Serwer aplikacji (app-db-01) nie może nawiązać połączenia z zewnętrzną usługą analityczną na porcie TCP 9000. Zespół podejrzewa, że reguła NSG blokuje ruch wychodzący, ale na ścieżce znajduje się wiele NSG (na poziomie podsieci i karty sieciowej) oraz Azure Firewall. Który artefakt Network Watcher pokaże zagregowane efektywne reguły bezpieczeństwa i pozwoli zidentyfikować konkretną regułę (nazwę i priorytet), która blokuje ten ruch dla karty sieciowej?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Użyj Network Watcher IP Flow Verify dla konkretnej 5-krotki (źródłowy adres IP, docelowy adres IP, protokół TCP i port 9000); IP Flow Verify zgłosi, czy przepływ jest dozwolony, czy odrzucony, oraz dokładną regułę NSG (nazwę i priorytet), która została dopasowana..
Dlaczego to jest odpowiedź
IP Flow Verify w Network Watcher to precyzyjne narzędzie do diagnozowania problemów z łącznością. Pozwala ono na sprawdzenie, czy konkretny przepływ (zdefiniowany przez 5-krotkę: źródłowy IP, docelowy IP, port źródłowy, port docelowy, protokół) jest dozwolony czy odrzucony przez reguły bezpieczeństwa. Co najważniejsze, w przypadku odrzucenia, IP Flow Verify wskazuje dokładną regułę NSG (jej nazwę i priorytet), która zablokowała ruch, co jest kluczowe do szybkiego rozwiązania problemu. Otwieranie dzienników diagnostycznych Azure Firewall jest niewłaściwe, ponieważ Azure Firewall nie wymusza reguł NSG w imieniu maszyny wirtualnej, a jego dzienniki nie pokażą nazwy reguły NSG. Effective Routes pokazuje routing, a nie reguły bezpieczeństwa. NSG Flow Logs rejestrują przepływy, ale nie identyfikują konkretnej blokującej reguły NSG w czasie rzeczywistym ani nie dostarczają natychmiastowej diagnozy.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana