구독에 다음이 포함됩니다. 서브넷 subnet1 및 AzureFirewallSubnet이 있는 VNet Vnet1, 공용 Azure Firewall FW1, 그리고 FW1을 가리키는 0.0.0.0/0 경로가 있는 subnet1에 연결된 경로 테이블 RT1. subnet1에 10개의 Windows Server VM을 배포한 후, 어떤 VM도 성공적으로 활성화되지 않습니다(Windows 활성화 실패). VM을 활성화하려면 어떻게 해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: FW1에서 Azure Key Management Service(KMS)로의 트래픽을 허용하는 아웃바운드 네트워크 규칙을 생성합니다..
이것이 정답인 이유
Windows VM 활성화에는 KMS(Key Management Service) 서버와의 통신이 필요하며, 기본적으로 이 통신은 포트 1688을 사용합니다. 현재 구성에서 모든 아웃바운드 트래픽은 FW1을 통해 라우팅되므로, FW1에서 KMS 서버로의 아웃바운드 트래픽을 명시적으로 허용하는 네트워크 규칙이 필요합니다. DNAT 규칙은 인바운드 트래픽을 변환하는 데 사용되므로, 아웃바운드 활성화 문제와는 관련이 없습니다. 애플리케이션 보안 그룹(ASG)은 VM에 적용되는 네트워크 보안 그룹(NSG) 규칙을 간소화하는 데 사용되지만, Azure Firewall 규칙을 직접 제어하지는 않습니다. AzureCloud 서비스 태그는 너무 광범위하여 보안 위험을 초래할 수 있으며, KMS 통신에 필요한 특정 포트와 프로토콜을 보장하지 않습니다. 따라서 KMS 서비스로의 특정 아웃바운드 규칙을 생성하는 것이 가장 정확하고 안전한 해결책입니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음