AZ-900:Microsoft Azure Fundamentals Azure の管理とガバナンス 問4
Azure の管理とガバナンス/ガバナンスとコンプライアンスAzureのリソースロックに関する記述として、誤っているものはどれか。
当サイトのオリジナル問題(AZ-900:Microsoft Azure Fundamentalsの出題範囲「Azure の管理とガバナンス」に対応。実際の試験問題ではありません)
- ACanNotDeleteロックが設定されたリソースは、削除はできないが、プロパティの変更は可能である。
- BReadOnlyロックが設定されたリソースは、削除はできなくなるが、設定値の変更は引き続き可能である。
- Cリソースグループに設定したロックは、そのリソースグループ内の既存のリソースだけでなく、後から追加されるリソースにも継承される。
- Dリソースロックは、ユーザーに割り当てられたロールの種類(Ownerなど)に関わらず、設定した制限がすべてのユーザーに適用される。
正解:B
解説
ReadOnlyロックは、許可されたユーザーに対してリソースの読み取りのみを許可し、削除だけでなく設定値の変更(更新)もできなくする仕組みです。したがって「削除はできなくなるが変更は可能」という記述は誤りです。これに対してCanNotDeleteロックは削除のみを防ぎ、プロパティの変更は可能です。ロックは親スコープから子リソースへ既存・将来分とも継承され、Ownerなどロールの種類に関わらずすべてのユーザーに適用されるという点は正しい記述です。
選択肢ごとの解説
- A誤り。(これは正しい記述なので設問の答えではない)CanNotDeleteロックは削除のみを防ぐ仕組みで、プロパティの変更は可能なため、正しい説明です。
- B正しい。(これが設問の「誤っている記述」に該当)ReadOnlyロックは削除だけでなく設定値の変更(更新)もできなくする仕組みで、変更が可能という記述は誤りです。
- C誤り。(これは正しい記述なので設問の答えではない)ロックは親スコープに設定すると、既存・将来のリソースの両方に継承されるため、正しい説明です。
- D誤り。(これは正しい記述なので設問の答えではない)ロックはロールの種類に関わらずすべてのユーザーに適用され、ユーザーの権限で制限を免除されることはないため、正しい説明です。