ID・アクセス比較
「Microsoft Entra ID Governance」と「Azure RBAC」の主な違いは何か。
A.Governanceはユーザーアクセス権のライフサイクル管理(付与・定期見直し・削除)が中心であり、RBACはロール定義と権限割り当てが中心である← 正解
✓ 正解です。Governanceはアクセス権の自動定期見直し・棚卸し、RBACはロール&権限の定義・割り当てが各々の主要機能です。
B.Governanceはリソースレベルの権限制御、RBACはディレクトリレベルの権限制御を行う
✗ RBACはリソースレベルでも管理グループレベルでも適用可能であり、Governanceはディレクトリ全体のライフサイクル管理が主体です。
C.GovernanceはMicrosoft 365のみ、RBACはAzure のみで使用される
✗ どちらもAzure全体で使用可能です。Governanceはハイブリッドシナリオでもオンプレミスと連携できます。
D.GovernanceとRBACは同じ機能であり、両者を組み合わせて使用する必要はない
✗ 異なる目的の機能です。RBACで権限割り当てし、Governanceでその権限の継続性や妥当性を管理する補完関係です。
この問題のポイント
Governanceはアクセス権の自動定期見直し・棚卸し、RBACはロール&権限の定義・割り当てが各々の主要機能です。
「ID・アクセス」の他の問題
ある企業がMicrosoft Entra IDを導入した。「社員が一度サインインするだけで、Microsoft 365・…ある金融機関のセキュリティ担当者が、社員がAzureポータルにサインインする際に「パスワードだけでなく、スマートフォンへ…ある企業が「社外のネットワーク(自宅・カフェなど)からAzureにアクセスする場合はMFAを強制し、社内ネットワークから…ある企業でAzureを管理するIT部門が、開発チームに「特定のリソースグループ内でVMを作成・管理できるが、他のユーザー…あるシステム管理者がAzureのRBACについて説明している。「あるユーザーにサブスクリプションレベルでReaderロー…ある企業がオンプレミスのActive Directory(AD)ドメインと、Azureのクラウドリソース(Microso…
IT・クラウド の関連資格
AWS Certified Cloud Practitioner(CLF-C02)
AWSクラウドの入門資格。クラウドの概念・AWSのコアサービス・セキュリティ・料金モデルを問う。
AWS Certified Solutions Architect - Associate(SAA-C03)
AWSでのシステム設計能力を問うアソシエイト資格。高可用性・セキュリティ・コスト最適化の設計が中心。
DP-900:Microsoft Azure Data Fundamentals
Azureのデータサービスの基礎を問うMicrosoft認定資格。リレーショナル/非リレーショナルデータ、分析ワークロード、コアのデータ概念を扱う。