Blobストレージのコンテナレベルで、SASトークンを作成せずに、Azure ADユーザーに対して「読み取り専用」アクセスを許可するために割り当てるべきRBACロールはどれか。

「Storage Blob Data Reader」ロールは、データプレーン(Blobの中身)への読み取りアクセスを許可する。「Reader」はコントロールプレーン(リソース設定)の閲覧のみ。