Usted implementa Azure Front Door (Estándar/Premium) delante de dos cargas de trabajo web multirregión: /api y /web. Requisitos: enrutar /api/* al Grupo de Origen A y /web/* al Grupo de Origen B; cada origen expone un endpoint de salud en /healthz que devuelve HTTP 200; aplicar una política WAF con una regla personalizada que bloquee user-agents específicos solo para las solicitudes a /api. ¿Qué dos configuraciones debería implementar? Elija dos.
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Cree dos rutas: una que coincida con /api/* al Grupo de Origen A y otra que coincida con /web/* al Grupo de Origen B; asocie una política WAF con la ruta /api que incluya la regla de bloqueo personalizada., Establezca la ruta de la sonda de salud en “/healthz” en cada grupo de origen y requiera HTTP 200 para un estado saludable..
Por qué esta es la respuesta
La primera opción correcta es crear dos rutas separadas: una para /api/ que dirija al Grupo de Origen A y otra para /web/ que dirija al Grupo de Origen B. Esto cumple el requisito de enrutamiento específico. Además, asociar la política WAF con la regla de bloqueo personalizada exclusivamente a la ruta /api asegura que la protección se aplique solo donde es necesario, sin afectar a /web. La segunda opción correcta es establecer la ruta de la sonda de salud en /healthz en cada grupo de origen y requerir un código de estado HTTP 200 para considerar el origen saludable. Esto coincide directamente con el requisito de que cada origen expone un endpoint de salud en /healthz que devuelve HTTP 200, permitiendo que Front Door monitoree correctamente la disponibilidad de los backends. Las opciones incorrectas son: Configurar un único grupo de origen con balanceo de carga ponderado no cumple con el requisito de enrutar /api/ y /web/ a grupos de origen distintos. Utilizar la configuración predeterminada de la sonda de salud con la ruta “/” es incorrecto porque los endpoints de salud específicos están en /healthz, no en la raíz. Adjuntar la política WAF en el endpoint de Front Door para que se aplique a todas las rutas y confiar en las exclusiones globales para /web es menos eficiente y más propenso a errores que aplicar la política directamente a la ruta /api.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta