Una sottoscrizione Azure contiene un account di archiviazione denominato storage1 che contiene dati blob. È necessario assegnare un ruolo a User1 che consenta l'accesso ai dati blob e supporti assegnazioni di ruolo condizionali. Quali due ruoli è possibile assegnare a User1?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Storage Blob Data Contributor, Storage Blob Data Owner.
Perché questa è la risposta
I ruoli "Storage Blob Data Contributor" e "Storage Blob Data Owner" sono entrambi ruoli basati sui dati che consentono l'accesso ai dati blob e supportano le assegnazioni di ruolo condizionali tramite il controllo degli accessi basato sugli attributi (ABAC). "Storage Blob Data Contributor" fornisce autorizzazioni di lettura, scrittura ed eliminazione per i dati blob. "Storage Blob Data Owner" include le stesse autorizzazioni di "Storage Blob Data Contributor", oltre alla possibilità di impostare la proprietà dei dati blob e di gestire le assegnazioni di ruolo ABAC per i dati blob. "Owner" è un ruolo di gestione che concede il controllo completo su tutte le risorse, inclusa la gestione degli accessi, ma non è un ruolo specifico per i dati blob e non è ottimale per il principio del privilegio minimo. "Storage Account Contributor" è un ruolo di gestione che consente di gestire l'account di archiviazione stesso, ma non l'accesso diretto ai dati all'interno dei contenitori. "Storage Account Backup Contributor" è specifico per le operazioni di backup. "Storage Blob Delegator" è utilizzato per delegare l'accesso ai contenitori e ai blob tramite chiavi di firma di accesso condiviso (SAS), ma non fornisce l'accesso diretto ai dati blob tramite assegnazioni di ruolo condizionali.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta