複合シナリオ定義問題

ある企業がAzureを活用して既存のオンプレミスシステムをモダナイズしている。「オンプレミスのWindowsとLinuxサーバー、さらにAWS上のEC2インスタンスをAzureポータルから一元管理し、AzureのセキュリティポリシーやMonitoringを適用したい」という要件に最適なサービスはどれか。

A.Azure Migrate でAzureに移行する
✗ Azure Migrateは実際にワークロードをAzureに移行するサービス。移行せずにオンプレミス・他クラウドのサーバーをAzureから管理することとは異なる。
B.Azure Arc← 正解
✓ 正解。Azure Arcはオンプレミスサーバー・他クラウドのVMをAzureのリソースとして「投影」し、Azureポータルから一元管理できるサービス。Azure Policy・Defender for Cloud・Monitor・RBAC・Tagsをオンプレミス・他クラウドリソースにも適用できる。
C.Azure Monitor エージェントのみ導入
✗ Azure Monitorエージェントはログ・メトリクス収集のためのエージェント。AzureポータルからのAzure Policy・RBACなどの一元管理(Arc機能)は含まれない。
D.Azure VPN Gateway で接続する
✗ VPN GatewayはネットワークレベルでオンプレミスとAzureを接続するサービス。オンプレミス・他クラウドリソースのAzure Policy・Monitoringの一元適用はできない。

AZ-900:Microsoft Azure Fundamentals の問題一覧