Azure Policy とリソースロックを使う

Azure Policy のインターフェース(コンプライアンス、修復、定義、割り当て、例外等)を一通り確認した後、Web App と仮想マシンに対してリソースロック(削除ロック、読み取り専用ロック)を設定する初学者向けガバナンスラボです。

入門約 45 分Azure 実環境

ラボ概要

学習目標

  • Azure Policy の主要メニュー(コンプライアンス、修復、イベント、定義、割り当て、例外)を理解する
  • カスタムポリシー定義の作成インターフェースを確認する
  • イニシアチブ(Initiative)定義の概念を理解する
  • リソースロックの 2 種類(削除 ロック / 読み取り専用 ロック)の違いを学ぶ
  • リソースグループスコープでロックを適用できる場所を確認する
  • Web App と Virtual Machine に適用された異なる種類のロックの効果を体験する
前提知識

  • Azure ポータルの基本操作
  • リソースグループ、Web App、Virtual Machine の基本概念
  • Azure ガバナンスの基本
事前に用意されているもの

  • Resource Group(rg- で始まる名前)
  • Web App(webapp で始まる名前、Linux Free SKU)
  • Virtual Machine(lab-VM、Linux、Standard_D2s_v4)
  • App Service Plan(F1 または B1)
  • Azure Portal 用一時ユーザ(Lab Credentials から取得)
完了条件

  • Azure Policy インターフェースの主要メニュー(コンプライアンス、定義、割り当て 等)を確認した
  • カスタムポリシー定義作成画面とイニシアチブ定義作成画面の存在を確認した
  • Web App に事前適用された 削除(ProductionApplication)ロックを確認し、削除がブロックされることを検証した
  • 仮想マシンに事前適用された 読み取り専用(DoNotModify)ロックを確認し、変更がブロックされることを検証した

ラボの構成

  1. 1Azure ポータルにサインイン
  2. 2Azure Policy インターフェースを確認
  3. 3カスタムポリシー定義のインターフェースを確認
  4. 4イニシアチブ定義を確認
  5. 5割り当てと例外を確認
  6. 6リソースロックを実装する
  7. 7Web App の削除ロックを確認する
  8. 8Virtual Machine の読み取り専用ロックを確認する
  9. 9ロックの効果を体験する

詳細な手順は、ラボ開始後に画面内のガイドとして表示されます。

手順のプレビュー(最初のステップ)

1. Azure ポータルにサインイン

  • ラボ画面の Lab Credentials セクションから URL / ユーザー名 / パスワードを取得
  • プライベート(シークレット)ウィンドウで portal.azure.com にアクセス
  • 提供された認証情報でサインイン
> 注: サインインの状態を維持しますか? プロンプトが表示されたら いいえ をクリックします。
残り 8 セクションの手順は、ラボを開始すると画面内に表示されます

構成図

構成図

参考リソース

このラボが対応する試験の模擬問題集

本番形式の問題で理解度を確認できます。各試験とも先頭 15 問は無料です。

AZ-104Azure Administrator練習テスト 2 回・全 160 問AZ-305Azure Solutions Architect練習テスト 2 回・全 160 問