您的公司运行本地 Kubernetes 集群,并希望在靠近后端的位置实施 APIM 策略以减少延迟。网络只允许通过 HTTPS 出站流量到 Azure。您必须在 Azure 中保持单个 API 外观,同时在本地处理调用。您应该怎么做?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在 APIM 中创建自托管网关,下载 Helm chart 和访问令牌,将网关部署到本地 Kubernetes 集群,允许出站 443 到 APIM 进行配置同步,并内部公开网关。.
为什么这是答案
正确答案是创建自托管网关。自托管网关允许您在本地 Kubernetes 集群中部署 APIM 网关组件,从而在靠近后端的位置执行策略,减少延迟。它通过 HTTPS 443 端口与 Azure APIM 实例同步配置,满足了仅允许 HTTPS 出站流量的要求。内部公开网关确保了本地调用可以在不暴露服务到公共互联网的情况下进行处理,同时保持了 Azure 中的单一 API 外观。 以 IaaS 模式创建 APIM 实例并部署到本地子网是不可行的,因为 APIM 是一种 PaaS 服务,不能直接作为 VM 部署。将本地服务公开到互联网并使用 IP 限制会增加安全风险,并且不符合在本地处理调用的要求。部署启用 Azure Arc 的 API Management 无法在没有出站连接到 Azure 的情况下运行策略;Azure Arc 仍然需要与 Azure 进行连接以进行管理和同步。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡