애플리케이션 서버(app-db-01)가 TCP 9000을 통해 외부 분석 서비스에 연결할 수 없습니다. 팀은 NSG 규칙이 아웃바운드 트래픽을 차단하고 있다고 의심하지만, 경로에 여러 NSG(서브넷 및 NIC 수준)와 Azure Firewall이 있습니다. 집계된 유효 보안 규칙을 표시하고 NIC에 대해 해당 트래픽을 차단하는 특정 규칙(이름 및 우선순위)을 식별할 수 있는 Network Watcher 아티팩트는 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 특정 5-튜플(원본 IP, 대상 IP, 프로토콜 TCP 및 포트 9000)에 대해 Network Watcher IP Flow Verify를 사용합니다. IP Flow Verify는 흐름이 허용되었는지 또는 거부되었는지와 일치하는 정확한 NSG 규칙(이름 및 우선순위)을 보고합니다..
이것이 정답인 이유
Network Watcher의 IP 흐름 확인(IP Flow Verify)은 특정 5-튜플(원본 IP, 대상 IP, 프로토콜, 원본 포트, 대상 포트)에 대한 트래픽이 허용되는지 또는 거부되는지 즉시 알려줍니다. 또한 트래픽을 허용하거나 거부하는 정확한 NSG 규칙의 이름과 우선순위를 표시하므로 문제 해결에 매우 효과적입니다. Azure Firewall 진단 로그는 방화벽 규칙을 보여주지만 NSG 규칙을 직접 식별하지는 않습니다. Effective Routes 블레이드는 라우팅 테이블을 표시하며 보안 규칙은 표시하지 않습니다. NSG 흐름 로그는 사후 분석에 유용하지만 실시간으로 특정 차단 규칙을 즉시 식별하지는 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음