Lors de la création d'un rôle RBAC personnalisé qui accorde un accès en lecture à un compte de stockage Azure, quelle propriété de la définition de rôle doit être configurée ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Actions[].
Pourquoi c'est la réponse
Pour accorder un accès en lecture à un compte de stockage Azure via un rôle RBAC personnalisé, la propriété Actions[] doit être configurée. Cette propriété spécifie les opérations de plan de contrôle que le rôle est autorisé à effectuer. Dans ce cas, elle inclurait des actions telles que Microsoft.Storage/storageAccounts/read. NotActions[] spécifie les actions à exclure des Actions[] autorisées. DataActions[] est utilisé pour les opérations de plan de données (par exemple, lire des blobs dans un compte de stockage), mais le rôle RBAC lui-même est défini au niveau du plan de contrôle. AssignableScopes[] définit les étendues (groupes d'administration, abonnements, groupes de ressources ou ressources) où le rôle peut être attribué, mais ne détermine pas les autorisations du rôle.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise