過去問ドリル

AZ-104:Microsoft Azure Administrator ID とガバナンスの管理 問3

ID とガバナンスの管理/サブスクリプションとガバナンス

組織の標準(例: 作成できるリソースのリージョンやSKUの制限)にリソースが準拠しているかを評価し、準拠していないリソースの作成を拒否したり監査したりできるAzureのサービスはどれか。

当サイトのオリジナル問題(AZ-104:Microsoft Azure Administratorの出題範囲「ID とガバナンスの管理」に対応。実際の試験問題ではありません)

正解:B

解説

Azure Policy は、リソースが組織の標準・規則(許可するリージョン、SKU、必須タグなど)に準拠しているかを評価し、準拠していないリソースの作成を拒否(deny)したり監査(audit)したりといった効果を適用できます。Azure RBAC は「誰がどの操作をできるか」というアクセス権を制御するもので、リソース構成の準拠性は見ません。リソースロックは変更・削除の防止、Microsoft Entra ID は ID とアクセスの管理を担います。

選択肢ごとの解説

  • A誤り。Azure RBACは「誰がどの操作をできるか」というアクセス権を制御する仕組みで、リソース構成が標準に準拠しているかの評価は行いません。
  • B正しい。Azure Policyはリソースが組織の標準・規則に準拠しているかを評価し、拒否・監査などの効果を適用します。
  • C誤り。リソースロックは変更・削除を防ぐ仕組みで、リソース構成の準拠性を評価するものではありません。
  • D誤り。Microsoft Entra IDはIDとアクセスの管理サービスで、リソース構成のポリシー評価を行うものではありません。
AZ-104:Microsoft Azure Administratorの問題を演習モードで解く