Şirketinizin üç bölüm arasında bölünmüş 300 aboneliği var: Perakende, Üretim ve Ar-Ge. Genel bir ilke olarak herkese açık IP oluşturmayı reddetmeniz, her bölüm için farklı izin verilen konum ilkeleri uygulamanız, Denetçilere kiracı genelinde Reader erişimi vermeniz ve abonelik sahiplerinin kendi kaynaklarını yönetmelerine izin vermeniz gerekiyor. Hangi yönetim grubu ve atama tasarımını uygulamalısınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Bir hiyerarşi oluşturun: Root -> Corp -> {Retail, Manufacturing, R&D}. Corp'ta Deny Public IPs'yi atayın. Her bölüm MG'sinde bölüme özel Allowed Locations'ı atayın. Root'ta Denetçiler grubuna Reader'ı atayın. Sahipler için RBAC'yi abonelikte tutun..
Neden bu cevap
Doğru hiyerarşi, yönetimi basitleştirir ve ilke devralmasını optimize eder. Root - Corp - {Retail, Manufacturing, R&D} yapısı, genel ilkelerin (Herkese Açık IP'leri Reddetme) daha yüksek seviyelerde (Corp) uygulanmasına ve bölüm bazlı ilkelerin (İzin Verilen Konumlar) ilgili yönetim gruplarına atanmasına olanak tanır. Denetçilere Root düzeyinde Reader erişimi vermek, kiracı genelinde görünürlük sağlar. Abonelik sahiplerinin kendi kaynaklarını yönetmesi için RBAC'yi abonelik düzeyinde tutmak, yetki devrini korur. Diğer seçenekler ya ilke yönetimini karmaşıklaştırır (her aboneliğe ayrı ayrı atama, kaynak grubu düzeyinde atama), ya da gereksiz teknoloji kullanır (Azure Lighthouse), ya da ilke kapsamını yanlış ayarlar (tüm ilkeleri yalnızca Root'ta atama).
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez