W jaki sposób organizacja może zastosować ograniczenia oparte na rolach do subskrypcji Azure, jednocześnie zarządzając dostępem do rozliczeń oddzielnie?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Azure RBAC.
Dlaczego to jest odpowiedź
Azure RBAC (Role-Based Access Control) to usługa, która umożliwia zarządzanie dostępem do zasobów Azure poprzez przypisywanie ról użytkownikom, grupom lub aplikacjom. Dzięki temu można precyzyjnie określić, co dany podmiot może robić z zasobami w subskrypcji. Możesz przypisać role do zarządzania zasobami (np. "Współautor" dla maszyn wirtualnych) i jednocześnie oddzielnie zarządzać dostępem do rozliczeń, przypisując role związane z rozliczeniami (np. "Czytelnik rozliczeń") do innych użytkowników. Azure Active Directory Groups służą do grupowania użytkowników, ale same w sobie nie definiują uprawnień do zasobów Azure. Azure Policy służy do egzekwowania standardów i oceniania zgodności zasobów, a nie do zarządzania dostępem. Azure Management Groups to kontenery logiczne do zarządzania dostępem, zasadami i zgodnością w wielu subskrypcjach, ale RBAC jest mechanizmem, który faktycznie definiuje uprawnienia w ich obrębie.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana