Azure サブスクリプション Sub1 には、Ubuntu Server 18.04 VM (VM1) を含む VNet1 と Subnet1 があります。Microsoft.Storage のサービス エンドポイントが Subnet1 に作成されています。VM1 に Docker コンテナをデプロイする前に、コンテナがサービス エンドポイント経由で Azure Storage にアクセスできるようにするには、何をすべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: コンテナ ネットワーク インターフェイス (CNI) プラグインをインストールします。.
これが解答である理由
VM1上のDockerコンテナがサービスエンドポイント経由でAzure Storageにアクセスするためには、コンテナがVNet1のSubnet1のネットワーク設定を継承する必要があります。CNIプラグインは、コンテナがホストのネットワーク名前空間に参加し、VNet1/Subnet1のIPアドレス空間とルーティング情報を使用できるようにするために必要です。これにより、コンテナはサービスエンドポイントが有効になっているSubnet1のネットワークポリシーに従い、Azure Storageへのトラフィックをサービスエンドポイント経由でルーティングできます。 アプリケーションセキュリティグループとNSGの作成は、ネットワークトラフィックの制御には役立ちますが、コンテナがサービスエンドポイントを利用するための直接的な前提条件ではありません。docker-compose.ymlファイルの編集は、コンテナのデプロイ設定を定義しますが、基盤となるネットワーク接続性を提供しません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要