Stai creando un cluster Azure Kubernetes Service (AKS) che deve accedere a un Azure Container Registry. Vuoi che il cluster AKS si autentichi al registro utilizzando la service principal auto-generata del cluster. Soluzione: creare un'assegnazione di ruolo di Azure Active Directory. Questa soluzione soddisfa il requisito?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: No.
Perché questa è la risposta
No, questa soluzione non soddisfa il requisito. Sebbene la creazione di un'assegnazione di ruolo di Azure Active Directory (AD) sia il metodo corretto per concedere al cluster AKS le autorizzazioni per accedere all'Azure Container Registry, il requisito specifica di utilizzare la service principal auto-generata del cluster. Per impostazione predefinita, un cluster AKS non ha una service principal auto-generata che può essere utilizzata direttamente per l'autenticazione con un Container Registry. È necessario creare una service principal separata o, preferibilmente, utilizzare un'identità gestita (Managed Identity) per il cluster AKS e assegnare a quest'ultima il ruolo AcrPull sul Container Registry. L'uso di un'identità gestita è il metodo più sicuro e raccomandato, poiché elimina la necessità di gestire credenziali.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta