У вас есть подписка Azure Sub1 с VNet1 и Subnet1, содержащая виртуальную машину Ubuntu Server 18.04 (VM1). В Subnet1 создана конечная точка службы для Microsoft.Storage. Что необходимо сделать перед развертыванием контейнеров Docker на VM1, чтобы контейнеры могли получить доступ к Azure Storage через конечную точку службы?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Установить плагин container network interface (CNI)..
Почему это правильный ответ
Для того чтобы контейнеры Docker на VM1 могли использовать конечную точку службы Azure Storage, им необходим доступ к сети, где эта конечная точка настроена. По умолчанию контейнеры Docker используют свою собственную виртуальную сеть, изолированную от основной сети виртуальной машины. Плагин Container Network Interface (CNI), такой как Azure CNI, позволяет интегрировать сетевые интерфейсы контейнеров непосредственно в виртуальную сеть Azure (VNet1/Subnet1). Это дает контейнерам возможность напрямую взаимодействовать с ресурсами в этой подсети, включая доступ к конечной точке службы Microsoft.Storage. Создание группы безопасности приложений и группы безопасности сети (NSG) не является первоочередным шагом для обеспечения доступа контейнеров к конечной точке службы. NSG управляют трафиком, но не обеспечивают сетевую связность контейнеров с подсетью Azure. Редактирование файла docker-compose.yml не решит проблему сетевой изоляции контейнеров от основной виртуальной сети Azure.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется