Qual è il modo migliore per concedere a un team l'autorizzazione per avviare e arrestare le VM solo in un gruppo di risorse specifico?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Utilizzare un ruolo RBAC personalizzato con azioni specifiche.
Perché questa è la risposta
Per concedere autorizzazioni granulari come l'avvio e l'arresto di VM solo in un gruppo di risorse specifico, la soluzione migliore è utilizzare un ruolo RBAC (Role-Based Access Control) personalizzato. Questo permette di definire azioni precise (come Microsoft.Compute/virtualMachines/start/action e Microsoft.Compute/virtualMachines/restart/action) e di assegnare il ruolo all'ambito desiderato (il gruppo di risorse specifico), garantendo il principio del privilegio minimo. Assegnare il ruolo Contributor a livello di sottoscrizione concederebbe troppe autorizzazioni, permettendo al team di gestire tutte le risorse in tutta la sottoscrizione, non solo le VM nel gruppo di risorse specificato. Applicare un blocco ReadOnly sulla VM impedirebbe qualsiasi operazione di modifica, inclusi avvio e arresto. Concedere il ruolo Owner sul gruppo di risorse darebbe al team il controllo completo su tutte le risorse all'interno di quel gruppo, inclusa la possibilità di eliminare risorse o modificare le autorizzazioni, superando le necessità richieste.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta