Su suscripción contiene Vnet1 con las subredes Subnet1 y AzureFirewallSubnet, un Azure Firewall público FW1 y una tabla de rutas RT1 asociada a Subnet1 que enruta 0.0.0.0/0 a FW1. Después de implementar 10 máquinas virtuales de Windows Server en Subnet1, ninguna de las máquinas virtuales se activó. ¿Qué cambio permitirá que las máquinas virtuales completen la activación de Windows?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Agregue una ruta de Internet a RT1 para Azure Key Management Service (KMS)..
Por qué esta es la respuesta
La activación de Windows en máquinas virtuales de Azure requiere acceso al servicio de administración de claves (KMS) de Azure. Este servicio se encuentra en Internet. La tabla de rutas RT1 actualmente enruta todo el tráfico (0.0.0.0/0) a FW1. Para permitir que las máquinas virtuales se activen, es necesario agregar una ruta específica en RT1 que dirija el tráfico destinado al servicio KMS de Azure directamente a Internet, sin pasar por el firewall. Configurar una regla DNAT en FW1 es incorrecto porque DNAT se usa para el tráfico entrante, no para el tráfico saliente de activación. Implementar un NAT gateway es innecesario, ya que el firewall ya proporciona NAT. Asociar un NSG que permita el acceso de salida al puerto 1688 a Subnet1 es insuficiente porque el problema principal es que el tráfico no llega a Internet debido a la tabla de rutas, no un bloqueo de NSG.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta