問題文
仮想ネットワークの内部から外部への通信を1か所に集約し、接続先の名前による許可の規則と、通信の記録の保全を一元的に行いたい。Azure Firewall とネットワーク セキュリティ グループのどちらが適するか、その理由とあわせて正しく述べているものはどれか。
選択肢
- どちらも同じ機能を持つので、費用の安い方を選べばよい
- Azure Firewall が適する。接続先の名前を条件にした規則を持ち、通信を集約して記録できる管理された仕組みである
- ネットワーク セキュリティ グループが適する。接続先の名前を条件にした規則を作れる
- どちらも適さない。この用途には Azure Bastion を使う