Yeni bir Azure Cosmos DB kaynağında Cassandra'yı (Cassandra API aracılığıyla) kullanan bir Java uygulaması geliştiriyorsunuz. Cosmos DB hesapları, veritabanları ve kapsayıcılarının sağlanmasına izin vermek için Cosmos DB Creators adında bir Azure AD grubu oluşturuyorsunuz, ancak üyelerin veritabanı anahtarlarına erişmemesi gerekiyor. Grubun erişimini uygun şekilde kısıtlamak için hangi RBAC rolünü atamalısınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Cosmos DB Operator.
Neden bu cevap
Doğru cevap Cosmos DB Operator'dür. Bu rol, Cosmos DB hesaplarını, veritabanlarını ve kapsayıcılarını yönetme yeteneği sağlar, ancak veritabanı anahtarlarına veya verilere erişim izni vermez. Bu, uygulamanızın gereksinimlerini karşılar çünkü Cosmos DB Creators grubunun kaynakları sağlamasına izin verirken anahtarlara erişmesini engeller. DocumentDB Accounts Contributor rolü, anahtarlar da dahil olmak üzere Cosmos DB hesaplarını tam olarak yönetebilir, bu da istenmeyen bir durumdur. Cosmos Backup Operator rolü yalnızca yedekleme ve geri yükleme işlemleri için tasarlanmıştır. Cosmos DB Account Reader rolü ise sadece okuma erişimi sağlar ve kaynak oluşturma yeteneği vermez.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez