Les administrateurs de serveurs doivent être autorisés à créer des machines virtuelles uniquement dans le groupe de ressources RG1 et à connecter ces machines virtuelles à des réseaux virtuels existants uniquement dans le groupe de ressources RG2. En utilisant le principe du moindre privilège, quelles sont les deux attributions de rôle RBAC qui répondent à ces exigences ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Un rôle RBAC personnalisé avec une portée limitée à RG2, Rôle de contributeur de machine virtuelle pour RG1.
Pourquoi c'est la réponse
Pour créer des machines virtuelles dans RG1, le rôle de Contributeur de machine virtuelle pour RG1 est nécessaire, car il accorde les autorisations pour créer et gérer des machines virtuelles dans ce groupe de ressources spécifique. Pour connecter ces machines virtuelles à des réseaux virtuels existants dans RG2, un rôle RBAC personnalisé avec une portée limitée à RG2 est requis. Ce rôle personnalisé doit inclure les autorisations spécifiques pour joindre des interfaces réseau à des réseaux virtuels, sans accorder de privilèges excessifs sur RG2. Le rôle de Contributeur réseau pour RG2 serait trop permissif car il permettrait de gérer tous les aspects du réseau dans RG2, dépassant le besoin de simple connexion. Un rôle de Contributeur au niveau de l'abonnement ou un rôle RBAC personnalisé avec une portée limitée à l'abonnement violerait le principe du moindre privilège en accordant des autorisations sur l'ensemble de l'abonnement. Le rôle de Contributeur réseau pour RG1 n'est pas pertinent pour la connexion aux réseaux virtuels dans RG2.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise