您正在建置一個 Java 應用程式,該應用程式透過 Cassandra API 在新的 Azure Cosmos DB 資源上使用 Cassandra。您建立了一個名為 Cosmos DB Creators 的 Azure AD 群組,以允許佈建 Cosmos DB 帳戶、資料庫和容器,但成員不得存取資料庫金鑰。您應該指派哪個 RBAC 角色來適當地限制群組的存取權限?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: Cosmos DB Operator.
為什麼這是答案
「Cosmos DB 操作員」角色允許成員管理 Azure Cosmos DB 帳戶、資料庫和容器,但不能存取資料庫金鑰,這符合題目中「成員不得存取資料庫金鑰」的要求。「DocumentDB 帳戶參與者」角色提供對 Cosmos DB 帳戶的完整管理權限,包括存取金鑰,因此不符合要求。「Cosmos 備份操作員」角色主要用於執行和還原備份,不包含佈建資源的權限。「Cosmos DB 帳戶讀者」角色只允許讀取 Cosmos DB 帳戶資料,沒有佈建或管理資源的權限。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡