Ao configurar um cluster do Azure Kubernetes Service (AKS) para se conectar a um Azure Container Registry, você deseja que o cluster use seu service principal gerado automaticamente para se autenticar no registro. O que você deve criar?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: uma atribuição de função do Azure Active Directory (Azure AD).
Por que esta é a resposta
Para permitir que o service principal gerado automaticamente do AKS se autentique em um Azure Container Registry (ACR), você precisa criar uma atribuição de função do Azure Active Directory (Azure AD). Essa atribuição concede ao service principal as permissões necessárias (como AcrPull para apenas puxar imagens ou AcrPush para puxar e enviar) no escopo do ACR. Um grupo do Azure AD não concede permissões diretamente; ele apenas agrupa usuários ou service principals. Um usuário do Azure AD é uma identidade humana, não a identidade programática usada pelo AKS. Um segredo no Azure Key Vault é para armazenar credenciais de forma segura, mas não é o mecanismo para conceder permissões de acesso entre serviços do Azure; isso é feito por meio de atribuições de função do Azure AD.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão