複合シナリオ応用
ある企業がAzure Virtual Machinesを複数のリソースグループに分散配置しており、すべてのVMに対してセキュリティパッチを定期的に適用する必要があります。現在、各リソースグループの管理者がバラバラにパッチ管理を行っており、適用状況が不統一です。この状況を改善し、組織全体で統一的にパッチ適用を管理するために最適なソリューションはどれですか?
A.各リソースグループで個別にUpdate Managementを設定し、スケジュールを分散させる
✗ 各リソースグループで個別に設定すれば、適用状況が分散して統一管理されず、スキップやズレが発生する可能性があります。
B.Azure Automation + Update Managementを使用し、すべてのリソースグループのVMを一元管理し、統一されたスケジュールでパッチを適用する← 正解
✓ 正解です。Azure AutomationとUpdate Managementを組み合わせることで、複数のリソースグループにまたがるVMを一元的に管理し、統一されたパッチスケジュールで確実に適用できます。
C.各VMのゲストOS内にローカルスケジューラを設定してパッチを定期実行する
✗ ゲストOS内のスケジューラは管理が分散し、監査可能性が低く、企業ガバナンスに適していません。
D.Microsoft Endpoint Manager(Intune)を使用してモバイルデバイスのみ管理する
✗ Intune(Endpoint Manager)はモバイル・PC管理に特化しており、IaaSのVMパッチ管理向けではありません。
この問題のポイント
Azure AutomationとUpdate Managementを組み合わせることで、複数のリソースグループにまたがるVMを一元的に管理し、統一されたパッチスケジュールで確実に適用できます。
「複合シナリオ」の他の問題
ある企業がグローバルにWebアプリを公開している。「世界中のユーザーが最も近いAzureリージョンのエンドポイントに自動…ある企業がAzureのVNet内で「内部のVM同士の東西通信(East-West)でも、特定ポートのみ許可し不要なポート…ある企業がAzureでシステムを設計している。「データを最低3か所の分離した場所に複製し、リージョン全体が障害になっても…ある企業がAzureでコンテナ化されたマイクロサービスを本番運用したい。「コンテナのオーケストレーション(自動スケーリン…ある企業がオンプレミスのActive Directoryユーザーを使ってAzureリソースにアクセスさせたい。「オンプレ…ある大企業がAzureのコスト管理を強化している。「先月の請求額が予算の3倍になっていた。原因を特定するために、どのサー…
IT・クラウド の関連資格
AWS Certified Cloud Practitioner(CLF-C02)
AWSクラウドの入門資格。クラウドの概念・AWSのコアサービス・セキュリティ・料金モデルを問う。
AWS Certified Solutions Architect - Associate(SAA-C03)
AWSでのシステム設計能力を問うアソシエイト資格。高可用性・セキュリティ・コスト最適化の設計が中心。
DP-900:Microsoft Azure Data Fundamentals
Azureのデータサービスの基礎を問うMicrosoft認定資格。リレーショナル/非リレーショナルデータ、分析ワークロード、コアのデータ概念を扱う。