Vous prévoyez d'accorder à des comptes d'utilisateur Azure AD spécifiques un accès en lecture aux bases de données Azure Cosmos DB qui utilisent l'API SQL. Lequel des éléments suivants devriez-vous utiliser pour fournir cet accès ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Un jeton de ressource combiné à une attribution de rôle Azure (Contrôle d'accès/IAM).
Pourquoi c'est la réponse
Pour accorder un accès en lecture à des bases de données Azure Cosmos DB spécifiques pour des comptes d'utilisateur Azure AD, la méthode la plus appropriée est d'utiliser un jeton de ressource combiné à une attribution de rôle Azure (Contrôle d'accès/IAM). Les jetons de ressource sont des jetons d'autorisation à court terme qui permettent aux utilisateurs d'accéder aux ressources Cosmos DB. En les combinant avec le contrôle d'accès basé sur les rôles (RBAC) d'Azure, vous pouvez définir précisément qui (utilisateurs Azure AD) a quel type d'accès (lecture) à quelles ressources Cosmos DB. Les signatures d'accès partagé (SAS) sont généralement utilisées pour l'accès aux comptes de stockage et ne sont pas la méthode principale pour Cosmos DB avec Azure AD. Les certificats et Azure Key Vault sont plus adaptés pour la gestion des secrets et l'authentification des applications, pas directement pour l'accès utilisateur à Cosmos DB. Les clés principales et Azure Information Protection ne sont pas le mécanisme d'autorisation standard pour l'accès utilisateur à Cosmos DB via Azure AD.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise