(Stesso ambiente di una domanda precedente) La tua sottoscrizione contiene VNet Vnet1 con subnet1 e AzureFirewallSubnet, un Azure Firewall pubblico FW1 e RT1 associato a subnet1 con una route 0.0.0.0/0 verso FW1. Dopo aver distribuito 10 VM Windows Server in subnet1, nessuna delle VM si attiva. Cosa dovresti fare per consentire l'attivazione delle VM?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Aggiungi una route internet a RT1 specificamente per il Servizio di Gestione Chiavi (KMS) di Azure..
Perché questa è la risposta
Le VM Windows Server richiedono l'accesso a un server KMS (Key Management Service) per l'attivazione. Per impostazione predefinita, questo traffico potrebbe essere bloccato dal firewall o dalla configurazione di rete. Aggiungendo una route specifica per il servizio KMS di Azure (solitamente un indirizzo IP pubblico o un intervallo) in RT1, si garantisce che il traffico di attivazione raggiunga il server KMS senza essere intercettato o bloccato dal firewall, consentendo l'attivazione delle VM. Le altre opzioni sono errate perché: Creare una regola di service tag in uscita per AzureCloud su FW1 è troppo generico e potrebbe non risolvere il problema specifico del KMS, oltre a essere meno sicuro. Configurare una regola DNAT per la porta 1688 su FW1 è per il traffico in ingresso e non è rilevante per l'attivazione delle VM che richiede traffico in uscita. Distribuire un Azure Standard Load Balancer con una regola NAT in uscita non è necessario per l'attivazione delle VM e non risolve il problema di routing o firewall per il KMS.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta