Bir Azure Kubernetes Service (AKS) kümesini bir Azure Container Registry'ye bağlanacak şekilde yapılandırırken, kümenin kayıt defterinde kimlik doğrulaması yapmak için otomatik olarak oluşturulan hizmet sorumlusunu kullanmasını istiyorsunuz. Ne oluşturmalısınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: bir Azure Active Directory (Azure AD) rol ataması.
Neden bu cevap
AKS kümesinin Azure Container Registry'den görüntüleri çekebilmesi için kayıt defterinde kimlik doğrulaması yapması gerekir. Otomatik olarak oluşturulan hizmet sorumlusunun bu kimlik doğrulamasını yapabilmesi için, hizmet sorumlusuna kayıt defteri üzerinde gerekli izinleri veren bir Azure AD rol ataması yapılması zorunludur. Genellikle bu, hizmet sorumlusuna AcrPull rolünün atanmasıyla gerçekleştirilir. Azure AD grubu, kullanıcı veya Key Vault'ta bir gizli dizi, doğrudan AKS kümesinin hizmet sorumlusuna kayıt defterinde kimlik doğrulama yetkisi vermez. Bir grup, izinleri toplu olarak yönetmek için kullanılabilirken, izinlerin kendisi yine rol atamaları aracılığıyla verilir. Bir kullanıcı, bu senaryoda uygun bir kimlik doğrulama yöntemi değildir çünkü AKS kümesi bir kullanıcı değil, bir hizmet sorumlusu kullanır. Key Vault'taki bir gizli dizi, kimlik bilgilerini depolamak için kullanılabilir ancak bu kimlik bilgilerine erişim izinleri yine rol atamalarıyla yönetilir ve doğrudan kimlik doğrulamasını sağlamaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez