Klaster AKS połączy się z usługą Azure Container Registry. Użyj automatycznie wygenerowanej jednostki usługi klastra AKS, aby uwierzytelnić się w rejestrze. Jaki zasób należy utworzyć, aby włączyć to uwierzytelnianie?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Przypisanie roli.
Dlaczego to jest odpowiedź
Prawidłową odpowiedzią jest przypisanie roli. Aby klaster AKS (a konkretnie jego automatycznie wygenerowana jednostka usługi) mógł uwierzytelnić się w usłudze Azure Container Registry i pobierać obrazy, musi posiadać odpowiednie uprawnienia. Te uprawnienia są nadawane poprzez przypisanie roli (np. AcrPull) jednostce usługi klastra AKS w kontekście zasobu Azure Container Registry. Pozostałe opcje są nieprawidłowe: Sekret w usłudze Azure Key Vault służy do bezpiecznego przechowywania danych poufnych, ale sam w sobie nie nadaje uprawnień dostępu do innych usług. Użytkownik usługi Azure Active Directory (Azure AD) to konto indywidualne, a nie mechanizm nadawania uprawnień jednostce usługi. Grupa usługi Azure Active Directory (Azure AD) służy do grupowania użytkowników lub jednostek usługi w celu łatwiejszego zarządzania uprawnieniami, ale samo utworzenie grupy nie nadaje uprawnień; wymaga to przypisania roli do tej grupy.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana