
説明

ボックス1: RG4のみ
Rg5 および Rg6 では仮想ネットワークは許可されません。
ボックス 2: Rg4、Rg5、Rg6
シナリオ:
Contoso には、Sub1 と Sub2 という名前の 2 つの Azure サブスクリプションがあります。
Sub1 には、RG1、RG2、RG3、RG4、RG5、RG6 という名前の 6 つのリソース グループが含まれています。
User8にRG4、RG5、RG6のオーナーロールを割り当てます。
ユーザー8 都市 シドニー、役割:なし
注: ネットワーク セキュリティ グループ (NSG) には、Azure Virtual Network (VNet) に接続されたリソースへのネットワーク トラフィックを許可または拒否するセキュリティ ルールのリストが含まれています。NSG は、サブネット、個々の VM (クラシック)、または VM に接続された個々のネットワーク インターフェイス (NIC) (リソース マネージャー) に関連付けることができます。
参考文献:
https://docs.microsoft.com/en-us/azure/governance/policy/overview