Practice Assessment for Exam AZ-204: Developing Solutions for Microsoft Azure – 08
3 mins read

Practice Assessment for Exam AZ-204: Developing Solutions for Microsoft Azure – 08



✅ Phân tích đáp án câu hỏi

📌 Dịch câu hỏi:

Bạn muốn cấp quyền cho một người dùng để tạo danh tính được quản lý (managed identity) cho một máy ảo Azure (Azure virtual machine – VM).
Bạn cần đảm bảo các yêu cầu sau:

  • Tài khoản người dùng phải có đủ quyền (sufficient permissions) để tạo managed identity.
  • Phải tuân theo nguyên tắc “ít quyền nhất” (least privilege).

Câu hỏi:

Bạn nên gán vai trò (permission role) nào cho người dùng?


🔍 Các lựa chọn:

Lựa chọnCó phù hợp không?Giải thích
Virtual Machine Administrator Login❌ KhôngVai trò này chỉ dùng để cấp quyền đăng nhập vào VM (login to VM), không đủ quyền tạo managed identity.
Virtual Machine ContributorĐúngĐây là vai trò có ít quyền nhất (least privileged role) nhưng vẫn đủ để quản lý VM, bao gồm tạo managed identity.
Global Administrator❌ KhôngCó quyền cao với Microsoft Entra ID nhưng không cấp quyền trên Azure VM. Vi phạm nguyên tắc “ít quyền nhất” (least privilege).
Security Administrator❌ KhôngTương tự Global Administrator, không có quyền tạo managed identity cho VM trong Azure.

📘 Bổ sung từ tài liệu chính thức

Câu hỏi này kiểm tra kiến thức về nguyên tắc “ít quyền nhất” (least privilege) – đây là một phần thiết yếu trong việc xây dựng giải pháp đám mây an toàn (secure cloud solutions).

  • Virtual Machine Contributorvai trò tích hợp sẵn (built-in role)ít quyền nhất nhưng vẫn đủ để thực hiện các tác vụ quản lý VM, bao gồm tạo managed identity.
  • Các vai trò như Global Administrator hay Security Administrator tuy có quyền cao trên Microsoft Entra ID, nhưng không có đủ quyền trên Azure VM.
  • Virtual Machine Administrator Login cũng không thể thực hiện thao tác tạo managed identity.

📌 Nguồn:


✅ Kết luận:

Đáp án chính xác: Virtual Machine Contributor

🔐 Lý do: Đây là vai trò phù hợp nhất (most appropriate role) vì đáp ứng được cả hai yêu cầu:

  • Đủ quyền (sufficient permissions) để tạo managed identity cho VM.
  • Tuân thủ nguyên tắc “ít quyền nhất” (least privilege) — chỉ cấp quyền tối thiểu cần thiết.

Leave a Reply

Your email address will not be published. Required fields are marked *