Está creando un clúster de Azure Kubernetes Service (AKS) que debe acceder a un Azure Container Registry. Desea que el clúster de AKS se autentique en el registro utilizando el "service principal" autogenerado del clúster. Solución: cree una asignación de rol de Azure Active Directory. ¿Esta solución cumple el requisito?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: No.
Por qué esta es la respuesta
No, esta solución no cumple el requisito. Para que un clúster de AKS acceda a un Azure Container Registry (ACR) utilizando su "service principal" autogenerado, debe otorgar los permisos necesarios directamente al "service principal" de AKS en el ACR. Esto se logra asignando el rol "AcrPull" (o un rol con permisos similares) al "service principal" de AKS en el ámbito del ACR. Crear una asignación de rol de Azure Active Directory por sí sola no configura esta relación de confianza y permisos entre el clúster de AKS y el ACR.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta