Ein Azure-Abonnement enthält User1 und eine Azure Container Registry namens ContReg1. Für ContReg1 ist Content Trust aktiviert. Welche zwei Rollen sollten Sie User1 zuweisen, damit User1 vertrauenswürdige Images in ContReg1 mit dem Prinzip der geringsten Rechte erstellen kann? (Wählen Sie zwei aus.)
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: AcrPush, AcrImageSigner.
Warum dies die Antwort ist
Um vertrauenswürdige Images in einer Azure Container Registry mit aktiviertem Content Trust zu erstellen, benötigt User1 zwei spezifische Rollen. Die Rolle AcrPush ist erforderlich, um Images in die Registry hochzuladen (zu pushen). Die Rolle AcrImageSigner ist notwendig, um diese Images nach dem Push zu signieren, was ein zentraler Bestandteil von Content Trust ist. Die Rolle AcrQuarantineReader würde nur das Lesen von Images in Quarantäne ermöglichen, nicht aber das Pushen oder Signieren. Contributor wäre zu weitreichend, da es mehr Berechtigungen gewährt, als für diese spezifische Aufgabe erforderlich sind, und somit das Prinzip der geringsten Rechte verletzt. AcrQuarantineWriter wäre für das Schreiben in die Quarantäne zuständig, was hier ebenfalls nicht die primäre Aufgabe ist.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich