ケーススタディ1 - Litware
既存の環境
Azure環境
Litwareは、Litware.comテナントにリンクされたAzureサブスクリプションを10個、dev.litware.comテナントにリンクされたAzureサブスクリプションを5個保有しています。これらのサブスクリプションはすべてエンタープライズ契約(EA)に含まれています。
litware.com テナントには、Azure Storage 内のブロブとファイルに対する DataActions の読み取り権限を付与する Role1 という名前のカスタム Azure ロールベース アクセス制御 (Azure RBAC) ロールが含まれています。
オンプレミス環境
Litwareのオンプレミスネットワークには、次の表に示すリソースが含まれています。

ネットワーク環境
LitwareはAzureへのExpressRoute接続に対応しています。
計画されている変更と要件
Litwareは以下の変更を実施する予定です。
* DB1とDB2をAzureに移行する。
* App1をAzure仮想マシンに移行する。
* App1で使用されている外部ストレージをAzure Storageに移行します。
* App1をホストするAzure仮想マシンをAzure専用ホストにデプロイします。
認証および認可の要件
Litwareは、以下の認証および認可要件を特定しています。
* Azure ポータルを使用して運用環境を管理するユーザーのみが、ハイブリッド Azure AD 参加済みデバイスから接続し、Azure 多要素認証 (MFA) を使用して認証を行う必要があります。
* すべての Azure サブスクリプション内のすべての仮想ネットワークに対して、ネットワーク管理者にアクセス許可を付与するには、組み込みの RBAC ロールである Network Contributor を使用する必要があります。
* Azure のリソースにアクセスするには、App1 はアプリをホストする仮想マシンのマネージド ID を使用する必要があります。
* RBACロールは可能な限り高いレベルで適用する必要があります。
回復力要件
Litwareは、以下の回復力要件を特定しています。
* Azureへの移行後、DB1とDB2は以下の要件を満たす必要があります。
- ローカルの Azure リージョン内の 2 つの可用性ゾーンが故障した場合でも、可用性を維持します。
- 自動的にフェイルオーバーします。
- 入出力遅延を最小限に抑える。
* アプリ1は以下の要件を満たす必要があります。
- 可用性ゾーンをサポートするAzureリージョンでホストされていること。
・自動スケーリングをサポートするAzure仮想マシン上でホストされること。
- ローカルの Azure リージョン内の 2 つの可用性ゾーンが故障した場合でも、可用性を維持します。
セキュリティおよびコンプライアンス要件
Litwareは、以下のセキュリティおよびコンプライアンス要件を特定しています。
* App1をAzureに移行した後は、アプリに新しいデータを書き込むことができ、新規データおよび既存データの変更が3年間禁止されていることを確認する必要があります。
* オンプレミスのユーザーとサービスは、App1 でデータをホストする Azure Storage アカウントにアクセスできる必要があります。
* App1 のデータをホストする Azure Storage アカウントのパブリックエンドポイントへのアクセスは防止する必要があります。
* 本番環境にあるすべての Azure SQL データベースでは、透過的データ暗号化 (TDE) が有効になっている必要があります。
* App1は、他のワークロードと物理ハードウェアを共有してはなりません。
ビジネス要件
Litwareは、以下のビジネス要件を特定しました。
管理業務の手間を最小限に抑える。
コストを最小限に抑える。
ホットスポットに関する質問
DB1とDB2をAzureに移行する予定です。
Azureデータベースとサービス層が、回復力とビジネス要件を満たしていることを確認する必要があります。
何を設定すればよいですか?回答するには、回答欄で適切なオプションを選択してください。
注:正解ごとに1ポイントが加算されます。

正解:

Explanation:
Box 1: An Azure SQL Database elastic pool
To minimize I/O, what is needed is a SQL AO availability group that spans availability zones. This is covered by Premium and Business Critical SQL Database, and SQL Database Elastic Pools.
Since there are 2 databases, it has to be Elastic Pool.
Box 2: Business Critical
SQL Managed Instance is available in two service tiers:
General purpose: Designed for applications with typical performance and I/O latency requirements.
Business critical: Designed for applications with low I/O latency requirements and minimal impact of underlying maintenance operations on the workload.
References:
https://docs.microsoft.com/en-us/azure/azure-sql/managed-instance/auto-failover-group-sql-mi
https://docs.microsoft.com/en-us/azure/azure-sql/managed-instance/sql-managed-instance-paas-overview