Musisz uruchomić krótkotrwałe zadanie przetwarzania danych, używając dwóch ściśle powiązanych kontenerów: workera i sidecara do przekazywania logów. Oba kontenery muszą współdzielić pliki i bezpiecznie łączyć się z prywatną pamięcią podręczną Redis hostowaną w sieci wirtualnej Azure. Chcesz wybrać najprostszą opcję obliczeniową z minimalnym zarządzaniem. Co powinieneś zrobić? Wybierz dwie odpowiedzi.
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Uruchom oba kontenery w pojedynczej grupie kontenerów Azure Container Instances (ACI) ze współdzielonym woluminem Azure Files., Wdróż ACI do delegowanej podsieci w celu integracji z siecią wirtualną i przypisz prywatny adres IP do grupy kontenerów..
Dlaczego to jest odpowiedź
Uruchomienie obu kontenerów w pojedynczej grupie kontenerów Azure Container Instances (ACI) ze współdzielonym woluminem Azure Files jest idealne, ponieważ ACI jest bezserwerową usługą kontenerową, która minimalizuje zarządzanie i pozwala na współdzielenie zasobów (w tym plików) między kontenerami w tej samej grupie. Wdrożenie ACI do delegowanej podsieci z prywatnym adresem IP umożliwia bezpieczną integrację z siecią wirtualną i dostęp do prywatnej pamięci podręcznej Redis bez wystawiania jej na publiczny internet. App Service dla kontenerów nie jest optymalny dla krótkotrwałych zadań i wymagałby publicznego dostępu do Redis, co jest niezgodne z wymaganiami bezpieczeństwa. Klaster AKS jest zbyt złożony i wymaga zbyt dużego zarządzania dla tego prostego scenariusza. Przypisanie publicznego adresu IP z otwartymi portami do ACI w celu dostępu do prywatnego punktu końca Redis jest niezgodne z najlepszymi praktykami bezpieczeństwa.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana