🤖

Az-700 試験時に困った知識

2023/01/21に公開

本番で「そういえばどうだっけ?」と思った知識をまとめる。

Vnet統合での専用サブネットは必要ですか?

はい必要です。

Azure Load BalancerとパブリックIPのリージョンは同じである必要がありますか?

はい、同じリージョンの必要があります。

Vnet Peeringをする際のルートテーブルの書き換えは必要ですか?

いいえ、ユーザ定義ルートの書き換えは必要ありません。
システムルートで自動的に書き換えが実施されます。ユーザ定義ルートで、Vnetピアリングルートはむしろ追加できません。
https://learn.microsoft.com/ja-jp/azure/virtual-network/virtual-networks-udr-overview

Virtual WANを使う時に仮想ネットワークゲートウェイは必要になりますか?

はい、必要になります。

https://learn.microsoft.com/ja-jp/azure/virtual-wan/virtual-wan-site-to-site-portal

Nat GatewayのIPv6の適用できますか?

いいえできません。
IPv4のみ適用できます。

NSGで特定のストレージアカウントへのアクセス制御が実施できますか?

いいえできません。
NSGではサービスタグでストレージアカウントを指定できますが、特定のストレージアカウントだけを指定できません。ストレージアカウントはIPアドレスは動的に変化するため、やるならデータセンタのIPアドレスを全て空けるになるだろう。

Discussion