A Contoso Ltda. tem uma VM da web (appvm01) no grupo de recursos web-rg conectada à NIC appvm01-nic protegida pelo NSG nsg-web. Os clientes relatam que o tráfego HTTPS de um IP de cliente específico 203.0.113.45 para o IP privado da VM 10.2.1.4:443 está falhando. Você precisa determinar se um NSG está permitindo ou negando esse fluxo específico e qual regra foi correspondida. Qual é a maneira correta mais rápida de diagnosticar isso a partir dos recursos do Network Watcher do Azure?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Use o Network Watcher IP Flow Verify (especifique o recurso NIC ou VM, IP de origem 203.0.113.45, destino 10.2.1.4, protocolo TCP e porta 443); o resultado mostra Permitir/Negar e o nome e a prioridade da regra NSG correspondente..
Por que esta é a resposta
A verificação de fluxo de IP do Network Watcher é a ferramenta mais rápida e direta para diagnosticar se um NSG está permitindo ou negando um fluxo de tráfego específico e qual regra foi correspondida. Ao fornecer os detalhes exatos do fluxo (IP de origem, IP de destino, porta e protocolo), ele simula o caminho do tráfego através dos NSGs aplicados e retorna o resultado instantaneamente. As outras opções são menos eficientes: tcpdump na VM verifica o tráfego dentro da VM, não o que é bloqueado antes de chegar a ela pelo NSG. Habilitar logs de fluxo do NSG e esperar 24 horas é um processo demorado e reativo, não uma solução de diagnóstico rápida. O mapa de fluxo do Azure Monitor Network Insights fornece uma visão topológica, mas não detalha a permissão/negação de um fluxo específico por uma regra NSG.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão