Je abonnement bevat VNet1 met subnet1 en AzureFirewallSubnet, een openbare Azure Firewall FW1, en een routetabel RT1 die is gekoppeld aan subnet1 en een 0.0.0.0/0 route naar FW1 bevat. Na het implementeren van 10 Windows Server VM's in subnet1, zijn geen van de VM OS'en geactiveerd. Wat moet je doen om de virtuele machines te laten activeren?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak op FW1 een uitgaande netwerkregel die verkeer naar de Azure Key Management Service (KMS) toestaat..
Waarom dit het antwoord is
De virtuele machines kunnen niet worden geactiveerd omdat de Azure Firewall (FW1) uitgaand verkeer naar de Azure Key Management Service (KMS) blokkeert. Om dit op te lossen, moet u een uitgaande netwerkregel op FW1 configureren die verkeer naar de KMS-servers toestaat, typisch op poort 1688. Een NAT gateway is niet nodig, aangezien de firewall al zorgt voor uitgaande connectiviteit. Een NSG op subnet1 zou de firewallregels niet overschrijven en is dus niet de primaire oplossing. Een Azure Standard Load Balancer met een uitgaande NAT-regel is ook niet nodig, omdat de firewall de uitgaande connectiviteit al beheert en de activatie van de VM's een specifiek firewallprobleem is.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig