Azure Container Registry にアクセスする必要がある Azure Kubernetes Service (AKS) クラスターを作成しています。クラスターの自動生成されたサービスプリンシパルを使用して、AKS クラスターをレジストリに対して認証したいと考えています。解決策: Azure Active Directory ロールの割り当てを作成します。この解決策は要件を満たしていますか?
解答を選択
オプションをタップして解答を確認してください。
正解: いいえ.
これが解答である理由
この解決策は要件を満たしません。AKSクラスターの自動生成されたサービスプリンシパルにAzure Container Registry (ACR) へのアクセス権を付与するには、Azure Active Directory (Azure AD) ロールの割り当てを作成するだけでは不十分です。サービスプリンシパルには、ACRへのアクセスを許可する適切なロール(例: AcrPull)を割り当てる必要があります。しかし、AKSクラスターをACRに対して認証する最も推奨される方法は、マネージドIDを使用することです。マネージドIDは、資格情報を管理する必要がなく、セキュリティが向上します。サービスプリンシパルは非推奨ではありませんが、マネージドIDがより安全で管理が容易な選択肢です。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要