AZ-305:Designing Microsoft Azure Infrastructure Solutions ID・ガバナンス・監視ソリューションの設計 問9
ID・ガバナンス・監視ソリューションの設計/ログと監視ソリューションの設計ある企業は、Azure Monitor のメトリック アラート規則とログ検索アラート規則を、本番の 6 つのリソース グループに合計 80 規則運用しています。毎週日曜 02:00 から 04:00 の定期メンテナンス中は、これらの規則に紐づくメール・SMS・チケット連携の通知を止めたいと考えています。ただし、アラート自体の発生の記録は残し、80 規則の定義は変更したくありません。メンテナンスの時間帯や対象は今後も変わる可能性があります。アラートの設計として最適なものはどれですか。
当サイトのオリジナル問題(AZ-305:Designing Microsoft Azure Infrastructure Solutionsの出題範囲「ID・ガバナンス・監視ソリューションの設計」に対応。実際の試験問題ではありません)
- AAzure Automation の Runbook で、メンテナンス開始前に 80 規則を無効化し、終了後に再び有効化する処理を毎週スケジュール実行する
- Bログ検索アラート規則のクエリにメンテナンス時間帯を除外する時刻条件を追加し、メトリック アラート規則はしきい値を一時的に引き上げる
- C本番のアクション グループから通知の受信者を毎週メンテナンス前に削除し、終了後に再登録する運用を手順書で定める
- D6 つのリソース グループをスコープに、毎週日曜 02:00 から 04:00 の繰り返しスケジュールで通知を抑制するアラート処理規則を作成する
正解:D
解説
アラート処理規則は、Azure Monitor のアラートが発生した後の処理を、アラート規則そのものを変更せずに制御する仕組みです。スコープにサブスクリプション、リソース グループ、リソースを指定でき、通知(アクション グループ)の抑制を、1 回限りまたは繰り返しのスケジュールで適用できます。通知を止めてもアラートは発生して記録されるため、後から履歴を確認できます。スコープやスケジュールの変更も処理規則 1 つで済み、80 規則の定義には触れません。規則の無効化や各規則の条件変更は、アラートの発生自体が止まって記録が残らず、規則ごとの変更管理も必要になります。
選択肢ごとの解説
- A誤り。規則を無効化すると、メンテナンス中はアラート自体が発生せず記録も残りません。80 規則の状態を毎週切り替えるため、実行失敗時に有効化が戻らないリスクと運用負荷もあります。
- B誤り。各規則のクエリやしきい値を変更すると規則の定義を変えることになり、要件に反します。80 規則の変更管理が必要で、メンテナンス時間帯の変更にも規則を修正し直す必要があります。
- C誤り。共有のアクション グループの受信者を手作業で出し入れすると、メンテナンス対象外のアラートの通知も止まり、戻し忘れの危険があります。時間帯と対象を宣言的に管理できません。
- D正しい。アラート処理規則を使えば、規則の定義を変えずに、スコープとスケジュールを指定して通知だけを抑制でき、アラートの記録も残ります。