AZ305-IDM#2
ユーザー「user@contoso.com」に、リソースグループ「rg-prod」のスコープで「Reader」ロールを割り当てる PowerShell コマンドを完成させます。各空欄に最も適切な値を選択してください。
New-AzRoleAssignment -SignInName "user@contoso.com" `
-RoleDefinitionName "{{BLANK1}}" `
-ResourceGroupName "{{BLANK2}}"| ステートメント | 選択 |
|---|---|
|
{{BLANK1}}
割り当てるロール名を指定する -RoleDefinitionName には、要件である Reader を指定します。Owner は閲覧者要件に反する過剰な権限です。 |
|
|
{{BLANK2}}
RG スコープでの割り当てには -ResourceGroupName にリソースグループ名 rg-prod を指定します。 |
解説
【正解マッチング】
| 判定対象 | 正解 |
|---|---|
| {{BLANK1}}: 割り当てるロール名 (-RoleDefinitionName) | Reader |
| {{BLANK2}}: 割り当てスコープのリソースグループ名 (-ResourceGroupName) | rg-prod |
【ポイント】
Azure RBAC のロール割り当てを PowerShell で行うには New-AzRoleAssignment を使用し、割り当てるロールを -RoleDefinitionName で、割り当てのスコープを指定します。要件では閲覧のみを許可するため、-RoleDefinitionName には組み込みロールの Reader を指定します。Reader は対象スコープ内のリソースの参照を許可し、作成・変更・削除は許可しない、最小権限に近い読み取り専用ロールです。Owner はすべての操作に加えてアクセス権の委任まで許可する過剰な権限であり、閲覧のみという要件に反します。割り当てのスコープはリソース グループ単位のため、-ResourceGroupName に rg-prod を指定し、この割り当てを rg-prod 配下に限定します。New-AzRoleDefinition はカスタム ロール定義を新規作成するコマンドレットであり、既存ロールの割り当てには使用しません。

コメント