Używasz przypisań ról opartych na usłudze Azure AD do dostępu do płaszczyzny danych w usłudze Azure Cosmos DB SQL API. Mikroserwis musi odczytywać i wysyłać zapytania do elementów oraz wykonywać procedury składowane w pojedynczym kontenerze, ale nie może tworzyć, aktualizować ani usuwać elementów. Jak należy udzielić dostępu?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz niestandardową definicję roli danych, która obejmuje tylko dataActions do odczytu/zapytania elementów i wykonywania procedur składowanych, a następnie przypisz ją w zakresie kontenera do jednostki usługi..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to utworzenie niestandardowej definicji roli danych. Wbudowane role, takie jak "Cosmos DB Built-in Data Reader", zapewniają dostęp tylko do odczytu, ale nie obejmują wykonywania procedur składowanych. "Cosmos DB Built-in Data Contributor" daje zbyt szerokie uprawnienia, włączając tworzenie, aktualizowanie i usuwanie elementów. Tworząc niestandardową rolę z precyzyjnie zdefiniowanymi dataActions dla odczytu, zapytań i wykonywania procedur składowanych, można zapewnić zasadę najmniejszych uprawnień. Przypisanie tej roli do jednostki usługi w zakresie kontenera gwarantuje, że mikroserwis ma dokładnie te uprawnienia, których potrzebuje, bez nadmiernego dostępu. Użycie tokenów zasobów jest alternatywną metodą autoryzacji, ale pytanie wyraźnie odnosi się do przypisań ról opartych na Azure AD.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana