クラウドの概念定義問題

あるシステム管理者が、Azure Virtual Machinesを使って基幹業務システムを移行した。セキュリティ監査で「このVMのOSに対するセキュリティパッチ適用はどちらの責任か」と問われた。IaaSモデルにおける正しい答えはどれか。

A.Microsoftが自動的にパッチを適用する
✗ IaaSではOSの管理は顧客の責任。Microsoftが自動パッチを適用するのはPaaS・SaaSの場合。
B.顧客(自社)が責任を持って適用する← 正解
✓ 正解。IaaSではMicrosoftは物理インフラ(ハードウェア・ネットワーク・データセンター)のみを管理する。OSから上のレイヤーはすべて顧客の責任範囲。
C.MicrosoftとMicrosoft Defender for Cloudが共同で管理する
✗ Microsoft Defender for Cloudはセキュリティ推奨事項を提示するが、パッチ適用を代行するわけではない。IaaSのOS管理は顧客責任。
D.OSベンダーが直接担当する
✗ クラウド環境ではOSベンダーが直接パッチを適用するのではなく、IaaSの場合は顧客が適用作業を行う。

AZ-900:Microsoft Azure Fundamentals の問題一覧