DP300-CS06#2
【Case Study】Contoso Manufacturing 社 グローバル自動化基盤
【背景】
Contoso Manufacturing は 全世界 10 拠点 (East US / West US / Japan East / North Europe / Southeast Asia 等) で Azure SQL Database 計 100 個 を運用 する グローバル 製造業 企業 です。各 拠点 で 製品 管理 / 在庫 / 受注 を担当 し 24/7 運用 + 自動化基盤 強化 を計画 しています。
【既存環境】
Microsoft Entra ID テナント (グローバル運用)、Azure Subscription 10 つ (拠点 別)、Azure SQL Database General Purpose 4-8 vCore、Azure DevOps Organization、Bicep + Azure DevOps Pipeline で IaC 構築済み、Defender for SQL 有効化済み、Auditing を Central Log Analytics に転送 設定済み。
【要件】
- 100 DB に対し週次 Index 再構築 + 統計情報 更新 + DBCC CHECKDB を一斉自動 実行
- Bicep + Azure DevOps Pipeline で 全 拠点 環境 を IaC 管理
- SQL Server Agent ジョブ スケジュール (SQL MI 一部利用) + Schedule
- Action Group で IT 部門 メーリングリスト + Microsoft Teams + ServiceNow 統合 通知
- PCI DSS 準拠要件 + GDPR 対応 + LTR で 10 年保管
- Maintenance Plan (オンプレ 残存 SQL Server 用) + Custom Runbook (Azure SQL DB 用)
【質問 2/3】
本シナリオで PCI DSS + GDPR 準拠要件 + 10 年保管 を満たすバックアップ戦略 はどれですか?
解説
【正解: A】の理由
(1) PITR デフォルト 7 日 で 短期 誤更新 対応、(2) LTR 月次 (10 年保管) で コンプライアンス監査 / GDPR / PCI DSS の長期 保管 要件 対応、(3) Backup Storage Redundancy = GRS / RA-GRS で 別リージョン 自動 複製 + Geo-Restore 対応 の 3 層 戦略 が完璧 です。短期 / 長期 / DR の全 要件 を網羅 します。
【他選択肢が違う理由】
- B: PITR 35 日 のみは 10 年 保管 要件 を満たせません。
- C: PITR 無効化 は 短期 誤更新 対応 が不可能 になります。
- D: 手動 BACPAC は運用負荷 過大 + 10 年 管理 が困難 です。

コメント