Um cluster AKS se conectará a um Azure Container Registry. Use o service principal gerado automaticamente do cluster AKS para autenticar no registro. Qual recurso você deve criar para habilitar essa autenticação?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Uma atribuição de função (role assignment).
Por que esta é a resposta
Para que um cluster AKS (Azure Kubernetes Service) autentique-se em um Azure Container Registry (ACR) usando seu service principal gerado automaticamente, é necessário conceder as permissões apropriadas ao service principal. Isso é feito através de uma atribuição de função (role assignment). A atribuição de função concede ao service principal do AKS a função de "AcrPull" (ou similar) no recurso ACR, permitindo que ele puxe imagens do registro. As outras opções estão incorretas porque: Um segredo no Azure Key Vault não é usado diretamente para autenticação de um service principal em um ACR; ele armazena segredos, mas não gerencia as permissões de acesso. Um usuário do Azure Active Directory (Azure AD) ou um grupo do Azure Active Directory (Azure AD) são entidades de identidade, mas o AKS utiliza um service principal para sua própria autenticação em outros serviços Azure, não um usuário ou grupo diretamente.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão