Al crear un rol RBAC personalizado que otorga acceso de lectura a una cuenta de Azure Storage, ¿qué propiedad en la definición del rol debe configurarse?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Actions[].
Por qué esta es la respuesta
La propiedad Actions[] es donde se especifican las operaciones de control que el rol puede realizar. Para otorgar acceso de lectura a una cuenta de Azure Storage, se incluirían acciones como Microsoft.Storage/storageAccounts/read o Microsoft.Storage/storageAccounts/blobServices/containers/blobs/read. NotActions[] se utiliza para especificar acciones que se excluyen del rol, incluso si están incluidas en Actions[]. DataActions[] se usa para definir operaciones de datos, que son diferentes de las operaciones de control. Aunque el acceso a los datos de Storage se gestiona a menudo con DataActions[], la pregunta se refiere a un rol RBAC personalizado para acceso de lectura a una cuenta de Azure Storage, lo cual es una operación de control. AssignableScopes[] define los ámbitos (suscripciones, grupos de recursos, etc.) donde se puede asignar el rol, no las acciones que el rol puede realizar.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta