クラウドの概念定義問題

ある企業の担当者が「Azure Policyですべてのリソースがセキュリティポリシーに準拠しているか自動検証できる一方、ユーザーがどのリソースにアクセスできるかの制御は自社で設定しなければならない」と説明した。後者の説明に該当するクラウドの共有責任領域はどれか。

A.物理セキュリティ(Physical Security)
✗ 物理セキュリティはIaaS・PaaS・SaaSすべてにおいてMicrosoftの責任範囲。顧客が管理するものではない。
B.ID・アクセス管理(Identity and Access Management)← 正解
✓ 正解。ID・アクセス管理(IAM)はIaaS・PaaS・SaaSすべてにおいて顧客の責任範囲。誰がどのリソースにアクセスできるかをAzure RBACやMicrosoft Entra IDで顧客が設定・管理する。
C.ネットワークインフラの保護
✗ ネットワークインフラの基盤はMicrosoftが管理するが、「ユーザーがどのリソースにアクセスできるか」という文脈にはID・アクセス管理が当てはまる。
D.ホストインフラの管理
✗ ホストインフラ(物理ホスト)の管理はPaaS・SaaSではMicrosoftの責任。アクセス制御の概念とは異なる。

AZ-900:Microsoft Azure Fundamentals の問題一覧