MicrosoftMicrosoft Azure Solutions Architect Expert AZ-305 Certification
·JA
·更新日 11 Aug 2026
顧客のPIIを扱う多層Webアプリケーションを保護しています。フェーズ1では、爆発半径を最小限に抑え、特権アクセスを制限し、侵害を想定する必要があります。正式なデータ分類の展開は来四半期から開始されます。今すぐ実装すべき設計上の決定はどれですか?2つ選択してください。
解答を選択
オプションをタップして解答を確認してください。
正解: 多層防御を強制する: Azure Application Gateway WAFを前面に配置し、Azure Firewall PremiumとNSG/ASGをセグメンテーションに使用し、Private Endpointsを使用してデータサービスのパブリック公開を削除する。, Azure AD RBACとPIMによる最小特権を実装し、ジャストインタイム昇格を行う。マネージドIDを使用し、Azure Key Vaultにシークレットを保存し、RBACを有効にしてアクセスする。.
これが解答である理由
多層防御は、複数のセキュリティ層を導入することで攻撃対象領域を減らし、侵害を想定する原則に合致します。WAFはWebアプリケーション攻撃から保護し、Azure Firewall PremiumとNSG/ASGはネットワークセグメンテーションを提供し、Private Endpointはデータサービスへのパブリックアクセスを排除します。これにより、爆発半径が最小化されます。最小特権の原則は、特権アクセスを制限するために不可欠です。Azure AD RBACとPIMは、ジャストインタイムアクセスでこれを実現します。マネージドIDとKey Vaultは、シークレット管理を強化し、資格情報の漏洩リスクを低減します。
他の選択肢は不適切です。サブスクリプションスコープで所有者ロールを付与すると、特権アクセスが制限されず、爆発半径が拡大します。単一の汎用データラベルと保存時の暗号化のみでは、PIIの保護には不十分です。データ分類が未展開の状況で、ステークホルダーの意見なしにDLPを強制すると、運用上の問題が発生する可能性があります。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要