Bagian 3 Ujian Simulasi: Keamanan, Tata Kelola, dan Biaya
Latih pertanyaan tentang Entra ID, Defender for Cloud, Azure Policy, alat manajemen biaya, dan SLA—domain tempat peserta paling sering kehilangan nilai.
Bagian 3 Ujian Simulasi: Keamanan, Tata Kelola, dan Biaya adalah pelajaran Cloud & IT Cert Prep gratis di CoddyKit. Ini adalah pelajaran 3 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cloud & IT Cert Prep, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cloud & IT Cert Prep mencakup 4 pelajaran total.
Ujian Simulasi: Pendahuluan Bagian 3
Selamat datang di Bagian 3 Ujian Simulasi: Keamanan, Tata Kelola, dan Biaya. Domain ini mencakup sekitar 30–35% nilai AZ-900 dan membahas Entra ID, Defender for Cloud, Azure Policy, kunci sumber daya, alat biaya, dan SLA. Dalam domain ini, peserta paling sering kehilangan nilai karena kebingungan nama layanan dan perbedaan yang sulit dikenali. Sediakan waktu 18–20 menit untuk bagian ini. Bacalah setiap skenario dengan cermat sebelum menjawab.
Q1: Dasbor Postur Keamanan
Skenario: Seorang administrator cloud menginginkan satu dasbor yang menampilkan kondisi keamanan secara keseluruhan di semua langganan Azure, lengkap dengan rekomendasi yang diprioritaskan dan skor numerik yang menunjukkan seberapa baik lingkungan tersebut mengikuti praktik terbaik keamanan. Layanan Azure mana yang menyediakan fitur ini?
A) Microsoft Defender for Cloud (Secure Score) — B) Microsoft Sentinel — C) Azure Policy — D) Azure Advisor
Q1: Jawaban — Secure Score Defender for Cloud
Jawaban: A — Microsoft Defender for Cloud (Secure Score). Defender for Cloud menggabungkan rekomendasi keamanan dan menyediakan Secure Score dalam bentuk persentase. Microsoft Sentinel adalah SIEM untuk deteksi ancaman dan respons insiden — bukan alat penilaian postur. Azure Policy memberlakukan aturan tata kelola, tetapi tidak menyediakan skor keamanan. Azure Advisor memiliki pilar keamanan, tetapi fokusnya tidak sespesifik Defender for Cloud. Sinyal utama: 'skor keamanan numerik + rekomendasi' → Defender for Cloud.
Q2: Identitas — Skenario SSO
Skenario: Sebuah perusahaan ingin karyawan masuk satu kali menggunakan kredensial perusahaan, lalu mengakses Microsoft 365 dan Salesforce tanpa diminta memasukkan kredensial lagi. Fitur Entra ID mana yang harus dikonfigurasi?
A) Single Sign-On (SSO) — B) Multi-Factor Authentication (MFA) — C) Conditional Access — D) B2B Collaboration
Q2: Jawaban — Single Sign-On
Jawaban: A — Single Sign-On (SSO). SSO Entra ID memungkinkan pengguna melakukan autentikasi satu kali dan mengakses beberapa aplikasi terintegrasi tanpa memasukkan kembali kredensial. MFA menambahkan faktor kedua, tetapi tidak mengurangi permintaan autentikasi di berbagai aplikasi. Conditional Access mengevaluasi sinyal masuk dan memberlakukan kebijakan bersama SSO, tetapi bukan SSO itu sendiri. B2B Collaboration ditujukan untuk pengguna mitra eksternal, bukan karyawan internal. Sinyal utama: 'masuk satu kali, akses beberapa aplikasi tanpa diminta masuk lagi' → SSO.
Q3: Tata Kelola — Memberlakukan Pembatasan Lokasi
Skenario: Sebuah perusahaan ingin memastikan bahwa tidak ada Azure SQL Database yang dapat dibuat di luar East US dan West US di semua langganan. Sumber daya di wilayah yang tidak mematuhi aturan harus ditolak saat dibuat, bukan hanya ditandai. Alat tata kelola Azure mana yang harus digunakan?
A) Azure Policy (efek Deny) — B) Resource Locks — C) Azure Blueprints — D) Azure Advisor
Q3: Jawaban — Azure Policy dengan Efek Deny
Jawaban: A — Azure Policy dengan efek Deny. Azure Policy dengan efek Deny mencegah pembuatan sumber daya yang melanggar aturan kebijakan. Penetapan pada cakupan grup manajemen memastikan kebijakan tersebut mencakup semua langganan turunan. Resource Locks mencegah penghapusan atau modifikasi sumber daya yang sudah ada, tetapi tidak dapat mencegah pembuatan sumber daya baru di wilayah yang salah. Blueprints mengemas penetapan Policy, tetapi Policy itu sendirilah yang melakukan pemberlakuan. Sinyal utama: 'tolak saat dibuat' → Azure Policy, efek Deny.
Q4: Alat Biaya — Sebelum vs. Sesudah Penerapan
Skenario: Sebuah perusahaan belum menerapkan sumber daya Azure apa pun. CFO mereka ingin memperkirakan biaya bulanan untuk menjalankan 2 VM, 1 Azure SQL Database, dan 1 Load Balancer di East US sebelum berkomitmen pada proyek tersebut. Alat mana yang harus digunakan?
A) Azure Pricing Calculator — B) Azure Cost Management — C) TCO Calculator — D) Azure Advisor
Q4: Jawaban — Azure Pricing Calculator
Jawaban: A — Azure Pricing Calculator. Pricing Calculator memperkirakan biaya bulanan untuk arsitektur yang direncanakan sebelum penerapan. Azure Cost Management memantau pengeluaran aktual untuk sumber daya yang sudah diterapkan. TCO Calculator membandingkan biaya lokal dengan Azure — untuk kasus bisnis migrasi, bukan arsitektur baru. Azure Advisor menampilkan rekomendasi untuk sumber daya yang sudah ada, bukan perkiraan biaya untuk layanan yang belum diterapkan. Sinyal utama: 'belum diterapkan, perkirakan sebelum berkomitmen' → Pricing Calculator.
Q5: Penghitungan SLA Komposit
Skenario: Sebuah perusahaan menerapkan aplikasi web menggunakan Azure App Service (SLA: 99.95%) dan Azure SQL Database (SLA: 99.99%). Kedua layanan harus tersedia agar aplikasi dapat berfungsi. Berapakah SLA kompositnya?
A) ~99.94% — B) 99.95% — C) 99.99% — D) 100%
# Composite SLA calculation: multiply both SLAs (AND relationship)
# 0.9995 x 0.9999 = 0.99940005 ≈ 99.94%Q5: Jawaban — SLA Komposit ~99.94%
Jawaban: A — sekitar 99.94%. Jika dua layanan harus sama-sama tersedia (hubungan AND), SLA komposit = SLA1 × SLA2 = 0.9995 × 0.9999 = 0.99940005 ≈ 99.94%. Menambahkan dependensi selalu menurunkan SLA komposit hingga berada di bawah SLA masing-masing layanan. Karena itu, redundansi (Availability Zones, multiwilayah) diperlukan untuk mempertahankan target ketersediaan tinggi. Hubungan OR akan meningkatkan SLA komposit. Hafalkan rumus ini untuk ujian.
Pemeriksaan Singkat
Uji pemahaman Anda tentang konsep Microsoft Azure Fundamentals (AZ-900) dari pelajaran ini.
Rekap Bagian 3
Dalam bagian ini, Anda berlatih: Defender for Cloud Secure Score untuk postur keamanan, SSO untuk akses masuk tunggal di beberapa aplikasi, efek Deny Azure Policy untuk memblokir pembuatan sumber daya yang tidak mematuhi aturan, Azure Pricing Calculator untuk memperkirakan biaya sebelum penerapan, dan perkalian SLA komposit untuk layanan yang bergantung pada hubungan AND. Tinjau pertanyaan yang salah dengan membuka kembali pelajarannya. Berikutnya: pelajaran terakhir meninjau skor Anda dan menyusun rencana perbaikan yang terarah.
Pertanyaan yang Sering Diajukan
Apakah pelajaran “Bagian 3 Ujian Simulasi: Keamanan, Tata Kelola, dan Biaya” gratis?
Ya — teks lengkap “Bagian 3 Ujian Simulasi: Keamanan, Tata Kelola, dan Biaya” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cloud & IT Cert Prep, upgrade ke CoddyKit PRO. Kursus Cloud & IT Cert Prep mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “Bagian 3 Ujian Simulasi: Keamanan, Tata Kelola, dan Biaya”?
Latih pertanyaan tentang Entra ID, Defender for Cloud, Azure Policy, alat manajemen biaya, dan SLA—domain tempat peserta paling sering kehilangan nilai. Kamu berlatih Cloud & IT Cert Prep dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai Cloud & IT Cert Prep?
Tidak diperlukan pengalaman sebelumnya. Cloud & IT Cert Prep di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 3 dari 4.
Berapa lama pelajaran “Bagian 3 Ujian Simulasi: Keamanan, Tata Kelola, dan Biaya” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran Cloud & IT Cert Prep ini?
Ya. Setiap pelajaran Cloud & IT Cert Prep menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Bagian 1 Ujian Simulasi: Konsep Cloud
- Bagian 2 Ujian Simulasi: Arsitektur dan Layanan Azure
- Bagian 3 Ujian Simulasi: Keamanan, Tata Kelola, dan Biaya
- Tinjauan Nilai dan Perbaikan Area Lemah