0Pricing
Cloud & IT Cert Prep · レッスン

模擬試験 第3部:セキュリティ、ガバナンス、コスト

Entra ID、Defender for Cloud、Azure Policy、コスト管理ツール、SLA に関する問題を練習します。これらは受験者が最も失点しやすい分野です。

「模擬試験 第3部:セキュリティ、ガバナンス、コスト」はCoddyKit上の無料Cloud & IT Cert Prepレッスンです。 これはレッスン3/4です。 下記で完全なレッスンを無料で読むことができます。その後、ブラウザ内の組み込みコードエディタと24時間対応のAIチューターでハンズオン演習できます。 これはCloud & IT Cert Prep学習パスの一部であり、ウェブとCoddyKitアプリ全体で進捗が同期されます。 Cloud & IT Cert Prepコースには全4レッスンが含まれています。

模擬試験:セクション 3 の概要

模擬試験 セクション 3:セキュリティ、ガバナンス、コストへようこそ。この分野は AZ-900 の得点の約 30~35% を占め、Entra ID、Defender for Cloud、Azure Policy、リソース ロック、コスト ツール、SLA を扱います。この分野では、サービス名の混同や微妙な違いによって受験者が最も頻繁に失点します。このセクションには18~20 分を確保してください。解答する前に、それぞれのシナリオを注意深く読むことに集中しましょう。

Q1:セキュリティ態勢ダッシュボード

シナリオ:あるクラウド管理者が、すべての Azure サブスクリプションにわたるセキュリティの全体的な健全性を 1 つのダッシュボードで確認したいと考えています。そこには、優先順位付けされた推奨事項と、環境がセキュリティのベスト プラクティスにどの程度従っているかを示す数値スコアも必要です。これを提供する Azure サービスはどれですか。

A) Microsoft Defender for Cloud(Secure Score) — B) Microsoft Sentinel — C) Azure Policy — D) Azure Advisor

Q1:回答 — Defender for Cloud の Secure Score

回答:A — Microsoft Defender for Cloud(Secure Score)。 Defender for Cloud はセキュリティに関する推奨事項を集約し、パーセンテージ形式の Secure Score を提供します。Microsoft Sentinel は脅威の検出とインシデント対応を行う SIEM であり、セキュリティ態勢のスコアリング ツールではありません。Azure Policy はガバナンス ルールを適用しますが、セキュリティ スコアは提供しません。Azure Advisor にもセキュリティの項目はありますが、Defender for Cloud ほど特化していません。重要な手がかり:「数値のセキュリティ スコア + 推奨事項」 → Defender for Cloud。

Q2:ID — SSO のシナリオ

シナリオ:ある企業が、従業員に企業の資格情報で一度サインインしてもらい、その後、再度資格情報の入力を求めることなく Microsoft 365 と Salesforce の両方にアクセスさせたいと考えています。構成すべき Entra ID の機能はどれですか。

A) Single Sign-On(SSO) — B) Multi-Factor Authentication(MFA) — C) Conditional Access — D) B2B Collaboration

Q2:回答 — Single Sign-On

回答:A — Single Sign-On(SSO)。 Entra ID SSO を使用すると、ユーザーは一度認証するだけで、資格情報を再入力せずに複数の統合アプリケーションへアクセスできます。MFA は 2 つ目の認証要素を追加しますが、アプリ間での認証プロンプトを減らすものではありません。Conditional Access はサインイン シグナルを評価し、SSO と組み合わせてポリシーを適用しますが、SSO そのものではありません。B2B Collaboration は外部パートナー ユーザー向けであり、社内従業員向けではありません。重要な手がかり:「一度サインインし、再度求められることなく複数のアプリにアクセス」 → SSO。

Q3:ガバナンス — 場所の制限の適用

シナリオ:ある企業が、すべてのサブスクリプションにおいて East US と West US 以外の場所に Azure SQL Database が作成されないようにしたいと考えています。準拠していないリージョンのリソースは、単に警告するのではなく、作成時に拒否する必要があります。使用すべき Azure ガバナンス ツールはどれですか。

A) Azure Policy(Deny 効果) — B) リソース ロック — C) Azure Blueprints — D) Azure Advisor

Q3:回答 — Deny 効果を持つ Azure Policy

回答:A — Deny 効果を持つ Azure Policy。 Deny 効果を持つ Azure Policy は、ポリシー ルールに違反するリソースの作成を阻止します。管理グループ スコープで割り当てると、すべての子サブスクリプションが対象になります。リソース ロックは既存のリソースの削除や変更を防ぎますが、誤ったリージョンで新しいリソースが作成されるのを防ぐことはできません。Blueprints は Policy の割り当てをパッケージ化しますが、実際に適用するのは Policy 自体です。重要な手がかり:「作成時に拒否」 → Azure Policy、Deny 効果。

Q4:コスト ツール — デプロイ前とデプロイ後

シナリオ:ある企業は Azure リソースをまだデプロイしていません。CFO は、プロジェクトを正式に開始する前に、East US で VM 2 台、Azure SQL Database 1 つ、Load Balancer 1 つを実行した場合の月額コストを見積もりたいと考えています。使用すべきツールはどれですか。

A) Azure Pricing Calculator — B) Azure Cost Management — C) TCO Calculator — D) Azure Advisor

Q4:回答 — Azure Pricing Calculator

回答:A — Azure Pricing Calculator。 Pricing Calculator は、デプロイ前に、予定しているアーキテクチャの月額コストを見積もります。Azure Cost Management は、すでにデプロイされたリソースの実際の支出を監視します。TCO Calculator はオンプレミスのコストと Azure のコストを比較するもので、移行のビジネス ケース向けであり、新しいアーキテクチャの見積もりには使用しません。Azure Advisor は既存のリソースに対する推奨事項を提示するもので、未デプロイのサービスのコスト見積もりは行いません。重要な手がかり:「まだデプロイしていない、開始前に見積もる」 → Pricing Calculator。

Q5:SLA の複合計算

シナリオ:ある企業が、Azure App Service(SLA:99.95%)と Azure SQL Database(SLA:99.99%)を使用して Web アプリケーションをデプロイします。アプリケーションが動作するには、両方のサービスが利用可能でなければなりません。複合 SLA はいくつですか。

A) 約 99.94% — B) 99.95% — C) 99.99% — D) 100%

# Composite SLA calculation: multiply both SLAs (AND relationship)
# 0.9995 x 0.9999 = 0.99940005 ≈ 99.94%

Q5:回答 — 複合 SLA は約 99.94%

回答:A — 約 99.94%。 2 つのサービスが両方とも利用可能でなければならない場合(AND 関係)、複合 SLA = SLA1 × SLA2 = 0.9995 × 0.9999 = 0.99940005 ≈ 99.94% です。依存関係を追加すると、複合 SLA は必ず個々の SLA よりも低下します。そのため、高可用性の目標を維持するには、冗長性(Availability Zones、マルチリージョン)が必要です。OR 関係の場合は、複合 SLA は向上します。この公式は試験のために暗記しておきましょう。

理解度チェック

このレッスンで扱った Microsoft Azure Fundamentals(AZ-900)の概念について、理解度を確認しましょう。

セクション 3 のまとめ

このセクションでは、セキュリティ態勢に使用する Defender for Cloud Secure Score、複数のアプリにまたがるシングル サインオンに使用する SSO、準拠していないリソースの作成をブロックする Azure Policy の Deny 効果、デプロイ前のコスト見積もりに使用する Azure Pricing Calculator、AND 依存関係にあるサービスの複合 SLA の乗算について練習しました。間違えた問題があれば、そのレッスンをもう一度確認してください。次は最後のレッスンで、得点を振り返り、重点的な弱点克服計画を作成します。

よくある質問

「模擬試験 第3部:セキュリティ、ガバナンス、コスト」レッスンは無料ですか?

はい。「模擬試験 第3部:セキュリティ、ガバナンス、コスト」の完全なテキストはこのウェブで無料で読めます。インタラクティブに演習し(組み込みコードエディタと24時間対応のAIチューター)、Cloud & IT Cert Prepコースの残りをアンロックするには、CoddyKit PROにアップグレードしてください。 Cloud & IT Cert Prepコースには全4レッスンが含まれています。

「模擬試験 第3部:セキュリティ、ガバナンス、コスト」で何を学びますか?

Entra ID、Defender for Cloud、Azure Policy、コスト管理ツール、SLA に関する問題を練習します。これらは受験者が最も失点しやすい分野です。 ブラウザで直接実行するハンズオンコードでCloud & IT Cert Prepを演習し、24時間対応のAIチューターがレッスンを進める中での質問に答えます。

Cloud & IT Cert Prepを始めるのに経験は必要ですか?

事前経験は必要ありません。CoddyKitのCloud & IT Cert Prepは初級者から上級者向けに構成されているため、ここから始めるか最初から始めて、自分のペースで進むことができます。 これはレッスン3/4です。

「模擬試験 第3部:セキュリティ、ガバナンス、コスト」レッスンにはどのくらい時間がかかりますか?

ほとんどのCoddyKitレッスンは約5~10分かかります。各レッスンはコンパクトでインタラクティブなので、着実に進歩し、ウェブとアプリ全体で正確に前回の場所から再開できます。

このCloud & IT Cert Prepレッスンでコードを書いて実行できますか?

はい。すべてのCloud & IT Cert Prepレッスンに組み込みコードエディタが含まれているため、ブラウザでリアルコードを書いて実行し、即座のAIフィードバックを取得できます。ローカル設定は不要です。

このコースのすべてのレッスン

  1. 模擬試験 第1部:クラウドの概念
  2. 模擬試験 第2部:Azure のアーキテクチャとサービス
  3. 模擬試験 第3部:セキュリティ、ガバナンス、コスト
  4. スコアの確認と弱点分野の改善
← Cloud & IT Cert Prepに戻る