Subskrypcja Azure zawiera użytkownika User1 i usługę Azure Container Registry o nazwie ContReg1. Dla ContReg1 włączono zaufanie do treści (content trust). Aby umożliwić użytkownikowi User1 tworzenie zaufanych obrazów w ContReg1 przy użyciu zasady najmniejszych uprawnień, które dwie role należy przypisać użytkownikowi User1? (Wybierz dwie.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: AcrPush, AcrImageSigner.
Dlaczego to jest odpowiedź
Aby użytkownik User1 mógł tworzyć zaufane obrazy w Azure Container Registry (ACR) ContReg1 z włączonym zaufaniem do treści, potrzebuje dwóch ról. Rola AcrPush jest niezbędna do wypychania (push) obrazów do rejestru. Bez tej roli użytkownik nie będzie mógł umieścić obrazu w ContReg1. Rola AcrImageSigner jest wymagana do podpisywania obrazów, co jest kluczowym elementem zaufania do treści. Podpisanie obrazu potwierdza jego autentyczność i integralność. Pozostałe opcje są nieprawidłowe w tym scenariuszu: AcrQuarantineReader i AcrQuarantineWriter są związane z zarządzaniem obrazami w kwarantannie, a nie z tworzeniem i podpisywaniem zaufanych obrazów. Contributor jest rolą o zbyt szerokich uprawnieniach, naruszającą zasadę najmniejszych uprawnień. Umożliwia ona zarządzanie wszystkimi zasobami, co wykracza poza wymagane działania.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana