
説明

ユーザー1: RBAC
RBAC は、管理プレーンの Key Vault アクセス制御メカニズムとして使用されます。これにより、適切な ID を持つユーザーは次の操作を実行できます。
* Key Vaultアクセスポリシーを設定する
* キー ボールトの作成、読み取り、更新、削除
* Key Vaultタグを設定する
注: ロールベースのアクセス制御 (RBAC) は、Azure リソースのきめ細かなアクセス管理を提供するシステムです。RBAC を使用すると、チーム内で職務を分離し、ユーザーに職務を遂行するために必要なアクセス権限のみを付与できます。
ユーザー2: キー コンテナー アクセス ポリシー
キー コンテナー アクセス ポリシーは、キー コンテナー データ プレーンにアクセスするためのアクセス制御メカニズムです。キー コンテナー アクセス ポリシーは、キー、シークレット、証明書に個別にアクセス許可を付与します。
参考文献:
https://docs.microsoft.com/en-us/azure/key-vault/key-vault-secure-your-key-vault