Vous avez un cluster AKS (AKS1) hébergeant des API de microservices qui écoutent sur des ports HTTP non-standards. Vous allez déployer une instance API Management de niveau Standard (APIM1) pour exposer les API en externe. Vous devez activer l'authentification mTLS entre APIM1 et AKS1, tout en minimisant l'effort de développement et les coûts. Que devez-vous faire ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Déployer un contrôleur d'entrée (ingress controller) sur AKS1..
Pourquoi c'est la réponse
Un contrôleur d'entrée (ingress controller) sur AKS1 est la solution la plus appropriée. Il peut gérer le trafic entrant vers les services du cluster, y compris la terminaison mTLS, en utilisant des certificats stockés dans Azure Key Vault. Cela permet d'exposer les API sur des ports non-standards et d'appliquer mTLS sans modifier le code des microservices ni redéployer APIM1. L'implémentation d'un équilibreur de charge externe ne gère pas directement mTLS au niveau de l'application. Redéployer APIM1 sur le même réseau virtuel est coûteux et ne simplifie pas la gestion de mTLS pour les microservices. Un service ExternalName est utilisé pour référencer des services externes au cluster, pas pour gérer l'entrée et mTLS pour les services internes.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise