Un cluster AKS si connetterà a un Registro Contenitori di Azure. Utilizzare la service principal generata automaticamente dal cluster AKS per autenticarsi al registro. Quale risorsa è necessario creare per abilitare questa autenticazione?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Un'assegnazione di ruolo.
Perché questa è la risposta
Per consentire a un cluster AKS di autenticarsi in un Registro Contenitori di Azure utilizzando la service principal generata automaticamente, è necessaria un'assegnazione di ruolo. Questa assegnazione concede alla service principal del cluster le autorizzazioni necessarie (ad esempio, AcrPull per il pull di immagini) per accedere al registro. Un segreto in Azure Key Vault non è direttamente coinvolto nell'autenticazione della service principal al registro; Key Vault serve per archiviare in modo sicuro segreti, ma l'autorizzazione avviene tramite Azure RBAC. Un utente o un gruppo di Azure Active Directory non sono la risorsa corretta in questo scenario, poiché l'autenticazione avviene tramite la service principal del cluster AKS, che è un'identità gestita da Azure AD ma richiede un'assegnazione di ruolo per ottenere le autorizzazioni specifiche.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta