Tiene previsto conceder a cuentas de usuario específicas de Azure AD acceso de lectura a bases de datos de Azure Cosmos DB que utilizan la API de SQL. ¿Cuál de las siguientes opciones debería utilizar para proporcionar ese acceso?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Un token de recurso combinado con una asignación de roles de Azure (Control de acceso/IAM).
Por qué esta es la respuesta
Para conceder acceso de lectura a usuarios específicos de Azure AD a bases de datos de Azure Cosmos DB con la API de SQL, la opción más adecuada es un token de recurso combinado con una asignación de roles de Azure (Control de acceso/IAM). Azure Cosmos DB permite la autenticación basada en roles para usuarios de Azure AD, donde se asignan roles de lector de datos de Cosmos DB a los usuarios, y se utilizan tokens de recurso para la autenticación de corta duración. Las Firmas de Acceso Compartido (SAS) se utilizan principalmente para el acceso programático a contenedores o blobs de almacenamiento, no para usuarios de Azure AD en Cosmos DB. Los Certificados y Azure Key Vault son más para la autenticación de aplicaciones o servicios, no para el control de acceso de usuarios directamente en Cosmos DB. Las Claves Maestras otorgan acceso completo y no son adecuadas para un acceso de solo lectura limitado, y las políticas de Azure Information Protection se centran en la clasificación y protección de datos, no en el control de acceso a la base de datos.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta