Descrever a arquitetura e os serviços do Azure1 / 5
Uma empresa tem várias assinaturas do Azure em diferentes departamentos. Ela precisa aplicar uma única Azure Policy a todas as assinaturas para restringir a implantação de máquinas virtuais a regiões específicas. O que ela deve usar?
CorretoIncorreto
Alex
Os grupos de gerenciamento oferecem um escopo de governança acima das assinaturas e permitem que você aplique Azure Policy, RBAC e orçamentos a várias assinaturas em uma única atribuição. Ao colocar as assinaturas dos departamentos sob um mesmo grupo de gerenciamento, uma política que restringe a implantação de VMs a regiões específicas é herdada automaticamente por todas as assinaturas filhas e seus grupos de recursos. Grupos de recursos existem dentro de uma única assinatura e não podem abranger várias assinaturas — escopo errado. Marcas de recursos adicionam metadados para acompanhamento de custos e organização, mas não conseguem impor restrições de política. O Azure Blueprints empacota políticas, atribuições de função e modelos ARM juntos, mas ainda depende de grupos de gerenciamento ou assinaturas como escopo de atribuição. Dica de prova: sempre que uma questão falar em “aplicar uma única política a várias assinaturas”, a resposta é grupos de gerenciamento. (Ref: learn.microsoft.com/azure/governance/management-groups/overview)
Fontelearn.microsoft.com
Você pode obter respostas às suas dúvidas no app. Crie uma conta grátis, sem cartão de crédito.
Questão 1 de 5
Criar uma conta grátis