你正在为 storage1 启用 Azure AD 身份验证,并且需要 Group1 的成员能够通过 Azure 门户上传文件,同时遵循最小权限原则。你应该为 storage1 分配哪两个角色?
选择一个答案
点击一个选项来检查您的答案。
正确答案: Storage Blob Data Contributor, Reader.
为什么这是答案
要允许 Group1 的成员通过 Azure 门户上传文件,同时遵循最小权限原则,需要分配两个角色。 首先,Storage Blob Data Contributor 角色允许成员读取、写入和删除 Azure 存储容器和 blob 中的数据。这是上传文件所必需的权限。 其次,Reader 角色允许成员查看存储账户及其容器,但不能修改它们。Azure 门户需要此角色才能显示存储账户的界面,以便用户能够导航到上传文件的位置。 Storage Account Contributor 角色权限过高,它允许管理存储账户本身,包括更改配置和密钥,超出了上传文件的需求。 Contributor 角色是 Azure 订阅或资源组层面的广泛角色,权限过高,不符合最小权限原则。 Storage Blob Data Reader 角色只允许读取数据,无法上传文件。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡