Vous avez un cluster AKS, AKS1, et un registre de conteneurs avec des images qui ont été poussées par des agents hébergés par Microsoft Azure DevOps. Vous devez permettre aux administrateurs d'accéder à AKS1 uniquement à partir de réseaux spécifiés tout en minimisant l'effort administratif. Que devez-vous configurer pour AKS1 ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Des plages d'adresses IP autorisées.
Pourquoi c'est la réponse
Les plages d'adresses IP autorisées (Authorized IP ranges) pour le serveur d'API Kubernetes sont la solution la plus simple et la plus efficace pour restreindre l'accès au cluster AKS1 aux administrateurs depuis des réseaux spécifiés. Cette fonctionnalité intégrée à AKS permet de définir une liste d'adresses IP ou de plages CIDR qui peuvent se connecter au serveur d'API, minimisant ainsi l'effort administratif car elle ne nécessite pas de configuration réseau complexe. Un contrôleur d'entrée Application Gateway (AGIC) est utilisé pour le routage du trafic HTTP/S vers les applications au sein du cluster, pas pour restreindre l'accès au serveur d'API. Un point de terminaison privé permet une connexion privée au cluster via Azure Private Link, mais ne gère pas directement la restriction d'accès basée sur l'IP source pour les administrateurs. Un cluster privé isole le trafic du plan de contrôle et des nœuds sur un réseau virtuel privé, mais n'offre pas la granularité de restriction d'accès au serveur d'API par IP source comme les plages autorisées.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise