Tiene un inquilino de Azure Active Directory y un grupo de administración raíz. Se agregan diez suscripciones al grupo de administración raíz. Antes de crear una definición de Azure Blueprints que se almacenará en el nivel del grupo de administración raíz, ¿qué acción debe realizar primero?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Modificar las asignaciones de roles de control de acceso basado en roles (RBAC) para el grupo de administración raíz..
Por qué esta es la respuesta
Para crear una definición de Azure Blueprint en el nivel del grupo de administración raíz, necesita los permisos adecuados. Modificar las asignaciones de roles de RBAC para el grupo de administración raíz es el paso necesario para asegurarse de que tiene los permisos de "Propietario" o "Colaborador" en el grupo de administración, o un rol personalizado con los permisos específicos para crear y asignar blueprints. Sin estos permisos, no podrá crear la definición de blueprint. Agregar una definición de Azure Policy al grupo de administración raíz es una acción posterior que se puede incluir en un blueprint, pero no es un requisito previo para crear el blueprint en sí. Crear una identidad asignada por el usuario o un service principal son acciones que se realizan para que los blueprints o las políticas puedan interactuar con los recursos, pero no son necesarias para la creación inicial de la definición del blueprint.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta