Masz klaster AKS o nazwie AKS1 oraz rejestr kontenerów z obrazami, które zostały wypchnięte przez hostowane przez Microsoft agenty Azure DevOps. Musisz umożliwić administratorom dostęp do AKS1 tylko z określonych sieci, minimalizując jednocześnie wysiłek administracyjny. Co należy skonfigurować dla AKS1?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Autoryzowane zakresy adresów IP.
Dlaczego to jest odpowiedź
Autoryzowane zakresy adresów IP to najprostszy sposób na ograniczenie dostępu do serwera API klastra AKS tylko do określonych sieci. Konfiguruje to reguły sieciowe na poziomie płaszczyzny sterowania klastra, zezwalając na połączenia tylko z podanych zakresów IP, co minimalizuje wysiłek administracyjny. AGIC (Application Gateway Ingress Controller) służy do zarządzania ruchem przychodzącym na poziomie aplikacji, a nie do kontroli dostępu do serwera API klastra. Prywatny punkt końcowy i klaster prywatny zapewniają izolację sieciową, kierując ruch przez sieć prywatną, ale wymagają bardziej złożonej konfiguracji i nie są bezpośrednio przeznaczone do ograniczania dostępu do serwera API na podstawie zakresów IP w tak prosty sposób, jak autoryzowane zakresy IP.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana