ガバナンス比較

Azure Policyの「Audit」効果と「Deny」効果の最大の違いは何か。

A.Auditはコンプライアンス違反をログに記録するだけで操作は許可し、Denyは違反となるリソース作成・変更を実際に拒否する。← 正解
✓ 正解です。Auditは可視化・監視目的、Denyは強制的な制御です。
B.Denyはオンプレミスリソースにも適用でき、Auditはクラウドリソースのみである。
✗ どちらもAzure内のリソースに適用されます。オンプレミスはArc for Serversを経由します。
C.AuditはAzure Monitorで確認でき、DenyはActivity Logでのみ確認できる。
✗ どちらのポリシー評価結果もActivity Logに記録されます。
D.Auditは管理グループレベルでのみ有効で、Denyはリソースグループレベルで有効である。
✗ どちらも管理グループ、サブスクリプション、リソースグループレベルで適用できます。

この問題のポイント

Auditは可視化・監視目的、Denyは強制的な制御です。

AZ-900:Microsoft Azure Fundamentals の問題一覧