您正在创建一个 Azure Kubernetes Service (AKS) 集群,该集群必须访问 Azure Container Registry。您希望 AKS 集群使用集群自动生成的服务主体对注册表进行身份验证。解决方案:创建一个 Azure Active Directory 角色分配。此解决方案是否满足要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 否.
为什么这是答案
否。虽然为服务主体创建角色分配是正确的做法,但仅凭此操作不足以满足要求。当 AKS 集群使用自动生成的服务主体访问 Azure Container Registry (ACR) 时,需要为该服务主体分配 ACR 的“AcrPull”角色。这个角色允许服务主体从注册表中拉取镜像。仅仅创建一个角色分配,但没有指定正确的角色和作用域,是无法让 AKS 集群成功进行身份验证并访问 ACR 的。因此,解决方案不完整,无法满足要求。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡