Ein Anwendungsserver (app-db-01) kann einen externen Analysedienst auf TCP 9000 nicht erreichen. Das Team vermutet, dass eine NSG-Regel den ausgehenden Datenverkehr blockiert, aber es gibt mehrere NSGs (auf Subnetz- und NIC-Ebene) und Azure Firewall im Pfad. Welches Network Watcher-Artefakt zeigt die aggregierten effektiven Sicherheitsregeln an und lässt Sie die spezifische Regel (Name und Priorität) identifizieren, die diesen Datenverkehr für die NIC blockiert?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Verwenden Sie Network Watcher IP Flow Verify für das spezifische 5-Tupel (Quell-IP, Ziel-IP, Protokoll TCP und Port 9000); IP Flow Verify meldet, ob der Flow zugelassen oder verweigert wird und die genaue NSG-Regel (Name und Priorität), die übereinstimmt..
Warum dies die Antwort ist
IP Flow Verify in Network Watcher ist das präziseste Tool, um zu überprüfen, ob eine NSG-Regel den Datenverkehr basierend auf einem 5-Tupel (Quell-IP, Ziel-IP, Quellport, Zielport, Protokoll) blockiert. Es simuliert den Datenfluss und gibt an, ob der Datenverkehr zugelassen oder verweigert wird und welche spezifische NSG-Regel (Name und Priorität) dafür verantwortlich ist. Die Azure Firewall-Diagnoseprotokolle zeigen zwar Firewall-Regeln, aber keine NSG-Regeln an. Die Registerkarte „Effective Routes“ zeigt Routing-Informationen, nicht effektive Sicherheitsregeln. NSG Flow Logs zeichnen zwar den Datenverkehr auf, aber die Aktivierung und Analyse erfordert Zeit und sie zeigen nicht sofort die blockierende Regel in Echtzeit an.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich