過去問ドリル

AZ-900:Microsoft Azure Fundamentals Azure の管理とガバナンス 問4

Azure の管理とガバナンス/ガバナンスとコンプライアンス

Azureのリソースロックに関する記述として、誤っているものはどれか。

当サイトのオリジナル問題(AZ-900:Microsoft Azure Fundamentalsの出題範囲「Azure の管理とガバナンス」に対応。実際の試験問題ではありません)

正解:B

解説

ReadOnlyロックは、許可されたユーザーに対してリソースの読み取りのみを許可し、削除だけでなく設定値の変更(更新)もできなくする仕組みです。したがって「削除はできなくなるが変更は可能」という記述は誤りです。これに対してCanNotDeleteロックは削除のみを防ぎ、プロパティの変更は可能です。ロックは親スコープから子リソースへ既存・将来分とも継承され、Ownerなどロールの種類に関わらずすべてのユーザーに適用されるという点は正しい記述です。

選択肢ごとの解説

  • A誤り。(これは正しい記述なので設問の答えではない)CanNotDeleteロックは削除のみを防ぐ仕組みで、プロパティの変更は可能なため、正しい説明です。
  • B正しい。(これが設問の「誤っている記述」に該当)ReadOnlyロックは削除だけでなく設定値の変更(更新)もできなくする仕組みで、変更が可能という記述は誤りです。
  • C誤り。(これは正しい記述なので設問の答えではない)ロックは親スコープに設定すると、既存・将来のリソースの両方に継承されるため、正しい説明です。
  • D誤り。(これは正しい記述なので設問の答えではない)ロックはロールの種類に関わらずすべてのユーザーに適用され、ユーザーの権限で制限を免除されることはないため、正しい説明です。
AZ-900:Microsoft Azure Fundamentalsの問題を演習モードで解く