你正在构建一个Java应用程序,该程序通过Cassandra API使用新的Azure Cosmos DB资源上的Cassandra。你创建了一个名为Cosmos DB Creators的Azure AD组,以允许预配Cosmos DB账户、数据库和容器,但组成员不能访问数据库密钥。你应该分配哪个RBAC角色来适当地限制该组的访问?
选择一个答案
点击一个选项来检查您的答案。
正确答案: Cosmos DB Operator.
为什么这是答案
Cosmos DB Operator”角色允许管理Azure Cosmos DB账户、数据库和容器,但不能访问数据或数据库密钥,这符合题目中“组成员不能访问数据库密钥”的要求。 “DocumentDB Accounts Contributor”角色权限过高,它允许管理所有Azure Cosmos DB账户,包括访问密钥,这与题目要求不符。 “Cosmos Backup Operator”角色主要用于管理Cosmos DB的备份和恢复操作,不包括账户、数据库和容器的预配权限。 “Cosmos DB Account Reader”角色只允许读取Cosmos DB账户数据,不能进行预配操作。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡