Al configurar un clúster de Azure Kubernetes Service (AKS) para conectarse a un Azure Container Registry, desea que el clúster utilice su service principal autogenerado para autenticarse en el registro. ¿Qué debe crear?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: una asignación de rol de Azure Active Directory (Azure AD).
Por qué esta es la respuesta
La respuesta correcta es una asignación de rol de Azure Active Directory (Azure AD). Para que un clúster de AKS (que utiliza un Service Principal) pueda autenticarse en un Azure Container Registry y extraer imágenes, el Service Principal debe tener los permisos adecuados. Estos permisos se otorgan mediante una asignación de rol de Azure AD, específicamente el rol "AcrPull" en el Container Registry. Un grupo de Azure AD no otorga permisos directamente a un Service Principal. Un usuario de Azure AD es una identidad humana, no una identidad de servicio utilizada por AKS. Un secreto en Azure Key Vault podría almacenar credenciales, pero la forma nativa y segura de autenticar un Service Principal de AKS con Azure Container Registry es a través de una asignación de rol de Azure AD.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta