Sua assinatura contém a Vnet1 com as subnets Subnet1 e AzureFirewallSubnet, um Azure Firewall público FW1 e uma tabela de rotas RT1 associada à Subnet1 que roteia 0.0.0.0/0 para o FW1. Depois de implantar 10 VMs do Windows Server na Subnet1, nenhuma das VMs foi ativada. Que alteração permitirá que as VMs concluam a ativação do Windows?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Adicione uma rota de internet à RT1 para o Azure Key Management Service (KMS)..
Por que esta é a resposta
A ativação do Windows Server em VMs do Azure geralmente requer acesso ao Azure Key Management Service (KMS) na internet. A rota 0.0.0.0/0 para o Azure Firewall (FW1) significa que todo o tráfego de saída da Subnet1 passa pelo firewall. Para permitir que as VMs se ativem, é necessário garantir que o tráfego para o KMS possa sair do firewall. Adicionar uma rota de internet específica para o KMS na RT1, ou uma regra de rede no FW1 permitindo a saída para o KMS, resolveria o problema. A opção correta sugere adicionar uma rota de internet à RT1 para o KMS, o que direcionaria o tráfego de ativação para a internet, permitindo a comunicação com o serviço KMS. As outras opções estão incorretas porque: Configurar uma regra DNAT no FW1 para a porta 1688 é para tráfego de entrada, não de saída. Implantar um gateway NAT não resolve o problema de roteamento ou filtragem do firewall para o KMS. Associar um NSG que permita acesso de saída à porta 1688 à Subnet1 é importante, mas a rota 0.0.0.0/0 para o firewall ainda exigiria que o firewall permitisse esse tráfego. A rota para o KMS é mais direta para resolver o problema de ativação.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão