AZ-900:Microsoft Azure Fundamentals Azure の管理とガバナンス 問11
Azure の管理とガバナンス/ガバナンスとコンプライアンスある組織は、オンプレミスとクラウド上に分散しているデータ資産について、どこにどのような種類のデータ(個人情報を含むファイルなど)が存在するかを自動的にスキャンして検出し、分類やカタログ化を行って、組織全体のデータガバナンスを強化したい。使用するサービスとして適切なものはどれか。
当サイトのオリジナル問題(AZ-900:Microsoft Azure Fundamentalsの出題範囲「Azure の管理とガバナンス」に対応。実際の試験問題ではありません)
- A許可されていない種類のリソースの作成を拒否する定義を、Azure Policyとしてサブスクリプションに割り当てる。
- B対象のデータを格納しているリソースに、CanNotDeleteのリソースロックを設定する。
- CMicrosoft Purviewを使って、組織内のデータを自動的にスキャン・分類し、データマップやカタログを通じて組織全体のデータガバナンスを強化する。
- D対象のサブスクリプションに管理グループを作成し、ロールベースのアクセス制御(RBAC)の階層を整理する。
正解:C
解説
オンプレミスとクラウドに分散したデータ資産を対象に、データの種類を自動的にスキャン・検出し、分類やカタログ化を行って組織全体のデータガバナンスを強化するサービスはMicrosoft Purviewです。Purviewはデータマップやカタログを通じて、データがどこに存在し、どのような種類(機密情報を含むかなど)かを把握できるようにします。Azure Policyは新規リソースの作成条件などを制御する仕組みであり、リソースロックは既存リソースの削除・変更を防ぐ仕組みであって、いずれもデータの内容そのものをスキャン・分類する機能ではありません。管理グループとRBACの階層整理も、アクセス権限の管理が目的であり、データの検出・分類とは異なる機能です。
選択肢ごとの解説
- A誤り。Azure Policyは新規リソースの作成時に条件を満たさないデプロイを拒否するなどの制御を行う仕組みで、データの内容そのものをスキャン・分類する機能ではありません。
- B誤り。リソースロックは既存リソースの削除や変更を防ぐ仕組みであり、データの種類を検出・分類する機能ではありません。
- C正しい。Microsoft Purviewは、オンプレミスやクラウド上のデータを自動的にスキャン・分類し、データマップやカタログを通じて組織全体のデータガバナンスを強化するサービスです。
- D誤り。管理グループとRBACの階層整理はアクセス権限を管理するための仕組みであり、データの内容を検出・分類する機能ではありません。