Сервер приложений (app-db-01) не может связаться с внешним аналитическим сервисом по TCP 9000. Команда подозревает, что правило NSG блокирует исходящий трафик, но на пути есть несколько NSG (уровня подсети и сетевого адаптера) и Azure Firewall. Какой артефакт Network Watcher покажет агрегированные действующие правила безопасности и позволит определить, какое именно правило (имя и приоритет) блокирует этот трафик для сетевого адаптера?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Используйте Network Watcher IP Flow Verify для конкретного 5-кортежа (исходный IP, целевой IP, протокол TCP и порт 9000); IP Flow Verify сообщит, разрешен или запрещен поток, а также точное правило NSG (имя и приоритет), которое сработало..
Почему это правильный ответ
Network Watcher IP Flow Verify — это точный инструмент для диагностики проблем с сетевым трафиком. Он позволяет проверить, разрешен или запрещен трафик для конкретного 5-кортежа (исходный IP, целевой IP, протокол, исходный порт, целевой порт) и точно определить, какое правило NSG (имя и приоритет) или Azure Firewall блокирует или разрешает трафик. Это идеально подходит для данной ситуации, поскольку позволяет быстро выявить блокирующее правило. Azure Firewall не применяет правила NSG от имени виртуальной машины; он имеет свои собственные правила. Вкладка Effective Routes показывает маршруты, а не правила безопасности. NSG Flow Logs предоставляют информацию о потоках трафика, но не указывают конкретное блокирующее правило NSG с именем и приоритетом в режиме реального времени, и ожидание 24 часов неприемлемо для оперативной диагностики.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется