Subskrypcja1 zawiera sieć wirtualną VNet1 w grupie zasobów RG1. Użytkownik1 ma role Czytelnik, Administrator zabezpieczeń i Czytelnik zabezpieczeń. Co należy zrobić, aby umożliwić Użytkownikowi1 przyznawanie innym użytkownikom roli Czytelnik dla VNet1?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Przypisz Użytkownikowi1 rolę Właściciel dla VNet1..
Dlaczego to jest odpowiedź
Aby Użytkownik1 mógł przyznawać innym użytkownikom rolę Czytelnik dla VNet1, potrzebuje uprawnień do zarządzania kontrolą dostępu (IAM) dla tego zasobu. Rola Właściciel (Owner) na poziomie VNet1 zapewnia pełne uprawnienia, w tym możliwość delegowania ról, co jest wymagane w tym scenariuszu. Przypisanie roli Współtwórca sieci (Network Contributor) dla VNet1 lub RG1 nie wystarczy, ponieważ ta rola pozwala na zarządzanie zasobami sieciowymi, ale nie na zarządzanie rolami dostępu. Rola Współtwórca (Contributor) dla RG1 dałaby Użytkownikowi1 uprawnienia do zarządzania zasobami w grupie zasobów, ale niekoniecznie do zarządzania rolami dostępu dla konkretnego zasobu VNet1, chyba że jest to rola Właściciel. Usunięcie Użytkownika1 z roli Czytelnik zabezpieczeń i przypisanie roli Współtwórca dla RG1 również nie gwarantuje możliwości delegowania ról.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana