La autenticación demuestra quién es alguien; la autorización decide qué puede hacer. El control de acceso basado en roles de Azure (RBAC) es el sistema de autorización para los recursos de Azure. En lugar de conceder permisos individuales a personas individuales, creas una asignación de rol formada por tres partes: una entidad de seguridad (un usuario, un grupo, una entidad de servicio o una identidad administrada), una definición de rol (un conjunto de acciones permitidas, como leer o reiniciar VM) y un ámbito (dónde se aplican los permisos). En el portal abres cualquier recurso, eliges Access control (IAM) y luego Add role assignment; desde la CLI ejecutas az role assignment create --assignee alice@contoso.com --role Reader --resource-group rg-sales.
Sigue leyendo gratis
Crea una cuenta gratis de StudyToCert para leer el resto de esta lección: 7 secciones más, 8 términos clave, un ejemplo real, un consejo para el examen y preguntas de repaso. Todas las lecciones, laboratorios y exámenes de práctica son gratis con una cuenta.