Você está desenvolvendo um aplicativo Java que usa Cassandra (via Cassandra API) em um novo recurso do Azure Cosmos DB. Você cria um grupo do Azure AD chamado Cosmos DB Creators para permitir o provisionamento de contas, bancos de dados e contêineres do Cosmos DB, mas os membros não devem ser capazes de acessar as chaves do banco de dados. Qual função RBAC você deve atribuir para restringir o acesso do grupo de forma apropriada?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Cosmos DB Operator.
Por que esta é a resposta
A função Cosmos DB Operator é a escolha correta porque permite que os membros do grupo gerenciem contas, bancos de dados e contêineres do Azure Cosmos DB, mas não concede acesso às chaves do banco de dados. Isso atende ao requisito de provisionamento sem acesso a informações sensíveis. A função DocumentDB Accounts Contributor é muito permissiva, pois concede acesso para gerenciar contas do Azure Cosmos DB, incluindo a capacidade de gerenciar chaves. A função Cosmos Backup Operator é específica para operações de backup e restauração, não para provisionamento geral. A função Cosmos DB Account Reader é somente leitura e não permitiria a criação ou modificação de recursos.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão