Subscription1 enthält VNet1 in RG1. User1 hat die Rollen „Reader“, „Security Admin“ und „Security Reader“. Welche Aktion ist erforderlich, damit User1 anderen die Rolle „Reader“ für VNet1 zuweisen kann?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Weisen Sie User1 die Rolle „User Access Administrator“ für VNet1 zu..
Warum dies die Antwort ist
Die Rolle "User Access Administrator" ist erforderlich, um anderen Benutzern Rollen zuzuweisen oder zu entfernen. Diese Rolle gewährt die Berechtigung, den Benutzerzugriff auf Azure-Ressourcen zu verwalten. Da User1 nur anderen die Rolle "Reader" für VNet1 zuweisen soll, ist es am besten, die Rolle "User Access Administrator" direkt auf VNet1 anzuwenden, um das Prinzip der geringsten Rechte zu wahren. Die Option, User1 die Rolle "Contributor" für RG1 zuzuweisen, würde zwar das Zuweisen von Rollen ermöglichen, aber auch weitreichendere Berechtigungen für alle Ressourcen in RG1 gewähren, was über das erforderliche Maß hinausgeht. Das Entfernen von Rollen wie "Security Reader" und "Reader" ist irrelevant für die Zuweisung von Rollen. Die Zuweisung der Rolle "Contributor" für VNet1 würde User1 erlauben, Ressourcen in VNet1 zu verwalten, aber nicht notwendigerweise, Rollen zuzuweisen.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich