Planujesz utworzyć oddzielne subskrypcje dla każdego działu w ramach jednego dzierżawcy Azure AD i upewnić się, że każda subskrypcja ma identyczne przypisania ról. Podkreślone podejście to: użycie Azure AD Privileged Identity Management (PIM). Wskaż, czy podkreślony fragment jest poprawny; jeśli nie, wybierz poprawną alternatywę.
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Azure Blueprints.
Dlaczego to jest odpowiedź
Podkreślone podejście jest nieprawidłowe. Azure AD Privileged Identity Management (PIM) służy do zarządzania dostępem uprzywilejowanym do zasobów Azure, umożliwiając dostęp just-in-time i ograniczony czasowo, ale nie do zapewnienia identycznych przypisań ról w wielu subskrypcjach. Poprawną alternatywą jest Azure Blueprints. Azure Blueprints umożliwia definiowanie powtarzalnego zestawu zasobów Azure, standardów i wymagań, które mogą być następnie stosowane do wielu subskrypcji. Dzięki temu można zapewnić spójne wdrażanie środowisk, w tym identyczne przypisania ról, zasady i inne konfiguracje, co jest kluczowe dla zarządzania wieloma subskrypcjami działowymi. Zasady dostępu warunkowego służą do wymuszania warunków dostępu do aplikacji i zasobów, a Azure DevOps to zestaw narzędzi do wspierania cyklu życia rozwoju oprogramowania. Żadne z tych rozwiązań nie służy do zapewnienia identycznych przypisań ról w wielu subskrypcjach.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana