MicrosoftMicrosoft Azure Solutions Architect Expert AZ-305 Certification
·JA
·更新日 11 Aug 2026
金融分析プラットフォームは、使用中の機密データを保護する必要があります。一部のワークロードはAKS上のLinuxコンテナとして実行され、その他はVM上で実行されます。ハードウェアベースのTrusted Execution Environmentsを使用し、ワークロードが実行される前にリモートアテステーションをサポートし、コード変更を最小限に抑える必要があります。何を実装すべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: Confidential VMs (例: AMD SEV-SNP搭載のDCasv5/ECasv5) 上でAKSノードプールを実行します。対象となるPodに対して機密コンテナ (Kata Confidential Containers) を有効にします。Microsoft Azure Attestationを使用して、ワークロードの開始を許可する前にランタイムとポリシーを検証します。.
これが解答である理由
このソリューションは、すべての要件を満たします。機密VMはハードウェアベースのTEEを提供し、AKSノードとVMワークロードの両方を保護します。機密コンテナは、AKS上のLinuxコンテナの実行中にメモリ保護を拡張します。Microsoft Azure Attestationは、ワークロードが実行される前にリモートアテステーションを可能にし、コード変更を最小限に抑えます。
ディスク暗号化とTLSだけでは、使用中のデータ(メモリ内)は保護されません。Dedicated Hostsは物理的な分離を提供しますが、TEEによるメモリ保護やリモートアテステーションは提供しません。Azure Confidential Ledgerはシークレット管理用であり、実行中のワークロードのメモリ保護には対応していません。GPU最適化VMやShielded VMは、機密VMが提供する包括的なTEE機能とは異なります。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要