トキヌク

AZ-900 サンプル問題

Microsoft Azure Fundamentals(AZ-900)対策のオリジナル問題29問を無料公開。アプリの無料枠と同じ問題で、全200問収録のAZ-900問題集から抜粋しています。「答えと解説を見る」を開くと、正解だけでなく全選択肢の解説を読めます。

29問無料公開 全200問収録 全選択肢解説付き
アプリで解く(無料・登録不要)→

クラウドの概念

クラウドの利点/モデル

Q1. オンプレミスの業務アプリを、そのままAzureの仮想マシン(IaaS)に載せ替えて運用しています。ゲストOSに配信されるセキュリティ更新プログラムの適用について、責任を負うのは誰ですか?

  1. A. Microsoftが自動的に適用するため、利用者は何もしなくてよい
  2. B. 利用者が責任を負う
  3. C. 仮想マシンのサイズによって責任の所在が変わる
  4. D. リージョンごとに定められた規約によって決まる
答えと解説を見る

正解:B

A IaaSではゲストOSより上の層は利用者の責任。自動更新を有効にするかどうかを決めるのも利用者側の判断になる

B(正解) 正解。IaaSではMicrosoftが物理データセンター・物理ネットワーク・ホストまでを担い、ゲストOS・ミドルウェア・アプリ・データは利用者の責任範囲になる

C サイズやSKUで責任分界点が動くことはない。分界点はIaaS/PaaS/SaaSというサービスモデルで決まる

D 責任共有モデルはリージョンによって変わらない。データの所在地はリージョンで決まるが、責任分界点とは別の話

クラウドの利点/モデル

Q2. WebアプリをAzure App Service(PaaS)で公開しています。IaaSで運用していたときと比べ、利用者が担わなくてよくなる作業はどれですか?

  1. A. アプリケーションのソースコードの品質管理
  2. B. アプリが扱うデータの分類とアクセス制御
  3. C. 利用者アカウントの棚卸し
  4. D. アプリを動かすOSやランタイムへのパッチ適用
答えと解説を見る

正解:D

A アプリそのものはどのモデルでも利用者の資産であり、責任は移らない

B データとアクセス権はIaaS・PaaS・SaaSのいずれでも常に利用者の責任として残る

C IDとアカウントの管理は全モデル共通で利用者の責任。PaaSにしても消えない

D(正解) 正解。PaaSではプラットフォーム(OS・ミドルウェア・ランタイム)の保守をMicrosoftが担うため、利用者はアプリとデータに集中できる

クラウドの利点/モデル

Q3. ソフトウェアを一切インストールせず、ブラウザーからサインインするだけで完成品のメール・グループウェアを使い始めたい企業があります。このとき選んでいるクラウドサービスモデルはどれですか?

  1. A. IaaS
  2. B. PaaS
  3. C. SaaS
  4. D. ハイブリッドクラウド
答えと解説を見る

正解:C

A 仮想マシンやストレージといった基盤だけを借りるモデル。その上のアプリは自分で構築・運用する必要がある

B アプリを開発・実行するための土台を借りるモデル。動かすアプリは利用者が用意するため「完成品をすぐ使う」形ではない

C(正解) 正解。完成したアプリケーションをサブスクリプションで利用する形態で、利用者はデータと利用者アカウントの管理に責任を持つ

D オンプレミスとパブリッククラウドを組み合わせた配置モデルの名前であり、サービスモデル(IaaS/PaaS/SaaS)の分類ではない

クラウドの利点/モデル

Q4. 古い商用パッケージソフトをできるだけ改修せずクラウドへ移したいと考えています。OSのバージョンやミドルウェアの構成も現行のまま維持する必要があります。最も適したサービスモデルはどれですか?

  1. A. IaaS
  2. B. PaaS
  3. C. SaaS
  4. D. サーバーレス
答えと解説を見る

正解:A

A(正解) 正解。OSを含む環境を利用者が自由に構成できるため、既存構成をそのまま持ち込むリフト&シフトに向く

B OSやランタイムのバージョンはプラットフォーム側が管理するため、特定の古い構成を維持したい要件とは相性が悪い

C 提供元が用意したアプリを使う形態であり、自社の既存パッケージを動かす場所ではない

D イベントに応じて短時間のコードを実行する形態。OS構成を維持したまま既存パッケージを動かす用途には合わない

クラウドの利点/モデル

Q5. パブリッククラウドの特徴として最も正確な説明はどれですか?

  1. A. 物理ハードウェアが利用者ごとに専有され、他の組織とは一切共有されない
  2. B. クラウド事業者が所有・運用する基盤を、複数の組織が共有して必要な分だけ利用する
  3. C. インターネットから完全に切り離されており、専用線経由でしか利用できない
  4. D. 利用者自身がデータセンターの設備を購入し、事業者に運用委託する
答えと解説を見る

正解:B

A 専有ハードウェアはプライベートクラウドや専用ホストなどの特別な形態の話。パブリッククラウドは基盤を多数の利用者で共有するのが前提

B(正解) 正解。共有基盤を前提とすることで規模の経済が働き、初期投資なしに必要な分だけ調達できる

C 専用線接続は選択肢の一つに過ぎない。パブリッククラウドは公衆ネットワーク越しに利用できるのが基本

D 設備を自ら保有するのはオンプレミスやプライベートクラウドの考え方で、パブリッククラウドの説明ではない

クラウドの利点/モデル

Q6. 業界規制により、特定の機微データは自社が物理的に管理する設備の中でのみ処理しなければならない企業があります。それでもセルフサービスや仮想化といったクラウドの運用モデルを取り入れたい場合、最も適した配置モデルはどれですか?

  1. A. パブリッククラウド
  2. B. マルチクラウド
  3. C. プライベートクラウド
  4. D. サーバーレス
答えと解説を見る

正解:C

A 共有基盤を利用する形態であり、自社設備内でのみ処理するという要件を満たせない

B 複数のクラウド事業者を併用する考え方。事業者が増えるだけで、自社設備で処理する要件の答えにはならない

C(正解) 正解。自社専用の環境をクラウド的に運用する形態で、統制を保ちながらセルフサービスや弾力性の一部を得られる。ただし設備投資と運用負担は自社に残る

D コードの実行形態を指す言葉であり、リソースをどこに配置するかという配置モデルの分類ではない

クラウドの利点/モデル

Q7. 普段は自社データセンターのサーバーで足りていますが、年に数回の繁忙期だけ処理能力が不足します。繁忙期のみクラウド側の計算資源を追加で使う構成は何と呼ばれますか?

  1. A. 垂直スケーリング
  2. B. ディザスターリカバリー
  3. C. コンテナー化
  4. D. クラウドバースティング
答えと解説を見る

正解:D

A 1台のマシンのCPUやメモリを増強する手法を指す語。リソースをどこに置くかという話ではない

B 災害でシステムが失われたときに復旧する備え。平常時の能力不足を補う仕組みとは目的が異なる

C アプリの実行単位をパッケージ化する技術。繁忙期に外部の資源を借りるという構成の名前ではない

D(正解) 正解。オンプレミスとパブリッククラウドを併用するハイブリッド構成の代表例で、ピーク分だけクラウドに逃がすことで設備を増やさずに済む

クラウドの利点/モデル

Q8. 「高可用性(High Availability)」が示すものとして最も適切な説明はどれですか?

  1. A. 構成要素の一部が故障してもサービスが停止せず、稼働し続けられること
  2. B. 利用者の増加に合わせて処理能力を増やせること
  3. C. データが失われた場合に過去の状態へ戻せること
  4. D. 世界中のどの地域からでも同じ速度でアクセスできること
答えと解説を見る

正解:A

A(正解) 正解。単一障害点をなくして冗長化することで、部分的な障害があっても利用者から見た稼働が続く状態を指す

B これはスケーラビリティの説明。能力を増やせることと、壊れても止まらないことは別の性質

C バックアップと復旧の話。障害中もサービスを継続できるかどうかとは目的が異なる

D レイテンシーや到達性の話であり、可用性の定義ではない

Azureのアーキテクチャとサービス

リージョン/可用性ゾーン

Q9. 国内の個人情報を扱うシステムをAzureに構築する際、データが保存される地理的な場所を決めるうえで最初に選択すべきものはどれですか?

  1. A. リソースグループ
  2. B. サブスクリプション
  3. C. リージョン
  4. D. 管理グループ
答えと解説を見る

正解:C

A リソースをまとめる論理的な入れ物。メタデータの保存場所は持つが、各リソース自体の配置場所はリソース側のリージョン指定で決まる

B 課金とリソース所有の単位。1つのサブスクリプションから複数のリージョンにリソースを作成できるため、保存場所を決めるものではない

C(正解) 正解。リージョンはデータセンター群が置かれた地理的な単位で、リソースをどのリージョンに作成するかがデータの所在地を決める

D 複数のサブスクリプションをまとめてガバナンスを適用する階層。物理的な配置先を決めるものではない

リージョン/可用性ゾーン

Q10. 同一リージョン内で、1つのデータセンターが停電しても業務を継続できる構成にしたいです。最も基本的な設計はどれですか?

  1. A. 同じ可用性ゾーン内に仮想マシンを複数台配置する
  2. B. 複数の可用性ゾーンにリソースを分散して配置する
  3. C. 仮想マシンのディスクスナップショットを毎時取得する
  4. D. 仮想マシンのサイズを大きいものに変更する
答えと解説を見る

正解:B

A 同一ゾーン内で台数を並べても、そのゾーン全体に影響する電源障害では同時に停止する

B(正解) 正解。可用性ゾーンは電源・冷却・ネットワークが独立した物理的に分離された拠点で、低遅延の高速回線で結ばれている。ゾーン障害の影響を切り離す基本策

C 復旧手段としては有効だが、障害の発生中もサービスを止めずに動かし続ける仕組みにはならない

D 1台あたりの性能が上がるだけで、そのデータセンターが停電すれば停止する。可用性の向上にはつながらない

リージョン/可用性ゾーン

Q11. Azureの「リージョンペア」に関する説明として正しいものはどれですか?

  1. A. 原則として同一地域内で数百km以上離れた2つのリージョンが組になっており、計画メンテナンスは原則として片方ずつ順に実施される
  2. B. 同じリージョン内にある2つの可用性ゾーンの組み合わせを指す
  3. C. 利用者が任意の2リージョンを選んで自由に設定するもの
  4. D. 料金が同一になるリージョンの組み合わせのこと
答えと解説を見る

正解:A

A(正解) 正解。広域災害の影響を同時に受けにくい距離を保ちつつ、更新が両方に同時適用されないよう配慮されている。地理冗長レプリケーションの複製先にもなる

B 可用性ゾーンはリージョン内の分離された拠点。リージョンペアはリージョン同士の組み合わせであり階層が異なる

C ペアはAzure側であらかじめ定義されている。任意に組み替えるものではない

D 料金の一致とは無関係。ペアの目的は災害時の復旧とメンテナンスの分散にある

リージョン/可用性ゾーン

Q12. あるプロジェクトで作成した仮想マシン・ストレージ・ネットワークを、検証終了後にまとめて削除したいです。この運用に最も適した考え方はどれですか?

  1. A. 1つのサブスクリプションにプロジェクトのリソースだけを作成し、サブスクリプションごと削除する
  2. B. リソースにタグを付け、タグを削除する
  3. C. 管理グループを作成し、そこにリソースを直接配置する
  4. D. プロジェクト専用のリソースグループにまとめ、リソースグループを削除する
答えと解説を見る

正解:D

A 実現はできるが、サブスクリプションは課金と管理境界の単位であり、プロジェクト単位で作り捨てる粒度としては大きすぎる

B タグはメタデータのラベルであり、外してもリソース自体は消えない。分類やコスト配分には役立つが削除操作の単位ではない

C 管理グループにはサブスクリプションを配置するもので、個々のリソースを直接入れることはできない

D(正解) 正解。リソースグループはライフサイクルを共にするリソースをまとめる論理コンテナーで、削除すると中のリソースがまとめて削除される

コンピューティング

Q13. オンプレミスで稼働している業務サーバーを、OSの構成やインストール済みソフトを保ったままAzureへ移したいです。最も適したコンピューティングサービスはどれですか?

  1. A. Azure Virtual Machines
  2. B. Azure Functions
  3. C. Azure App Service
  4. D. Azure Container Instances
答えと解説を見る

正解:A

A(正解) 正解。OSレベルの完全な制御ができるIaaSであり、既存構成をそのまま持ち込むリフト&シフトの標準的な移行先になる

B イベントに応じて短時間のコードを実行するサーバーレスサービス。常駐する業務サーバーをそのまま動かす用途には向かない

C WebアプリやAPIを動かすPaaS。OSやミドルウェアはプラットフォーム側の管理となるため、既存構成をそのまま維持する要件には合わない

D 単一のコンテナーを手軽に実行するサービス。サーバーをそのまま移すのではなく、アプリをコンテナー化する前提が必要になる

コンピューティング

Q14. ファイルがストレージにアップロードされたときだけ起動し、数秒で処理を終えて終了する小さなコードを実行したいです。サーバーの管理をせず、実行された分だけ課金される選択肢はどれですか?

  1. A. Azure Virtual Machines
  2. B. Azure Virtual Desktop
  3. C. Azure Functions
  4. D. Azure Kubernetes Service
答えと解説を見る

正解:C

A 常時稼働するサーバーを自分で管理する形態。イベント時だけの短い処理のために台数を維持するのは無駄が大きい

B 利用者にWindowsデスクトップ環境を配信するサービス。バックエンドの自動処理を動かす仕組みではない

C(正解) 正解。イベント駆動で実行されるサーバーレスのコンピューティングで、インフラの管理が不要かつ実行時間に応じた課金になる

D 多数のコンテナーを継続的に運用・調整するためのオーケストレーション基盤。単発の短い処理には過剰で運用負担も大きい

コンピューティング

Q15. 数十個のコンテナー化されたマイクロサービスを、自動復旧・ローリング更新・負荷に応じたスケーリングを行いながら運用したいです。最も適したサービスはどれですか?

  1. A. Azure Container Instances
  2. B. Azure Kubernetes Service (AKS)
  3. C. Azure Virtual Machine Scale Sets
  4. D. Azure Container Studio
答えと解説を見る

正解:B

A コンテナーを1つ手早く実行する用途に向くサービス。多数のコンテナーの配置調整や自動復旧を担うオーケストレーション機能は持たない

B(正解) 正解。Kubernetesのマネージドサービスで、コンテナーの配置・自動復旧・スケーリングといったオーケストレーションを行える

C 同一構成の仮想マシン群を増減させる仕組み。コンテナー単位の管理は自分で作り込む必要がある

D架空 実在しないサービス名。コンテナー関連の語感でもっともらしく見えるが存在しない

コンピューティング

Q16. 1つのバッチ処理コンテナーを、クラスターを構築せずに素早く起動して実行したいです。最も手軽な選択肢はどれですか?

  1. A. Azure Kubernetes Service (AKS)
  2. B. Azure Virtual Machines
  3. C. Azure App Service
  4. D. Azure Container Instances (ACI)
答えと解説を見る

正解:D

A クラスターの構成と運用が前提になる。コンテナー1つを動かすだけなら準備の手間が見合わない

B OSの用意やコンテナーランタイムの導入が必要で、手軽さの点で劣る

C Webアプリを継続的に公開するのに向くPaaS。単発のバッチコンテナー実行が主目的のサービスではない

D(正解) 正解。仮想マシンやクラスターを用意せずコンテナーを直接起動でき、実行した秒数に応じた課金となるため単発処理に適する

コンピューティング

Q17. 在宅勤務者に対し、社内と同じWindowsデスクトップ環境をクラウドから配信し、端末側にはデータを残さない構成にしたいです。適したサービスはどれですか?

  1. A. Azure App Service
  2. B. Azure Arc
  3. C. Azure Virtual Desktop
  4. D. Azure Virtual Machine Scale Sets
答えと解説を見る

正解:C

A WebアプリやAPIをホストするPaaS。デスクトップ環境の配信を目的としたサービスではない

B Azure外のサーバーやKubernetesをAzureの管理下に置く仕組み。デスクトップ配信の機能ではない

C(正解) 正解。仮想デスクトップとアプリをクラウドから配信するサービスで、データを端末に置かない運用や既存Windowsライセンスの活用ができる

D 同一構成の仮想マシン群を自動で増減させる仕組み。利用者向けデスクトップの配信・接続管理を担うものではない

ネットワーク

Q18. Azure上の仮想マシン同士をプライベートIPアドレスで通信させ、外部から直接アクセスできないようにしたいです。基盤となるサービスはどれですか?

  1. A. Azure Virtual Network (VNet)
  2. B. Azure DNS
  3. C. Azure Front Door
  4. D. Azure ExpressRoute
答えと解説を見る

正解:A

A(正解) 正解。Azure上のプライベートネットワーク空間で、サブネットに分割してリソースを配置し、プライベートIPで相互通信させられる

B ドメイン名を管理・名前解決するサービス。ネットワーク空間そのものを提供するわけではない

C Webトラフィックをグローバルに配信・高速化するサービス。仮想マシン同士をプライベートIPで通信させるネットワーク空間を提供するものではない

D オンプレミスとAzureを専用線で接続するサービス。Azure内部のネットワーク空間を作るものではない

ネットワーク

Q19. 同じリージョン内にある2つの仮想ネットワークを、インターネットを経由せずAzureのバックボーン経由で相互通信させたいです。最も適した方法はどれですか?

  1. A. VPN Gatewayでサイト間VPNを構成する
  2. B. 仮想ネットワークピアリングを構成する
  3. C. 両方の仮想ネットワークにパブリックIPを割り当てて通信する
  4. D. ExpressRouteを契約する
答えと解説を見る

正解:B

A オンプレミスとの接続や、暗号化トンネルが必要なケースで使う手段。Azure内の仮想ネットワーク同士なら、より単純で高速な方法がある

B(正解) 正解。ピアリングで接続された仮想ネットワークはAzureのバックボーン経由で低遅延に通信でき、ゲートウェイの構築も不要

C インターネット経由となり、要件である「インターネットを経由しない」に反する

D オンプレミス拠点とAzureを専用線で結ぶサービス。Azure内の仮想ネットワーク同士の接続には不要で過剰

Azureの管理とガバナンス

コスト管理

Q20. 部門ごとのAzure利用料が想定を超えていないかを毎月確認し、しきい値に達したら管理者へ通知したいです。適したツールはどれですか?

  1. A. Azure 料金計算ツール
  2. B. Microsoft Cost Management
  3. C. Azure Advisor
  4. D. Azure Monitor
答えと解説を見る

正解:B

A これから構築する構成の見積もりを作るためのツール。すでに発生している実績コストの分析や通知は行わない

B(正解) 正解。実際の使用状況とコストを分析でき、予算を設定してしきい値超過時にアラートを送る運用ができる

C コスト最適化を含む推奨事項を提示するが、予算のしきい値を設定して通知する機能そのものは持たない

D リソースのメトリックやログを監視する基盤。請求額の予算管理を主目的とするツールではない

コスト管理

Q21. まだ何も作成していない段階で、仮想マシン2台とストレージを特定のリージョンに配置した場合の月額をあらかじめ試算し、上司に提示したいです。適したツールはどれですか?

  1. A. Azure 料金計算ツール(Pricing Calculator)
  2. B. Azure Migrate のビジネスケース
  3. C. Microsoft Cost Management
  4. D. Azure Advisor
答えと解説を見る

正解:A

A(正解) 正解。サービス・リージョン・サイズ・数量を選んで構成の見積もりを作成でき、保存や共有もできる

B オンプレミス環境を検出し、移行した場合のコストを現状と比較する機能。既存環境の実態が入力の前提であり、まだ存在しない構成をゼロから積み上げる見積もりには使えない

C 実際に発生したコストを分析・管理するツール。リソースがまだ存在しない段階の見積もりには使えない

D 既存リソースに対する推奨事項を提示するサービス。未作成の構成の見積もりは行わない

コスト管理

Q22. 東日本リージョンの仮想マシンから、インターネット上の利用者へ大量のファイルを配信しています。Azureのコストに影響する要因の説明として正しいものはどれですか?

  1. A. 同じサービスを同じ構成で使う限り、どのリージョンを選んでも料金は同じになる
  2. B. Azureへ取り込む受信(イングレス)データ転送にも、送信と同額の料金が発生する
  3. C. Azureからインターネットへ出ていく送信(エグレス)データ転送に料金が発生し、受信は原則として無料である
  4. D. 仮想マシンの料金は稼働時間に関係なく、作成した台数だけで決まる
答えと解説を見る

正解:C

A リージョンごとに単価は異なる。どのリージョンに配置するかはコストを左右する判断材料の一つ

B Azureへの受信データ転送は原則として無料。課金の中心になるのは外へ出ていく送信側

C(正解) 正解。データ転送はリージョンやインターネットの境界を越える方向によって扱いが異なり、配信量の多い設計では総額に大きく影響する

D コンピューティングは実行時間に応じた従量課金が基本。停止(割り当て解除)すれば実行時間への課金は止まる

コスト管理

Q23. 本番環境の仮想マシンは今後3年間ほぼ確実に稼働し続けます。従量課金のまま使う場合と比べてコストを下げる方法として最も適切なものはどれですか?

  1. A. スポット仮想マシンに切り替える
  2. B. 仮想マシンにリソースロックを設定する
  3. C. リソースにコストセンターのタグを付与する
  4. D. Azure Reservations(予約)で1年または3年の使用をコミットする
答えと解説を見る

正解:D

A 余剰容量を安く使える代わりにAzure側の都合で立ち退きが発生する。中断が許されない本番環境には適さない

B 誤った削除や変更を防ぐガバナンス機能であり、料金には一切影響しない

C 費用を部門別に把握するための分類には役立つが、支払額そのものを下げる仕組みではない

D(正解) 正解。長期利用を前提に前もってコミットすることで従量課金より大幅な割引を受けられる。稼働が読める安定したワークロードに向く

コスト管理

Q24. ソフトウェアアシュアランス付きのWindows Serverライセンスを保有している企業が、Azureの仮想マシン費用を抑えるために活用できる仕組みはどれですか?

  1. A. Azure 無料アカウント
  2. B. Azure ハイブリッド特典(Azure Hybrid Benefit)
  3. C. スポット仮想マシン
  4. D. Azure License Optimizer
答えと解説を見る

正解:B

A 一定期間・一定額まで無償で試せる仕組み。既存ライセンスの持ち込みとは別の話

B(正解) 正解。保有する対象ライセンスをAzureに適用することで、仮想マシン料金に含まれるライセンス相当分を抑えられる

C 余剰容量を安価に使う仕組みで、中断される可能性がある。ライセンス持ち込みの制度ではない

D架空 実在しないサービス名。ライセンス最適化らしい名前に寄せた偽の選択肢

ガバナンス(Policy/RBAC/ロック)

Q25. 社内規定により、リソースは日本国内のリージョンにのみ作成できるようにしたいです。規定に反する作成操作は最初から失敗させる必要があります。適した仕組みはどれですか?

  1. A. リソースロック
  2. B. ロールベースアクセス制御(RBAC)
  3. C. Azure Policy
  4. D. タグ
答えと解説を見る

正解:C

A 既存リソースの削除や変更を防ぐ仕組み。どのリージョンに作成できるかを制限する用途では使えない

B 誰がどの操作を行えるかを制御する仕組み。作成権限のある利用者が「どんな内容で」作成するかまでは制約できない

C(正解) 正解。許可されたリージョンなどの規則を定義し、条件に反する作成・変更を拒否したり、既存リソースの準拠状況を評価したりできる

D リソースを分類するためのラベル。付けるだけでは何も強制されない(タグの付与自体をPolicyで必須化することはできる)

ガバナンス(Policy/RBAC/ロック)

Q26. 監査担当者に、あるリソースグループ内のリソース構成を閲覧させたいですが、変更や削除は一切させたくありません。最も適した方法はどれですか?

  1. A. そのリソースグループのスコープで「閲覧者(Reader)」ロールを割り当てる
  2. B. サブスクリプションのスコープで「共同作成者(Contributor)」ロールを割り当てる
  3. C. リソースグループにCanNotDeleteロックを設定する
  4. D. リソースに「監査用」というタグを付ける
答えと解説を見る

正解:A

A(正解) 正解。RBACでは必要な範囲(スコープ)に必要最小限のロールを割り当てるのが基本で、閲覧者ロールは読み取りのみを許可する

B 範囲が広すぎるうえ、共同作成者はリソースの作成・変更・削除ができてしまう。最小権限の原則に反する

C 削除は防げるが、そもそもその担当者にアクセス権を与える手段ではなく、他の利用者の運用まで制限してしまう

D タグは分類用のラベルであり、アクセス権を一切制御しない

ガバナンス(Policy/RBAC/ロック)

Q27. 本番環境の仮想マシンが誤操作で削除されるのを防ぎたいですが、日常的な構成変更は引き続き行えるようにしたいです。適した設定はどれですか?

  1. A. 読み取り専用(ReadOnly)ロックを設定する
  2. B. 削除不可(CanNotDelete)ロックを設定する
  3. C. Azure Policyで削除を監査する
  4. D. 全員から共同作成者ロールを外す
答えと解説を見る

正解:B

A 削除は防げるが更新も一切できなくなるため、日常的な構成変更を続けたいという要件を満たさない

B(正解) 正解。読み取りと変更は許可したまま削除だけを禁止できる。所有者権限を持つ利用者でもロックを外さない限り削除できない

C 準拠状況の記録には役立つが、監査は行為を止める仕組みではないため誤削除そのものは防げない

D 削除は防げても通常の運用作業まで止まってしまう。要件に対して影響が大きすぎる

ガバナンス(Policy/RBAC/ロック)

Q28. 複数の部門が同じサブスクリプションを共有しており、月末の請求を部門別に按分したいです。リソースを分類する最も基本的な方法はどれですか?

  1. A. リソースをリージョンごとに分けて作成する
  2. B. リソース名の先頭に部門名を付ける
  3. C. 管理グループを部門ごとに作成する
  4. D. リソースに部門名のタグを付与する
答えと解説を見る

正解:D

A リージョンは配置場所を決めるものであり、部門と一致する保証がない。分類の手段としては不適切

B 運用上の工夫としては使われるが、名前は後から変更できず、コスト分析でも集計軸として扱いにくい

C 管理グループはサブスクリプションを束ねる階層であり、1つのサブスクリプション内のリソースを部門別に分けるものではない

D(正解) 正解。タグは名前と値のペアでリソースを分類でき、Cost Managementでタグを軸にコストを集計して部門別に把握できる

ガバナンス(Policy/RBAC/ロック)

Q29. 企業内に30個のサブスクリプションがあり、そのすべてに同じセキュリティ規則とアクセス制御を一括で適用したいです。適した仕組みはどれですか?

  1. A. リソースグループ
  2. B. タグ
  3. C. 管理グループ
  4. D. Azure Governance Center
答えと解説を見る

正解:C

A 1つのサブスクリプションの中でリソースをまとめる論理コンテナー。サブスクリプションをまたいだ一括適用はできない

B 分類用のラベルであり、規則を適用する階層としては機能しない

C(正解) 正解。複数のサブスクリプションを階層的にまとめる器で、上位に割り当てたポリシーやロールが配下のサブスクリプションへ継承される

D架空 実在しないサービス名。ガバナンスという語感でもっともらしく見えるが存在しない

続きは演習アプリで

このページの29問は、演習アプリなら弱点に合わせた出題・成績記録つきで解けます。全200問と本番形式の模擬試験は期間パス(1,500円/30日、自動更新なし)で利用できます。

AZ-900の演習を無料で始める →

AZ-900問題集の詳細(出題範囲・よくある質問)→

掲載している問題はすべてトキヌクのオリジナル問題です。実試験問題の流出コピー(ブレインダンプ)は一切使用していません。本サービスは非公式の学習教材であり、各認定団体とは提携・承認・後援関係にありません。試験名は各団体の商標または登録商標です。
トキヌク トップページへ