Quando si configura un cluster Azure Kubernetes Service (AKS) per la connessione a un Azure Container Registry, si desidera che il cluster utilizzi la sua service principal generata automaticamente per autenticarsi al registry. Cosa si dovrebbe creare?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: un'assegnazione di ruolo di Azure Active Directory (Azure AD).
Perché questa è la risposta
Per consentire a un cluster AKS di autenticarsi con un Azure Container Registry utilizzando la sua service principal generata automaticamente, è necessario creare un'assegnazione di ruolo di Azure Active Directory (Azure AD). Questa assegnazione di ruolo concede alla service principal di AKS le autorizzazioni necessarie (ad esempio, AcrPull) per estrarre immagini dal Container Registry. Un gruppo di Azure AD, un utente di Azure AD o un segreto in Azure Key Vault non sono i meccanismi diretti per concedere autorizzazioni a una service principal per accedere a un Container Registry. I gruppi e gli utenti di Azure AD sono entità di identità, mentre Key Vault è per la gestione dei segreti. L'assegnazione di ruolo è il metodo corretto per la gestione degli accessi basata sui ruoli (RBAC) in Azure.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta