Votre abonnement contient VNet1 avec subnet1 et AzureFirewallSubnet, un pare-feu public Azure FW1, et une table de routage RT1 associée à subnet1 contenant une route 0.0.0.0/0 vers FW1. Après le déploiement de 10 machines virtuelles Windows Server dans subnet1, aucun des systèmes d'exploitation des machines virtuelles ne s'est activé. Que devez-vous faire pour permettre l'activation des machines virtuelles ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Sur FW1, créer une règle de réseau sortante qui autorise le trafic vers le service Azure Key Management Service (KMS)..
Pourquoi c'est la réponse
L'activation des machines virtuelles Windows dans Azure nécessite une communication sortante vers le service Azure Key Management Service (KMS) sur le port 1688. Puisque tout le trafic sortant de subnet1 est routé via Azure Firewall FW1 (grâce à la route 0.0.0.0/0), FW1 bloque par défaut ce trafic. Pour permettre l'activation, vous devez créer une règle de réseau sur FW1 autorisant le trafic sortant vers le service KMS. Déployer une passerelle NAT ou un équilibreur de charge ne résoudrait pas le problème car le pare-feu bloquerait toujours le trafic KMS. Associer un NSG à Subnet1 autorisant le port 1688 ne serait pas suffisant, car le trafic serait toujours intercepté et potentiellement bloqué par FW1 avant d'atteindre le NSG.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise