Um servidor de aplicação (app-db-01) não consegue acessar um serviço de análise externo na porta TCP 9000. A equipe suspeita que uma regra de NSG esteja bloqueando o tráfego de saída, mas há vários NSGs (nível de sub-rede e NIC) e o Azure Firewall no caminho. Qual artefato do Network Watcher mostrará as regras de segurança efetivas agregadas e permitirá identificar qual regra específica (nome e prioridade) está bloqueando esse tráfego para a NIC?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Use o Network Watcher IP Flow Verify para a 5-tupla específica (IP de origem, IP de destino, protocolo TCP e porta 9000); o IP Flow Verify relatará se o fluxo é permitido ou negado e a regra NSG exata (nome e prioridade) que correspondeu..
Por que esta é a resposta
A opção correta é usar o Network Watcher IP Flow Verify. Ele permite simular o tráfego com base em uma 5-tupla (IP de origem, IP de destino, porta de origem, porta de destino e protocolo) e informa se o tráfego é permitido ou negado, além de identificar a regra NSG específica (nome e prioridade) que causou a decisão. Isso é crucial quando há múltiplos NSGs e um Azure Firewall, pois o IP Flow Verify considera todas as regras de segurança efetivas. As outras opções estão incorretas porque: Os logs de diagnóstico do Azure Firewall não aplicam regras NSG em nome da VM; o firewall tem suas próprias regras. A lâmina Effective Routes mostra rotas, não regras de segurança efetivas que bloqueiam o tráfego. Os NSG Flow Logs registram o tráfego, mas não identificam a regra de bloqueio em tempo real para um teste específico, e a espera de 24 horas não é prática para solução de problemas imediatos.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão