La tua sottoscrizione contiene VNet1 con subnet1 e AzureFirewallSubnet, un Azure Firewall pubblico FW1 e una tabella di route RT1 associata a subnet1 contenente una route 0.0.0.0/0 verso FW1. Dopo aver distribuito 10 VM Windows Server in subnet1, nessuno dei sistemi operativi delle VM è stato attivato. Cosa dovresti fare per consentire l'attivazione delle macchine virtuali?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Su FW1, creare una regola di rete in uscita che consenta il traffico verso l'Azure Key Management Service (KMS)..
Perché questa è la risposta
L'attivazione delle VM Windows Server richiede la comunicazione con il servizio Azure Key Management Service (KMS) sulla porta 1688. Poiché tutto il traffico in uscita da subnet1 è instradato tramite Azure Firewall FW1 (grazie alla route 0.0.0.0/0), è necessario configurare una regola sul firewall che consenta questa comunicazione. Creare una regola di rete in uscita su FW1 che permetta il traffico verso l'endpoint KMS (ad esempio, kms.core.windows.net o l'indirizzo IP specifico della regione) sulla porta 1688 risolverà il problema. Le altre opzioni sono errate: Un gateway NAT non è necessario per l'attivazione e non risolve il blocco del firewall. Un NSG associato a subnet1 non è sufficiente, poiché il traffico verrebbe comunque bloccato dal firewall prima di raggiungere l'NSG. Un Azure Standard Load Balancer con una regola NAT in uscita non è pertinente per l'attivazione delle VM e non bypassa il firewall.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta