새 Azure Cosmos DB 리소스에서 Cassandra(Cassandra API를 통해)를 사용하는 Java 앱을 구축하고 있습니다. Cosmos DB 계정, 데이터베이스 및 컨테이너를 프로비저닝할 수 있도록 Cosmos DB Creators라는 Azure AD 그룹을 만들었지만, 구성원은 데이터베이스 키에 액세스할 수 없어야 합니다. 그룹의 액세스를 적절하게 제한하려면 어떤 RBAC 역할을 할당해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Cosmos DB Operator.
이것이 정답인 이유
Cosmos DB Operator 역할은 Cosmos DB 계정, 데이터베이스 및 컨테이너를 프로비저닝하고 관리할 수 있지만, 데이터베이스 키와 같은 민감한 데이터에는 액세스할 수 없습니다. 이는 문제에서 요구하는 'Cosmos DB Creators' 그룹의 접근 권한에 정확히 부합합니다. DocumentDB Accounts Contributor 역할은 데이터베이스 키를 포함한 모든 관리 작업에 접근할 수 있어 요구사항에 맞지 않습니다. Cosmos Backup Operator는 백업 및 복원 작업에만 특화되어 있으며, Cosmos DB Account Reader는 읽기 전용 접근만 가능하여 리소스 프로비저닝을 할 수 없습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음