Un cluster AKS va se connecter à un Azure Container Registry. Utilisez le principal de service généré automatiquement par le cluster AKS pour vous authentifier auprès du registre. Quelle ressource devez-vous créer pour activer cette authentification ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Une attribution de rôle.
Pourquoi c'est la réponse
Pour permettre à un cluster AKS d'accéder à Azure Container Registry (ACR) en utilisant son principal de service généré automatiquement, vous devez créer une attribution de rôle. Cette attribution de rôle accorde au principal de service d'AKS les permissions nécessaires (par exemple, AcrPull) pour extraire des images du registre. Un secret dans Azure Key Vault n'est pas directement utilisé pour l'authentification entre AKS et ACR dans ce scénario, car le principal de service gère l'authentification via Azure AD. Un utilisateur ou un groupe Azure AD n'est pas la bonne approche car l'authentification se fait via le principal de service du cluster, et non un utilisateur ou un groupe spécifique.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise