Кластер AKS (AKS1) должен иметь доступ, предоставленный пользователям в клиенте Azure AD contoso.com, но в настоящее время вы не можете предоставить этим пользователям доступ. Что следует сделать в первую очередь, чтобы разрешить предоставление доступа пользователям contoso.com?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: В contoso.com создайте конечную точку авторизации OAuth 2.0..
Почему это правильный ответ
Для того чтобы пользователи из клиента Azure AD contoso.com могли получить доступ к кластеру AKS, кластер должен быть настроен на использование Azure AD для аутентификации. Это требует, чтобы приложение Azure AD, используемое AKS, имело возможность аутентифицировать пользователей из этого клиента. Создание конечной точки авторизации OAuth 2.0 в contoso.com является необходимым шагом для настройки такого взаимодействия, позволяя AKS использовать Azure AD для аутентификации и авторизации. Изменение настроек Organization relationships не является прямым решением для аутентификации пользователей AKS. Пересоздание AKS1 не требуется, так как проблема связана с конфигурацией Azure AD, а не с самим кластером. Создание namespace на AKS1 не имеет отношения к проблеме аутентификации пользователей Azure AD.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется