Azure の管理とガバナンスについて説明する
Azureのリソースロックにおける「削除不可(CanNotDelete)」と「読み取り専用(ReadOnly)」の違いに関する説明として、最も適切なものはどれか。
- ✓CanNotDeleteは認可されたユーザーによるリソースの変更を許可するが削除は防止し、ReadOnlyは変更も削除も両方防止する
- BCanNotDeleteはリソースの変更も削除も両方防止し、ReadOnlyは削除のみを防止する
- CCanNotDeleteはコストの発生を防止し、ReadOnlyはアクセス権限の変更を防止する
- DCanNotDeleteとReadOnlyはどちらも同じ効果を持ち、名称が異なるだけである
解説
CanNotDeleteロックは権限を持つユーザーによる読み取り・変更操作は許可するが削除操作のみをブロックする。一方ReadOnlyロックは削除に加えて変更操作(更新)も禁止する、より厳格なロックである。
根拠Azureの管理とガバナンスの機能とツール(リソースロック)