Stai creando un'applicazione Java che utilizza Cassandra (tramite l'API Cassandra) su una nuova risorsa Azure Cosmos DB. Crei un gruppo Azure AD denominato Cosmos DB Creators per consentire il provisioning di account, database e container Cosmos DB, ma i membri non devono essere in grado di accedere alle chiavi del database. Quale ruolo RBAC dovresti assegnare per limitare l'accesso del gruppo in modo appropriato?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Cosmos DB Operator.
Perché questa è la risposta
Il ruolo "Cosmos DB Operator" è la scelta corretta perché consente ai membri di creare e gestire account, database e container di Azure Cosmos DB, ma non fornisce l'accesso alle chiavi del database o ai dati stessi. Questo soddisfa il requisito di provisioning senza accesso alle chiavi. "DocumentDB Accounts Contributor" è troppo permissivo, in quanto include la possibilità di accedere alle chiavi dell'account. "Cosmos Backup Operator" è specifico per le operazioni di backup e ripristino, non per il provisioning generale. "Cosmos DB Account Reader" è troppo restrittivo, consentendo solo la lettura delle proprietà dell'account, ma non la creazione di nuove risorse.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta