storage1 の Azure AD 認証を有効にしており、Group1 のメンバーが最小権限の原則に従って Azure portal 経由でファイルをアップロードできるようにする必要があります。storage1 に割り当てるべきロールを2つ選択してください。
解答を選択
オプションをタップして解答を確認してください。
正解: Storage Blob Data Contributor, Reader.
これが解答である理由
Azure portal 経由でファイルをアップロードするには、データプレーンへの書き込みアクセス権が必要です。Storage Blob Data Contributor ロールは、BLOB データに対する読み取り、書き込み、削除アクセスを提供するため、ファイルのアップロードを可能にします。Reader ロールは、ストレージアカウントのリソース自体(コントロールプレーン)を表示するために必要です。これにより、ユーザーはAzure portalでストレージアカウントを閲覧し、アップロード操作を開始できます。 Storage Account Contributor ロールは、ストレージアカウントの管理操作(アカウントの作成、キーの管理など)を許可しますが、データプレーンへのアクセスは提供しません。Contributor ロールは広範なアクセス権を提供し、最小権限の原則に反します。Storage Blob Data Reader ロールはデータへの読み取りアクセスのみを提供し、アップロードはできません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要