Un abonnement Azure contient User1 et un Azure Container Registry nommé ContReg1. La confiance du contenu est activée pour ContReg1. Pour permettre à User1 de créer des images approuvées dans ContReg1 en utilisant le principe du moindre privilège, quels sont les deux rôles que vous devez attribuer à User1 ? (Choisissez-en deux.)
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : AcrPush, AcrImageSigner.
Pourquoi c'est la réponse
Pour permettre à User1 de créer des images approuvées dans ContReg1 avec le principe du moindre privilège, deux rôles sont nécessaires. Le rôle AcrPush est essentiel car il accorde les autorisations nécessaires pour pousser (push) des images Docker vers le registre de conteneurs. Sans ce rôle, User1 ne pourrait pas télécharger d'images. Le rôle AcrImageSigner est également crucial pour la confiance du contenu. Ce rôle permet à User1 de signer les images poussées, ce qui est une exigence fondamentale lorsque la confiance du contenu est activée. Le rôle Contributeur est trop permissif et viole le principe du moindre privilège, car il donne des autorisations étendues au-delà de la simple création d'images approuvées. AcrQuarantineReader et AcrQuarantineWriter sont liés à la gestion des images en quarantaine, ce qui n'est pas directement pertinent pour la création et la signature initiales d'images approuvées.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise