Tworzysz klaster Azure Kubernetes Service (AKS), który musi uzyskiwać dostęp do usługi Azure Container Registry. Chcesz, aby klaster AKS uwierzytelniał się w rejestrze przy użyciu automatycznie wygenerowanej jednostki usługi klastra. Rozwiązanie: utwórz przypisanie roli Azure Active Directory. Czy to rozwiązanie spełnia wymagania?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Nie.
Dlaczego to jest odpowiedź
Rozwiązanie jest nieprawidłowe. Aby klaster AKS mógł uwierzytelniać się w Azure Container Registry (ACR) przy użyciu automatycznie wygenerowanej jednostki usługi klastra, nie wystarczy samo utworzenie przypisania roli Azure Active Directory. Podczas tworzenia klastra AKS należy jawnie określić integrację z ACR, co spowoduje automatyczne skonfigurowanie odpowiednich uprawnień dla jednostki usługi klastra. Najprostszym sposobem jest użycie parametru --attach-acr podczas tworzenia klastra AKS za pomocą Azure CLI. Alternatywnie, można ręcznie przypisać rolę AcrPull jednostce usługi klastra do zasobu ACR, ale samo "utworzenie przypisania roli" jest zbyt ogólne i nie gwarantuje, że zostanie przypisana właściwa rola do właściwej jednostki usługi w kontekście automatycznie generowanej jednostki usługi klastra.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana