Azure Cosmos DB SQL API'ye veri düzlemi erişimi için Azure AD tabanlı rol atamaları kullanıyorsunuz. Bir mikroservis, tek bir kapsayıcıdaki öğeleri okumalı ve sorgulamalı, depolanmış yordamları yürütmeli, ancak öğe oluşturmamalı, güncellememeli veya silmemelidir. Erişimi nasıl sağlamalısınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Yalnızca read item/query dataActions ve stored procedure execute içeren özel bir veri rolü tanımı oluşturun ve bunu kapsayıcı kapsamında service principal'a atayın..
Neden bu cevap
Doğru cevap, özel bir rol tanımı oluşturmaktır çünkü mikroservisin yalnızca öğeleri okuma, sorgulama ve depolanmış yordamları yürütme yeteneğine ihtiyacı vardır, ancak öğe oluşturma, güncelleme veya silme yeteneğine ihtiyacı yoktur. Cosmos DB Built-in Data Reader rolü, depolanmış yordamları yürütme izni içermez. Cosmos DB Built-in Data Contributor rolü, mikroservisin ihtiyaç duymadığı oluşturma, güncelleme ve silme izinlerini içerir. Kaynak belirteçleri, Azure AD tabanlı rol atamaları yerine eski bir kimlik doğrulama yöntemidir ve bu senaryoda önerilmez. Özel bir rol tanımı, gerekli minimum ayrıcalık ilkesini uygulayarak yalnızca gerekli izinleri sağlar.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez