您有一個 AKS 叢集 (AKS1),其上託管的微服務 API 監聽非預設的 HTTP 連接埠。您將部署一個標準層的 API Management 實例 (APIM1) 以對外公開這些 API。您必須在 APIM1 和 AKS1 之間啟用 mTLS 驗證,同時將開發工作和成本降到最低。您應該怎麼做?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 將 ingress controller 部署到 AKS1。.
為什麼這是答案
在 AKS1 上部署 Ingress Controller 是最符合成本效益且開發工作最少的方法。Ingress Controller 可以處理 mTLS 終止,並將請求路由到後端微服務,而無需修改應用程式程式碼。它還能提供集中式的流量管理、負載平衡和憑證管理。 將 APIM1 重新部署到包含 AKS1 的虛擬網路雖然可以實現內部通訊,但本身無法啟用 mTLS,且涉及重新部署,增加了工作量。在 AKS1 上實作外部負載平衡器會增加成本和複雜性,且通常用於將流量從外部路由到叢集,而非處理 mTLS 驗證。ExternalName 服務主要用於將服務映射到外部 DNS 名稱,與 mTLS 驗證無關。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡