Você tem um cluster AKS, o AKS1, e um registro de contêiner com imagens que foram enviadas por agentes hospedados pela Microsoft do Azure DevOps. Você precisa que os administradores possam acessar o AKS1 apenas de redes especificadas, minimizando o esforço administrativo. O que você deve configurar para o AKS1?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Intervalos de endereços IP autorizados.
Por que esta é a resposta
Intervalos de endereços IP autorizados permitem restringir o acesso ao servidor de API do AKS a um conjunto de endereços IP ou intervalos CIDR específicos. Isso atende ao requisito de permitir que os administradores acessem o AKS1 apenas de redes especificadas, com esforço administrativo mínimo, pois é uma configuração direta no cluster AKS. Um Application Gateway Ingress Controller (AGIC) gerencia o tráfego HTTP/S para os pods dentro do cluster, não o acesso ao servidor de API. Um private endpoint cria uma conexão privada para um serviço Azure, mas não restringe o acesso ao servidor de API do AKS com base em IPs de origem. Um private cluster move o servidor de API para uma rede virtual privada, o que restringe o acesso, mas geralmente requer mais configuração de rede (como um jump box ou VPN) para administradores externos, aumentando o esforço administrativo.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão