(Mesmo ambiente de uma pergunta anterior) Sua assinatura contém a VNet Vnet1 com subnet1 e AzureFirewallSubnet, um Azure Firewall público FW1 e RT1 associado à subnet1 com uma rota 0.0.0.0/0 para FW1. Depois de implantar 10 VMs do Windows Server na subnet1, nenhuma das VMs é ativada. O que você deve fazer para permitir que as VMs sejam ativadas?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Adicione uma rota de internet ao RT1 especificamente para o Azure Key Management Service (KMS)..
Por que esta é a resposta
As VMs Windows Server precisam ativar-se contra o Azure Key Management Service (KMS) na porta 1688. A rota 0.0.0.0/0 em RT1 direciona todo o tráfego de saída para o Azure Firewall (FW1). Para permitir a ativação, você precisa de uma rota específica para o KMS que ignore o firewall, ou uma regra no firewall que permita o tráfego KMS. Adicionar uma rota de internet para o KMS em RT1 é a solução mais direta para permitir que as VMs alcancem o serviço de ativação. Criar uma regra de tag de serviço para AzureCloud no FW1 pode ser muito amplo e pode não ser suficiente para o KMS específico. Uma regra DNAT (Destination Network Address Translation) é para tráfego de entrada, não de saída. Um Load Balancer não é necessário para a ativação de VMs.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão