Je hebt een AKS-cluster AKS1 en een containerregister met images die zijn gepusht door Azure DevOps Microsoft-hosted agents. Je wilt dat beheerders AKS1 alleen kunnen benaderen vanaf gespecificeerde netwerken, met minimale administratieve inspanning. Wat moet je configureren voor AKS1?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Authorized IP address ranges.
Waarom dit het antwoord is
Geautoriseerde IP-adresbereiken (Authorized IP address ranges) zijn de meest directe en efficiënte manier om de toegang tot de Kubernetes API-server van AKS1 te beperken tot specifieke netwerken. Dit is een ingebouwde functie van AKS die minimale administratieve inspanning vereist. Een Application Gateway Ingress Controller (AGIC) is bedoeld voor het beheren van inkomend verkeer naar services binnen het cluster, niet voor het beveiligen van de API-server zelf. Een privé-eindpunt (private endpoint) is voor private connectiviteit met Azure-services, maar beperkt niet de toegang tot de API-server op basis van bron-IP. Een privécluster (private cluster) isoleert de API-server in een virtueel netwerk, maar vereist nog steeds een manier om beheerders toegang te geven, zoals via een jumpbox of VPN, wat meer configuratie is dan alleen IP-bereiken.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig