Subscription1 contiene una red virtual VNet1 en el grupo de recursos RG1. User1 tiene los roles Reader, Security Admin y Security Reader. Para permitir que User1 otorgue el rol Reader en VNet1 a otros usuarios, ¿qué debe hacer?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Asignar a User1 el rol Owner para VNet1..
Por qué esta es la respuesta
Para que User1 pueda otorgar roles a otros usuarios en VNet1, necesita un rol con permisos de administración de acceso, como el rol Owner. El rol Owner tiene permisos completos para todos los recursos, incluida la gestión de acceso. Asignar el rol Owner directamente a VNet1 le dará a User1 la capacidad de asignar el rol Reader en esa red virtual específica. Las otras opciones son incorrectas: El rol Network Contributor permite gestionar recursos de red, pero no incluye permisos para gestionar el control de acceso basado en roles (RBAC). Eliminar a User1 del rol Security Reader y asignarle el rol Contributor para RG1 le daría permisos más amplios, pero el rol Contributor no incluye la capacidad de asignar roles a otros usuarios; para eso se necesita Owner o User Access Administrator. Asignar el rol Network Contributor para RG1 le daría permisos para gestionar recursos de red en todo el grupo de recursos, pero nuevamente, no incluye la capacidad de asignar roles.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta