У вас есть подписка, содержащая пользователя с именем User1. Вам необходимо разрешить User1 создавать управляемые удостоверения, применяя принцип наименьших привилегий. Что следует сделать?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создать группу ресурсов и назначить User1 роль Managed Identity Contributor..
Почему это правильный ответ
Правильный ответ — создать группу ресурсов и назначить User1 роль Managed Identity Contributor. Роль Managed Identity Contributor (Участник управляемых удостоверений) специально разработана для управления управляемыми удостоверениями, включая их создание, чтение, обновление и удаление. Назначение этой роли на уровне группы ресурсов соответствует принципу наименьших привилегий, поскольку User1 сможет управлять управляемыми удостоверениями только в пределах этой конкретной группы ресурсов, а не во всей подписке. Остальные варианты не подходят: Роль Hybrid Identity Administrator Azure AD (Администратор гибридных удостоверений Azure AD) имеет слишком широкие привилегии и не предназначена конкретно для создания управляемых удостоверений. Роль Managed Identity Operator (Оператор управляемых удостоверений) позволяет только назначать и отзывать управляемые удостоверения для ресурсов, но не создавать сами удостоверения. Создание организационной единицы (OU) не имеет отношения к управлению управляемыми удостоверениями в Azure, а роль User administrator Azure AD (Администратор пользователей Azure AD) предназначена для управления пользователями, а не управляемыми удостоверениями.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется