Wanneer u een Azure Kubernetes Service (AKS)-cluster configureert om verbinding te maken met een Azure Container Registry, wilt u dat het cluster zijn automatisch gegenereerde service-principal gebruikt om te authenticeren bij het register. Wat moet u maken?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: een Azure Active Directory (Azure AD)-roltoewijzing.
Waarom dit het antwoord is
Om een AKS-cluster toe te staan te authenticeren bij een Azure Container Registry met behulp van zijn automatisch gegenereerde service-principal, moet u een Azure Active Directory (Azure AD)-roltoewijzing maken. Deze roltoewijzing geeft de service-principal de benodigde machtigingen (bijvoorbeeld de rol AcrPull) om afbeeldingen uit het register te halen. Een Azure AD-groep is een verzameling gebruikers of service-principals, maar verleent zelf geen machtigingen. Een Azure AD-gebruiker is een identiteit voor een menselijke gebruiker en is niet geschikt voor geautomatiseerde clusterauthenticatie. Een secret in Azure Key Vault kan referenties opslaan, maar is niet de methode om een service-principal machtigingen te verlenen voor een Azure-resource; daarvoor is een roltoewijzing nodig.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig