Lors de la configuration d'un cluster Azure Kubernetes Service (AKS) pour se connecter à un Azure Container Registry, vous souhaitez que le cluster utilise son principal de service auto-généré pour s'authentifier auprès du registre. Que devez-vous créer ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : une attribution de rôle Azure Active Directory (Azure AD).
Pourquoi c'est la réponse
Pour qu'un cluster AKS s'authentifie auprès d'un Azure Container Registry (ACR) en utilisant son principal de service auto-généré, vous devez créer une attribution de rôle Azure Active Directory (Azure AD). Cette attribution de rôle accorde au principal de service du cluster AKS les autorisations nécessaires (par exemple, AcrPull) pour extraire des images du registre de conteneurs. Un groupe Azure AD ne confère pas directement d'autorisations à un principal de service ; il doit être associé à une attribution de rôle. Un utilisateur Azure AD est un compte d'utilisateur et non l'entité utilisée par le cluster AKS pour l'authentification automatisée. Un secret dans Azure Key Vault pourrait stocker des informations d'identification, mais l'approche recommandée pour l'intégration AKS-ACR avec un principal de service est l'attribution de rôle Azure AD, qui gère les autorisations de manière sécurisée et native.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise