MicrosoftMicrosoft Windows Server Hybrid Admin Associate AZ-801 Certification·JA·更新日 7 Aug 2026
AKS クラスターを実行し、Azure Container Registry (ACR) にイメージを保存しています。ACR へのプッシュ時にイメージの脆弱性スキャンと、クラスターからのランタイム脅威検出が必要です。どうすればよいですか?
解答を選択
オプションをタップして解答を確認してください。
正解: サブスクリプションで Microsoft Defender for Containers プランを有効にします。組み込みのポリシーイニシアチブを割り当てて、Defender センサー (DaemonSet) を AKS クラスターにデプロイし、ACR レジストリスキャンが有効になっていることを確認して、プッシュ時にイメージがスキャンされるようにします。.
これが解答である理由
Microsoft Defender for Containersは、ACRへのイメージプッシュ時の脆弱性スキャンと、AKSクラスターからのランタイム脅威検出の両方を提供します。Defender for Containersを有効にすると、ACRレジストリスキャンが自動的に有効になり、イメージがプッシュ時にスキャンされます。また、組み込みのポリシーイニシアチブを割り当てることで、Defenderセンサー(DaemonSet)がAKSクラスターにデプロイされ、ランタイム脅威検出が可能になります。
Microsoft Defender for ServersはVMやサーバー向けであり、コンテナ環境に特化した保護は提供しません。ACR Tasksはビルド自動化ツールであり、脆弱性スキャンやランタイム検出機能はありません。Azure Monitorは監視ツールであり、脅威検出機能は限定的です。Azure Firewallはネットワークセキュリティサービスであり、コンテナイメージスキャンやランタイム脅威検出は直接行いません。