AZ-104:Microsoft Azure Administrator ID とガバナンスの管理 問3
ID とガバナンスの管理/サブスクリプションとガバナンス組織の標準(例: 作成できるリソースのリージョンやSKUの制限)にリソースが準拠しているかを評価し、準拠していないリソースの作成を拒否したり監査したりできるAzureのサービスはどれか。
当サイトのオリジナル問題(AZ-104:Microsoft Azure Administratorの出題範囲「ID とガバナンスの管理」に対応。実際の試験問題ではありません)
- AAzure RBAC
- BAzure Policy
- Cリソースロック
- DMicrosoft Entra ID
正解:B
解説
Azure Policy は、リソースが組織の標準・規則(許可するリージョン、SKU、必須タグなど)に準拠しているかを評価し、準拠していないリソースの作成を拒否(deny)したり監査(audit)したりといった効果を適用できます。Azure RBAC は「誰がどの操作をできるか」というアクセス権を制御するもので、リソース構成の準拠性は見ません。リソースロックは変更・削除の防止、Microsoft Entra ID は ID とアクセスの管理を担います。
選択肢ごとの解説
- A誤り。Azure RBACは「誰がどの操作をできるか」というアクセス権を制御する仕組みで、リソース構成が標準に準拠しているかの評価は行いません。
- B正しい。Azure Policyはリソースが組織の標準・規則に準拠しているかを評価し、拒否・監査などの効果を適用します。
- C誤り。リソースロックは変更・削除を防ぐ仕組みで、リソース構成の準拠性を評価するものではありません。
- D誤り。Microsoft Entra IDはIDとアクセスの管理サービスで、リソース構成のポリシー評価を行うものではありません。