ServerAdmin'lerin yalnızca RG1 kaynak grubunda sanal makineler oluşturmasına ve bu VM'leri yalnızca RG2 kaynak grubundaki mevcut sanal ağlara bağlamasına izin verilmelidir. En az ayrıcalık ilkesini kullanarak, bu gereksinimleri hangi iki RBAC rol ataması karşılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: RG2 ile sınırlı özel bir RBAC rolü, RG1 için Virtual Machine Contributor rolü.
Neden bu cevap
Bu senaryoda en az ayrıcalık ilkesini uygulamak için iki RBAC rol ataması gereklidir. Birincisi, ServerAdmin'lerin RG1'de sanal makineler oluşturmasına izin vermek için RG1'e atanmış Sanal Makine Katılımcısı (Virtual Machine Contributor) rolüdür. Bu rol, VM'leri oluşturma ve yönetme yeteneği sağlar. İkincisi, VM'leri yalnızca RG2'deki mevcut sanal ağlara bağlamalarına izin vermek için RG2'ye atanmış özel bir RBAC rolüdür. Bu özel rol, yalnızca sanal ağlara katılma iznini içermeli ve ServerAdmin'lerin RG2'deki diğer ağ kaynaklarını değiştirmesini engellemelidir. Yanlış seçenekler: RG2 için Network Contributor rolü, RG2'deki ağ kaynakları üzerinde çok fazla yetki verir. Abonelik kapsamında Contributor rolü, tüm abonelik üzerinde çok fazla yetki verir ve en az ayrıcalık ilkesini ihlal eder. Abonelikle sınırlı özel bir RBAC rolü, VM oluşturma ve ağ bağlantısı için gerekli yetkileri abonelik düzeyinde sağlayarak yine en az ayrıcalık ilkesini ihlal eder. RG1 için Network Contributor rolü, RG1'deki VM'leri RG2'deki ağlara bağlama yeteneği sağlamaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez