第5章 · コストとガバナンス·v2.0.0·更新 2026/6/3·読了目安 約14分
変更要約: AZ-900 第5章を新基準で全面拡充(コスト要因/見積り・追跡ツール/節約・Policy/ロック/RBAC/Purview/ランディングゾーン)
5.2ガバナンスとコンプライアンス
この節の要点
Azure Policy・リソースロック・RBAC でルール順守と安全な運用を実現し、Microsoft Purview や Service Trust Portal でデータガバナンスとコンプライアンスを扱う方法を理解します。
組織でクラウドを使うと、「ルールを守らせる」「誤操作を防ぐ」「適切な人だけに権限を与える」「法令に準拠する」といった統制(ガバナンス)が欠かせません。Azure はこれらを別々の仕組みで支えます。混同しやすいので、何を制御するのかで整理して覚えるのがコツです。
5.2.1ルールを強制する:Azure Policy
Azure Policy は、「リソースが満たすべき条件」をルールとして定義し強制します(例:許可するリージョンを限定、必須タグを要求、許可する VM サイズを制限)。違反する作成を拒否(deny)したり、既存リソースの準拠状況を評価したり、自動修復したりできます。複数のポリシーを束ねた イニシアティブ(policy initiative) で、規制対応のような一群のルールをまとめて適用することもできます。
5.2.2誤操作を防ぎ、権限を管理する
- リソースロック(resource lock):削除や変更を防ぐ安全網(CanNotDelete / ReadOnly)。権限があっても誤操作を止める。
- RBAC(ロールベースアクセス制御):誰が何をできるかをロールの割り当てで管理する(最小権限・スコープ継承。前章参照)。

