Vous concevez une architecture de microservices basée sur AKS, accessible depuis des machines virtuelles clientes sur le même réseau virtuel. Les exigences sont les suivantes : l'entrée doit être restreinte à une seule adresse IP privée et protégée par TLS mutuel, les appels entrants doivent être limités en débit, et les coûts doivent être minimisés. Quelle solution répond à ces exigences ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Azure API Management Premium tier avec connexion au réseau virtuel.
Pourquoi c'est la réponse
L'option correcte est Azure API Management Premium tier avec connexion au réseau virtuel. Le niveau Premium d'API Management est le seul qui prend en charge la connexion à un réseau virtuel Azure en mode interne, permettant ainsi d'exposer les API via une adresse IP privée unique et de les rendre accessibles uniquement depuis le réseau virtuel. Le MTLS (TLS mutuel) est une fonctionnalité prise en charge par API Management pour l'authentification des clients. La limitation du débit (rate limiting) est une politique intégrée d'API Management. Le niveau Standard d'API Management ne permet pas la connexion au réseau virtuel en mode interne. Azure Application Gateway et Azure Front Door sont des solutions de couche 7, mais elles ne gèrent pas nativement le MTLS pour l'authentification client et ne sont pas optimisées pour la gestion des API avec des politiques de limitation de débit complexes comme API Management. De plus, Front Door est un service global et ne serait pas idéal pour une restriction à une seule IP privée au sein d'un réseau virtuel.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise