Wie gewährt man einem Team am besten die Berechtigung, VMs nur in einer bestimmten Ressourcengruppe zu starten und zu stoppen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Verwenden einer benutzerdefinierten RBAC-Rolle mit spezifischen Aktionen.
Warum dies die Antwort ist
Eine benutzerdefinierte RBAC-Rolle (Role-Based Access Control) ist die präziseste Methode, um einem Team nur die Berechtigung zum Starten und Stoppen von VMs in einer bestimmten Ressourcengruppe zu erteilen. Sie können die Rolle so konfigurieren, dass sie nur die erforderlichen Aktionen (z. B. Microsoft.Compute/virtualMachines/start/action, Microsoft.Compute/virtualMachines/restart/action, Microsoft.Compute/virtualMachines/deallocate/action) auf die spezifische Ressourcengruppe anwendet. Die Zuweisung der Rolle „Mitwirkender“ auf Abonnementebene würde dem Team zu viele Berechtigungen erteilen, einschließlich der Möglichkeit, Ressourcen zu erstellen und zu löschen. Eine ReadOnly-Sperre würde das Starten und Stoppen von VMs verhindern. Die Rolle „Besitzer“ für die Ressourcengruppe würde ebenfalls zu weitreichende Berechtigungen gewähren, da sie die vollständige Kontrolle über alle Ressourcen in dieser Gruppe beinhaltet.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich