ガバナンス定義問題

ある企業がAzure環境のガバナンス強化を検討している。「オンプレミスサーバーやAWS上のVMなど、Azure以外のリソースにもAzure Policy・Defender for Cloudを適用してAzureポータルで一元管理したい」という要件を満たすサービスはどれか。

A.Azure Migrate
✗ Azure MigrateはオンプレミスワークロードをAzureに移行するためのサービス。他クラウド・オンプレミスのリソースをAzureと同じように管理する機能ではない。
B.Azure Arc← 正解
✓ 正解。Azure ArcはAzure以外の環境(オンプレミス・AWS・GCPなど)のサーバー・クラスター・データベースをAzureに「投影」し、Azure PolicyやDefender for Cloud・RBACをAzureネイティブのリソースと同様に適用できるハイブリッド管理サービス。
C.Azure Monitor エージェント
✗ Azure Monitor エージェントはログ・メトリクス収集のためのエージェント。PolicyやDefender for Cloudの一元適用管理とは異なる用途。
D.Management Groups
✗ Management GroupsはAzureサブスクリプションの階層管理。Azure以外のリソースを取り込む機能はない。

AZ-900:Microsoft Azure Fundamentals の問題一覧