コアインフラ比較

RBACとAzure Policy の主な違いについて、最も適切な説明はどれか。

A.RBACはリソースへのアクセス権限を制御し、Azure Policyはリソースの構成やコンプライアンスを強制する。← 正解
✓ 正解です。RBACは「誰が何をできるか」を制御し、Azure Policyは「リソースをどのように構成すべきか」を定義・強制します。
B.RBACはリソースグループ内のポリシー設定で、Azure PolicyはすべてのSubscriptionに適用されるセキュリティ設定である。
✗ Azure Policyはリソースグループレベルを含む複数の階層で適用でき、RBACもSubscriptionとリソースグループの両方で設定できます。
C.RBACとAzure Policyは同じ目的で、RBACはユーザー向けAzure Policyは管理者向けである。
✗ RBACとAzure Policyは異なる目的を持ちます。前者はアクセス権限、後者はコンプライアンスと構成管理です。ユーザー/管理者の区別ではありません。
D.RBACはSubscriptionレベルのみで動作し、Azure Policyはリソースグループレベルでのみ動作する。
✗ RBACとAzure Policyの両方が管理グループ、Subscription、リソースグループを含む複数レベルで動作します。

この問題のポイント

RBACは「誰が何をできるか」を制御し、Azure Policyは「リソースをどのように構成すべきか」を定義・強制します。

AZ-900:Microsoft Azure Fundamentals の問題一覧