Вы используете назначения ролей на основе Azure AD для доступа к плоскости данных Azure Cosmos DB SQL API. Микросервис должен читать и запрашивать элементы, а также выполнять хранимые процедуры в одном контейнере, но он не должен создавать, обновлять или удалять элементы. Как следует предоставить доступ?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создайте пользовательское определение роли данных, которое включает dataActions для чтения элементов/запросов и только выполнение хранимых процедур, и назначьте его субъекту-службе в области контейнера..
Почему это правильный ответ
Правильный ответ — создание пользовательского определения роли. Встроенная роль Cosmos DB Built-in Data Reader предоставляет разрешения только на чтение и запрос элементов, но не включает выполнение хранимых процедур. Встроенная роль Cosmos DB Built-in Data Contributor предоставляет слишком широкие разрешения, включая создание, обновление и удаление элементов, что не соответствует требованиям. Токены ресурсов не используют Azure AD RBAC для авторизации, а вопрос явно указывает на использование назначений ролей на основе Azure AD. Поэтому необходимо создать пользовательскую роль, которая точно соответствует требуемым разрешениям: чтение, запрос элементов и выполнение хранимых процедур, без возможности создания, обновления или удаления.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется