Azure 구독에 User1과 ContReg1이라는 Azure Container Registry가 있습니다. ContReg1에 콘텐츠 신뢰가 활성화되어 있습니다. User1이 최소 권한을 사용하여 ContReg1에 신뢰할 수 있는 이미지를 생성하도록 허용하려면 User1에게 어떤 두 가지 역할을 할당해야 합니까? (두 가지를 선택하세요.)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AcrPush, AcrImageSigner.
이것이 정답인 이유
User1이 컨테이너 레지스트리에 이미지를 푸시하려면 'AcrPush' 역할이 필요합니다. 이 역할은 이미지를 레지스트리에 업로드하는 데 필요한 권한을 부여합니다. 콘텐츠 신뢰가 활성화된 레지스트리에 신뢰할 수 있는 이미지를 생성하려면 이미지를 푸시한 후 서명해야 합니다. 'AcrImageSigner' 역할은 User1이 푸시한 이미지에 대한 신뢰 서명을 생성하는 데 필요한 권한을 제공합니다. '기여자' 역할은 너무 광범위하여 최소 권한 원칙에 위배됩니다. 'AcrQuarantineReader' 및 'AcrQuarantineWriter' 역할은 격리된 이미지에 대한 읽기/쓰기 권한을 제공하지만, 신뢰할 수 있는 이미지를 푸시하고 서명하는 데는 직접적으로 필요하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음