VNet1 contiene subnet1 y AzureFirewallSubnet. Se implementa un Azure Firewall (FW1) público y RT1 es una tabla de rutas asociada a Subnet1 con una ruta 0.0.0.0/0 que apunta a FW1. Después de implementar 10 máquinas virtuales con Windows Server en Subnet1, ninguna de ellas se activó. Para permitir que las máquinas virtuales se activen, ¿qué debe hacer?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Agregue una ruta de Internet a RT1 que permita la conectividad al Azure Key Management Service (KMS)..
Por qué esta es la respuesta
La activación de máquinas virtuales Windows requiere acceso al Servicio de administración de claves (KMS) de Azure. Si todo el tráfico saliente (0.0.0.0/0) de Subnet1 se enruta a FW1, y FW1 no tiene una regla explícita para permitir el tráfico a KMS, las máquinas virtuales no podrán activarse. La solución es agregar una ruta en RT1 que dirija el tráfico de activación directamente a Internet, evitando FW1 para este propósito específico, o configurar FW1 para permitir el tráfico al KMS. La opción de agregar una ruta de Internet a RT1 para KMS es la más directa para resolver el problema de activación. Crear una regla de salida con la etiqueta AzureCloud en FW1 es demasiado amplio y no garantiza la conectividad específica a KMS. Un NAT Gateway no es relevante para el problema de activación. Configurar una regla DNAT en FW1 es para el tráfico entrante, no para el saliente de activación.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta