Un servidor de aplicaciones (app-db-01) no puede acceder a un servicio de análisis externo en TCP 9000. El equipo sospecha que una regla de NSG está bloqueando el tráfico saliente, pero hay varios NSG (a nivel de subred y NIC) y Azure Firewall en la ruta. ¿Qué artefacto de Network Watcher mostrará las reglas de seguridad efectivas agregadas y le permitirá identificar qué regla específica (nombre y prioridad) está bloqueando ese tráfico para la NIC?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Utilice Network Watcher IP Flow Verify para la 5-tupla específica (IP de origen, IP de destino, protocolo TCP y puerto 9000); IP Flow Verify informará si el flujo está permitido o denegado y la regla NSG exacta (nombre y prioridad) que coincidió..
Por qué esta es la respuesta
La opción correcta es utilizar Network Watcher IP Flow Verify porque está diseñado específicamente para diagnosticar problemas de conectividad de red causados por NSG. Al proporcionar la 5-tupla (IP de origen, IP de destino, protocolo y puerto), IP Flow Verify simula el flujo de tráfico y reporta si está permitido o denegado, identificando la regla NSG exacta (nombre y prioridad) que lo afecta. Las otras opciones son incorrectas porque: Los registros de diagnóstico de Azure Firewall no aplican reglas NSG; el firewall tiene sus propias reglas. La hoja Effective Routes muestra rutas, no reglas de seguridad de NSG. NSG Flow Logs registra el tráfico, pero no identifica la regla de bloqueo en tiempo real ni proporciona un diagnóstico inmediato de una 5-tupla específica. Además, esperar 24 horas no es una solución inmediata.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta