ข้อสอบจำลองส่วนที่ 3: ความปลอดภัย การกำกับดูแล และต้นทุน
ฝึกทำคำถามเกี่ยวกับ Entra ID, Defender for Cloud, Azure Policy เครื่องมือจัดการต้นทุน และ SLA ซึ่งเป็นขอบเขตที่ผู้เข้าสอบมักเสียคะแนนมากที่สุด
ข้อสอบจำลองส่วนที่ 3: ความปลอดภัย การกำกับดูแล และต้นทุน เป็นบทเรียน Azure Fundamentals ฟรีบน CoddyKit นี่คือบทเรียนที่ 3 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Azure Fundamentals และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Azure Fundamentals มีบทเรียนทั้งหมด 4 บทเรียน
ข้อสอบจำลอง: บทนำส่วนที่ 3
ยินดีต้อนรับสู่ ข้อสอบจำลองส่วนที่ 3: ความปลอดภัย การกำกับดูแล และค่าใช้จ่าย โดเมนนี้คิดเป็นประมาณ 30–35% ของคะแนน AZ-900 และครอบคลุม Entra ID, Defender for Cloud, Azure Policy, การล็อกทรัพยากร เครื่องมือด้านค่าใช้จ่าย และ SLA ผู้เข้าสอบมักเสียคะแนนในโดเมนนี้มากที่สุด เนื่องจากสับสนชื่อบริการและแยกแยะความแตกต่างเล็กน้อยได้ไม่ชัดเจน โปรดจัดเวลาให้ส่วนนี้ 18–20 นาที โดยอ่านแต่ละสถานการณ์อย่างละเอียดก่อนตอบ
คำถามที่ 1: แดชบอร์ดสถานะความปลอดภัย
สถานการณ์: ผู้ดูแลระบบคลาวด์ต้องการแดชบอร์ดเดียวที่แสดงสถานะความปลอดภัยโดยรวมของการสมัครใช้งาน Azure ทั้งหมด พร้อมคำแนะนำที่จัดลำดับความสำคัญและคะแนนตัวเลขที่แสดงว่าสภาพแวดล้อมปฏิบัติตามแนวทางปฏิบัติที่ดีที่สุดด้านความปลอดภัยได้ดีเพียงใด บริการใดของ Azure ที่ให้ความสามารถนี้
A) Microsoft Defender for Cloud (Secure Score) — B) Microsoft Sentinel — C) Azure Policy — D) Azure Advisor
คำถามที่ 1: คำตอบ — Secure Score ของ Defender for Cloud
คำตอบ: A — Microsoft Defender for Cloud (Secure Score) Defender for Cloud รวบรวมคำแนะนำด้านความปลอดภัยและให้ Secure Score ในรูปเปอร์เซ็นต์ Microsoft Sentinel เป็น SIEM สำหรับตรวจจับภัยคุกคามและตอบสนองต่อเหตุการณ์ ไม่ใช่เครื่องมือให้คะแนนสถานะความปลอดภัย Azure Policy บังคับใช้กฎการกำกับดูแล แต่ไม่ได้ให้คะแนนความปลอดภัย Azure Advisor มีหัวข้อความปลอดภัย แต่ไม่ได้มุ่งเน้นเท่า Defender for Cloud สัญญาณสำคัญ: 'คะแนนความปลอดภัยเป็นตัวเลข + คำแนะนำ' → Defender for Cloud
คำถามที่ 2: ข้อมูลระบุตัวตน — สถานการณ์ SSO
สถานการณ์: บริษัทแห่งหนึ่งต้องการให้พนักงานลงชื่อเข้าใช้ครั้งเดียวด้วยข้อมูลประจำตัวขององค์กร จากนั้นเข้าถึงทั้ง Microsoft 365 และ Salesforce ได้โดยไม่ต้องป้อนข้อมูลประจำตัวอีก ควรกำหนดค่าฟีเจอร์ใดของ Entra ID
A) Single Sign-On (SSO) — B) Multi-Factor Authentication (MFA) — C) Conditional Access — D) B2B Collaboration
คำถามที่ 2: คำตอบ — Single Sign-On
คำตอบ: A — Single Sign-On (SSO) SSO ของ Entra ID ช่วยให้ผู้ใช้ตรวจสอบสิทธิ์ครั้งเดียวและเข้าถึงแอปพลิเคชันที่ผสานรวมหลายรายการได้โดยไม่ต้องป้อนข้อมูลประจำตัวซ้ำ MFA เพิ่มปัจจัยที่สอง แต่ไม่ได้ลดจำนวนครั้งที่ต้องยืนยันตัวตนระหว่างแอป Conditional Access ประเมินสัญญาณการลงชื่อเข้าใช้และบังคับใช้นโยบายควบคู่กับ SSO แต่ไม่ใช่ SSO เอง B2B Collaboration ใช้สำหรับผู้ใช้ที่เป็นพันธมิตรภายนอก ไม่ใช่พนักงานภายใน สัญญาณสำคัญ: 'ลงชื่อเข้าใช้ครั้งเดียว เข้าถึงหลายแอปได้โดยไม่ต้องยืนยันซ้ำ' → SSO
คำถามที่ 3: การกำกับดูแล — การบังคับใช้ข้อจำกัดด้านตำแหน่งที่ตั้ง
สถานการณ์: องค์กรแห่งหนึ่งต้องการให้แน่ใจว่าไม่มีการสร้าง Azure SQL Database นอก East US และ West US ในการสมัครใช้งานทั้งหมด ทรัพยากรในภูมิภาคที่ไม่เป็นไปตามข้อกำหนดต้องถูกปฏิเสธ ขณะสร้าง ไม่ใช่เพียงถูกทำเครื่องหมายไว้ ควรใช้เครื่องมือกำกับดูแลใดของ Azure
A) Azure Policy (ผลลัพธ์ Deny) — B) Resource Locks — C) Azure Blueprints — D) Azure Advisor
คำถามที่ 3: คำตอบ — Azure Policy ที่มีผลลัพธ์ Deny
คำตอบ: A — Azure Policy ที่มีผลลัพธ์ Deny Azure Policy ที่มีผลลัพธ์ Deny จะป้องกันการสร้างทรัพยากรที่ละเมิดกฎของนโยบาย การกำหนดนโยบายในขอบเขตกลุ่มการจัดการช่วยให้ครอบคลุมการสมัครใช้งานย่อยทั้งหมด Resource Locks ป้องกันการลบหรือแก้ไขทรัพยากรที่ มีอยู่แล้ว แต่ไม่สามารถป้องกันการสร้างทรัพยากรใหม่ในภูมิภาคที่ไม่ถูกต้องได้ Blueprints จัดแพ็กเกจการกำหนด Policy แต่ตัว Policy เองเป็นส่วนที่บังคับใช้ สัญญาณสำคัญ: 'ปฏิเสธขณะสร้าง' → Azure Policy, ผลลัพธ์ Deny
คำถามที่ 4: เครื่องมือด้านค่าใช้จ่าย — ก่อนเทียบกับหลังการนำไปใช้งาน
สถานการณ์: บริษัทแห่งหนึ่ง ยังไม่ได้ติดตั้งใช้งาน ทรัพยากร Azure ใด ๆ CFO ต้องการประเมินค่าใช้จ่ายรายเดือนสำหรับการใช้งาน VM 2 เครื่อง, Azure SQL Database 1 รายการ และ Load Balancer 1 รายการใน East US ก่อนอนุมัติโครงการ ควรใช้เครื่องมือใด
A) Azure Pricing Calculator — B) Azure Cost Management — C) TCO Calculator — D) Azure Advisor
คำถามที่ 4: คำตอบ — Azure Pricing Calculator
คำตอบ: A — Azure Pricing Calculator Pricing Calculator ประเมินค่าใช้จ่ายรายเดือนของสถาปัตยกรรมที่เสนอไว้ก่อนการนำไปใช้งาน Azure Cost Management ตรวจสอบค่าใช้จ่ายจริงของทรัพยากรที่ ติดตั้งใช้งานแล้ว TCO Calculator เปรียบเทียบค่าใช้จ่ายภายในองค์กรกับ Azure ซึ่งเหมาะสำหรับกรณีทางธุรกิจด้านการย้ายระบบ ไม่ใช่สถาปัตยกรรมใหม่ Azure Advisor แสดงคำแนะนำสำหรับทรัพยากรที่มีอยู่ ไม่ใช่การประมาณค่าใช้จ่ายของบริการที่ยังไม่ได้ติดตั้งใช้งาน สัญญาณสำคัญ: 'ยังไม่ได้ติดตั้งใช้งาน ประเมินก่อนอนุมัติ' → Pricing Calculator
คำถามที่ 5: การคำนวณ SLA แบบ Composite
สถานการณ์: บริษัทแห่งหนึ่งติดตั้งใช้งานแอปพลิเคชันเว็บโดยใช้ Azure App Service (SLA: 99.95%) และ Azure SQL Database (SLA: 99.99%) บริการทั้งสองต้องพร้อมใช้งานเพื่อให้แอปพลิเคชันทำงานได้ SLA แบบ Composite เป็นเท่าใด
A) ประมาณ 99.94% — B) 99.95% — C) 99.99% — D) 100%
# Composite SLA calculation: multiply both SLAs (AND relationship)
# 0.9995 x 0.9999 = 0.99940005 ≈ 99.94%คำถามที่ 5: คำตอบ — SLA แบบ Composite ประมาณ 99.94%
คำตอบ: A — ประมาณ 99.94% เมื่อบริการสองรายการต้องพร้อมใช้งานทั้งคู่ (ความสัมพันธ์แบบ AND), SLA แบบ Composite = SLA1 × SLA2 = 0.9995 × 0.9999 = 0.99940005 ≈ 99.94% การเพิ่มทรัพยากรที่ต้องพึ่งพากันจะ ลด SLA แบบ Composite ให้ต่ำกว่า SLA ของบริการแต่ละรายการเสมอ ด้วยเหตุนี้จึงต้องมีความซ้ำซ้อน (Availability Zones, หลายภูมิภาค) เพื่อรักษาเป้าหมายความพร้อมใช้งานสูง ความสัมพันธ์แบบ OR จะเพิ่ม SLA แบบ Composite โปรดจำสูตรนี้สำหรับการสอบ
ตรวจสอบความเข้าใจอย่างรวดเร็ว
ทดสอบความเข้าใจแนวคิด Microsoft Azure Fundamentals (AZ-900) จากบทเรียนนี้
ทบทวนส่วนที่ 3
ในส่วนนี้ คุณได้ฝึกใช้ Defender for Cloud Secure Score สำหรับสถานะความปลอดภัย, SSO สำหรับการลงชื่อเข้าใช้ครั้งเดียวในหลายแอป, Azure Policy ผลลัพธ์ Deny เพื่อบล็อกการสร้างทรัพยากรที่ไม่เป็นไปตามข้อกำหนด, Azure Pricing Calculator สำหรับประเมินค่าใช้จ่ายก่อนการติดตั้งใช้งาน และ การคูณ SLA แบบ Composite สำหรับบริการที่ขึ้นต่อกันแบบ AND ทบทวนคำถามที่ตอบผิดโดยกลับไปดูบทเรียนที่เกี่ยวข้อง ต่อไป: บทเรียนสุดท้ายจะทบทวนคะแนนของคุณและสร้างแผนแก้ไขจุดอ่อนที่ตรงเป้าหมาย
คำถามที่พบบ่อย
บทเรียน “ข้อสอบจำลองส่วนที่ 3: ความปลอดภัย การกำกับดูแล และต้นทุน” ฟรีหรือไม่
ใช่ — ข้อความเต็มของ “ข้อสอบจำลองส่วนที่ 3: ความปลอดภัย การกำกับดูแล และต้นทุน” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Azure Fundamentals ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Azure Fundamentals มีบทเรียนทั้งหมด 4 บทเรียน
คุณจะเรียนรู้อะไรในบทเรียน “ข้อสอบจำลองส่วนที่ 3: ความปลอดภัย การกำกับดูแล และต้นทุน”
ฝึกทำคำถามเกี่ยวกับ Entra ID, Defender for Cloud, Azure Policy เครื่องมือจัดการต้นทุน และ SLA ซึ่งเป็นขอบเขตที่ผู้เข้าสอบมักเสียคะแนนมากที่สุด คุณปฏิบัติ Azure Fundamentals ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน
คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Azure Fundamentals หรือไม่
ไม่จำเป็นต้องมีประสบการณ์มาก่อน Azure Fundamentals บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 3 จากทั้งหมด 4 บทเรียน
บทเรียน “ข้อสอบจำลองส่วนที่ 3: ความปลอดภัย การกำกับดูแล และต้นทุน” ใช้เวลานานแค่ไหน
บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย
ฉันเขียนและรันโค้ดในบทเรียน Azure Fundamentals นี้ได้ไหม
ได้ บทเรียน Azure Fundamentals ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ
บทเรียนทั้งหมดในหลักสูตรนี้
- ข้อสอบจำลองส่วนที่ 1: แนวคิดคลาวด์
- ข้อสอบจำลองส่วนที่ 2: สถาปัตยกรรมและบริการ Azure
- ข้อสอบจำลองส่วนที่ 3: ความปลอดภัย การกำกับดูแล และต้นทุน
- ทบทวนคะแนนและแก้ไขจุดอ่อน