Кластер AKS будет подключаться к Azure Container Registry. Используйте автоматически сгенерированный субъект-службу кластера AKS для аутентификации в реестре. Какой ресурс следует создать, чтобы включить эту аутентификацию?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Назначение роли.
Почему это правильный ответ
Для того чтобы кластер AKS мог аутентифицироваться в Azure Container Registry (ACR) с использованием автоматически сгенерированного субъекта-службы, необходимо предоставить этому субъекту-службе соответствующие разрешения на извлечение образов из реестра. Это достигается путем создания назначения роли (Role Assignment). Назначение роли связывает субъект-службу (в данном случае, субъект-службу кластера AKS) с определенной ролью (например, AcrPull) в области действия ресурса (ACR). Секрет в Azure Key Vault не подходит, так как он используется для хранения конфиденциальной информации, но не для предоставления разрешений между службами. Пользователь или группа Azure AD не используются напрямую для аутентификации кластера AKS в ACR; кластер использует свой субъект-службу.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется