AKS 클러스터가 Azure Container Registry에 연결됩니다. AKS 클러스터의 자동 생성된 서비스 주체를 사용하여 레지스트리에 인증합니다. 이 인증을 활성화하려면 어떤 리소스를 생성해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 역할 할당.
이것이 정답인 이유
AKS 클러스터가 Azure Container Registry(ACR)에 액세스하려면 적절한 권한이 필요합니다. 자동 생성된 서비스 주체는 AKS 클러스터의 ID 역할을 하므로, 이 서비스 주체에 ACR에 대한 'AcrPull' 또는 'AcrPush'와 같은 적절한 역할 할당을 부여해야 합니다. 역할 할당은 특정 보안 주체(여기서는 서비스 주체)에게 특정 범위(여기서는 ACR)에서 특정 역할(예: AcrPull)에 정의된 권한을 부여하는 Azure RBAC(역할 기반 액세스 제어)의 핵심 요소입니다. Azure Key Vault의 시크릿은 인증 정보를 안전하게 저장하는 데 사용되지만, 서비스 주체 자체에 권한을 부여하지는 않습니다. Azure AD 사용자 및 그룹은 개별 사용자 또는 사용자 그룹에 대한 ID를 관리하며, 서비스 주체 기반 인증 시나리오에는 직접 적용되지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음