Подписка Azure содержит User1 и реестр контейнеров Azure с именем ContReg1. Для ContReg1 включено доверие к содержимому. Какие две роли следует назначить User1, чтобы разрешить User1 создавать доверенные образы в ContReg1, используя принцип наименьших привилегий? (Выберите две.)
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: AcrPush, AcrImageSigner.
Почему это правильный ответ
Для создания доверенных образов User1 требуется возможность отправлять образы в реестр и подписывать их. Роль AcrPush предоставляет разрешения на отправку (push) образов в реестр контейнеров, что является необходимым шагом перед их подписанием. Роль AcrImageSigner предоставляет разрешения на подписание образов, что требуется для доверия к содержимому. Использование этих двух ролей соответствует принципу наименьших привилегий, так как они предоставляют только необходимые разрешения. Роль AcrQuarantineReader предназначена для просмотра образов в карантине, а AcrQuarantineWriter — для управления ими, но ни одна из них не нужна для создания доверенных образов. Роль Contributor предоставляет слишком широкие разрешения, нарушая принцип наименьших привилегий.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется