你有一个 AKS 集群 AKS1 和一个容器注册表,其中包含由 Azure DevOps Microsoft 托管代理推送的镜像。你需要管理员只能从指定的网络访问 AKS1,同时最大限度地减少管理工作。你应该为 AKS1 配置什么?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 授权 IP 地址范围.
为什么这是答案
正确答案是授权 IP 地址范围。通过配置授权 IP 地址范围,你可以限制对 Kubernetes API 服务器的访问,使其仅允许来自指定 IP 地址或 IP 范围的请求。这满足了管理员只能从特定网络访问 AKS1 的要求,同时最大限度地减少了管理工作,因为你只需维护一个允许的 IP 地址列表。 Application Gateway Ingress Controller (AGIC) 主要用于将 Azure Application Gateway 与 AKS 集成,以提供 HTTP/S 负载平衡和路由功能,而不是用于限制对 API 服务器的访问。私有端点用于通过 Azure 私有链接安全地连接到 Azure 服务,但对于 AKS API 服务器的访问控制,授权 IP 范围是更直接和推荐的方法。私有集群将 AKS API 服务器置于私有网络中,这会限制从公共互联网的访问,但如果管理员需要从特定公共 IP 访问,则授权 IP 范围更具灵活性且管理更简单。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡