Tek bir Azure AD kiracısı altında her bölüm için ayrı abonelikler oluşturmayı ve her aboneliğin aynı rol atamalarına sahip olmasını sağlamayı planlıyorsunuz. Altı çizili yaklaşım şudur: Azure AD Privileged Identity Management (PIM) kullanın. Altı çizili bölümün doğru olup olmadığını belirtin; değilse, doğru alternatifi seçin.
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Azure Blueprints.
Neden bu cevap
Azure Blueprints, Azure kaynaklarının dağıtımını ve yönetimini tutarlı ve uyumlu bir şekilde otomatikleştirmek için tasarlanmıştır. Bu senaryoda, her bölüm için ayrı abonelikler oluşturulurken aynı rol atamalarının ve diğer yapılandırmaların tutarlı bir şekilde uygulanmasını sağlamak için idealdir. Blueprints, kaynak grupları, rol atamaları, politika atamaları ve Azure Resource Manager (ARM) şablonları gibi çeşitli kaynak türlerini bir araya getirerek tekrarlanabilir ortamlar oluşturmanıza olanak tanır. Azure AD Privileged Identity Management (PIM) ayrıcalıklı erişimi yönetmek ve denetlemek için kullanılır, ancak birden fazla abonelikte tutarlı yapılandırma dağıtımı için uygun değildir. Koşullu erişim ilkeleri, kullanıcıların kaynaklara nasıl eriştiğini kontrol eder, ancak abonelik oluşturma ve rol atamalarını otomatikleştirmek için kullanılmaz. Azure DevOps, yazılım geliştirme yaşam döngüsünü yönetmek için bir araç setidir ve doğrudan bu tür bir altyapı dağıtım senaryosu için birincil çözüm değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez