AZ-104:Microsoft Azure Administrator ID とガバナンスの管理 問1
ID とガバナンスの管理/Azure RBAC(ロールベースアクセス制御)Azureの組み込みロールのうち、スコープ内のすべてのリソースを管理でき、かつ他のユーザーへのロール割り当て(アクセス権の付与)も行えるロールはどれか。
当サイトのオリジナル問題(AZ-104:Microsoft Azure Administratorの出題範囲「ID とガバナンスの管理」に対応。実際の試験問題ではありません)
- A閲覧者(Reader)
- B共同作成者(Contributor)
- C所有者(Owner)
- Dユーザーアクセス管理者(User Access Administrator)
正解:C
解説
所有者(Owner)は、スコープ内のすべてのリソースを管理する権限に加えて、ロールを割り当てて他のユーザーにアクセス権を付与する権限も持ちます。共同作成者(Contributor)はリソースの作成・管理はできますが、ロールの割り当て(アクセス権の付与)はできません。ユーザーアクセス管理者(User Access Administrator)はアクセス権の管理に特化し、リソースそのものの管理はできません。閲覧者(Reader)は参照のみです。
選択肢ごとの解説
- A誤り。閲覧者(Reader)はリソースの参照のみが可能で、変更やアクセス権の付与はできません。
- B誤り。共同作成者(Contributor)はリソースの作成・管理はできますが、他のユーザーへのロール割り当て(アクセス権の付与)はできません。
- C正しい。所有者(Owner)はスコープ内の全リソースの管理に加え、ロールの割り当てによるアクセス権の付与もできます。
- D誤り。ユーザーアクセス管理者(User Access Administrator)はアクセス権(ロール割り当て)の管理はできますが、リソースそのものの管理はできません。