Debe proporcionar a los desarrolladores la capacidad de aprovisionar máquinas virtuales de Azure al tiempo que aplica estas restricciones: solo permitir la creación en regiones específicas y solo permitir la creación de tamaños de VM específicos. ¿Qué capacidad de Azure debe usar?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Azure Policy.
Por qué esta es la respuesta
Azure Policy es la herramienta correcta porque permite definir y aplicar estándares organizacionales y evaluar el cumplimiento a escala. Puede crear políticas personalizadas para restringir la creación de recursos a regiones específicas (por ejemplo, allowedLocations) y limitar los tamaños de máquinas virtuales permitidos (por ejemplo, allowedVmSizes). ABAC (Control de acceso basado en atributos) es una extensión de RBAC que permite un control de acceso más granular basado en atributos, pero no es la herramienta principal para aplicar restricciones de aprovisionamiento de recursos a nivel de plataforma como las solicitadas. Las Directivas de acceso condicional se utilizan para controlar el acceso de los usuarios a los recursos en función de condiciones como la ubicación, el dispositivo o el riesgo de inicio de sesión, no para restringir la creación de recursos. RBAC (Control de acceso basado en roles) gestiona quién puede hacer qué con un recurso (por ejemplo, un rol de "Colaborador" puede crear recursos), pero no impone reglas sobre cómo se crean esos recursos (por ejemplo, qué región o tamaño de VM).
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta