Subscription1 contient un réseau virtuel VNet1 dans le groupe de ressources RG1. User1 a actuellement les rôles Lecteur, Administrateur de la sécurité et Lecteur de sécurité. Quelle action permet à User1 d'attribuer le rôle Lecteur pour VNet1 à d'autres utilisateurs ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Attribuer à User1 le rôle Propriétaire pour VNet1..
Pourquoi c'est la réponse
Pour attribuer des rôles Azure, un utilisateur doit disposer de l'autorisation Microsoft.Authorization/roleAssignments/write. Le rôle Propriétaire (Owner) inclut cette autorisation, permettant à User1 d'attribuer le rôle Lecteur (Reader) pour VNet1. Les rôles Lecteur, Administrateur de la sécurité et Lecteur de sécurité sont des rôles de lecture seule et ne confèrent pas la capacité d'attribuer des rôles. Attribuer le rôle Contributeur (Contributor) pour VNet1 ne serait pas suffisant car, bien qu'il permette de gérer les ressources, il n'inclut pas l'autorisation d'attribuer des rôles. Supprimer des rôles existants ou attribuer le rôle Contributeur à un niveau supérieur (comme Subscription1) serait une sur-privilégier ou une action inutile si l'objectif est uniquement d'attribuer des rôles pour VNet1.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise