Tiene un clúster de AKS (AKS1) que aloja API de microservicios que escuchan en puertos HTTP no predeterminados. Implementará una instancia de API Management de nivel Estándar (APIM1) para exponer las API externamente. Debe habilitar la autenticación mTLS entre APIM1 y AKS1, minimizando el esfuerzo de desarrollo y el costo. ¿Qué debe hacer?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Implementar un controlador de entrada en AKS1..
Por qué esta es la respuesta
Para habilitar la autenticación mTLS entre APIM1 y AKS1, y dado que las API escuchan en puertos HTTP no predeterminados, la solución más eficiente es implementar un controlador de entrada (Ingress Controller) en AKS1. Un controlador de entrada, como NGINX Ingress Controller o Azure Application Gateway Ingress Controller (AGIC), puede configurarse para terminar TLS, manejar mTLS y enrutar el tráfico a los microservicios en los puertos correctos. Volver a implementar APIM1 en la misma red virtual que AKS1 es una buena práctica de seguridad y conectividad, pero no habilita mTLS por sí solo. Un balanceador de carga externo o un servicio ExternalName no proporcionan la funcionalidad necesaria para la terminación mTLS y el enrutamiento basado en puertos HTTP no estándar.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta