(Gleiche Umgebung wie in einer früheren Frage) Ihr Abonnement enthält VNet Vnet1 mit subnet1 und AzureFirewallSubnet, eine öffentliche Azure Firewall FW1 und RT1, die subnet1 mit einer 0.0.0.0/0-Route zu FW1 zugeordnet ist. Nachdem Sie 10 Windows Server-VMs in subnet1 bereitgestellt haben, werden keine der VMs aktiviert. Was sollten Sie tun, damit die VMs aktiviert werden können?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Fügen Sie RT1 eine Internetroute speziell für den Azure Key Management Service (KMS) hinzu..
Warum dies die Antwort ist
Die VMs können nicht aktiviert werden, da sie den Azure Key Management Service (KMS) nicht erreichen können, der für die Aktivierung von Windows-Servern erforderlich ist. Die bestehende Route 0.0.0.0/0 in RT1 leitet den gesamten ausgehenden Datenverkehr über FW1. FW1 blockiert standardmäßig den Zugriff auf KMS. Um dies zu beheben, muss eine spezifische Route für den KMS-Dienst in RT1 hinzugefügt werden, die den Datenverkehr direkt ins Internet leitet und somit FW1 umgeht. Eine ausgehende Dienst-Tag-Regel für AzureCloud auf FW1 wäre zu breit und würde möglicherweise andere unerwünschte Dienste zulassen. Eine DNAT-Regel ist für eingehenden Datenverkehr gedacht und nicht relevant für die ausgehende Aktivierung. Ein Load Balancer ist für die Verteilung des Datenverkehrs zuständig und löst das Problem der Aktivierung nicht.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich