SQL API를 사용하는 Azure Cosmos DB 데이터베이스에 특정 Azure AD 사용자 계정의 읽기 액세스 권한을 부여하려고 합니다. 이 액세스 권한을 제공하려면 다음 중 무엇을 사용해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Azure 역할 할당(Access control/IAM)과 결합된 리소스 토큰.
이것이 정답인 이유
SQL API를 사용하는 Azure Cosmos DB에서 특정 Azure AD 사용자에게 읽기 액세스 권한을 부여하는 가장 적절한 방법은 Azure 역할 할당(Access control/IAM)과 리소스 토큰을 결합하는 것입니다. Azure 역할 할당을 통해 Azure AD 사용자는 Cosmos DB 계정 또는 특정 데이터베이스/컨테이너에 대한 내장 또는 사용자 지정 역할을 부여받을 수 있습니다. 예를 들어, 'Cosmos DB 읽기 권한자' 역할은 읽기 전용 액세스를 제공합니다. 리소스 토큰은 세분화된 액세스 제어를 제공하며, 특정 리소스에 대한 제한된 시간 동안의 권한을 부여하는 데 사용될 수 있습니다. 오답 설명: Conditional Access 정책과 SAS는 Cosmos DB 데이터 평면 액세스 제어에 직접 사용되지 않습니다. SAS는 주로 Azure Storage에 사용됩니다. 인증서 및 Azure Key Vault는 주로 애플리케이션 인증 또는 비밀 관리에 사용되며, 특정 사용자 계정의 데이터 평면 권한 부여에는 직접적이지 않습니다. 마스터 키는 Cosmos DB 계정의 모든 권한을 부여하며, 세분화된 사용자 액세스 제어에는 적합하지 않습니다. Azure Information Protection은 데이터 분류 및 보호에 중점을 둡니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음