Вы создаете кластер Azure Kubernetes Service (AKS), который должен получить доступ к Azure Container Registry. Вы хотите, чтобы кластер AKS аутентифицировался в реестре, используя автоматически сгенерированный субъект-службу кластера. Решение: создайте назначение роли Azure Active Directory. Удовлетворяет ли это решение требованию?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Нет.
Почему это правильный ответ
Нет, это решение не удовлетворяет требованию. Для того чтобы кластер AKS мог аутентифицироваться в Azure Container Registry (ACR) с использованием автоматически сгенерированного субъекта-службы, необходимо предоставить этому субъекту-службе соответствующие разрешения на извлечение образов из реестра. Это достигается путем привязки роли AcrPull (или более привилегированной, такой как Contributor или Owner, но AcrPull является наименее привилегированной и достаточной) к субъекту-службе кластера AKS в области действия ACR. Создание назначения роли Azure Active Directory само по себе не связывает субъект-службу AKS с ACR.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется