Je hebt een AKS-cluster (AKS1) dat microservice-API's host die luisteren op niet-standaard HTTP-poorten. Je gaat een Standard tier API Management-instantie (APIM1) implementeren om de API's extern beschikbaar te maken. Je moet mTLS-authenticatie inschakelen tussen APIM1 en AKS1, terwijl je de ontwikkelingsinspanning en kosten minimaliseert. Wat moet je doen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Implementeer een ingress controller op AKS1..
Waarom dit het antwoord is
Een ingress controller op AKS1 is de meest geschikte oplossing. Deze kan mTLS-authenticatie afhandelen door clientcertificaten te valideren voordat verzoeken naar de microservices worden doorgestuurd. Dit minimaliseert ontwikkelingsinspanningen omdat de microservices zelf niet hoeven te worden aangepast voor mTLS. Het is ook kosteneffectief, aangezien de ingress controller een component binnen het bestaande AKS-cluster is. Het implementeren van een externe load balancer op AKS1 zou de mTLS-functionaliteit niet direct bieden en zou extra kosten met zich meebrengen. Het herimplementeren van APIM1 in hetzelfde virtuele netwerk als AKS1 is niet noodzakelijk voor mTLS en kan complexiteit toevoegen zonder directe oplossing voor de authenticatie. Een ExternalName-service is bedoeld voor het omleiden van services naar externe DNS-namen en biedt geen mTLS-functionaliteit.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig