Este explorador ya no se admite.
Actualice a Microsoft Edge para aprovechar las características y actualizaciones de seguridad más recientes, y disponer de soporte técnico.
Responda a las siguientes preguntas para comprobar su comprensión de los controles de seguridad de Azure Kubernetes Service (AKS).
El equipo de seguridad debe controlar qué usuarios pueden ejecutar az aks get-credentials para descargar las credenciales del clúster de Azure. ¿Qué sistema de autorización rige este acceso?
az aks get-credentials
Asignaciones de roles de Azure RBAC en el recurso del clúster de AKS
ClusterRoleBinding de Kubernetes en el clúster
Permisos de Kubernetes ServiceAccount
RoleBinding de Kubernetes con ámbito de espacio de nombres
La directiva de cumplimiento de Contoso Retail requiere que el servidor de API de AKS no tenga ninguna dirección IP pública. ¿Qué configuración cumple este requisito?
Un clúster de AKS privado
Intervalos IP autorizados restringidos a la dirección IP de la oficina corporativa
Una instancia de NetworkPolicy de Kubernetes que bloquea el tráfico externo al servidor de API
Deshabilitación de cuentas locales en el clúster
Un ingeniero de seguridad quiere aplicar directivas de red de pod a pod en un clúster de AKS existente que se implementó sin un complemento de directiva de red. ¿Cuál es la acción correcta?
Vuelva a crear el clúster con --network-policy azure o --network-policy calico especificado en el momento de creación del clúster.
--network-policy azure
--network-policy calico
Ejecute az aks update --network-policy azure para agregar el complemento al clúster existente.
az aks update --network-policy azure
Aplicar objetos NetworkPolicy con kubectl para activar el motor de cumplimiento en nodos existentes
Implementación de un daemonSet de Kubernetes en nodos existentes para habilitar la aplicación de directivas de red
Un pod de agente de IA que se ejecuta en AKS debe conectarse a Azure OpenAI sin almacenar una clave de la API como un secreto de Kubernetes. ¿Qué mecanismo permite que el pod se autentique en Azure OpenAI sin credenciales almacenadas en el clúster?
Id. de carga de trabajo de Microsoft Entra con el emisor OIDC de AKS y credenciales de identidad federada
RBAC de Kubernetes con un token de cuenta de servicio
Controlador CSI de Secrets Store de Azure Key Vault con un imagePullSecret
integración de Azure Container Registry con identidad administrada
Su organización quiere aplicar la configuración de seguridad de pod más estricta admitida a los espacios de nombres de carga de trabajo de la aplicación en AKS. ¿Qué perfil de Pod Security Standard debe implementar?
Restringido
Privileged
Línea base
Predeterminado
Debe responder todas las preguntas antes de comprobar su trabajo.
¿Le ha resultado útil esta página?
¿Necesita ayuda con este tema?
¿Desea intentar usar Ask Learn para aclarar o guiarle a través de este tema?