複合シナリオ誤り発見
ある企業がAzure Kubernetes Service(AKS)でマイクロサービスを本番運用している。AKSの運用・管理に関する以下の記述で誤っているものはどれか。
A.AKSはKubernetesマスターノードの管理・アップグレードをMicrosoftが自動的に行うため、顧客はワーカーノード(コンテナ実行ノード)のOS更新のみを責任を持つ。
✓ この記述は正しい。AKSはマネージドKubernetesサービスであり、Microsoftがマスターノードとシステムコンポーネントを管理し、顧客はワーカーノードのメンテナンスを担当する。
B.AKS上のポッドにはマネージドIDを割り当てられ、Azureの他のリソース(例:Key Vault、Cosmos DB)に対して、接続文字列やAPIキーを使わずにアクセスできる。
✓ この記述は正しい。AKS統合マネージドIDにより、ポッドはAzureのリソースに安全にアクセスでき、シークレット管理が不要になる。
C.AKSのノードプールをスケールする場合、Kubernetesのカスタムオートスケーラーを導入していれば、必ずそちらが優先されて動作する。← 正解
✓ 正解です。この記述が誤りで、AKSのクラスター自動スケーラーとカスタムオートスケーラーが競合する場合、AKSの設定に基づいて制御され、単純に優先順位が決まるわけではなく、設定の誤りでスケーリング予測不可能になる可能性がある。
D.AKSクラスター上のアプリケーションのログはAzure Monitor(Log Analytics)に統合でき、コンテナログの一元管理と可視化が可能になる。
✓ この記述は正しい。Azure Monitor/ Container Insightsは、AKS上のコンテナとKubernetesオブジェクトのメトリクス・ログを統合収集でき、運用効率が大幅に向上する。
この問題のポイント
この記述が誤りで、AKSのクラスター自動スケーラーとカスタムオートスケーラーが競合する場合、AKSの設定に基づいて制御され、単純に優先順位が決まるわけではなく、設定の誤りでスケーリング予測不可能になる可能性がある。
「複合シナリオ」の他の問題
ある企業がグローバルにWebアプリを公開している。「世界中のユーザーが最も近いAzureリージョンのエンドポイントに自動…ある企業がAzureのVNet内で「内部のVM同士の東西通信(East-West)でも、特定ポートのみ許可し不要なポート…ある企業がAzureでシステムを設計している。「データを最低3か所の分離した場所に複製し、リージョン全体が障害になっても…ある企業がAzureでコンテナ化されたマイクロサービスを本番運用したい。「コンテナのオーケストレーション(自動スケーリン…ある企業がオンプレミスのActive Directoryユーザーを使ってAzureリソースにアクセスさせたい。「オンプレ…ある大企業がAzureのコスト管理を強化している。「先月の請求額が予算の3倍になっていた。原因を特定するために、どのサー…
IT・クラウド の関連資格
AWS Certified Cloud Practitioner(CLF-C02)
AWSクラウドの入門資格。クラウドの概念・AWSのコアサービス・セキュリティ・料金モデルを問う。
AWS Certified Solutions Architect - Associate(SAA-C03)
AWSでのシステム設計能力を問うアソシエイト資格。高可用性・セキュリティ・コスト最適化の設計が中心。
DP-900:Microsoft Azure Data Fundamentals
Azureのデータサービスの基礎を問うMicrosoft認定資格。リレーショナル/非リレーショナルデータ、分析ワークロード、コアのデータ概念を扱う。