Vous créez une application Java qui utilise Cassandra (via l'API Cassandra) sur une nouvelle ressource Azure Cosmos DB. Vous créez un groupe Azure AD nommé « Cosmos DB Creators » pour autoriser l'approvisionnement de comptes, de bases de données et de conteneurs Cosmos DB, mais les membres ne doivent pas pouvoir accéder aux clés de la base de données. Quel rôle RBAC devez-vous attribuer pour restreindre l'accès du groupe de manière appropriée ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Opérateur Cosmos DB.
Pourquoi c'est la réponse
Le rôle Opérateur Cosmos DB est le bon choix car il permet aux membres du groupe de gérer les comptes, bases de données et conteneurs Azure Cosmos DB, y compris la création et la suppression, sans avoir accès aux clés de la base de données ou aux données réelles. Le rôle Contributeur de comptes DocumentDB est trop permissif car il inclut l'accès aux clés de compte. L'Opérateur de sauvegarde Cosmos est spécifique à la gestion des sauvegardes et ne permet pas la création de ressources. Le rôle Lecteur de compte Cosmos DB est trop restrictif, n'autorisant que la lecture des métadonnées du compte.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise