クラウドの概念定義問題

あるスタートアップ企業がAzure App Serviceを使用してWebアプリケーションをホストしている。セキュリティ監査で「基盤OSのセキュリティパッチ適用の担当を明確にしてほしい」と求められた。PaaSモデルにおける正しい責任者はどれか。

A.顧客(自社のIT部門)
✗ PaaSではOS管理はMicrosoftが担当する。顧客がOSパッチを適用する必要があるのはIaaS(Azure VM)の場合。
B.Microsoft(クラウドプロバイダー)← 正解
✓ 正解。App ServiceはPaaSであり、基盤OSのパッチ適用・管理はMicrosoftの責任範囲。顧客はアプリケーションとデータの管理に専念できる。
C.顧客とMicrosoftが共同で担当する
✗ 共有責任モデルで責任は分割されるが、PaaSのOSパッチはMicrosoftが単独で担当する。共同作業ではない。
D.OSベンダーが直接対応する
✗ クラウドのインフラ管理にOSベンダーは直接関与しない。責任はMicrosoftと顧客の間で分担される。

AZ-900:Microsoft Azure Fundamentals の問題一覧