Subscription1, RG1 içinde VNet1'i içerir. User1, Reader, Security Admin ve Security Reader rollerine sahiptir. User1'in VNet1 üzerinde başkalarına Reader rolü atamasına izin vermek için hangi eylem gereklidir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: User1'e VNet1 için User Access Administrator rolünü atayın..
Neden bu cevap
Doğru cevap, User1'e VNet1 için Kullanıcı Erişimi Yöneticisi (User Access Administrator) rolünü atamaktır. Bu rol, kullanıcının belirli bir kapsamda (bu durumda VNet1) diğer kullanıcılara Azure rolleri atamasına olanak tanır. Mevcut Reader, Security Admin ve Security Reader rolleri, kaynakları görüntüleme veya güvenlik ayarlarını yönetme yetkisi verir ancak rol atama yetkisi vermez. Diğer seçenekler neden yanlış: User1'i Subscription1 için Security Reader rolünden kaldırmak ve RG1 için Contributor rolünü atamak: Contributor rolü kaynakları yönetme yetkisi verir ancak varsayılan olarak rol atama yetkisi vermez. Rol atama için özel olarak "Microsoft.Authorization/roleAssignments/write" iznine ihtiyaç vardır ki bu da User Access Administrator rolünde bulunur. User1'i Subscription1 için Security Reader ve Reader rollerinden kaldırmak: Bu eylem, User1'in mevcut yetkilerini azaltır ancak rol atama yeteneği kazandırmaz. User1'e VNet1 için Contributor rolünü atamak: Contributor rolü, kaynakları yönetme yetkisi verir ancak rol atama yetkisi vermez.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez