Usługa działająca na VM1 musi zarządzać zasobami w grupie zasobów RG1, używając tożsamości VM1. Co należy najpierw zrobić w portalu Azure?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: W portalu Azure zmodyfikuj ustawienia Managed Identity dla VM1.
Dlaczego to jest odpowiedź
Aby usługa działająca na VM1 mogła zarządzać zasobami w RG1 przy użyciu tożsamości VM1, należy najpierw włączyć tożsamość zarządzaną (Managed Identity) dla VM1. Jest to pierwszy krok, który sprawia, że VM1 posiada tożsamość w Azure Active Directory. Po włączeniu tożsamości zarządzanej dla VM1, należy przypisać odpowiednie role RBAC (Role-Based Access Control) do tej tożsamości w zakresie grupy zasobów RG1, aby nadać jej uprawnienia do zarządzania zasobami. Modyfikacja ustawień Access control (IAM) dla RG1 lub VM1 jest krokiem wtórnym – najpierw musi istnieć tożsamość, której można przypisać uprawnienia. Modyfikacja ustawień Policies dla RG1 nie jest związana z nadawaniem uprawnień tożsamości zarządzanej.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana