ガバナンス定義問題

ある企業のAzure管理者が、タグ(Tag)をリソース管理に活用することを検討している。「すべてのリソースに『部門』タグの付与を必須にし、タグなしのリソースは作成を拒否したい」という要件を実現する方法はどれか。

A.RBACでタグ付けを権限要件にする
✗ RBACはアクセス権限の管理。タグの有無を権限要件にする機能はない。
B.Azure Policyで「タグが必須」のポリシーを割り当てる← 正解
✓ 正解。Azure Policyの組み込みポリシー「タグとその値が必要」(Require a tag and its value)を使用すると、指定したタグがないリソースの作成を拒否できる。タグの一貫した適用によるリソース管理・コスト配賦に有効。
C.リソースロックでタグなしリソースを保護する
✗ リソースロックはリソースの削除・変更を防ぐもの。タグなしリソースの作成を拒否する機能ではない。
D.管理グループの設定でタグを強制する
✗ 管理グループ自体にタグ強制の設定機能はない。管理グループスコープでAzure Policyを割り当てることで実現できるが、ポリシーを定義するのはAzure Policyの役割。

AZ-900:Microsoft Azure Fundamentals の問題一覧