Администраторы серверов (ServerAdmins) должны иметь возможность создавать виртуальные машины только в группе ресурсов RG1 и подключать эти ВМ к существующим виртуальным сетям только в группе ресурсов RG2. Используя принцип наименьших привилегий, какие два назначения ролей RBAC удовлетворяют этим требованиям?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Пользовательская роль RBAC с областью действия RG2, Роль Virtual Machine Contributor для RG1.
Почему это правильный ответ
Для создания виртуальных машин в RG1 требуется роль, позволяющая это делать. Роль Virtual Machine Contributor для RG1 предоставляет необходимые разрешения для создания и управления ВМ в этой группе ресурсов, соблюдая принцип наименьших привилегий, поскольку она ограничена только RG1. Для подключения ВМ к существующим виртуальным сетям в RG2 требуется разрешение на использование этих сетей. Пользовательская роль RBAC с областью действия RG2 может быть настроена для предоставления только необходимых разрешений на присоединение к виртуальным сетям, не давая при этом избыточных прав. Альтернативно, роль Network Contributor для RG2 также предоставит эти права, но может дать больше разрешений, чем строго необходимо для данной задачи. Роль Contributor на уровне подписки или Пользовательская роль RBAC с областью действия подписки нарушают принцип наименьших привилегий, предоставляя слишком широкие права. Роль Network Contributor для RG1 не поможет, так как сети находятся в RG2.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется