Azure サブスクリプションには User1 と ContReg1 という名前の Azure Container Registry が含まれています。ContReg1 ではコンテンツの信頼が有効になっています。User1 が最小特権を使用して ContReg1 に信頼済みイメージを作成できるようにするには、User1 にどの 2 つのロールを割り当てる必要がありますか?(2つ選択)
解答を選択
オプションをタップして解答を確認してください。
正解: AcrPush, AcrImageSigner.
これが解答である理由
User1が信頼済みイメージをContReg1に作成するには、イメージをプッシュする権限と、そのイメージに署名する権限が必要です。 AcrPush ロールは、コンテナイメージをAzure Container Registryにプッシュする権限をUser1に付与します。イメージをレジストリにアップロードするために不可欠です。 AcrImageSigner ロールは、コンテンツの信頼が有効になっているレジストリで信頼済みイメージに署名する権限をUser1に付与します。これにより、プッシュされたイメージが信頼済みとしてマークされ、コンテンツの信頼ポリシーに準拠します。 他のオプションは適切ではありません。 AcrQuarantineReaderとAcrQuarantineWriterは、隔離されたイメージの読み取りまたは書き込みに関連し、信頼済みイメージの作成には直接関係ありません。 Contributorロールは広範な権限を持つため、最小特権の原則に反します。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要