Qraft(クラフト) 資格・学習クイズアプリ

VMware Certified Professional - Data Center Virtualization 練習問題 28:セキュリティ:権限管理の基本構造

vSphere環境における「vSphere Client」を用いたロールベースアクセス制御(RBAC)の基本的な仕組みについて、正しい説明はどれか。

  1. ユーザーやグループにロールをインベントリオブジェクト上で割り当て、配下への操作権限を制御する
  2. すべてのユーザーはvCenter Serverにログインした時点で自動的に管理者権限を持ち、後から制限を加えることはできない
  3. 権限はESXiホスト単位でのみ設定可能であり、vCenter Server全体に対する権限設定はできない
  4. ロールは仮想マシンのCPUやメモリのリソース割り当て量を定義するものであり、ユーザー権限とは無関係である
  5. 権限の割り当ては一度設定すると変更や削除ができず、常に新しいロールを作成する必要がある
正解と解説を見る
正解:ユーザーやグループにロールをインベントリオブジェクト上で割り当て、配下への操作権限を制御する

vSphereのRBAC(=ロールベースアクセス制御という意味)では、ユーザーやグループに事前定義または自作のロールを、特定のインベントリオブジェクト(データセンター、クラスタ、仮想マシンなど)に対する権限として割り当てることで、操作範囲を制御します。

【正解の理由】
ロールは権限(Privilege)の集合であり、これをユーザー/グループとオブジェクトの組み合わせに割り当てることで、そのオブジェクト配下に対する操作範囲を制御できます。権限は継承設定によって子オブジェクトにも伝播します。

【不正解の理由】
• 「ログイン時点で自動的に管理者権限を持ち、後から制限できない」という説明は誤り。デフォルトの管理者以外は明示的な権限割り当てが必要である
• 「権限はESXiホスト単位のみで、vCenter Server全体には設定できない」という説明は誤り。vCenter Server配下の任意の階層に権限を設定可能である
• 「ロールはCPUやメモリのリソース割り当て量を定義するもの」という説明は誤り。これはリソースプールやシェア設定の話であり、ロールとは無関係
• 「権限の割り当ては変更・削除ができない」という説明は誤り。権限はいつでも変更・削除・再割り当てが可能である

← 前の問題問題一覧次の問題 →
アプリで解いてレーティングを上げる(無料・登録不要)