Azure 订阅包含 User1 和一个名为 ContReg1 的 Azure 容器注册表。ContReg1 已启用内容信任。若要允许 User1 使用最低权限在 ContReg1 中创建受信任的映像,应向 User1 分配哪两个角色?(选择两项。)
选择一个答案
点击一个选项来检查您的答案。
正确答案: AcrPush, AcrImageSigner.
为什么这是答案
要允许 User1 在 ContReg1 中创建受信任的映像,需要两个关键权限:推送映像到注册表和对映像进行签名。 AcrPush 角色授予 User1 将映像推送到 Azure 容器注册表(ContReg1)的权限。这是创建任何映像(包括受信任映像)的第一步。 AcrImageSigner 角色授予 User1 对注册表中的映像进行签名的权限。由于 ContReg1 已启用内容信任,因此只有经过签名的映像才会被视为受信任的。 其他选项不正确: AcrQuarantineReader 和 AcrQuarantineWriter 角色用于管理隔离区中的映像,与创建受信任映像的初始过程无关。 Contributor 角色权限过高,它提供了对注册表及其所有资源的广泛管理权限,不符合最低权限原则。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡