Bir uygulama sunucusu (app-db-01), TCP 9000 üzerinden harici bir analiz hizmetine ulaşamıyor. Ekip, bir NSG kuralının giden trafiği engellediğinden şüpheleniyor, ancak yolda birden fazla NSG (alt ağ ve NIC seviyesi) ve Azure Firewall bulunuyor. Hangi Network Watcher yapısı, birleştirilmiş etkili güvenlik kurallarını gösterecek ve NIC için bu trafiği engelleyen belirli kuralı (adı ve önceliği) belirlemenizi sağlayacaktır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Belirli 5'li demet (kaynak IP, hedef IP, protokol TCP ve bağlantı noktası 9000) için Network Watcher IP Flow Verify kullanın; IP Flow Verify, akışın izin verilip verilmediğini ve eşleşen tam NSG kuralını (adı ve önceliği) bildirecektir..
Neden bu cevap
Network Watcher'daki IP Akış Doğrulama (IP Flow Verify) özelliği, belirli bir sanal makine (VM) ve 5'li demet (kaynak IP, hedef IP, protokol, kaynak bağlantı noktası, hedef bağlantı noktası) için trafiğin izin verilip verilmediğini kontrol eder. Bu araç, trafiği engelleyen veya izin veren NSG kuralının adını ve önceliğini açıkça belirtir, bu da sorunun kaynağını doğrudan tespit etmeyi sağlar. Azure Firewall tanılama günlükleri, güvenlik duvarı kurallarını gösterir ancak NSG kurallarını doğrudan eşlemez. NIC için portalın Etkili Yollar (Effective Routes) dikey penceresi, yönlendirme tablolarını gösterir, güvenlik kurallarını değil. NSG Akış Günlükleri (Flow Logs) ise geçmiş akış verilerini kaydeder ve gerçek zamanlı bir teşhis aracı değildir; ayrıca kural adını ve önceliğini doğrudan göstermez, sadece akışın reddedildiğini belirtir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez