创建授予 Azure 存储账户读取访问权限的自定义 RBAC 角色时,角色定义中的哪个属性必须进行配置?
选择一个答案
点击一个选项来检查您的答案。
正确答案: Actions[].
为什么这是答案
创建自定义 RBAC 角色以授予 Azure 存储账户的读取访问权限时,Actions[] 属性是必须配置的。它定义了角色允许执行的控制平面操作,例如读取存储账户的属性或列出容器。对于存储账户的读取访问,您会包含如 Microsoft.Storage/storageAccounts/read 等操作。 NotActions[] 属性定义了不允许的操作,通常用于排除特定权限,而不是授予权限。DataActions[] 属性用于定义数据平面操作,例如读取存储账户中的 Blob 数据,但对于授予存储账户本身的读取访问权限,Actions[] 更为核心。AssignableScopes[] 属性定义了可以将此自定义角色分配到哪些范围(例如订阅、资源组),但它不定义角色本身具有的权限。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡