您需要進行什麼變更,才能授與 Group4 Azure RBAC 對所有 Azure 檔案共用的唯讀權限?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在 storage2 上,為檔案共用啟用身分識別型存取。.
為什麼這是答案
正確答案是「在 storage2 上,為檔案共用啟用身分識別型存取」。Azure 檔案共用若要使用 Azure RBAC 進行存取控制,必須啟用身分識別型存取。這通常涉及將儲存體帳戶註冊到 Azure AD 網域服務或使用內部部署 AD DS 進行驗證。一旦啟用,您就可以為 Group4 分配 Azure RBAC 角色(例如「儲存體檔案資料讀取者」)到檔案共用,以授予唯讀權限。 重新建立 storage2 並將 Hierarchical namespace 設定為 Enabled 是針對 Azure Data Lake Storage Gen2 的功能,與 Azure 檔案共用無關。將 Account kind 類型變更為 StorageV2 (general purpose v2) 通常是為了獲得更多功能或成本效益,但它本身不會啟用 RBAC 進行檔案共用存取。為 storage1、storage2 和 storage4 建立共用存取簽章 (SAS) 是一種授權機制,但它不是 Azure RBAC,且通常用於短期、委派的存取,而非針對群組的持續性權限管理。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡