フロントエンド層、中間層、およびバックエンド層を持つアプリケーションを管理します。各層は異なるサブネット上にあります。
次のようにして、階層間のアクセスを適用する必要があります。
フロントエンド層だけがインターネットにアクセスできる必要があります。

フロントエンド層と中間層の間のネットワークアクセスを許可する必要があります。

中間層とバックエンド層の間のネットワークアクセスを許可する必要があります。

他のすべてのネットワークトラフィックを防ぐ必要があります。

サブネット内のすべての仮想マシンにこの設定を適用する必要があります。
あなたは何をするべきか?
正解:A
説明/参照:
Explanation:
ネットワークセキュリティグループ(NSG)には、Azure Virtual Networks(VNet)に接続されているリソースへのネットワークトラフィックを許可または拒否するセキュリティルールの一覧が含まれています。 NSGは、サブネット、個々のVM(クラシック)、またはVMに接続されている個々のネットワークインターフェイス(NIC)(リソースマネージャ)に関連付けることができます。 NSGがサブネットに関連付けられている場合、ルールはそのサブネットに接続されているすべてのリソースに適用されます。 NSGをVMまたはNICに関連付けることで、トラフィックをさらに制限できます。
間違った答え:
D:可用性セットは、Azureで使用できる論理的なグループ化機能であり、そこに配置したVMリソースがAzureデータセンター内に展開されたときに互いに分離されるようにします。 Azureは、可用性セット内に配置したVMが複数の物理サーバー、計算ラック、ストレージユニット、およびネットワークスイッチにまたがって実行されるようにします。ハードウェアまたはAzureソフトウェアの障害が発生した場合、影響を受けるのはVMのサブセットだけであり、アプリケーション全体が停止している状態で引き続き顧客に提供されます。信頼性の高いクラウドソリューションを構築したい場合、可用性セットは不可欠な機能です。
参考文献:
https://docs.microsoft.com/en-us/azure/virtual-network/virtual-networks-nsg
https://docs.microsoft.com/en-us/azure/virtual-machines/windows/tutorial-availability-sets