Planujesz przyznać określonym kontom użytkowników usługi Azure AD dostęp do odczytu baz danych Azure Cosmos DB, które używają interfejsu API SQL. Czego należy użyć, aby zapewnić ten dostęp?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Token zasobu w połączeniu z przypisaniem roli platformy Azure (Kontrola dostępu/IAM).
Dlaczego to jest odpowiedź
Poprawna odpowiedź to token zasobu w połączeniu z przypisaniem roli platformy Azure (Kontrola dostępu/IAM). Tokeny zasobów w Azure Cosmos DB umożliwiają precyzyjną kontrolę dostępu do dokumentów, kolekcji i innych zasobów dla użytkowników Azure AD. W połączeniu z przypisaniami ról Azure (RBAC) możesz zdefiniować, którzy użytkownicy mają dostęp do odczytu danych. Sygnatury dostępu współdzielonego (SAS) są używane głównie do tymczasowego, ograniczonego dostępu do zasobów w Azure Storage, a nie do Azure Cosmos DB. Certyfikaty i Azure Key Vault służą do zarządzania kluczami i certyfikatami, a nie do bezpośredniego zarządzania dostępem użytkowników do baz danych. Klucze główne i Azure Information Protection są używane do szyfrowania i ochrony danych, a nie do kontroli dostępu na poziomie użytkownika do Azure Cosmos DB.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana