Klaster AKS (AKS1) musi mieć przyznany dostęp użytkownikom w dzierżawie Azure AD contoso.com, ale obecnie nie możesz przyznać tym użytkownikom dostępu. Co należy zrobić najpierw, aby umożliwić przyznawanie dostępu użytkownikom contoso.com?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: W contoso.com utwórz punkt końcowy autoryzacji OAuth 2.0..
Dlaczego to jest odpowiedź
Aby umożliwić przyznawanie dostępu użytkownikom z dzierżawy Azure AD contoso.com do klastra AKS, należy najpierw skonfigurować federację tożsamości. Utworzenie punktu końcowego autoryzacji OAuth 2.0 w dzierżawie contoso.com jest kluczowym krokiem do ustanowienia zaufanej relacji między klastrem AKS a dzierżawą Azure AD, co pozwala na uwierzytelnianie i autoryzację użytkowników z contoso.com. Zmiana ustawień relacji organizacji (Organization relationships) w contoso.com jest nieprawidłowa, ponieważ dotyczy ona głównie współpracy B2B i nie jest bezpośrednio związana z integracją AKS z Azure AD. Ponowne tworzenie AKS1 jest niepotrzebne i czasochłonne, a tworzenie przestrzeni nazw w AKS1 nie rozwiąże problemu z uwierzytelnianiem użytkowników z zewnętrznej dzierżawy.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana