AZ700-SEC#72

Multi-region 本番環境で AVNM Security Admin Rules を使ってテナント全体に「全 SMB ポート Internet からの Inbound を Always Deny」を強制する手順を、正しい順序に並べてください。

  1. AVNM インスタンスを Management Group スコープで作成
  2. Network Group を作成 + 動的メンバーシップ (タグ env=prod) で対象 VNet 自動所属
  3. Security Admin Rule: Direction=Inbound, Action=Always Deny, Source=Internet, Dest Port=445 を構成
  4. 全 region に Configuration を Deploy + 監視で適用状況確認
ディスカッション 0

コメント

コメントする

目次