Browser ini sudah tidak didukung.
Tingkatkan ke Microsoft Edge untuk memanfaatkan fitur, pembaruan keamanan, dan dukungan teknis terkini.
Pilih jawaban terbaik untuk setiap pertanyaan.
Mengapa akun admin Azure Container Registry harus dinonaktifkan di lingkungan produksi?
Akun admin menyediakan kredensial bersama dengan akses registri penuh yang tidak terkait dengan identitas tertentu, membuat tindakan individual tidak dapat diautentikasi dan rotasi kredensial sulit.
Akun admin hanya dapat menarik gambar dan tidak dapat mendorong gambar baru ke registri.
Akun admin tidak digunakan lagi dan tidak lagi tersedia di registri yang baru dibuat.
Akun admin memerlukan SKU Premium dan dikenakan biaya lisensi lainnya.
Apa tujuan utama token peta cakupan ACR?
Untuk memberikan akses per repositori dan per izin menggunakan prinsip hak akses minimum—yang memungkinkan pipeline CI/CD melakukan push ke satu repositori tertentu tanpa memiliki akses ke repositori lain dalam registri.
Untuk memberikan alternatif untuk autentikasi identitas terkelola untuk layanan Azure yang tidak mendukung identitas terkelola.
Untuk mengaktifkan penandatanganan kepercayaan konten pada repositori gambar individual dalam registri.
Untuk membatasi alamat IP mana yang dapat mengakses repositori tertentu dalam registri.
Bagaimana beban kerja Container Instances harus mengakses database string koneksi dengan aman?
Simpan string koneksi di Azure Key Vault dan gunakan identitas terkelola dengan peran Pengguna Rahasia Key Vault untuk mengambilnya saat runtime melalui referensi variabel lingkungan yang aman.
Sertakan string koneksi sebagai variabel lingkungan dengan nilai teks biasa dalam templat ARM.
Sematkan string koneksi dalam gambar kontainer pada waktu build menggunakan instruksi ARG Dockerfile.
Simpan string koneksi dalam tabel Azure Storage dan pasang sebagai volume dalam grup kontainer.
Apa fungsi menyetel ingress ke 'internal' pada Aplikasi Kontainer?
Membatasi aplikasi agar hanya dapat diakses dari dalam lingkungan Aplikasi Kontainer dan jaringan virtual—tidak ada alamat IP publik yang ditetapkan dan aplikasi tidak dapat dijangkau dari internet.
Memungkinkan middleware autentikasi bawaan mewajibkan pengguna masuk dengan Microsoft Entra ID sebelum permintaan mencapai kontainer.
Mengonfigurasi pembatasan keamanan IP untuk memblokir alamat IP sumber tertentu agar tidak mencapai aplikasi.
Merutekan semua lalu lintas masuk melalui Azure Application Gateway untuk inspeksi firewall aplikasi web.
Manfaat keamanan apa yang diberikan Dapr secara otomatis antara layanan Azure Container Apps?
Enkripsi TLS Bersama (mTLS) antara semua kontainer sidecar Dapr—komunikasi layanan ke layanan dienkripsi saat transit tanpa diperlukan manajemen sertifikat atau perubahan kode aplikasi.
Kontrol akses berbasis peran antara aplikasi yang mendukung Dapr, mencegah aplikasi yang tidak sah memanggil endpoint aplikasi lain.
Aturan firewall berbasis IP otomatis yang memblokir lalu lintas antara layanan kontainer di lingkungan yang berbeda.
Rotasi otomatis kredensial identitas terkelola yang digunakan oleh setiap layanan untuk mengautentikasi ke sumber daya Azure.
Anda harus menjawab semua pertanyaan sebelum memeriksa pekerjaan Anda.
Apakah halaman ini membantu?
Perlu bantuan dengan topik ini?
Ingin mencoba menggunakan Ask Learn untuk mengklarifikasi atau memandu Anda melalui topik ini?