¿Cuál es la mejor manera de otorgar permiso a un equipo para solo iniciar y detener máquinas virtuales en un grupo de recursos específico?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Usar un rol RBAC personalizado (Custom RBAC) con acciones específicas.
Por qué esta es la respuesta
Un rol RBAC personalizado permite definir permisos granulares para acciones específicas, como iniciar y detener máquinas virtuales, dentro de un grupo de recursos determinado. Esto asegura que el equipo tenga solo los privilegios necesarios, siguiendo el principio de privilegio mínimo. Asignar el rol de Colaborador a nivel de suscripción otorgaría demasiados permisos, incluyendo la capacidad de crear o eliminar recursos, lo cual excede los requisitos. Aplicar un bloqueo de solo lectura en la máquina virtual impediría cualquier acción, incluyendo iniciar y detener. Otorgar el rol de Propietario en el grupo de recursos también daría permisos excesivos, como la capacidad de eliminar el grupo de recursos o sus contenidos.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta