你有一个名为 Contoso.com 的 Azure AD 租户和一个名为 AKS1 的 AKS 集群。AKS1 无法使用来自 Contoso.com 的账户进行访问。为了允许 Contoso.com 账户访问 AKS1,同时最大限度地减少管理工作量,你首先应该怎么做?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 从 Azure 重新创建 AKS1。.
为什么这是答案
正确答案是“从 Azure 重新创建 AKS1”。当 AKS 集群创建后,其身份验证提供程序(例如 Azure AD 租户)是固定的。如果 AKS1 是在 Contoso.com 租户之外创建的,它将无法直接使用 Contoso.com 的账户进行身份验证。重新创建 AKS1 并确保它在 Contoso.com 租户的上下文中创建,是解决此问题的最直接和管理工作量最小的方法。 升级 Kubernetes 版本通常与安全补丁和新功能有关,与 AKS 集群的身份验证租户无关。实施 Azure AD Premium P2 提供了高级身份管理功能,但它不会改变 AKS 集群与特定 Azure AD 租户的关联。配置 Azure AD 用户设置也无法改变 AKS 集群创建时所关联的租户。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡