Bir Azure aboneliği storage1 depolama hesabını ve Workspace1 çalışma alanını içerir. Workspace1'e, storage1'in kapsayıcılarındaki verileri okuma, yazma ve silme izni vermeniz gerekiyor. Workspace1'e hangi rolü atamalısınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Storage Blob Data Contributor.
Neden bu cevap
Workspace1'in storage1'deki kapsayıcılardaki verileri okuma, yazma ve silme yeteneğine sahip olması için Storage Blob Data Contributor rolünü atamanız gerekir. Bu rol, blob verileri üzerinde tam kontrol sağlar. Diğer seçenekler neden yanlış: Storage Account Contributor: Bu rol, depolama hesabı kaynaklarını yönetmek için kullanılır (örneğin, depolama hesabı oluşturma, silme, anahtarları yönetme), ancak depolama hesabının içindeki blob verilerine erişim sağlamaz. Contributor: Bu rol, bir abonelik veya kaynak grubu üzerindeki tüm kaynakları yönetebilir, ancak Azure RBAC (Rol Tabanlı Erişim Kontrolü) en iyi uygulaması olan en az ayrıcalık ilkesine aykırıdır. Sadece blob verilerine erişim gerektiğinde bu kadar geniş bir rol atamak gereksizdir. Reader and Data Access: Bu, standart bir Azure RBAC rolü değildir. "Reader" rolü sadece okuma erişimi sağlar ve "Data Access" tek başına bir rol değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez