Gli amministratori di server (ServerAdmins) devono essere autorizzati a creare macchine virtuali solo nel gruppo di risorse RG1 e a connettere tali VM a reti virtuali esistenti solo nel gruppo di risorse RG2. Utilizzando il principio del privilegio minimo, quali due assegnazioni di ruolo RBAC soddisfano questi requisiti?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Un ruolo RBAC personalizzato con ambito RG2, Ruolo Virtual Machine Contributor per RG1.
Perché questa è la risposta
Per soddisfare i requisiti con il principio del privilegio minimo, sono necessarie due assegnazioni di ruolo specifiche. Il ruolo "Virtual Machine Contributor per RG1" consente agli amministratori di creare e gestire macchine virtuali all'interno del gruppo di risorse RG1, come richiesto. Per la connessione delle VM a reti virtuali esistenti solo in RG2, un ruolo predefinito come "Network Contributor" su RG2 sarebbe troppo permissivo, in quanto consentirebbe anche la creazione e la gestione di reti. Pertanto, è necessario un "ruolo RBAC personalizzato con ambito RG2" che conceda solo le autorizzazioni specifiche per collegare le VM alle reti virtuali esistenti in RG2, senza concedere privilegi inutili. Il ruolo "Contributor con ambito di sottoscrizione" o un "ruolo RBAC personalizzato con ambito di sottoscrizione" violerebbero il principio del privilegio minimo, concedendo troppe autorizzazioni su un ambito troppo ampio.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta