Masz dzierżawę usługi Azure Active Directory i główną grupę zarządzania. Do głównej grupy zarządzania dodano dziesięć subskrypcji. Przed utworzeniem definicji Azure Blueprints, która będzie przechowywana na poziomie głównej grupy zarządzania, którą akcję musisz wykonać najpierw?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Zmodyfikuj przypisania ról RBAC (role-based access control) dla głównej grupy zarządzania..
Dlaczego to jest odpowiedź
Aby utworzyć definicję Azure Blueprint na poziomie grupy zarządzania, musisz mieć odpowiednie uprawnienia. Rola Właściciel lub Współautor w grupie zarządzania jest wymagana do tworzenia i edytowania definicji Blueprint. Modyfikacja przypisań ról RBAC jest niezbędna, aby upewnić się, że masz te uprawnienia. Dodanie definicji Azure Policy nie jest wymagane przed utworzeniem Blueprint, ponieważ Blueprint może zawierać definicje polityk. Tworzenie tożsamości przypisanej przez użytkownika lub jednostki usługi nie jest bezpośrednio związane z uprawnieniami do tworzenia definicji Blueprint, choć mogą być używane w ramach samego Blueprint do przypisywania ról lub wdrażania zasobów.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana