Azure Cosmos DB security best practices: disabling local authentication (keys), managed identity with DefaultAzureCredential, network access restrictions, RBAC least privilege, and continuous backup for point-in-time restore. USE FOR: Cosmos DB security, disable local auth, disable keys, managed identity, DefaultAzureCredential, Entra ID, network restrictions, IP firewall, private endpoints, RBAC roles, least privilege, data plane roles, continuous backup, point-in-time restore, PITR, zero-tr...
Scanned 9/11/2026
Install to Claude Code
npx -y skills add atc-net/atc-agentic-toolkit --skill cosmosdb-security --agent claude-codeInstalls into .claude/skills of the current project.
Are you the author of Cosmosdb Security?
Add the live security badge to your README — it updates automatically with every re-scan.
[](https://www.skillsdirectory.com/skills/atc-net-cosmosdb-security)More formats (shields.io, HTML) on the badges page.
---
name: cosmosdb-security
description: >
Azure Cosmos DB security best practices: disabling local authentication (keys),
managed identity with DefaultAzureCredential, network access restrictions,
RBAC least privilege, and continuous backup for point-in-time restore.
USE FOR: Cosmos DB security, disable local auth, disable keys, managed identity,
DefaultAzureCredential, Entra ID, network restrictions, IP firewall,
private endpoints, RBAC roles, least privilege, data plane roles,
continuous backup, point-in-time restore, PITR, zero-trust.
DO NOT USE FOR: client-side encryption (pending), SDK authentication code (use cosmosdb-sdk).
---
# Azure Cosmos DB Security
Security best practices for Azure Cosmos DB accounts, covering authentication, network isolation, access control, and data protection.
## When to Apply
Reference these guidelines when:
- Setting up authentication for Cosmos DB
- Configuring network access restrictions
- Assigning RBAC roles for data plane access
- Enabling continuous backup
- Hardening a Cosmos DB account for production
## Rules
- [security-disable-local-auth](references/security-disable-local-auth.md) - Disable local authentication (keys)
- [security-managed-identity](references/security-managed-identity.md) - Use managed identity with DefaultAzureCredential
- [security-network-restrict](references/security-network-restrict.md) - Restrict network access
- [security-rbac-least-privilege](references/security-rbac-least-privilege.md) - Assign minimum RBAC roles
- [security-continuous-backup](references/security-continuous-backup.md) - Enable continuous backup for PITR
Is this your skill, or is something wrong with this listing? Request removal or report an issue. Author removals are honored within 72 hours.
No comments yet. Be the first to comment!