AZ-104:Microsoft Azure Administrator ID とガバナンスの管理 問2
ID とガバナンスの管理/サブスクリプションとガバナンスAzureリソースに「読み取り専用(ReadOnly)」のリソースロックを適用した場合の効果として、最も適切なものはどれか。
当サイトのオリジナル問題(AZ-104:Microsoft Azure Administratorの出題範囲「ID とガバナンスの管理」に対応。実際の試験問題ではありません)
- Aリソースの読み取り・変更はできるが、削除だけが禁止される
- Bリソースの読み取りのみが許可され、変更と削除が禁止される
- Cリソースへのアクセスがすべて禁止される
- D特定のユーザーだけがリソースを変更できるよう制限される
正解:B
解説
ReadOnlyロックは、対象リソースに対して読み取りのみを許可し、変更と削除の両方を禁止します(Reader相当の操作だけが許可される状態になります)。削除だけを禁止したい場合は、変更は許可する「削除禁止(CanNotDelete)」ロックを使います。リソースロックはユーザーのロール(RBAC)に関わらず一律に適用され、ユーザーごとのアクセス制御はAzure RBACが担います。
選択肢ごとの解説
- A誤り。これは「削除禁止(CanNotDelete)」ロックの効果です。ReadOnlyロックは変更も禁止します。
- B正しい。ReadOnlyロックは読み取りのみを許可し、リソースの変更と削除の両方を禁止します。
- C誤り。ロックは変更・削除といった操作を制限する仕組みで、読み取りまで含めてアクセスをすべて遮断するものではありません。
- D誤り。リソースロックはユーザーを問わず一律に適用される仕組みで、ユーザーごとのアクセス制御はAzure RBACが担います。