AZ-305:Designing Microsoft Azure Infrastructure Solutions データストレージソリューションの設計 問10
データストレージソリューションの設計/データ統合の設計Azure Data Factory からオンプレミスの複数の SQL Server へ接続してデータを抽出する構成を、セルフホステッド統合ランタイムで設計します。ファイアウォール設定、可用性、共有、資格情報の保護に関する設計案のうち、誤っているものはどれか。
当サイトのオリジナル問題(AZ-305:Designing Microsoft Azure Infrastructure Solutionsの出題範囲「データストレージソリューションの設計」に対応。実際の試験問題ではありません)
- A可用性とスループットのため、セルフホステッド統合ランタイムを複数のノードにインストールして 1 つの論理的な統合ランタイムとして構成する
- B他のデータ ファクトリでも同じオンプレミスの接続を使えるよう、1 つのセルフホステッド統合ランタイムをリンクされた統合ランタイムとして共有する
- CAzure Data Factory のサービスからセルフホステッド統合ランタイムを実行するコンピューターへ接続できるよう、社内ファイアウォールでインターネットからのインバウンド接続を許可する
- Dデータ ストアの接続文字列やパスワードを Azure Key Vault に格納し、リンクされたサービスからシークレットとして参照する
正解:C
解説
セルフホステッド統合ランタイムは、ネットワーク内のコンピューターから Azure Data Factory のサービスへ向けて、アウトバウンドの HTTPS(443)接続を確立して動作します。そのため、社内ファイアウォールでインバウンド接続を開ける必要はありません。複数ノード構成による高可用性とスケールアウト、リンクされた統合ランタイムによる共有、Key Vault を使った資格情報の管理は、いずれも標準的な設計です。インバウンドの開放は攻撃面を広げるだけで不要な設計です。
選択肢ごとの解説
- A誤り(この設計は正しい)。セルフホステッド統合ランタイムは複数ノードをまとめて構成でき、可用性の向上と負荷分散ができます。誤っているものを選ぶ設問のため、この選択肢は該当しません。
- B誤り(この設計は正しい)。セルフホステッド統合ランタイムは他のデータ ファクトリとリンクされた統合ランタイムとして共有できます。誤っているものを選ぶ設問のため、この選択肢は該当しません。
- C正しい(設計として誤っている)。セルフホステッド統合ランタイムは社内からサービスへのアウトバウンド接続で動作するため、インバウンドの開放は不要です。不要に開放すると攻撃面が広がります。
- D誤り(この設計は正しい)。リンクされたサービスのシークレットは Azure Key Vault に格納して参照できます。誤っているものを選ぶ設問のため、この選択肢は該当しません。