Ein AKS-Cluster soll eine Verbindung zu einer Azure Container Registry herstellen. Verwenden Sie den automatisch generierten Service Principal des AKS-Clusters zur Authentifizierung bei der Registrierung. Welche Ressource sollten Sie erstellen, um diese Authentifizierung zu ermöglichen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Eine Rollenzuweisung.
Warum dies die Antwort ist
Um einem AKS-Cluster die Authentifizierung bei einer Azure Container Registry (ACR) mit seinem automatisch generierten Service Principal zu ermöglichen, müssen Sie eine Rollenzuweisung erstellen. Diese Rollenzuweisung weist dem Service Principal des AKS-Clusters die erforderlichen Berechtigungen (z. B. die Rolle „AcrPull“) auf der ACR zu. Dadurch kann der AKS-Cluster Images aus der ACR ziehen. Ein Secret in Azure Key Vault würde zur Speicherung von Anmeldeinformationen dienen, aber nicht direkt die Berechtigung erteilen. Ein Azure AD-Benutzer oder eine Azure AD-Gruppe sind Identitäten, aber der AKS-Cluster verwendet seinen Service Principal für die Authentifizierung bei Azure-Ressourcen.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich