Vous créez un cluster Azure Kubernetes Service (AKS) qui doit accéder à un Azure Container Registry. Vous souhaitez que le cluster AKS s'authentifie auprès du registre en utilisant le principal de service auto-généré du cluster. Solution : créer une attribution de rôle Azure Active Directory. Cette solution répond-elle à l'exigence ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Non.
Pourquoi c'est la réponse
Non, cette solution ne répond pas à l'exigence. Pour qu'un cluster AKS s'authentifie auprès d'Azure Container Registry (ACR) en utilisant son principal de service auto-généré, vous devez attribuer au principal de service le rôle AcrPull (ou un rôle avec des permissions équivalentes) sur la ressource ACR. La création d'une attribution de rôle Azure Active Directory est la bonne approche, mais l'énoncé de la solution est trop générique. Il doit spécifier le rôle AcrPull pour que le cluster AKS puisse extraire des images du registre. Sans cette précision, la solution est incomplète et potentiellement incorrecte si un autre rôle était attribué.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise