Planujesz utworzyć klaster Azure Kubernetes Service (AKS) i masz dostępny manifest zarejestrowanej aplikacji serwerowej. Aby zintegrować klaster AKS z usługą Azure Active Directory (Azure AD), którą właściwość manifestu musisz zmodyfikować?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: groupMembershipClaims.
Dlaczego to jest odpowiedź
Aby zintegrować klaster AKS z Azure AD i umożliwić autoryzację opartą na grupach Azure AD, należy zmodyfikować właściwość groupMembershipClaims w manifeście aplikacji serwerowej. Ustawienie tej właściwości na wartość taką jak "SecurityGroup" lub "All" spowoduje, że tokeny dostępu wystawiane dla tej aplikacji będą zawierać informacje o przynależności użytkownika do grup, co jest kluczowe dla kontroli dostępu opartej na rolach (RBAC) w AKS. accessTokenAcceptedVersion określa wersję tokenu dostępu i nie ma bezpośredniego wpływu na integrację grup. keyCredentials służy do zarządzania kluczami i certyfikatami aplikacji, a nie do konfiguracji grup. acceptMappedClaims dotyczy obsługi niestandardowych roszczeń i nie jest właściwością odpowiedzialną za integrację grup Azure AD z AKS.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana