Microsoft AZ-900: ストレージとデータベース — 学習ガイド

こちらの一部です: Microsoft Azure AZ-900 — 学習ガイド. 検証済みの解答で練習: Microsoft試験ハブ, または時間制限付き模擬試験に挑戦: ExamRoll.io.

Azureは、非構造化データと構造化データをグローバル規模で格納するための広範な基盤を提供し、耐久性、セキュリティ、コスト管理を統合しています。適切なストレージの基本要素、冗長性モデル、アクセス層、データベースサービスを理解することで、仮想マシンからグローバルに分散されたWebおよびモバイルプラットフォームまで、信頼性とパフォーマンスに優れたアプリケーションを実現できます。

Azure Storageサービスとマネージドディスク

Azure Blob Storageは、非構造化データの中核をなすサービスです。ブロックBLOBは、効率的なストリーミングと並列アップロード、スナップショット、バージョン管理、階層化機能を備え、大容量オブジェクトを扱います。ページBLOBは、512バイトのページ単位でのランダムな読み取り/書き込みI/Oに最適化されており、仮想ハードディスクの基盤となります。これは、ディスクや一貫した低レイテンシのIOPSを要求するシナリオの下に位置します。追加BLOBは、アプリケーションログのように書き込みが多い追記シナリオに合わせて調整されており、新しいブロックが効率的に末尾に追加されます。Azure Filesは、SMBまたはNFS経由でアクセス可能なフルマネージドのファイル共有を提供し、NTFS ACL、ディレクトリ統合オプション、およびホットデータをWindows ServerにキャッシュするためのAzure File Syncを備えています。Queue Storageは、at-least-once(最低1回)の配信セマンティクスでコンポーネントを疎結合化するための、軽量で耐久性のあるアプリケーションメッセージングを提供します。Table Storageは、パーティションキーと行キーを制御してスケーラビリティとコスト効率を高めることができる、広大でパーティション分割されたデータセット向けのスキーマレスなキー/属性ストアを提供します。マネージドディスクは、ストレージアカウントやページBLOBを直接管理することなく、Azure Virtual Machinesに耐久性のある永続的なブロックストレージを提供します。コスト最適化されたスループットワークロード向けのStandard HDD、バランスの取れたパフォーマンス向けのStandard SSD、低レイテンシで高IOPS向けのPremium SSDおよびPremium SSD v2、そしてIOPSとスループットを構成可能な最も要求の厳しいトランザクションワークロード向けのUltra Diskから選択できます。マネージドディスクは、スナップショット、増分バックアップ、ディスク暗号化、およびVMのSLAに合わせた可用性オプションをサポートしています。

冗長性と耐久性のオプション

冗長性モデルは、Azureがデータをどこに、いくつの同期・非同期レプリカを維持するかを定義します。ローカル冗長ストレージ (LRS) は、1つのリージョン内の単一データセンターに3つのコピーを保持し、ドライブやラックの障害から最も低いコストで保護します。ゾーン冗長ストレージ (ZRS) は、1つのリージョン内の個別の可用性ゾーンに3つの同期コピーを分散させ、アプリケーションのフェイルオーバーなしでゾーン障害に対する回復性を提供します。geo冗長ストレージ (GRS) は、ペアリージョンにデータを非同期でレプリケートすることでLRSを拡張し、2つのリージョンにわたって合計6つのコピーを生成します。Microsoftがアカウントのフェイルオーバーを開始すると、セカンダリが新しいプライマリになります。読み取りアクセスgeo冗長ストレージ (RA‑GRS) は、ライブの読み取り専用セカンダリエンドポイントを追加することで、アプリケーションがフェイルオーバー前でもセカンダリリージョンから読み取れるようにし、グローバルな読み取り分散と分析のオフロードを可能にします。geoゾーン冗長ストレージ (GZRS) は、プライマリリージョンでのZRSと、ペアリージョンでのLRSへの非同期レプリケーションを組み合わせ、ゾーン障害とリージョン障害の両方から保護します。読み取りアクセス版 (RA‑GZRS) は、セカンダリに読み取りエンドポイントを提供します。選択は、復旧目標、レイテンシーの期待値、予算によって決まります。リージョン内では、ZRSが書き込みレイテンシーを低く保ちながらゾーン障害から保護します。リージョン間では、GRS/RA‑GRSおよびGZRSが、ディザスタリカバリやクロスリージョンでの読み取りシナリオに適しています。geoオプションでは、セカンダリリージョンへのデータ整合性は設計上非同期であるため、アプリケーションはフェイルオーバーが完了するまで結果整合性を許容する必要があります。

アクセス層とライフサイクル管理

Blobのアクセス層は、ストレージコストをアクセスパターンに合わせるためのものです。ホット層は、頻繁なアクセスに最適化されており、GBあたりのストレージ価格は高めですが、読み取りおよび書き込みトランザクションのコストは最も低くなっています。クール層は、GBあたりのストレージ価格を下げ、トランザクションコストと早期削除コストを増加させます。これにより、月次レポートや短期バックアップなど、アクセス頻度の低いデータセットに適しています。アーカイブ層は、最も低いストレージコストを提供しますが、アクセス前にリハイドレートが必要で、アクセス料金と早期削除料金は最も高くなります。長期保存やコンプライアンスのシナリオ向けに設計されています。ライフサイクル管理ポリシーは、コンテナーまたはアカウントレベルで、階層化と保持を自動化します。ルールは、最終更新日時、最終アクセス日時、またはBLOBインデックスタグに基づいて、BLOBをホット、クール、アーカイブ間で移行させることができます。また、定義された期間が経過したバージョン、スナップショット、またはベースBLOBを削除することもできます。ポリシーは、コールドデータをホットストレージから移動させ、古いデータを手動介入なしで廃棄することで、総所有コスト(TCO)の削減に役立ちます。ライフサイクル管理は、汎用v2およびBlobストレージアカウントで利用でき、ブロックBLOBと追加BLOBで動作します。PremiumブロックBLOBストレージには適用されません。アーカイブのリハイドレートは、標準と高優先度のオプションをサポートしており、コストと速度のトレードオフがあります。標準リハイドレートでは数時間、小さいオブジェクトに対する高優先度リハイドレートでは数分から数時間の取得時間を見込んで計画してください。コンプライアンスのためには、アーカイブを不変性ポリシー(時間ベースの保持または訴訟ホールド)と組み合わせ、コンテナーまたはBLOBレベルでWORM(Write‑Once, Read‑Many)保証を強制します。

セキュリティ、暗号化、アクセス制御

保存時の暗号化は、ストレージサービス暗号化 (SSE) によってデフォルトで有効になっています。デフォルトでは、Microsoft マネージドキーが透過的にデータを保護します。より厳格な管理と職務の分離のため、Azure Key Vault または Managed HSM のキーを使用して、ストレージアカウントごとにカスタマーマネージドキー (CMK) を構成でき、キーのローテーションと失効のワークフローをサポートします。機密性の高いワークロードに対しては、二重暗号化とコンフィデンシャルコンピューティングのオプションがデータ漏洩リスクをさらに低減します。転送中については、すべてのデータプレーン操作で TLS を使用した HTTPS を強制します。アクセス制御は、IDベースの認可とスコープ付きトークンに及びます。Azure RBAC は Microsoft Entra ID と統合し、Storage Blob Data Reader/Contributor などの最小権限のデータプレーンアクセスロールをユーザー、グループ、マネージドIDに付与します。RBAC は共有シークレットを排除し、条件付きアクセス、Privileged Identity Management、監査をサポートします。Shared Access Signature (SAS) は、IDを持たない可能性のあるクライアントに対して、期間限定で権限をスコープ化したアクセスを委任します。SASは、アカウントキーの漏洩を避けるために、アカウントキーまたは Microsoft Entra 資格情報を使用したユーザー委任で署名できます。サービス間および管理アクセスには RBAC を、一時的なクライアントアクセスフローには SAS を組み合わせて使用します。アカウントキーを保護し、定期的にローテーションしてください。可能な場合はユーザー委任 SAS を優先します。Private Endpoint またはサービスエンドポイントによるネットワーク分離、ファイアウォールルール、不変ストレージポリシーが、ストレージアカウントの多層防御の態勢を完成させます。

リレーショナル PaaS とグローバル分散 NoSQL

Azure SQL Database は、自動パッチ適用、組み込みの高可用性、バックアップ、スケーリングを備えたマネージドリレーショナルエンジンを提供します。単一データベースまたはエラスティックプールをデプロイして、変動するワークロードを集約します。このサービスはリージョン内に複数のレプリカを維持し、ゾーン冗長をサポートします。Transparent Data Encryption (TDE) はデフォルトでオンになっています。自動バックアップにより、通常7~35日間のポイントインタイムリストアが可能で、オプションで Azure ストレージに最大数年間の長期保有もできます。マルチリージョンでの回復性と低レイテンシーの読み取りのためには、アクティブ geo レプリケーション (最大4つの読み取り可能なセカンダリ) または大規模な協調的DRのための自動フェールオーバーグループを使用します。Azure SQL Managed Instance は、SQL Agent、クロスデータベースクエリ、Service Broker、CLR といったインスタンスレベルの機能に対してほぼ100%の SQL Server エンジン互換性を提供し、オンプレミスからのリファクタリングなしでの直接的なモダナイゼーションを可能にします。同じマネージドHAアーキテクチャ、オンラインパッチ適用、自動バックアップ、デフォルトでのTDEを共有し、リージョン間の自動フェールオーバーグループをサポートします。プライベートエンドポイントによるネットワーク分離と、データベースごとまたはインスタンスごとのコンピューティング/ストレージのスケーリングにより、予測可能なパフォーマンスエンベロープを提供します。Azure Cosmos DB は、ターンキーでのグローバル分散とマルチリージョン書き込みを備えた、フルマネージドのマルチモデルNoSQLデータベースを提供します。リージョン内で99パーセンタイルで1桁ミリ秒のレイテンシーを保証し、リージョン間でパフォーマンスと正確性のバランスを取るための5つの調整可能な整合性レベルを提供します。RU/sでスループットをプロビジョニングするか、自動スケーリングを使用し、ダウンタイムなしでリージョンを追加・削除し、自動フェールオーバーを構成します。APIにはCore (SQL)、MongoDB、Cassandra、Gremlin、Tableが含まれ、多様なアプリケーションスタックにわたる移行と統合を簡素化します。

実践的な問題: Tailwind Traders社における、安全でコスト最適化されたデータ階層による両沿岸での回復性

シナリオ: Tailwind Traders社は、East US のプライマリワークロードと West US のディザスタリカバリ拠点で e コマース事業を運営しています。商品画像とログはオブジェクトストレージに保存され、注文と在庫はマネージドリレーショナルデータベースで実行されています。リージョンでインシデントが発生した場合、カタログの閲覧可能性を維持するために、セカンダリリージョンから商品メディアへの読み取りアクセスが必要です。データガバナンスでは、顧客管理キーによる暗号化と、監査ログの期間ベースでの保持が求められています。

課題: メディアのクロスリージョン読み取りアクセス、ログの自動化されたライフサイクルと保持、強力な暗号化と最小権限アクセス、そして組み込みの高可用性とディザスタリカバリを備えたマネージドリレーショナルバックエンドを提供する、ストレージおよびデータベースサービスを設計してください。

推奨アプローチ:

    1. East US に、商品メディアコンテナ用に RA‑GRS (またはゾーン回復性も必要な場合は RA‑GZRS) を備えた汎用 v2 ストレージアカウントを作成します。
    1. HTTPS のみを有効にし、VNet へのプライベートエンドポイントを構成し、ストレージアカウント用に Azure Key Vault の顧客管理キーを統合します。
    1. ライフサイクルポリシーを定義します: 30 日間アクセスされなかったメディアを Cool に、180 日後に Archive に移動し、アーカイブされたメディアは 5 年後に削除します。
    1. 追記専用のアプリケーションログには、不変 (期間ベース) の保持ポリシーを持つ append‑blob コンテナを使用し、古いログを Archive に移行するための別のライフサイクルルールを設定します。
    1. マネージド ID に対し、Azure RBAC (Storage Blob Data Contributor) を使用してアプリケーションアクセスを許可します。パートナーがステージングコンテナにアップロードするために、有効期間の短いユーザー委任 SAS を発行します。
    1. 注文と在庫用に Azure SQL Database (Business Critical またはゾーン冗長性を備えた General Purpose) をプロビジョニングし、Auto‑failover groups を構成して West US にレプリケートします。
    1. 自動バックアップ (PITR 7–35 日) を検証し、必要に応じてコンプライアンスデータベースの長期保有を有効にします。
    1. Transparent Data Encryption (デフォルトで有効) を実装し、必要であれば SQL サーバーリソースに独自のキーを持ち込みます。
    1. プライマリリージョンが劣化した際に、セカンダリ RA エンドポイント経由で商品メディアを読み取るように e コマースアプリを更新します。フェイルオーバーまでプライマリ SQL へのトランザクション書き込みは継続します。
    1. ストレージ (アカウントのフェイルオーバー) と SQL (Auto‑failover group) の両方でフェイルオーバードリルを実施し、ビジネス目標に対する RTO/RPO を文書化します。

Azure の論理的根拠: RA‑GRS は、プライマリリージョンに 3 つの同期レプリカを提供し、さらにペアリージョンへの非同期レプリケーションを行い、読み取り専用のセカンダリエンドポイントを公開します。これにより、リージョン障害時にカタログの読み取り要求に応えるという要件を満たします。ライフサイクルポリシーは、アクセス頻度の低いメディアを Cool および Archive に階層化し、ログに対して不変性を持つ期間ベースの保持を強制することで、ストレージコストをアクセスパターンに適合させます。顧客管理キーとプライベートエンドポイントはセキュリティとコンプライアンスを強化し、Azure RBAC とユーザー委任 SAS は最小権限と安全な委任を徹底します。Azure SQL Database は、組み込みの HA、TDE、自動バックアップを提供します。Auto‑failover groups は、トランザクションワークロードに対して制御され、テスト済みのクロスリージョンフェイルオーバーを実現し、サービスの継続性を維持します。


ネットワーク · すべてのドメイン · ID、アクセス、セキュリティ

これらの問題を練習する → · ExamRoll.ioで時間制限付き練習 →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

試験に合格する →

Microsoftを閲覧 →

Related guides

オールインワンアクセス

1つのサブスクリプション。すべての試験。

すべてのプランで、無制限の回答検索、模擬試験、AI解説、および完全なリソースライブラリが利用可能 — 20以上の言語に対応。

月額
24.87
Just €0.83/day
すべて含まれています:
  • 無制限の回答検索
  • 無制限の模擬試験
  • AIを活用した解説
  • 完全なリソースライブラリ
  • 20以上の言語
  • 毎週のコンテンツ更新
  • 特典 & 紹介
  • 優先サポート
無料トライアルを開始

クレジットカード不要*

ベストバリュー
12ヶ月
179.87
Just €0.49/daySave 40%
すべて含まれています:
  • 無制限の回答検索
  • 無制限の模擬試験
  • AIを活用した解説
  • 完全なリソースライブラリ
  • 20以上の言語
  • 毎週のコンテンツ更新
  • 特典 & 紹介
  • 優先サポート
無料トライアルを開始

クレジットカード不要*

✓ 無料プランが含まれています · ✓ いつでもキャンセル可能 · ✓ すべてのプランで製品の全機能が利用可能