Contoso Ltd.에는 리소스 그룹 web-rg에 웹 VM(appvm01)이 있으며, NIC appvm01-nic에 연결되어 있고 NSG nsg-web으로 보호됩니다. 클라이언트에서 특정 클라이언트 IP 203.0.113.45에서 VM의 개인 IP 10.2.1.4:443으로의 HTTPS 트래픽이 실패한다고 보고합니다. NSG가 특정 흐름을 허용하는지 또는 거부하는지, 그리고 어떤 규칙이 일치하는지 확인해야 합니다. Azure의 Network Watcher 기능을 사용하여 이를 진단하는 가장 빠르고 정확한 방법은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Network Watcher IP Flow Verify를 사용합니다(NIC 리소스 또는 VM, 원본 IP 203.0.113.45, 대상 10.2.1.4, 프로토콜 TCP 및 포트 443을 지정). 결과는 허용/거부 및 일치하는 NSG 규칙 이름과 우선 순위를 보여줍니다..
이것이 정답인 이유
Network Watcher의 IP 흐름 확인(IP Flow Verify) 기능은 특정 트래픽 흐름이 허용되는지 또는 거부되는지 즉시 진단하고, 해당 결정을 내린 NSG 규칙의 이름과 우선순위를 정확히 식별합니다. 이는 문제 해결에 필요한 가장 빠르고 정확한 정보를 제공합니다. tcpdump는 VM 내부에서 작동하며 NSG 수준의 차단을 직접 보여주지 못하며, OS 방화벽 문제도 고려해야 합니다. NSG 흐름 로그는 활성화 후 데이터를 수집하는 데 시간이 걸리고, 과거 데이터를 분석하는 데 사용되므로 즉각적인 진단에는 적합하지 않습니다. Azure Monitor Network Insights 흐름 맵은 시각적인 토폴로지를 제공하지만, 특정 트래픽 흐름에 대한 NSG 규칙 일치 여부를 직접 확인하는 도구는 아닙니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음