(Zelfde omgeving als een eerdere vraag) Uw abonnement bevat VNet Vnet1 met subnet1 en AzureFirewallSubnet, een openbare Azure Firewall FW1, en RT1 gekoppeld aan subnet1 met een 0.0.0.0/0 route naar FW1. Nadat u 10 Windows Server VM's in subnet1 hebt geïmplementeerd, worden geen van de VM's geactiveerd. Wat moet u doen om de VM's te laten activeren?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Voeg een internetroute toe aan RT1 specifiek voor de Azure Key Management Service (KMS)..
Waarom dit het antwoord is
De virtuele machines (VM's) in subnet1 kunnen niet worden geactiveerd omdat ze geen route hebben naar de Azure Key Management Service (KMS) voor activering. De bestaande route 0.0.0.0/0 stuurt al het verkeer naar FW1, maar FW1 heeft geen specifieke regel om KMS-verkeer toe te staan. Door een internetroute toe te voegen aan RT1 die specifiek is voor de Azure KMS, omzeilen de VM's FW1 voor activeringsverkeer, waardoor ze direct de KMS kunnen bereiken en activeren. Het maken van een uitgaande servicetagregel voor AzureCloud op FW1 is te breed en lost het specifieke KMS-activeringsprobleem niet direct op, aangezien KMS een specifieke service is. Een DNAT-regel is voor inkomend verkeer, niet voor uitgaande activering. Een Standard Load Balancer is niet relevant voor het activeren van VM's.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig