Stai progettando un'architettura a microservizi basata su AKS accessibile da VM consumer sulla stessa rete virtuale. Requisiti: l'ingresso deve essere limitato a un singolo IP privato e protetto tramite TLS reciproco, le chiamate in entrata devono essere rate-limited e i costi devono essere minimizzati. Quale soluzione soddisfa questi requisiti?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Azure API Management Premium tier con connessione alla rete virtuale.
Perché questa è la risposta
Azure API Management (APIM) Premium tier è la scelta corretta perché supporta la connessione a una rete virtuale (VNet), consentendo l'accesso da VM consumer sulla stessa VNet tramite un IP privato. Il tier Premium abilita il mutual TLS (mTLS) per una sicurezza robusta e offre funzionalità avanzate di rate limiting per controllare il traffico in ingresso. Inoltre, APIM è ottimizzato per la gestione di API, inclusi i microservizi, e il tier Premium offre la scalabilità e le funzionalità necessarie per un ambiente di produzione, pur mantenendo i costi sotto controllo rispetto a soluzioni più complesse o distribuite. Azure App Gateway con WAF non supporta mTLS nativamente per le API e non è ottimizzato per la gestione delle API a livello di business logic. Azure Front Door non è adatto per l'esposizione di servizi interni tramite IP privato all'interno di una VNet, essendo un servizio globale. Azure API Management Standard tier non supporta la connessione a una VNet, rendendolo inadatto per l'accesso tramite IP privato all'interno della stessa VNet.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta