Подписка Azure содержит учетную запись хранения storage1 с файловым ресурсом share1. Подписка связана с гибридным клиентом Azure AD, который имеет группу безопасности Group1. Необходимо предоставить Group1 роль Storage File Data SMB Share Elevated Contributor для share1. Каков первый шаг, который вы должны предпринять?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Включить аутентификацию Active Directory Domain Service (AD DS) для storage1..
Почему это правильный ответ
Для предоставления разрешений Azure RBAC (таких как Storage File Data SMB Share Elevated Contributor) для файлового ресурса SMB, размещенного в Azure Files, необходимо сначала включить аутентификацию Active Directory Domain Service (AD DS) для учетной записи хранения. Это позволяет Azure Files аутентифицировать пользователей и группы из вашего локального AD DS, что является обязательным условием для применения ролей RBAC на уровне общего ресурса. Предоставление разрешений на уровне общего ресурса с помощью проводника или монтирование share1 с помощью проводника являются последующими шагами после настройки аутентификации. Создание частной конечной точки улучшает безопасность сети, но не является предварительным условием для аутентификации AD DS и назначения ролей RBAC.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется