過去問ドリル

AZ-104:Microsoft Azure Administrator ID とガバナンスの管理 問2

ID とガバナンスの管理/サブスクリプションとガバナンス

Azureリソースに「読み取り専用(ReadOnly)」のリソースロックを適用した場合の効果として、最も適切なものはどれか。

当サイトのオリジナル問題(AZ-104:Microsoft Azure Administratorの出題範囲「ID とガバナンスの管理」に対応。実際の試験問題ではありません)

正解:B

解説

ReadOnlyロックは、対象リソースに対して読み取りのみを許可し、変更と削除の両方を禁止します(Reader相当の操作だけが許可される状態になります)。削除だけを禁止したい場合は、変更は許可する「削除禁止(CanNotDelete)」ロックを使います。リソースロックはユーザーのロール(RBAC)に関わらず一律に適用され、ユーザーごとのアクセス制御はAzure RBACが担います。

選択肢ごとの解説

  • A誤り。これは「削除禁止(CanNotDelete)」ロックの効果です。ReadOnlyロックは変更も禁止します。
  • B正しい。ReadOnlyロックは読み取りのみを許可し、リソースの変更と削除の両方を禁止します。
  • C誤り。ロックは変更・削除といった操作を制限する仕組みで、読み取りまで含めてアクセスをすべて遮断するものではありません。
  • D誤り。リソースロックはユーザーを問わず一律に適用される仕組みで、ユーザーごとのアクセス制御はAzure RBACが担います。
AZ-104:Microsoft Azure Administratorの問題を演習モードで解く