ガバナンス定義問題

ある大企業がAzureの複数のサブスクリプションを管理している。「全サブスクリプションで『東日本リージョン以外へのリソース作成を禁止』というルールを一括適用したい」という要件を満たすAzureの機能はどれか。

A.RBAC(ロールベースアクセス制御)
✗ RBACは誰が何の操作をできるかのアクセス権管理。「特定リージョンへのリソース作成を拒否する」という設定強制はポリシーの役割。
B.Azure Policy← 正解
✓ 正解。Azure Policyはリソースの設定ルールを定義し、準拠しないリソースの作成を拒否したり、非準拠を検出したりする。「allowedLocations」ポリシーで特定リージョン以外への作成を禁止できる。
C.リソースロック(Resource Lock)
✗ リソースロックは既存リソースの削除・変更を防ぐもの。新規リソースの作成場所を制限する機能ではない。
D.管理グループ(Management Group)
✗ 管理グループはサブスクリプションを階層的にまとめる組織構造。Policyを管理グループスコープで適用することはできるが、ルールを定義するのはPolicyの役割。

AZ-900:Microsoft Azure Fundamentals の問題一覧