Stai abilitando l'autenticazione di Azure AD per storage1 e i membri di Group1 devono essere in grado di caricare file tramite il portale di Azure, seguendo il principio del privilegio minimo. Quali due ruoli dovresti assegnare per storage1?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Storage Blob Data Contributor, Reader.
Perché questa è la risposta
Per consentire ai membri di Group1 di caricare file (operazione di scrittura) nel portale di Azure, è necessario assegnare il ruolo Storage Blob Data Contributor. Questo ruolo fornisce le autorizzazioni necessarie per leggere, scrivere ed eliminare i dati dei blob. Il ruolo Reader è necessario per consentire agli utenti di visualizzare il portale di Azure e navigare fino all'account di archiviazione, ma non fornisce autorizzazioni per la gestione dei dati. Il ruolo Storage Account Contributor è troppo permissivo, in quanto consente la gestione dell'account di archiviazione stesso, non solo dei dati. Il ruolo Contributor è ancora più ampio e non rispetta il principio del privilegio minimo. Il ruolo Storage Blob Data Reader consente solo la lettura dei dati, non il caricamento.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta