Votre abonnement contient : un réseau virtuel VNet1 avec les sous-réseaux subnet1 et AzureFirewallSubnet, un pare-feu Azure public FW1, et une table de routage RT1 associée à subnet1 avec une route 0.0.0.0/0 pointant vers FW1. Après avoir déployé 10 machines virtuelles Windows Server dans subnet1, aucune des machines virtuelles ne s'active correctement (l'activation de Windows échoue). Que devez-vous faire pour permettre l'activation des machines virtuelles ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Sur FW1, créez une règle de réseau sortant qui autorise le trafic vers le service Azure Key Management Service (KMS)..
Pourquoi c'est la réponse
L'activation de Windows nécessite un accès au service KMS (Key Management Service) d'Azure. Par défaut, le pare-feu Azure bloque le trafic sortant non explicitement autorisé. Pour permettre l'activation des machines virtuelles, vous devez créer une règle de réseau sortante sur FW1 qui autorise le trafic vers le service KMS d'Azure. Cette règle peut cibler l'étiquette de service AzureKeyManagement ou les adresses IP spécifiques et le port (généralement 1688) utilisés par le service KMS. Les autres options sont incorrectes car : Une règle DNAT est utilisée pour le trafic entrant, pas pour l'activation sortante. Un groupe de sécurité d'application est utilisé pour regrouper des machines virtuelles et n'est pas directement une règle de pare-feu. Une règle de balise de service AzureCloud est trop large et n'est pas spécifique au service KMS, ce qui pourrait introduire des risques de sécurité inutiles.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise