當您設定 Azure Kubernetes Service (AKS) 叢集以連接到 Azure Container Registry 時,您希望叢集使用其自動產生的服務主體向登錄進行身份驗證。您應該建立什麼?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: Azure Active Directory (Azure AD) 角色指派.
為什麼這是答案
正確答案是 Azure Active Directory (Azure AD) 角色指派。當您設定 AKS 叢集以使用其自動產生的服務主體向 Azure Container Registry 進行驗證時,您需要授予該服務主體適當的權限來拉取(或推送到)容器映像。這透過將內建的 Azure AD 角色(例如「ACRPull」或「ACRPush」)指派給 AKS 服務主體來實現。 Azure Active Directory (Azure AD) 群組是用於管理多個使用者和服務主體的權限,但本身不直接授予對資源的存取權。Azure Active Directory (Azure AD) 使用者代表個人使用者帳戶,不適用於服務到服務的驗證。Azure Key Vault 中的密碼用於安全地儲存密碼和金鑰,但不是用於授權服務主體存取 Azure Container Registry 的機制。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡