Azure Kubernetes Service (AKS) クラスターを Azure Container Registry に接続する際、クラスターが自動生成されたサービスプリンシパルを使用してレジストリに認証するようにしたいと考えています。何を作成する必要がありますか?
解答を選択
オプションをタップして解答を確認してください。
正解: Azure Active Directory (Azure AD) ロールの割り当て.
これが解答である理由
AKSクラスターが自動生成されたサービスプリンシパルを使用してAzure Container Registryに認証するには、そのサービスプリンシパルにレジストリへのアクセス権を付与するAzure ADロールの割り当てが必要です。具体的には、AcrPullロールを割り当てることで、AKSはレジストリからコンテナイメージをプルできるようになります。Azure ADグループやユーザーは、サービスプリンシパルに直接関連するものではありません。Azure Key Vaultのシークレットは、認証情報(パスワードなど)を安全に保存するためのものですが、サービスプリンシパル自体の認証メカニズムではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要