(Mismo entorno que una pregunta anterior) Su suscripción contiene la VNet Vnet1 con subnet1 y AzureFirewallSubnet, un Azure Firewall público FW1 y RT1 asociado a subnet1 con una ruta 0.0.0.0/0 a FW1. Después de implementar 10 máquinas virtuales de Windows Server en subnet1, ninguna de las máquinas virtuales se activa. ¿Qué debe hacer para permitir que las máquinas virtuales se activen?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Agregue una ruta de internet a RT1 específicamente para Azure Key Management Service (KMS)..
Por qué esta es la respuesta
La activación de máquinas virtuales Windows en Azure requiere acceso al Servicio de administración de claves (KMS) de Azure. Este servicio utiliza direcciones IP públicas específicas. Al tener una ruta predeterminada (0.0.0.0/0) que dirige todo el tráfico saliente a FW1, el tráfico de activación de KMS también se envía al firewall. Para permitir que las máquinas virtuales se activen, debe agregar una ruta específica en RT1 para el tráfico de KMS que dirija este tráfico directamente a Internet, evitando el firewall para este propósito. Las otras opciones son incorrectas porque: Crear una regla de etiqueta de servicio de salida para AzureCloud en FW1 es demasiado amplio y podría no ser suficiente para la activación de KMS, que requiere acceso directo a puntos finales específicos. Configurar una regla DNAT en FW1 para el puerto 1688 es para tráfico entrante (Destination Network Address Translation), no para el tráfico de activación saliente de las máquinas virtuales. Implementar un Azure Standard Load Balancer con una regla NAT de salida no aborda el problema de enrutamiento del tráfico de activación de KMS a través del firewall.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta