一個 AKS 叢集將會連線到 Azure Container Registry。使用 AKS 叢集自動產生的服務主體來向登錄進行身份驗證。您應該建立什麼資源來啟用此身份驗證?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 角色指派.
為什麼這是答案
正確答案是「角色指派」。當 AKS 叢集需要從 Azure Container Registry (ACR) 拉取映像時,它需要適當的權限。透過為 AKS 叢集自動產生的服務主體指派 ACR 的「AcrPull」角色,可以授予這些權限。這是一種安全且推薦的身份驗證機制,因為它利用 Azure 的內建角色型存取控制 (RBAC)。 「Azure Key Vault 中的密碼」不適用,因為 AKS 服務主體可以直接透過 RBAC 進行身份驗證,不需要額外的密碼管理。「Azure Active Directory (Azure AD) 使用者」和「Azure Active Directory (Azure AD) 群組」是用於人員身份驗證,而不是用於服務主體之間的身份驗證。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡