您正在建立一個 Azure Kubernetes Service (AKS) 叢集,該叢集必須存取 Azure Container Registry。您希望 AKS 叢集使用叢集自動產生的服務主體向註冊表進行身份驗證。解決方案:建立 Azure Active Directory 角色指派。此解決方案符合要求嗎?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 否.
為什麼這是答案
此解決方案不符合要求。當 AKS 叢集使用自動產生的服務主體時,它需要對 Azure Container Registry (ACR) 的權限才能拉取映像。雖然建立 Azure Active Directory 角色指派是授予權限的正確方法,但此解決方案的描述不完整。您需要明確地將 ACRPull 角色指派給 AKS 叢集的服務主體,而不是僅僅說明「建立 Azure Active Directory 角色指派」。單純建立角色指派並未指定要指派給哪個主體以及哪個角色。 選項「是」是錯誤的,因為僅僅建立角色指派不足以完成任務,必須明確指定角色和主體。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡