Un application server (app-db-01) non riesce a raggiungere un servizio di analisi esterno su TCP 9000. Il team sospetta che una regola NSG stia bloccando il traffico in uscita, ma ci sono più NSG (a livello di subnet e NIC) e Azure Firewall nel percorso. Quale artefatto di Network Watcher mostrerà le regole di sicurezza effettive aggregate e ti permetterà di identificare quale regola specifica (nome e priorità) sta bloccando quel traffico per la NIC?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Utilizzare Network Watcher IP Flow Verify per la specifica 5-tuple (IP di origine, IP di destinazione, protocollo TCP e porta 9000); IP Flow Verify riporterà se il flusso è consentito o negato e l'esatta regola NSG (nome e priorità) che ha corrisposto..
Perché questa è la risposta
Network Watcher IP Flow Verify è lo strumento più efficace per diagnosticare problemi di connettività causati da NSG. Permette di specificare una 5-tuple (IP di origine, IP di destinazione, porta di origine, porta di destinazione e protocollo) e verifica se il traffico è consentito o negato, indicando esattamente quale regola NSG (nome e priorità) ha determinato la decisione. Questo è cruciale quando più NSG e Azure Firewall sono coinvolti, poiché IP Flow Verify aggrega tutte le regole di sicurezza effettive. Le altre opzioni sono meno dirette o inappropriate: i log di Azure Firewall non mostrano le regole NSG bloccanti, la blade Effective Routes mostra solo le route e non le regole di sicurezza, e i NSG Flow Logs richiedono tempo per la raccolta e l'analisi, oltre a non fornire immediatamente il nome e la priorità della regola bloccante in tempo reale per una diagnosi immediata.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta