注:この質問は、同じシナリオを提示する一連の質問の一部です。シリーズの各質問には、記載された目標を達成できる独自の解決策が含まれています。いくつかの質問セットには、複数の正しい解決策がある場合もあれば、正しい解決策がない場合もあります。
このセクションの質問に答えると、それに戻ることはできません。その結果、これらの質問はレビュー画面に表示されません。
Azure Resource Manager(ARM)テンプレートを使用してリソースを配備します。
テンプレートで定義されたストレージリソースを削除できないようにする必要があります。
解決策:テンプレートに次のJSONを定義します。

解決策は目標を達成していますか?
正解:A
説明/参照:
Explanation:
管理者は、サブスクリプション、リソースグループ、またはリソースをロックして、組織内の他のユーザーが誤って重要なリソースを削除または変更しないようにする必要があります。ロックレベルをCanNotDeleteまたはReadOnlyに設定できます。
ReadOnlyは、承認されたユーザーがリソースを読み取ることができますが、リソースの削除や更新はできません。
このロックの適用は、許可されたすべてのユーザーをReaderロールによって付与されたアクセス許可に制限することと似ています。
CanNotDeleteは、許可されたユーザーがリソースを読み込み、変更できることを意味しますが、リソースを削除することはできません。
参考文献:https://docs.microsoft.com/en-us/azure/azure-resource-manager/resource-group-lock-resources