VNet1 bevat subnet1 en AzureFirewallSubnet. Een openbare Azure Firewall (FW1) is geïmplementeerd en RT1 is een routetabel die is gekoppeld aan Subnet1 met een 0.0.0.0/0 route die naar FW1 wijst. Na het implementeren van 10 Windows Server VM's in Subnet1, werd geen van deze geactiveerd. Wat moet u doen om de VM's te activeren?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Voeg een internetroute toe aan RT1 die connectiviteit met de Azure Key Management Service (KMS) toestaat..
Waarom dit het antwoord is
De correcte oplossing is het toevoegen van een internetroute aan RT1 die connectiviteit met de Azure Key Management Service (KMS) toestaat. Windows Server VM's in Azure activeren via KMS, wat internettoegang vereist op poort 1688. De bestaande 0.0.0.0/0 route in RT1 stuurt al het verkeer naar FW1. Echter, FW1 blokkeert standaard uitgaand internetverkeer. Door een specifieke internetroute toe te voegen voor KMS-verkeer, of door een regel in FW1 te configureren die KMS-verkeer toestaat, kunnen de VM's activeren. Het maken van een uitgaande regel met de AzureCloud servicetag is te breed en mogelijk onnodig, aangezien alleen KMS-toegang nodig is. Het implementeren van een NAT gateway is niet direct gerelateerd aan het activeringsprobleem, aangezien de VM's al via FW1 naar buiten kunnen (indien correct geconfigureerd). Het configureren van een DNAT-regel is voor inkomend verkeer, niet voor het uitgaande verkeer dat nodig is voor activatie.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig