ドラッグアンドドロップの質問
Sub1 という名前の Azure サブスクリプションがあり、そこには User1 と User2 という 2 人のユーザーが含まれています。
User1とUser2にロールベースアクセス制御(RBAC)のロールを割り当てる必要があります。これらのユーザーは、Sub1で以下のタスクを実行できる必要があります。
- User1 は、任意のストレージ アカウントのデータを表示する必要があります。
- User2 は、ユーザーにストレージ アカウントの共同作成者ロールを割り当てる必要があります。
ソリューションでは最小権限の原則を使用する必要があります。
各ユーザーにどのRBACロールを割り当てるべきでしょうか?適切なロールを適切なユーザーにドラッグすることで答えが見つかります。各ロールは1回使用することも、複数回使用することも、まったく使用しないことも可能です。

正解:

Explanation:
User1: Read and Data Access
User2: Owner
https://learn.microsoft.com/en-us/azure/role-based-access-control/built-in-roles#reader-and-data- access Lets you view everything but will not let you delete or create a storage account or contained resource. It will also allow read/write access to all data contained in a storage account via access to storage account keys.
https://learn.microsoft.com/en-us/azure/role-based-access-control/built-in-roles#owner Grants full access to manage all resources, including the ability to assign roles in Azure RBAC.