Una suscripción de Azure contiene una cuenta de almacenamiento llamada storage1 que almacena datos blob. Debe asignar un rol a User1 que permita el acceso a los datos blob y admita asignaciones de roles condicionales. ¿Qué dos roles puede asignar a User1?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Storage Blob Data Contributor, Storage Blob Data Owner.
Por qué esta es la respuesta
Los roles de "Storage Blob Data Contributor" y "Storage Blob Data Owner" son los únicos roles de Azure RBAC (control de acceso basado en roles) que admiten asignaciones de roles condicionales para datos blob. Ambos roles otorgan los permisos necesarios para acceder y manipular datos blob, con la diferencia de que "Storage Blob Data Owner" también permite la gestión de la propiedad de los datos. "Owner" es un rol de administración a nivel de suscripción o grupo de recursos que no está diseñado para el acceso a datos blob específicos y no admite condiciones. "Storage Account Contributor" y "Storage Account Backup Contributor" son roles de plano de control, lo que significa que gestionan la cuenta de almacenamiento en sí (por ejemplo, la configuración, la creación de contenedores), pero no otorgan acceso directo a los datos dentro de los blobs, ni admiten condiciones para el acceso a datos. "Storage Blob Delegator" se utiliza para delegar el acceso a los datos de blobs mediante firmas de acceso compartido (SAS) de usuario, pero no es un rol que otorgue acceso directo a los datos blob en sí mismo con condiciones.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta