MicrosoftMicrosoft Azure Solutions Architect Expert AZ-305 Certification·JA·更新日 11 Aug 2026
あなたは、管理グループ配下の3つのAzureサブスクリプションを管理しています。リーダーシップは、Microsoft Defender for Cloudのセキュアスコアを上げ、これらのサブスクリプション全体でPCI DSSコンプライアンスを追跡したいと考えています。また、最小限のカスタムポリシー作成でネイティブ機能を使用して、VMとAKSクラスターの脅威保護を有効にしたいと考えています。実行すべき2つのアクションはどれですか?それぞれの正解はソリューションの一部を示します。
解答を選択
オプションをタップして解答を確認してください。
正解: Microsoft Defender for Cloudで、ターゲットサブスクリプションのServersとKubernetesに対して拡張セキュリティ機能(Defenderプラン)を有効にします。, Microsoft Defender for CloudでPCI DSS規制コンプライアンス標準を管理グループまたはサブスクリプションに割り当てて、規制コンプライアンスダッシュボードにデータを入力します。.
これが解答である理由
VMとAKSクラスターの脅威保護を有効にするには、Microsoft Defender for Cloudの拡張セキュリティ機能(Defenderプラン)をServersとKubernetesに対して有効にする必要があります。これにより、最小限のカスタムポリシーでネイティブの脅威保護が提供されます。PCI DSSコンプライアンスを追跡するには、Defender for Cloudの規制コンプライアンス機能を使用し、PCI DSS標準を管理グループまたはサブスクリプションに割り当てます