Hai un cluster AKS privato, AKS1, connesso a VNet1, e VNet1 è connessa alla tua rete on-premises tramite ExpressRoute. Hai bisogno di un controller di ingresso off-cluster per AKS1 che fornisca connettività dall'ambiente on-premises ai carichi di lavoro containerizzati in AKS1. Quale servizio Azure dovrebbe ospitare l'ingresso off-cluster?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Azure Application Gateway.
Perché questa è la risposta
Azure Application Gateway è la scelta migliore per un controller di ingresso off-cluster per AKS che richiede connettività da una rete on-premises. Application Gateway opera al livello 7 (HTTP/S), supporta funzionalità avanzate come il routing basato su URL, la terminazione SSL e un Web Application Firewall (WAF), che sono essenziali per la sicurezza e la gestione del traffico verso i carichi di lavoro containerizzati. Essendo nella stessa VNet o in una VNet connesse tramite ExpressRoute, può instradare il traffico direttamente ai pod AKS. Azure Front Door è un servizio globale che opera a livello di bordo della rete e sarebbe eccessivo per un requisito che specifica la connettività da una rete on-premises tramite ExpressRoute a un cluster AKS specifico. Azure Traffic Manager è un bilanciatore di carico DNS a livello globale che distribuisce il traffico in base alla disponibilità e alle prestazioni, ma non fornisce funzionalità di ingresso a livello 7. Azure Load Balancer opera a livello 4 (TCP/UDP) e non offre le funzionalità avanzate di routing e sicurezza necessarie per un controller di ingresso a livello di applicazione.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta