資格道場
記事法人
MicrosoftLevel 3

難易度は Level 1(やさしめ)〜Level 5(難関) の5段階です。

AZ-104のサンプル問題(本番形式・解説付き)

AZ-104(Microsoft・Azure Administrator Associate)の出題形式を、実際の問題で確かめられます。ここに掲載する5問は、無料の会員登録で解ける模試 第1回(50問)の冒頭から抜粋したオリジナル問題です。当サイトは全1,200問を本番CBT準拠の形式で収録しており、この5問はそのごく一部にあたります。

設問1

あなたは、社用の Windows 端末を集める動的メンバーシップ グループを作成しています。Microsoft Entra 管理センターのルール ビルダーを開きましたが、端末の属性を選ぶ項目が見当たりません。今日中に、このグループのルールを設定する必要があります。正しい説明はどれか。

  • デバイスのルールは、Microsoft 365 グループを選び直すとルール ビルダーで作れる
  • デバイスのルールはルール ビルダーでは作れず、テキスト ボックスに直接書く(正解)
  • デバイスのルールは、上位のライセンスを割り当てるとルール ビルダーに表示される
  • デバイスのルールはルール ビルダーで作成し、テキスト ボックスはユーザーのルールを書くための欄である

解説

デバイスを対象にした動的メンバーシップ ルールは、ポータルのルール ビルダーでは作れず、テキスト ボックスに直接書きます。テキスト ボックスがユーザーのルール専用というわけではありません。Microsoft 365 グループはメンバーがユーザーのみで、そもそも動的デバイス グループを作れません。上位のライセンスを割り当てても、デバイスのルールがルール ビルダーに表示されるようにはなりません。

設問2

あなたは、Contoso 社のストレージ アカウントを管理しています。運用チームが、ユーザー委任 SAS で、外部の委託先へ半年分のアクセスを一度に渡そうとしています。このまま発行できるかを確かめ、運用チームに回答する必要があります。ユーザー委任キーの有効期間について、正しい説明はどれか。

  • ユーザー委任キーの有効期間は最大 90 日で、期限が来ると自動で同じ内容のキーへ更新される
  • ユーザー委任キーには有効期間の上限がなく、署名済みの SAS は署名された期限まで使い続けられる
  • ユーザー委任キーの有効期間はストアド アクセス ポリシーの有効期限をそのまま引き継いで決まる
  • ユーザー委任キーの有効期間は最大 7 日で、それを超えて有効な SAS は発行できない(正解)

解説

ユーザー委任 SAS のもとになるユーザー委任キーは有効期間が最大 7 日なので、無期限に有効な SAS は作れません。自動更新される仕組みでも、上限がない仕組みでもありません。ストアド アクセス ポリシーはユーザー委任 SAS では使えないため、そこから期限を引き継ぐこともありません。

設問3

あなたは、Contoso 社の複数の App Service のアプリで、バックアップと復元を使いたいと相談されました。アプリごとに価格レベルが違うため、どのアプリで使えるかを確かめる必要があります。この機能が使える価格レベルの範囲として正しいものはどれか。

  • Standard・Premium・Isolated で使え、Basic では使えない
  • Free を含む各価格レベルで使え、Free では保持期間だけが短くなる
  • Premium・Isolated でだけ使え、Standard 以下では使えない
  • Basic・Standard・Premium・Isolated で使え、Basic では運用スロットが対象になる(正解)

解説

App Service のバックアップと復元が使えるのは Basic・Standard・Premium・Isolated の価格レベルで、Basic では運用スロットが対象です。Free と Shared では使えないので、Free を含む各価格レベルで使えるという説明は誤りです。Basic でも使えるので、Standard・Premium・Isolated に限る説明も、Premium・Isolated に限る説明も誤りです。

設問4

Contoso 社は、自社で開発した業務サービスを、取引先企業の VNet からプライベートに使ってもらう計画です。取引先には、自社の VNet を見せてはいけません。あなたは、この要件を満たす構成を選ぶ必要があります。この要件を満たす仕組みと前提の組み合わせとして正しいものはどれか。

  • VNet ピアリングを構成し、取引先の VNet と自社の VNet を直接つないで相互に通信できるようにする
  • サービス エンドポイントを構成し、取引先の VNet からの通信だけを許可する
  • Azure Private Link サービスを作成し、サービスを Basic SKU のロードバランサーの背後に配置する
  • Azure Private Link サービスを作成し、サービスを Standard SKU のロードバランサーの背後に配置する(正解)

解説

自分たちが作ったサービスを他の顧客の VNet からプライベートに使ってもらう仕組みが Azure Private Link サービスで、サービスを Standard SKU のロードバランサーの背後に配置します(Basic SKU は不可)。VNet ピアリングは VNet どうしの直結、サービスエンドポイントは VNet から PaaS への経路の話で、自作サービスをプライベート公開する用途には使いません。

設問5

あなたは、Azure Monitor のアラート ルールを運用チームと設計しています。夜間に電話で呼び出すアラートと、翌朝のメールの確認で済ませるアラートを分ける必要があります。この区別に、アラート ルールの重大度(Severity)を使う予定です。重大度の説明として正しいものはどれか。

  • Sev 0(重大)からSev 4(詳細)までの5段階に分類され、通知の優先度づけなど運用上の目的で使う(正解)
  • 重大度の値に応じて、Azureが対象リソースの再起動やスケール変更といった修復アクションを自動的に実行する仕組みである
  • Sev 0が最も軽微な情報レベルを表し、数字が大きくなるほど緊急度が上がってSev 4が最も重大(緊急)になる
  • 重大度はアラートルールの作成時に Sev 2 で決まり、作成後に変えるにはルールを作り直す必要がある

解説

重大度はSev 0(Critical/重大)からSev 4(Verbose/詳細)までの5段階で、アラートの緊急度を分類し、通知先の振り分けや対応優先順位づけに使う運用上の分類です。重大度に応じて Azure が再起動やスケール変更などの修復アクションを自動的に実行するわけではありません。Sev 0が最も重大でSev 4が最も軽微なので、高低を逆にした説明は誤りです。重大度はルール作成時に選択でき、Sev 2 に決まるわけでも、変更のためにルールを作り直す必要があるわけでもありません。

他の選択肢が誤りである理由

  • 「重大度の値に応じて、Azureが対象リソースの再起動やスケール変更といった修復アクションを自動的に実行する仕組みである」重大度の設定はあくまで分類・通知振り分けのための情報であり、Azureが自動的に修復アクションを実行するわけではありません。
  • 「Sev 0が最も軽微な情報レベルを表し、数字が大きくなるほど緊急度が上がってSev 4が最も重大(緊急)になる」重大度の高低が逆です。Sev 0が最も重大(Critical)、Sev 4が最も軽微(Verbose)です。
  • 「重大度はアラートルールの作成時に Sev 2 で決まり、作成後に変えるにはルールを作り直す必要がある」重大度はアラートルール作成時に Sev 0〜4 から選べ、作成後もルールを編集して変更できます。

続きは、会員登録なしでそのまま50問解けます。採点と解説つきで、上と同じ本物の問題です。

登録なしで50問解く