セキュリティ誤り発見

以下のAzureロックとリソース管理に関する記述のうち、誤っているものはどれか。

A.DeleteLockをリソースに適用すると、そのリソースの削除が防止される。ただし、リソースの起動・停止などの操作は可能である。
✓ この記述は正しい。DeleteLockは削除のみを防止し、起動・停止などの管理操作は可能である。
B.ReadOnlyLockをリソースに適用すると、リソースの読み取りはできるが、修正や削除ができなくなる。
✓ この記述は正しい。ReadOnlyLockは読み取り専用にし、変更・削除操作を防止する。
C.ロックはリソースレベルまたはリソースグループレベルで適用でき、子リソースにも継承される。
✓ この記述は正しい。ロックは継承され、親レベルのロックが子リソースに適用される。
D.ReadOnlyLockが適用されたVMでも、Azureポータルからの起動・停止などの電源操作は正常に実行できる。← 正解
✓ 正解です。この記述が誤りです。ReadOnlyLockが適用されたVMは、起動・停止・再起動などの状態変更操作もブロックされます。これらの操作はARM APIへのPOSTリクエストとして実行される変更操作であり、ReadOnlyLockはすべての変更操作(POST・PUT・PATCHなど)を拒否するためです。

この問題のポイント

この記述が誤りです。ReadOnlyLockが適用されたVMは、起動・停止・再起動などの状態変更操作もブロックされます。これらの操作はARM APIへのPOSTリクエストとして実行される変更操作であり、ReadOnlyLockはすべての変更操作(POST・PUT・PATCHなど)を拒否するためです。

AZ-900:Microsoft Azure Fundamentals の問題一覧