
Explanation:
リソースグループにロックを設定して、誤って削除されないようにすることができます。
管理者は、組織内の他のユーザーが重要なリソースを誤って削除または変更しないように、サブスクリプション、リソースグループ、またはリソースをロックする必要がある場合があります。ロックレベルをCanNotDeleteまたはReadOnlyに設定できます。ポータルでは、ロックはそれぞれ削除と読み取り専用と呼ばれます。
* CanNotDeleteは、許可されたユーザーが引き続きリソースを読み取って変更できることを意味しますが、リソースを削除することはできません。
* ReadOnlyは、許可されたユーザーはリソースを読み取ることができますが、リソースを削除または更新できないことを意味します。このロックを適用することは、すべての許可されたユーザーをReaderロールによって付与されたアクセス許可に制限することに似ています。
リファレンス:
https://docs.microsoft.com/en-us/azure/azure-resource-manager/resource-group-lock-resources