Bir Azure aboneliği User1'i ve ContReg1 adlı bir Azure Container Registry'yi içerir. ContReg1 için içerik güveni etkinleştirilmiştir. User1'in en az ayrıcalıkla ContReg1'de güvenilir görüntüler oluşturmasına izin vermek için User1'e hangi iki rolü atamanız gerekir? (İki tane seçin.)
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: AcrPush, AcrImageSigner.
Neden bu cevap
User1'in ContReg1'de güvenilir görüntüler oluşturabilmesi için hem görüntüleri gönderme hem de imzalama yeteneğine sahip olması gerekir. AcrPush rolü, kullanıcının kapsayıcı görüntülerini ve diğer yapıtları bir Azure Container Registry'ye göndermesine izin verir. Bu, güvenilir bir görüntü oluşturmanın ilk adımıdır. AcrImageSigner rolü, kullanıcının içerik güveni için kapsayıcı görüntülerini imzalamasına izin verir. İçerik güveni etkinleştirildiğinde, bir görüntünün güvenilir kabul edilmesi için imzalanması gerekir. Bu iki rol, User1'e en az ayrıcalık ilkesine uygun olarak yalnızca gerekli izinleri sağlar. Contributor rolü çok fazla ayrıcalık verir ve bu senaryo için uygun değildir. AcrQuarantineReader ve AcrQuarantineWriter rolleri karantina yönetimiyle ilgilidir ve görüntü oluşturma veya imzalama için gerekli değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez