Azure のアーキテクチャとサービスについて説明する
Azureのネットワークセキュリティグループ(NSG)に複数の受信セキュリティルールが設定されている場合、それらが適用される順序として、最も適切なものはどれか。
- Aすべてのルールが同時に評価され、許可と拒否が競合する場合は拒否が優先される
- ✓ルールの優先度番号が小さいものから順に評価され、トラフィックに一致した最初のルールが適用され、それ以降のルールは評価されない
- Cルールはアルファベット順に評価され、名前が若いルールから適用される
- D優先度番号が大きいものから順に評価され、一致した最後のルールが適用される
解説
NSGのルールには優先度番号が付与され、番号が小さいほど優先度が高く先に評価される。トラフィックに一致するルールが見つかった時点で処理が確定し、それ以降のルールは評価されない。
根拠Azure コアサービス(ネットワーク) - ネットワークセキュリティグループ(NSG)