U bent van plan om specifieke Azure AD-gebruikersaccounts leestoegang te verlenen tot Azure Cosmos DB-databases die de SQL API gebruiken. Wat moet u gebruiken om die toegang te verlenen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Een resourcetoken gecombineerd met een Azure-roltoewijzing (Access control/IAM).
Waarom dit het antwoord is
De juiste optie is een resourcetoken gecombineerd met een Azure-roltoewijzing (Access control/IAM). Dit is de aanbevolen methode voor het verlenen van gedetailleerde toegang tot Azure Cosmos DB voor specifieke Azure AD-gebruikers. Een resourcetoken (of gebruikersautorisatietoken) wordt gebruikt om de identiteit van de gebruiker te verifiëren en autoriseert toegang tot de Cosmos DB-resource. De Azure-roltoewijzing definieert vervolgens welke specifieke acties (zoals leestoegang) de gebruiker mag uitvoeren op de database. Shared Access Signatures (SAS) worden voornamelijk gebruikt voor gedelegeerde toegang tot Azure Storage-resources, niet direct voor Azure Cosmos DB-gebruikersautorisatie op deze manier. Certificaten en Azure Key Vault worden vaak gebruikt voor het beheren van geheimen en sleutels, maar niet als primair mechanisme voor gebruikersautorisatie op applicatieniveau voor Cosmos DB. Hoofdsleutels (Master Keys) geven volledige administratieve toegang en zijn niet geschikt voor het verlenen van beperkte leestoegang aan specifieke gebruikers; Azure Information Protection-beleid is gericht op gegevensclassificatie en -beveiliging, niet op toegangsbeheer voor databases.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig