フロントエンド層、中間層、およびバックエンド層を持つアプリケーションを管理します。各階層は異なるサブネットに配置されています。
次のように、層にアクセスしたり、階層間でアクセスを適用する必要があります。
フロントエンド層のみがインターネットにアクセスできる必要があります。

フロントエンド層と中間層の間のネットワークアクセスを許可する必要があります。

中間層とバックエンド層の間のネットワークアクセスを許可する必要があります。

他のすべてのネットワークトラフィックを防止する必要があります。

この構成は、サブネット内のすべての仮想マシンに適用する必要があります。
あなたは何をするべきか?
正解:A
説明/参照:
Explanation:
ネットワークセキュリティグループ(NSG)には、Azure仮想ネットワーク(VNet)に接続されたリソースへのネットワークトラフィックを許可または拒否するセキュリティルールのリストが含まれています。 NSGは、サブネット、個々のVM(クラシック)、またはVM(Resource Manager)に接続された個々のネットワークインターフェイス(NIC)に関連付けることができます。 NSGがサブネットに関連付けられている場合、そのルールはサブネットに接続されているすべてのリソースに適用されます。 NSGをVMまたはNICに関連付けることによって、トラフィックをさらに制限することができます。
間違った回答:
D:アベイラビリティセットは、Azureで使用できる論理グループ化機能です。Azureで使用できるVMリソースは、Azureデータセンター内に配置されたときに相互に分離されます。 Azureは、可用性セット内のVMを複数の物理サーバー、計算ラック、ストレージユニット、ネットワークスイッチにまたがって実行することを保証します。ハードウェアまたはAzureソフトウェアの障害が発生した場合、VMのサブセットのみが影響を受け、全体のアプリケーションはそのままの状態を保ち、引き続きお客様に提供されます。可用性セットは、信頼性の高いクラウドソリューションを構築する際に不可欠な機能です。
参考文献:
https://docs.microsoft.com/en-us/azure/virtual-network/virtual-networks-nsg
https://docs.microsoft.com/en-us/azure/virtual-machines/windows/tutorial-availability-sets