Je gebruikt op Azure AD gebaseerde roltoewijzingen voor data-plane toegang tot Azure Cosmos DB SQL API. Een microservice moet items lezen en opvragen en opgeslagen procedures uitvoeren in één container, maar mag geen items maken, bijwerken of verwijderen. Hoe moet je toegang verlenen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een aangepaste data-roldefinitie die alleen read item/query dataActions en stored procedure execute omvat, en wijs deze toe op het containerniveau aan de service-principal..
Waarom dit het antwoord is
De correcte optie is het maken van een aangepaste data-roldefinitie. De ingebouwde rollen, zoals 'Cosmos DB Built-in Data Reader', bieden alleen leesrechten en geen rechten voor het uitvoeren van opgeslagen procedures. De 'Cosmos DB Built-in Data Contributor' rol verleent te veel rechten, inclusief schrijf- en verwijderrechten, wat niet voldoet aan de vereiste van minimale privileges. Aangepaste rollen bieden de flexibiliteit om precies de benodigde rechten (lezen, query's uitvoeren en opgeslagen procedures uitvoeren) te definiëren op het containerniveau, zonder onnodige rechten te verlenen. Resource tokens zijn een alternatieve authenticatiemethode, maar de vraag specificeert het gebruik van Azure AD gebaseerde roltoewijzingen.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig