SQL API kullanan Azure Cosmos DB veritabanlarına belirli Azure AD kullanıcı hesaplarına okuma erişimi vermeyi planlıyorsunuz. Bu erişimi sağlamak için aşağıdakilerden hangisini kullanmalısınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Azure rol ataması (Erişim denetimi/IAM) ile birleştirilmiş bir kaynak belirteci.
Neden bu cevap
Doğru cevap, Azure rol ataması (Erişim denetimi/IAM) ile birleştirilmiş bir kaynak belirtecidir. Azure Cosmos DB SQL API'si, belirli Azure AD kullanıcı hesaplarına okuma erişimi vermek için Azure rol tabanlı erişim kontrolünü (RBAC) destekler. Bir kaynak belirteci (resource token), belirli bir kullanıcıya veya kaynağa belirli bir süre için erişim sağlayan kısa ömürlü bir belirteçtir. Azure AD kullanıcıları için bu belirteçler, Azure RBAC ile entegre edilerek yönetilir. Yanlış seçenekler: Paylaşılan Erişim İmzaları (SAS) genellikle depolama hesapları gibi diğer Azure hizmetlerinde kullanılır ve Azure Cosmos DB SQL API'si için kullanıcı tabanlı erişim kontrolü sağlamaz. Sertifikalar ve Azure Key Vault, genellikle uygulama kimlik doğrulaması veya anahtar yönetimi için kullanılır, ancak doğrudan kullanıcı tabanlı veri erişim kontrolü için birincil yöntem değildir. Ana anahtarlar (master keys) ve Azure Information Protection ilkeleri, tüm veritabanına veya kapsayıcıya tam erişim sağlar ve belirli kullanıcı hesaplarına kısıtlı okuma erişimi vermek için uygun değildir. Azure Information Protection ise veri sınıflandırma ve koruma ile ilgilidir, erişim kontrolü ile değil.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez