Welche Eigenschaft in der Rollendefinition muss konfiguriert werden, wenn eine benutzerdefinierte RBAC-Rolle erstellt wird, die Lesezugriff auf ein Azure Storage-Konto gewährt?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Actions[].
Warum dies die Antwort ist
Die Eigenschaft Actions[] in einer benutzerdefinierten RBAC-Rollendefinition gibt die erlaubten Vorgänge an, die die Rolle ausführen darf. Um Lesezugriff auf ein Azure Storage-Konto zu gewähren, müssen die entsprechenden Lese-Aktionen für den Storage-Ressourcenanbieter in dieses Array aufgenommen werden, z. B. Microsoft.Storage/storageAccounts/read. NotActions[] definiert Aktionen, die von der Rolle ausgeschlossen sind, selbst wenn sie in Actions[] enthalten wären. DataActions[] wird für den Zugriff auf Daten innerhalb einer Ressource verwendet, nicht für die Verwaltung der Ressource selbst. AssignableScopes[] legt fest, in welchen Verwaltungsgruppen, Abonnements oder Ressourcengruppen die Rolle zugewiesen werden kann, nicht welche Berechtigungen die Rolle hat.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich