AKS 集群将连接到 Azure Container Registry。使用 AKS 集群自动生成的服务主体向注册表进行身份验证。您应该创建什么资源来启用此身份验证?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 角色分配.
为什么这是答案
正确答案是“角色分配”。当 AKS 集群使用自动生成的服务主体连接到 Azure Container Registry (ACR) 时,需要通过角色分配授予该服务主体访问 ACR 的权限。具体来说,您需要将“ACR Pull”或“ACR Reader”等角色分配给 AKS 服务主体,使其能够从 ACR 拉取镜像。 “Azure Key Vault 中的密钥”用于存储敏感信息,但不是直接授权服务主体访问 ACR 的机制。 “Azure Active Directory (Azure AD) 用户”和“Azure Active Directory (Azure AD) 组”是身份,而不是授权机制。虽然可以将角色分配给用户或组,但这里的问题是为已存在的服务主体授权,而不是创建新的身份。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡