ID・アクセス比較

「カスタムロール」と「組み込みロール」の主な違いは何か。

A.組み込みロールはMicrosoftが定義した標準ロール(Reader等)で変更不可、カスタムロールは組織が必要に応じて作成・編集可能である← 正解
✓ 正解です。組み込みロール(Contributor等)は固定で、カスタムロールは最小権限原則に基づいて企業が細かく定義します。
B.カスタムロールはオンプレミスのみ、組み込みロールはクラウドのみで使用可能である
✗ どちらもAzure RBAC上で使用可能であり、環境による制限はありません。オンプレミス・クラウド問わず活用できます。
C.カスタムロールはより強力な権限を持ち、組み込みロールは限定的な権限のみ提供する
✗ 権限の強度ではなく、組み込みロールは標準的な役割、カスタムロールは組織固有の要件に対応する違いです。
D.組み込みロールと カスタムロールは機能が重複するため、どちらか一方のみを使用すべきである
✗ 多くの企業は両方を併用します。組み込みロールで標準的なポジション、カスタムロールで細かい要件に対応するのが最適です。

この問題のポイント

組み込みロール(Contributor等)は固定で、カスタムロールは最小権限原則に基づいて企業が細かく定義します。

AZ-900:Microsoft Azure Fundamentals の問題一覧