Podczas konfigurowania klastra Azure Kubernetes Service (AKS) do łączenia się z usługą Azure Container Registry, chcesz, aby klaster używał swojej automatycznie generowanej jednostki usługi do uwierzytelniania w rejestrze. Co należy utworzyć?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: przypisanie roli Azure Active Directory (Azure AD).
Dlaczego to jest odpowiedź
Poprawna odpowiedź to przypisanie roli Azure Active Directory (Azure AD). Aby klaster AKS mógł uwierzytelniać się w usłudze Azure Container Registry (ACR) przy użyciu swojej automatycznie generowanej jednostki usługi, jednostka ta musi mieć odpowiednie uprawnienia dostępu do ACR. Te uprawnienia są nadawane poprzez przypisanie roli, na przykład roli AcrPull, do jednostki usługi AKS w kontekście ACR. Nieprawidłowe odpowiedzi: Grupa Azure Active Directory (Azure AD) nie jest bezpośrednio używana do nadawania uprawnień jednostce usługi AKS do ACR. Grupy służą do zarządzania zestawami użytkowników lub jednostek usługi, ale samo przypisanie uprawnień odbywa się poprzez przypisanie roli. Użytkownik Azure Active Directory (Azure AD) jest kontem dla osoby, a nie dla jednostki usługi AKS. Sekret w Azure Key Vault służy do bezpiecznego przechowywania poufnych informacji, takich jak hasła czy klucze API, ale nie jest mechanizmem nadawania uprawnień dostępu do zasobów Azure.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana