ID・アクセス定義問題

あるシステム管理者がAzureのRBACについて説明している。「あるユーザーにサブスクリプションレベルでReaderロールを割り当てた。そのサブスクリプション配下のすべてのリソースグループとリソースでも同じReaderの権限が適用される」。この説明は正しいか。

A.正しい(Yesに相当)← 正解
✓ 正解。RBACは継承される。サブスクリプションレベルで割り当てたロールは、配下のリソースグループ・リソースすべてに自動的に継承される。これがAzureのスコープ継承の仕組み。
B.誤り(Noに相当)
✗ 誤り。RBACの継承によりサブスクリプションレベルの権限は下位すべてに継承される。「継承されない」は誤った説明。
C.サブスクリプションのReaderはリソースグループには継承されない
✗ 誤り。RBACの継承はサブスクリプション→リソースグループ→リソースの順に伝播する。
D.Readerロールはサブスクリプションレベルでは使用できない
✗ 誤り。Readerロールはサブスクリプション・リソースグループ・リソースのすべてのスコープで使用できる。

AZ-900:Microsoft Azure Fundamentals の問題一覧