(To samo środowisko, co w poprzednim pytaniu) Twoja subskrypcja zawiera sieć VNet Vnet1 z podsiecią subnet1 i AzureFirewallSubnet, publiczną zaporę Azure Firewall FW1 oraz RT1 skojarzoną z subnet1 z trasą 0.0.0.0/0 do FW1. Po wdrożeniu 10 maszyn wirtualnych Windows Server do subnet1, żadna z nich się nie aktywuje. Co należy zrobić, aby umożliwić aktywację maszyn wirtualnych?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Dodaj trasę internetową do RT1 specjalnie dla Azure Key Management Service (KMS)..
Dlaczego to jest odpowiedź
Maszyny wirtualne Windows Server wymagają dostępu do usługi Azure Key Management Service (KMS) w celu aktywacji. Domyślnie, ruch wychodzący z subnet1 jest kierowany przez FW1 (zgodnie z trasą 0.0.0.0/0). Aby umożliwić aktywację, należy dodać do RT1 trasę internetową dla ruchu do usługi KMS, omijającą zaporę FW1. Alternatywnie, można by utworzyć regułę aplikacji na FW1 zezwalającą na ruch do usługi KMS, ale dodanie trasy jest bardziej precyzyjnym rozwiązaniem dla tego konkretnego problemu. Reguła wychodząca dla AzureCloud jest zbyt szeroka i nie rozwiązuje problemu braku trasy. Reguła DNAT służy do ruchu przychodzącego, a nie wychodzącego. Load Balancer nie jest potrzebny do aktywacji maszyn wirtualnych.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana