
Explanation:
ユーザー 1 は VMI にサインインできます。 = はい
説明: ユーザー 1 には、RG1 のスコープで割り当てられた仮想マシン ユーザー ログイン ロールがあります。このロールにより、ユーザーは Azure AD 資格情報を使用してリソース グループ内の仮想マシンにサインインできます。VMI は RG1 内の仮想マシンであるため、ユーザー 1 はこれにサインインできます。
ユーザー 2 は VMI のディスクとディスク スナップショットを管理できます。= いいえ
説明: ユーザー 2 には、MG2 のスコープで割り当てられたディスク スナップショット コントリビューター ロールがあります。このロールにより、ユーザーは管理グループ内のディスク スナップショットを管理できます。ただし、VMI は MG2 ではなく、MG1 内の RG1 にあります。したがって、ユーザー 2 には VMI のディスクとディスク スナップショットを管理する権限がありません。
ユーザー 2 は VM3 のディスクとディスク スナップショットを管理できます。 = はい
説明: ユーザー 2 には、MG2 のスコープで割り当てられたディスク スナップショット コントリビューター ロールがあります。このロールにより、ユーザーは管理グループ内のディスク スナップショットを管理できます。VM3 は RG3 内の仮想マシンで、RG3 は MG2 内の Sub2 にあります。したがって、ユーザー 2 には VM3 のディスクとディスク スナップショットを管理する権限があります。