Hai un cluster AKS, AKS1, e un registro di container con immagini che sono state caricate da agenti ospitati da Microsoft di Azure DevOps. Hai bisogno che gli amministratori possano accedere ad AKS1 solo da reti specificate, minimizzando lo sforzo amministrativo. Cosa dovresti configurare per AKS1?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Intervalli di indirizzi IP autorizzati.
Perché questa è la risposta
Gli intervalli di indirizzi IP autorizzati (Authorized IP ranges) consentono di specificare un elenco di intervalli IP che possono accedere al server API di Kubernetes di AKS. Questo garantisce che solo gli amministratori che si connettono da reti designate possano gestire il cluster, minimizzando lo sforzo amministrativo poiché non richiede configurazioni di rete complesse o VPN. Un Application Gateway Ingress Controller (AGIC) gestisce il traffico in ingresso alle applicazioni nel cluster, non l'accesso amministrativo al server API. Un endpoint privato consente l'accesso privato ai servizi Azure tramite la rete virtuale, ma non limita l'accesso al server API di AKS a specifici intervalli IP pubblici. Un cluster privato isola il server API di Kubernetes dalla rete pubblica, ma non offre la granularità di specificare intervalli IP autorizzati per l'accesso amministrativo.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta