Sie haben einen AKS-Cluster (AKS1) und eine Container Registry mit Images, die von Microsoft-gehosteten Azure DevOps-Agents gepusht wurden. Administratoren sollen nur von bestimmten Netzwerken aus auf AKS1 zugreifen können, wobei der administrative Aufwand minimiert werden soll. Was sollten Sie für AKS1 konfigurieren?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Autorisierte IP-Adressbereiche.
Warum dies die Antwort ist
Autorisierte IP-Adressbereiche sind die korrekte Lösung, da sie den Zugriff auf den Kubernetes-API-Server von AKS1 auf bestimmte IP-Adressen oder -Bereiche beschränken. Dies erfüllt die Anforderung, dass Administratoren nur von bestimmten Netzwerken aus zugreifen können, und minimiert den Verwaltungsaufwand, da keine komplexen Netzwerkrichtlinien oder VPNs konfiguriert werden müssen. Ein Application Gateway Ingress Controller (AGIC) dient der Verwaltung des Datenverkehrs zu den Anwendungen im Cluster, nicht dem administrativen Zugriff auf den API-Server. Ein privater Endpunkt würde den Zugriff auf den API-Server über ein privates Netzwerk ermöglichen, aber nicht explizit den Zugriff auf bestimmte Quell-IP-Adressen beschränken. Ein privater Cluster isoliert den API-Server vollständig in einem privaten Netzwerk, was den Zugriff von bestimmten externen IP-Adressen erschweren würde, ohne zusätzliche Konfigurationen.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich