Sie erstellen eine Java-App, die Cassandra (über die Cassandra-API) auf einer neuen Azure Cosmos DB-Ressource verwendet. Sie erstellen eine Azure AD-Gruppe namens „Cosmos DB Creators“, um die Bereitstellung von Cosmos DB-Konten, -Datenbanken und -Containern zu ermöglichen. Mitglieder dürfen jedoch nicht auf die Datenbankschlüssel zugreifen können. Welche RBAC-Rolle sollten Sie zuweisen, um den Zugriff der Gruppe entsprechend einzuschränken?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Cosmos DB Operator.
Warum dies die Antwort ist
Die Rolle "Cosmos DB Operator" ist die korrekte Wahl, da sie es Mitgliedern ermöglicht, Azure Cosmos DB-Konten, -Datenbanken und -Container zu verwalten, ohne jedoch Zugriff auf die Datenbankschlüssel zu gewähren. Dies entspricht genau der Anforderung, dass die Gruppe "Cosmos DB Creators" Bereitstellungen vornehmen, aber nicht auf sensible Schlüssel zugreifen darf. Die Rolle "DocumentDB Accounts Contributor" würde vollen Zugriff auf das Cosmos DB-Konto einschließlich der Schlüssel gewähren, was unerwünscht ist. "Cosmos Backup Operator" ist spezifisch für Sicherungs- und Wiederherstellungsvorgänge und nicht für die allgemeine Bereitstellung. "Cosmos DB Account Reader" bietet nur Lesezugriff und erlaubt keine Verwaltungstätigkeiten.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich