Você tem um cluster AKS (AKS1) hospedando APIs de microsserviços que escutam em portas HTTP não padrão. Você implantará uma instância do API Management de camada Standard (APIM1) para expor as APIs externamente. Você deve habilitar a autenticação mTLS entre APIM1 e AKS1, minimizando o esforço de desenvolvimento e o custo. O que você deve fazer?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Implantar um controlador de entrada no AKS1..
Por que esta é a resposta
A implantação de um controlador de entrada (Ingress Controller) no AKS1 é a solução mais adequada. Um controlador de entrada pode ser configurado para expor os microsserviços do AKS através de um ponto de extremidade público, e a autenticação mTLS pode ser configurada no controlador de entrada para validar os certificados do APIM1. Isso minimiza o esforço de desenvolvimento, pois a lógica de mTLS é gerenciada pelo controlador de entrada e não pelos microsserviços, e otimiza o custo, pois não exige recursos adicionais complexos. Implementar um balanceador de carga externo no AKS1 não é suficiente, pois ele apenas distribui o tráfego e não gerencia a autenticação mTLS. Reimplantar o APIM1 na rede virtual do AKS1 é uma opção, mas pode ser mais complexa e cara, pois exigiria uma configuração de rede virtual e possivelmente um gateway de aplicação para expor o APIM1 externamente. Implementar um serviço ExternalName no AKS1 não é aplicável, pois ele é usado para mapear um serviço para um nome DNS externo, não para gerenciar a exposição e a segurança de APIs internas.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão