AZ-900 Management & Governance #12

WEB問題集

AZ900-Manage#89
Azure Policy のカスタム定義で、対象リソースに既定値や設定を自動的に付与・修正する効果はどれですか。
ディスカッション 0
AZ900-Manage#90
PCI DSS や ISO 27001 等の規制要件に対応する複数のポリシーをまとめて一括適用するための仕組みはどれですか。
ディスカッション 0
AZ900-Manage#91
適用済みポリシーから特定スコープを一時的に除外し、期限と理由を記録する仕組みはどれですか。
ディスカッション 0
AZ900-Manage#92-1
注: この問題は、同じ前提を持つ一連の問題の一部です。それぞれの問題には異なる解決策が提示されます。
前提
ある大企業が複数事業部の Azure 環境にガバナンスを段階的に展開します。各事業部の独自要件と組織全体の統一要件を両立する必要があります。
解決策
Management Groups の階層に Initiative を割り当て、配下サブスクリプションに自動継承で組織全体のガバナンスを適用する。
この解決策は目的を満たしますか?
ディスカッション 0
AZ900-Manage#92-2
注: この問題は、同じ前提を持つ一連の問題の一部です。それぞれの問題には異なる解決策が提示されます。
前提
ある大企業が複数事業部の Azure 環境にガバナンスを段階的に展開します。各事業部の独自要件と組織全体の統一要件を両立する必要があります。
解決策
カスタム Policy で組織固有のルール (CostCenter Tag 必須、許可リージョン制限) を Deny 効果で強制する。
この解決策は目的を満たしますか?
ディスカッション 0
AZ900-Manage#92-3
注: この問題は、同じ前提を持つ一連の問題の一部です。それぞれの問題には異なる解決策が提示されます。
前提
ある大企業が複数事業部の Azure 環境にガバナンスを段階的に展開します。各事業部の独自要件と組織全体の統一要件を両立する必要があります。
解決策
各事業部に個別にポリシーを設定させ、組織全体の統一は行わない。
この解決策は目的を満たしますか?
ディスカッション 0
AZ900-Manage#93
適用済みポリシーに対する全リソースの準拠状態をダッシュボードで継続的に可視化する機能はどれですか。
ディスカッション 0
AZ900-Manage#94
Azure のガバナンスを実現する機能を 3 つ選びなさい。
3 つ選択してください
ディスカッション 0
AZ900-Manage#95

次の各ステートメントを完成させるため、最も適切な選択肢を選んでください。同じ選択肢は 2 回使用できません。

ステートメント選択
リソースのコンプライアンス制御 (Tag 必須化、許可 SKU 制限など) を強制する仕組みは [ ] です。
本番リソースの誤削除や意図しない変更を防止する仕組みは [ ] です。
複数サブスクリプションを階層的に束ねて統一的にポリシーや RBAC を適用する仕組みは [ ] です。
ディスカッション 0
AZ900-Manage#96

Azure Policy の展開プロセスを正しい順序に並べ替えてください。

  1. Identify: 統制すべき要件と対象スコープを特定する
  2. Author: Policy / Initiative 定義を作成する
  3. Test: Audit 効果でパイロット環境の影響を評価する
  4. Deploy: Deny / Modify 等の本番効果で全社展開する
ディスカッション 0