Está creando una aplicación Java que utiliza Cassandra (a través de la API de Cassandra) en un nuevo recurso de Azure Cosmos DB. Crea un grupo de Azure AD llamado "Cosmos DB Creators" para permitir el aprovisionamiento de cuentas, bases de datos y contenedores de Cosmos DB, pero los miembros no deben poder acceder a las claves de la base de datos. ¿Qué rol de RBAC debe asignar para restringir el acceso del grupo de manera adecuada?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Cosmos DB Operator.
Por qué esta es la respuesta
El rol "Cosmos DB Operator" es el adecuado porque permite a los usuarios aprovisionar y administrar cuentas, bases de datos y contenedores de Azure Cosmos DB, pero no les da acceso a las claves de la cuenta ni a los datos. Esto cumple con el requisito de seguridad de restringir el acceso a las claves. "DocumentDB Accounts Contributor" es demasiado permisivo, ya que otorga acceso para administrar cuentas de Cosmos DB, incluyendo las claves. "Cosmos Backup Operator" está diseñado para operaciones de copia de seguridad y restauración, no para el aprovisionamiento general. "Cosmos DB Account Reader" solo permite la lectura de la configuración de la cuenta, sin permisos para crear o modificar recursos.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta