Você usa atribuições de função baseadas no Azure AD para acesso ao plano de dados à API SQL do Azure Cosmos DB. Um microsserviço deve ler e consultar itens e executar stored procedures em um único container, mas não deve criar, atualizar ou excluir itens. Como você deve conceder acesso?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie uma definição de função de dados personalizada que inclua dataActions de leitura de item/consulta e apenas execução de stored procedure, e atribua-a no escopo do container ao service principal..
Por que esta é a resposta
A opção correta é criar uma definição de função de dados personalizada porque as funções internas existentes não atendem aos requisitos exatos. A função "Cosmos DB Built-in Data Reader" permite ler e consultar itens, mas não executar stored procedures. A função "Cosmos DB Built-in Data Contributor" concede permissões para criar, atualizar e excluir itens, o que excede o acesso necessário. A criação de uma função personalizada permite especificar precisamente as dataActions para leitura, consulta e execução de stored procedures, sem conceder permissões desnecessárias, e atribuí-la no escopo do container para aderir ao princípio do menor privilégio. Usar tokens de recurso não é a abordagem preferida quando o Azure AD RBAC já está em uso para acesso ao plano de dados, pois introduz uma camada de gerenciamento de acesso separada e menos integrada.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão