Azure Container Registry에 연결하도록 AKS(Azure Kubernetes Service) 클러스터를 구성할 때, 클러스터가 자동으로 생성된 서비스 주체를 사용하여 레지스트리에 인증하도록 하려고 합니다. 무엇을 생성해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Azure Active Directory(Azure AD) 역할 할당.
이것이 정답인 이유
AKS 클러스터가 Azure Container Registry에 인증하려면 적절한 권한이 필요합니다. Azure AD 역할 할당은 서비스 주체(AKS 클러스터와 연결된)에 Container Registry에 대한 필요한 권한을 부여하는 메커니즘입니다. 특히, AcrPull 역할은 레지스트리에서 이미지를 가져오는 데 필요한 최소 권한입니다. Azure AD 그룹은 권한을 직접 부여하지 않고, 사용자나 서비스 주체를 묶는 데 사용됩니다. Azure AD 사용자는 개별 사용자 계정이며, 클러스터 인증에 직접 사용되지 않습니다. Azure Key Vault의 시크릿은 자격 증명이나 기타 민감한 정보를 저장하는 데 사용되지만, AKS 클러스터가 Container Registry에 인증하기 위한 권한 부여 메커니즘 자체는 아닙니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음