Determine if the following statement is true or false:
A developer who is assigned the Owner role for an Azure resource group can successfully create Azure SQL databases in that resource group, even if an Azure Policy is assigned at the parent subscription level to deny the creation of SQL databases.
Cevap: Cevap
Cevap
The statement is false. Azure Policy restrictions are evaluated at resource deployment and take precedence over Azure Role-Based Access Control (RBAC) permissions, meaning even a user with the Owner role cannot create a resource that violates a Deny policy.
The statement is false. Azure Policy evaluates resource creation requests and applies restrictions independently of Azure RBAC permissions. An Owner role grants permissions under RBAC, but it does not grant the authorization to bypass active Azure Policy deny rules.
Adım Adım Çözüm
Anahtar Kavram
Azure RBAC vs. Azure Policy precedence