https://docs.microsoft.com/en-us/azure/firewall/tutorial-firewall-dnat
トピック 1、Litware 社
概要
これはケース スタディです。ケース スタディは個別に時間制限がありません。各ケースを完了するのに必要なだけの試験時間を使用できます。ただし、この試験には追加のケース スタディとセクションが含まれる場合があります。与えられた時間内にこの試験に含まれるすべての質問を完了できるように、時間を管理する必要があります。
ケース スタディに含まれる質問に答えるには、ケース スタディで提供される情報を参照する必要があります。ケース スタディには、ケース スタディで説明されているシナリオに関する詳細情報を提供する展示物やその他のリソースが含まれている場合があります。各質問は、このケース スタディの他の質問とは独立しています。
このケース スタディの最後に、確認画面が表示されます。この画面では、試験の次のセクションに進む前に回答を確認し、変更を加えることができます。新しいセクションを開始した後は、このセクションに戻ることはできません。
ケーススタディを始めるには
このケース スタディの最初の質問を表示するには、[次へ] ボタンをクリックします。質問に答える前に、左側のペインのボタンを使用してケース スタディの内容を調べてください。これらのボタンをクリックすると、ビジネス要件、既存の環境、問題の説明などの情報が表示されます。ケース スタディに [すべての情報] タブがある場合、表示される情報は後続のタブに表示される情報と同じであることに注意してください。質問に回答する準備ができたら、[質問] ボタンをクリックして質問に戻ります。
概要
Litware, Inc. は、シカゴ地域に 500 人、サンフランシスコ地域に 20 人の従業員を擁するデジタル メディア企業です。
既存の環境
Litware には、サブスクリプション ID が 43894a43-17c2-4a39-8cfc-3540c2653ef4 である Sub1 という名前の Azure サブスクリプションがあります。
Sub1 は、litwareinc.com という名前の Azure Active Directory (Azure AD) テナントに関連付けられています。テナントには、すべての Litware 従業員とそのデバイスのユーザー オブジェクトとデバイス オブジェクトが含まれています。各ユーザーには、Azure AD Premium P2 ライセンスが割り当てられています。Azure AD Privileged Identity Management (PIM) がアクティブ化されています。
テナントには、次の表に示すグループが含まれます。

Azure サブスクリプションには、次の表に示すオブジェクトが含まれています。

Azure Security Center は Free レベルに設定されています。
計画されている変更
Litware は、次の表に示す Azure リソースを展開する予定です。

Litware では、次の ID およびアクセス要件が特定されています。
すべてのサンフランシスコ ユーザーとそのデバイスは、Group1 のメンバーである必要があります。
Group2 のメンバーには、永続的な適格割り当てを使用して、リソース Group2 への Contributor ロールを割り当てる必要があります。
ユーザーが Azure AD にアプリケーションを登録したり、ユーザーに代わって会社の情報にアクセスするアプリケーションに同意したりすることを禁止する必要があります。
プラットフォーム保護要件
Litware では、次のプラットフォーム保護要件を特定しています。
リソース グループ 1 の仮想マシンに Microsoft Antimalware をインストールする必要があります。
Group2 のメンバーには、Azure Kubernetes Service クラスター管理者ロールを割り当てる必要があります。
Azure AD ユーザーは、Azure AD 資格情報を使用して AKS1 に対して認証する必要があります。
計画された変更の実装後、IT チームは JIT VM アクセスを使用して VM0 に接続できる必要があります。
Resource Group1 内の管理対象ディスクの管理を委任するには、Role1 という名前の新しいカスタム RBAC ロールを使用する必要があります。Role1 は、Resource Group1 に対してのみ使用可能である必要があります。
セキュリティ運用要件
Litware は、Azure Security Center でオペレーティング システムのセキュリティ構成をカスタマイズできる必要があります。