次の表に示すサブネットを含む VNET1 という名前の仮想ネットワークがあります。

次の表に示すネットワーク構成を持つ 2 つの Azure 仮想マシンがあります。

NSG1 の場合、次の表に示す受信セキュリティ規則を作成します。

NSG2 の場合、次の表に示す受信セキュリティ規則を作成します。

以下の各文について、正しい場合は「はい」を選択してください。そうでない場合は「いいえ」を選択してください。
注意: 正しい選択ごとに 1 ポイントが加算されます。

正解:

説明

ボックス1: はい
NSG1の受信セキュリティ規則では、10.10.2.0/24(またはVM2とVM3が配置されているサブネット2)から10.10.1.0/24(またはVM1が配置されているサブネット1)へのTCPポート1433が許可されていますが、NSG2の受信セキュリティ規則では、10.10.2.5(またはVM2)から10.10.1.5(またはVM1)へのTCPポート1433がブロックされています。ただし、NSG1規則の優先度(または値)はNSG2規則よりも高くなっています。
ボックス2: はい
VM1からの通信を明示的にブロックするルールはありません。そのため、通信を許可するデフォルトのルールが適用されます。
ボックス3: はい
サブネット2上にあるVM2とVM3間の通信を明示的にブロックするルールはありません。そのため、通信を許可するデフォルトのルールが適用されます。
参照:
https://docs.microsoft.com/en-us/azure/仮想ネットワーク/セキュリティ概要