1ID・ガバナンス・監視の設計
- 1.1ID とアクセスの設計
Azure の認証・認可の設計——Microsoft Entra ID、RBAC、条件付きアクセス、マネージド ID、PIM、B2B/B2C——を理解します。最小権限で安全な ID 基盤を設計します。
- 1.2ガバナンスの設計
組織規模の統制——管理グループ/サブスクリプション、Azure Policy、ランディングゾーン、タグ、コスト管理、リソースロック——を理解します。一貫したガードレールとコスト統制を設計します。
- 1.3監視の設計
可観測性の設計——Azure Monitor、Log Analytics(KQL)、Application Insights、アラート/アクショングループ、Network Watcher——を理解します。メトリック・ログ・トレースで運用を可視化します。

