Vous activez l'authentification Azure AD pour storage1 et les membres de Group1 doivent pouvoir télécharger des fichiers via le portail Azure tout en respectant le principe du moindre privilège. Quels sont les deux rôles que vous devez attribuer pour storage1 ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Storage Blob Data Contributor, Reader.
Pourquoi c'est la réponse
Pour permettre aux membres de Group1 de télécharger des fichiers via le portail Azure tout en respectant le principe du moindre privilège, vous devez attribuer deux rôles. Le rôle Storage Blob Data Contributor est nécessaire car il accorde les autorisations de lecture, d'écriture et de suppression sur les conteneurs et les objets blob, ce qui est essentiel pour le téléchargement de fichiers. Le rôle Reader est également requis. Bien que le rôle Storage Blob Data Contributor permette l'accès aux données, le portail Azure nécessite des autorisations de lecture au niveau du compte de stockage pour afficher l'interface utilisateur et naviguer jusqu'aux conteneurs et blobs. Le rôle Storage Account Contributor est trop permissif car il permet de gérer le compte de stockage lui-même, pas seulement les données. Le rôle Contributor est encore plus large et accorde un accès complet pour gérer toutes les ressources, ce qui viole le principe du moindre privilège. Le rôle Storage Blob Data Reader ne permet que la lecture, pas le téléchargement (écriture).
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise