U maakt een Azure Kubernetes Service (AKS)-cluster dat toegang moet hebben tot een Azure Container Registry. U wilt dat het AKS-cluster zich bij het register authenticeert met behulp van de automatisch gegenereerde service principal van het cluster. Oplossing: maak een Azure Active Directory-roltoewijzing. Voldoet deze oplossing aan de vereiste?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Nee.
Waarom dit het antwoord is
Nee, deze oplossing voldoet niet. Hoewel een Azure Active Directory (AAD)-roltoewijzing correct is voor het verlenen van toegang, is de automatisch gegenereerde service principal van het AKS-cluster niet de juiste identiteit om te gebruiken voor authenticatie met Azure Container Registry (ACR) in dit scenario. Voor naadloze authenticatie tussen AKS en ACR moet u Managed Identities (beheerde identiteiten) inschakelen voor uw AKS-cluster. Wanneer Managed Identities zijn ingeschakeld, kan het AKS-cluster een door het systeem toegewezen beheerde identiteit gebruiken om zich te authenticeren bij ACR. U wijst dan de juiste rol (bijvoorbeeld AcrPull) toe aan deze beheerde identiteit op het ACR, wat een veiligere en eenvoudigere methode is dan het beheren van service principals. De automatisch gegenereerde service principal is primair bedoeld voor interne AKS-bewerkingen en niet voor externe resource-authenticatie zoals ACR.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig