Subskrypcja Azure zawiera konto magazynu storage1 z udziałem plików share1. Musisz przypisać użytkownikowi User1 rolę Storage File Data SMB Share Contributor dla share1. Co należy zrobić najpierw?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Skonfiguruj Access control (IAM) dla share1..
Dlaczego to jest odpowiedź
Aby przypisać rolę Storage File Data SMB Share Contributor do share1, należy skonfigurować Access control (IAM) dla tego konkretnego udziału plików. Jest to standardowa metoda zarządzania uprawnieniami opartymi na rolach (RBAC) w Azure. Role RBAC są przypisywane do zasobów, grup zasobów lub subskrypcji, a w tym przypadku, ponieważ rola dotyczy konkretnego udziału plików, należy ją przypisać bezpośrednio do share1. Opcja "Włącz dostęp do danych oparty na tożsamości dla udziałów plików w storage1" jest krokiem poprzedzającym, ale nie jest pierwszym, co należy zrobić w kontekście przypisywania roli. Najpierw należy mieć miejsce, gdzie tę rolę przypisać. "Zmodyfikuj profil zabezpieczeń dla udziałów plików w storage1" jest zbyt ogólne i nie odnosi się bezpośrednio do przypisywania ról RBAC. "Wybierz opcję Default to Azure Active Directory authorization dla storage1 w portalu" to ustawienie autoryzacji na poziomie konta magazynu, które jest ważne dla uwierzytelniania, ale nie jest pierwszym krokiem do przypisania konkretnej roli RBAC do udziału plików.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana