Está habilitando la autenticación de Azure AD para storage1 y necesita que los miembros de Group1 puedan cargar archivos a través del portal de Azure siguiendo el principio de privilegio mínimo. ¿Qué dos roles debe asignar para storage1?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Colaborador de datos de blobs de almacenamiento, Lector.
Por qué esta es la respuesta
Para permitir que los miembros de Group1 carguen archivos, necesitan el rol de Colaborador de datos de blobs de almacenamiento. Este rol les otorga permisos para leer, escribir y eliminar contenedores y blobs, lo cual es necesario para cargar archivos. El rol de Lector es necesario para que los usuarios puedan navegar y ver el recurso de almacenamiento en el portal de Azure. Sin el rol de Lector, no podrían ver el almacenamiento para interactuar con él. El rol de "Colaborador de la cuenta de almacenamiento" es demasiado permisivo, ya que permite la gestión de la cuenta de almacenamiento en sí, no solo los datos. "Colaborador" es un rol de Azure Resource Manager muy amplio que no se enfoca en los datos de blob. "Lector de datos de blobs de almacenamiento" solo permite la lectura, no la carga (escritura).
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta