您在两个多区域 Web 工作负载(/api 和 /web)前部署 Azure Front Door (Standard/Premium)。要求如下:将 /api/* 路由到源组 A,将 /web/* 路由到源组 B;每个源在 /healthz 处公开一个返回 HTTP 200 的健康状况终结点;对仅限 /api 请求应用包含阻止特定用户代理的自定义规则的 WAF 策略。您应该实施哪两种配置?请选择两项。
选择一个答案
点击一个选项来检查您的答案。
正确答案: 创建两个路由:一个将 /api/* 匹配到源组 A,另一个将 /web/* 匹配到源组 B;将包含自定义阻止规则的 WAF 策略与 /api 路由关联。, 将每个源组上的健康探测路径设置为“/healthz”,并要求 HTTP 200 作为健康状态。.
为什么这是答案
第一个正确选项满足了路由和 WAF 策略的要求。它通过创建两个独立的路由将 /api/ 流量路由到源组 A,将 /web/ 流量路由到源组 B。此外,它将 WAF 策略专门关联到 /api 路由,确保自定义阻止规则仅应用于 /api 请求,符合题目要求。 第二个正确选项解决了健康探测的要求。题目明确指出每个源在 /healthz 处公开一个返回 HTTP 200 的健康状况终结点。因此,将健康探测路径设置为 /healthz 并要求 HTTP 200 作为健康状态,确保 Azure Front Door 能够正确监控后端源的健康状况。 其他选项不符合要求: 配置一个包含两个源的单个源组并使用加权负载均衡不符合将 /api/ 路由到源组 A 和 /web/ 路由到源组 B 的明确要求。 使用路径为“/”的默认健康探测设置不符合源在 /healthz 处公开健康状况终结点的要求。 在 Front Door 终结点处附加 WAF 策略并依赖于 /web 的全局排除项过于复杂,且可能导致意外行为,不如直接将 WAF 策略关联到 /api 路由精确和安全。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡