Ao criar uma função RBAC personalizada que concede acesso de leitura a uma conta do Azure Storage, qual propriedade na definição da função deve ser configurada?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Actions[].
Por que esta é a resposta
A propriedade Actions[] na definição de uma função RBAC personalizada especifica as operações de controle que a função permite. Para conceder acesso de leitura a uma conta de armazenamento, você incluiria ações como Microsoft.Storage/storageAccounts/read ou ações mais específicas de leitura de dados, dependendo do nível de granularidade desejado. NotActions[] define as operações que são explicitamente excluídas da função, mesmo que estejam incluídas em Actions[]. DataActions[] é usado para operações de dados em vez de operações de controle, e embora o acesso a dados de armazenamento possa ser configurado aqui, a pergunta se refere a acesso de leitura à conta de armazenamento (operação de controle). AssignableScopes[] define os escopos (assinaturas, grupos de recursos, etc.) onde a função personalizada pode ser atribuída, não as permissões que ela concede.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão