DP300-CS02#1
【Case Study】Contoso 社 Azure SQL Database 新規構築
【背景】
Contoso 社は EC サイト の新規構築で OLTP データベースを Azure SQL Database で運用する計画です。本番リリースは 3 ヶ月後で、想定 アクセス は ピーク時 5,000 同時ユーザー / 平均 1,500 同時ユーザー、DB 容量は初年度 500 GB、年間 200 GB 増加見込みです。
【既存環境】
Microsoft Entra ID テナント、Azure Subscription 1 つ、East US リージョン に Hub VNet 構成済み (10.0.0.0/16)、PCI DSS 準拠要件あり、SQL Server SA 付きライセンスを既存保有。
【要件】
- 業務時間 (9-18 時) はピーク負荷 5,000 ユーザー対応
- 夜間 (18-9 時) は低負荷、コスト最小化したい
- 東日本 リージョン に DR 構成 (RPO < 5 秒 / RTO < 1 時間)
- PCI DSS 準拠で TDE + Always Encrypted + 監査ログ必須
- Bicep + Azure DevOps で IaC + CI/CD 構築
- SQL Server SA ライセンスを再利用でコスト削減
【質問 1/2】
本シナリオで Microsoft Defender for SQL を有効化する場合、適切な設定はどれですか?
解説
【正解: A】の理由
Defender for SQL は論理サーバ単位 課金 で 配下の全 DB に対して 脆弱性評価 (週次) + ATP + Auditing 統合機能が有効化されます。脆弱性評価結果保管用 Storage Account を別途 設定することで スキャン履歴 + ベースライン管理が可能となり PCI DSS の継続的監視要件に対応します。
【他選択肢が違う理由】
- B: Defender は DB 単位ではなく サーバ単位課金です。
- C: Auditing のみでは 脅威検出 / 脆弱性評価が欠如し PCI DSS 要件不足です。
- D: 毎日 スキャンは過剰でコスト効率 が悪く 週次が Microsoft 推奨です。

コメント