Sie erstellen einen Azure Kubernetes Service (AKS)-Cluster, der auf eine Azure Container Registry zugreifen muss. Sie möchten, dass sich der AKS-Cluster mithilfe des automatisch generierten Service Principals des Clusters bei der Registrierung authentifiziert. Lösung: Erstellen Sie eine Azure Active Directory-Rollenzuweisung. Erfüllt diese Lösung die Anforderung?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Nein.
Warum dies die Antwort ist
Nein, diese Lösung erfüllt die Anforderung nicht. Um einem AKS-Cluster den Zugriff auf eine Azure Container Registry (ACR) mit seinem automatisch generierten Service Principal zu ermöglichen, müssen Sie dem Service Principal die Rolle "AcrPull" für die ACR zuweisen. Eine Azure Active Directory (Azure AD)-Rollenzuweisung ist der korrekte Mechanismus dafür. Die Lösung ist jedoch unvollständig, da sie nicht angibt, welche Rolle zugewiesen werden muss und auf welches Ziel (die ACR). Ohne die spezifische Zuweisung der "AcrPull"-Rolle zum Service Principal des AKS-Clusters auf die ACR kann der Cluster keine Images aus der Registrierung ziehen.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich