Tworzysz aplikację Java, która używa Cassandra (za pośrednictwem Cassandra API) na nowym zasobie Azure Cosmos DB. Tworzysz grupę Azure AD o nazwie Cosmos DB Creators, aby umożliwić aprowizację kont, baz danych i kontenerów Cosmos DB, ale członkowie nie mogą mieć dostępu do kluczy bazy danych. Jaką rolę RBAC należy przypisać, aby odpowiednio ograniczyć dostęp grupy?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Cosmos DB Operator.
Dlaczego to jest odpowiedź
Rola Cosmos DB Operator jest poprawna, ponieważ pozwala członkom grupy tworzyć i zarządzać kontami, bazami danych i kontenerami Azure Cosmos DB, ale nie daje dostępu do kluczy konta. Jest to zgodne z wymaganiem, aby członkowie nie mieli dostępu do kluczy bazy danych. DocumentDB Accounts Contributor jest zbyt szeroka, ponieważ umożliwia zarządzanie kluczami konta, co jest niezgodne z wymaganiem. Cosmos Backup Operator jest przeznaczony do zarządzania kopiami zapasowymi i nie zapewnia możliwości tworzenia zasobów. Cosmos DB Account Reader pozwala tylko na odczyt danych, a nie na aprowizację zasobów.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana