
Explanation:
許可されていないリソースタイプ(拒否):リソースタイプのリストが展開されないようにします。これは、このポリシーにより、リソースタイプのリストが展開されないようにすることを明確に示しています。つまり、展開を除いて、開始/停止や移動などの他のすべての操作が妨げられることはありません。ただし、リソースがすでに存在する場合は、非準拠としてマークするだけであることに注意してください。
VMを実行し続けているLABでこのシナリオを複製すると、以下の結果が得られます。
*VMの割り当てが解除されない
*VMを正常に停止および開始できます。
*新しい仮想ネットワークまたはVMを作成できません。
*VMサイズを変更できません。
*仮想ネットワークのアドレス空間を変更することはできません。
*仮想ネットワークとVMを別のリソースグループに正常に移動しました。
ステートメント1:はい
上記の実験に基づいて、ポリシーはVNET1を非準拠としてマークしますが、RG2に移動できます。したがって、このステートメントは正しいです。
ステートメント2:いいえ
上記の実験に基づいて、ポリシーはVMを非準拠としてマークしますが、割り当ては解除されず、引き続き実行されます。したがって、このステートメントはFalseです。
ステートメント3:いいえ
上記の実験に基づいて、VNET2のアドレス空間を変更することはできません。したがって、このステートメントはFalseです。
参照:
https://docs.microsoft.com/en-us/azure/governance/policy/assign-policy-portal