新しい Azure Cosmos DB リソースで Cassandra (Cassandra API 経由) を使用する Java アプリを構築しています。Cosmos DB アカウント、データベース、コンテナーのプロビジョニングを許可するために Cosmos DB Creators という Azure AD グループを作成しますが、メンバーはデータベース キーにアクセスできないようにする必要があります。グループのアクセスを適切に制限するには、どの RBAC ロールを割り当てるべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: Cosmos DB Operator.
これが解答である理由
Cosmos DB Operator ロールは、Cosmos DB アカウント、データベース、コンテナーのプロビジョニングを許可しますが、データベースキーへのアクセスは許可しません。これにより、Cosmos DB Creators グループのメンバーはリソースを管理できますが、データ自体にはアクセスできません。 DocumentDB Accounts Contributor ロールは、Cosmos DB アカウントの管理を許可しますが、キーへのアクセスも許可するため、要件を満たしません。Cosmos Backup Operator はバックアップと復元に特化しており、リソースのプロビジョニングはできません。Cosmos DB Account Reader は読み取り専用アクセスしか提供せず、リソースのプロビジョニングはできません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要