
Explanation:
許可されていないリソースタイプ(拒否):指定されたリソースタイプのデプロイを禁止します。つまり、このポリシーは指定されたリソースタイプのデプロイを具体的に禁止することを意味します。つまり、デプロイ以外の操作(開始/停止、移動など)は禁止されません。ただし、リソースが既に存在する場合は、非準拠としてマークされることに注意してください。
VM を実行したまま LAB でこのシナリオを複製した結果は次のとおりです。
* VMは割り当て解除されていません
* VM を正常に停止および起動できます。
* 新しい仮想ネットワークまたは VM を作成できません。
* VM サイズを変更できません。
* 仮想ネットワークのアドレス空間を変更することはできません。
* 仮想ネットワークと VM を別のリソース グループに正常に移動しました。
ステートメント1:はい
上記の実験に基づくと、ポリシーはVNET1を非準拠とマークしますが、RG2に移動できます。したがって、この記述は正しいです。
声明2:いいえ
上記の実験に基づくと、ポリシーはVMを非準拠としてマークしますが、VMは引き続き実行され、割り当て解除されません。したがって、この記述はFalseです。
声明3:いいえ
上記の実験に基づくと、VNET2のアドレス空間は変更できません。したがって、この記述は誤りです。
参照:
https://docs.microsoft.com/ja-jp/azure/governance/policy/assign-policy-portal