Você planeja criar um cluster do Azure Kubernetes Service (AKS) e tem o manifesto do aplicativo de servidor registrado disponível. Para integrar o cluster AKS ao Azure Active Directory (Azure AD), qual propriedade do manifesto você deve modificar?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: groupMembershipClaims.
Por que esta é a resposta
A propriedade groupMembershipClaims no manifesto do aplicativo Azure AD é essencial para integrar o AKS ao Azure AD. Ao definir essa propriedade como "All" ou "SecurityGroup", o token de acesso emitido pelo Azure AD para o aplicativo incluirá as associações de grupo do usuário. O AKS utiliza essas informações para autorização baseada em função (RBAC) dentro do cluster, permitindo que você gerencie permissões de acesso aos recursos do Kubernetes com base nos grupos do Azure AD. accessTokenAcceptedVersion define a versão do token de acesso, mas não controla a inclusão de informações de grupo. keyCredentials é usado para configurar credenciais de chave pública para o aplicativo, não para associações de grupo. acceptMappedClaims é usado em cenários de federação para aceitar declarações de um provedor de identidade externo, o que não é o caso aqui para a integração básica do AKS com o Azure AD.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão