你正在设计一个基于 AKS 的微服务架构,该架构可从同一虚拟网络上的消费者 VM 访问。要求:入口必须限制为单个私有 IP,并使用相互 TLS 进行保护;传入调用必须进行速率限制;并且成本应降至最低。哪种解决方案符合这些要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 带有虚拟网络连接的 Azure API Management 高级层.
为什么这是答案
正确答案是“带有虚拟网络连接的 Azure API Management 高级层”。Azure API Management (APIM) 高级层支持虚拟网络集成,允许从同一 VNet 中的消费者 VM 访问,并能限制入口到单个私有 IP。它原生支持相互 TLS (mTLS) 用于安全通信,并提供强大的速率限制功能。高级层虽然成本高于标准层,但其 VNet 集成和 mTLS 功能是满足这些特定要求的关键。 “带有 Azure Web Application Firewall (WAF) 的 Azure App Gateway”可以提供私有 IP 和 WAF,但其速率限制功能不如 APIM 灵活,且不直接支持 mTLS。 “带有服务终结点的 Azure API Management 标准层”不支持 VNet 集成,因此无法将入口限制到私有 IP,也无法从 VNet 内部访问。 “带有 Azure Web Application Firewall (WAF) 的 Azure Front Door”是全球性服务,不适用于限制到单个私有 IP 的 VNet 内部访问场景。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡