Po wyłączeniu routingu aplikacji HTTP w klastrze AKS potrzebujesz zamiennika, który zapewni odwrotne proxy i terminację TLS dla usług AKS, używając jednego adresu IP. Co z poniższych należy utworzyć?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Nie jest wymagana żadna korekta..
Dlaczego to jest odpowiedź
Po wyłączeniu routingu aplikacji HTTP w klastrze AKS, funkcje takie jak odwrotne proxy i terminacja TLS są często realizowane przez kontroler ruchu przychodzącego (Ingress Controller), np. NGINX Ingress Controller lub Azure Application Gateway Ingress Controller (AGIC). Te kontrolery działają wewnątrz klastra AKS i wykorzystują jeden publiczny adres IP, który jest przypisany do usługi typu LoadBalancer, aby kierować ruch do odpowiednich usług w klastrze. Ponieważ pytanie zakłada, że potrzebny jest zamiennik zapewniający te funkcje przy użyciu jednego adresu IP, a kontrolery Ingress są standardowym rozwiązaniem w AKS do tego celu, nie jest wymagana żadna dodatkowa korekta poza wdrożeniem odpowiedniego kontrolera Ingress. Sieciowa grupa zabezpieczeń (NSG) i grupa zabezpieczeń aplikacji (ASG) służą do filtrowania ruchu sieciowego, a nie jako odwrotne proxy czy terminacja TLS. Azure Basic Load Balancer jest zbyt prosty i nie oferuje funkcji terminacji TLS ani zaawansowanego routingu warstwy 7.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana