(Önceki bir soruyla aynı ortam.) Aboneliğinizde subnet1 ve AzureFirewallSubnet içeren VNet Vnet1, bir genel Azure Güvenlik Duvarı FW1 ve FW1'e 0.0.0.0/0 rotasıyla subnet1 ile ilişkili RT1 bulunur. subnet1'e 10 Windows Server VM dağıttıktan sonra VM'lerin hiçbiri etkinleşmez. VM'lerin etkinleşmesine izin vermek için ne yapmalısınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: RT1'e Azure Key Management Service (KMS) için özel olarak bir internet rotası ekleyin..
Neden bu cevap
VM'lerin etkinleşmesi için Azure KMS sunucularına erişmesi gerekir. Varsayılan olarak, 0.0.0.0/0 rotası tüm giden trafiği FW1'e yönlendirir. Ancak, Azure KMS hizmeti Microsoft'a ait bir hizmettir ve Azure altyapısının bir parçasıdır, bu nedenle doğrudan internet üzerinden erişilmesi gerekir. RT1'e Azure KMS için özel bir internet rotası eklemek, KMS trafiğinin güvenlik duvarını atlayarak doğrudan Azure KMS sunucularına ulaşmasını sağlar ve etkinleştirme sorununu çözer. FW1 üzerinde AzureCloud için bir giden hizmet etiketi kuralı oluşturmak, KMS trafiğini FW1 üzerinden yönlendirir ancak bu, KMS'nin çalışma şekliyle uyumlu değildir. FW1 üzerinde 1688 numaralı bağlantı noktası için bir DNAT kuralı yapılandırmak, gelen trafiği yönlendirmek içindir, giden etkinleştirme trafiği için değil. Giden bir NAT kuralı sağlayan bir Azure Standard Load Balancer dağıtmak, bu senaryoda etkinleştirme sorununu çözmez.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez