Sua assinatura contém a VNet1 com a subnet1 e a AzureFirewallSubnet, um Azure Firewall público FW1 e uma tabela de rotas RT1 associada à subnet1 contendo uma rota 0.0.0.0/0 para o FW1. Após implantar 10 VMs do Windows Server na subnet1, nenhum dos sistemas operacionais das VMs foi ativado. O que você deve fazer para permitir que as máquinas virtuais sejam ativadas?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: No FW1, crie uma regra de rede de saída que permita o tráfego para o Azure Key Management Service (KMS)..
Por que esta é a resposta
A ativação de VMs do Windows no Azure requer acesso ao serviço KMS (Key Management Service) da Microsoft. Por padrão, o Azure Firewall bloqueia o tráfego de saída não explicitamente permitido. Portanto, você precisa criar uma regra de rede no FW1 que permita o tráfego de saída para os endereços IP ou FQDNs do KMS da Microsoft na porta 1688. Implantar um gateway NAT não resolveria o problema, pois ele fornece conectividade de saída, mas não substitui a necessidade de uma regra de firewall para o KMS. Associar um NSG à Subnet1 que permita acesso de saída à porta 1688 também não resolveria, pois o Azure Firewall ainda bloquearia o tráfego antes que ele chegasse ao NSG. Implantar um Azure Standard Load Balancer com uma regra NAT de saída é irrelevante para a ativação do KMS.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão