Você está habilitando a autenticação do Azure AD para storage1 e precisa que os membros do Group1 possam fazer upload de arquivos via portal do Azure, seguindo o princípio do menor privilégio. Quais duas funções você deve atribuir para storage1?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Storage Blob Data Contributor, Reader.
Por que esta é a resposta
Para permitir que os membros do Group1 façam upload de arquivos via portal do Azure, eles precisam de duas permissões distintas. A função "Storage Blob Data Contributor" é necessária para a ação de upload de dados (gravação) nos blobs, garantindo que possam manipular o conteúdo do armazenamento. A função "Reader" é essencial para que os usuários possam visualizar e navegar até a conta de armazenamento e seus contêineres no portal do Azure, o que é um pré-requisito para interagir com os dados. Sem a função "Reader", eles não conseguiriam nem mesmo ver a conta de armazenamento para iniciar o processo de upload. "Storage Account Contributor" e "Contributor" concedem privilégios excessivos, permitindo gerenciar a conta de armazenamento em vez de apenas os dados. "Storage Blob Data Reader" só permite a leitura, não o upload.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão