Wenn Sie einen Azure Kubernetes Service (AKS)-Cluster so konfigurieren, dass er eine Verbindung zu einer Azure Container Registry herstellt, möchten Sie, dass der Cluster seinen automatisch generierten Service Principal zur Authentifizierung bei der Registry verwendet. Was sollten Sie erstellen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: eine Azure Active Directory (Azure AD)-Rollenzuweisung.
Warum dies die Antwort ist
Um einem Azure Kubernetes Service (AKS)-Cluster zu ermöglichen, seinen automatisch generierten Service Principal zur Authentifizierung bei einer Azure Container Registry zu verwenden, müssen Sie eine Azure Active Directory (Azure AD)-Rollenzuweisung erstellen. Diese Zuweisung gewährt dem Service Principal die erforderlichen Berechtigungen (z.B. AcrPull) für den Zugriff auf die Container Registry. Eine Azure AD-Gruppe würde nicht direkt die Authentifizierung für den Service Principal ermöglichen, da Gruppen Berechtigungen aggregieren, aber nicht selbst authentifizieren. Ein Azure AD-Benutzer ist für menschliche Interaktionen gedacht und nicht für die Authentifizierung eines Service Principals. Ein Secret in Azure Key Vault speichert Anmeldeinformationen sicher, aber es definiert nicht die Berechtigungen für den Service Principal, um auf die Registry zuzugreifen; die Rollenzuweisung ist hierfür entscheidend.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich