Вы создаете Java-приложение, которое использует Cassandra (через Cassandra API) в новом ресурсе Azure Cosmos DB. Вы создаете группу Azure AD с именем Cosmos DB Creators, чтобы разрешить подготовку учетных записей, баз данных и контейнеров Cosmos DB, но участники не должны иметь доступ к ключам базы данных. Какую роль RBAC следует назначить, чтобы соответствующим образом ограничить доступ группы?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Cosmos DB Operator.
Почему это правильный ответ
Правильный ответ — Cosmos DB Operator. Эта роль позволяет участникам управлять учетными записями, базами данных и контейнерами Azure Cosmos DB, включая создание и обновление, но не предоставляет доступ к ключам учетной записи. Это соответствует требованию, чтобы участники группы Cosmos DB Creators могли подготавливать ресурсы, но не имели доступа к конфиденциальным ключам. DocumentDB Accounts Contributor предоставляет полный доступ к учетным записям Cosmos DB, включая доступ к ключам, что противоречит требованию. Cosmos Backup Operator предназначен для управления операциями резервного копирования и восстановления, а не для общего управления ресурсами. Cosmos DB Account Reader предоставляет только доступ на чтение, что недостаточно для создания и обновления ресурсов.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется