Subscription1 enthält ein virtuelles Netzwerk VNet1 in der Ressourcengruppe RG1. User1 hat derzeit die Rollen „Reader“, „Security Admin“ und „Security Reader“ auf Abonnementebene. Sie müssen User1 erlauben, anderen Benutzern die Rolle „Reader“ für VNet1 zuzuweisen. Was sollten Sie tun?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Weisen Sie User1 die Rolle „Owner“ für VNet1 zu..
Warum dies die Antwort ist
Die Rolle „Owner“ (Besitzer) bietet vollständigen Zugriff auf alle Ressourcen, einschließlich der Möglichkeit, Rollen in Azure RBAC (Role-Based Access Control) zuzuweisen. Da User1 anderen Benutzern die Rolle „Reader“ für VNet1 zuweisen muss, ist die Rolle „Owner“ auf VNet1-Ebene die einzige Option, die diese Berechtigung direkt gewährt. Die Rolle „Contributor“ (Mitwirkender) auf VNet1-Ebene würde User1 zwar die Verwaltung von VNet1 ermöglichen, aber nicht die Berechtigung, Rollen zuzuweisen. Die Rolle „Network Contributor“ (Netzwerkmitwirkender) ist noch restriktiver und konzentriert sich nur auf Netzwerkressourcen, ohne Zuweisungsberechtigungen. Das Entfernen von User1 aus der Rolle „Security Reader“ und das Zuweisen der Rolle „Contributor“ für RG1 würde User1 ebenfalls nicht die Berechtigung geben, Rollen auf VNet1 zuzuweisen, da die „Contributor“-Rolle keine Zuweisungsberechtigungen enthält.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich