過去問ドリル

AZ-305:Designing Microsoft Azure Infrastructure Solutions データストレージソリューションの設計 問10

データストレージソリューションの設計/データ統合の設計

Azure Data Factory からオンプレミスの複数の SQL Server へ接続してデータを抽出する構成を、セルフホステッド統合ランタイムで設計します。ファイアウォール設定、可用性、共有、資格情報の保護に関する設計案のうち、誤っているものはどれか。

当サイトのオリジナル問題(AZ-305:Designing Microsoft Azure Infrastructure Solutionsの出題範囲「データストレージソリューションの設計」に対応。実際の試験問題ではありません)

正解:C

解説

セルフホステッド統合ランタイムは、ネットワーク内のコンピューターから Azure Data Factory のサービスへ向けて、アウトバウンドの HTTPS(443)接続を確立して動作します。そのため、社内ファイアウォールでインバウンド接続を開ける必要はありません。複数ノード構成による高可用性とスケールアウト、リンクされた統合ランタイムによる共有、Key Vault を使った資格情報の管理は、いずれも標準的な設計です。インバウンドの開放は攻撃面を広げるだけで不要な設計です。

選択肢ごとの解説

  • A誤り(この設計は正しい)。セルフホステッド統合ランタイムは複数ノードをまとめて構成でき、可用性の向上と負荷分散ができます。誤っているものを選ぶ設問のため、この選択肢は該当しません。
  • B誤り(この設計は正しい)。セルフホステッド統合ランタイムは他のデータ ファクトリとリンクされた統合ランタイムとして共有できます。誤っているものを選ぶ設問のため、この選択肢は該当しません。
  • C正しい(設計として誤っている)。セルフホステッド統合ランタイムは社内からサービスへのアウトバウンド接続で動作するため、インバウンドの開放は不要です。不要に開放すると攻撃面が広がります。
  • D誤り(この設計は正しい)。リンクされたサービスのシークレットは Azure Key Vault に格納して参照できます。誤っているものを選ぶ設問のため、この選択肢は該当しません。
AZ-305:Designing Microsoft Azure Infrastructure Solutionsの問題を演習モードで解く