Un clúster de AKS se conectará a un Azure Container Registry. Utilice el service principal generado automáticamente por el clúster de AKS para autenticarse en el registro. ¿Qué recurso debe crear para habilitar esta autenticación?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Una asignación de rol.
Por qué esta es la respuesta
Para que un clúster de AKS (Azure Kubernetes Service) se autentique automáticamente en un Azure Container Registry (ACR) utilizando el service principal generado por AKS, es necesario crear una asignación de rol. Esta asignación otorga al service principal de AKS los permisos necesarios (como el rol AcrPull) para extraer imágenes del ACR. Sin esta asignación, el service principal no tendría autorización para acceder al registro. Un secreto en Azure Key Vault no es directamente necesario para la autenticación del service principal de AKS con ACR; Key Vault se usa para almacenar secretos de forma segura, pero la autorización se gestiona mediante RBAC. Un usuario o grupo de Azure AD no son las opciones correctas porque la autenticación se realiza a través de la identidad de servicio (service principal) del clúster de AKS, no mediante identidades de usuario o grupo.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta