У вас есть кластер AKS AKS1 и реестр контейнеров с образами, которые были отправлены размещенными в Microsoft агентами Azure DevOps. Вам необходимо, чтобы администраторы могли получать доступ к AKS1 только из указанных сетей, минимизируя при этом административные усилия. Что следует настроить для AKS1?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Authorized IP address ranges.
Почему это правильный ответ
Диапазоны авторизованных IP-адресов (Authorized IP address ranges) позволяют ограничить доступ к серверу API кластера Kubernetes только из указанных диапазонов IP-адресов. Это соответствует требованию доступа администраторов только из определенных сетей при минимизации административных усилий, так как настройка проста и не требует развертывания дополнительных ресурсов. Application Gateway Ingress Controller (AGIC) используется для маршрутизации трафика к приложениям внутри кластера, а не для контроля доступа к самому кластеру. Приватная конечная точка (Private endpoint) и приватный кластер (Private cluster) обеспечивают изоляцию кластера в частной сети, но не позволяют легко настроить доступ из конкретных публичных IP-диапазонов без дополнительных сетевых конфигураций, что увеличивает административные усилия по сравнению с авторизованными IP-адресами.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется