Sie aktivieren die Azure AD-Authentifizierung für storage1 und müssen Mitgliedern der Group1 ermöglichen, Dateien über das Azure-Portal hochzuladen, während das Prinzip der geringsten Rechte (Least Privilege) eingehalten wird. Welche zwei Rollen sollten Sie für storage1 zuweisen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Storage Blob Data Contributor, Reader.
Warum dies die Antwort ist
Um Dateien über das Azure-Portal hochzuladen, benötigt Group1 Lesezugriff auf den Speicheraccount selbst und Schreibzugriff auf die Blob-Daten. Die Rolle "Reader" gewährt Lesezugriff auf die Speicherkontoeinstellungen, was für das Navigieren im Portal und das Anzeigen des Speicherkontos erforderlich ist. Die Rolle "Storage Blob Data Contributor" ermöglicht das Hochladen, Löschen und Ändern von Blobs (Dateien) innerhalb des Speicherkontos. Diese Kombination erfüllt das Prinzip der geringsten Rechte, da keine unnötigen Berechtigungen erteilt werden. "Storage Account Contributor" und "Contributor" wären zu weitreichend, da sie auch die Verwaltung des Speicherkontos selbst erlauben würden, was für das Hochladen von Dateien nicht nötig ist. "Storage Blob Data Reader" würde nur Lesezugriff auf die Blobs gewähren, aber kein Hochladen ermöglichen.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich