Respostas do Exame de Certificação Microsoft
Respostas verificadas e explicações claras para cada exame de certificação Microsoft. Navegue pelos exames abaixo ou pratique o conjunto completo no ExamRoll.io.
Microsoft Azure Administrator Associate AZ-104 Certification Todas as perguntas do exame
- A conta de armazenamento storage1 tem as regras de gerenciamento de ciclo de vida mostradas. O File1 é colocado na camada de acesso Hot em 1º de junho. Qual é o estado do File1 em 7 de junho?
- A partir de um servidor on-premises que contém D:\Folder1, você precisa copiar o conteúdo para o contêiner público na conta de Armazenamento do Azure contosodata. Qual comando você deve executar?
- A Subscription1 (no tenant A) contém a VNet1 (10.0.0.0/16) com a VM1. A Subscription2 (no tenant B) contém a VNet2 (10.10.0.0/24) com a VM2. Você precisa conectar a VNet1 e a VNet2. O que você deve fazer primeiro?
- A Subscription1 contém a VM1. Do seu PC com Windows 10 (Computer1) na Internet, você adicionou uma interface de rede vm1173 à VM1. O RDP para a VM1 falha. Para habilitar o acesso de Área de Trabalho Remota à VM1, o que você deve fazer primeiro?
- A Subscription1 contém a VNet1 e a VNet2. A VNet1 tem um gateway de VPN de rota estática (VPNGW1) e uma VPN site a site para sua rede local. O Client1 (Windows 10) tem uma VPN ponto a site para a VNet1. A VNet1 e a VNet2 estão emparelhadas, e os clientes locais podem acessar a VNet2, mas o Client1 não consegue. O que você deve fazer para permitir que o Client1 se conecte à VNet2?
- A Subscription1 contém a VNet1 no RG1 e o User1 tem as funções Reader, Security Admin e Security Reader na assinatura. Que alteração permite que o User1 atribua a função Reader na VNet1 a outros?
- A Subscription1 contém a VNet1 no RG1. O User1 atualmente tem as funções Reader, Security Admin e Security Reader. Você precisa permitir que o User1 atribua a função Reader na VNet1 a outros usuários. O que você deve fazer?
- A Subscription1 contém a VNet1 no RG1. O User1 tem as funções Reader, Security Admin e Security Reader. Para permitir que o User1 conceda a função Reader na VNet1 a outros, qual ação é necessária?
- A Subscription1 contém a VNet1 no RG1. O User1 tem as funções Reader, Security Admin e Security Reader. Para permitir que o User1 atribua a função Reader na VNet1 a outros usuários, o que você deve atribuir?
- A Subscription1 contém os recursos e as máquinas virtuais listados (conforme mostrado). Você planeja usar o Vault1 para fazer backup do maior número possível de máquinas virtuais. Quais máquinas virtuais o Vault1 pode fazer backup?
- A Subscription1 contém um workspace do Log Analytics chamado Workspace1. Você precisa exibir eventos de erro da tabela Event. Qual consulta você deve executar no Workspace1?
- A Subscription1 contém uma rede virtual VNet1 no grupo de recursos RG1. O User1 tem as funções Reader, Security Admin e Security Reader. Para permitir que o User1 conceda a função Reader na VNet1 a outros usuários, o que você deve fazer?
- A Subscription1 contém uma rede virtual VNet1 no grupo de recursos RG1. O User1 atualmente tem as funções Reader, Security Admin e Security Reader no escopo da assinatura. Você precisa permitir que o User1 atribua a função Reader para a VNet1 a outros usuários. O que você deve fazer?
- A Subscription1 contém uma rede virtual VNet1 no grupo de recursos RG1. O User1 atualmente tem as funções Reader, Security Admin e Security Reader. Qual ação permite que o User1 atribua a função Reader para VNet1 a outros?
- A Subscription1 inclui um workspace do Log Analytics chamado Workspace1. Para visualizar eventos de erro da tabela Event, qual consulta você deve executar no Workspace1?
- A Subscription1 inclui uma VM chamada VM1 e você tem uma implantação local do System Center Service Manager. Para que o Service Manager crie um alerta quando a memória disponível da VM1 cair abaixo de 10%, o que você deve fazer primeiro?
- A Subscription1 tem a VNet1 e a VNet2. A VNet1 tem um gateway de VPN (VPNGW1) usando roteamento estático e uma conexão site a site com o ambiente on-premises. O Client1 (Windows 10) tem uma conexão ponto a site com a VNet1. A VNet1 e a VNet2 estão emparelhadas. O ambiente on-premises pode alcançar a VNet2, mas o Client1 não consegue alcançar a VNet2. O que você deve fazer para permitir que o Client1 se conecte à VNet2?
- A VM1 executa um aplicativo de linha de negócios 24 horas por dia, 7 dias por semana, e você planeja as seguintes alterações: alterar o tamanho de D4s v3 para D8s v3; adicionar um disco gerenciado de 500 GB; instalar a extensão Puppet Agent; habilitar a Desired State Configuration. Qual dessas alterações fará com que a VM1 sofra tempo de inatividade?
- A VM1 executa um aplicativo financeiro de instância única, o App1, e experimenta picos de CPU no final do mês. Você criará um runbook agendado para aumentar o desempenho do processador da VM1 no final do mês. Qual ação o runbook deve executar?
- A VM3 não atende aos requisitos técnicos. Para determinar se os grupos de segurança de rede estão causando o problema, qual ferramenta você deve usar?
- A VNet1 atualmente não possui recursos conectados. Você planeja emparelhar a VNet1 com a VNet2, e a VNet2 usa o espaço de endereço 10.2.0.0/16. O que você deve fazer primeiro para criar o emparelhamento?
- A VNet1 contém a Subnet1 com três VMs, cada uma com um IP público. Os aplicativos estão disponíveis para usuários da Internet pela porta 443. Há uma VPN site a site do ambiente on-premises para a VNet1. As VMs são acessíveis por RDP tanto da Internet quanto do ambiente on-premises. Você deve bloquear o RDP da Internet, mas permitir o RDP da rede on-premises, mantendo os aplicativos disponíveis para os usuários da Internet. O que você deve implementar?
- A VNet1 contém as sub-redes Gateway, Perimeter, NVA e Production. Duas NVAs na sub-rede NVA inspecionam o tráfego entre Perimeter e Production. Você deve implantar um balanceador de carga do Azure para que as NVAs funcionem em modo ativo-ativo com failover automático e balanceiem o tráfego para dois serviços na sub-rede Production que usam endereços IP diferentes. Quais três ações você deve realizar?
- A VNET1 contém várias sub-redes e cada VM usa um IP estático. Requisitos: permitir solicitações web da Internet para VM3–VM6; permitir todas as conexões entre VM1 e VM2; permitir RDP para VM1; bloquear todo o outro tráfego para VNET1. Qual é o número mínimo de grupos de segurança de rede (NSGs) necessários?
- A VNet1 está vinculada a uma zona DNS privada contoso.com que contém vários registros. De VM1, você precisa executar ping na VM2. Quais nomes DNS você pode usar para acessar a VM2?
- A VNet1 usa dois circuitos ExpressRoute para se conectar a dois datacenters on-premises. Você precisa de um dashboard que mostre métricas detalhadas e uma topologia de rede visual. Qual serviço você deve usar?
- A VNet1 usa IPv4 172.16.10.0/24 e a Subnet1 é 172.16.10.0/25. Qual é o número máximo de máquinas virtuais que podem ter IPs atribuídos na Subnet1?
- A VNet1 usa o ExpressRoute para se conectar ao ambiente local. Você deseja failover automático para uma VPN site a site se o ExpressRoute falhar e deve minimizar os custos. Quais três ações você deve realizar? (Escolha três.)
- Admin1 (com a função de Administrador de Usuários atribuída) tenta convidar uma conta Microsoft externa (user1@outlook.com) para o locatário Azure AD contoso.onmicrosoft.com, mas recebe uma 'exceção de autorização genérica'. O que você deve alterar para que Admin1 possa convidar o usuário externo?
- Antes de adicionar VM1 e VM2 ao pool de backend de LB1, o que você deve fazer primeiro?
- Antes de preparar as unidades para um trabalho do Azure Import para copiar arquivos para uma conta de armazenamento, quais dois arquivos você deve criar?
- Ao implantar conexões VPN site a site baseadas em rota de vários locais on-premises para uma rede virtual do Azure, qual protocolo de tunelamento você deve usar?
- Ao implantar várias máquinas virtuais Windows Server 2022 em um conjunto de dimensionamento de VM (VM scale set) por meio de um modelo ARM, como você pode garantir que o NGINX esteja presente e em execução em cada VM após a implantação?
- Ao implantar várias VMs em um único conjunto de disponibilidade via modelos ARM, você deseja maximizar o número de VMs que permanecem disponíveis durante falhas de infraestrutura ou manutenção. Qual valor você deve definir para a propriedade platformUpdateDomainCount?
- Ao planejar a migração do App1, você cria um grupo de segurança de rede (NSG). Qual configuração você recomenda para que os usuários possam acessar o App1?
- Ao usar a exclusão em massa (Bulk delete) no centro de administração do Azure AD para excluir vários usuários, qual(is) atributo(s) de usuário deve(m) ser incluído(s) no arquivo carregado?
- Ao usar o Azure Monitor Agent e uma regra de coleta de dados para coletar apenas entradas de log de eventos do Windows System com ID de evento 1001, qual tipo de consulta você deve usar para a fonte de dados?
- Ao usar um trabalho do Azure Import/Export para transferir 5 TB para a Subscription1, qual dos seguintes pode ser usado como destino para os dados importados?
- Após a migração do App1, você deve implementar uma solução de backup. Qual recurso você deve criar primeiro?
- App1 é um aplicativo do App Service executado em duas instâncias e possui uma regra de autoescalonamento com o limite máximo de instâncias definido como 5. Se o App1 consumir 80% da memória disponível durante um período de 30 minutos, qual é o número máximo de instâncias que o App1 pode atingir durante esse período?
- App1 tem slots de implantação webapp1-test e webapp1-prod. Após trocar webapp1-test para produção, o App1 apresenta problemas de desempenho. Qual é a maneira mais rápida de reverter para a versão anterior em execução do App1?
- As variáveis do Template1 especificam "location": "westeurope", e a seção de recursos atualmente implanta a VM nesse local. Para implantar a máquina virtual no Oeste dos EUA usando o Template1, o que você deve fazer?
- Cenário Always On do SQL. Solução: defina a persistência de sessão do balanceador de carga como Client IP. Isso satisfaz o requisito para o listener do AG?
- Cinco máquinas virtuais do Azure executando o Windows Server 2016 hospedam sites e são balanceadas por um balanceador de carga do Azure chamado LB1. Garanta que cada visitante seja atendido pelo mesmo servidor web para cada solicitação. Qual configuração você deve definir?
- Cinco VMs de servidor web do Azure estão atrás do balanceador de carga LB1. Para garantir que um cliente seja atendido pela mesma VM de backend durante a duração de sua sessão, o que você deve configurar?
- Cinco VMs do Azure (Windows Server 2016) hospedam sites e são precedidas pelo balanceador de carga do Azure LB1. Para garantir que um visitante sempre acesse o mesmo servidor de backend em todas as solicitações, o que você deve configurar?
- Cinco VMs do Azure (Windows Server 2016) são servidores web atrás do balanceador de carga LB1. Garanta que os visitantes sejam sempre atendidos pelo mesmo servidor de backend para cada solicitação. Qual configuração você deve alterar?
- Cinco VMs do Azure com Windows Server 2016 estão atuando como servidores web atrás de um balanceador de carga do Azure (LB1). Como você garante que cada visitante seja roteado para o mesmo servidor web para todas as solicitações?
- Cinco VMs do Azure executam o IIS atrás de um balanceador de carga do Azure, o LB1. Para garantir que um cliente seja consistentemente roteado para o mesmo servidor em todas as solicitações, qual configuração é necessária?
- Cinco VMs do Azure executam o Windows Server 2016 como servidores web atrás do balanceador de carga LB1. Você deve garantir que um visitante seja atendido pelo mesmo servidor web para cada solicitação. Qual configuração você deve definir?
- Cinco VMs do Azure executando o Windows Server 2016 atuam como servidores web atrás de um Azure Load Balancer chamado LB1. Garanta que cada visitante seja roteado para o mesmo servidor web para todas as suas solicitações. O que você deve configurar?
- Cinco VMs do Azure executando o Windows Server 2016 estão configuradas como servidores web atrás de um balanceador de carga do Azure chamado LB1. Para garantir que cada visitante seja atendido pelo mesmo servidor web para todas as suas solicitações, qual configuração você deve definir?
- Cinco VMs do Azure hospedam serviços web por trás do balanceador de carga LB1. Qual configuração garante que um cliente seja enviado para a mesma VM de backend para solicitações repetidas?
- Cinco VMs do Windows Server 2016 hospedam sites atrás de um balanceador de carga do Azure chamado LB1. Para garantir que cada visitante seja sempre direcionado para o mesmo servidor web, qual configuração você deve aplicar?
- Cinco VMs do Windows Server 2016 são executadas como servidores web atrás de um balanceador de carga do Azure, LB1. Garanta que cada visitante seja consistentemente roteado para o mesmo servidor de backend para suas solicitações. Qual configuração é necessária?
- Cinco VMs por trás de um Azure Load Balancer hospedam um aplicativo web. Você precisa garantir que as solicitações de cada visitante sejam enviadas para a mesma VM de backend em todas as solicitações. Qual configuração do balanceador de carga você deve usar?
- Com base nas contas de armazenamento na tabela fornecida, qual conta de armazenamento pode ser convertida para replicação de armazenamento com redundância de zona (ZRS)?
- Com base nos endereços IP públicos mostrados, quais endereços podem ser atribuídos a um Azure Firewall Premium (FW1)?
- Com o Traffic Analytics habilitado e uma nova VM1 colocada na VNet1 usando a NIC NSG1, quais configurações você deve configurar para monitorar o tráfego da VM1 com o Traffic Analytics?
- Considerando as contas de armazenamento listadas na tabela anexa, qual conta de armazenamento pode ser convertida para replicação de armazenamento com redundância de zona (ZRS)?
- Considerando as instâncias de contêiner do Azure planejadas listadas na tabela, quais dessas instâncias podem ser implantadas juntas em um único grupo de contêineres?
- Considerando as redes virtuais do Azure na tabela, com quais redes virtuais a VNet1 pode se conectar via emparelhamento (peering)?
- Considerando os recursos da assinatura (conforme mostrado), qual grupo de posicionamento por proximidade deve ser atribuído ao VMSS1?
- Considerando os recursos de assinatura mostrados, você precisa criar uma interface de rede chamada NIC1. Em qual local a NIC1 pode ser criada?
- Considerando os recursos listados e as tarefas necessárias (veja as tabelas associadas), quais dessas tarefas podem ser concluídas usando o Azure Storage Explorer?
- Considerando os recursos mostrados na tabela, a quais sub-redes o NSG1 pode ser aplicado?
- Considerando os recursos na Subscription1 e as máquinas virtuais que você criou, quais máquinas virtuais podem ser submetidas a backup no Vault1?
- Dadas várias redes virtuais do Azure, incluindo a VNet1, quais das outras redes virtuais podem ser emparelhadas com a VNet1?
- Dadas várias redes virtuais em duas assinaturas vinculadas a diferentes locatários do Microsoft Entra, quais das VNets listadas podem ser emparelhadas com a VNet1?
- Depois de habilitar o Azure AD Premium P2, você precisa que admin1@contoso.com seja um administrador em todos os dispositivos que estão unidos ao domínio do Azure AD. Qual configuração do Azure AD você deve configurar?
- Dez VMs do Windows Server, cada uma hospedando o IIS, têm o Azure Monitor Agent instalado. Para coletar logs do IIS de cada VM e armazená-los em um workspace do Log Analytics, o que você deve configurar primeiro?
- Duas VMs do Windows Server, VM1 e VM2, residem na Subnet1 da VNet1. Evite que a VM1 acesse a VM2 na porta TCP 3389. O que você deve fazer?
- Em sua assinatura, certas identidades (User1, Principal1 e Group1) recebem a função Monitoring Reader. Um grupo de ação AG1 é configurado para enviar e-mail para a função Monitoring Reader e é usado por uma regra de alerta. Quem receberá um e-mail do AG1 quando o alerta for disparado?
- Identifique qual conta de armazenamento usar para capturar logs de fluxo de IP da VM5, atendendo aos requisitos de retenção. Qual conta de armazenamento você seleciona?
- Mesma configuração de rede da anterior. Solução: baixar e reinstalar o pacote de configuração do cliente VPN na estação de trabalho Windows 10. Isso permite que a estação de trabalho alcance a VirtualNetworkB?
- Mesma configuração de rede da anterior. Solução: habilitar a opção "Allow gateway transit" na VirtualNetworkB. Isso permitirá que o cliente Windows 10 ponto a site conectado à VirtualNetworkA acesse a VirtualNetworkB?
- Mesmo cenário acima. Solução: Abra o painel Container (blob container) para visualizar o modelo ARM que Jon Ross usou. Essa solução atinge o objetivo?
- Mesmo cenário acima. Solução: Abra o painel do Grupo de Recursos para visualizar o modelo ARM que Jon Ross usou. Essa solução atinge o objetivo?
- Mesmo cenário de SQL Always On. Solução: habilitar Floating IP (retorno direto do servidor) no balanceador de carga interno. Isso atende ao requisito?
- Na VM2, você executa uma pesquisa DNS reversa para o endereço IP 10.0.0.4. Qual nome de domínio totalmente qualificado a pesquisa retornará?
- No tenant contoso.com, você tem um aplicativo web do App Service, App1, e um Key Vault, KV1, contendo um certificado curinga para contoso.com. O User1 é o Proprietário (Owner) de App1 e KV1. O que você deve fazer primeiro para configurar o App1 para usar o certificado curinga armazenado no KV1?
- No workspace do Azure Log Analytics Workspace1, você deseja visualizar eventos de erro da tabela Event. Qual consulta você deve executar?
- No Workspace1 (Log Analytics), qual consulta você deve executar para visualizar eventos de erro da tabela Event?
- O App1 é executado em duas VMs (VM1 e VM2). Você as colocará em um Conjunto de Disponibilidade do Azure e deverá manter o App1 disponível durante a manutenção de hardware planejada. O que você deve incluir no Conjunto de Disponibilidade?
- O LB1 hospedará regras NAT de entrada para fornecer RDP (porta 3389) da internet para a VM1 e a VM2. O que deve ser criado no LB1 antes que você possa adicionar essas regras NAT de entrada?
- O Recovery Services vault RSV1 mantém snapshots instantâneos por 5 dias e backups diários por 14 dias. O RSV1 executa backups diários da VM1. A VM1 hospeda um site estático atualizado pela última vez há oito dias. Para recuperar a VM1 para o estado de oito dias atrás, minimizando o tempo de inatividade, o que você deve fazer primeiro?
- O Server1 hospeda uma zona DNS primária adatum.com com aproximadamente 1.000 registros. Você gerencia o Server1 e a Subscription1 a partir do Server2, que tem o DNS Manager, o Azure PowerShell e o Azure CLI 2.0 instalados. Para mover a zona adatum.com para uma zona DNS do Azure na Subscription1 com o mínimo de esforço administrativo, qual ferramenta você deve usar?
- O User1 deve ser capaz de atribuir uma política ao grupo de gerenciamento raiz do locatário. O que você deve fazer para habilitar isso?
- Os clientes locais se conectam a um aplicativo usando os endereços IP dos pods em um cluster AKS. Qual opção de rede do AKS você deve escolher para que os clientes locais possam acessar os IPs dos pods diretamente?
- Os desenvolvedores enviaram uma atualização para o App1 no Git1. O webapp1 tem slots de implantação. Para testar a atualização antes de disponibilizá-la aos usuários, quais duas ações você deve realizar?
- Os usuários se conectam ao Azure de casa via VPN ponto a site e de sites de clientes via VPNs site a site. O App1 é executado em várias VMs do Windows Server 2016. Quais dois serviços do Azure podem distribuir as conexões de entrada entre todas as VMs? (Escolha dois.)
- Para a conta de armazenamento storage1, você cria um escopo de criptografia chamado Scope1. Quais tipos de armazenamento você pode criptografar usando um escopo de criptografia?
- Para atender ao requisito do Admin1, qual ação você deve realizar no portal do Azure?
- Para coletar e monitorar métricas e logs da VM Linux chamada VM1, qual das seguintes opções você deve usar?
- Para executar o Connection Monitor e medir a latência da rede entre a VM1 e o controlador de domínio local DC1, qual agente ou extensão deve ser instalado no DC1?
- Para garantir que as máquinas virtuais usem apenas a VNet1 para se comunicar com o Azure Monitor ao habilitar o VM Insights, qual recurso você deve criar primeiro?
- Para os aplicativos web do Azure listados na tabela, qual é o número mínimo de planos do Serviço de Aplicativo que você deve criar?
- Para permitir que o User1 implante máquinas virtuais e gerencie redes virtuais, seguindo o princípio do menor privilégio, qual função RBAC você deve atribuir?
- Plan1 é um plano do Serviço de Aplicativo Standard. Para que o Plan1 seja dimensionado automaticamente quando o uso da CPU do aplicativo web exceder 80%, qual configuração de método de Scale out você deve escolher?
- Quais componentes você deve configurar para criar um alerta de log de atividades do Azure Monitor que envia um e-mail quando um bloqueio de recurso é removido de qualquer recurso na assinatura?
- Quais são as duas ferramentas que você pode usar para configurar o cluster autoscaler para AKS1? (Cada resposta correta é uma solução completa.)
- Qual alteração é necessária para que você possa conceder permissões de leitura (read-only) do Azure RBAC ao Grupo4 para todos os compartilhamentos de arquivos do Azure?
- Qual conta de armazenamento da assinatura pode ser convertida para replicação ZRS (zone-redundant storage) solicitando uma migração em tempo real do suporte do Azure?
- Qual destino de diagnóstico você deve configurar para o DB1 para poder executar consultas e analisar seus dados de log no Azure Monitor?
- Qual métrica do Azure Stream Analytics mostra a contagem de eventos de entrada que não foram processados pelo trabalho?
- Recomende uma solução de configuração automatizada para usuários do departamento financeiro que atenda aos requisitos técnicos. O que você deve incluir?
- RG26 (Europa Ocidental) contém recursos temporários, incluindo SQLDB01, que é feito backup para RGV1. A exclusão de RG26 do portal falha. O que você deve fazer primeiro para permitir a exclusão de RG26?
- Seu ambiente virtual on-premises executa VMs do Windows Server 2012 R2 no Hyper-V. Você tem scripts PowerShell para configurar novas VMs e deseja que esses scripts sejam executados automaticamente em VMs recém-criadas. Qual é a melhor solução?
- Seu locatário do Azure AD adatum.com contém vários grupos e usuários. Você atribui a licença do Azure AD Premium P2 ao Grupo1 e ao Usuário4. Quais usuários acabam com a licença do Azure AD Premium P2?
- Seu locatário do Azure AD contém 5.000 usuários. Você cria uma nova conta chamada AdminUser1. Nas propriedades da conta de usuário, qual ação atribuirá a função de Administrador de Usuário a AdminUser1?
- Seu locatário do Azure AD contoso.onmicrosoft.com tem 100 usuários e você compra 10 licenças do Azure AD Premium P2. Para habilitar todos os recursos do Azure AD Premium para 10 usuários, o que você deve fazer?
- Seu locatário do Azure AD tem os grupos listados na tabela e você tem licenças do Azure AD Premium P2 disponíveis. A quais grupos você pode atribuir uma licença?
- Seu locatário do Azure AD weyland.com é sincronizado com o AD local usando um servidor DirSync chamado DirSync1. Você cria um novo usuário local e precisa que ele seja replicado para o Azure AD imediatamente. Solução: você força a replicação do Catálogo Global em um controlador de domínio via Active Directory Sites and Services. Essa solução atende ao requisito?
- Seu locatário do Azure AD weyland.com está sincronizado com o AD local usando um servidor DirSync chamado DirSync1. Você cria um novo usuário local e precisa que ele seja replicado para o Azure AD imediatamente. Solução: você executa Start-ADSyncSyncCycle -PolicyType Initial. Essa solução atende ao requisito?
- Store1 contém um compartilhamento de arquivos chamado data com 5.000 arquivos. Você precisa sincronizar os arquivos nesse compartilhamento de arquivos do Azure com um servidor local chamado Server1. Quais três ações você deve executar?
- Sua assinatura contém a VirtualNetworkA (que tem um gateway de VPN de roteamento estático e uma VPN site a site para sua rede local) e a VirtualNetworkB. Você configurou uma VPN ponto a site de uma estação de trabalho Windows 10 para a VirtualNetworkA e emparelhou a VirtualNetworkA com a VirtualNetworkB. Os sistemas locais podem acessar a VirtualNetworkB, mas a estação de trabalho Windows 10 não consegue. Você deve permitir que a estação de trabalho se conecte à VirtualNetworkB. Solução: habilitar o trânsito de gateway na VirtualNetworkA. Isso atende ao requisito?
- Sua assinatura contém uma conta de armazenamento storage1 com um contêiner chamado container1. Você precisa configurar o acesso a container1 para que: apenas o acesso de leitura seja permitido, tanto HTTP quanto HTTPS sejam permitidos e a permissão se aplique a todo o conteúdo do contêiner. Qual mecanismo você deve usar?
- Sua assinatura contém uma VM chamada VM1 e um key vault chamado KV1. Você deve configurar a criptografia para a VM1 de modo que a chave de criptografia seja armazenada e usada a partir do KV1, a criptografia permaneça intacta se a VM1 for baixada do Azure, e tanto o disco do sistema operacional quanto os discos de dados sejam criptografados. Qual método de criptografia atende a esses requisitos?
- Sua assinatura contém vários endereços IP públicos. Você deve criar um Azure Load Balancer público Standard. Quais dos endereços IP públicos disponíveis você pode associar ao Load Balancer Standard?
- Sua assinatura do Azure contém 100 máquinas virtuais e você cria e exclui VMs com frequência. Você precisa encontrar discos não anexados que possa excluir. O que você deve fazer?
- Sua assinatura do Azure contém as identidades do Microsoft Entra mostradas na tabela. Para quais identidades você pode habilitar a redefinição de senha de autoatendimento (SSPR) por meio do portal do Azure?
- Sua assinatura do Azure contém os recursos mostrados na tabela. Como você garante que os dados transferidos entre storage1 e VM1 NÃO passem pela internet pública?
- Sua assinatura inclui uma conta de armazenamento chamada storage1. Como você pode garantir que as chaves de acesso do storage1 sejam rotacionadas automaticamente?
- Sua assinatura inclui vários dispositivos mostrados na tabela. Em quais dispositivos o Azure Storage Explorer pode ser instalado?
- Sua assinatura tem um cofre dos Serviços de Recuperação chamado Vault1 e várias máquinas virtuais. Você planeja agendar backups noturnos para as 23:00. Quais máquinas virtuais podem ser protegidas pelo Azure Backup sob esta configuração?
- Sua empresa exige que todos os dispositivos pessoais e corporativos sejam registrados ou associados ao Azure AD. Um usuário remoto, User1, não consegue associar um dispositivo pessoal ao Azure AD a partir de sua rede doméstica, embora tenha conseguido anteriormente. O que você deve alterar para permitir que User1 associe o dispositivo ao Azure AD?
- Sua organização tem um tenant do Azure AD (weyland.com) configurado para coexistência híbrida com o Active Directory local. Um servidor DirSync chamado DirSync1 está implantado. Após criar um novo usuário no AD local, você precisa que as informações do usuário sejam replicadas para o Azure AD imediatamente. Solução: Reiniciar o serviço NetLogon em um controlador de domínio. Essa solução atende ao requisito?
- Sua organização usa MFA com o modelo de uso "Per Authentication". Após integrar os usuários da empresa adquirida, eles devem usar o modelo de uso "Per Enabled User". Solução: você cria um novo provedor de MFA e o restaura a partir de um backup dos dados do provedor de MFA existente. Essa solução atende ao requisito?
- Sua organização usa MFA com o modelo de uso Por Autenticação. Após adquirir outra empresa e adicionar seus usuários ao Azure AD, você precisa que esses usuários sejam cobertos pelo modelo de uso Por Usuário Habilitado. Solução: você altera o modelo de uso existente através do portal do Azure. Essa solução atende ao requisito?
- Sua organização usa MFA com o modelo de uso Por Autenticação. Depois de adicionar usuários de uma empresa adquirida ao Azure AD, eles devem ser alternados para o modelo de uso Por Usuário Habilitado. Solução: você altera o modelo de uso existente usando a CLI do Azure. Essa solução atende ao requisito?
- Sua rede local inclui um gateway de VPN e sua assinatura do Azure contém os recursos mostrados na tabela. O que você deve configurar para forçar o tráfego de VM1 para storage1 a usar o backbone da Microsoft?
- Sua rede local inclui um gateway de VPN. Em sua assinatura do Azure (recursos mostrados na tabela), o que você deve configurar para que o tráfego da VM1 para o storage1 permaneça na rede de backbone da Microsoft?
- Sua rede local inclui um gateway de VPN. Sua assinatura do Azure contém os recursos mostrados na tabela. Como você garante que todo o tráfego da VM1 para o storage1 viaje pela rede de backbone da Microsoft?
- Sua rede local inclui um gateway de VPN. Sua assinatura do Azure contém os recursos mostrados na tabela. Como você pode garantir que o tráfego entre a VM1 e o storage1 flua pela rede de backbone da Microsoft?
- Sua rede local inclui um gateway de VPN. Você tem recursos do Azure, incluindo VM1 e storage1. Para garantir que todo o tráfego de VM1 para storage1 use a rede de backbone da Microsoft, qual configuração você deve usar?
- Suas VMs do Azure hospedam um grupo de disponibilidade Always On do SQL Server e você precisa de um balanceador de carga interno do Azure para atuar como o listener do AG. Solução: crie uma investigação de integridade HTTP que verifique a porta 1433. Isso atende ao requisito?
- Subnet1 está associada à VNet1 e NIC1 conecta VM1 à Subnet1. Você precisa aplicar ASG1 à VM1. Qual ação realizará isso?
- Subscription1 contém VNet1 em RG1. User1 tem as funções Reader, Security Admin e Security Reader. O que você deve fazer para que User1 possa atribuir a função Reader para VNet1 a outros usuários?
- Template1 implantará 10 aplicativos web do Azure. Para minimizar custos, qual recurso você deve criar antes de implantar o modelo?
- Todas as máquinas virtuais estão no grupo de recursos RG1. Você precisa associar cada VM ao seu departamento correspondente. O que você deve fazer?
- Todos os recursos estão conectados à VNet1. Você implantará um host do Azure Bastion chamado Bastion1 na VNet1. Para quais dos seguintes recursos o Bastion1 pode fornecer proteção?
- Três máquinas virtuais estão em um único conjunto de disponibilidade. A tentativa de redimensionar uma VM falha com um erro de alocação, e o redimensionamento deve ser bem-sucedido. Qual ação você deve tomar?
- Três redes virtuais (VNET1, VNET2, VNET3) estão emparelhadas e conectadas à sua rede local. Você tem várias máquinas virtuais nessas redes e precisa monitorar a conectividade entre as VMs e a rede local usando o Connection Monitor. Qual é o número mínimo de instâncias do Connection Monitor necessárias?
- Um administrador criou uma função personalizada com escopo para um grupo de recursos RG1 em Sub1. Você precisa tornar essa função personalizada atribuível a qualquer grupo de recursos em Sub1 e Sub2, minimizando o esforço administrativo. O que você deve fazer?
- Um administrador implantou a VM1 e uma conta de Armazenamento do Azure chamada storage2 juntas usando um único modelo ARM. Em qual "blade" do Azure você pode visualizar o modelo de implantação que foi usado?
- Um aplicativo web do Azure chamado webapp1 retorna erros HTTP 500 frequentes. Você deve dar aos desenvolvedores do aplicativo web acesso em tempo real aos erros de conexão com todos os detalhes. O que você deve habilitar primeiro?
- Um balanceador de carga público está distribuindo tráfego para as portas 80 e 443 entre três VMs (VM1, VM2, VM3). Você deve garantir que todas as conexões RDP sejam encaminhadas apenas para a VM3. Qual configuração você deve usar?
- Um cluster AKS (AKS1) deve ter acesso concedido a usuários no locatário do Azure AD contoso.com, mas atualmente você não consegue conceder acesso a esses usuários. O que você deve fazer primeiro para habilitar a concessão de acesso aos usuários de contoso.com?
- Um cluster AKS chamado Cluster1 usa os endereços IP listados. Qual endereço IP deve ser usado no registro DNS para permitir que usuários da internet acessem os aplicativos no Cluster1?
- Um compartilhamento SMB local (Share1) deve ser acessível por um aplicativo web (webapp1) em sua assinatura do Azure. Considerando webapp1 e uma rede virtual VNET1, o que você deve implantar para permitir que webapp1 se conecte a Share1?
- Um grupo de contêineres (Group1) contém duas instâncias de contêiner. Garanta que o container2 possa usar os recursos da CPU sem afetar negativamente o container1. O que você deve fazer?
- Um locatário do Azure AD está conectado a 10 assinaturas do Azure. Você precisa de uma forma centralizada de monitorar a atividade do usuário em todas as assinaturas. Qual serviço você deve usar?
- Um locatário do Microsoft Entra contém as identidades mostradas na lista fornecida. Após a compra de uma licença do Microsoft Fabric, a qual identidade ou identidades a licença pode ser atribuída?
- Um novo usuário de assinatura (Admin1) falha ao implantar um item do Azure Marketplace via um modelo ARM com o erro de que os termos legais não foram aceitos. O que você deve fazer para permitir a implantação programática desse item do Marketplace?
- Um serviço DNS é executado na VM1. As configurações de DNS de cada rede virtual são configuradas conforme mostrado. Você deseja que todas as VMs nas redes virtuais resolvam nomes usando o servidor DNS na VM1. O que você deve fazer?
- Um serviço em execução na VM1 precisa gerenciar os recursos no grupo de recursos RG1 usando a identidade da VM1. O que você deve fazer primeiro no portal do Azure?
- Uma assinatura do Azure contém a conta de armazenamento storage1 com um compartilhamento de arquivos share1. Você precisa atribuir ao User1 a função Storage File Data SMB Share Contributor para share1. O que você deve fazer primeiro?
- Uma assinatura do Azure contém o Bastion1. Você deve oferecer suporte a 100 usuários SSH simultâneos no Bastion1, minimizando a sobrecarga de gerenciamento. O que você deve fazer primeiro?
- Uma assinatura do Azure contém uma conta de armazenamento chamada storage1 que armazena dados de blob. Você deve atribuir uma função ao User1 que permita acesso aos dados de blob e suporte atribuições de função condicionais. Quais duas funções você pode atribuir ao User1?
- Uma assinatura do Azure contém uma conta de armazenamento storage1 com um compartilhamento de arquivos share1. A assinatura está vinculada a um locatário híbrido do Azure AD que possui um grupo de segurança Group1. Você deve conceder ao Group1 a função Storage File Data SMB Share Elevated Contributor para share1. Qual é o primeiro passo que você deve tomar?
- Uma assinatura do Azure inclui a conta de armazenamento storage1 e um workspace Workspace1. Você precisa conceder permissão ao Workspace1 para ler, gravar e excluir os dados nos contêineres de storage1. Qual função você deve atribuir ao Workspace1?
- Uma conta de armazenamento chamada storage contém um blob de imagens. O acesso do cliente é concedido usando SAS (shared access signatures). Você precisa garantir que os usuários recebam um aviso ao criar uma SAS que exceda um período de validade de sete dias. Qual configuração você deve alterar na conta de armazenamento?
- Uma conta de armazenamento contém 5.000 blobs acessados por muitos usuários. Para garantir que os usuários possam visualizar apenas blobs específicos com base em tags de índice de blob, o que você deve incluir na solução?
- Uma conta de armazenamento hospeda conteúdo de site. Garanta que o tráfego de entrada do usuário seja roteado para o ponto de presença (POP) da Microsoft mais próximo da localização do usuário. Qual configuração você deve usar?
- Uma política do Azure 'Tipos de recursos não permitidos' é atribuída ao RG1 com os parâmetros Microsoft.Network/virtualNetworks e Microsoft.Compute/virtualMachines e a aplicação da política habilitada. No RG1, você precisa criar a VM2 e conectá-la à VNET1. O que você deve fazer primeiro?
- Uma política do Azure é aplicada, restringindo onde os servidores do Azure SQL podem ser criados. Qual é o efeito dessa política?
- Uma sub-rede chamada Subnet1 tem VMs e um NSG (NSG1) com apenas as regras padrão. Você precisa adicionar uma regra NSG que impeça os hosts da Subnet1 de se conectarem ao portal do Azure, mas que ainda permita conexões com outros hosts da internet. Qual deve ser o destino (Destination) da regra?
- Uma tabela de rotas RT1 é criada na região East US. Dados os recursos na assinatura, a quais recursos a RT1 pode ser associada?
- Uma VM do Azure tem um único disco de dados que deve ser anexado a outra VM do Azure. Para minimizar o tempo de inatividade das VMs, qual ação você deve realizar primeiro?
- Uma VM do Windows Server 2016 tem backup diário usando o Azure Backup Instant Restore. Após uma infecção por ransomware que criptografa dados, qual afirmação sobre a recuperação de arquivos é VERDADEIRA?
- Uma VM do Windows Server 2016, com backup diário usando o Azure Backup Instant Restore, é infectada com ransomware e precisa ser restaurada. Qual ação você deve tomar para restaurar a VM?
- Uma VM em uma rede virtual do Azure pode resolver nomes na zona DNS privada contoso.com, mas não consegue resolver nomes na zona DNS pública do Azure adatum.com. Você criou uma zona DNS pública do Azure chamada adatum.com e uma zona DNS privada do Azure chamada contoso.com, e vinculou contoso.com à rede virtual. A VM1 pode resolver hosts da internet. O que você deve fazer para permitir que a VM1 resolva nomes em adatum.com?
- Várias redes virtuais estão todas emparelhadas; cada uma contém nove VMs. Para fornecer acesso RDP seguro via Azure Bastion a todas as VMs, qual é o número mínimo de hosts Bastion necessários?
- VM1 é uma máquina virtual do Azure que envia logs de eventos para o Azure. Você está criando um alerta do Azure Monitor para notificar um administrador quando um erro aparecer no log de eventos do Sistema da VM1. Qual recurso de destino o alerta deve monitorar?
- VM1 e VM2 foram implantadas a partir do mesmo modelo e executam aplicativos de linha de negócios. Um NSG está configurado conforme mostrado. Você precisa impedir que os usuários de VM1 e VM2 acessem sites na Internet pela porta TCP 80. Que ação você deve tomar?
- Você adiciona contoso.com como um domínio personalizado ao Azure AD e precisa que o Azure verifique a propriedade. Qual tipo de registro DNS você deve criar em sua zona DNS pública?
- Você baixou um modelo do Azure Resource Manager baseado em uma VM existente para implantar 100 VMs. Você deve modificar o modelo para que a senha de administrador seja referenciada sem armazená-la em texto simples. O que você deve criar para armazenar a senha com segurança?
- Você configura o Azure Site Recovery para replicar a VM1 do Leste dos EUA para o Oeste dos EUA e executa um failover de teste especificando a VNET2 como a rede virtual de destino. Quando a VM1 de teste é criada, a qual sub-rede a VM de teste será conectada?
- Você cria um endereço IP público IP1. Quais dos dois recursos a seguir você pode associar ao IP1?
- Você cria uma conta de armazenamento e adicionará 10 contêineres de blob. Para um contêiner, você precisa usar uma chave diferente para criptografar dados em repouso. O que você deve fazer antes de criar esse contêiner?
- Você criará um registro de contêiner do Azure chamado ContReg1 e precisará ser capaz de enviar (push) e baixar (pull) imagens assinadas. O que você deve habilitar para o ContReg1?
- Você criará uma conta de armazenamento chamada storage1 com um compartilhamento de arquivos chamado share1. Garanta que share1 suporte SMB Multichannel, minimizando o custo. Qual configuração de armazenamento você deve escolher?
- Você criará uma instância de contêiner do Azure (container1) que usa uma imagem (Image1) contendo o SQL Server e que requer armazenamento persistente. Qual serviço de armazenamento do Azure você deve configurar para o container1?
- Você criou a VM1 (Windows Server 2019) e precisa habilitar o Desired State Configuration nela. Qual é a primeira ação que você deve realizar?
- Você criou um balanceador de carga para distribuir tráfego HTTPS entre duas VMs (VM1 e VM2). Quais outros dois recursos do balanceador de carga você deve criar antes de poder criar a regra de balanceamento de carga?
- Você criou um plano do App Service chamado Plan1 e um aplicativo web webapp1, mas a opção de criar um slot de preparação não está disponível. O que você deve fazer primeiro para habilitar um slot de preparação para o Plan1?
- Você criou uma conta de armazenamento contosostorage e um compartilhamento de arquivos chamado data. Os usuários mapearão uma unidade para esse compartilhamento de arquivos a partir de computadores domésticos com Windows 10. Qual porta de saída deve ser aberta entre os computadores domésticos e o compartilhamento de arquivos?
- Você criou uma nova assinatura (AZPT2) e precisa determinar quais recursos da assinatura AZPT1 podem ser movidos para a AZPT2. Quais recursos podem ser movidos?
- Você criou uma rota na tabela de rotas RT1 e deve especificar o próximo salto por endereço IP. Qual tipo de próximo salto você deve escolher?
- Você criou uma VM (VM1) executando o Windows Server 2019 e precisa habilitar o Desired State Configuration (DSC) para a VM1. O que você deve fazer primeiro?
- Você deseja excluir o grupo de recursos TestRG. Quais ações você deve realizar primeiro?
- Você deve configurar o acesso para a VNET1 para que suas máquinas virtuais possam se comunicar com a VNET2 pela rede de backbone da Microsoft e possam acessar storage1, storage2 e o Azure AD pela rede de backbone da Microsoft. Qual é o número mínimo de service endpoints que você precisa adicionar à VNET1?
- Você deve habilitar a comunicação entre a VM1 e a VM4, minimizando o esforço administrativo. Que ação você deve tomar?
- Você deve implantar cinco máquinas virtuais em uma única sub-rede de rede virtual. Cada VM terá um endereço IP público e um privado, e todas as VMs devem usar regras de segurança de entrada e saída idênticas. Qual é o número mínimo de grupos de rede/segurança necessários para essa configuração?
- Você deve implantar cinco VMs em uma sub-rede; cada VM terá um IP público e um privado, e todas as VMs devem compartilhar regras de segurança de entrada e saída idênticas. Qual é o número mínimo de interfaces de rede necessárias?
- Você deve implantar um conjunto de dimensionamento de máquinas virtuais (virtual machine scale set) contendo cinco instâncias o mais rápido possível. Qual abordagem você deve usar?
- Você deve permitir o acesso a uma conta de armazenamento (storage1) a partir de redes selecionadas e do seu escritório doméstico, minimizando o esforço administrativo. O que você deve modificar primeiro em storage1?
- Você está habilitando a autenticação do Azure AD para storage1 e precisa que os membros do Group1 possam fazer upload de arquivos via portal do Azure, seguindo o princípio do menor privilégio. Quais duas funções você deve atribuir para storage1?
- Você está solucionando problemas de desempenho e precisa investigar métricas relacionadas à infraestrutura do Azure. Qual ferramenta você deve usar para examinar essas métricas?
- Você fez backup de uma pasta chamada Folder1 na VM1. Para restaurar esse backup em uma VM diferente (VM2), o que você deve fazer primeiro?
- Você fez backup de uma VM do Azure chamada VM1 (backup chamado Backup1). Após o backup, você alterou a VM1 da seguinte forma: alterou o tamanho da VM, copiou Budget.xls para uma pasta Data, redefiniu a senha do administrador interno e anexou um novo disco de dados. Um administrador restaura a VM1 usando a opção Replace existing do Backup1. Para garantir que todas as modificações estejam presentes após a restauração, qual alteração você deve realizar novamente?
- Você generalizou uma VM de referência em seu ambiente local para criar uma imagem e precisa carregar essa imagem para o Azure para que ela apareça como uma opção selecionável ao criar novas VMs do Azure. Qual cmdlet do PowerShell carrega o VHD para o Azure?
- Você gerencia três filiais e uma assinatura do Azure com um locatário do Azure Active Directory. Você deve conceder a um administrador local em cada escritório permissão para gerenciar usuários. Qual recurso você deve usar?
- Você habilitou o usuário Admin para o registro de contêineres do Azure chamado ContReg1. Qual nome de usuário você deve usar para fazer login no ContReg1?
- Você hospeda VMs em uma única rede virtual do Azure chamada VNet1 e tem usuários remotos que precisam de acesso a essas VMs. Qual das seguintes opções você deve configurar?
- Você implanta um cluster AKS em uma assinatura do Azure com vários pods usando rede Kubernetes. Para restringir o tráfego de rede entre os pods, qual política de rede você deve configurar no cluster AKS?
- Você implantará três VMs (VM1, VM2, VM3) para hospedar um aplicativo web e deve garantir que pelo menos duas VMs permaneçam disponíveis se um único datacenter do Azure ficar indisponível. Como você deve distribuir as máquinas virtuais?
- Você implantará três VMs do Azure em zonas de disponibilidade separadas e configurará um gateway de VPN site a site para que essas VMs possam se conectar a um servidor de banco de dados local. Qual SKU de endereço IP público e atribuição você deve usar para o gateway de VPN?
- Você implantará um Azure Firewall AF1 no grupo de recursos RG1 na região Oeste dos EUA. Dadas as redes virtuais na assinatura, em quais redes virtuais o AF1 pode ser implantado?
- Você implantará uma VM Ubuntu Server e deverá incluir uma CA raiz confiável específica como parte da implantação personalizada. Qual comando você deve usar para criar a VM?
- Você implantará várias máquinas virtuais Windows Server 2019 em um conjunto de dimensionamento de VM usando um modelo ARM. Como você pode garantir que o NGINX esteja disponível em cada VM após a implantação?
- Você implantará várias VMs do Windows Server 2019 em um conjunto de dimensionamento de máquinas virtuais usando um modelo do Azure Resource Manager. Para garantir que o NGINX esteja disponível em todas as VMs após a implantação, o que você deve usar?
- Você implantará várias VMs do Windows Server 2019 em um conjunto de escala usando um modelo ARM. Para garantir que o NGINX esteja presente em cada VM após a implantação, o que você deve usar?
- Você implantará vários recursos com um único modelo ARM. Qual recurso deve ser incluído na lista dependsOn para VM1?
- Você implantou um aplicativo web chamado App1 na região Oeste dos EUA. Para fazer backup do App1 minimizando custos, qual das seguintes contas de armazenamento você deve usar como destino do backup?
- Você implantou um servidor web em uma VM do Azure e configurou um site HTTPS seguro (porta 443). A interface de rede da VM tem regras NSG existentes, conforme mostrado. A VM é usada apenas como um servidor web. Qual alteração permitirá que usuários da Internet se conectem ao site?
- Você implantou VMs em três regiões com redes virtuais emparelhadas em uma malha completa. Cada sub-rede tem um NSG com regras. Um usuário não consegue se conectar na porta 33000 de uma VM em uma região para uma VM em outra região. Quais duas opções você pode usar para diagnosticar esse problema?
- Você moverá um aplicativo distribuído local para o Azure e o executará em várias VMs. Para garantir que o aplicativo sempre seja executado em pelo menos oito VMs durante a manutenção planejada do Azure, o que você deve criar?
- Você opera datacenters em Los Angeles e Nova York e deve escolher uma opção de redundância de armazenamento do Azure. Requisitos: os dados devem ser armazenados em vários nós, em nós em diferentes localizações geográficas, e os dados devem ser legíveis a partir do local secundário, bem como do primário. Qual opção de redundância satisfaz esses requisitos?
- Você planeja aplicar atribuições de função de controle de acesso baseado em função (RBAC) com condições à conta de armazenamento storage1. Quais serviços de armazenamento em storage1 suportam atribuições de função condicionais?
- Você planeja aplicar regras de gerenciamento de ciclo de vida para gerenciar dados em várias contas de armazenamento. A quais das contas de armazenamento listadas você pode aplicar regras de gerenciamento de ciclo de vida?
- Você planeja automatizar a implantação de um conjunto de dimensionamento de máquina virtual usando a imagem do Windows Server 2016 Datacenter. Você precisa que as instâncias do conjunto de dimensionamento tenham componentes de servidor web instalados quando provisionadas. Quais duas ações você deve realizar?
- Você planeja criar a VM1 com a configuração de disco mostrada. Para garantir que a VM1 possa ser implantada em uma Zona de Disponibilidade, quais duas configurações você deve alterar? (Escolha duas.)
- Você planeja criar os aplicativos web mostrados na tabela. Qual é o número mínimo de planos do App Service necessários para hospedar esses aplicativos web?
- Você planeja criar um contêiner de blob chamado container1 em storage1 e deseja usar criptografia de chave gerenciada pelo cliente para esse contêiner. Qual tipo e tamanho de chave você deve usar?
- Você planeja criar uma conta de armazenamento chamada storage1 com estas configurações: Performance: Standard; Replication: ZRS; Access tier (default): Cool; Hierarchical namespace: Disabled. Para permitir que o Account kind seja definido como BlockBlobStorage, qual configuração você deve alterar primeiro?
- Você planeja exportar dados usando um trabalho do Azure Import/Export chamado Export1. Dados os itens de dados disponíveis DB1, container1, share1 e Table1, qual item pode ser exportado com o Export1?
- Você planeja fazer backup de uma VM do Azure chamada VM1, mas a Verificação Pré-Backup (Backup Pre-Check) mostra um status de Aviso (Warning). Qual das seguintes é uma possível causa do Aviso?
- Você planeja implantar um aplicativo web do App Service, App1, via Web Deploy. Os desenvolvedores devem ser capazes de implantar usando suas credenciais do Azure AD, seguindo o princípio do menor privilégio. O que você deve fazer?
- Você planeja implantar um contêiner e precisa de serviços que possam dimensionar o contêiner automaticamente. Quais serviços do Azure podem fornecer dimensionamento automático para o contêiner?
- Você planeja implantar um host Azure Bastion Basic SKU chamado Bastion1 e tem uma lista de IPs públicos. Qual das seguintes opções de IP público é válida para o Bastion Basic?
- Você planeja implantar um host Azure Bastion Basic SKU chamado Bastion1 na VNET1. Para permitir o acesso de entrada a máquinas virtuais por meio do Bastion1, qual porta uma regra de entrada no NSG1 deve permitir?
- Você planeja implantar uma Instância de Contêiner do Azure chamada container1 e precisa da capacidade de reutilizar rótulos de nome DNS. Qual opção de rede container1 deve usar?
- Você planeja migrar 50 máquinas virtuais do VMware vSphere para uma assinatura do Azure e já criou um cofre dos Serviços de Recuperação. O que você deve fazer a seguir para preparar a migração?
- Você planeja migrar dois servidores on-premises para VMs do Azure na mesma sub-rede e o aplicativo requer endereços IP internos estáticos. O que você deve fazer para atribuir IPs privados estáticos às duas VMs do Azure?
- Você planeja usar o serviço Azure Import/Export para exportar dados de uma assinatura que contém várias contas de armazenamento. Quais das contas de armazenamento podem ser usadas para exportar dados com o serviço Import/Export?
- Você planeja usar um trabalho do Azure Import/Export para transferir 5 TB para a Subscription1. Qual destes pode ser o destino para os dados importados?
- Você precisa adicionar o nome de domínio personalizado www.contoso.com a um aplicativo web do Azure chamado webapp1. Qual é a primeira ação que você deve tomar?
- Você precisa atribuir um grupo de posicionamento por proximidade para VMSS1. Quais grupos de posicionamento por proximidade você deve usar?
- Você precisa conceder a três usuários acesso temporário a uma biblioteca de documentos do SharePoint e garantir que os grupos sejam excluídos automaticamente após 180 dias. Quais dois tipos de grupo você deve criar?
- Você precisa configurar o aplicativo web contoso.azurewebsites.net para hospedar o domínio personalizado www.contoso.com. O que você deve fazer primeiro?
- Você precisa criar uma conta de armazenamento chamada storage1 com os seguintes requisitos: suportar o Azure Data Lake Storage, minimizar custos para dados acessados com pouca frequência e replicar dados automaticamente para uma região secundária. Quais três configurações você deve definir para storage1?
- Você precisa de um gateway ExpressRoute que suporte até 10 Gbps, zonas de disponibilidade, FastPath e minimize custos. Qual SKU de gateway você deve implantar?
- Você precisa gerenciar o tráfego de saída da VNet1 via Firewall1. Qual é o primeiro passo que você deve tomar?
- Você precisa habilitar a comunicação entre a VM1 e a VM4 com o mínimo de sobrecarga administrativa. Qual etapa você deve executar?
- Você precisa importar 5 TB para a Subscription1 usando um trabalho do Azure Import/Export. Qual destes pode ser o destino da importação?
- Você precisa monitorar a disponibilidade de um aplicativo web do Azure chamado App1 usando um teste web de várias etapas. Qual recurso no Azure Monitor você deve usar?
- Você precisa mover a VM1 da assinatura Sub1 para a Sub2. A VM1 usa Disk1, NetInt1 e VNet1; a Sub1 também contém storage1. Quais recursos você deve mover para a Sub2 para realocar a VM1 com sucesso?
- Você precisa registrar todas as tentativas de conexão bem-sucedidas e falhas na VM1. Quais três etapas você deve executar?
- Você precisa transferir os arquivos de blueprint para o Azure. Qual método você deve usar?
- Você registrou contoso.com e criou uma zona DNS pública do Azure chamada contoso.com. O que você deve atualizar para que os registros nessa zona DNS do Azure possam ser resolvidos pela internet?
- Você salvou a VM1 como um modelo ARM chamado Template1 e implantará a VM2 a partir do Template1. Quais destas configurações você pode especificar no momento da implantação para a VM2?
- Você tem 10 NSGs, cada um anexado a uma máquina virtual e um workspace do Log Analytics chamado Workspace1. Para habilitar um alerta do Azure Monitor Network Insights que é acionado em tráfego de rede suspeito, o que você deve configurar primeiro?
- Você tem 10 VMs, um Key Vault Vault1 e um NSG chamado NSG1 que bloqueia todo o tráfego de saída da internet. Todos os recursos estão em East US. Você precisa que as VMs acessem o Vault1 usando o privilégio mínimo e o esforço mínimo. O que você deve definir como destino na regra de segurança de saída do NSG1?
- Você tem 15 assinaturas Azure e um locatário do Azure AD com um grupo de segurança chamado Group1. Você comprará assinaturas adicionais. Garanta que o Group1 possa gerenciar atribuições de função para todas as assinaturas existentes e futuras, seguindo o princípio do menor privilégio e minimizando o esforço administrativo. O que você deve fazer?
- Você tem a Subscription1 com 5 TB para importar usando o Azure Import/Export. Qual destes pode ser o destino para os dados importados?
- Você tem a Subscription1 e precisa importar 5 TB usando um trabalho do Azure Import/Export. Qual destes você pode usar como destino de importação?
- Você tem aplicativos web no Oeste dos EUA, Centro dos EUA e Leste dos EUA, e vários planos do App Service. Você deseja criar um novo plano do App Service Linux chamado ASP5. Em qual das regiões atualmente usadas você pode implantar o ASP5?
- Você tem as VMs VM1 e VM2 e dois cofres do Recovery Services, RSV1 e RSV2. A VM2 está atualmente sendo submetida a backup no RSV1. Você precisa fazer backup da VM2 no RSV2. O que você deve fazer primeiro?
- Você tem datacenters em Miami, Los Angeles e Nova York e uma assinatura do Azure com redes virtuais em East US e West US (emparelhadas). Para conectar os datacenters à assinatura, minimizando a latência da rede, o que você deve criar?
- Você tem dois workspaces do Log Analytics (Workspace1 e Workspace2) e 100 VMs do Windows Server. Você deve coletar contadores de desempenho e eventos das VMs, enviar logs para ambos os workspaces e capturar todos os eventos de segurança e do Windows. Qual agente ou extensão você deve instalar e configurar em cada VM?
- Você tem duas redes virtuais emparelhadas chamadas VNet1 e VNet2 e um Network Virtual Appliance (NVA) chamado NetVA1. Você quer que todo o tráfego de VNet1 para VNet2 seja inspecionado por NetVA1. Qual mecanismo você deve usar?
- Você tem duas redes virtuais, VNet1 e VNet2. Você precisa garantir que todo o tráfego entre elas viaje pela rede de backbone da Microsoft. Qual recurso você deve configurar?
- Você tem o Registry1 (um Azure Container Registry) e o Cluster1 (um cluster AKS). Você criou uma imagem de contêiner chamada App1 em sua estação de trabalho. O que você deve fazer primeiro para implantar o App1 no Cluster1?
- Você tem três máquinas virtuais (VM1, VM2, VM3) em um conjunto de disponibilidade chamado AVSet1. Você precisa redimensionar a VM1 para um novo tamanho de VM, mas o tamanho desejado não está disponível. O que você deve fazer primeiro?
- Você tem um aplicativo web do Azure (webapp1) e uma rede virtual VNET1 que contém a VM1 hospedando o MySQL. A VM1 está conectada à VNET1. O que você deve fazer para que o webapp1 possa acessar os dados na VM1?
- Você tem um aplicativo web do Azure App Service chamado App1. Qual ferramenta você deve usar para coletar rastreamentos de desempenho para o App1?
- Você tem um arquivo Bicep (File1) para implantar uma conta de armazenamento chamada storage1 no grupo de recursos RG1. Qual propriedade do Bicep você deve alterar para que o arquivo implante storage1 em RG1?
- Você tem um arquivo de modelo ARM chamado Template.json. Qual cmdlet do PowerShell você deve executar no Azure Cloud Shell para implantar Template.json no escopo da assinatura?
- Você tem um Azure Container Registry SKU Standard chamado ContReg1. Para habilitar a geo-replicação para o ContReg1, o que você deve fazer primeiro?
- Você tem um cofre do Recovery Services usado para testar backups; os backups de teste incluem duas máquinas virtuais protegidas. Você precisa excluir o cofre do Recovery Services. O que você deve fazer primeiro?
- Você tem um cofre dos Serviços de Recuperação (Vault1). Para habilitar a autorização multiusuário (MAU) para o cofre, qual recurso você deve criar primeiro?
- Você tem um gateway de rede virtual baseado em política (GW1) para a VNet1. Você deve ser capaz de configurar uma conexão ponto a site de um computador local para a VNet1. Quais duas ações você deve realizar?
- Você tem um locatário do Azure AD adatum.com onde 'Usuários podem ingressar dispositivos no Azure AD' está definido como User1 e 'Administradores locais adicionais em dispositivos ingressados no Azure AD' está definido como Nenhum. User1 ingressa o Computer1 em adatum.com. Quais usuários serão membros do grupo Administradores locais no Computer1?
- Você tem um locatário Microsoft Entra contoso.com e colabora com fabrikam.com. Você convidará usuários fabrikam.com para contoso.com e deve permitir convites apenas para contas fabrikam.com. Qual configuração no centro de administração do Microsoft Entra você deve configurar?
- Você tem um modelo ARM que cria um grupo de recursos e implanta uma conta do Azure Storage nele. Qual cmdlet do PowerShell você deve executar para implantar o modelo?
- Você tem um tenant do Microsoft Entra e planeja importar usuários em massa. Você quer que as contas importadas sejam adicionadas automaticamente a um grupo específico com base no departamento de cada usuário, com o mínimo de esforço administrativo. Quais duas ações você deve realizar?
- Você tem uma assinatura Azure com redes virtuais e máquinas virtuais (todas as VMs têm apenas endereços IP privados). Você implantou um host Azure Bastion chamado Bastion1 na VNet1. A quais máquinas virtuais você pode se conectar através do Bastion1?
- Você tem uma assinatura Azure que contém uma conta de armazenamento, um grupo de recursos, um contêiner de blob e um compartilhamento de arquivos. Um colega implantou uma máquina virtual e uma conta de armazenamento adicional usando um único modelo ARM. Você precisa visualizar o modelo ARM que Jon Ross usou. Solução: Abra a "Virtual Machine blade". Essa solução atinge o objetivo?
- Você tem uma assinatura do Azure AD e deve exigir que os Administradores Globais usem MFA e um dispositivo associado ao Azure AD ao se conectar de locais não confiáveis. Solução: você modifica os controles de concessão da política de acesso condicional do Azure AD no portal do Azure. Essa solução atende ao requisito?
- Você tem uma assinatura do Azure AD e deve exigir que os membros do grupo Administradores Globais usem MFA e um dispositivo associado ao Azure AD quando fizerem login de locais não confiáveis. Solução: você altera as configurações do usuário na página de Autenticação Multifator. Essa solução atende ao requisito?
- Você tem uma assinatura do Azure chamada Sub1 que contém os recursos mostrados na tabela. Você cria um usuário chamado Admin1. A qual dos seguintes você pode adicionar Admin1 como coadministrador?
- Você tem uma assinatura do Azure chamada Subscription1 e precisa importar 5 TB usando um trabalho do Azure Import/Export. Qual dos seguintes pode ser o destino para os dados importados?
- Você tem uma assinatura do Azure com 10 máquinas virtuais. Você precisa monitorar a latência entre sua rede local e essas máquinas virtuais. Qual ferramenta você deve usar?
- Você tem uma assinatura do Azure com 100 máquinas virtuais. Qual painel do portal do Azure você deve usar para encontrar rapidamente VMs subutilizadas que poderiam ser movidas para um nível de serviço menos caro?
- Você tem uma assinatura do Azure com uma conta de armazenamento chamada storage1 e vários dispositivos listados na tabela anexa. De quais dispositivos você pode executar o AzCopy para copiar dados para storage1?
- Você tem uma assinatura do Azure que contém uma conta de armazenamento chamada storageacct1234 e dois usuários, User1 e User2. User1 tem funções específicas atribuídas (conforme mostrado). Quais duas ações User1 pode realizar? Escolha duas.
- Você tem uma conta de armazenamento chamada account1. Você fará upload de arquivos de disco de VM de uma rede local com o intervalo de IP público 131.107.1.0/24 e, em seguida, anexará esses discos à VM1 na VNet1 (192.168.0.0/24). Configure a account1 para que você possa fazer upload dos discos, anexá-los à VM1 e bloquear todo o outro acesso. Quais duas ações você deve realizar na account1?
- Você tem uma conta de armazenamento chamada storage1 no Norte da Europa. Você precisa que uma cópia secundária dos dados de blob seja criada no Leste dos EUA quando blobs forem adicionados, com o mínimo esforço administrativo. Qual recurso você deve configurar?
- Você tem uma conta de armazenamento chamada storage1 que contém um contêiner de blob chamado container1. Você deve garantir que novos blobs adicionados a container1 não possam ser modificados por um ano. Qual configuração você deve configurar?
- Você tem uma conta de armazenamento de uso geral v1 (storage1) usando armazenamento com redundância local (LRS). Você deve garantir que os dados sejam protegidos se uma zona de disponibilidade falhar, minimizando custos e esforços de gerenciamento. O que você deve fazer primeiro?
- Você tem uma conta do Azure Storage chamada storage1 e planeja usar o AzCopy para transferir dados para ela. Para quais serviços de armazenamento em storage1 o AzCopy pode copiar dados?
- Você tem uma máquina virtual (VM) local, a VM1, e precisa tornar seus discos anexados utilizáveis como um modelo para máquinas virtuais do Azure. Qual configuração na VM1 você deve modificar?
- Você tem uma VM chamada VM1 e uma Azure Function chamada App1. Você precisa de uma regra de alerta que invoque a App1 se a VM1 parar. O que a regra de alerta deve usar?
- Você tem uma VM do Azure chamada VM1 e um Azure Key Vault chamado Vault1. Você planeja habilitar o Azure Disk Encryption na VM1 usando uma chave de criptografia de chave (KEK). Quais duas ações você deve realizar no Vault1 para prepará-lo para o Azure Disk Encryption?
- Você tem uma VM do Azure chamada VM1 executando o Windows Server 2019 implantada com as configurações de unidade padrão. Logado como User1, você cria arquivos em C:, cria arquivos em D:, altera o tempo limite do protetor de tela e altera o plano de fundo da área de trabalho. Você planeja reimplantar a VM1. Quais dessas alterações serão perdidas após a reimplementação?
- Você tem uma zona DNS do Azure chamada adatum.com e precisa delegar o subdomínio research.adatum.com para um servidor DNS diferente no Azure. O que você deve criar na zona adatum.com?
- Você tem várias máquinas virtuais do Azure onde um cofre dos Serviços de Recuperação protege atualmente a VM1 e a VM2. Você precisa proteger a VM3 e a VM4 com os Serviços de Recuperação. Qual é a primeira ação que você deve realizar?
- Você tem VMs em duas redes virtuais emparelhadas (VM1 na VNet1 e VM2 na VNet2). Para visualizar o tempo médio de ida e volta (RTT) para pacotes da VM1 para a VM2, qual recurso do Azure Network Watcher você deve usar?
- WebApp1 em RG1 está localizada na Europa Ocidental. Você move WebApp1 para RG2. O que acontece com a região do plano do Serviço de Aplicativo e qual política é aplicada a WebApp1 após a movimentação?
Microsoft Azure Developer Associate AZ-204 Certification Todas as perguntas do exame
- Ao criar um Azure Key Vault com PowerShell, os objetos excluídos devem ser retidos por 90 dias. Quais dois parâmetros você deve definir juntos para impor essa retenção? (Escolha dois.)
- Ao implantar várias VMs em um único Availability Set usando um modelo ARM, você quer garantir que o modelo permita que o maior número de VMs permaneça disponível durante eventos de manutenção. Qual valor você deve configurar para a propriedade platformUpdateDomainCount?
- Ao implantar várias VMs em um único Conjunto de Disponibilidade (Availability Set) por meio de um modelo ARM, você deseja maximizar o número de VMs que permanecem disponíveis durante uma falha no nível do host (fabric). Qual valor você deve definir para a propriedade platformFaultDomainCount?
- Ao implementar uma classificação de permissões para aplicativos que se integram a um locatário do Microsoft Entra, qual tipo de permissões deve ser incluído?
- Ao usar o Azure Cosmos DB .NET SDK v3 para NoSQL, você recebe um erro "413 Entity too large" ao fazer upload de um conjunto de arquivos. Com base nesse erro, quais dos conjuntos de arquivos fornecidos podem ser carregados para o contêiner do Azure Cosmos DB para NoSQL?
- As máquinas virtuais executam código que precisa de acesso a recursos em um grupo de recursos do Azure. Você concedeu à VM uma identidade gerenciada atribuída ao sistema no Resource Manager. Para obter um token de acesso que usa a identidade gerenciada da VM, quais duas ações você deve realizar? (Cada resposta correta faz parte da solução.)
- Blobs são protegidos com imutabilidade em nível de versão, políticas de retenção baseadas em tempo (com AllowProtectedAppendWrites habilitado) e políticas de retenção legal (legal hold). Você deseja evitar que os usuários tentem operações que falhariam apenas quando uma retenção legal estiver ativa (mas todas as outras políticas expiraram). Quais duas operações você deve bloquear no aplicativo?
- Cada departamento da sua empresa tem sua própria fila do Service Bus no mesmo namespace. A conformidade exige que cada mensagem seja automaticamente encaminhada para um tópico de auditoria central sem a necessidade de escrever código personalizado. O que você deve configurar?
- Cenário: Mesmo aplicativo web de streaming com CI/CD, exigindo alta disponibilidade, streaming consistente e dados armazenados perto dos usuários. Solução: Adicionar uma Storage Area Network (SAN) ao design. Essa solução atende aos requisitos?
- Cenário: O mesmo aplicativo web de streaming com CI/CD, exigindo alta disponibilidade, streaming consistente e dados armazenados perto dos usuários. Solução: Adicionar uma Azure Content Delivery Network (CDN) ao design. Essa solução atende aos requisitos?
- Cenário: Você está configurando um aplicativo web que transmite vídeo e usa integração/implantação contínua. Você precisa que o aplicativo seja altamente disponível, forneça uma experiência de streaming consistente e armazene dados nas regiões mais próximas aos usuários. Solução: Adicionar o Azure Redis Cache ao design. Essa solução atende aos requisitos?
- Cenário: Você está construindo uma API pública cujo backend está hospedado em um Azure App Service e expõe um serviço RESTful. Você deve configurar a autenticação de backend para a instância do API Management. Solução: Configure as credenciais básicas de gateway para o recurso do Azure. Essa solução atende ao requisito?
- Como você deve corrigir o erro do aplicativo Function RequestUserApproval?
- Como você deve inspecionar o erro do aplicativo do Azure Function no ambiente de desenvolvimento?
- Como você deve resolver o problema de capacidade de log para o aplicativo de funções?
- Como você pode auditar as transações de vendas de uma loja de varejo? Escolha duas abordagens completas.
- Como você pode reduzir a latência de leitura para a solução da loja de varejo? Selecione duas soluções completas.
- Em um sistema de e-commerce baseado em microsserviços, você precisa de um backplane de mensagens para mensagens transacionais entre componentes. As mensagens devem ser entregues na ordem de primeiro a entrar, primeiro a sair (FIFO). Qual serviço do Azure você deve selecionar?
- Na assinatura Sub1, você criou um tópico personalizado do Event Grid, Topic1, e uma assinatura de evento, EventSub1, que usa Topic1 como origem e um Web Hook como endpoint. Você planeja habilitar o dead-lettering para EventSub1. O que você deve fazer primeiro para habilitar o dead-lettering?
- O que você deve usar para evitar conflitos de concorrência durante o processamento de recibos com blobs?
- Onde os contratos de usuário concluídos devem ser armazenados?
- Para autenticar um usuário no site corporativo de acordo com a arquitetura, quais dois valores devem ser usados? (Escolha dois.)
- Para corrigir o problema de latência de notificação, quais duas etapas você deve executar? Cada resposta correta faz parte da solução.
- Para diagnosticar o fluxo de trabalho do pedido, quais duas ações você deve realizar? Cada resposta correta faz parte da solução.
- Para garantir que cada mensagem do Azure Event Grid seja processada, qual opção você deve escolher?
- Para ler dados do objeto de declaração do usuário no aplicativo web de e-commerce, o que você deve fazer primeiro?
- Para proteger o Shipping Logic App na arquitetura, qual das seguintes opções você deve usar?
- Para resolver o problema dos dados de localização da loja de varejo, quais três recursos do Azure Blob você deve habilitar? Cada resposta correta faz parte da solução.
- Quais duas alterações você deve fazer para configurar a implantação do ContentUploadService? Cada resposta correta faz parte da solução.
- Qual alteração resolverá o problema de capacidade no loop de processamento da Azure Function?
- Qual comando da CLI do az você deve usar para criar o alerta necessário para o ContentUploadService?
- Qual comando você deve executar primeiro para inspecionar os logs do servidor HTTP do ContentUploadService conteinerizado?
- Qual componente você deve usar para atender aos requisitos do Shipping Logic App?
- Qual modelo de hospedagem satisfaz os requisitos de segurança e custo para implantar a Função Azure CheckUserContent?
- Qual string de permissão deve ser adicionada na linha CS07 de ConfigureSSE.ps1 para atender à política de segurança?
- Qual tipo de dados do Application Insights você deve usar para atender ao requisito de telemetria de escalonamento para o Policy Service?
- Seu aplicativo carrega fotos e vídeos para o armazenamento de blobs na conta Account1. Os contêineres são Container1 e Container2. Os uploads de vídeo são pouco frequentes. Quando um novo vídeo é carregado, você precisa copiar blobs específicos de Container1 para Container2. O que você deve implementar?
- Seu aplicativo de varejo gera um tráfego OLTP intenso para o Azure Cosmos DB. A equipe de análise deseja painéis quase em tempo real e consultas ad hoc sem impactar a taxa de transferência transacional ou construir pipelines ETL. O que você deve fazer para habilitar esse cenário HTAP?
- Seu aplicativo deve ler logs de transações ordenados de todas as alterações em blobs e metadados de blobs (somente criar, atualizar, excluir, copiar), retê-los para conformidade e processar os logs de forma assíncrona. O que você deve fazer?
- Seu aplicativo hospedado no AKS precisa de um certificado TLS e uma senha de banco de dados. Os valores devem ser obtidos do Azure Key Vault na inicialização do pod por meio de um volume montado, em vez de serem armazenados no etcd. Para ambientes selecionados, você também deseja que esses valores estejam disponíveis como Kubernetes Secrets para uso como variáveis de ambiente. O que você deve configurar?
- Seu aplicativo web é executado em várias instâncias no Azure App Service. Ocasionalmente, uma instância se torna sem resposta. Você deseja que a plataforma detecte automaticamente uma instância não íntegra e a remova do balanceador de carga, substituindo-a sem intervenção manual. O que você deve fazer?
- Seu aplicativo web usa a plataforma de identidade da Microsoft e chama APIs REST que exigem um token de acesso. Quais três propriedades do aplicativo são necessárias ao solicitar um token?
- Seu aplicativo web usa a plataforma de identidade da Microsoft para autenticar usuários e chama várias APIs REST. Uma API deve ler o calendário do usuário e o aplicativo precisa de permissão para enviar e-mails como o usuário. Qual parâmetro OAuth/OpenID Connect você deve solicitar para obter essas permissões?
- Seu Azure Front Door (Standard/Premium) protege um aplicativo com uma política WAF usando o conjunto de regras gerenciadas. Após habilitar o WAF, solicitações POST legítimas do GraphQL são bloqueadas por uma regra de injeção de SQL que inspeciona o campo de corpo JSON chamado query. Você deve manter a proteção contra injeção de SQL para outras solicitações e também limitar a taxa do endpoint de login para 100 solicitações por minuto. O que você deve fazer?
- Seu gateway APIM encaminha solicitações para um backend que retorna intermitentemente 500 ou 504. Você deve repetir as chamadas com falha até três vezes com um atraso de um segundo, mas apenas para esses dois códigos de status. Qual configuração de política você deve usar?
- Seu Key Vault de produção armazena segredos e chaves usados por vários serviços. Você deve garantir que a exclusão acidental de segredos/chaves possa ser recuperada por um período definido e que ninguém possa excluí-los permanentemente durante esse período, nem mesmo os proprietários da assinatura. O que você deve configurar?
- Seu workspace do Log Analytics ingere 80–120 GB/dia. Você deve reter dados por 120 dias, garantir que nenhum log seja descartado mesmo em dias de pico e reduzir a variabilidade de custos. Quais configurações você deve aplicar?
- Sua API web .NET 7 usa o SDK do Application Insights em cada microsserviço. Durante picos de tráfego, os custos de ingestão aumentam rapidamente e sua equipe tem dificuldades para preservar o diagnóstico de transações de ponta a ponta entre os serviços. Você quer que o volume de telemetria diminua automaticamente durante os picos sem alterar as regras do portal do Azure, mantendo a precisão das contagens de solicitações/exceções e a correlação do rastreamento distribuído. O que você deve implementar?
- Sua API Web ASP.NET Core usa o Application Insights para telemetria e rastreia dependências para um banco de dados que não é SQL Server. Para habilitar o rastreamento de dependência adequado para esse banco de dados, quais duas propriedades de telemetria de dependência você deve definir?
- Sua aplicação usa chaves armazenadas no Azure Key Vault e você deve impor um algoritmo criptográfico e um tamanho de chave específicos para as chaves colocadas no cofre. Qual mecanismo impõe essas restrições?
- Sua assinatura do Azure inclui um workspace do Log Analytics que coleta contadores de desempenho relacionados à segurança de 100 servidores Windows locais. Você precisa criar regras de alerta com base nesses dados. Os alertas devem suportar dimensões, ser rápidos de criar e gerar uma única notificação quando um alerta é disparado e quando é resolvido. Qual tipo de sinal você deve usar ao criar os alertas?
- Sua carga de trabalho Redis excedeu a capacidade de um único nó. Você precisa escalar horizontalmente e ainda realizar operações de várias chaves, como MGET, em chaves relacionadas (por exemplo, usuário e carrinho para o mesmo cliente). O que você deve fazer?
- Sua conta do Azure Cosmos DB usa a política de backup contínuo (v2). Um bug corrompeu um contêiner há 4 horas. Você deve recuperar o estado do contêiner de 4 horas atrás sem sobrescrever os dados atuais para poder comparar e validar as correções. O que você deve fazer? (Selecione duas)
- Sua empresa executa um cluster Kubernetes on-premises e deseja aplicar políticas APIM próximas aos back-ends para reduzir a latência. A rede permite apenas tráfego de saída para o Azure via HTTPS. Você deve manter uma única superfície de API no Azure enquanto processa chamadas localmente. O que você deve fazer?
- Sua empresa hospeda uma API do Azure que precisa se autenticar em outros recursos do Azure. Requisitos: cada chamada de API deve ser autenticada e os chamadores da API não devem enviar credenciais para a API. Qual mecanismo de autenticação atende a esses requisitos?
- Sua empresa SaaS expõe muitos serviços web e exige: acesso via API Management, autenticação OpenID Connect e nenhuma chamada anônima. Uma auditoria de segurança descobriu que alguns serviços permitem chamadas não autenticadas. Qual política do API Management você deve adicionar para impor tokens OpenID Connect e bloquear solicitações anônimas?
- Sua equipe de conformidade exige um histórico ordenado e durável de eventos de criação, modificação e exclusão de blobs para todos os contêineres em uma conta de armazenamento, e seu worker .NET deve ser capaz de retomar o processamento da última posição processada após reinicializações. O que você deve implementar?
- Sua equipe de segurança exige que os aplicativos sejam executados de forma privada, sem acesso de entrada público, e que todo o tráfego de saída do ambiente de hospedagem use exatamente um IP público dedicado que possa ser incluído na lista de permissões dos firewalls de parceiros. Você também precisa de alta disponibilidade com redundância de zona. Qual opção de implantação do Azure App Service atende a esses requisitos?
- Sua equipe de SRE gerencia um cluster AKS. Eles desejam métricas de desempenho de nós e pods e logs de contêineres em um workspace do Log Analytics. Eles também querem coletar métricas personalizadas do Prometheus de aplicativos sem executar seu próprio Prometheus, e visualizá-las no Grafana com autenticação do Azure AD. Você deseja a menor sobrecarga operacional. Quais duas ações você deve realizar?
- Sua equipe deseja padronizar a infraestrutura como código do Azure. Requisitos: reduzir a verbosidade em comparação com o ARM JSON, manter recursos como condições, loops, saídas e gerenciamento de dependências, e publicar blocos de construção reutilizáveis para outras equipes. O CI/CD ainda deve produzir artefatos ARM JSON de forma transparente. O que você deve recomendar?
- Sua equipe desenvolve localmente no Windows e executa pipelines de CI em um ambiente Linux Docker. Você precisa de desenvolvimento local do Azure Cosmos DB com conexões seguras e a capacidade de inspecionar a distribuição da chave de partição para validar padrões de consulta. O que você deve fazer? (Selecione três)
- Sua equipe financeira grava logs de auditoria como append blobs em um contêiner chamado audit. Os regulamentos exigem proteção Write Once, Read Many (WORM) por seis anos, mas o aplicativo deve continuar anexando aos append blobs existentes durante o período de retenção. Após o teste inicial, a política deve ser aplicada para que não possa ser encurtada. O que você deve configurar para atender a esses requisitos?
- Sua organização executa o MongoDB on-premises e tem uma conta do Azure Cosmos DB configurada com a API do MongoDB. Você está planejando a migração e atualmente inclui a ferramenta Data Management Gateway no plano. Avalie essa afirmação: qual substituição a torna correta?
- Um aplicativo .NET deve receber uma mensagem sempre que uma máquina virtual do Azure terminar de processar dados. As mensagens não devem persistir depois que o receptor as processar. Qual objeto cliente .NET o receptor deve usar?
- Um aplicativo armazena vários documentos por nome de usuário e deve suportar a atualização de vários documentos para o mesmo nome de usuário em uma única transação ACID. Como você deve configurar o Azure Cosmos DB para atender a esse requisito?
- Um aplicativo ASP.NET Core com o SDK do Application Insights está produzindo rajadas de telemetria que causam erros de ingestão. Você precisa reduzir o volume e os custos da telemetria, garantindo que a correlação de solicitação/resposta HTTP permaneça possível. Qual abordagem você deve usar?
- Um aplicativo ASP.NET Core no Azure App Service requer declarações personalizadas do Microsoft Entra ID no token de acesso do usuário. As declarações devem ser removidas automaticamente se o registro do aplicativo for excluído. Como você deve incluir as declarações personalizadas no token de acesso?
- Um aplicativo ASP.NET Core se conecta ao Azure Database for MySQL, mas as conexões falham intermitentemente e o código não lida com falhas transitórias. Quais três abordagens você pode usar no código para implementar o tratamento de novas tentativas para erros de conexão transitórios? (Cada resposta correta faz parte da solução.)
- Um aplicativo ASP.NET Core usa o Azure App Configuration com 100 configurações. Você deve garantir que todos os valores de configuração permaneçam consistentes quando as configurações individuais mudarem, suportar atualizações dinâmicas sem reiniciar o aplicativo e reduzir as chamadas para as APIs do App Configuration. Quais duas etapas ajudam a implementar atualizações de configuração dinâmicas?
- Um aplicativo ASP.NET instrumentado com o SDK do Application Insights envia um grande volume de telemetria em rajada, causando erros de ingestão e eventos descartados. Você deve reduzir o volume e os custos da telemetria, mantendo a telemetria estatisticamente válida e preservando a correlação cliente-servidor. Que ação você deve tomar?
- Um aplicativo ASP.NET que usa o SDK do Application Insights envia taxas de telemetria muito altas e sofre limitação de ingestão. Para diminuir o volume de telemetria e manter a correlação correta enquanto controla a taxa de transferência por segundo, o que você deve fazer?
- Um aplicativo recebe dados de torres de celular enviados por telefone via Azure Web PubSub, processados pelo Azure Functions e entregues por meio de uma CDN. O Azure Function deve ser protegido contra invocações não autorizadas ou mal configuradas. Qual cabeçalho HTTP você deve permitir através da CDN para oferecer suporte à proteção da função?
- Um aplicativo web .NET usa a API Core do Cosmos DB e deve suportar milhões de leituras/gravações com a conta configurada para várias regiões de gravação. O aplicativo é implantado em East US2 e Central US. Quais duas alterações no lado do cliente podem habilitar gravações multi-região a partir do aplicativo?
- Um aplicativo web do App Service é implantado em várias regiões atrás do Azure Traffic Manager com o Application Insights habilitado. Você precisa de uma análise mensal de tempo de atividade. Quais duas soluções fornecerão esses dados?
- Um aplicativo web fica offline periodicamente para processamento offline e gera muitos alertas do Azure Monitor que acionam o engenheiro de plantão. O aplicativo deve sempre registrar quando está offline, mas você não quer acionar a pessoa de plantão durante o processamento offline planejado. O que você deve fazer para evitar acionamentos durante as execuções offline?
- Um aplicativo web hospedado no Azure App Service precisa se conectar a um SQL Server on-premises via TCP 1433. Você não pode expor o SQL Server publicamente e não deseja integrar o App Service a uma VNet do Azure. A rede on-premises tem acesso de saída à internet. Quais etapas você deve seguir para habilitar a conectividade?
- Um aplicativo web no Azure App Service lê grandes dados de blob de uma conta do Azure Storage. Todos os recursos são implantados em uma única região. Você deve mover a conta de armazenamento e copiar todos os dados de blob para uma região diferente. O que você deve fazer primeiro?
- Um deployment do Azure Cosmos DB deve atualizar seu índice sempre que itens forem criados, atualizados ou excluídos. Qual configuração garante que o índice seja atualizado imediatamente nas operações de gravação?
- Um desenvolvedor criou um aplicativo móvel que adquire tokens de acesso do Azure AD usando o fluxo de concessão implícita do OAuth 2.0. O aplicativo deve ser registrado no Azure AD. O desenvolvedor pergunta qual valor é necessário para o registro. A afirmação original de que é necessária uma URI de redirecionamento está correta?
- Um desenvolvedor excluiu acidentalmente um blob que tinha vários snapshots. Você deve ser capaz de recuperar blobs excluídos por até 14 dias, incluindo seus snapshots, com sobrecarga operacional mínima. O que você deve fazer?
- Um incidente de produção está em andamento. Você precisa monitorar a taxa de requisições quase em tempo real, a taxa de falhas e as chamadas de dependência para uma única instância do App Service no slot de produção, sem esperar que os dados sejam armazenados. Você também deseja filtrar apenas as requisições e dependências com falha para reduzir o ruído. O que você deve usar?
- Um plano do App Service hospeda uma web API que experimenta picos de tráfego imprevisíveis durante o horário comercial. Você precisa minimizar os custos durante a noite, garantindo que a API seja escalada rapidamente quando a CPU exceder 70% ou a memória exceder 75% por 10 minutos. Durante o horário comercial (8h às 18h), mantenha um mínimo de 3 instâncias; fora do horário comercial, mantenha 1 instância; e nunca exceda 10 instâncias. Quais configurações você deve implementar?
- Um varejista rastreia o inventário em tempo real e envia eventos para o Azure Event Grid. Você precisa de um filtro de assinatura que possa se adaptar dinamicamente às mudanças sazonais na demanda de produtos. Qual tipo de filtro do Event Grid você deve usar?
- Um worker processa mensagens de uma fila do Service Bus (QueueA). Para cada mensagem, ele deve enviar uma notificação para um tópico (TopicB) e um comando para outra fila (QueueC), e então completar a mensagem original. Todas as três operações devem ser bem-sucedidas ou falhar juntas. O que você deve fazer?
- Uma Azure Function acionada por uma fila do Storage se conecta a um Azure SQL Database e está lançando System.InvalidOperationException: timeout acquiring connection from the pool (max pool size reached). O que você deve mudar para evitar essa exceção?
- Uma Azure Function precisa chamar APIs externas usando um token de acesso armazenado como um segredo chamado 'token' em um Azure Key Vault chamado 'mykeyvault'. Qual valor você deve colocar na configuração do Azure Function App para referenciar esse segredo?
- Uma conta do Azure Cosmos DB está configurada com consistência de sessão. Um aplicativo (App1) terá vários nós que devem compartilhar o mesmo token de sessão para que leituras e gravações participem da mesma sessão. Qual objeto do SDK você deve usar para armazenar e compartilhar o token de sessão entre os nós?
- Uma empresa de mergulho exige que os mergulhadores preencham um questionário de saúde a cada 15 dias após o início de cada mergulho. Você precisa de regras de autoescalonamento para que as instâncias aumentem enquanto os mergulhadores preenchem o formulário e diminuam depois. Quais duas configurações de autoescalonamento satisfariam esse requisito?
- Uma empresa exige que todos os dados em uma conta do Azure Blob Storage permaneçam na camada de arquivo (archive tier). Como você pode garantir que os dados copiados para a conta sejam imediatamente colocados na camada de arquivo?
- Uma empresa exige verificações periódicas para sites hospedados no Azure App Service: a cada cinco minutos, verificar a capacidade de resposta, impor um limite de tempo de resposta, garantir que os ativos dependentes (imagens, JS) sejam carregados, gerar alertas sobre problemas e tentar carregar novamente até três vezes adicionais se uma página falhar. Qual abordagem exige o menor esforço para atender a esses requisitos?
- Uma empresa tem vários aplicativos web e móveis que dependem de provedores de identidade internos e sociais. Você precisa implementar o logon único (SSO) em todos os aplicativos. Qual solução você deve usar?
- Uma equipe de desenvolvimento está criando uma API REST que armazena dados no Azure Blob Storage e será implantada no Azure App Service. Os desenvolvedores precisam de acesso à conta de armazenamento por apenas dois meses e não devem ter acesso após esse período. Como você deve conceder acesso temporário aos desenvolvedores?
- Uma implantação no seu Azure Web App está falhando e o aplicativo não inicia. Você precisa inspecionar os processos em execução, visualizar as variáveis de ambiente e obter o script de implantação gerado que o App Service usaria para sua pilha de tempo de execução, tudo a partir das ferramentas da plataforma. Quais ações do Kudu você deve usar?
- Uma organização executa aplicativos web no Azure e usa o Azure Monitor. Você descobre que alguns aplicativos web tiveram alterações de configuração. Qual log do Azure Monitor você deve inspecionar para encontrar essas alterações de configuração?
- Uma solução de rastreamento de inventário precisa de configurações do Cosmos DB para que as leituras retornem a versão mais recente confirmada de um item e as gravações forneçam garantias de ordenação. Qual nível de consistência você deve escolher?
- Usando o Azure SDK para .NET, você precisa de uma maneira simples de recuperar uma contagem aproximada de mensagens em uma fila chamada queue1. Qual método exige o menor esforço de desenvolvimento para obter esse número aproximado?
- Várias aplicações usam atualmente chaves de acesso da conta de armazenamento para acesso a blobs. Você deve rotacionar as chaves com zero tempo de inatividade e começar a migrar as aplicações para autorização baseada no Azure AD. O que você deve fazer?
- Várias VMs legadas usam discos não gerenciados armazenados em contas de armazenamento Standard_LRS e estão atingindo os limites de IOPS da conta de armazenamento. Uma nova carga de trabalho de banco de dados requer alto desempenho previsível em discos de dados. Você deseja eliminar o risco de limitação da conta de armazenamento e atender às necessidades de desempenho. O que você deve fazer?
- Vários App Services usam atualmente APPINSIGHTS_INSTRUMENTATIONKEY. Você planeja migrar para connection strings para que possa direcionar endpoints de ingestão regionais e oferecer suporte a failover para um recurso secundário do Application Insights em outra região sem reimplantar o código. O que você deve fazer?
- Vários serviços de produtores publicam eventos codificados em Avro para o Azure Event Hubs. Você precisa validar payloads e evoluir esquemas sem quebrar os consumidores existentes. Produtores e consumidores devem buscar e aplicar automaticamente as versões do esquema em tempo de execução. O que você deve implementar?
- Você adicionou endpoints REST (protegidos por SSL) a um aplicativo Azure Function executado em um plano de Consumo. Você precisa ser alertado quando qualquer endpoint estiver indisponível ou lento. O que você deve implementar para monitorar a disponibilidade e a capacidade de resposta?
- Você administra um Banco de Dados SQL do Azure que oferece suporte à autenticação do Azure AD. Você deve permitir que os desenvolvedores de banco de dados se conectem com o Microsoft SQL Server Management Studio (SSMS) usando suas credenciais do Active Directory local, minimizando os prompts de login. Qual opção você deve implementar?
- Você armazena dados distribuídos globalmente em vários contêineres do Azure Blob Storage, habilitou o versionamento de blobs e a exclusão reversível, e precisa da capacidade de restaurar dados de blobs para um dia anterior para fins de teste. Como você deve configurar a conta de armazenamento para oferecer suporte à restauração point-in-time?
- Você armazena em cache as posições dos jogadores no Azure Cache for Redis e prioriza os jogadores com base na data em que se moveram pela última vez; os jogadores que saem não devem ser priorizados. Qual política de despejo você deve selecionar?
- Você bloqueia uma conta de armazenamento para redes selecionadas. Requisitos: (1) Permitir acesso de seus intervalos de IP públicos locais, (2) permitir que uma VM do Azure em uma sub-rede específica acesse a conta e (3) permitir que o Azure Data Factory (um serviço confiável da Microsoft) continue operando. Qual configuração atende a todos os requisitos?
- Você configurou o ciclo de vida do Azure Blob para mover objetos para o nível de arquivo (archive tier) após 30 dias. Os clientes solicitam um SLA para acessar dados com mais de 30 dias. Qual é o SLA de recuperação mínimo que você deve documentar para recuperar blobs arquivados?
- Você criou um teste de disponibilidade Standard no Application Insights (AI1) apontando para um App Service (App1). Para garantir que as execuções de teste com falha enviem notificações por e-mail aos proprietários da assinatura, o que você deve fazer?
- Você deseja publicar uma única API GraphQL no APIM. Para dados de inventário, você já tem um backend GraphQL e quer que o APIM o use como proxy. Para pedidos, você tem apenas endpoints REST e precisa resolver campos GraphQL chamando esses serviços REST e moldando a resposta. O que você deve fazer?
- Você deve centralizar os logs de plataforma de vários Azure Key Vaults. Requisitos: 1) consultar logs com KQL, 2) reter logs brutos por 7 anos para atender a necessidades regulatórias e 3) transmitir logs para um SIEM de terceiros via Event Hubs. Você deseja minimizar o número de objetos de configuração. O que você deve configurar em cada Key Vault?
- Você deve conceder à equipe de desenvolvimento do serviço de inventário acesso aos dados de localização das lojas de varejo. Qual método você deve usar para conceder esse acesso?
- Você deve executar uma função acionada por Timer às 7:00 AM de segunda a sexta-feira no horário do Pacífico, incluindo ajustes de horário de verão. O Function App é executado no Windows. Como você deve configurar o agendamento?
- Você deve migrar 200 milhões de documentos JSON para um contêiner de API SQL do Azure Cosmos DB existente e realizar upserts se os documentos já existirem. O objetivo é maximizar o throughput, lidar com a limitação automaticamente e minimizar as alterações de código em um serviço .NET. Quais duas ações você deve realizar?
- Você deve proteger blobs críticos para os negócios para que não possam ser modificados ou excluídos por um período de retenção definido pelo cliente, evitar sobrescritas e exclusões e suportar o comportamento write-once/read-many. Quais duas ações você deve realizar na conta de armazenamento?
- Você deve provisionar um compartilhamento de arquivos NFS de alta taxa de transferência para uma workload HPC baseada em Linux no Azure. Os pontos de montagem devem ser acessíveis apenas a partir de uma sub-rede VNet específica. Quais pré-requisitos e configurações são necessários?
- Você deve testar um aplicativo web ASP.NET usando o Application Insights para garantir que ele esteja disponível e responsivo em vários locais globais em intervalos regulares, e alertar o suporte se ele não estiver respondendo. Quais são os dois tipos de teste apropriados?
- Você é um desenvolvedor e precisa atualizar as definições de um Logic App existente. Qual das seguintes opções você deve usar para atualizar a definição do Logic App?
- Você emitiu um token SAS de delegação de usuário para o Azure Blob Storage e ele foi comprometido. Quais duas ações podem revogar ou desabilitar esse token SAS? (Escolha duas.)
- Você está configurando o Azure Front Door (Standard/Premium) com duas origens: Leste dos EUA e Europa Ocidental. Você quer que ambas as origens estejam ativas, que as solicitações dos clientes prefiram a origem de menor latência e que as origens não íntegras sejam automaticamente removidas da rotação. Cada origem expõe um endpoint HTTPS /healthz que retorna 200 quando íntegro. Como você deve configurar o grupo de origem?
- Você está construindo um fluxo de trabalho do Durable Functions que recebe uma lista de 50.000 URLs de imagem e deve extrair metadados EXIF para cada imagem em paralelo, e então retornar uma única lista agregada. O orquestrador deve permanecer determinístico e ser capaz de ser retomado corretamente após replays ou reinícios. O que você deve fazer na função de orquestrador para implementar o padrão fan-out/fan-in?
- Você está construindo um painel de controle (dashboard) em tempo real multiplataforma que exige mensagens bidirecionais de baixa latência em tempo real via WebSocket. Os clientes devem ser capazes de entrar em grupos e o backend deve escalar sem sessões persistentes (sticky sessions) ou gerenciamento personalizado de servidor WebSocket. O que você deve implementar?
- Você está construindo um sistema de inventário de estoque que deve manter uma contagem por item com alta concorrência e garantir que as atualizações para o mesmo item sejam serializadas. Vários clientes irão incrementar e decrementar o inventário e, ocasionalmente, ler a contagem atual. Quais duas ações você deve tomar usando Durable Functions?
- Você está construindo uma Azure Durable Function que orquestra um fluxo de trabalho de pedidos online e deve chamar uma API externa para obter dados de desconto de produtos. Quais tipos de Durable Function você deve usar?
- Você está construindo uma solução que usa um banco de dados Azure Cosmos DB de múltiplas partições e o SDK mais recente do Cosmos DB. Requisitos: enviar operações de inserção e atualização para o Azure Blob Storage, processar alterações de todas as partições imediatamente e permitir o processamento paralelo do tratamento de alterações. Quais duas abordagens permitirão que você processe as operações do Cosmos DB? (Cada resposta correta é uma solução completa.)
- Você está construindo várias APIs hospedadas no Azure API Management e deve examinar como o APIM processa as solicitações, incluindo chamadas feitas a partir de clientes REST. A inspeção deve mostrar: as solicitações que o APIM encaminhou para o backend e as respostas recebidas, as políticas aplicadas às respostas antes de retornar ao chamador, quaisquer erros e as políticas aplicadas a eles, e as solicitações originais do chamador e as políticas aplicadas a essas solicitações. Quais três etapas você deve executar? (Escolha três.)
- Você está criando um aplicativo .NET Core MVC que usa o Azure Cognitive Search para encontrar acomodações de férias por múltiplos critérios, incluindo uma faixa de preço e proximidade a um aeroporto. Qual propriedade da classe SearchParameters você deve definir para restringir os resultados por preço e distância?
- Você está criando um Azure Function App para processar imagens carregadas no Blob storage. As imagens devem ser tratadas o mais rápido possível, com latência mínima. Como você deve configurar o Function App e o gatilho?
- Você está desenvolvendo microsserviços executados no Azure Container Apps com entrada TCP externa habilitada. A empresa exige o dimensionamento dos serviços com base em um gatilho do Azure Event Hub usando uma regra de dimensionamento KEDA personalizada. Quais dois campos de gatilho KEDA são obrigatórios? (Escolha dois.)
- Você está desenvolvendo um aplicativo .NET Core MVC que permite aos clientes pesquisar listagens de acomodações de férias independentes usando o Azure Search. Você precisa permitir que os clientes executem pesquisas usando expressões regulares. O que você deve configurar?
- Você está desenvolvendo um aplicativo integrado ao Microsoft Entra ID que chama o Microsoft Graph e deve aceitar futuros membros de enumeração desconhecidos (suportar enumerações evolutivas) em operações GET. Qual cabeçalho de solicitação HTTP habilita esse comportamento?
- Você está desenvolvendo um aplicativo Java que armazena dados confidenciais no Azure Cosmos DB e deseja configurar o Always Encrypted para que o aplicativo criptografe os dados. Qual é o primeiro passo que você deve seguir?
- Você está desenvolvendo um aplicativo Java que usa Cassandra (via Cassandra API) em um novo recurso do Azure Cosmos DB. Você cria um grupo do Azure AD chamado Cosmos DB Creators para permitir o provisionamento de contas, bancos de dados e contêineres do Cosmos DB, mas os membros não devem ser capazes de acessar as chaves do banco de dados. Qual função RBAC você deve atribuir para restringir o acesso do grupo de forma apropriada?
- Você está desenvolvendo um aplicativo que move dados entre servidores de arquivos on-premises e o Azure Blob Storage. O aplicativo armazena chaves, segredos e certificados no Azure Key Vault e chama as APIs do Key Vault. Você quer garantir que a exclusão acidental de um key vault ou de seus objetos possa ser recuperada por 90 dias após a exclusão. O que você deve fazer?
- Você está desenvolvendo um aplicativo web de e-commerce e planeja usar o Azure Key Vault para que a autenticação do App Service com o Azure AD proteja os logons. O que você deve habilitar no aplicativo web de e-commerce para permitir que ele acesse o Key Vault com segurança?
- Você está desenvolvendo um aplicativo web do Azure App Service que deve persistir dados de sessão de forma segura no Azure Cache for Redis. Para configurar o aplicativo web para se conectar à instância do Redis, quais três propriedades do Redis são necessárias?
- Você está desenvolvendo uma API pública cujo backend está hospedado em um Azure App Service e expõe uma API REST. Você deve configurar a autenticação de backend para uma instância do API Management. Solução: configure credenciais de gateway Básico para o endpoint HTTP(s). Essa solução atinge o requisito?
- Você está desenvolvendo uma API pública cujo backend está hospedado em um Azure App Service e expõe uma API REST. Você deve configurar a autenticação de backend para uma instância do API Management. Solução: configure credenciais de gateway de certificado de cliente para o endpoint HTTP(s). Essa solução atende ao requisito?
- Você está desenvolvendo uma API REST do Azure App Service que será chamada por um aplicativo web do App Service. A API precisa ler e atualizar dados de perfil de usuário no Azure AD. Quais dois componentes você deve usar para implementar essa funcionalidade? (Escolha dois.)
- Você está desenvolvendo uma API Web multi-tenant protegida pelo Azure AD. A API deve autorizar usuários com base em funções (para acesso delegado de usuário) e também permitir que serviços em segundo plano a chamem com permissões somente de aplicativo usando funções. Os tokens devem conter declarações de função que sua API possa avaliar. O que você deve implementar?
- Você está desenvolvendo uma solução Azure Event Hubs de nível premium para rastrear eventos de pedágio rodoviário. Cada rodovia exige sua própria política de limitação de taxa (throttling). Como você deve configurar o event hub para permitir a limitação de taxa por rodovia?
- Você está desenvolvendo uma solução Cosmos DB implantada em várias regiões do Azure. Requisitos: as operações de leitura nunca devem observar gravações fora de ordem, e você deseja maximizar a simultaneidade de leitura em todas as regiões. Qual nível de consistência do Cosmos DB satisfaz esses requisitos?
- Você está escrevendo uma Azure Function .NET que valida tokens de acesso JWT do Azure AD para sua API personalizada. A API é de locatário único e usa o endpoint v2.0. Quais validações você deve implementar para garantir que os tokens sejam aceitos somente se emitidos para sua API pelo seu locatário e não estiverem expirados ou adulterados? Selecione três respostas.
- Você está implantando um microsserviço de Pedidos (Orders) no Azure Container Apps. Você precisa enviar 10% do tráfego HTTP externo para uma nova revisão v2, mantendo 90% na v1. Você também quer que seus microsserviços compartilhem a mesma integração de VNet e workspace do Log Analytics. O que você deve fazer?
- Você está implantando um trabalho de processamento de dados único no Azure Container Instances. O contêiner deve ser executado até a conclusão. Se o processo sair com o código 0, ele não deve reiniciar. Se falhar com um código de saída diferente de zero, ele deve reiniciar automaticamente para tentar novamente. Qual política de reinício você deve definir?
- Você está implantando vários microsserviços no Azure Container Apps com entrada HTTP externa habilitada. Os serviços devem compartilhar a mesma rede virtual e enviar logs para o mesmo workspace do Log Analytics. Como você deve implantá-los?
- Você está implementando a identificação de usuário para um aplicativo web que usa a plataforma de identidade da Microsoft. Qual tipo de "claim" você deve usar para identificar exclusivamente um usuário?
- Você está implementando o Azure AD B2C para um aplicativo voltado para o consumidor. Requisitos: integrar um provedor de identidade (IdP) SAML corporativo, enriquecer tokens com atributos da sua REST API durante o login e impor MFA somente quando os usuários fizerem login via IdP corporativo. O que você deve fazer?
- Você está implementando o primeiro aplicativo assinante para um tópico do Azure Service Bus. O portal mostra que as mensagens chegam à assinatura e você inicializou um cliente de assinatura com os parâmetros corretos, mas o aplicativo ainda não está consumindo mensagens. Qual trecho de código garantirá que o cliente de assinatura processe as mensagens recebidas?
- Você está implementando um data lake para análise e deve restringir um grupo chamado DataScientists a acesso somente leitura no caminho /raw/sales dentro de um único contêiner. Eles não devem ver dados em outras pastas. Novos arquivos em /raw/sales devem herdar as mesmas permissões. O que você deve fazer?
- Você está implementando várias APIs no Azure API Management com os seguintes requisitos: todas as APIs exigem uma chave de assinatura, os assinantes devem aceitar os termos de uso, os administradores devem aprovar ou rejeitar as solicitações de assinatura e você deve limitar várias assinaturas simultâneas. O que você deve implementar?
- Você está iniciando um novo projeto de API HTTP no .NET 8 com o Azure Functions. Você precisa de controle total sobre o pipeline de hospedagem .NET, a capacidade de adicionar middleware personalizado para registro de solicitações/respostas e isolamento do tempo de execução do Functions para que possa adotar novas versões do .NET de forma independente. Qual modelo de hospedagem e configuração você deve escolher?
- Você está instrumentando um site de e-commerce com o Application Insights. Você deve: 1) registrar quando um usuário clica em AddToCart com o productId e userTier, 2) rastrear o basketValue numérico no checkout para alertas personalizados e 3) medir chamadas para um gateway de pagamento externo, incluindo latência e sucesso/falha. Quais chamadas de telemetria você deve adicionar?
- Você está integrando api.contoso.com como um domínio personalizado em um endpoint do Azure CDN Standard (Microsoft). A segurança corporativa exige o uso de um certificado emitido pela sua CA aprovada e o gerenciamento do ciclo de vida da chave privada no Azure Key Vault, incluindo a rotação manual de acordo com sua programação. O que você deve configurar para HTTPS no domínio personalizado?
- Você está projetando um contêiner do Azure Cosmos DB (SQL API) que armazenará milhões de documentos, cada um com muitas propriedades e sem uma única propriedade que forneça uma chave de partição clara. Para distribuir uniformemente o tráfego entre as partições ao longo do tempo, quais duas abordagens de chave de partição são aceitáveis?
- Você está projetando um fluxo de trabalho de processamento de pedidos no Azure Service Bus. Todas as mensagens para o mesmo OrderID devem ser processadas em ordem FIFO estrita, e você precisa manter o estado por pedido entre as mensagens para rastrear o estágio do fluxo de trabalho. O que você deve fazer?
- Você está projetando uma solução que usa mensagens do Azure. O sistema deve seguir um padrão de publicação-assinatura e evitar o polling contínuo. Quais duas opções realizam isso? (Cada resposta correta é uma solução completa.)
- Você está protegendo várias APIs hospedadas no Azure API Management e precisa ocultar os detalhes de implementação de backend e o stack de tecnologia em todas as APIs. Qual política e escopo você deve aplicar?
- Você está registrando eventos de compra de 100 varejistas no Azure Event Hubs para um programa de fidelidade. Cada varejista tem um identificador exclusivo e pode ser adicionado ou removido a qualquer momento. Os varejistas devem ter permissão apenas para registrar eventos para si mesmos. Como você deve permitir que os varejistas enviem eventos de vendas com segurança?
- Você está se preparando para hospedar um site no Azure que receberá alto tráfego após o lançamento. Você deve mantê-lo disponível e responsivo, minimizando os custos. Como você deve implantar o site?
- Você está selecionando uma camada de mensagens para o Azure Service Bus. Os requisitos são: baixa latência sustentada com capacidade dedicada, suporte para integração VNET via private endpoints e mensagens de até 60 MB. Qual opção você deve escolher?
- Você executa o Azure Cache for Redis Enterprise e deseja que um worker reaja quando as chaves expirarem ou forem removidas devido à pressão da memória. O worker assina os canais __keyevent@0__:*. Qual alteração de configuração é necessária para publicar esses eventos?
- Você executa o Azure Functions processando mensagens do Service Bus que podem levar até 30 minutos por mensagem e devem acessar um banco de dados SQL por meio de um private endpoint. A latência de inicialização deve ser mínima durante picos repentinos. Qual configuração de hospedagem você deve escolher?
- Você executa um aplicativo Node.js que usa o driver oficial do MongoDB com o MongoDB Atlas. Você planeja migrar para o Azure, mantendo as alterações de código mínimas e minimizando o tempo de inatividade durante a migração. O que você deve fazer?
- Você executa um aplicativo Web no Azure App Service com slots de implantação de produção e de staging. Para lançamentos rotineiros de CI/CD, o aplicativo deve promover automaticamente o slot de staging para produção após a conclusão da implantação e o aquecimento do aplicativo. Ocasionalmente, durante as janelas de manutenção, você deseja validar e aquecer o slot de staging com as configurações de produção, testá-lo sob mapeamentos de tráfego de produção e, em seguida, decidir se conclui ou cancela a troca. O que você deve fazer?
- Você executa um aplicativo web que usa o Application Insights para monitoramento e deve alertar os operadores quando uma falha técnica estiver impedindo as vendas de acampamentos. Que tipo de alerta você deve criar para detectar esses problemas técnicos?
- Você executa um Azure App Service com slots de produção e de staging. O aplicativo lê segredos do Azure Key Vault usando referências do Key Vault nas configurações do aplicativo. Você precisa que ambos os slots usem a mesma identidade ao acessar o Key Vault para que as trocas de slot não exijam alterações de acesso ao Key Vault. O que você deve fazer?
- Você executa um Deployment com 5 réplicas para uma API crítica no AKS. Você deve garantir que pelo menos 4 réplicas permaneçam disponíveis durante interrupções planejadas, como atualizações do sistema operacional do nó e durante atualizações contínuas (rolling updates) do Deployment. O que você deve configurar?
- Você executa um único Azure Container Registry (ACR) no Leste dos EUA com o SKU Básico. Clusters AKS no Leste dos EUA e na Europa Ocidental extraem imagens dele, mas as extrações de imagens na Europa Ocidental são lentas e incorrem em egresso. Você deseja um único nome de servidor de login e replicação regional automática para minimizar a latência. O que você deve fazer?
- Você executa uma API ASP.NET Core 6 no Windows App Service com a instrumentação automática do Application Insights habilitada. Você precisa de snapshots em nível de código quando ocorrem exceções, com sobrecarga mínima de desempenho e sem alterações no código. O que você deve fazer?
- Você expõe um serviço web de back-end por meio do Azure API Management. O back-end impõe HSTS e exige que cada solicitação inclua um cabeçalho HTTP Authorization válido. Quais duas políticas de autenticação do API Management você pode aplicar para fornecer credenciais ao back-end? (Escolha duas.)
- Você gerencia 100 máquinas virtuais do Azure que têm identidades gerenciadas atribuídas pelo sistema. Você deve obter o valor de objectId para cada identidade gerenciada. Qual comando você deve executar?
- Você gerencia certificados TLS para um Azure App Service. Os certificados devem ser emitidos pela DigiCert, renovados automaticamente 30 dias antes do vencimento e alertar sua equipe de operações quando a renovação ocorrer. Você armazenará e gerenciará os certificados no Azure Key Vault. Quais ações você deve tomar? Selecione todas as que se aplicam.
- Você gerencia muitos aplicativos do App Service, cada um vinculado a uma instância do Application Insights, e deseja remover os testes de disponibilidade Clássicos via PowerShell. Qual condição deve substituir $condition em: Get-AzApplicationInsightsWebTest | Where-Object { $condition } ?
- Você gerencia um aplicativo de linha de negócios protegido pelo Azure AD. Requisitos: permitir acesso apenas de dispositivos marcados como compatíveis quando os usuários estão fora das redes corporativas confiáveis; bloquear o acesso quando o risco de login for Alto. Você mantém uma lista de IPs de saída para escritórios corporativos e VPN. Quais duas configurações você deve implementar?
- Você gerencia um aplicativo que processa mensagens de uma fila do Azure Storage. Requisitos: permitir que outros aplicativos acessem a fila, poder revogar o acesso sem regenerar as chaves da conta de armazenamento e especificar o acesso no nível da fila, em vez do nível da conta. Qual tipo de SAS atende a esses requisitos?
- Você gerencia um catálogo de produtos com muitas leituras no Azure Cosmos DB SQL API. O aplicativo emite muitas solicitações idênticas de leitura e consulta repetidamente. Você pode tolerar resultados desatualizados em até 60 segundos para reduzir os custos de RU e a latência. Atualmente, os clientes usam o modo Direct. O que você deve fazer? (Selecione duas)
- Você gerencia um cluster AKS a partir de um dispositivo associado ao Azure AD e precisa implantar o MyApp usando um YAML do Kubernetes fornecido. Você instala o cliente Docker no dispositivo e executa docker run -it microsoft/azure-cli:0.10.17. Isso atinge o objetivo de implantação?
- Você gerencia um cluster AKS a partir de uma máquina ingressada no Azure AD. Os desenvolvedores empacotaram um aplicativo chamado MyApp em uma imagem de contêiner e forneceram um manifesto YAML do Kubernetes. Para implantar esse manifesto, você instala a CLI do Azure na máquina e executa kubectl apply -f myapp.yaml. Isso implantará o aplicativo conforme o esperado?
- Você gerencia um contêiner da API SQL do Azure Cosmos DB que armazena documentos de eventos. Por padrão, os eventos devem ser excluídos após 7 dias. Certos eventos de auditoria devem ser mantidos por 90 dias, e um pequeno conjunto de documentos nunca deve expirar. O que você deve configurar para atender a todos os requisitos com o mínimo de código?
- Você gerencia uma instância do Azure API Management (APIM) e precisa centralizar dois valores para políticas: (1) uma URL base não secreta usada por várias APIs e (2) uma senha de banco de dados que gira mensalmente. Os requisitos de segurança determinam que o APIM não deve armazenar a senha e que a rotação não deve exigir nenhuma alteração de política. O que você deve fazer? (Escolha duas)
- Você habilitou o Application Insights para um aplicativo web do App Service implantado que está gerando muitas exceções. Para inspecionar o estado do código e os valores das variáveis no momento em que as exceções ocorrem, qual recurso do Application Insights você deve habilitar?
- Você hospeda um Function App no plano Premium e deve realizar implantações sem tempo de inatividade. Você já criou um slot de preparo (staging slot) e planeja fazer o swap após a validação. Durante a validação no ambiente de preparo, nenhuma mensagem de Event Hub ou Service Bus de produção deve ser consumida. Quais duas configurações você deve implementar?
- Você implanta um aplicativo de renderização Python acelerado por GPU em um contêiner Linux do Azure Container Instance (ACI). O aplicativo requer um valor secreto na inicialização do contêiner, e o segredo deve ser acessível apenas de dentro do contêiner. Quais dois métodos satisfarão esse requisito? (Cada resposta correta é uma solução completa.)
- Você implanta um aplicativo Node.js no Linux App Service usando o runtime integrado. Antes que o aplicativo seja iniciado, você deve executar migrações de banco de dados e, em seguida, iniciar o aplicativo com um comando personalizado. Como você deve configurar a inicialização para que essa sequência seja executada em cada inicialização do aplicativo?
- Você implanta uma conta da API SQL do Azure Cosmos DB em duas regiões de gravação. Para o contêiner Profiles, se ocorrerem atualizações simultâneas, a alteração mais recente (por uma propriedade de carimbo de data/hora) deverá prevalecer. Para o contêiner Orders, em caso de conflito, você deve mesclar automaticamente os itens de linha em vez de perder uma atualização. O que você deve configurar?
- Você implantará um site do GitHub em um Azure Web App e precisará executar um script de geração de conteúdo estático antes que o site comece a veicular tráfego. Quais duas abordagens garantirão que o script seja executado antes da veiculação? (Escolha duas.)
- Você implantou um Aplicativo Lógico que invoca uma Função do Azure (com uma definição OpenAPI) que acessa uma conta de armazenamento do Azure Blob. Todos os recursos são protegidos pelo Azure AD. O Aplicativo Lógico deve acessar o armazenamento de Blob com segurança, e quaisquer identidades do Azure AD devem persistir mesmo que o Aplicativo Lógico seja excluído. Qual opção você deve escolher?
- Você implantou um aplicativo web ASP.NET Core com estado (PolicyApp) em um Serviço de Aplicativo que reage a eventos do Azure Event Grid. Requisitos: todos os eventos de autenticação (logins e logouts) devem ser tratados pelo PolicyApp, e os logouts devem ser processados o mais rápido possível. O que você deve implementar?
- Você implantou um aplicativo web do Azure App Service e o registrou no Azure AD e no Twitter. O aplicativo autentica usuários, requer SSL e usa o Twitter como provedor de identidade. Para validar a solicitação do Azure AD no código do seu aplicativo, qual elemento você deve validar?
- Você implantou um aplicativo web do Azure App Service chamado App1 e criou um Azure Key Vault chamado Vault1 contendo chaves de API, senhas, certificados e chaves. Você deve conceder ao App1 acesso ao Vault1, suportar a rotação automática de credenciais e evitar armazenar credenciais no código. O que você deve fazer?
- Você implantou um aplicativo web do Azure App Service, habilitou o Always On e a extensão de site do Application Insights e, em seguida, implantou uma atualização de código que produziu muitas solicitações e exceções com falha. Qual ferramenta do Application Insights permite validar o desempenho e a contagem de falhas em tempo quase real?
- Você implantou um aplicativo web no Azure App Service (plano Básico, região única). Os usuários relatam respostas lentas. Você precisa capturar pilhas de chamadas completas correlacionadas entre as instâncias para diagnosticar o desempenho, minimizando o custo e o impacto no usuário. Quais três ações você deve tomar?
- Você implantou um novo aplicativo web do Azure App Service que deve usar o Azure Active Directory para autenticação e autorização de usuários. Qual é o primeiro passo de configuração que você deve realizar?
- Você implementa o Azure Durable Functions para um fluxo de trabalho de empréstimo de veículos que requer várias etapas em sequência e inclui uma etapa de verificação de crédito que pode levar vários dias. Qual tipo de Durable Function é apropriado para este fluxo de trabalho?
- Você implementa um fluxo de trabalho do Durable Functions para aprovações de despesas. O orquestrador deve aguardar até 48 horas pela aprovação de um gerente e, em seguida, prosseguir. Se nenhuma aprovação for recebida dentro de 48 horas, ele deve rejeitar automaticamente e enviar uma notificação. A solução deve ser resiliente a reinícios e repetições. O que você deve implementar no orquestrador?
- Você importou uma definição OpenAPI para o APIM que inclui exemplos de respostas. O backend ainda não está disponível, mas as equipes de frontend devem ser capazes de chamar GET /orders e receber uma resposta 200 com o payload de exemplo documentado sem invocar nenhum backend. O que você deve configurar?
- Você ingere telemetria de 100.000 dispositivos em um Azure Event Hub. Você deve preservar a ordem das mensagens por dispositivo, mantendo alta taxa de transferência em várias partições. O que você deve fazer ao enviar eventos?
- Você ingere telemetria de alta taxa de transferência em um Azure Event Hub e deve arquivar automaticamente todos os eventos de entrada em armazenamento de longo prazo com sobrecarga operacional mínima. O arquivo deve ser gravado diretamente pelo serviço sem executar código personalizado. O que você deve configurar?
- Você mantém dois produtos APIM: PublicAPI e InternalAPI. Requisitos: O PublicAPI deve ser detectável por qualquer pessoa no portal do desenvolvedor e permitir assinaturas de autoatendimento imediatas; o InternalAPI deve ser visível apenas para um grupo de Funcionários e exigir aprovação manual para assinaturas. Como você deve configurar a visibilidade e as assinaturas do produto? (Escolha duas)
- Você opera a mesma API de carrinho de compras no Leste dos EUA (East US) e no Oeste da Europa (West Europe). Cada região deve gravar e ler de um cache Redis local com latência muito baixa. Se as regiões ficarem temporariamente isoladas, as gravações ainda deverão ser aceitas em ambas as regiões e os dados deverão convergir automaticamente quando a conectividade for restaurada. Você também precisa de failover automático sem promover uma réplica de leitura. O que você deve implementar?
- Você opera um cluster AKS com um pool de nós de usuário que executa um Deployment para uma API. Um HPA já está configurado para escalar o Deployment de 2 para 20 réplicas com base na CPU. Durante eventos de pico, o HPA aumenta as réplicas desejadas, mas vários novos pods permanecem no estado Pending com a mensagem 'Insufficient cpu'. Você quer que o cluster adicione capacidade automaticamente para que os pods possam ser agendados sem intervenção manual. O que você deve fazer?
- Você opera um Serviço de Aplicativo do Windows que hospeda um aplicativo ASP.NET Core. Durante incidentes, você precisa acompanhar os logs do aplicativo em tempo real. Para conformidade, você também deve reter os logs de acesso HTTP por 30 dias no Azure Storage. A retenção de longo prazo dos logs do aplicativo não é necessária. O que você deve configurar?
- Você opera uma única API APIM que deve rotear o tráfego para um de dois backends regionais com base no cabeçalho de solicitação X-Region (valores: eu ou us). Os backends são pré-configurados no APIM com os backend-ids orders-eu e orders-us. Você deve manter uma única superfície de API e rotear dinamicamente por solicitação. O que você deve fazer?
- Você personalizou o portal do desenvolvedor APIM editando páginas e adicionando um tema personalizado. Os desenvolvedores devem ser capazes de se auto-registrar e assinar um produto público a partir do portal sem aprovação do administrador. Após suas edições, visitantes anônimos ainda veem o portal antigo. O que você deve fazer? (Escolha duas)
- Você planeja adicionar uma nova Azure Function com um gatilho do Cosmos DB para construir um novo índice de análise a partir de um contêiner existente. A função deve processar todos os documentos históricos do contêiner exatamente uma vez e, em seguida, continuar com as alterações em tempo real. Outros processadores de feed de alterações já usam um contêiner de lease existente. O que você deve configurar para a nova função?
- Você planeja fazer upload de 1 milhão de blobs e deve atribuir pares chave-valor aos blobs para que tanto as chaves quanto os valores sejam indexados automaticamente e pesquisáveis pelos serviços nativos da conta de armazenamento. Qual comando você deve executar para definir essas tags?
- Você planeja usar o Azure Cache for Redis e espera que o cache atinja a capacidade com frequência e exija remoções. Os padrões de acesso mostram que um pequeno subconjunto de itens será acessado com muito mais frequência do que outros. Quais duas políticas de remoção você deve escolher para otimizar o desempenho para esse padrão?
- Você planeja usar o Azure Cosmos DB para armazenar dados de aplicativo que serão processados como lotes de dados relacionais. Qual API do Cosmos DB você deve escolher?
- Você precisa copiar todos os dados de uma conta de armazenamento existente do Azure (muitos contêineres e grandes volumes) para uma nova conta de armazenamento. A migração deve ser automatizada, exigir interação mínima do usuário e ser recuperável em caso de interrupção. Qual ferramenta ou abordagem você deve usar?
- Você precisa de armazenamento compartilhado persistente para um Deployment do AKS chamado reports que executa 6 réplicas em vários nós. Cada réplica deve ser capaz de ler e gravar os mesmos arquivos simultaneamente. Os dados devem persistir entre as reinicializações dos pods e ser suportados por um serviço gerenciado do Azure. O que você deve configurar?
- Você precisa de dados detalhados de solução de problemas do APIM no Log Analytics, controlando os custos. Requisitos: enviar logs de gateway e rastreamentos de solicitação para um workspace do Log Analytics; amostrar aproximadamente 50% do tráfego; e incluir temporariamente corpos de solicitação/resposta para diagnosticar problemas. O que você deve configurar? (Escolha duas)
- Você precisa de um fluxo de trabalho do GitHub Actions para implantar infraestrutura e recuperar segredos do Azure Key Vault sem armazenar nenhuma credencial do Azure. O acesso deve ser limitado a um repositório e ambiente específicos do GitHub e usar tokens de curta duração. O que você deve configurar no Microsoft Entra ID (Azure AD)? Escolha duas.
- Você precisa de um inventário em escala de todos os endereços IP públicos e seu estado de proteção contra DDoS em todas as assinaturas em um grupo de gerenciamento. Os resultados devem ser quase em tempo real, sem primeiro ingerir dados em um workspace do Log Analytics. O que você deve usar?
- Você precisa de um único endpoint público que direcione as solicitações para vários back-ends sem provisionar infraestrutura adicional. As solicitações para /v1/orders/* devem ser encaminhadas para uma API legada em outro Serviço de Aplicativo, e /v1/images/* devem ser servidas a partir de um site estático do Blob Storage. Você deve ocultar URLs de back-end, suportar reescritas de caminho simples e manter os custos mínimos. O que você deve fazer?
- Você precisa de uma solução de mensageria do Azure que suporte transações, detecção de duplicatas e retenção indefinida de mensagens. Quais duas tecnologias satisfazem todos os requisitos?
- Você precisa do console do portal do desenvolvedor do APIM para obter tokens via credenciais de cliente OAuth 2.0 do Azure AD ao testar chamadas para um backend seguro. Você configurará um servidor de autorização OAuth 2.0 no APIM. Quais configurações são necessárias? (Escolha três)
- Você precisa entregar uma visualização interativa e compartilhável para uma equipe de aplicação que combine: 1) gráficos de métricas (CPU, requisições), 2) resultados de consulta KQL do Log Analytics, 3) parâmetros para selecionar grupo de recursos e intervalo de tempo, e 4) a capacidade de exportar e controlar a versão do artefato para implantação em outras assinaturas. O que você deve construir?
- Você precisa expor uma API RESTful pública de notícias (que possui uma especificação OpenAPI/Swagger) por meio de uma instância do Gerenciamento de API do Azure. Qual comando do Azure PowerShell importa a especificação da API para o Gerenciamento de API?
- Você precisa fazer várias atualizações pequenas e não disruptivas em uma API existente hospedada no APIM. Requisitos: não interromper os chamadores existentes, ser capaz de reverter as alterações se necessário, fornecer documentação para desenvolvedores sobre as alterações e permitir testes antes da publicação. O que você deve fazer?
- Você precisa implantar dois contêineres fortemente acoplados no Azure Container Instances: um contêiner de API e um sidecar que lê/grava dados compartilhados. Os contêineres devem compartilhar um ciclo de vida, ter um único IP/porta pública, se comunicar via localhost e compartilhar um volume persistente. O que você deve fazer?
- Você precisa integrar milhares de dispositivos IoT que publicam e assinam via MQTT usando um broker nativo da nuvem. Cada dispositivo deve ser restrito a uma subárvore de tópicos que inclua seu próprio ID de dispositivo. Você também deseja definir padrões de tópicos uma única vez e aplicá-los a todos os dispositivos. O que você deve configurar?
- Você precisa modificar os fluxos de trabalho de um Logic App existente. Qual ferramenta você deve usar para editá-los?
- Você precisa produzir um relatório listando os funcionários que são especialistas no assunto em tópicos específicos e garantir que os administradores tenham controle total e consentimento sobre os dados. Qual tecnologia da Microsoft você deve usar?
- Você precisa proteger o Azure Functions para atender aos requisitos de segurança. Quais duas ações você deve realizar? (Escolha duas.)
- Você precisa proteger um contêiner crítico contra sobrescritas e exclusões acidentais e ser capaz de recuperar rapidamente um blob para um estado anterior, controlando os custos de armazenamento. Quais três ações ou declarações estão corretas?
- Você precisa replicar assincronamente apenas um subconjunto de blobs de bloco de uma conta de armazenamento de origem na região A para uma conta de destino na região B, preservando o histórico de versões e usando filtros de prefixo. O que você deve configurar?
- Você precisa se conectar a um banco de dados NoSQL distribuído globalmente a partir do .NET e criar o objeto usado para configurar e executar solicitações de banco de dados. Qual linha de código você deve usar para criar o objeto cliente?
- Você precisa se conectar a um banco de dados NoSQL distribuído globalmente a partir do .NET e criar o objeto usado para configurar e executar solicitações no banco de dados. Qual construção de código você deve usar?
- Você precisa transmitir atualizações de preços ao vivo do seu serviço para dezenas de milhares de clientes conectados. Clientes que se desconectam temporariamente não precisam receber mensagens perdidas. Qual abordagem você deve usar com o Azure Cache for Redis?
- Você projeta um sistema de notificação de perigo onde um servidor de sinalização central publica mensagens de alarme para o Azure Service Bus. Cada controlador de alarme recebe mensagens em uma transação e cada transação deve ser auditada, incluindo qual tipo de alarme foi disparado. Para implementar uma auditoria de trilha de resposta, quais duas ações você deve realizar?
- Você tem 100 VMs do Azure com identidades gerenciadas atribuídas ao sistema habilitadas e precisa obter o valor objectId de cada identidade. Qual comando você deve executar?
- Você tem dois hosts Hyper-V, Host1 e Host2. O Host1 contém uma VM do Azure chamada VM1 que foi implantada a partir de um modelo ARM personalizado. Você deve mover a VM1 do Host1 para o Host2. Qual ação você deve tomar?
- Você tem dois microsserviços no Azure Container Apps: service-a e service-b. Você quer que o service-a chame o service-b sem codificar IPs e se beneficie de retentativas/timeouts. Você também precisa persistir o estado do carrinho de compras usando um backend gerenciado sem escrever código de SDK de armazenamento. Quais duas ações você deve realizar?
- Você tem microsserviços em um cluster AKS que usam Cosmos DB e Blob storage protegidos com chaves gerenciadas pelo cliente no Azure Key Vault. As chaves devem girar automaticamente a cada três meses, permitir rotação manual e enviar notificações antes que as chaves expirem. Quais duas ações você deve realizar para habilitar a rotação e as notificações de expiração?
- Você tem um aplicativo de console baseado em contêiner Linux que carrega imagens de sites de clientes em todo o mundo para serem processadas pela API do Azure Blobs por um backend em VMs do Azure. Você não pode modificar o aplicativo, e alguns sites têm apenas conexões de internet baseadas em telefone. Qual tecnologia você deve usar para permitir que o aplicativo de console acesse os blobs?
- Você tem um aplicativo de página única (SPA) que chama uma API Web do Azure App Service (API A). A API A deve chamar uma API downstream (API B) em nome do usuário conectado e aplicar as permissões do usuário na API B. A API B já expõe escopos em seu registro de aplicativo. Você precisa preservar a identidade do usuário ao chamar a API B e evitar conceder permissões amplas de aplicativo à API A. Quais duas ações você deve realizar?
- Você tem um aplicativo web (contoso.azurewebsites.net) protegido pelo Azure WAF. Todo o tráfego é roteado por meio de um Azure Application Gateway compartilhado e deve usar SSL. Quais duas etapas você deve executar para configurar o Application Gateway para este Serviço de Aplicativo?
- Você tem um aplicativo web ASP.NET Core usando Microsoft.Identity.Web para autenticar usuários e adquirir tokens para chamar uma API downstream. O aplicativo é executado em várias instâncias do App Service atrás de um balanceador de carga e frequentemente escala horizontalmente. Os usuários são solicitados a fazer login com mais frequência do que o esperado, e as chamadas AcquireToken estão acessando a rede frequentemente após eventos de escala. O que você deve implementar para melhorar a reutilização de tokens entre as instâncias? Escolha duas.
- Você tem um aplicativo web B2B que usa a colaboração B2B do Azure AD. Usuários de avaliação podem se inscrever com qualquer e-mail; quando um usuário de avaliação se torna um cliente pagante, ele deve manter seus dados, mas mudar para autenticação federada. Qual parâmetro do Microsoft Graph é usado para alterar a autenticação de um usuário de senhas de uso único para federação?
- Você tem um aplicativo Web em um plano de Serviço de Aplicativo D1. Durante o pico de tráfego, os tempos de carregamento da página aumentam. Você deseja escalonamento automático quando o uso da CPU exceder 80% e manter os custos baixos. O que você deve fazer primeiro?
- Você tem um aplicativo web, WebApp1, e deseja uma tarefa em segundo plano do App Service acionada que execute seu código sempre que novos itens chegarem a uma fila. Qual dos seguintes serviços você deve usar para implementar esse comportamento?
- Você tem um Azure Cache for Redis (redis1) da camada Standard com configurações padrão e precisa ajustar a política Maxmemory para que mais memória esteja disponível para atender às leituras. Como você deve alterar a configuração maxmemory-reserved?
- Você tem um Azure Key Vault kv1 (SKU Standard) e armazenará programaticamente um par de chaves assimétricas nele para criptografia/descriptografia. Qual objeto cliente seu aplicativo deve usar para recuperar o par de chaves do cofre?
- Você tem um Azure Web App e vários aplicativos do Azure Function que precisam carregar segredos (cadeias de conexão, certificados) do Azure Key Vault. Os segredos não devem ser armazenados no código ou ambiente do aplicativo, e você deseja minimizar as alterações no Azure AD. Qual abordagem você deve usar para acessar o Key Vault a partir dos aplicativos?
- Você tem um contêiner do Azure Cosmos DB SQL API particionado por /customerId. Quando um pedido é feito, seu serviço deve atomicamente: (1) criar o documento do pedido, (2) atualizar o openOrderCount do perfil do cliente e (3) excluir o documento do carrinho do cliente. Todos os três documentos compartilham o mesmo valor de customerId. Você quer que todas as operações sejam bem-sucedidas ou falhem juntas sem usar procedimentos armazenados do lado do servidor. O que você deve fazer?
- Você tem um microsserviço no Azure Container Apps com entrada HTTP externa. As atualizações para o serviço não devem causar tempo de inatividade. Qual configuração de implantação você deve usar para atualizar o serviço?
- Você tem um Serviço de Aplicativo Windows na Europa Ocidental que deve acessar duas redes de back-end: (A) um endpoint privado do Banco de Dados SQL do Azure em uma VNet também na Europa Ocidental e (B) um servidor de aplicativos em uma VNet localizada na Europa do Norte que pode ser alcançado apenas através do gateway VPN dessa VNet. O aplicativo não deve exigir conectividade de entrada dessas VNets. Qual abordagem de integração de VNet você deve usar para cada back-end?
- Você tem um tópico de sistema do Azure Event Grid que entrega eventos a um endpoint HTTPS em uma Azure Function. Ocasionalmente, o endpoint sofre limitação de taxa (throttling) e os eventos são descartados. Você deve (1) capturar eventos não entregáveis para inspeção posterior em um contêiner de blob e (2) reduzir as tentativas desnecessárias quando o endpoint estiver não íntegro. O que você deve fazer?
- Você tem uma Azure Function acionada por Service Bus que chama uma API downstream com limitação de taxa (throttled). Em falhas transitórias, você deseja até 5 novas tentativas usando exponential backoff com atrasos de 2 segundos a 1 minuto. Após as novas tentativas, a mensagem deve ser enviada para a fila de mensagens mortas (dead-lettered) pelo Service Bus. Como você deve configurar as novas tentativas?
- Você tem uma fila do Azure Queue Storage chamada queue1 e precisa implementar uma operação que defina o tempo limite de visibilidade para mensagens individuais. Quais duas operações podem realizar isso? (Escolha duas.)
- Você tem uma instância do API Management (Standard) usando um gateway gerenciado e planeja publicar a API1, cujo banco de dados de backend impõe um limite rigoroso de solicitações por minuto. Qual política do APIM você deve aplicar à API1 para minimizar a chance de que as solicitações de um endereço IP específico excedam o limite por minuto do backend?
- Você tem uma nova assinatura do Azure e está criando um site interno que usa o Azure AD para autenticação. Você deve implementar a autenticação multifator (MFA) para o site. Quais são as duas ações necessárias? (Cada resposta correta faz parte da solução.)
- Você usa atribuições de função baseadas no Azure AD para acesso ao plano de dados à API SQL do Azure Cosmos DB. Um microsserviço deve ler e consultar itens e executar stored procedures em um único container, mas não deve criar, atualizar ou excluir itens. Como você deve conceder acesso?
- Você usa o Azure Cache for Redis Enterprise como um armazenamento de sessão para um aplicativo web multi-tenant. O negócio exige que, após a reinicialização ou failover de um nó, os dados recuperados não percam mais de um segundo de gravações, minimizando a sobrecarga de latência de gravação. Qual configuração de persistência você deve usar?
- Você usa o Azure CDN Standard da Microsoft na frente de um aplicativo web. Requisitos: 1) Forçar HTTPS redirecionando todas as requisições HTTP com um 301, e 2) Reescrever internamente as requisições de /blog/... para /content/blog/... preservando o restante do caminho e a string de consulta. Como você deve configurar o Rules Engine?
- Você usa o Azure CDN Standard do Verizon na frente de um App Service. Você deseja que a CDN comprima ativos baseados em texto e respostas de API JSON dinâmicas para reduzir o uso de largura de banda. Os clientes já enviam cabeçalhos Accept-Encoding. Quais duas ações você deve tomar?
- Você usa o Azure Front Door para servir um site ASP.NET Core que fornece arquivos de dados CSV atualizados a cada 10 horas. Você deve limpar arquivos específicos do cache do Front Door com base nos valores do Response Header. Qual tipo de limpeza você deve usar para remover ativos individuais?
- Você usa o Azure Redis Cache para evitar o reprocessamento de uploads caros de análise de imagem. Para minimizar a perda de metadados durante uma interrupção regional, quais duas ações de configuração você deve realizar na instância do Azure Redis?
Microsoft Azure Fundamentals (AZ-900) Certification Todas as perguntas do exame
- A assinatura Azure da empresa atualmente tem suporte Básico e eles querem que a Microsoft forneça uma avaliação do design do ambiente Azure, o que o Básico não inclui. Para habilitar isso, mantendo os custos mínimos, você propõe fazer upgrade para o plano de suporte Professional Direct. Essa solução atinge o objetivo?
- A assinatura do Azure da sua empresa contém recursos em várias regiões. Você deve garantir que os administradores possam criar recursos apenas nessas regiões. O que você deve usar?
- A empresa planeja migrar todas as máquinas virtuais de hosts Hyper-V para uma assinatura do Azure pay-as-you-go. Garanta que o modelo de gastos recomendado do Azure esteja correto. A solução proposta é usar o modelo de gastos elástico. Essa solução atende ao requisito?
- A empresa tem 10 departamentos e planeja implementar um ambiente Azure. Você deve garantir que cada departamento possa usar uma opção de pagamento diferente para os serviços Azure que consome. O que você deve criar para cada departamento?
- A floresta do Active Directory da sua empresa contém milhares de contas de usuário. Todos os recursos de rede serão migrados para o Azure e o datacenter local será desativado. Você deve usar uma estratégia que minimize o impacto nos usuários após a migração. Solução: você exige o Azure Multi-Factor Authentication (MFA). Essa solução atinge o objetivo?
- A solução de recuperação de desastres on-premises de uma empresa é cara porque exige um data center separado e totalmente equipado. Eles querem usar a nuvem para simplificar e reduzir os custos de DR. Qual benefício da computação em nuvem aborda diretamente essa necessidade?
- Ao criar várias instâncias gerenciadas do Microsoft SQL Server no Azure, você recebe uma mensagem informando que os limites da sua assinatura devem ser aumentados. O que você deve fazer para aumentar esses limites?
- Ao projetar uma solução de nuvem, quem é responsável pela segurança dos data centers físicos (prédios, portões, pessoal de segurança) sob o Modelo de Responsabilidade Compartilhada?
- Avalie a afirmação sublinhada: "O Azure Germany pode ser usado apenas por residentes legais da Alemanha." Se o texto sublinhado estiver correto, selecione Nenhuma alteração é necessária. Se estiver incorreto, escolha a opção que torna a afirmação correta.
- Avalie a afirmação sublinhada: "Um dos benefícios do Azure SQL Data Warehouse é que a alta disponibilidade é incorporada à plataforma." Se a afirmação estiver correta, selecione 'Nenhuma alteração é necessária'. Se incorreta, escolha a opção que a corrige.
- Avalie a correção do texto sublinhado: "No Azure Cloud Shell, você pode acompanhar os padrões e regulamentos regulatórios da sua empresa, como a ISO 27001." Se o texto estiver correto, escolha 'Nenhuma alteração é necessária'. Se estiver incorreto, escolha a opção que o corrige.
- Avalie o texto sublinhado para determinar se ele está correto: "Grupos de recursos fornecem às organizações a capacidade de gerenciar a conformidade dos recursos do Azure em várias assinaturas." Se a declaração estiver correta, selecione Nenhuma alteração é necessária. Se estiver incorreta, selecione a opção que torna a declaração correta.
- Avalie o texto sublinhado: 'Se a Microsoft planeja encerrar o suporte para um serviço Azure que NÃO possui um serviço sucessor, a Microsoft fornecerá notificação com pelo menos 12 meses de antecedência.' Instruções: Revise o texto sublinhado. Se ele tornar a declaração correta, selecione `Nenhuma alteração é necessária`. Se a declaração estiver incorreta, escolha a resposta que a corrige.
- Avalie o texto sublinhado: "O Azure Key Vault é usado para armazenar segredos para contas de usuário do Azure Active Directory (Azure AD)." Se o texto sublinhado estiver correto, selecione 'Nenhuma alteração é necessária'. Se estiver incorreto, escolha a opção que corrige a declaração.
- Avalie o texto sublinhado: "O plano de suporte Standard do Azure é a opção de menor custo para receber acesso 24x7 a engenheiros de suporte por telefone." Se o texto sublinhado estiver correto, selecione `No change is needed`. Se estiver incorreto, selecione a opção que torna a declaração correta.
- Avalie o texto sublinhado: "Uma solução de plano de suporte que oferece informações de melhores práticas, status e notificações de integridade e acesso 24 horas por dia, 7 dias por semana, a informações de faturamento com o menor custo possível é um plano de suporte <span class="underline">Standard</span>." Se o texto sublinhado estiver correto, selecione `Nenhuma alteração é necessária`. Se estiver incorreto, selecione a opção que torna a declaração correta.
- Avalie o texto sublinhado: "Você pode criar uma solicitação de suporte do Azure em support.microsoft.com." Se o texto sublinhado estiver correto, selecione `Nenhuma alteração é necessária.` Se estiver incorreto, selecione a resposta que torna a declaração correta.
- Como o OpEx difere do CapEx nos gastos com a nuvem?
- Como o Premium SSD difere do Standard HDD no Azure Disk Storage?
- Como um administrador pode evitar a exclusão acidental de recursos importantes do Azure, permitindo ainda modificações?
- Como uma empresa pode limitar os desenvolvedores para que eles possam gerenciar apenas máquinas virtuais, mas não recursos de armazenamento ou rede no Azure?
- Como uma organização de saúde deve aplicar convenções de nomenclatura e tags em todos os recursos do Azure?
- Como uma organização pode aplicar restrições baseadas em função às assinaturas do Azure enquanto gerencia o acesso de faturamento separadamente?
- Como uma organização pode impedir que os usuários excluam acidentalmente recursos de produção?
- Contra qual tipo de falha uma Zona de Disponibilidade do Azure pode proteger para manter o acesso aos serviços do Azure?
- Em qual camada de protocolo o Azure Load Balancer opera?
- Em qual camada do modelo OSI o ExpressRoute opera?
- Em qual formato os modelos do Azure Resource Manager (ARM) são definidos?
- Em qual local o Azure Monitor armazena dados de eventos?
- Em toda oferta de PaaS, qual responsabilidade a Microsoft retém?
- Em um modelo de software como serviço (SaaS), qual dos seguintes itens é fornecido pelo cliente?
- Em uma implantação de IaaS, quem é responsável por configurar o firewall de uma máquina virtual?
- Em uma nuvem híbrida, o que permite a movimentação contínua de dados e aplicações?
- Na hierarquia organizacional do Azure, qual nível está diretamente acima das Subscriptions?
- No Azure IaaS, quem é o responsável por aplicar as atualizações do sistema operacional convidado (guest OS) em uma VM?
- No modelo de infraestrutura como serviço (IaaS), quais são os dois componentes de responsabilidade do provedor de serviços em nuvem? Cada resposta correta é uma solução completa. NOTA: Cada seleção correta vale um ponto.
- No modelo de responsabilidade compartilhada de SaaS, o que o cliente gerencia principalmente?
- No modelo de software como serviço (SaaS), qual responsabilidade é compartilhada entre a Microsoft e o cliente?
- No RBAC, qual elemento define "quais permissões" são concedidas?
- Nota: Esta pergunta faz parte de uma série de perguntas que apresentam o mesmo cenário. Cada pergunta na série contém uma solução exclusiva que pode atender aos objetivos declarados. Alguns conjuntos de perguntas podem ter mais de uma solução correta, enquanto outros podem não ter uma solução correta. Depois de responder a uma pergunta nesta seção, você NÃO poderá retornar a ela. Como resultado, essas perguntas não aparecerão na tela de revisão. Você tem uma assinatura do Azure chamada Subscription1. Você entra no portal do Azure e cria um grupo de recursos chamado RG1. Na documentação do Azure, você tem o seguinte comando que cria uma máquina virtual chamada VM1. az vm create --resource-group RG1 --name VM1 --image UbuntuLTS --generate-ssh-keys Você precisa criar a VM1 em Subscription1 usando o comando. Solução: No portal do Azure, inicie o Azure Cloud Shell e selecione Bash. Execute o comando no Cloud Shell. Isso atinge o objetivo?
- Nota: Esta pergunta faz parte de uma série que apresenta o mesmo cenário. Cada pergunta da série contém uma solução exclusiva que pode atender aos objetivos declarados. Alguns conjuntos podem ter mais de uma solução correta, enquanto outros podem não ter nenhuma solução correta. Depois de responder a uma pergunta nesta seção, VOCÊ NÃO poderá retornar a ela. Como resultado, essas perguntas não aparecerão na tela de revisão. A empresa planeja adquirir uma assinatura do Azure. A política de suporte da empresa exige que o ambiente do Azure forneça uma maneira de contatar os engenheiros de suporte por telefone ou e-mail. Você precisa recomendar qual plano de suporte atende a esse requisito. Solução: Recomendar um plano de suporte Professional Direct. Isso atinge o objetivo?
- Nota: Esta pergunta faz parte de uma série que apresenta o mesmo cenário. Cada pergunta da série contém uma solução exclusiva que pode atender aos objetivos declarados. Alguns conjuntos de perguntas podem ter mais de uma solução correta, enquanto outros podem não ter nenhuma solução correta. Depois de responder a uma pergunta nesta seção, você NÃO poderá retornar a ela. Essas perguntas não aparecerão na tela de revisão. Você tem um ambiente Azure. Você precisa criar uma nova máquina virtual do Azure a partir de um tablet que executa Android. Solução: Use o Bash no Azure Cloud Shell. Isso atinge o objetivo?
- Nota: Esta pergunta faz parte de uma série que apresenta o mesmo cenário. Cada pergunta da série oferece uma solução única que pode atender aos objetivos declarados. Alguns conjuntos podem ter mais de uma solução correta, enquanto outros podem não ter nenhuma. Depois de responder a uma pergunta nesta seção, você NÃO poderá retornar a ela. Essas perguntas não aparecerão na tela de revisão. Um administrador do Azure planeja executar um script PowerShell que cria recursos do Azure. Você precisa recomendar qual configuração de computador usar para executar o script. Solução: Execute o script a partir de um computador que executa Linux e tem as ferramentas da Azure CLI instaladas. Isso atinge o objetivo?
- Nota: Esta pergunta faz parte de uma série que apresenta o mesmo cenário. Cada pergunta contém uma solução única que pode atender aos objetivos. Alguns conjuntos podem ter mais de uma solução correta e alguns podem não ter nenhuma. Depois de responder a uma pergunta nesta seção, você não poderá retornar a ela e ela não aparecerá na tela de revisão. Você tem um ambiente Azure. Você deve criar uma nova máquina virtual Azure a partir de um tablet com Android. Solução: Você usa o PowerShell no Azure Cloud Shell. Isso atinge o objetivo?
- Nota: Esta pergunta faz parte de uma série que usa o mesmo cenário. Cada pergunta apresenta uma solução diferente que pode ou não atender aos objetivos declarados. Depois de responder, você não pode retornar à pergunta. Você planeja implantar várias máquinas virtuais do Azure. Você precisa garantir que os serviços nas máquinas virtuais permaneçam disponíveis se um único data center falhar. Solução: Você implanta as máquinas virtuais em um conjunto de escala. Isso atinge o objetivo?
- Nota: Esta pergunta faz parte de uma série que usa o mesmo cenário. Cada pergunta da série apresenta uma solução diferente que pode ou não atender aos objetivos. Após respondê-la, você não poderá retornar à pergunta. Sua empresa planeja migrar todos os dados e recursos para o Azure e exige que apenas soluções de Platform as a Service (PaaS) sejam usadas. Você precisa implantar um ambiente Azure que atenda ao requisito de migração. Solução: Você cria máquinas virtuais do Azure, bancos de dados SQL do Azure e contas de Armazenamento do Azure. Isso atende ao objetivo?
- Nota: Esta pergunta faz parte de uma série que usa o mesmo cenário. Cada pergunta apresenta uma solução única. Depois de responder, você não pode voltar. Sua empresa tem uma assinatura do Azure com estes recursos não utilizados: 20 contas de usuário no Azure Active Directory (Azure AD); cinco grupos no Azure AD; 10 endereços IP públicos; e 10 interfaces de rede. Você precisa reduzir os custos do Azure da empresa. Solução: Você remove as contas de usuário não utilizadas. Isso atinge o objetivo?
- Nota: Esta pergunta faz parte de uma série. Cada pergunta apresenta o mesmo cenário, mas uma solução diferente. Após a sua resposta, não poderá retornar a esta pergunta. Sua empresa planeja adquirir uma assinatura do Azure. A política da empresa exige que o ambiente do Azure forneça uma maneira de contatar engenheiros de suporte por telefone ou e-mail. Você deve recomendar qual plano de suporte atende a esse requisito. Solução: Recomendar um plano de suporte Básico. Isso atinge o objetivo?
- Nota: Esta questão faz parte de uma série de perguntas que apresentam o mesmo cenário. Cada questão da série contém uma solução única que pode atender aos objetivos declarados. Alguns conjuntos de questões podem ter mais de uma solução correta, enquanto outros podem não ter uma solução correta. Depois de responder a uma pergunta nesta seção, você NÃO poderá retornar a ela. Como resultado, essas perguntas não aparecerão na tela de revisão. Um administrador do Azure planeja executar um script PowerShell que cria recursos do Azure. Você precisa recomendar qual configuração de computador usar para executar o script. Solução: Execute o script a partir de um computador que executa o Windows 10 e tem o módulo Azure PowerShell instalado. Isso atinge o objetivo?
- Nota: Esta questão faz parte de uma série que apresenta o mesmo cenário. Cada questão da série contém uma solução exclusiva que pode atender aos objetivos declarados. Alguns conjuntos de questões podem ter mais de uma solução correta, enquanto outros podem não ter nenhuma solução correta. Depois de responder a uma questão nesta seção, você NÃO poderá retornar a ela. Essas questões não aparecerão na tela de revisão. Um administrador do Azure planeja executar um script PowerShell que cria recursos do Azure. Você precisa recomendar qual configuração de computador usar para executar o script. Solução: Execute o script a partir de um computador que executa o Chrome OS e usa o Azure Cloud Shell. Isso atinge o objetivo?
- Nota: Esta questão faz parte de uma série que apresenta o mesmo cenário. Cada questão contém uma solução única que pode atender aos objetivos. Alguns conjuntos podem ter mais de uma solução correta, e alguns podem não ter nenhuma. Depois de responder a uma questão nesta seção, você não poderá retornar a ela e ela não aparecerá na tela de revisão. Você tem um ambiente Azure. Você deve criar uma nova máquina virtual do Azure a partir de um tablet executando Android. Solução: Você usa o portal PowerApps. Isso atende ao objetivo?
- Nota: Esta questão faz parte de uma série que apresenta o mesmo cenário. Cada questão da série oferece uma solução exclusiva que pode atender aos objetivos declarados. Alguns conjuntos podem ter mais de uma solução correta, enquanto outros podem não ter nenhuma. Depois de responder a uma pergunta nesta seção, você NÃO poderá retornar a ela. Essas perguntas não aparecerão na tela de revisão. Você planeja implantar várias máquinas virtuais do Azure. Você precisa garantir que os serviços em execução nas máquinas virtuais permaneçam disponíveis se um único datacenter falhar. Solução: Você implanta as máquinas virtuais em duas ou mais regiões. Isso atinge o objetivo?
- Nota: Esta questão faz parte de uma série que apresenta o mesmo cenário. Cada questão contém uma solução única que pode atender aos objetivos declarados. Alguns conjuntos podem ter mais de uma solução correta, enquanto outros podem não ter nenhuma. Depois de responder a uma questão nesta seção, você NÃO poderá retornar a ela. Como resultado, essas questões não aparecerão na tela de revisão. Seu ambiente Azure contém várias máquinas virtuais. Você precisa garantir que a VM1 esteja acessível pela Internet via HTTP. Solução: Você modifica um perfil do Azure Traffic Manager. Isso atinge o objetivo?
- Nota: Esta questão faz parte de uma série. Cada questão apresenta o mesmo cenário, mas uma solução diferente. Depois de responder, você não poderá retornar a esta questão. Sua empresa planeja adquirir uma assinatura do Azure. A política da empresa exige que o ambiente do Azure forneça uma forma de contatar engenheiros de suporte por telefone ou e-mail. Você deve recomendar qual plano de suporte atende a esse requisito. Solução: Recomendar um plano de suporte Standard. Isso atinge o objetivo?
- O aplicativo de um cliente deve permanecer operacional mesmo que um datacenter inteiro do Azure fique offline. O que eles devem implementar?
- O aplicativo móvel de uma startup, hospedado na nuvem, permanece responsivo durante picos de tráfego sem intervenção manual. Qual característica explica esse comportamento?
- O App1 tem baixo uso durante as três primeiras semanas de cada mês e uso muito alto durante a última semana. Qual benefício do Azure Cloud Services ajuda a gerenciar os custos para esse padrão de uso?
- O Azure App Service é um exemplo de qual modelo de serviço de nuvem?
- O que deve ser implementado para restringir o tráfego de entrada a intervalos de endereços IP específicos?
- O que faz uma VPN Site-to-Site?
- O que o Secure Score no Microsoft Defender for Cloud representa?
- O que oferece uma maneira unificada de projetar e gerenciar recursos que não são do Azure no Azure Resource Manager (ARM)?
- O que um administrador deve impor para evitar qualquer atribuição de IP público em interfaces de rede?
- O que um desenvolvedor deve usar para configurar ações de autocorreção (auto-healing) e scale-out baseadas em CPU para um aplicativo web?
- O que um desenvolvedor deve usar para garantir que apenas identidades autorizadas possam implantar recursos do Azure?
- O que um diretor de conformidade deve usar para avaliar o quão bem os recursos do Azure estão em conformidade com as políticas organizacionais?
- O que uma empresa de varejo deve configurar para restringir o acesso administrativo a janelas de tempo específicas?
- O que uma empresa deve usar para organizar e gerenciar recursos do Azure (como VMs e contas de armazenamento) para um projeto específico?
- O que uma empresa deve usar para permitir que uma consultoria gerencie suas assinaturas Azure sem conceder direitos de administrador global?
- O que uma empresa multinacional deve configurar para garantir governança consistente, controle de acesso e implantações em novas assinaturas?
- O que uma empresa multinacional deve criar para gerenciar múltiplas assinaturas e aplicar governança consistente em todas elas?
- O que uma equipe deve configurar para enviar alertas por e-mail quando o uso da CPU de uma máquina virtual exceder 80%?
- O que uma equipe financeira deve usar para visualizar e analisar logs e métricas de múltiplos recursos em um só lugar?
- Onde um aplicativo deve se conectar para recuperar tokens de segurança?
- Onde um CIO deve procurar para auditar quem modificou um recurso do Azure e quando a modificação ocorreu?
- Onde um gerente de projeto pode visualizar o status de conformidade das políticas do Azure?
- Onde você deve adquirir um dispositivo de segurança virtual de terceiros para implantar em uma assinatura do Azure?
- Onde você deve obter um dispositivo de segurança virtual de terceiros que será implantado em uma assinatura do Azure?
- Para alcançar alta disponibilidade em vários data centers do Azure na mesma região, qual recurso uma empresa deve implantar?
- Para atender à conformidade que exige criptografia em cada VM implantada, qual recurso do Azure deve impor esse requisito?
- Para gerenciar várias assinaturas do Azure com um único conjunto de controles de acesso e políticas, o que eles devem implementar primeiro?
- Para implantar um aplicativo de e-commerce altamente disponível que distribui a carga entre várias VMs, qual serviço do Azure gerencia o tráfego de entrada?
- Para implementar o DevSecOps adicionando verificações de política em pipelines de implantação, o que um engenheiro de DevOps deve usar?
- Para impor a conformidade automaticamente em todas as assinaturas, o que um administrador de segurança deve aplicar no nível do grupo de gerenciamento?
- Para qual tipo de dados o Azure Blob Storage é mais adequado?
- Quais modelos de nuvem permitem implantar servidores físicos?
- Quais planos de suporte do Azure permitem que você abra uma nova solicitação de suporte?
- Quais recursos podem ser usados como origem para uma regra de entrada em um Grupo de Segurança de Rede?
- Quais são as duas características que descrevem a nuvem pública? Cada resposta correta apresenta uma solução completa. NOTA: Cada seleção correta vale um ponto.
- Quais são dois benefícios da computação em nuvem? Cada resposta correta apresenta uma solução completa. NOTA: Cada seleção correta vale um ponto.
- Quais são os dois recursos ou serviços que podem ser integrados ao Azure Monitor? Selecione dois. Cada resposta correta vale um ponto.
- Quais são os dois recursos que ajudam a organizar os recursos por centro de custo e a automatizar a limpeza de recursos não utilizados?
- Quais são os dois tipos de clientes que podem usar o Azure Government para construir uma solução em nuvem? Cada seleção correta vale um ponto.
- Qual Acordo de Nível de Serviço (SLA) se aplica aos serviços do Azure que estão em visualização pública (public preview)?
- Qual afirmação descreve corretamente a Política de Ciclo de Vida Moderna para serviços do Azure?
- Qual afirmação melhor descreve as Instâncias Reservadas do Azure?
- Qual banco de dados do Azure oferece acesso global e de baixa latência com replicação automática entre várias regiões para um aplicativo móvel?
- Qual benefício ajuda as organizações a evitar o desperdício de recursos em infraestrutura ociosa?
- Qual benefício da computação em nuvem aumenta o tempo de atividade (uptime) roteando o tráfego para contornar falhas?
- Qual benefício da computação em nuvem garante que os usuários tenham acesso contínuo a um aplicativo baseado em nuvem com tempo de inatividade mínimo?
- Qual benefício da nuvem permite construir, testar e implantar um aplicativo em horas?
- Qual benefício da nuvem permite que as empresas reajam rapidamente às mudanças nas condições de mercado?
- Qual benefício de implantação os modelos ARM (Azure Resource Manager) oferecem?
- Qual camada de armazenamento do Azure é otimizada para dados acessados com pouca frequência?
- Qual camada de defesa em profundidade inclui os Security Groups de rede?
- Qual camada do Azure DDoS oferece políticas de mitigação personalizadas e análises?
- Qual capacidade da nuvem permite que um banco de dados seja dimensionado automaticamente durante picos sazonais de tráfego?
- Qual capacidade exclusiva o Azure Virtual Desktop oferece?
- Qual capacidade permite que as organizações se recuperem de uma interrupção regional do Azure?
- Qual capacidade permite que os clientes da nuvem adicionem mais VMs atrás de um balanceador de carga conforme necessário?
- Qual característica permite que um serviço de nuvem se adapte rapidamente às mudanças nos requisitos?
- Qual categoria de despesa se aplica à compra de servidores on-premises?
- Qual componente deve ser implantado para estender com segurança uma rede local para o Azure?
- Qual conceito do Azure oferece suporte aos requisitos regulatórios para isolamento físico de dados em uma região?
- Qual conceito explica como a computação em nuvem reduz a quantidade de gerenciamento de TI que uma organização deve realizar?
- Qual construção do Azure permite aplicar governança em várias assinaturas?
- Qual construção do Azure permite que políticas e controles de acesso sejam herdados de acordo com a hierarquia de uma organização?
- Qual construção do Azure permite que uma empresa agrupe recursos relacionados (VMs, armazenamento, rede) para gerenciamento do ciclo de vida?
- Qual construção do Azure um arquiteto líder deve usar para agrupar recursos relacionados para implantação, cobrança e gerenciamento?
- Qual construção do Azure você deve usar para agrupar e isolar recursos por workload ou projeto?
- Qual construto do Azure garante que um aplicativo de produção seja implantado de forma idêntica em ambientes de desenvolvimento, teste e produção?
- Qual controle de segurança funciona como um firewall virtual para Redes Virtuais do Azure?
- Qual controle um gerente deve aplicar para evitar que uma VM seja acidentalmente excluída ou modificada?
- Qual das opções a seguir NÃO é uma categoria de recomendação no Azure Advisor?
- Qual das seguintes é uma característica de uma rede virtual do Azure?
- Qual das seguintes falhas é a mais grave que uma Zona de Disponibilidade do Azure pode proteger um serviço do Azure?
- Qual das seguintes opções é necessária para usar o Azure Cost Management?
- Qual das seguintes opções é um exemplo de escalabilidade vertical em um ambiente de nuvem?
- Qual das seguintes opções um Contrato de Nível de Serviço (SLA) do Azure para máquinas virtuais garante?
- Qual é a causa mais provável quando um usuário recebe um erro de "quota exceeded" ao criar um recurso em uma assinatura?
- Qual é a melhor abordagem no Azure App Service para testar uma nova versão de aplicativo sem afetar os usuários finais?
- Qual é a melhor maneira de aplicar políticas de segurança de forma consistente em várias assinaturas Azure para uma empresa global?
- Qual é a melhor maneira de conceder a uma equipe permissão para apenas iniciar e parar VMs em um grupo de recursos específico?
- Qual é a principal vantagem de usar a Azure CLI?
- Qual é a principal vantagem financeira de usar a computação em nuvem para as organizações?
- Qual é o efeito de um bloqueio "CanNotDelete"?
- Qual é o objetivo principal da Calculadora de Preços do Azure?
- Qual é o prazo máximo de compra para instâncias de VM Reservadas do Azure?
- Qual é o primeiro estágio do Microsoft Cloud Adoption Framework para Azure?
- Qual é o principal objetivo das Azure Geographies?
- Qual é o principal objetivo do Azure Blueprints?
- Qual é um benefício principal do Azure Firewall?
- Qual é um caso de uso principal para as Máquinas Virtuais do Azure?
- Qual é uma característica definidora do Azure Functions?
- Qual é uma característica fundamental do modelo de precificação baseado no consumo?
- Qual é uma característica fundamental dos Grupos de Recursos do Azure?
- Qual é uma desvantagem primária de usar um modelo de nuvem privada?
- Qual é uma distinção correta entre IaaS e PaaS?
- Qual é uma vantagem primária da recuperação de desastres na nuvem?
- Qual estratégia de design mantém um aplicativo online durante interrupções no nível do datacenter em uma região?
- Qual estrutura do Azure permite a governança unificada em várias assinaturas?
- Qual exemplo melhor demonstra o escalonamento vertical?
- Qual fator tem o maior impacto no preço do Azure?
- Qual ferramenta ajuda um diretor de conformidade a demonstrar que as políticas exigidas estão implementadas para a conformidade regulatória?
- Qual ferramenta automatiza o provisionamento e desprovisionamento diário de ambientes de teste para um engenheiro de DevOps?
- Qual ferramenta compara os custos locais com o Azure ao longo do tempo?
- Qual ferramenta de governança do Azure cria ambientes de implantação consistentes?
- Qual ferramenta de governança garante que os recursos sejam implantados apenas nas regiões Azure permitidas para uma organização de saúde?
- Qual ferramenta de governança impõe convenções de nomenclatura para grupos de recursos?
- Qual ferramenta de governança impõe um tamanho máximo de VM de Standard_D2s_v3 dentro de um grupo de recursos?
- Qual ferramenta de governança permite que uma organização gerencie políticas e conformidade em várias assinaturas Azure?
- Qual ferramenta de log registra as alterações feitas nos recursos do Azure, como exclusões ou modificações?
- Qual ferramenta do Azure ajuda uma startup a rastrear e reduzir os gastos com a nuvem e a atribuir orçamentos a departamentos individuais?
- Qual ferramenta do Azure automatiza tarefas como a interrupção de máquinas virtuais ociosas para reduzir custos?
- Qual ferramenta do Azure fornece recomendações proativas para otimizar custos, desempenho e disponibilidade?
- Qual ferramenta do Azure fornece um dashboard em tempo real para monitorar a saúde e o desempenho de aplicações?
- Qual ferramenta do Azure o departamento financeiro deve usar para obter visibilidade dos custos da nuvem e para criar orçamentos e limites de gastos?
- Qual ferramenta do Azure oferece uma maneira centralizada de gerenciar e implantar atualizações em várias assinaturas e grupos de recursos?
- Qual ferramenta do Azure permite criar fluxos de trabalho sem código que integram serviços do Azure e APIs de terceiros?
- Qual ferramenta do Azure pode garantir que as máquinas virtuais sejam criadas apenas na região East US?
- Qual ferramenta do Azure um CIO deve usar para exibir métricas de custo, desempenho e conformidade em um único painel?
- Qual ferramenta fornece insights detalhados sobre o desempenho e as falhas de aplicativos em vários serviços do Azure?
- Qual ferramenta fornece um shell de comando pré-autenticado em um navegador?
- Qual ferramenta garante a implantação consistente da infraestrutura em várias assinaturas usando modelos?
- Qual ferramenta monitora o uso de CPU e memória de uma VM ao longo do tempo?
- Qual ferramenta permite impor regras como tamanhos de VM permitidos ou regiões necessárias no Azure?
- Qual ferramenta permite que um arquiteto de sistemas execute consultas complexas em metadados para todos os recursos do Azure?
- Qual ferramenta permite que um desenvolvedor consulte e analise metadados de recursos do Azure em várias assinaturas?
- Qual ferramenta permite que um desenvolvedor localize rapidamente todas as VMs sem tags em várias assinaturas para limpeza?
- Qual ferramenta pode automatizar a interrupção de uma VM se o uso da CPU cair abaixo de 5% por uma hora?
- Qual ferramenta pode validar se a configuração do firewall de uma rede virtual atende aos padrões corporativos?
- Qual ferramenta um administrador deve usar para encontrar todos os recursos em todas as assinaturas que não possuem uma tag de centro de custo?
- Qual ferramenta um administrador do Azure deve usar para permitir apenas um conjunto predefinido de tamanhos de máquina virtual em produção?
- Qual ferramenta um gerente de TI deve usar para consultar metadados de todas as VMs em várias assinaturas?
- Qual ferramenta uma equipe de conformidade de segurança pode usar para relatar automaticamente todos os recursos que não possuem criptografia em repouso?
- Qual ferramenta uma equipe de DevOps deve usar para provisionar e gerenciar recursos do Azure como infraestrutura como código?
- Qual ferramenta verifica e cataloga as fontes de dados corporativas?
- Qual ferramenta você deve usar para descobrir e classificar dados confidenciais no armazenamento do Azure?
- Qual ferramenta você deve usar para iniciar o Azure Cloud Shell?
- Qual ferramenta você pode usar para obter recomendações que reduzirão os custos do Azure?
- Qual função integrada deve ser atribuída para conceder aos estagiários acesso somente leitura ao definir políticas RBAC?
- Qual mecanismo é usado para conceder permissões aos recursos do Azure Virtual Desktop?
- Qual mecanismo uma equipe de conformidade deve usar para restringir a implantação de recursos a regiões específicas do Azure?
- Qual método de autenticação elimina completamente o uso de senhas?
- Qual método um aplicativo de desktop deve usar para interagir com o Azure e gerenciar recursos?
- Qual modelo de computação é mais adequado para implantar sensores de IoT que exigem latência muito baixa?
- Qual modelo de computação em nuvem inclui recursos tanto on-premises quanto baseados em nuvem?
- Qual modelo de implantação de nuvem é o melhor quando uma organização precisa de controle total sobre cargas de trabalho sensíveis?
- Qual modelo de implantação integra ambientes de nuvem pública e privada?
- Qual modelo de nuvem é o mais apropriado para uma instituição financeira altamente regulamentada?
- Qual modelo de nuvem é tipicamente usado para hospedar um site de e-commerce voltado para o público?
- Qual modelo de nuvem tem todo o hardware de propriedade de terceiros e compartilhado entre vários locatários?
- Qual modelo de segurança do Azure permite que uma equipe atribua permissões no nível do grupo de recursos sem afetar outros usuários?
- Qual modelo de serviço de nuvem descreve o Microsoft 365?
- Qual modelo de serviço de nuvem mais reduz as responsabilidades de gerenciamento do cliente?
- Qual modelo de serviço do Azure oferece o maior controle sobre a infraestrutura?
- Qual modelo financeiro descreve o pagamento mensal pelo uso de computação em vez de fazer grandes compras iniciais?
- Qual modelo financeiro melhor descreve como os serviços de cloud são cobrados?
- Qual oferta do Azure fornece uma garantia formal de tempo de atividade para os serviços?
- Qual oferta do Azure oferece um banco de dados gerenciado com alta disponibilidade integrada e backups automáticos para uma implantação de saúde?
- Qual oferta permite que você use licenças existentes do Windows Server no Azure?
- Qual opção de computação é a melhor para executar código acionado por mensagens que chegam em uma fila?
- Qual opção de redundância de armazenamento replica dados em três Availability Zones dentro de uma região?
- Qual opção de redundância replica dados entre regiões e permite acesso de leitura ao secundário?
- Qual opção descreve uma característica do modelo de nuvem pública?
- Qual opção do Azure é a melhor para um backend que deve lidar com cargas de trabalho imprevisíveis com gerenciamento mínimo?
- Qual opção fornece uma conexão privada dedicada do ambiente on-premises para o Azure?
- Qual opção permite que um desenvolvedor execute contêineres para testes sem provisionar a infraestrutura subjacente?
- Qual opção você deve usar para avaliar se o ambiente Azure da sua empresa atende aos requisitos regulatórios?
- Qual opção você deve usar para impedir que o tráfego de uma rede virtual do Azure seja roteado para uma conta do Azure Storage pela internet?
- Qual padrão de arquitetura garante que um aplicativo global permaneça disponível caso uma região inteira do Azure se torne indisponível?
- Qual produto Azure é o melhor para um banco de dados NoSQL distribuído globalmente com acesso de baixa latência para uma startup de fintech?
- Qual recurso adicional é necessário para uma máquina virtual do Azure?
- Qual recurso ajuda a evitar a exclusão acidental de um recurso crítico?
- Qual recurso ajuda a evitar a exclusão acidental de recursos de produção?
- Qual recurso da nuvem permite que um desenvolvedor implante um ambiente de teste rapidamente com configuração mínima?
- Qual recurso de governança do Azure pode impor a marcação de recursos (resource tagging) e restringir os tamanhos permitidos de máquinas virtuais?
- Qual recurso de governança pode restringir quais regiões são permitidas para a implantação de recursos do Azure?
- Qual recurso do App Service permite que um aplicativo web seja dimensionado automaticamente com base na demanda?
- Qual recurso do App Service permite que um desenvolvedor envie atualizações para um ambiente de staging sem afetar a produção?
- Qual recurso do Azure AD permite que os usuários façam login uma vez para acessar vários aplicativos?
- Qual recurso do Azure define regras de rede de entrada e saída para restringir o tráfego para uma máquina virtual específica?
- Qual recurso do Azure fornece recomendações personalizadas para reduzir custos e melhorar o desempenho?
- Qual recurso do Azure garante que apenas tipos de máquinas virtuais aprovados sejam usados em um ambiente?
- Qual recurso do Azure garante que as máquinas virtuais sejam distribuídas por vários domínios de falha?
- Qual recurso do Azure garante que todos os dados sejam criptografados em repouso?
- Qual recurso do Azure oferece alta disponibilidade dentro de uma única região?
- Qual recurso do Azure oferece disponibilidade contínua de dados em vários locais geográficos?
- Qual recurso do Azure permite a publicação e implantação de imagens de máquinas virtuais pré-configuradas para teste?
- Qual recurso do Azure permite que um CIO visualize tendências de gastos e preveja despesas futuras na nuvem?
- Qual recurso do Azure permite que uma equipe aplique políticas, atribuições de RBAC e modelos ARM em conjunto?
- Qual recurso do Azure permite que uma organização classifique os recursos por departamento, ambiente e centro de custo?
- Qual recurso do Azure permite que uma universidade rastreie e controle os custos de recursos por departamento?
- Qual recurso do Azure pode automatizar o desligamento de VMs não utilizadas para reduzir custos?
- Qual recurso do Azure pode bloquear automaticamente as implantações de máquinas virtuais que violam a política de regiões permitidas da empresa?
- Qual recurso do Azure pode corrigir automaticamente atribuições de endereços IP públicos de máquinas virtuais?
- Qual recurso do Azure poderia ter evitado a exclusão acidental de recursos críticos?
- Qual recurso do Azure um gerente de segurança deve usar para garantir que apenas funções específicas possam implantar máquinas virtuais?
- Qual recurso fornece controle de acesso refinado a recursos específicos para uma equipe de desenvolvimento?
- Qual recurso garante que apenas usuários aprovados possam acessar serviços específicos do Azure com base em funções definidas?
- Qual recurso garante que os backups de banco de dados do Azure sejam criptografados e armazenados com geo-redundância?
- Qual recurso impõe requisitos de tag para que os recursos não permaneçam sem tags em todo o ambiente?
- Qual recurso oferece insights de custo em tempo real e alertas de orçamento em todas as assinaturas do Azure?
- Qual recurso permite a auditoria de alterações históricas em recursos do Azure para fins de conformidade?
- Qual recurso permite que departamentos individuais visualizem seu próprio uso de custo do Azure?
- Qual recurso permite que uma empresa defina e implante centralmente um ambiente Azure compatível, incluindo RBAC, políticas e modelos ARM?
- Qual recurso você deve usar para rastrear os custos dos recursos do Azure?
- Qual responsabilidade o Azure gerencia em todos os modelos de serviço (IaaS, PaaS, SaaS)?
- Qual responsabilidade sempre permanece com o cliente em todos os modelos de nuvem?
- Qual serviço agrupa controle de acesso baseado em função (RBAC) e regras de política?
- Qual serviço ajuda a definir e implantar um ambiente compatível que inclui modelos ARM, RBAC e políticas?
- Qual serviço ajuda a identificar entradas arriscadas e ameaças em todos os tenants do Azure?
- Qual serviço ajuda a implantar governança, controles de segurança e padrões de configuração de recursos como um pacote único?
- Qual serviço compara o uso da nuvem de uma empresa com as melhores práticas padrão do setor?
- Qual serviço de armazenamento do Azure fornece compartilhamentos de arquivos via SMB ou NFS?
- Qual serviço de computação do Azure é ideal para tarefas orientadas a eventos, sem infraestrutura para gerenciar?
- Qual serviço de computação do Azure é projetado para executar trabalhos de processamento em lote paralelos sob demanda?
- Qual serviço de governança ajuda indiretamente a garantir alta disponibilidade e failover automatizado por meio da aplicação de políticas?
- Qual serviço de governança do Azure impõe convenções de nomenclatura de tags?
- Qual serviço de rede do Azure permite a comunicação segura VNet-to-VNet pela rede backbone da Microsoft?
- Qual serviço deve rotear as requisições HTTP de entrada para a implantação regional mais próxima de um aplicativo web?
- Qual serviço deve ser usado para distribuir o tráfego entre várias VMs para desempenho e redundância?
- Qual serviço deve ser usado para distribuir tráfego HTTP entre várias VMs na mesma região do Azure?
- Qual serviço do Azure ajuda a implantar infraestrutura que deve atender aos requisitos de conformidade usando modelos predefinidos?
- Qual serviço do Azure armazena chaves de API, senhas e certificados com segurança?
- Qual serviço do Azure armazena segredos (chaves de API, strings de conexão) com segurança e restringe o acesso a aplicativos autorizados?
- Qual serviço do Azure avalia um ambiente e fornece recomendações para as melhores práticas?
- Qual serviço do Azure deve hospedar um aplicativo legado que exige acesso total ao sistema operacional e instalações de software personalizadas?
- Qual serviço do Azure é o mais adequado para armazenar grandes volumes de dados não estruturados, como imagens e vídeos?
- Qual serviço do Azure é o melhor para criar um runbook para automatizar a aplicação de patches em máquinas virtuais?
- Qual serviço do Azure é o melhor para executar tarefas em segundo plano de curta duração e econômicas, acionadas por eventos?
- Qual serviço do Azure é recomendado para armazenar e gerenciar com segurança segredos usados em um pipeline de CI/CD?
- Qual serviço do Azure fornece alertas para alterações de configuração em recursos do Azure?
- Qual serviço do Azure fornece ferramentas de controle de versão para gerenciar o código-fonte?
- Qual serviço do Azure fornece monitoramento de métricas de desempenho e logs em todos os recursos?
- Qual serviço do Azure fornece painéis personalizados para monitorar o desempenho de vários serviços do Azure?
- Qual serviço do Azure fornece recomendações de melhores práticas para custo e desempenho?
- Qual serviço do Azure fornece servidores físicos dedicados para hospedar dados confidenciais de pacientes?
- Qual serviço do Azure fornece um banco de dados relacional SQL gerenciado com administração mínima e alta disponibilidade integrada para uma empresa financeira?
- Qual serviço do Azure fornece um firewall virtual para controlar o tráfego de entrada e saída entre sub-redes?
- Qual serviço do Azure fornece uma fila de mensagens escalável para desacoplar componentes de aplicativos e lidar com picos de tráfego?
- Qual serviço do Azure fornece uma solução SIEM (Security Information and Event Management)?
- Qual serviço do Azure gerencia identidades de usuário e oferece SSO e MFA?
- Qual serviço do Azure impõe regras como "negar VMs em regiões não suportadas"?
- Qual serviço do Azure melhor oferece suporte à implantação rápida de ambientes consistentes em várias assinaturas?
- Qual serviço do Azure oferece análise de custos, orçamentos e alertas de gastos?
- Qual serviço do Azure oferece entrega rápida de conteúdo para usuários em todo o mundo para um varejista global?
- Qual serviço do Azure oferece implantação automatizada como parte de um pipeline de CI/CD usando ferramentas nativas do Azure?
- Qual serviço do Azure oferece orquestração de contêineres e implantação escalável para microsserviços?
- Qual serviço do Azure oferece suporte a pipelines de CI/CD para automatizar a construção, o teste e a implantação de código no Azure?
- Qual serviço do Azure oferece um armazenamento de chave-valor nativo da nuvem com latência de sub-milissegundos?
- Qual serviço do Azure oferece um banco de dados distribuído globalmente, multimodelos, com failover automático e acesso de baixa latência?
- Qual serviço do Azure oferece um compartilhamento de arquivos gerenciado que se integra a servidores Windows locais?
- Qual serviço do Azure oferece um ponto de entrada global seguro que roteia o tráfego HTTP para diferentes serviços do Azure?
- Qual serviço do Azure oferece uma visão centralizada da integridade e do desempenho do sistema em todos os recursos?
- Qual serviço do Azure oferece visibilidade sobre métricas de desempenho de recursos e logs em várias regiões?
- Qual serviço do Azure permite a implantação de infraestrutura repetível com modelos JSON?
- Qual serviço do Azure permite que os alunos acessem desktops virtuais de qualquer dispositivo?
- Qual serviço do Azure permite que um consultor obtenha acesso baseado em função entre locatários a vários ambientes do Azure de clientes?
- Qual serviço do Azure permite que um desenvolvedor execute aplicativos web conteinerizados sem gerenciar a infraestrutura subjacente?
- Qual serviço do Azure permite que uma empresa financeira inspecione e controle o tráfego HTTP(S) para aplicações internas?
- Qual serviço do Azure pode restringir o acesso a recursos com base no departamento e função de um usuário?
- Qual serviço do Azure pode rotear o tráfego do usuário com base na localização geográfica para otimizar a latência entre regiões?
- Qual serviço do Azure um analista de segurança deve usar para armazenar segredos de aplicativos e aplicar políticas de acesso?
- Qual serviço do Azure uma empresa de serviços financeiros deve usar para executar contêineres e orquestrar sua implantação em escala?
- Qual serviço do Azure uma empresa de software deve usar para receber recomendações de economia de custos e alta disponibilidade?
- Qual serviço do Azure uma equipe de DevOps deve usar para aplicar infraestrutura como código e automatizar a implantação de recursos com controle de versão?
- Qual serviço do Azure uma equipe de TI deve usar para definir e aplicar padrões em toda a organização para novos recursos?
- Qual serviço do Azure uma instituição financeira deve usar para aplicar automaticamente um conjunto de políticas aprovadas e atribuições de função ao implantar recursos em novas assinaturas?
- Qual serviço do Azure você deve usar para armazenar certificados?
- Qual serviço do Azure você deve usar para coletar eventos de múltiplos recursos em um repositório centralizado?
- Qual serviço do Azure você deve usar para que os usuários do Azure Active Directory (Azure AD) que se conectam da Internet usando um endereço IP anônimo sejam automaticamente solicitados a alterar sua senha?
- Qual serviço do Azure você pode usar como uma solução de gerenciamento de informações e eventos de segurança (SIEM)?
- Qual serviço é adequado para hospedar APIs REST com escalonamento automático e manutenção mínima do servidor?
- Qual serviço é melhor para executar scripts agendados e tarefas em segundo plano sem gerenciar máquinas virtuais?
- Qual serviço é o melhor para uma startup que precisa de um banco de dados distribuído globalmente, multi-modelo e com baixa latência para dados de usuários?
- Qual serviço executa código orientado a eventos em resposta a alterações no Azure Storage sem exigir que você gerencie a infraestrutura?
- Qual serviço fornece controle de acesso granular para restringir o acesso a recursos confidenciais do Azure?
- Qual serviço fornece registro em log e telemetria para diagnosticar problemas com um aplicativo web do Azure?
- Qual serviço fornece um painel centralizado para monitorar métricas de desempenho e alertas em todos os recursos do Azure?
- Qual serviço fornece um resumo em tempo real da postura de segurança entre as assinaturas?
- Qual serviço fornece uma camada de cache rápida e em memória para um aplicativo que executa consultas frequentes?
- Qual serviço fornece uma conexão privada e de alta taxa de transferência entre um data center on-premises e o Azure?
- Qual serviço impõe padrões como convenções de nomenclatura e SKUs de VM permitidos em todos os recursos do Azure?
- Qual serviço impõe padrões de marcação (tagging) automaticamente durante a implantação de recursos?
- Qual serviço melhor oferece criptografia de banco de dados em repouso, além de aplicação automática de patches integrada, para uma startup de saúde?
- Qual serviço notifica você sobre interrupções do Azure em sua região?
- Qual serviço oferece computação serverless no Azure?
- Qual serviço oferece um aplicativo web que autoescala e suporta HTTPS e domínios personalizados?
- Qual serviço oferece visibilidade centralizada sobre possíveis ameaças em ambientes Azure e on-premises?
- Qual serviço permite que uma empresa de logística automatize fluxos de trabalho entre serviços Azure e aplicações externas usando um designer visual?
- Qual serviço permite que uma equipe audite quem realizou operações específicas em recursos do Azure?
- Qual serviço permite que uma equipe de DevOps implante configurações de controle de acesso baseado em função (role-based access control) junto com modelos de infraestrutura?
- Qual serviço permite que uma organização analise dados de custo usando tags como "GrantID" e "Department"?
- Qual serviço pode criar regras de alerta com base em violações de limite de CPU?
- Qual serviço pode enviar automaticamente um alerta se um administrador parar uma máquina virtual do Azure?
- Qual serviço pode filtrar o tráfego de rede em várias assinaturas do Azure e redes virtuais?
- Qual serviço pode recriar automaticamente um bloqueio de recurso se o bloqueio for removido?
- Qual serviço um administrador deve usar para receber alertas sobre configurações incorretas ou riscos de segurança em seu ambiente Azure?
- Qual serviço um cliente deve usar para provisionar infraestrutura de forma consistente entre ambientes usando modelos predefinidos?
- Qual serviço um desenvolvedor deve usar para consultar o inventário e as propriedades mais recentes de máquinas virtuais para relatórios?
- Qual serviço uma empresa deve configurar para aplicar políticas de acesso condicional com base no risco de login do usuário?
- Qual serviço uma empresa deve usar para analisar e consultar grandes volumes de dados de log de seus recursos do Azure?
- Qual serviço uma equipe de dados deve usar para processar conjuntos de dados muito grandes com processamento distribuído e visualização integrada?
- Qual serviço uma equipe de desenvolvimento deve usar para executar aplicações conteinerizadas sem gerenciar a infraestrutura subjacente?
- Qual serviço uma equipe de DevOps deve configurar para enviar alertas proativos quando um aplicativo web específico se torna indisponível?
- Qual serviço uma equipe de DevOps deve usar para implantar um aplicativo de múltiplas camadas e automatizar a criação da infraestrutura?
- Qual serviço uma organização deve usar para coletar, analisar e visualizar métricas e logs de seus recursos do Azure?
- Qual serviço uma startup deve usar para rastrear e prever os gastos mensais com os serviços do Azure?
- Qual serviço você deve usar para avaliar se o ambiente Azure da sua empresa está em conformidade com os requisitos regulatórios?
- Qual serviço você deve usar para coletar e analisar automaticamente eventos de segurança do Azure Active Directory (Azure AD)?
- Qual serviço você pode usar para encontrar máquinas virtuais do Azure subutilizadas ou ociosas?
- Qual solução de armazenamento do Azure é a melhor para armazenar com segurança arquivos de log não estruturados de múltiplas aplicações?
- Qual solução do Azure oferece failover quase instantâneo para aplicações de missão crítica em diferentes regiões?
- Qual solução do Azure oferece um ambiente de rede virtual seguro e isolado para suas cargas de trabalho?
- Qual solução do Azure oferece um modelo de hospedagem de plataforma como serviço (PaaS) com sobrecarga mínima de gerenciamento para um aplicativo?
- Qual solução do Azure uma equipe de desenvolvimento deve usar para interromper automaticamente máquinas virtuais subutilizadas fora do horário comercial?
- Qual solução permite que uma equipe gerencie centralmente o acesso em várias assinaturas do Azure?
- Qual tarefa você pode realizar usando o Azure Advisor?
- Qual termo descreve o ajuste dinâmico de recursos de nuvem para atender à demanda em tempo real?
- Qual termo descreve o aumento da capacidade de computação de uma máquina virtual adicionando memória ou CPUs?
- Qual tipo de bloqueio impediria que uma VM fosse modificada ou excluída?
- Qual tipo de região do Azure uma agência governamental deve usar para atender a requisitos rigorosos de isolamento e conformidade?
- Qual tipo de serviço do Azure exige o menor gerenciamento por parte dos usuários finais?
- Qual tipo de transferência de dados do Azure é geralmente gratuito?
- Quando você deve escolher o Azure Container Instances (ACI) em vez do AKS?
- Quantas cópias de dados são armazenadas no armazenamento com redundância de zona geográfica (GZRS)?
- Quantas cópias de dados uma conta do Azure Storage mantém ao usar armazenamento com redundância geográfica (GRS)?
- Quantas cópias de dados uma conta do Azure Storage usando LRS (Locally-Redundant Storage) mantém?
- Que tipo de dados o Azure Monitor Logs coleta?
- Que tipo de interface é o Portal do Azure?
- Que tipo de redundância as Zonas de Disponibilidade do Azure fornecem?
- Que tipos de itens o Azure Information Protection pode criptografar?
- Quem pode usar a calculadora de Custo Total de Propriedade (TCO) do Azure?
- Se um site é executado no Azure App Service e precisa de roteamento baseado em atributos de solicitação HTTP, qual serviço do Azure deve ser adicionado?
- Seu ambiente Azure contém 10 redes virtuais e 100 máquinas virtuais. Você precisa limitar o tráfego de entrada para todas as redes virtuais. O que você deve criar?
- Seu ambiente Azure contém várias máquinas virtuais. Você deve tornar a VM chamada VM1 acessível pela Internet via HTTP. Solução: Você modifica um Azure Firewall. Isso atende ao requisito?
- Seu ambiente Azure contém várias máquinas virtuais. Você deve tornar a VM chamada VM1 acessível pela Internet via HTTP. Solução: Você modifica um plano de proteção contra DDoS. Isso atende ao requisito?
- Seu ambiente Azure contém várias máquinas virtuais. Você deve tornar a VM chamada VM1 acessível pela Internet via HTTP. Solução: Você modifica um grupo de segurança de rede (NSG). Isso atende ao requisito?
- Seu ambiente Azure tem várias máquinas virtuais. Você deve tornar a VM1 acessível pela Internet via HTTP. Quais duas soluções realizariam isso? Cada resposta correta é uma solução completa. NOTA: Cada seleção correta vale um ponto.
- Seus desenvolvedores criaram 10 aplicativos web para hospedar no Azure. O plano da camada web deve atender a estes requisitos: domínios personalizados, 10 GB de armazenamento por aplicativo, cada aplicativo é executado em instâncias de computação dedicadas, balanceamento de carga integrado entre instâncias e custo mínimo. Qual plano da camada web você deve usar?
- Seus desenvolvedores provisionam muitas máquinas virtuais personalizadas a cada semana e as excluem na mesma semana. 60% executam o Windows Server 2016 e 40% executam o Ubuntu. Você precisa reduzir o esforço administrativo usando um serviço Azure apropriado. Solução: Recomendar o Azure DevTest Labs. Isso atinge o objetivo?
- Seus desenvolvedores provisionam muitas máquinas virtuais personalizadas a cada semana e as excluem na mesma semana. 60% executam Windows Server 2016 e 40% executam Ubuntu. Você precisa reduzir o esforço administrativo usando um serviço Azure apropriado. Solução: Recomendar Azure Reserved Virtual Machine Instances. Isso atinge o objetivo?
- Sua assinatura contém recursos em várias regiões do Azure. Qual recurso do Azure você deve criar para satisfazer o requisito da política?
- Sua assinatura do Azure contém estes recursos não utilizados: 20 contas de usuário do Azure AD, cinco grupos do Azure AD, 10 endereços IP públicos e 10 interfaces de rede. Para reduzir custos, quais recursos não utilizados você deve remover?
- Sua assinatura do Azure da empresa contém vários recursos. Como você pode identificar qual departamento é responsável pelo custo de cada recurso?
- Sua empresa automatizará a implantação de servidores no Azure, mas você está preocupado que as credenciais administrativas possam ser expostas durante a implantação. Você deve garantir que as credenciais sejam criptografadas durante a implantação. Solução: Use o Azure Multi-Factor Authentication (MFA). Isso atende ao requisito?
- Sua empresa automatizará implantações de servidores no Azure e você deve evitar expor credenciais administrativas durante a implantação. Qual solução do Azure você recomendaria para criptografar essas credenciais administrativas durante a implantação?
- Sua empresa começará a usar o Azure e migrará todos os recursos de rede para lá. Para começar a planejar e explorar o Azure, o que você deve criar primeiro?
- Sua empresa deseja que a Microsoft realize uma revisão arquitetural de seu ambiente Azure. Atualmente, a empresa possui um plano de suporte Basic. Recomende o plano de suporte de menor custo que oferece uma revisão arquitetural.
- Sua empresa deseja verificar se as máquinas virtuais do Azure seguem configurações de linha de base seguras. Qual serviço fornece essa avaliação?
- Sua empresa está incorrendo em cobranças inesperadas de máquinas virtuais ociosas que foram deixadas em execução. Qual serviço pode ajudar a identificar e desligar recursos não utilizados?
- Sua empresa executa vários servidores on-premises e deseja reduzir estas tarefas administrativas: fazer backup de dados de aplicativos; substituir hardware de servidor com falha; gerenciar a segurança física do servidor; atualizar os sistemas operacionais do servidor; e gerenciar permissões para documentos compartilhados. A empresa migrará os servidores para máquinas virtuais do Azure. Quais duas responsabilidades administrativas serão removidas após a migração? (Selecione duas.)
- Sua empresa implantará milhões de sensores que carregam dados para o Azure. Quais dois recursos do Azure você deve criar para dar suporte a essa solução? Cada resposta correta vale um ponto.
- Sua empresa implantará uma solução de IA no Azure. Qual serviço deve ser usado para construir, testar e implantar soluções de análise preditiva?
- Sua empresa implantará vários servidores web e vários servidores de banco de dados no Azure. Qual solução do Azure você deve recomendar para restringir os tipos de conexões que os servidores web podem fazer com os servidores de banco de dados?
- Sua empresa migrará todos os dados e recursos para o Azure e requer apenas soluções de Platform as a Service (PaaS). Quais recursos do Azure você deve implantar para atender a esse requisito?
- Sua empresa migrará vários servidores para o Azure. A conformidade exige que o servidor chamado FinServer seja colocado em um segmento de rede separado. Qual solução do Azure você deve recomendar?
- Sua empresa planeja automatizar implantações de servidores no Azure. Seu gerente está preocupado que as credenciais administrativas possam ser expostas durante a implantação. Qual solução do Azure você deve recomendar para criptografar essas credenciais durante a implantação?
- Sua empresa planeja implantar vários aplicativos de faturamento personalizados no Azure. Cada aplicativo depende de vários aplicativos e serviços pré-requisitos. Qual modelo de implantação de nuvem você deve recomendar?
- Sua empresa planeja migrar para o Azure. Os recursos do Azure de cada departamento serão gerenciados por um administrador de departamento. Quais são duas maneiras possíveis de segmentar o Azure para os departamentos? Cada resposta correta é uma solução completa. NOTA: Cada seleção correta vale um ponto.
- Sua empresa planeja migrar todas as máquinas virtuais de hosts Hyper-V on-premises para uma assinatura do Azure pay-as-you-go. Você deve garantir que a migração use o modelo de despesa correto. Solução: Recomendar o uso do modelo de despesa operacional. Essa solução atinge o objetivo?
- Sua empresa planeja migrar todas as máquinas virtuais de hosts Hyper-V on-premises para uma assinatura do Azure pay-as-you-go. Você deve garantir que a migração utilize o modelo de gastos correto. Solução: Recomendar o uso do modelo de gastos escalável. Essa solução atinge o objetivo?
- Sua empresa planeja migrar todos os dados e recursos para o Azure e exige o uso apenas de soluções PaaS (Platform as a Service). Você implanta um Azure App Service e bancos de dados Azure SQL. Isso atende ao requisito?
- Sua empresa planeja migrar todos os dados e recursos para o Azure e exige o uso apenas de soluções Platform as a Service (PaaS). Você implanta um Azure App Service e contas do Azure Storage. Isso atende ao requisito?
- Sua empresa planeja migrar todos os dados e recursos para o Azure e exige o uso apenas de soluções Platform as a Service (PaaS). Você implanta um Azure App Service e máquinas virtuais do Azure com o Microsoft SQL Server instalado. Isso atende ao requisito?
- Sua empresa planeja migrar todos os dados locais para o Azure. Você deve determinar se o Azure atende aos requisitos de conformidade regional da empresa. Qual recurso você deve usar?
- Sua empresa possui datacenters em Los Angeles e Nova York e os está configurando como sites geo-clusterizados para resiliência. Você deve recomendar uma opção de redundância de armazenamento do Azure, dados os seguintes requisitos: dados armazenados em vários nós; nós em locais geográficos separados; os dados devem ser legíveis tanto do local secundário quanto do primário. Qual opção de redundância de armazenamento do Azure você deve recomendar?
- Sua empresa tem dez escritórios. Você criará vários relatórios de cobrança no portal do Azure, cada um mostrando o uso de recursos do Azure para um escritório. Qual recurso do Azure Resource Manager você deve usar antes de gerar os relatórios?
- Sua empresa tem um contrato de Software Assurance que inclui licenças do Microsoft SQL Server. Você planeja implantar o SQL Server em máquinas virtuais do Azure. O que você deve fazer para minimizar os custos de licenciamento para a implantação?
- Sua empresa tem uma assinatura Azure e três unidades de negócios. Você implantará novos recursos para cada unidade e precisa de um método repetível e confiável que aplique a mesma configuração a cada recurso. O que você deve usar?
- Sua empresa tem várias unidades de negócio. Cada unidade de negócio precisa de 20 recursos idênticos do Azure para operações diárias. Você deve recomendar uma maneira de automatizar a criação desses recursos do Azure. O que você deve recomendar?
- Sua equipe de DevOps precisa de um único lugar para analisar logs e métricas de recursos do Azure. Qual serviço eles devem usar?
- Sua equipe está projetando um aplicativo global que deve direcionar os usuários para a instância regional mais próxima para minimizar a latência. Qual serviço do Azure oferece esse roteamento?
- Sua floresta do Active Directory contém milhares de contas de usuário. Todos os recursos de rede serão migrados para o Azure e o data center local será desativado. Você deve minimizar o impacto do usuário após a migração. Solução: Sincronizar todas as contas de usuário do Active Directory para o Azure Active Directory (Azure AD). Essa solução atinge o objetivo?
- Sua organização usa o Azure Active Directory. Os usuários às vezes fazem login pela internet. Você precisa que os usuários que fazem login de um endereço IP não familiar sejam automaticamente solicitados a alterar suas senhas. Solução: Configure o Azure AD Privileged Identity Management. Isso atende ao requisito?
- Sua rede on-premises contém 100 servidores. Recomende uma solução que forneça recursos adicionais aos usuários, minimizando os gastos de capital e operacionais.
- Um administrador de segurança precisa detectar e monitorar atividades suspeitas em todas as cargas de trabalho do Azure. Qual serviço oferece essa capacidade?
- Um administrador do Azure executará um script PowerShell que cria recursos do Azure. Quais três configurações de computador podem executar o script? Cada resposta correta é uma solução completa. NOTA: Cada seleção correta vale um ponto.
- Um administrador do Azure planeja executar um script PowerShell que cria recursos do Azure. Você precisa recomendar qual configuração de computador usar para executar o script. Quais três computadores podem executar o script? Cada resposta correta apresenta uma solução completa. NOTA: Cada seleção correta vale um ponto.
- Um analista de dados precisa visualizar o desempenho de VMs ao longo do tempo. Qual serviço do Azure oferece suporte a isso?
- Um aplicativo apresenta tráfego intenso durante feriados e tráfego baixo depois. Qual capacidade a arquitetura deve suportar?
- Um aplicativo Azure usa os serviços mostrados na tabela. Como você calcula o SLA composto do aplicativo?
- Um aplicativo de transporte escala automaticamente os recursos de computação à medida que as solicitações de viagens chegam em tempo real. Qual característica da cloud permite esse comportamento?
- Um auditor solicita um histórico completo de alterações em uma conta de armazenamento. Qual recurso do Azure fornece essas informações?
- Um banco deve cumprir as leis regionais de armazenamento de dados enquanto atende clientes globalmente. Qual capacidade da nuvem aborda esse requisito?
- Um CIO deseja um exemplo de despesa operacional (OpEx) ao migrar para a nuvem em vez de despesa de capital (CapEx). Qual é um exemplo de OpEx?
- Um CIO deseja um painel único para gerenciar a governança em vários tenants e assinaturas. Qual serviço do Azure permite isso?
- Um CIO está comparando IaaS e PaaS. Qual característica melhor distingue PaaS?
- Um CIO está preocupado que a recuperação de aplicações críticas esteja demorando muito. Qual capacidade da nuvem melhora a continuidade dos negócios?
- Um consultor que gerencia vários locatários de clientes precisa de visibilidade e controle centralizados. O que ele deve implementar?
- Um CTO está comparando modelos de serviço de nuvem para equilibrar controle e responsabilidade e deseja gerenciar apenas os aplicativos, não a infraestrutura. Qual modelo é o melhor?
- Um CTO exige controle total da camada de infraestrutura ao migrar para a cloud. Qual modelo de serviço satisfaz esse requisito?
- Um desenvolvedor cria um ambiente de teste e o exclui após o teste. Qual benefício da nuvem isso demonstra melhor?
- Um desenvolvedor deseja executar código em resposta a eventos sem gerenciar a infraestrutura. Qual serviço do Azure é o melhor?
- Um desenvolvedor deve gerenciar com segurança segredos e chaves de aplicativos no Azure. Qual serviço foi projetado para isso?
- Um desenvolvedor está automatizando o desligamento e a inicialização diários de VMs de não produção para reduzir custos. Qual ferramenta ele deve usar?
- Um desenvolvedor excluiu acidentalmente uma máquina virtual. Qual recurso ajudaria a evitar exclusões acidentais?
- Um desenvolvedor precisa de uma opção de computação serverless para executar código de backend em resposta a atualizações de banco de dados. Qual serviço ele deve usar?
- Um desenvolvedor quer saber o principal benefício de usar a nuvem para ambientes de teste. Qual é a principal vantagem?
- Um desenvolvedor quer testar uma nova versão de aplicativo sem afetar os usuários atuais. Qual estratégia de implantação no Azure App Service oferece suporte a isso?
- Um diretor de TI compara os custos da nuvem com a compra de servidores tradicionais. Qual vantagem a computação em nuvem oferece?
- Um diretor financeiro precisa analisar os custos do Azure em vários departamentos. Qual serviço ele deve usar?
- Um engenheiro de DevOps precisa implantar vários recursos do Azure de forma consistente em ambientes de teste e produção. Qual abordagem ele deve usar?
- Um engenheiro de suporte realizará várias tarefas de gerenciamento do Azure usando a Azure CLI. Você instala a CLI em um computador. Quais duas ferramentas você deve indicar ao engenheiro para executar a CLI? Cada resposta correta é uma solução completa. NOTA: Cada seleção correta vale um ponto.
- Um engenheiro precisa de recomendações para identificar máquinas virtuais não utilizadas para cortar custos desnecessários. Qual ferramenta fornece essas recomendações?
- Um escritório de advocacia deseja usar os serviços do Azure, mas deve manter alguns aplicativos on-premises para conformidade. Qual modelo de nuvem é o melhor?
- Um escritório de advocacia usa o Office 365 para e-mail e colaboração em documentos. Qual modelo de serviço de nuvem é esse?
- Um gerente de projeto deseja marcar recursos do Azure por departamento e ambiente para simplificar a geração de relatórios. Qual recurso ele deve usar?
- Um gerente de projeto está comparando CapEx versus OpEx na cloud. Qual é uma característica primária do OpEx?
- Um gerente de TI explica que usar serviços de nuvem alinha os gastos de TI com o uso real e reduz os custos durante períodos de baixa demanda. Qual princípio financeiro central da computação em nuvem está sendo descrito?
- Um gerente deseja um painel para visualizar a integridade e o desempenho dos recursos da nuvem. Qual serviço ele deve usar?
- Um grupo de pesquisa precisa conceder acesso somente leitura a um blob de armazenamento. O que eles devem usar?
- Um hospital deseja que o aplicativo de admissão de pacientes seja dimensionado automaticamente com a demanda. Qual benefício do Azure oferece suporte a isso?
- Um hospital substitui a infraestrutura antiga por serviços de nuvem, mas precisa manter o controle dos dados dos pacientes. Qual modelo de implantação é o mais adequado?
- Um líder de projeto está preocupado com cobranças inesperadas na nuvem. Qual princípio da nuvem ajuda a evitar surpresas na fatura?
- Um plano de continuidade de negócios exige que os dados de armazenamento sejam replicados entre regiões. Qual opção de armazenamento do Azure oferece essa capacidade?
- Um provedor de saúde deseja evitar a exclusão de recursos críticos do Azure. O que ele deve configurar?
- Um provedor de saúde mantém dados confidenciais on-premises, mas usa serviços do Azure para capacidade extra durante períodos de pico. Qual modelo de implantação descreve essa configuração?
- Um provedor de serviços de saúde deseja que as máquinas virtuais permaneçam operacionais se um datacenter falhar. O que eles devem implementar?
- Um serviço de streaming executa workloads tanto na AWS quanto no Azure. Como essa estratégia é chamada?
- Um sistema hospitalar precisa de uma visão centralizada das métricas de desempenho e logs em todos os serviços do Azure. Qual ferramenta eles devem usar?
- Um site de e-commerce requer hospedagem web e um banco de dados relacional no Azure. Qual combinação eles devem usar?
- Um usuário exclui acidentalmente uma máquina virtual crítica. Qual recurso do Azure pode impedir essa ação?
- Um varejista deseja distribuir o tráfego de entrada entre vários servidores web Azure para melhorar o desempenho durante os horários de pico. Qual serviço ele deve usar?
- Um varejista experimenta tráfego flutuante durante eventos de vendas. Qual recurso da nuvem deve ser usado para lidar com a carga variável?
- Um varejista global implanta sistemas idênticos em várias regiões para que os clientes obtenham um serviço rápido, não importa onde estejam. Qual conceito de nuvem é esse?
- Um varejista hospeda aplicativos no Azure, mas mantém seu sistema ERP on-premises. Qual modelo de implantação é este?
- Uma agência governamental com regras de segurança rigorosas constrói seu próprio data center usando tecnologias de nuvem. Qual modelo de implantação é este?
- Uma agência governamental deve manter controle total sobre sua infraestrutura de nuvem devido a leis de soberania de dados. Qual modelo de implantação é o mais apropriado?
- Uma agência governamental precisa de um relatório de todos os recursos com endereços IP públicos em todas as assinaturas. Qual serviço eles devem usar?
- Uma agência web costumava comprar todos os servidores de desenvolvimento, o que gerava altos custos iniciais e capacidade ociosa. Após migrar para a nuvem, eles pagam mensalmente por VMs e armazenamento. Isso representa uma mudança de qual tipo de despesa para qual outro tipo?
- Uma empresa adota o Azure para evitar a compra de novos equipamentos de data center. Qual benefício da computação em nuvem isso demonstra?
- Uma empresa de análise de dados precisa de disponibilidade garantida para aplicações críticas, mesmo que um data center falhe. O que eles devem procurar em um provedor de nuvem?
- Uma empresa de biotecnologia deve atender a regras rigorosas de residência de dados. Qual recurso do Azure ajuda a aplicar isso?
- Uma empresa de biotecnologia lança um serviço no Azure e é cobrada pelo tempo de computação e uso de dados. Qual modelo de precificação é esse?
- Uma empresa de consultoria gerencia os ambientes Azure de vários clientes e precisa de visibilidade e controle sem trocar de conta. Qual é a melhor solução?
- Uma empresa de logística deve aumentar rapidamente os recursos para as épocas de pico sem provisionar em excesso durante o ano todo. Qual capacidade da nuvem permite isso?
- Uma empresa de logística precisa automatizar a implantação de máquinas virtuais idênticas em várias regiões. Qual recurso do Azure eles devem usar?
- Uma empresa de logística precisa processar milhões de eventos de sensores de IoT em tempo real. Qual serviço do Azure foi projetado para esse cenário?
- Uma empresa de logística quer impor a aplicação de tags em todos os recursos implantados. O que ela deve implementar?
- Uma empresa de logística quer reduzir o tempo de recuperação de desastres de dias para minutos usando o Azure. Qual conceito de nuvem suporta esse objetivo?
- Uma empresa de manufatura planeja mover suas workloads de servidores on-premises para o Azure. Qual termo melhor descreve essa mudança?
- Uma empresa de manufatura que está migrando para a nuvem deve manter dados confidenciais on-premises para atender a regulamentações. Qual modelo de implantação de nuvem ela deve escolher?
- Uma empresa de mídia precisa de uma rede global de entrega de conteúdo para transmitir vídeo aos usuários com latência mínima. Qual serviço do Azure atende a essa necessidade?
- Uma empresa de mídia precisa implantar serviços em vários continentes para oferecer baixa latência a usuários globais. Qual benefício da nuvem possibilita isso?
- Uma empresa de saúde deve garantir que todas as contas de armazenamento sejam criptografadas. Qual recurso de governança do Azure impõe isso em todas as assinaturas?
- Uma empresa de software deseja entregar seu aplicativo globalmente com baixa latência. Qual serviço do Azure melhor atinge esse objetivo?
- Uma empresa de software deseja oferecer um pacote de produtividade pela internet como um aplicativo pronto para uso, para que os clientes não precisem instalar ou gerenciar a infraestrutura. Qual tipo de serviço de nuvem representa esse modelo de entrega?
- Uma empresa de software deseja uma plataforma totalmente gerenciada para um aplicativo web que lida com aplicação de patches e escalabilidade automaticamente. Qual serviço do Azure melhor se encaixa?
- Uma empresa de software precisa criar e desativar ambientes de desenvolvimento em minutos. Qual benefício da nuvem é o mais relevante?
- Uma empresa de tecnologia precisa implantar recursos rapidamente na América do Norte e na Europa. Qual conceito do Azure oferece suporte a esse requisito?
- Uma empresa de varejo observa picos massivos de tráfego em seu site durante as vendas de feriados e grandes quedas depois. Eles querem evitar o superprovisionamento de hardware e pagar apenas pelos recursos usados durante a demanda de pico. Qual benefício da computação em nuvem aborda diretamente essa necessidade?
- Uma empresa de varejo precisa de tráfego com balanceamento de carga em vários data centers na mesma região do Azure. Qual solução eles devem implementar?
- Uma empresa de varejo precisa de uma infraestrutura que se ajuste automaticamente para picos de compras em feriados e reduza após esse período. Qual benefício da nuvem é mais relevante?
- Uma empresa deseja executar seu aplicativo em nuvens públicas e privadas para manter dados confidenciais sob seu controle. Como é chamado esse modelo de implantação?
- Uma empresa deseja garantir que suas assinaturas do Azure permaneçam em conformidade com os padrões internos. Qual serviço fornece rastreamento de conformidade?
- Uma empresa deseja que seu aplicativo de missão crítica lide com o aumento do tráfego de usuários adicionando mais instâncias de seu servidor web. Qual conceito de nuvem descreve a adição de mais instâncias de um recurso?
- Uma empresa deseja que seus aplicativos permaneçam disponíveis durante uma interrupção regional. Qual característica da nuvem ela deve priorizar?
- Uma empresa deseja traçar tendências de desempenho e disparar alertas quando o uso da CPU exceder 80%. Qual serviço do Azure eles devem implementar?
- Uma empresa deve manter os dados do cliente em países específicos para cumprir regulamentações. Qual recurso do Azure impõe isso?
- Uma empresa está avaliando a operação contínua de um provedor de nuvem e a redundância integrada em vários locais físicos em uma região para manter os serviços acessíveis caso um componente ou data center falhe. Qual benefício eles estão considerando principalmente?
- Uma empresa está migrando aplicativos de data center para o Azure Virtual Machines. De acordo com o Modelo de Responsabilidade Compartilhada para Infraestrutura como Serviço (IaaS), quem é o principal responsável por aplicar patches no sistema operacional da máquina virtual convidada?
- Uma empresa executa sua plataforma de e-commerce no Azure, mas mantém os sistemas de RH on-premises. Qual modelo de implantação isso representa?
- Uma empresa exige um link de rede privado e dedicado entre seu data center on-premises e o Azure. O que eles devem configurar?
- Uma empresa exige um modelo de implantação dedicado exclusivamente a ela, hospedado on-premises ou por um provedor. Qual modelo se encaixa nesse requisito?
- Uma empresa financeira deseja inovar mais rapidamente sem esperar por novos hardwares. Qual recurso da computação em nuvem permite isso?
- Uma empresa financeira deve restringir as implantações de VM a uma única região do Azure para atender aos requisitos regulatórios. Qual serviço eles devem usar?
- Uma empresa financeira está migrando dados confidenciais para a nuvem. De acordo com o Modelo de Responsabilidade Compartilhada, qual tarefa de segurança é principalmente responsabilidade do cliente, independentemente de IaaS, PaaS ou SaaS?
- Uma empresa financeira executa máquinas virtuais no Azure, mas gerencia o sistema operacional e a rede por conta própria. Qual modelo de serviço de nuvem é este?
- Uma empresa global de e-commerce usa Azure e AWS para redundância e para evitar a dependência de um único fornecedor. Que abordagem é essa?
- Uma empresa global deseja o gerenciamento centralizado de acesso e autenticação de usuários em todos os serviços do Azure. Qual recurso eles devem implementar?
- Uma empresa global deve impor a residência de dados restringindo recursos a regiões específicas do Azure. Qual ferramenta eles devem usar?
- Uma empresa global exige resolução de nomes DNS em suas redes virtuais. Qual serviço ela deve configurar?
- Uma empresa global precisa fornecer acesso de baixa latência ao seu aplicativo hospedado no Azure para usuários em diferentes países. O que eles devem implantar?
- Uma empresa global precisa que sua aplicação permaneça disponível caso um único data center falhe. Qual conceito de nuvem oferece isso?
- Uma empresa hospeda seu sistema ERP no Azure e precisa de acesso de usuário controlado. Qual serviço do Azure ela deve usar?
- Uma empresa implantou um aplicativo web no Azure e gerencia identidades de usuários, permissões e autenticação multifator para acesso ao aplicativo. De acordo com o Modelo de Responsabilidade Compartilhada, qual responsabilidade do cliente isso representa?
- Uma empresa multinacional precisa gerenciar políticas e conformidade em várias assinaturas do Azure a partir de um único local. Qual serviço ela deve usar?
- Uma empresa multinacional precisa implantar recursos do Azure em locais geográficos específicos para atender à conformidade. Qual conceito do Azure se aplica?
- Uma empresa planeja migrar (lift-and-shift) seu aplicativo de contabilidade legado para a nuvem, mas continuar gerenciando o sistema operacional. Qual modelo de serviço ela deve escolher?
- Uma empresa planeja migrar de um data center on-premises para o Azure. O CTO quer evitar grandes gastos de capital iniciais e, em vez disso, pagar mensalmente com base no uso dos recursos. Qual benefício da nuvem isso descreve melhor?
- Uma empresa precisa agrupar assinaturas do Azure por unidade de negócio e aplicar políticas a esses grupos. Qual recurso do Azure eles devem usar?
- Uma empresa precisa criar um ambiente padronizado que contenha atribuições de função, políticas e modelos ARM. Qual serviço do Azure eles devem usar?
- Uma empresa precisa de uma máquina virtual para executar um aplicativo legado que exige uma configuração de SO personalizada. Qual modelo de nuvem é o mais apropriado?
- Uma empresa precisa que os serviços permaneçam disponíveis mesmo que um data center falhe. O que eles devem implementar?
- Uma empresa que está migrando um aplicativo on-premises para o Azure deseja que o aplicativo permaneça acessível mesmo se um único servidor físico ou um pequeno grupo de servidores falhar. Qual benefício da computação em nuvem aborda principalmente essa preocupação?
- Uma empresa que opera em vários países deve atender aos requisitos de residência de dados. Qual capacidade da nuvem oferece suporte a essa necessidade?
- Uma empresa quer hospedar um aplicativo voltado para o cliente que exige alta disponibilidade e escalabilidade automática. Qual serviço do Azure melhor atende a essa necessidade?
- Uma empresa usa ferramentas de nuvem para responder rapidamente às mudanças nas demandas do mercado. Qual benefício da nuvem permite essa capacidade de resposta?
- Uma equipe de aplicação deseja se conectar com segurança a VMs sem expor endereços IP públicos. Qual serviço eles devem implantar?
- Uma equipe de aplicativo de saúde quer focar apenas na escrita do código do aplicativo e evitar o gerenciamento de servidores. Qual oferta do Azure eles devem escolher?
- Uma equipe de desenvolvimento deseja habilitar o autoscaling para lidar com cargas variáveis em seu aplicativo hospedado no Azure. Qual componente oferece essa capacidade?
- Uma equipe de desenvolvimento deseja visualizar as dependências entre os recursos do Azure em seu aplicativo. Qual ferramenta oferece essa capacidade?
- Uma equipe de desenvolvimento implantará e, em seguida, excluirá 50 máquinas virtuais personalizadas a cada semana. Trinta VMs executam o Windows Server 2016 e vinte executam o Ubuntu Linux. Qual serviço do Azure você deve recomendar para minimizar o esforço administrativo de implantação e remoção dessas VMs?
- Uma equipe de desenvolvimento implantará e, em seguida, removerá 50 máquinas virtuais a cada semana. Todas as VMs são configuradas com modelos do Azure Resource Manager. Qual serviço do Azure minimiza o esforço administrativo para implantar e remover essas VMs?
- Uma equipe de desenvolvimento não quer lidar com aplicação de patches ou infraestrutura e quer focar apenas na escrita de código. Qual modelo de nuvem se encaixa?
- Uma equipe de desenvolvimento precisa provisionar e desprovisionar rapidamente máquinas virtuais e bancos de dados para testes de curta duração. Qual benefício da computação em nuvem melhor suporta a capacidade da equipe de responder rapidamente?
- Uma equipe de desenvolvimento precisa provisionar ambientes de teste sem envolver o departamento de TI. Qual recurso da nuvem permite isso?
- Uma equipe de desenvolvimento precisa testar rapidamente um novo recurso em um ambiente que espelha a produção. Qual benefício da nuvem suporta esse requisito?
- Uma equipe de desenvolvimento usa serviços do Azure compartilhados com outros locatários, com isolamento lógico. Que tipo de nuvem é essa?
- Uma equipe de DevOps implanta recursos rapidamente e reverte as alterações quando necessário. Qual benefício da nuvem permite essa abordagem?
- Uma equipe de DevOps implantará máquinas virtuais enquanto gerencia redes, armazenamento e tempo de execução. Qual modelo de serviço de nuvem isso descreve?
- Uma equipe de DevOps precisa criar e destruir ambientes de teste rapidamente. Qual conceito de nuvem oferece essa flexibilidade?
- Uma equipe de DevOps precisa detectar e corrigir automaticamente recursos não conformes. Qual recurso do Azure eles devem configurar?
- Uma equipe de marketing precisa implantar um aplicativo web rapidamente, sem gerenciar servidores, sistemas operacionais ou middleware, e quer focar apenas no código do aplicativo. Qual tipo de serviço de nuvem é o mais adequado?
- Uma equipe de RH usa o Microsoft 365 para e-mail, armazenamento de arquivos e colaboração. Que tipo de serviço de nuvem é esse?
- Uma equipe de software está implantando um aplicativo web e não quer gerenciar o sistema operacional ou o hardware subjacente. Qual modelo de serviço do Azure se encaixa nesse caso de uso?
- Uma equipe de TI de hospital precisa de máquinas virtuais com controle total sobre o sistema operacional e a rede. Qual opção de computação do Azure eles devem usar?
- Uma equipe deseja aplicar o mesmo conjunto de políticas, grupos de recursos e configurações de RBAC a novas assinaturas do Azure. Qual serviço eles devem usar?
- Uma equipe deseja um modelo em que o provedor gerencie tudo, desde os servidores até os aplicativos. Qual modelo de serviço eles devem escolher?
- Uma instituição de ensino deseja evitar a compra de hardware enquanto oferece aos alunos acesso a laboratórios virtuais. Qual vantagem da nuvem isso descreve?
- Uma instituição financeira usa serviços de nuvem hospedados por provedores terceirizados e acessados pela internet. Qual modelo de implantação descreve isso?
- Uma organização de saúde deve isolar o tráfego entre os ambientes Dev, Test e Prod, mantendo-se sob uma única assinatura. O que eles devem implementar?
- Uma organização deseja hospedar um aplicativo web de alto tráfego que escala automaticamente com base na demanda. Qual serviço melhor se encaixa?
- Uma organização deseja implantar automaticamente recursos que estejam em conformidade com os padrões internos. Qual ferramenta ela deve usar?
- Uma organização deve separar as cargas de trabalho de desenvolvimento e produção e gerenciar o faturamento de forma independente. Qual conceito do Azure oferece suporte a esse cenário?
- Uma organização fornece recursos hospedados e gerenciados por sua equipe de TI para departamentos internos em um ambiente dedicado. Qual modelo de implantação é este?
- Uma organização planeja melhorar a recuperação de desastres replicando serviços em data centers em diferentes regiões. Qual conceito de nuvem suporta essa abordagem?
- Uma organização planeja migrar seu sistema de e-mail interno para uma solução de nuvem e deseja evitar o gerenciamento de servidores, a aplicação de patches em sistemas operacionais e a garantia do tempo de atividade do servidor de e-mail. Qual modelo de serviço de nuvem melhor se adapta a esse objetivo?
- Uma organização sem fins lucrativos deve oferecer suporte a eventos sazonais que causam picos curtos no tráfego da web. Qual recurso da nuvem é mais útil?
- Uma organização sem fins lucrativos quer evitar a compra de hardware e, em vez disso, pagar pela computação conforme a usa. Qual modelo econômico ela está escolhendo?
- Uma pequena startup está considerando a nuvem para hospedar um novo aplicativo e deseja minimizar os custos iniciais de capital de TI. Qual modelo financeiro associado à computação em nuvem é mais atraente?
- Uma seguradora precisa que os dados dos clientes permaneçam disponíveis durante interrupções regionais. Qual recurso da nuvem ela deve priorizar?
- Uma startup de saúde deseja minimizar os custos iniciais de infraestrutura de TI enquanto escala rapidamente para atender aos requisitos da HIPAA. Qual benefício da nuvem melhor se encaixa nessa necessidade?
- Uma startup de saúde quer evitar grandes compras iniciais de servidores e, em vez disso, alugar infraestrutura que possa escalar à medida que a demanda dos pacientes cresce. Qual benefício da nuvem melhor se adapta a essa necessidade?
- Uma startup de varejo quer evitar a compra de servidores caros, mas precisa de capacidade que aumente durante picos sazonais. Qual benefício da cloud se aplica?
- Uma startup deseja implantar um aplicativo web altamente escalável sem gerenciar os servidores subjacentes. Qual opção de computação do Azure eles devem escolher?
- Uma startup deseja implantar uma solução de contêiner escalável com gerenciamento mínimo de infraestrutura. Qual serviço do Azure ela deve escolher?
- Uma startup deseja organizar todos os recursos de um novo aplicativo web para que possam gerenciá-los e excluí-los juntos. O que eles devem usar?
- Uma startup deseja um modelo de serviço no qual não precise gerenciar nenhuma infraestrutura ou aplicação. Qual modelo ela deve usar?
- Uma startup escolhe o Azure para evitar a compra de servidores e para escalar à medida que o número de usuários cresce. Qual característica da nuvem descreve isso?
- Uma startup financeira quer minimizar o investimento inicial em hardware e pagar apenas pelo uso mensal. Qual modelo de precificação isso descreve?
- Uma startup planeja lançar um aplicativo web sem comprar servidores físicos. Qual benefício da nuvem isso ilustra?
- Uma startup precisa implantar serviços rapidamente e escalar com a demanda do cliente sem gerenciar hardware. Qual característica da nuvem permite isso?
- Uma universidade precisa aumentar a CPU e a RAM em servidores virtuais existentes sem adicionar mais servidores. Qual abordagem de escalabilidade descreve isso?
- Várias unidades de negócios exigem muitos recursos idênticos do Azure para as operações diárias. Você deve definir uma estratégia para criar esses recursos do Azure automaticamente. Solução: Inclua grupos de gerenciamento na estratégia. Essa solução atinge o objetivo?
- Várias unidades de negócios exigem muitos recursos idênticos do Azure para as operações diárias. Você deve definir uma estratégia para criar esses recursos do Azure automaticamente. Solução: Incluir modelos do Azure Resource Manager na estratégia. Essa solução atinge o objetivo?
- Você deseja reduzir os custos contínuos do Azure. Quais três fatores afetam o custo de um recurso? Cada resposta correta é uma solução completa. NOTA: Cada seleção correta vale um ponto.
- Você deve configurar uma solução Azure que atenda a estes requisitos: ✑ Proteger sites contra ataques ✑ Produzir relatórios que detalham tentativas de ataques. Qual serviço você deve incluir?
- Você deve implantar máquinas virtuais do Azure para sua empresa e escolher o modelo de serviço de nuvem apropriado. A solução proposta é usar Platform as a Service (PaaS). Essa solução atende ao requisito?
- Você deve implantar máquinas virtuais do Azure para sua empresa e escolher o modelo de serviço de nuvem apropriado. A solução proposta é usar Infrastructure as a Service (IaaS). Essa solução atende ao requisito?
- Você deve implantar um aplicativo de linha de negócios crítico em uma máquina virtual no Azure com um SLA exigido de 99,99% de disponibilidade, usando o mínimo possível de máquinas virtuais e zonas de disponibilidade. Solução: Use duas máquinas virtuais em uma única zona de disponibilidade. Essa solução atinge o objetivo?
- Você está implantando um aplicativo de linha de negócios crítico no Azure em máquinas virtuais. A implantação deve garantir 99,99% de disponibilidade usando o mínimo possível de máquinas virtuais e zonas de disponibilidade. Solução: Use duas máquinas virtuais em duas zonas de disponibilidade. Essa solução atende ao requisito?
- Você está planejando implantar muitos servidores web e servidores de banco de dados no Azure. O design deve permitir controle sobre os tipos de conexões entre os servidores web e os servidores de banco de dados. Solução: você inclui um gateway de rede local. Essa solução atinge o objetivo?
- Você está planejando implantar muitos servidores web e servidores de banco de dados no Azure. O design deve permitir o controle sobre os tipos de conexões entre os servidores web e os servidores de banco de dados. Solução: você inclui grupos de segurança de rede (NSGs). Essa solução atinge o objetivo?
- Você hospedará um aplicativo web de portal acessível publicamente no Azure para a filial de Miami recuperar informações de clientes e produtos. O aplicativo está atualmente em um ambiente de teste on-premises. O plano da camada web deve atender a estes requisitos: usar a URL miami.weyland.com, implantar em duas instâncias, incluir suporte SSL, fornecer 12 GB de armazenamento e minimizar custos. Qual plano de camada web você deve usar?
- Você planeja armazenar 20 TB de dados no Azure. Os dados serão acessados com pouca frequência e visualizados usando o Microsoft Power BI. Você precisa recomendar uma solução de armazenamento. Quais duas soluções você deve recomendar? Cada resposta correta é uma solução completa. NOTA: Cada seleção correta vale um ponto.
- Você planeja coletar e analisar detalhes de eventos de cinco máquinas virtuais do Azure. Você precisa executar consultas para comparar os detalhes de eventos coletados em todas as máquinas virtuais. Quais duas ferramentas você deve usar? Cada resposta correta faz parte da solução. NOTA: Cada seleção correta vale um ponto.
- Você planeja implantar um serviço em máquinas virtuais do Azure e precisa que o serviço permaneça disponível caso um datacenter falhe. Qual opção você deve incluir na implantação da máquina virtual?
- Você planeja implantar um site no Azure que será acessado por usuários em todo o mundo e hospedará arquivos de vídeo grandes. Qual recurso do Azure você deve usar para fornecer a melhor experiência de reprodução de vídeo?
- Você planeja implantar várias máquinas virtuais Azure e precisa garantir que os serviços nelas permaneçam disponíveis se um único data center falhar. Solução: Implante as máquinas virtuais em duas ou mais zonas de disponibilidade. Isso atinge o objetivo?
- Você planeja implantar várias máquinas virtuais do Azure. Como você pode garantir que os serviços executados nelas permaneçam disponíveis se um único data center falhar? Escolha duas soluções. Cada resposta correta é uma solução completa.
- Você planeja implantar várias máquinas virtuais do Azure e deve controlar quais portas da Internet podem ser usadas para acessá-las. Qual serviço você deve usar?
- Você planeja implantar várias máquinas virtuais do Azure e deve garantir que seus serviços permaneçam disponíveis se um único datacenter falhar. Solução: Você implanta as máquinas virtuais em dois ou mais conjuntos de escala. Isso atinge o objetivo?
- Você planeja mapear uma unidade de rede de vários computadores Windows 10 para o Azure Storage. Qual solução de armazenamento você deve criar?
- Você planeja migrar a empresa para o Azure. Cada divisão terá um administrador para gerenciar os recursos do Azure dessa divisão. Você deseja que a implantação do Azure seja segmentada por divisão, minimizando a sobrecarga administrativa. A solução proposta é usar vários diretórios do Azure Active Directory (Azure AD). Essa solução atinge o objetivo?
- Você planeja migrar um aplicativo web acessado por usuários externos. Para minimizar o esforço administrativo necessário para gerenciar o aplicativo, qual modelo de implantação em nuvem você deve recomendar?
- Você planeja migrar vários servidores de uma rede local para o Azure. Qual é uma vantagem de usar um serviço de nuvem pública para os servidores em vez de uma rede local?
- Você planeja provisionar recursos de Infrastructure as a Service (IaaS) no Azure. Qual dos seguintes é um exemplo de IaaS?
- Você precisa coletar e analisar automaticamente eventos de segurança do Azure Active Directory (Azure AD). Qual serviço você deve usar?
- Você precisa gerenciar contêineres. Quais dois serviços do Azure você pode usar? Cada resposta correta é uma solução completa. NOTA: Cada seleção correta vale um ponto.
- Você precisa implantar uma solução de IA no Azure e deve ser capaz de construir, testar e implantar análises preditivas. Solução: Use o Azure Machine Learning Studio. Essa solução atinge o objetivo?
- Você precisa implantar uma solução de IA no Azure e deve ser capaz de construir, testar e implantar análises preditivas. Solução: Use o Azure Cosmos DB. Essa solução atinge o objetivo?
- Você precisa migrar um servidor on-premises usando uma abordagem lift-and-shift. Para qual modelo de serviço de nuvem você deve migrar?
- Você precisa ser notificado quando a Microsoft agenda manutenções que podem afetar recursos em uma assinatura do Azure. Qual serviço você deve usar?
- Você tem 1.000 máquinas virtuais sendo executadas em hosts Hyper-V em um datacenter e planeja migrá-las para uma assinatura do Azure pay-as-you-go. Que tipo de modelo de despesa se aplica a essa solução do Azure?
- Você tem 50 máquinas virtuais hospedadas on-premises e 50 máquinas virtuais hospedadas no Azure. As VMs on-premises e as VMs do Azure se conectam entre si. Qual modelo de nuvem descreve essa configuração?
- Você tem máquinas virtuais em uma única rede virtual do Azure chamada VNet1. Trabalhadores remotos precisam de acesso às VMs na VNet1. O que você deve configurar?
- Você tem servidores on-premises executando o Windows Server. O que você deve implementar para poder gerenciar esses servidores a partir do portal do Azure?
- Você tem um ambiente Azure e deve criar uma nova máquina virtual Azure a partir de um tablet Android. Quais três métodos você poderia usar? Cada resposta correta vale um ponto.
- Você tem um aplicativo de contabilidade chamado App1 que depende de um banco de dados legado. Você está planejando migrar o App1 para a nuvem. Qual modelo de serviço de nuvem você deve usar?
- Você tem um aplicativo on-premises que envia automaticamente notificações por e-mail com base em uma regra. Você planeja migrar o aplicativo para o Azure. Você precisa recomendar uma solução de computação serverless para o aplicativo. O que você deve incluir em sua recomendação?
- Você tem um aplicativo web do Azure e precisa gerenciar suas configurações a partir de um iPhone. Quais duas ferramentas de gerenciamento do Azure você pode usar? Cada resposta correta vale um ponto.
- Você tem um aplicativo web do Azure e precisa gerenciar suas configurações a partir de um iPhone. Quais duas ferramentas de gerenciamento do Azure você pode usar? Cada resposta correta é uma solução completa. NOTA: Cada seleção correta vale um ponto.
- Você tem um aplicativo web hospedado no Azure. Qual ferramenta você deve usar para medir quanto tempo as páginas da web levam para carregar no navegador de um usuário?
- Você tem um grupo de recursos chamado RG1. Evite a criação de máquinas virtuais em RG1, permitindo que outros recursos sejam criados. O que você deve usar?
- Você tem um workspace do Azure Sentinel e precisa automatizar as respostas a ameaças detectadas pelo Azure Sentinel. O que você deve usar?
- Você tem uma assinatura Azure e deve executar um script de implantação usando o Azure Cloud Shell. Como você deve acessar o Cloud Shell?
- Você tem uma assinatura do Azure chamada Subscription1. Você faz login no portal do Azure e cria um grupo de recursos chamado RG1. A partir da documentação, você tem este comando para criar uma VM: az vm create --resource-group RG1 --name VM1 --image UbuntuLTS --generate-ssh-keys. Você precisa criar a VM1 em Subscription1 usando este comando. Solução: No portal do Azure, inicie o Azure Cloud Shell e selecione PowerShell, então execute o comando no Cloud Shell. Isso atinge o objetivo?
- Você tem uma assinatura do Azure e 100 dispositivos Windows 10. Garanta que apenas usuários em dispositivos com os patches de segurança mais recentes possam acessar aplicativos integrados ao Azure Active Directory (Azure AD). O que você deve implementar?
- Você tem uma assinatura do Azure e planeja criar uma máquina virtual. Onde no Azure a máquina virtual será colocada?
- Você tem uma assinatura do Azure e precisa visualizar sua pontuação de segurança. Qual serviço você deve usar?
- Você tem uma assinatura do Azure. Onde você pode encontrar informações sobre os dados pessoais que a Microsoft coleta, como a Microsoft os usa e as finalidades desses dados?
- Você tem uma conta do Azure Storage chamada storage1. Você precisa permitir que contêineres sejam criados, mas impedir que sejam excluídos em storage1. O que você deve fazer?
- Você tem uma floresta do Active Directory contendo 5.000 contas de usuário. Sua empresa migrará todos os recursos de rede para o Azure e desativará o datacenter on-premises. Para minimizar o impacto do usuário após a migração, o que você deve recomendar?
- Você tem uma máquina virtual chamada VM1 executando o Windows Server 2016 na região Leste dos EUA. No portal do Azure, qual serviço mostra notificações de falha de serviço que podem afetar a disponibilidade da VM1?
- Você tem uma máquina virtual do Azure chamada VM1 e planeja criptografá-la usando o Azure Disk Encryption. Qual recurso do Azure você deve criar primeiro?
- Você tem uma rede local com vários servidores e planeja migrar todos eles para o Azure. Recomende uma solução para garantir que alguns servidores permaneçam disponíveis se um único data center do Azure ficar offline por um longo período. O que você deve incluir na recomendação?
- Você tem várias máquinas virtuais Azure e quer que clientes on-premises se comuniquem com elas. Quais recursos do Azure você deve criar? Selecione dois. Cada resposta correta faz parte da solução. NOTA: Cada seleção correta vale um ponto.
Microsoft Azure Network Engineer Associate AZ-700 Certification Todas as perguntas do exame
- (Mesmo ambiente de uma pergunta anterior) Sua assinatura contém a VNet Vnet1 com subnet1 e AzureFirewallSubnet, um Azure Firewall público FW1 e RT1 associado à subnet1 com uma rota 0.0.0.0/0 para FW1. Depois de implantar 10 VMs do Windows Server na subnet1, nenhuma das VMs é ativada. O que você deve fazer para permitir que as VMs sejam ativadas?
- (Trecho do estudo de caso) A Proseware exige que todas as conexões roteadas via APPGW1 usem criptografia de ponta a ponta e que a empresa use sua CA interna sempre que possível. O APPGW1 atualmente roteia o tráfego para o App2 e deve ser configurado para atender ao requisito de criptografia de ponta a ponta. Quais das seguintes ações você deve realizar para configurar o APPGW1 para criptografia de ponta a ponta e cumprir os requisitos de segurança?
- A Adatum exige TLS de ponta a ponta: os clientes usam HTTPS para o Application Gateway e o gateway deve autenticar os certificados do App Service de backend para evitar MITM dentro de sua VNet. Qual configuração alcança TLS de ponta a ponta com o Application Gateway validando a cadeia de certificados de backend?
- A AdventureWorks está implantando Private Endpoints para Azure SQL e Azure Storage em uma VNet spoke. A equipe de rede deve criar as zonas Private DNS corretas para que os serviços sejam resolvidos para os endereços IP do private endpoint dentro da VNet. Qual dos conjuntos a seguir contém os nomes de zona Private DNS apropriados para cobrir os private endpoints do Azure SQL e do Blob storage?
- A AdventureWorks planeja uma VNet de pilha dupla na Europa Ocidental com espaços de endereço IPv4 (10.50.0.0/16) e IPv6 (2001:db8:abcd::/48). Eles implantaram duas VMs, mas a equipe não consegue fazer ping via IPv6 entre as VMs. Qual requisito ou limitação provavelmente explica a falta de conectividade IPv6?
- A AdventureWorks quer que o Azure Front Door Premium alcance com segurança as contas internas do App Service e do Storage por meio do Private Link, para que as origens não sejam expostas à internet pública. Quais etapas são necessárias para criar origens do Private Link para o Front Door Premium usar o App Service e a conta de Storage?
- A AeroParts quer implantar o Azure Firewall em um Secured Virtual Hub usando o Azure Firewall Manager para que a equipe de segurança possa gerenciar políticas centralmente. Qual é a abordagem de implantação correta para usar o Azure Firewall Manager para um hub virtual seguro?
- A AlpineApps precisa restringir quais serviços da Microsoft são acessíveis por meio de sua sessão ExpressRoute Microsoft Peering. Eles planejam usar filtros de rota com comunidades BGP. Qual é a maneira correta de implementar essa filtragem?
- A BingCo está configurando um recurso Local Network Gateway (LNG) para representar seu ambiente on-prem para uma VPN Site a Site. A equipe on-prem forneceu várias redes (10.1.0.0/16 para datacenter, 10.2.0.0/16 para filial) e um BGP ASN de 65020 com um IP de peering de 192.0.2.5. Qual configuração no Local Network Gateway é necessária para representar corretamente o ambiente on-prem para S2S habilitado para BGP?
- A BlueSun, uma provedora global de SaaS, tem um aplicativo web interno em 10.1.2.10:443 na VNet hub e deseja publicá-lo na internet usando um único IP público no Azure Firewall DNAT. Eles exigem que o endpoint externo seja https://app.bluesun.com e querem que o firewall encerre o TLS para inspeção IDPS, e então recriptografe para o backend usando o certificado interno existente. Qual configuração de DNAT e firewall realiza isso?
- A BlueYonder deseja publicar alguns prefixos de IP públicos para alcançar o Office 365 e o Azure PaaS a partir de seu circuito ExpressRoute, e também conectar seus roteadores on-premises a VNets usando IPs privados. Como eles devem usar o Private Peering vs Microsoft Peering para atender a ambas as necessidades?
- A BlueYonder tem uma zona DNS pública pai 'example.com' na assinatura A e precisa delegar o subdomínio 'eu.example.com' para uma zona DNS filha privada/pública criada na assinatura B (um tenant diferente do Azure AD não está envolvido). Quais são as etapas necessárias para delegar o subdomínio para que as consultas DNS para eu.example.com sejam resolvidas usando os servidores de nomes da zona filha?
- A Contoso configura um grupo de origem do Azure Front Door contendo duas origens em regiões diferentes. Eles querem que o Front Door faça o failover de uma origem após duas falhas consecutivas de sondagem de integridade. Quais configurações de sondagem de integridade eles devem modificar no grupo de origem para atender a esse requisito?
- A Contoso deseja hospedar dois sites HTTPS diferentes (api.contoso.com e retail.contoso.com) atrás de um único Application Gateway v2 usando hospedagem multi-site. Quais duas ações são necessárias para rotear o tráfego HTTPS para o pool de backend correto e manter conexões seguras com o cliente? (selecione DUAS)
- A Contoso está avaliando se deve usar o Virtual WAN Basic ou o Standard SKU. Eles precisam de tráfego hub-to-hub, suporte para Secured Virtual Hubs (Azure Firewall via Firewall Manager) e maior escala para VPN e ExpressRoute. Qual afirmação descreve corretamente a diferença de recursos e o caminho de migração recomendado?
- A Contoso Ltd. tem uma topologia hub-spoke no Leste dos EUA: uma VNet de hub (Hub-VNet) com um NVA e duas VNets spoke (Spoke-A e Spoke-B). A Spoke-A está emparelhada com a Hub-VNet e a Spoke-B está emparelhada com a Hub-VNet. Os engenheiros percebem que as VMs na Spoke-A não conseguem alcançar as VMs na Spoke-B pelas conexões de emparelhamento. Qual explicação descreve melhor por que o tráfego direto spoke-to-spoke não atravessa o emparelhamento do hub, e o que a Contoso deve fazer para habilitar a comunicação spoke-to-spoke sem re-arquitetar todos os emparelhamentos?
- A Contoso Ltda. implantou o Azure Firewall Premium em uma rede virtual hub para proteger o tráfego de entrada e saída para várias VNets. A equipe de segurança deve detectar e bloquear ataques de injeção de SQL via TLS para o tráfego que passa pelo firewall. Eles exigem IDPS baseado em assinatura e inspeção TLS para tráfego leste-oeste e norte-sul, mas não devem descriptografar o tráfego para servidores SQL de backend que usam autenticação de certificado de cliente. Qual configuração atende ao requisito com risco mínimo para fluxos protegidos por certificado de cliente?
- A Contoso Ltda. opera uma rede virtual hub no Azure que contém um NVA de firewall Palo Alto de terceiros na sub-rede do hub. Você implantou o Azure Route Server no hub e deseja que o Palo Alto troque rotas dinamicamente para que o NVA possa programar rotas nos UDRs para todas as VNets spoke. Qual configuração no Palo Alto é necessária para estabelecer o peering BGP com o Azure Route Server e permitir a troca dinâmica de rotas?
- A Contoso Ltda. tem dois circuitos ExpressRoute: um provisionado no local Equinix NY7 em Nova York e outro no local Equinix LD8 em Londres. A equipe de rede quer que as filiais on-premises conectadas ao circuito de Nova York se comuniquem diretamente com as filiais conectadas ao circuito de Londres pela rede principal da Microsoft (sem Internet pública, sem VPN site a site). Que ação a Contoso deve tomar para habilitar a conectividade entre filiais na rede global da Microsoft?
- A Contoso Ltda. tem uma Virtual WAN com um hub no Oeste dos EUA. Eles implantaram três VNets spoke (app-spoke, db-spoke, mgmt-spoke) anexadas ao hub. A equipe de segurança exige que os prefixos db-spoke (10.10.2.0/24) nunca sejam aprendidos por app-spoke e mgmt-spoke, mas app-spoke ainda deve ser acessível a partir do ambiente local via uma conexão VPN Site a Site anexada ao mesmo hub. Como você deve configurar as tabelas de rotas do hub da Virtual WAN para conseguir isso?
- A Contoso Ltda. tem uma VM da web (appvm01) no grupo de recursos web-rg conectada à NIC appvm01-nic protegida pelo NSG nsg-web. Os clientes relatam que o tráfego HTTPS de um IP de cliente específico 203.0.113.45 para o IP privado da VM 10.2.1.4:443 está falhando. Você precisa determinar se um NSG está permitindo ou negando esse fluxo específico e qual regra foi correspondida. Qual é a maneira correta mais rápida de diagnosticar isso a partir dos recursos do Network Watcher do Azure?
- A Contoso pretende fazer o peering de uma VNet do Leste dos EUA com uma VNet do Oeste da Europa. Eles estão avaliando o peering entre regiões para um aplicativo com tráfego intenso entre regiões. Qual afirmação reflete com precisão as considerações de largura de banda, latência e custo para o peering global de VNet?
- A Contoso quer garantir que apenas duas Storage Accounts específicas (stg01 e stg02) em sua assinatura possam ser acessadas a partir de uma sub-rede de finanças pela rede de backbone da Microsoft. Eles planejam usar Service Endpoints com uma restrição adicional. Qual configuração restringirá o acesso da sub-rede apenas a essas contas de armazenamento?
- A Contoso quer publicar o mesmo domínio 'app.contoso.com' publicamente na internet (resolvendo para o Front Door), mas dentro de suas VNets, eles precisam que 'app.contoso.com' resolva para IPs de endpoint privados internos. Eles consideram usar uma zona pública do Azure DNS e uma zona DNS privada com o mesmo nome. O Azure suportará esse design de split-horizon (mesmo nome de zona pública + privada) e como a resolução se comportará?
- A Contoso Retail tem duas regiões do Azure (EastUS e WestEurope). Eles devem publicar um único IP público que forneça conectividade global ao cliente e encaminhe o tráfego para pools de backend implantados regionalmente (VM Scale Sets), mantendo a integridade do backend e as regras NAT regionais. Você planeja usar o Azure Load Balancer. Qual configuração atende a esse requisito com o mínimo de alterações nas configurações de backend regionais existentes?
- A Contoso Retail tem uma rede híbrida: uma rede local (on-premises) conectada a uma VNet de hub do Azure por meio de um emparelhamento privado do ExpressRoute. A equipe de rede deve permitir que os clientes DNS locais resolvam zonas DNS Privadas do Azure (para private endpoints e zonas privadas personalizadas) sem abrir o DNS para a internet. Eles querem usar o Azure Private DNS Resolver. Qual configuração permite a resolução de entrada de consultas locais no Azure DNS usando o Private DNS Resolver?
- A Contoso usa um circuito ExpressRoute (er-circuit-prod) e deseja ser notificada se o circuito ficar indisponível por mais de 10 minutos. Qual abordagem de alerta do Azure Monitor aciona de forma mais direta e confiável quando a disponibilidade do recurso ExpressRoute se torna Indisponível pela duração especificada?
- A ConvergeTech implanta VMs de servidor DNS personalizadas dentro de uma VNet spoke e deseja que os agentes de VM do Azure e os clientes DHCP recebam o sufixo DNS e o comportamento do resolvedor adequados. Qual opção DHCP e IP do resolvedor recursivo do Azure eles devem configurar/encaminhar para garantir que a resolução de nomes interna do Azure ainda funcione e que os clientes obtenham o sufixo de domínio correto?
- A Delta E-Commerce usa o Application Gateway v2 com WAF_v2 para proteger os endpoints de checkout. Eles observam falsos positivos da regra OWASP CRS 3.2 SQLi para um payload JSON legítimo que contém as strings '=' e 'or'. Eles querem manter o conjunto de regras OWASP global ativo, mas excluir a regra específica para o caminho /api/checkout sem desativar a regra globalmente. Qual configuração realizará isso?
- A EdgeSolutions prevê um crescimento para milhares de spokes. O design atual da VNet de hub único usa emparelhamento (peering) para conectividade de spoke, mas eles estão se aproximando dos limites de emparelhamento da assinatura. Qual é a alternativa escalável recomendada para suportar dezenas de milhares de spokes, preservando o roteamento transitivo e a segurança centralizada?
- A Epoch Analytics precisa habilitar o NSG Flow Logs v2 para várias VNets de assinatura e ingerir logs em um workspace central do Log Analytics para o Traffic Analytics. Qual sequência de ações e configuração é necessária para habilitar o Flow Logs v2 e o Traffic Analytics corretamente?
- A equipe de operações de rede da Contoso precisa usar o Azure Monitor Network Insights para investigar a latência intermitente de VNet para VNet e para visualizar mapas de fluxo entre VNets emparelhadas. A assinatura atualmente tem o Network Watcher habilitado, mas nenhum workspace do Log Analytics para monitoramento de rede. O que a equipe deve habilitar/configurar para obter a integridade da VNet, a visualização do mapa de fluxo e insights de diagnóstico no Network Insights?
- A Fabrikam executa serviços no Azure e precisa encaminhar consultas DNS de VNets do Azure para namespaces somente locais (por exemplo, corp.fabrikam.local) de volta para servidores DNS locais. Eles planejam usar os recursos de saída do Azure Private DNS Resolver e um conjunto de regras de encaminhamento. Qual é a arquitetura correta para garantir que as consultas do Azure sejam encaminhadas para servidores autoritativos locais?
- A Fabrikam executa um aplicativo de várias camadas na vnet-prod com uma tabela de rotas rtb-azure roteando 0.0.0.0/0 para um dispositivo virtual em 10.0.100.4. Uma VM de back-end (dbvm01) na sub-rede db-subnet não consegue alcançar uma API externa em 52.160.0.8 — o tráfego parece ser descartado (black hole). Qual ação do Network Watcher você deve executar para identificar o roteador/próximo salto que está sendo escolhido para o tráfego de dbvm01 para 52.160.0.8 e detectar se o pacote está sendo enviado para um próximo salto inesperado (black hole)?
- A Fabrikam executa um Secured Virtual Hub na região Central US com o Azure Firewall. Eles querem que todo o tráfego privado spoke-to-spoke seja roteado normalmente entre os spokes, mas exigem que todo o tráfego de internet dos spokes seja inspecionado pelo Azure Firewall do hub antes da saída. Qual configuração do Virtual WAN atinge isso?
- A Fabrikam executa vários appliances virtuais de rede (NVAs) de terceiros em um conjunto de disponibilidade para realizar inspeção stateful. Cada NVA precisa receber a porta TCP de destino original para muitas sessões simultâneas (não traduções de porta NAT um-para-um). Qual recurso do Azure Load Balancer a Fabrikam deve habilitar para suportar NAT full-port, muitos-para-um para os NVAs para alta disponibilidade?
- A Fabrikam exige a criptografia do tráfego VM-para-VM entre duas VNets (VNet-EASTUS e VNet-WESTEU) em regiões diferentes. As VNets estão atualmente emparelhadas. O requisito de segurança é que o tráfego deve ser criptografado em trânsito sem modificar o aplicativo. Qual é a solução Azure mais direta e seus pré-requisitos para atender a esse requisito?
- A Fabrikam tem um design hub-and-spoke. O hub contém um Azure Route Server e um NVA. Uma filial local se conecta por meio de um circuito ExpressRoute ao hub e outra filial se conecta por meio de uma VPN Site-to-Site ao mesmo hub. A Fabrikam deseja que a conectividade branch-to-branch (tráfego entre as duas filiais locais) seja roteada pelo Azure sem retornar a um colo. Qual declaração descreve com precisão uma limitação e a abordagem recomendada para habilitar o roteamento branch-to-branch neste cenário?
- A Fabrikam tem uma conta de armazenamento chamada fabrikamfiles em rg-storage-eastus e cria um Private Endpoint para o serviço de blob em uma VNet spoke. A equipe de rede quer que a resolução de DNS dentro da VNet spoke resolva fabrikamfiles.blob.core.windows.net para o IP privado do Private Endpoint. Qual nome de zona DNS privada eles devem criar e vincular à VNet para que o registro Auto-registered seja criado corretamente?
- A FinServices tem um circuito ExpressRoute que deve se conectar ao seu gateway Virtual WAN ExpressRoute no Leste dos EUA. Eles planejam uma grande largura de banda e esperam aumentar a capacidade. Como o gateway Virtual WAN ExpressRoute deve ser configurado para escalar a capacidade e suportar múltiplos circuitos ExpressRoute?
- A GlobalLogistics precisa inserir um NVA (virtual appliance) de terceiros em seu trânsito do Virtual WAN para realizar inspeção profunda de pacotes para o tráfego spoke-to-spoke. Eles planejam usar um NVA do marketplace que requer um IP privado fixo. Como eles devem integrar o NVA para que o tráfego de trânsito do hub flua através dele?
- A GlobalMart deseja uma resolução de nomes centralizada para zonas privadas: as zonas DNS privadas serão gerenciadas em uma assinatura de hub e devem ser resolvidas para spokes sem criar zonas idênticas em cada spoke. Qual é a configuração recomendada para fornecer resolução centralizada do hub para todas as VNets spoke?
- A GreenCloud deseja bloquear um pequeno conjunto de endereços IP maliciosos e também limitar clientes abusivos por taxa em sua política de WAF para um Application Gateway v2. Eles também querem bloquear solicitações provenientes de determinados países. Qual combinação de regras WAF personalizadas eles devem implementar para atender aos requisitos de limitação de taxa, lista de bloqueio de IP e geo-filtragem de forma eficiente?
- A Horizon Retail deseja monitorar continuamente a disponibilidade de seu circuito ExpressRoute e ser alertada quando a conectividade local (on-prem) → Azure se degradar. Qual combinação de recursos do Azure oferece a melhor visibilidade da integridade do circuito e da disponibilidade do caminho?
- A instância do Azure Front Door FD contém um grupo de origem OG1. Você precisa configurar a investigação de integridade do OG1 para que ela gere a menor quantidade possível de tráfego de investigação. Qual método HTTP a investigação deve usar?
- A MedTech Inc. implantou o DDoS Protection Standard em sua rede virtual para uma API voltada para o público. Eles observaram um ataque volumétrico e querem minimizar falsos positivos de picos de tráfego legítimos de uma CDN global. Em qual recurso do DDoS Standard eles devem confiar e qual telemetria os ajudará a ajustar a proteção?
- A MetroPay tem tráfego de missão crítica e solicitou dois circuitos ExpressRoute de provedores diferentes: um na Equinix DC1 e outro em um local da AT&T DC2 na mesma metrópole. Eles querem garantir alta disponibilidade caso um local de emparelhamento ou roteador do provedor falhe. Qual design fornecerá conectividade resiliente às suas VNets do Azure?
- A Nimbus Cloud executa uma arquitetura de perímetro de segurança de rede (NSP) e precisa incluir recursos de Platform-as-a-Service (PaaS), como Azure Storage e Azure SQL, no perímetro. O requisito de segurança é que todo o acesso do plano de gerenciamento e do plano de dados a esses serviços PaaS deve se originar do hub do NSP ou ser bloqueado. Qual abordagem garante que os recursos PaaS estejam associados ao NSP, permitindo acesso seguro a partir do hub?
- A Noble Electronics está integrando várias empresas adquiridas e deve planejar o endereçamento IP em novas VNets e na sede local. Eles conectarão tudo com VPN e ExpressRoute. Qual é a melhor prática de planejamento de endereços para evitar problemas de conectividade quando as VNets e as redes locais estão interconectadas?
- A Norstar Telecom está configurando o ExpressRoute Private Peering e deve fornecer as sub-redes IPv4 primária e secundária voltadas para o Azure para a sessão de emparelhamento. Qual par de tamanhos e características de sub-rede eles devem fornecer para satisfazer os requisitos do Azure para sub-redes primárias/secundárias de Private Peering?
- A NorthStar IT gerencia uma zona DNS pública contoso.com no Azure DNS e deseja que o apex (contoso.com) aponte para um perfil do Azure Traffic Manager e para o Azure Front Door em cenários de implantação separados. Qual é o método suportado e recomendado para implementar o redirecionamento de apex com o Azure DNS nesses casos?
- A Northwind Electronics tem dois hubs de Virtual WAN: um na Europa Ocidental e outro no Leste dos EUA. Os hosts na Europa Ocidental precisam iniciar conexões TCP com serviços nos spokes do Leste dos EUA pela rede de backbone do Azure. A configuração atual tem hubs na mesma Virtual WAN, mas o tráfego segue rotas indiretas. O que deve ser verdadeiro para permitir que o tráfego hub-a-hub atravesse o trânsito global da Virtual WAN e alcance os spokes na outra região sem criar emparelhamento de VNet entre as regiões?
- A NorthWind executa o Application Gateway v2 (Standard_v2) e deve garantir a tolerância a falhas em nível de zona. Eles também querem o autoescalonamento com um mínimo de 1 instância para economia de custos e um máximo de 10. Qual é a configuração correta para habilitar a redundância de zona e o autoescalonamento, ao mesmo tempo em que atende aos requisitos de tolerância a falhas de zona?
- A Northwind Inc. precisa de um SKU do Azure VPN Gateway que possa suportar até aproximadamente 10 Gbps de throughput IPsec agregado para um hub de alta throughput entre regiões. Qual SKU de gateway de VPN a equipe de rede deve selecionar?
- A Northwind IT precisa hospedar grupos de contêineres do Azure Container Instances (ACI) e um App Service Environment v3 (ASEv3) dentro de sua rede virtual. Eles querem ambos os serviços na mesma sub-rede e começaram a criar uma sub-rede com delegação. Qual é a abordagem correta de delegação de sub-rede para hospedar esses serviços?
- A Northwind Logistics deseja failover automático para uma VPN site a site caso o circuito ExpressRoute falhe. Eles já possuem um gateway VPN S2S (baseado em rota) com BGP e um circuito ExpressRoute. Qual configuração proporcionará o failover mais rápido e confiável, preservando a propagação de rotas para as VNets?
- A Northwind Pharmaceuticals deseja que os hosts de VM em 6 VNets spoke registrem automaticamente seus nomes de host em uma zona DNS Privada do Azure compartilhada 'prod.internal.northwind.com' criada na assinatura do hub. A equipe também precisa controlar quais VNets podem realizar registros. Qual é a sequência e a configuração corretas para habilitar o registro automático e restringir o registro a uma única VNet?
- A Northwind Services tem uma VM de aplicativo (web-vm02 em RG app-rg) que, intermitentemente, não consegue estabelecer uma conexão TCP com uma instância do Azure SQL na porta 1433. Você precisa de uma ferramenta do Network Watcher para testar a conectividade TCP de web-vm02 para o FQDN:1433 do SQL e relatar a acessibilidade e a latência de ponta a ponta a partir do plano de controle do Azure. Qual recurso do Network Watcher você deve usar?
- A Orion Retail está avaliando dois modelos de implantação usando o Azure Firewall Manager: 'secured virtual hub' (SVH) com o Azure Virtual WAN Hub e o modelo tradicional 'hub VNet' com um firewall baseado em VNet. Eles precisam de política centralizada, integração automatizada de spoke e roteamento transitivo nativo de hub para hub. Qual afirmação contrasta corretamente o 'secured virtual hub' com o modelo 'hub VNet'?
- A RetailCo executa um design hub-spoke usando um Hub Virtual Seguro com o Azure Firewall. Eles querem que todo o tráfego de saída para a internet dos spokes seja inspecionado centralmente. Qual configuração da tabela de rotas do hub garantirá a saída centralizada e evitará hairpinning ou bypass dos spokes?
- A RetailCorp deseja monitorar a conectividade de três VMs de front-end para cinco APIs de back-end. Eles exigem intervalos de monitoramento de 60 segundos, configuração baseada em grupo para gerenciar os cinco endpoints como um conjunto lógico e alertas quando mais de três testes consecutivos falham em cinco minutos. Qual configuração usando o Connection Monitor v2 e o Azure Monitor é a abordagem correta?
- A Subnet1 está associada ao NSG1, que bloqueia todo o tráfego de saída não explicitamente permitido. As VMs na Subnet1 devem se comunicar com o Azure Cosmos DB. Para permitir o acesso de saída ao Cosmos DB via NSG1, qual elemento de configuração você deve referenciar na regra de segurança de saída?
- A SummitCo está escolhendo entre os planos de dados Metered e Unlimited para seu circuito ExpressRoute. A saída (egress) antecipada para o Azure é de 45 TB/mês e a entrada (ingress) é de 5 TB/mês. Qual plano de faturamento eles devem escolher e por quê?
- A Tailspin Toys deseja expor um serviço de inspeção personalizado baseado em NFV (Network Function Virtualization) em execução em sua VNet Hub para que as VNets parceiras possam se conectar de forma privada usando Private Endpoints. Qual sequência de ações é necessária para criar um Private Link Service apoiado por seu aplicativo com balanceamento de carga interno para que consumidores externos possam criar Private Endpoints que se conectem a ele?
- A Tailspin Toys está implantando um VPN Gateway ativo-ativo no Azure para alta disponibilidade e peering BGP com seus roteadores de borda on-prem. A equipe de rede criou dois endereços IP de peer BGP personalizados para o lado do Azure que vêm de um intervalo de IP fora da sub-rede do gateway (eles usaram 10.10.100.0/29 enquanto a sub-rede do gateway é 10.10.0.0/27). Após a implantação, as sessões BGP nunca são estabelecidas. Qual é a causa mais provável e a correção correta?
- A Tailwind Airlines precisa de um Application Gateway para rotear solicitações para /images/* para um pool de backend de serviço de blob e para /api/* para VMs de API. Eles planejam usar um único listener multi-site em app.contoso.com. Qual configuração do Application Gateway realizará isso com a menor complexidade?
- A Tailwind Logistics está avaliando duas opções para permitir que clientes DNS on-premises resolvam nomes DNS Privados do Azure: (A) implantar um par de VMs de alta disponibilidade executando BIND na VNet do hub e configurar encaminhadores on-premises para enviar consultas a essas VMs; (B) implantar o Azure Private DNS Resolver com endpoints de entrada. Do ponto de vista operacional e de suporte, qual afirmação compara corretamente essas opções?
- A Tailwind Traders planeja conectividade segura de servidores de aplicativos em uma VNet para um Banco de Dados SQL do Azure. A equipe de segurança está comparando Service Endpoints e Private Endpoints. Qual afirmação descreve com precisão uma diferença fundamental de segurança e roteamento?
- A Tailwind Traders precisa de um VPN Gateway com redundância de zona implantado em uma região que suporte Zonas de Disponibilidade. Quais das seguintes etapas são necessárias para implementar um gateway de VPN com redundância de zona (exemplo VpnGw2AZ) e garantir que ele permaneça altamente disponível entre as zonas?
- A Tailwind Traders precisa de uma latência inferior a 20 ms de seus roteadores on-premises para VMs em uma VNet conectada. Eles planejam usar o ExpressRoute FastPath para reduzir os saltos do caminho de dados. Qual afirmação descreve corretamente um pré-requisito e como o tráfego flui quando o FastPath está habilitado?
- A VNet1 (10 VMs de servidor web) está emparelhada com a VNet2 (5 VMs de servidor de banco de dados). Você deve impor que: os servidores de banco de dados aceitem conexões apenas dos servidores web; os servidores web iniciem conexões apenas para os servidores de banco de dados; todos os NSGs sejam associados apenas a sub-redes; e usar grupos de segurança de aplicativo (ASGs) para implementar os controles. Qual é o número mínimo de grupos de segurança de aplicativo necessários?
- A VNet1 contém a subnet1 e a AzureFirewallSubnet. Um Azure Firewall público (FW1) é implantado e a RT1 é uma tabela de rotas associada à Subnet1 com uma rota 0.0.0.0/0 apontando para o FW1. Após implantar 10 VMs do Windows Server na Subnet1, nenhuma delas foi ativada. Para permitir que as VMs sejam ativadas, o que você deve fazer?
- A VNet1 contém um Azure Firewall (FW1) e 150 máquinas virtuais. A VNet1 está vinculada a uma zona DNS privada contoso.com, e todas as VMs estão registradas nessa zona. A VNet1 está conectada ao ambiente local via ExpressRoute. Você precisa que os servidores DNS locais resolvam nomes na zona privada contoso.com. Quais duas ações você deve realizar? (Escolha duas.)
- A VNet1 contém várias sub-redes (nomes mostrados em outro lugar). Você deve implantar um Azure Application Gateway chamado AppGW1 na VNet1. Qual ou quais sub-redes são destinos de implantação válidos para o AppGW1?
- A VNet1 hospeda um pool de hosts do Azure Virtual Desktop chamado Pool1. Você precisa garantir que todo o tráfego de saída do Pool1 passe pelo Azure Firewall e que a inspeção TLS seja aplicada. Quais dois recursos você deve configurar? (Cada resposta correta vale um ponto.)
- A VNet1 tem uma sub-rede chamada Subnet1. Você deve garantir que os recursos conectados à Subnet1 possam acessar apenas storage1 e storage3, minimizando a sobrecarga administrativa. Qual configuração você deve implementar?
- A Wingtip Toys deseja habilitar logs de fluxo NSG para todas as sub-redes e manter os logs por 365 dias da maneira mais econômica, mantendo a capacidade de consulta para solução de problemas. Qual configuração atende aos requisitos?
- AGW1 é um Application Gateway que possui uma regra de roteamento (Rule1) que envia solicitações para http://www.contoso.com para o pool de backend Pool1. Pool1 tem como destino VMSS1. Você implantou um novo conjunto de dimensionamento de máquinas virtuais VMSS2 e deve configurar o AGW1 para que todas as solicitações para http://www.adatum.com vão para o VMSS2, enquanto as solicitações para http://www.contoso.com continuam a chegar ao Pool1. Quais três ações você deve realizar?
- Ao planejar o endereçamento IP para sub-redes de rede virtual do Azure, qual destes tipos de recurso deve ter endereços IP alocados da sub-rede?
- Ao planejar o endereçamento IP para sub-redes de rede virtual do Azure, qual tipo de recurso requer endereços IP individuais atribuídos dentro das sub-redes?
- Ao planejar o endereçamento IP para sub-redes de rede virtual do Azure, qual tipo de recurso requer endereços IP atribuídos da sub-rede?
- Ao planejar o endereçamento IP para sub-redes de rede virtual do Azure, qual dos seguintes tipos de recurso exige a atribuição de endereços IP dentro das sub-redes?
- Ao planejar o endereçamento IP para sub-redes em redes virtuais do Azure, qual tipo de recurso requer endereços IP individuais alocados do intervalo de endereços da sub-rede?
- Ao projetar o endereçamento IP para sub-redes de rede virtual do Azure, qual tipo de recurso deve ter endereços IP atribuídos a partir do intervalo da sub-rede?
- Após provisionar uma VPN Site-to-Site entre a VNet do Azure da Contoso e um firewall de borda on-premises, o status da conexão no portal do Azure mostra 'NotConnected'. Os logs do firewall on-premises indicam uma falha IKE_AUTH devido a 'pre-shared key mismatch'. Qual sequência de etapas de solução de problemas é a mais apropriada para resolver o problema?
- As máquinas virtuais da VNet1 devem ser capazes de acessar apenas recursos do Azure SQL na região Leste dos EUA e devem ser impedidas de acessar quaisquer recursos do Azure Storage. Quais duas regras NSG de saída você deve criar para atender a esses requisitos? (Escolha duas.)
- As máquinas virtuais precisam acessar três recursos – storage1, storage2 e DB1 – usando service endpoints. Supondo que storage1 e storage2 sejam contas do Azure Storage e DB1 seja um recurso do Azure SQL, qual é o número mínimo de service endpoints distintos que você deve criar?
- Considerando várias redes virtuais e o Azure Firewall implantado na VNet3, você deve forçar o tráfego da Subnet1-1 para a Subnet2-1 a passar pelo firewall. Qual configuração realiza isso?
- Considere o ambiente descrito: A VM1 tem um IP público no nível da instância (ILPIP). Um Load Balancer Básico usa um IP público. A VM1 e a VM2 estão no pool de backend. Um NAT Gateway tem um IP público chamado IP3 e está associado à SubnetA. A VNet1 também tem um gateway de rede virtual com o IP público IP4. Quando a VM1 inicia o tráfego de saída para a internet, qual endereço IP público será usado para essa conexão de saída?
- Duas redes virtuais na região Leste dos EUA (East US) estão emparelhadas (peered). Cada rede virtual contém quatro sub-redes. Você implantará uma única máquina virtual VM1 que deve inspecionar e rotear o tráfego entre todas as sub-redes em ambas as redes virtuais. Qual é o número mínimo de endereços IP que você deve atribuir à VM1?
- Esta é parte de um cenário. Você tem um Azure Application Gateway com Web Application Firewall (WAF) habilitado. O gateway está configurado para rotear solicitações para a própria URL do gateway. Ao tentar navegar na URL, você recebe uma resposta HTTP 403. Os diagnósticos mostram que o tráfego é bloqueado por uma regra WAF com ruleId 920300. Para tornar a URL acessível através do Application Gateway, você desabilita a regra WAF com ruleId 920300. Essa alteração atinge o objetivo?
- Estudo de caso (Litware): A Vnet1 tem emparelhamento bidirecional com a Vnet2 e a Vnet3. A Vnet2 e a Vnet3 devem se comunicar via Vnet1, atender aos requisitos de rede virtual e de negócios (incluindo o roteamento padrão 0.0.0.0/0 da Vnet2 e da Vnet3 para o ambiente local via ExpressRoute) e minimizar os custos. Quais duas alterações você deve aplicar aos emparelhamentos para permitir que a Vnet2 e a Vnet3 se comuniquem através da Vnet1? (Escolha duas.)
- Mesmo cenário VNet1/VNet2/P2S: Client1 não consegue alcançar a VNet2. Solução: baixar e reinstalar a configuração do cliente VPN no Client1. Isso permitirá que o Client1 se comunique com a VNet2?
- Mesmo cenário: Client1 usa P2S IKEv2 para VNet1; VNet1 emparelhada com VNet2 com trânsito de gateway habilitado. Client1 não consegue acessar VNet2. Solução: habilitar BGP no gateway da VNet1. Essa solução atende ao requisito?
- Nota: Esta pergunta faz parte de uma série que compartilha o mesmo cenário. Cada pergunta propõe uma solução distinta que pode atender aos objetivos. Depois de responder, você não poderá retornar a esta pergunta. Você tem uma assinatura do Azure que contém: • Uma rede virtual chamada Vnet1 • Uma sub-rede chamada Subnet1 em Vnet1 • Uma máquina virtual chamada VM1 conectada à Subnet1 • Três contas de armazenamento chamadas storage1, storage2 e storage3 Você deve permitir que a VM1 acesse storage1, mas impedir que a VM1 acesse quaisquer outras contas de armazenamento. Solução: Crie um grupo de segurança de rede (NSG) e associe-o à Subnet1. Essa solução atende ao requisito?
- Nota: Esta pergunta faz parte de uma série que compartilha o mesmo cenário. Cada pergunta propõe uma solução distinta que pode atender aos objetivos. Depois de responder, você não poderá retornar a esta pergunta. Você tem uma assinatura do Azure que contém: • Uma rede virtual chamada Vnet1 • Uma sub-rede chamada Subnet1 em Vnet1 • Uma máquina virtual chamada VM1 conectada à Subnet1 • Três contas de armazenamento chamadas storage1, storage2 e storage3 Você deve permitir que a VM1 acesse a storage1, mas impedir que a VM1 acesse quaisquer outras contas de armazenamento. Solução: Configure as configurações de firewall na storage1 para permitir apenas conexões originadas da Vnet1. Essa solução atende ao requisito?
- Nota: Este item faz parte de uma série que usa o mesmo cenário. Cada pergunta da série testa uma solução diferente; alguns conjuntos podem ter várias soluções corretas e alguns nenhuma. Depois de responder a uma pergunta aqui, você não poderá retornar a ela. Você gerencia um Azure Application Gateway que tem o Web Application Firewall (WAF) habilitado. O gateway está configurado para rotear solicitações para sua própria URL. Ao navegar para a URL do gateway, você recebe uma resposta HTTP 403. Os diagnósticos mostram um bloqueio do WAF para a solicitação. Você deve permitir que a URL seja acessível através do Application Gateway de qualquer IP de cliente. Solução: Adicione uma exclusão de política WAF para cabeçalhos de solicitação que contenham o valor 137.135.10.24. Isso atende ao requisito?
- O aplicativo web da Fabrikam depende de uma CDN para ativos estáticos. Eles devem armazenar em cache as respostas separadamente quando o parâmetro de consulta 'q' mudar, mas ignorar os parâmetros de consulta transitórios 'sessionid' ao determinar as chaves de cache. Eles também querem failover automático de origem se a origem primária estiver não saudável. Qual configuração do Azure CDN satisfaz esses requisitos?
- O cenário do exame mostra várias redes virtuais do Azure e vários recursos do Azure em tabelas (não mostradas aqui). Você precisa medir a latência entre esses recursos usando monitores de conexão no Azure Network Watcher. Qual é o número mínimo de monitores de conexão que você deve criar?
- O EagleBank planeja implantar um gateway ExpressRoute com redundância de zona. Qual SKU de gateway e requisito de implantação eles devem escolher para obter um gateway ExpressRoute com redundância de zona em três zonas de disponibilidade?
- O Gateway1 atualmente fornece acesso ao App1 em https://app1.contoso.com. Você implantou um novo aplicativo web, o App2, e precisa que o Gateway1 direcione https://app2.contoso.com para o App2, minimizando o esforço administrativo. O que você deve adicionar ou configurar no Gateway1?
- O Innovate Bank precisa restringir quais autoridades de certificação podem emitir certificados para seu domínio público 'banking-innovate.com'. Eles querem publicar registros DNS que autorizem explicitamente apenas a DigiCert a emitir certificados. Qual alteração no Azure DNS atinge esse requisito?
- O MetroBank precisa capturar pacotes de uma VM de produção (payment-vm) por um curto período para solucionar problemas. A política da empresa proíbe o armazenamento de capturas em uma conta de armazenamento compartilhada fora da assinatura da VM, e eles preferem o armazenamento local da VM para a captura, mas o tamanho é limitado. Qual afirmação descreve corretamente as opções de armazenamento de captura de pacotes do Network Watcher e suas compensações?
- O NovaBank exige que todo o tráfego de saída da internet das VNets do Azure seja inspecionado por um dispositivo de segurança on-premises. Eles implantaram o Azure Firewall no hub e querem forçar o tunelamento do tráfego de saída através de um circuito ExpressRoute para o dispositivo, enquanto ainda permitem que o tráfego de serviço do Azure (por exemplo, Azure SQL) vá diretamente para o Azure sem "hairpinning" através do ambiente on-prem. Qual combinação de recursos do Azure Firewall e de roteamento atende a esse requisito?
- O NSG1 está associado à NIC da VM1 e contém as regras mostradas. Você coletou logs de fluxo do NSG por cinco minutos, capturando estas atividades: duas sessões RDP originadas da VM1 para a VM2 (cada uma de uma porta de origem TCP diferente) e três sessões SSH originadas da VM2 para a VM1 (cada uma de uma porta de origem TCP diferente). Quando o Traffic Analytics agrega os fluxos desses eventos, quantos registros de fluxo agregados ele relatará?
- O Site1 (no local) está conectado à VNet1 por meio de uma VPN Site a Site. Você tem uma conta de armazenamento chamada storage1 na assinatura do Azure. Você quer que os servidores no Site1 se conectem ao storage1 pela VPN S2S com o menor esforço administrativo. O que você deve criar na VNet1?
- O Woodgrove Bank executa um aplicativo de três camadas: WEB, APP e DB. Cada camada é executada em várias VMs no mesmo grupo de sub-redes. A equipe de segurança deseja regras de NSG que permitam o tráfego de WEB para APP e de APP para DB, minimizando o número de regras de NSG e futuras alterações à medida que as instâncias são escaladas. Qual abordagem melhor realiza isso usando os recursos do Azure?
- Os escritórios da sua empresa em Montreal, Seattle e Paris enviam tráfego de saída de endereços IP públicos fixos. O Front Door FD1 usa uma política WAF Policy1 que contém a Rule1, que impõe um limite de taxa de 100 requisições para o tráfego originado de Montreal. Você deve aplicar o mesmo limite de taxa de 100 requisições para o tráfego originado de cada um dos outros escritórios também. O que você deve mudar para aplicar o limite de taxa para cada escritório?
- Para o tráfego de saída originado da VNet1, você deve: realizar proxy transparente para servidores web externos, inspecionar todo o TLS de saída e minimizar custos. Qual recurso você deve incluir?
- Para satisfazer os requisitos de rede virtual para as máquinas virtuais que precisam se conectar à Vnet4 e à Vnet5, qual implementação você deve implantar?
- Quatro máquinas virtuais hospedam um aplicativo chamado App1. Você implantou um Azure Standard Load Balancer chamado LB1 para distribuir as solicitações HTTPS de entrada para o App1. Você quer que o LB1 pare de enviar tráfego para instâncias não íntegras mais rapidamente, minimizando o esforço administrativo. Qual configuração você deve alterar?
- Selecione DOIS protocolos que melhor atendem aos seguintes requisitos da Contoso para VPN Ponto a Site: 1) suporte multiplataforma (Windows, macOS, Linux), 2) suporte para autenticação do Azure AD (para impor Acesso Condicional/MFA) e 3) suporte a NAT traversal para usuários atrás de roteadores domésticos.
- selecione DUAS - A Fabrikam executa um ambiente de múltiplas assinaturas com hierarquia de Política de Firewall do Azure: uma política pai global e políticas filhas por hub aplicadas via Firewall Manager. Eles precisam garantir que uma regra DENY de alta prioridade para o tráfego de um intervalo de IP /24 suspeito seja aplicada em dois hubs específicos, mas permitida em outros. Quais DUAS configurações atingirão esse objetivo, preservando as regras de permissão locais em outros hubs?
- selecione DUAS - A Litware opera uma sub-rede com um NAT Gateway (NAT-GW) fornecendo saída para 40 VMs Linux. A equipe observa o esgotamento da porta SNAT durante conexões de saída simultâneas em larga escala. Quais duas etapas aumentarão as portas SNAT disponíveis para conexões de saída dessa sub-rede?
- Seu ambiente usa o ExpressRoute para conectar o ambiente on-premises e o Azure. Você precisa registrar periodicamente o tempo de atividade e a latência da conexão usando uma VM no Azure e uma VM no ambiente on-premises. Qual ferramenta você deve usar?
- Seu datacenter on-premises Site1 tem um firewall FW1 que fornece conectividade com a internet. No Azure, você tem uma WAN virtual (VWAN1) e um hub (Hub1). Você planeja uma conexão site a site de Site1 para Hub1 e precisa configurar a conexão para FW1. O que você deve criar em VWAN1 para representar o Site1 on-premises para a conexão site a site?
- Sua assinatura contém a VM1 e um endpoint privado para azsql1.database.windows.net. Você precisa garantir que os aplicativos na VM1 possam resolver o endereço IP do endpoint privado. Qual zona DNS você deve criar primeiro?
- Sua assinatura contém a VNet1 com a subnet1 e a AzureFirewallSubnet, um Azure Firewall público FW1 e uma tabela de rotas RT1 associada à subnet1 contendo uma rota 0.0.0.0/0 para o FW1. Após implantar 10 VMs do Windows Server na subnet1, nenhum dos sistemas operacionais das VMs foi ativado. O que você deve fazer para permitir que as máquinas virtuais sejam ativadas?
- Sua assinatura contém a Vnet1 com as subnets Subnet1 e AzureFirewallSubnet, um Azure Firewall público FW1 e uma tabela de rotas RT1 associada à Subnet1 que roteia 0.0.0.0/0 para o FW1. Depois de implantar 10 VMs do Windows Server na Subnet1, nenhuma das VMs foi ativada. Que alteração permitirá que as VMs concluam a ativação do Windows?
- Sua assinatura contém um aplicativo Azure App Service que usa o nome de host https://www.contoso.com. Você deve configurar um domínio personalizado no Azure Front Door para www.contoso.com, e o domínio personalizado deve usar um certificado emitido por uma autoridade de certificação (CA) permitida. Qual serviço ou componente você deve incluir na solução para fornecer ou gerenciar o certificado necessário?
- Sua assinatura contém uma instância do Azure Firewall Standard chamada AzFW1. Você planeja habilitar os seguintes recursos: inspeção TLS, inteligência contra ameaças e um sistema de detecção e prevenção de intrusões de rede (IDPS). Quais desses recursos você pode habilitar com o AzFW1?
- Sua assinatura contém uma VM chamada VM1 que possui uma única NIC (NIC1) associada a um NSG chamado NSG1 (regras padrão presentes). A VM1 executa o Windows Server 2022. Você precisa bloquear o acesso da VM1 à REST API do Azure Instance Metadata Service (IMDS), minimizando a sobrecarga administrativa. O que você deve adicionar ao NSG1?
- Sua assinatura contém vários endereços IP públicos (listados em uma tabela). Você planeja implantar um NAT gateway chamado NAT1. Quais dos endereços IP públicos listados podem ser usados como o endereço IP público para o NAT1?
- Sua assinatura contém vários endereços IPv4 públicos (IP1, IP2, IP3, IP4, IP5). Você planeja criar um Azure Load Balancer público Standard SKU chamado LB1 no Oeste dos EUA. Quais dos endereços IPv4 públicos listados podem ser atribuídos ao LB1?
- Sua assinatura contém: VNet Vnet1 com as subnets subnet1 e AzureFirewallSubnet, um Azure Firewall público FW1 e uma tabela de rotas RT1 associada à subnet1 com uma rota 0.0.0.0/0 apontando para FW1. Após implantar 10 VMs do Windows Server na subnet1, nenhuma das VMs é ativada com sucesso (a ativação do Windows falha). O que você deve fazer para permitir que as VMs sejam ativadas?
- Sua assinatura do Azure contém uma conta de armazenamento chamada storage1 que é implantada na região Leste dos EUA e atualmente usa armazenamento com redundância local (LRS). storage1 tem um endpoint de serviço Microsoft.Storage. Você alterou a redundância para storage1 para armazenamento com redundância geográfica com acesso de leitura (RA-GRS). Você deve garantir que o conteúdo de storage1 possa ser acessado por meio de um endpoint de serviço na região emparelhada, minimizando o esforço administrativo. O que você deve fazer primeiro?
- Sua assinatura do Azure está associada ao locatário do Azure AD contoso.onmicrosoft.com. A assinatura contém: um aplicativo do Serviço de Aplicativo chamado App1, uma zona DNS pública contoso.com, uma zona DNS privada private.contoso.com e uma rede virtual Vnet1. Você cria um private endpoint para o App1; o registro do private endpoint é automaticamente registrado no Azure DNS. Qual nome DNS é registrado para o private endpoint?
- Sua assinatura do Azure inclui 100 grupos de segurança de rede (NSGs). Você precisa capturar logs que mostrem quando regras específicas do NSG são aplicadas ao tráfego. Que tipo de log você deve habilitar?
- Sua empresa tem escritórios em Londres, Tóquio e Nova York. Um perfil do Traffic Manager está configurado conforme mostrado. Você planeja implantar um endpoint adicional na Ásia que hospedará uma versão atualizada do App1. Durante os testes, você precisa rotear 10% do tráfego originado do escritório de Tóquio para este novo endpoint. Qual configuração do Traffic Manager você deve usar?
- Sua empresa tem escritórios em Nova York e Amsterdã. Ambos os escritórios já usam VPN Site a Site para se conectar ao Azure. Amsterdã usa recursos na Europa Setentrional; Nova York usa recursos no Leste dos EUA. Você implantará circuitos ExpressRoute de cada escritório para a região do Azure mais próxima. Depois que esses circuitos estiverem conectados, os computadores locais em Amsterdã devem ser capazes de alcançar os servidores locais em Nova York por meio do ExpressRoute. Qual recurso do ExpressRoute você deve usar?
- Sua empresa tem quatro filiais, cada uma conectada a um gateway de VPN do Azure chamado GW1 usando VPNs Site a Site; cada roteador de filial também fornece acesso à internet. Os usuários na Filial1 podem acessar sites da internet, mas não conseguem acessar os recursos do Azure. Você deve restaurar o acesso dos usuários da Filial1 ao Azure, minimizando o tempo de inatividade do usuário e o esforço administrativo. O que você deve fazer primeiro?
- Sua empresa tem um escritório em Nova York e uma assinatura Azure contendo várias redes virtuais. Você deve conectar essas redes virtuais ao escritório usando o ExpressRoute. Requisitos: largura de banda de até 1 Gbps, o escritório deve acessar todas as redes virtuais e os custos devem ser minimizados. Quantos circuitos ExpressRoute você deve provisionar e qual SKU do ExpressRoute você deve habilitar?
- Sua empresa tem um único datacenter on-premises em Washington, D.C. A região do Azure Leste dos EUA (East US) tem um local de peering em Washington, D.C. Todos os recursos do Azure estão no Leste dos EUA. Você deve implementar o ExpressRoute com suporte de até 1 Gbps, usar apenas planos de dados ExpressRoute Unlimited e minimizar custos. Que tipo de circuito ExpressRoute você deve criar?
- Sua empresa tem uma rede local e três assinaturas do Azure (Subscription1, Subscription2, Subscription3). Todos os recursos são implantados apenas em West US ou West US 2. Você planeja conectar todas as três assinaturas à rede local usando o ExpressRoute. Qual é o número mínimo de circuitos ExpressRoute necessários?
- Sua organização tem cinco escritórios, cada um com uma conexão de internet local e um dispositivo de firewall. Os escritórios se conectam atualmente por meio de um SD-WAN de terceiros. No Azure, você tem a VNet1 com um gateway de rede virtual (Gateway1), e cada escritório se conecta ao Gateway1 via VPN Site a Site. Você precisa substituir o SD-WAN de terceiros pelo Azure Virtual WAN. Qual ação você deve incluir no plano de migração?
- Sua organização usa uma SD-WAN em 40 filiais que executa BGP. No Azure, você tem 20 redes virtuais em um layout hub-and-spoke; a rede virtual hub Vnet1 se conecta à SD-WAN por meio de um network virtual appliance (NVA) implantado na Vnet1. Para permitir que os anúncios de rota BGP se propaguem entre as redes virtuais do Azure e a SD-WAN com sobrecarga administrativa mínima, qual solução você deve implementar?
- Sua rede local tem um servidor DNS chamado Server1. Uma VPN S2S conecta a rede local à VNet1 em sua assinatura do Azure. Você precisa que o Server1 resolva o nome DNS de storage1 no Azure, mantendo o custo e a sobrecarga administrativa no mínimo. Qual solução você deve usar?
- Subnet1 está associada a uma política de endpoint de serviço chamada Policy1 que inclui um único recurso referenciando storage1. Um pool do Azure Batch (Pool1) é implantado em Subnet1. Para garantir que os nós de computação em Pool1 possam acessar storage1, o que você deve fazer?
- Todas as máquinas virtuais estão conectadas a uma única rede virtual e você deve expor os aplicativos hospedados na internet, garantindo que as VMs compartilhem um único endereço IP público. Qual recurso do Azure você deve usar?
- Um administrador global da BlueNova habilitou o Traffic Analytics, mas vê os dados agregados a cada 5 minutos, enquanto espera agregações horárias para relatórios de nível de faturamento. O Traffic Analytics está configurado para usar o workspace 'net-ws-01' no Oeste dos EUA e os logs de fluxo são da versão 2. Como eles podem alterar o Traffic Analytics para produzir agregações horárias?
- Um Azure Application Gateway chamado AppGW1 está balanceando a carga de requisições para um aplicativo web de backend, o App1. Você precisa modificar as variáveis do servidor incluídas nos cabeçalhos de resposta do App1. Qual recurso do AppGW1 você deve configurar?
- Um Azure Firewall é implantado na AzureFirewallSubnet e todo o tráfego da Subnet2 é roteado através desse firewall. Os hosts na Subnet2 devem ser capazes de acessar um site externo em https://*.contoso.com. Qual alteração você deve fazer na política do firewall para permitir esse acesso?
- Um banco usa grupos de disponibilidade SQL Server Always On em três VMs em uma sub-rede e precisa de um IP de listener que receba solicitações de clientes enquanto a réplica de resposta executa o Direct Server Return (DSR) para alta taxa de transferência. Qual configuração de Load Balancer é apropriada para implementar o DSR para o listener interno do Always On?
- Um cliente do setor de serviços públicos deseja que todo o tráfego spoke-to-spoke atravesse uma NVA central implantada no hub do Virtual WAN. Eles tentaram criar UDRs nas VNets spoke com um próximo salto apontando para o IP do firewall do hub, mas as sub-redes spoke não respeitam esses UDRs. Por que isso acontece e qual é a maneira correta de forçar o tráfego spoke-to-spoke através da NVA do hub?
- Um cliente do setor financeiro planeja usar o ExpressRoute Direct e precisa de uma única porta física com a taxa de transferência máxima, além de criptografia de hardware no link físico. Qual combinação de velocidades de porta e suporte a MACsec reflete com precisão as opções do Azure ExpressRoute Direct?
- Um cliente multinacional conectará seus dispositivos SD-WAN a um site VPN do Azure Virtual WAN. A equipe de rede deve configurar o BGP para que as rotas on-premises sejam aprendidas pelo hub virtual. Qual das seguintes é o conjunto correto de campos a serem configurados no site VPN do Virtual WAN para habilitar o peering BGP com seu CPE?
- Um cliente regulamentado deve implementar uma política personalizada IKEv2 em seu gateway de VPN do Azure que exija criptografia forte e Perfect Forward Secrecy (PFS). Quais afirmações são verdadeiras para configurar com sucesso uma política personalizada IKEv2 para que o túnel seja estabelecido com o PFS imposto?
- Um cliente tem atualmente um circuito ExpressRoute usando o nível de serviço Local. Eles precisam acessar outras regiões do Azure e serviços adicionais que exigem um nível superior. Qual é o caminho de atualização suportado para permitir o alcance entre regiões e o acesso a serviços globais?
- Um cliente tem uma VPN S2S usando um gateway VpnGw1 (gw-prod) e relata que o túnel está inativo. Você precisa executar diagnósticos do Azure Network Watcher específicos para o gateway VPN e a conexão para identificar rapidamente as causas-raiz, como status BGP, falhas de negociação IKE/IPSec ou integridade do gateway. Qual abordagem é a mais apropriada?
- Um dos seus roteadores on-prem anuncia alguns prefixos estáticos que devem estar presentes na tabela de rotas do hub da Virtual WAN para roteamento adequado para um NVA. Como você adiciona esses prefixos on-prem ao roteamento do hub para que os spokes os aprendam via hub?
- Um engenheiro de nuvem está habilitando logs de fluxo NSG para a assinatura 'prod-sub' e deve escolher uma conta de armazenamento e uma política de retenção. Quais das duas afirmações a seguir sobre logs de fluxo NSG e armazenamento/retenção estão corretas? (Selecione DUAS)
- Um escritório remoto tem um dispositivo macOS chamado Device1 que usa um cliente VPN IKEv2. Sua assinatura do Azure inclui um gateway de VPN (VPNGW1) que fornece conexões VPN para a VNet1. Para permitir que o Device1 acesse recursos na VNet1 via VPNGW1 e minimizar o esforço administrativo, o que você deve fazer primeiro?
- Um fornecedor de software, CloudPatch, usa o Azure Firewall para gerenciar atualizações de SO de saída para centenas de servidores Windows. Eles querem permitir o tráfego de atualização do Windows Update, Microsoft Update e Windows Defender, mas negar todo o restante do tráfego de saída da internet. Qual configuração do Azure Firewall usando tags FQDN é a abordagem mais fácil de manter e segura?
- Um integrador de sistemas está conectando um dispositivo VPN legado de 2010 que suporta apenas VPN baseada em política (mapas criptográficos estáticos) a um Azure VPN Gateway. O dispositivo também não suporta BGP. Qual modo/recurso do Azure VPN Gateway o integrador deve selecionar para garantir que a VPN possa ser estabelecida e quais são as desvantagens?
- Um private endpoint para storage1 é implantado na Subnet1 da VNet1. O Site1 (on-premises) está conectado à VNet1 por meio de uma VPN Site a Site. Você deseja controlar o acesso do Site1 ao storage1 usando grupos de segurança de rede (NSGs). Qual é a primeira ação que você deve realizar?
- Um provedor de SaaS internacional está avaliando os métodos de roteamento do Traffic Manager. Eles precisam de um mapeamento conciso de comportamentos: qual método escolhe a menor latência de rede do usuário, qual distribui de acordo com os pesos de endpoint configurados, qual roteia os usuários com base em sua localização geográfica e qual retorna vários endpoints íntegros nas respostas DNS para seleção do lado do cliente?
- Um provedor de serviços deseja conectar dispositivos SD-WAN CPE de clientes à sua Virtual WAN usando IPsec com BGP para que cada site do cliente anuncie rotas de site dinamicamente. Qual sequência de objetos e configurações da Virtual WAN é necessária para estabelecer BGP sobre IPsec para cada site SD-WAN?
- Um serviço Azure Private Link PL1 é precedido por um Azure Load Balancer chamado LB1. O PL1 precisa suportar um volume maior de conexões de saída. Qual alteração aumentará a capacidade de saída do PL1?
- Um servidor de aplicação (app-db-01) não consegue acessar um serviço de análise externo na porta TCP 9000. A equipe suspeita que uma regra de NSG esteja bloqueando o tráfego de saída, mas há vários NSGs (nível de sub-rede e NIC) e o Azure Firewall no caminho. Qual artefato do Network Watcher mostrará as regras de segurança efetivas agregadas e permitirá identificar qual regra específica (nome e prioridade) está bloqueando esse tráfego para a NIC?
- Um túnel VPN Site a Site do seu escritório principal para uma rede virtual do Azure não consegue ser estabelecido. Você precisa inspecionar um log de diagnóstico que ajude a determinar por que a negociação do túnel IPsec falhou. Qual log de diagnóstico você deve revisar?
- Uma assinatura de parceiro possui o circuito ExpressRoute e sua assinatura possui a VNet que deve se conectar a esse circuito. Você precisa anexar a VNet ao circuito do parceiro. Qual sequência de etapas e restrições descreve corretamente como estabelecer essa conexão entre assinaturas usando a autorização do circuito ExpressRoute?
- Uma empresa de mídia global precisa de distribuição de tráfego baseada em DNS que prefira a menor latência globalmente, mas, dentro de uma única região, distribua o tráfego para diferentes datacenters usando pesos para testes de capacidade. Eles também querem o bloqueio geográfico imediato de países específicos para conformidade. Como os perfis do Traffic Manager devem ser estruturados para implementar roteamento global baseado em desempenho, distribuição regional ponderada e bloqueio geográfico?
- Uma empresa de serviços financeiros deseja que todo o tráfego de saída para a internet de VMs em uma VNet spoke seja roteado de volta para sua pilha de segurança local (túnel forçado) por meio de uma VPN Site a Site existente. Qual padrão de configuração do Azure realizará o túnel forçado, preservando a propagação de rota da conexão VPN?
- Uma empresa multinacional deve configurar o ExpressRoute Private Peering com o Azure e o provedor pede para especificar os valores de prefixo primário e secundário a serem usados para as duas sessões BGP. Selecione DUAS sub-redes IPv4 das opções abaixo que atendem aos requisitos do Azure ExpressRoute Private Peering (primário e secundário).
- Uma equipe de desenvolvimento distribuída na AlpineApps quer substituir as jump boxes pelo Azure Bastion Standard. Os requisitos são: suporte para múltiplas sessões simultâneas, escalabilidade para lidar com até 50 sessões RDP/SSH simultâneas, permitir a conexão a partir de IPs públicos conhecidos de laptops de desenvolvedores e fornecer links de sessão compartilháveis para contratados sem expor os IPs públicos das VMs. Como eles devem configurar o Azure Bastion Standard e as configurações relacionadas?
- Uma equipe de serviços globais pergunta sobre a escalabilidade da zona DNS Privada do Azure antes de consolidar 30.000 hosts em uma única zona. Quais são os limites práticos documentados que eles devem considerar para uma única zona DNS Privada do Azure em relação ao número máximo de links de rede virtual e ao número máximo de conjuntos de registros (conjuntos de registros = nomes de registros DNS distintos)?
- Uma equipe financeira da Mercury Systems deseja usar o Acesso Just-in-Time (JIT) à VM para um conjunto de VMs Windows. Eles exigem que o RDP (TCP 3389) seja aberto apenas para IPs públicos de engenheiros aprovados por um máximo de 2 horas por solicitação de acesso, e que apenas a porta 3389 seja aberta. Como o JIT deve ser configurado no Azure Security Center (Defender) para atender a essas restrições?
- Uma força de trabalho global na Contoso usa laptops Windows, macOS e Linux. A equipe de segurança exige autenticação baseada no Azure AD (para que o Acesso Condicional e o MFA sejam impostos) para VPN Ponto a Site. Qual método de autenticação você deve escolher e qual seria o motivo para escolher a autenticação por certificado em vez disso?
- Uma implantação do Azure Virtual Desktop contém 500 VMs de host de sessão. Todo o tráfego de internet de saída dessas VMs passa por um gateway NAT. Durante os horários de pico, alguns usuários não conseguem acessar os recursos da internet, e o Azure Monitor relata muitas conexões SNAT com falha. Você precisa aumentar o número de conexões SNAT disponíveis para saída dos hosts de sessão. O que você deve fazer?
- Uma instância do Azure Front Door, FD1, protegida pelo Azure Web Application Firewall (WAF), usa o host de frontend app1.contoso.com para expor aplicativos web do Azure hospedados no Leste dos EUA e Oeste dos EUA. Você precisa configurar o FD1 para que as solicitações para app1.contoso.com sejam bloqueadas de todos os países, exceto os Estados Unidos. O que você deve adicionar à política do WAF?
- Uma política de endpoint de serviço é configurada com estas definições: sub-redes associadas = Subnet1, serviço = Microsoft.Storage, escopo = Single account, recurso = storage1. Dadas essas configurações, quais recursos de armazenamento uma VM localizada na Subnet1 (VM1) pode acessar?
- Uma política WAF no modo de prevenção está associada a uma instância do Azure Front Door. Você deve implementar os seguintes requisitos: registrar todas as solicitações originadas da Austrália; bloquear todas as solicitações da Nova Zelândia; e, se a rede 131.107.100.0/24 exceder 100 solicitações em um minuto, bloquear solicitações adicionais dessa rede. Qual é o número mínimo de objetos de regra personalizada do WAF que você deve criar para satisfazer esses requisitos?
- Uma VM do Woodgrove Bank (app-nic01) na sub-rede svc-subnet está roteando inesperadamente o tráfego de saída para 10.1.20.0/24 para uma VNet emparelhada em vez da Internet. Você precisa inspecionar as rotas efetivas aplicadas à NIC para determinar qual rota (de sistema, UDR ou propagada) está tendo precedência. Qual das seguintes é a maneira correta de obter as rotas efetivas para essa NIC da VM usando o portal e a CLI?
- Usuários em uma estação de trabalho HP1 acessam o App1 usando a URL https://app1.contoso.com. Você precisa garantir que o sistema de detecção e prevenção de intrusões (IDPS) no FW1 possa detectar ameaças em conexões de HP1 para Server1. Quais duas ações você deve realizar? (Escolha duas.)
- Você configurou o storage1 para permitir o acesso da sub-rede na VNet1 usando um service endpoint. Você deve garantir que pode usar esse service endpoint para alcançar o endpoint somente leitura do storage1 na região emparelhada do Azure. O que você deve fazer primeiro?
- Você cria uma assinatura do Azure e planeja implantar os recursos listados. Você deve adicionar uma regra NSG chamada Rule1 para NSG1 com os seguintes requisitos: permitir que os servidores de pesquisa do App1 façam solicitações HTTP de saída para serviços da internet, minimizar o trabalho administrativo quando novos servidores de pesquisa forem adicionados e seguir o princípio do menor privilégio. Qual tipo de origem você deve escolher para a Rule1?
- Você criou a Vnet2 na região Oeste dos EUA e fará o emparelhamento dela com uma Vnet1 existente que contém VM1, VM2 e um load balancer LB1. As máquinas virtuais na Vnet2 devem ser capazes de alcançar a VM1 e a VM2 através do LB1. Qual ação permitirá que as VMs na Vnet2 se conectem à VM1 e à VM2 via LB1?
- Você criou um novo circuito ExpressRoute com seu provedor de serviços e agora precisa provisioná-lo. Qual informação você deve fornecer ao provedor de serviços para que ele possa concluir o provisionamento?
- Você deve configurar a rota padrão nas Vnet2 e Vnet3 para atender aos requisitos de rede virtual. Qual mecanismo você deve usar para configurar essa rota padrão?
- Você deve configurar o gateway GW1 para satisfazer os requisitos de segurança de rede para usuários de VPN ponto a site (P2S). Na configuração Ponto a site do GW1, qual tipo de túnel você deve selecionar?
- Você deve fornecer ao App1 um endpoint privado e garantir que as solicitações de internet para o App1 sejam roteadas através da instância do Front Door FD1. Qual configuração você deve adicionar ao FD1 para habilitar esse comportamento?
- Você deve implantar o Azure Traffic Manager para que o tráfego para https://www.fabrikam.com seja direcionado para App1eu e, se o App1eu ficar sem resposta, todo o tráfego deverá fazer failover para App1us. Quais dois recursos você deve criar para atender a esses requisitos? (Escolha dois.)
- Você está implantando dois Network Virtual Appliances (NVAs) dentro de uma rede virtual do Azure para inspecionar todo o tráfego dentro da VNet. A solução deve fornecer alta disponibilidade para os NVAs, minimizando a sobrecarga administrativa. Qual serviço do Azure você deve incluir para atender a esses requisitos?
- Você está planejando uma VPN Site a Site entre seu datacenter on-premises e uma rede virtual do Azure. Quais dois recursos devem ser incluídos em seu projeto para oferecer suporte à conexão? Cada resposta correta faz parte da solução. (NOTA: Cada seleção correta vale um ponto.)
- Você está projetando a arquitetura de sub-redes para redes virtuais do Azure. Quais dos três recursos a seguir exigem sua própria sub-rede dedicada? (Escolha três.)
- Você está projetando uma topologia hub-and-spoke usando emparelhamento de rede virtual (virtual network peering) e planeja tornar a VNet1 o hub. O design deve permitir o roteamento transitivo entre os spokes e maximizar o throughput da rede. Qual serviço do Azure você deve incluir no hub?
- Você está projetando uma VPN Azure Ponto a Site (P2S) que usará o protocolo OpenVPN. Os usuários se autenticarão em seu domínio Active Directory local. Qual componente adicional você deve implantar para validar as solicitações de autenticação da VPN?
- Você implantará um aplicativo do App Service chamado App1 e usará um Azure Front Door FD1 existente como a única maneira pela qual os usuários devem acessar o App1. Os usuários não devem conseguir acessar o App1 diretamente da internet. O que você deve configurar no App1 para atender a esses requisitos?
- Você implantará um Azure Application Gateway com: 1 endpoint público, 1 endpoint privado, instâncias mínimas = 1, instâncias máximas = 10. A VNet1 usa um /24. Qual é o número mínimo de endereços IP atribuíveis que a sub-rede do Application Gateway deve fornecer (minimizando os IPs alocados)?
- Você implantou o Azure Application Gateway v2 (AppGw1) na Subnet1 da VNet1 e associou um grupo de segurança de rede NSG1 à Subnet1. Você quer que o AppGw1 faça o balanceamento de carga apenas do tráfego originado de recursos dentro da VNet1, minimizando o impacto na funcionalidade do AppGw1. Qual regra você deve adicionar ao NSG1?
- Você implantou vários aplicativos web configurados com private endpoints na VNet1. Qual zona DNS conterá os registros DNS que os aplicativos web registram automaticamente?
- Você planeja habilitar o BGP para uma VPN Site a Site entre seu datacenter e o Azure. Quais dois recursos do Azure você deve configurar para oferecer suporte a essa conexão habilitada para BGP? (Escolha dois.)
- Você planeja implantar o Azure Firewall Premium, habilitar todos os recursos Premium e configurar regras de rede e de aplicativo. Qual tipo de regra o firewall avalia primeiro?
- Você planeja implantar um Azure Firewall chamado AF1 no grupo de recursos RG1 na região Oeste dos EUA. Dadas as redes virtuais em sua assinatura (conforme mostrado na tabela de cenário), em qual(is) rede(s) virtual(is) o AF1 pode ser implantado?
- Você planeja implantar um gateway de VPN do Azure em uma assinatura que contém uma rede virtual e requer 90 conexões VPN Site-to-Site. O design deve manter essas conexões Site-to-Site disponíveis se um único datacenter do Azure falhar e deve minimizar os custos. Qual SKU de gateway de VPN você deve escolher?
- Você planeja implantar um gateway NAT de Rede Virtual do Azure chamado Gateway1 na Vnet1. Os requisitos são: a VM1 deve usar seu próprio IP público ao acessar a internet, a VM2 também deve usar seu próprio IP público e o esforço administrativo deve ser minimizado. Qual é o número mínimo de sub-redes que a Vnet1 deve conter para que o Gateway1 possa ser implantado para satisfazer esses requisitos?
- Você planeja implantar um gateway NAT de Rede Virtual do Azure (Gateway1) na VNet1. A VM1 e a VM2 devem usar seus próprios endereços IP públicos para acessar a internet, e o esforço administrativo deve ser minimizado. Qual é o número mínimo de sub-redes que devem existir na VNet1 para permitir a implantação do Gateway1, dados esses requisitos?
- Você planeja implementar o Azure Virtual WAN conforme mostrado na imagem. Qual é o número mínimo de tabelas de rotas que você deve criar para esta implantação do Virtual WAN?
- Você planeja implementar o ExpressRoute FastPath entre seu datacenter local e o Azure. Ao criar o gateway do ExpressRoute, você deve minimizar o tempo de inatividade no caso de uma única falha de datacenter do Azure. Qual SKU de gateway do ExpressRoute você deve usar?
- Você planeja publicar um site em www.contoso.com usando dois aplicativos do App Service (AS1 e AS2). Você usará o Azure Traffic Manager com um perfil chamado TMprofile1 que usa o método de roteamento Ponderado para distribuir o tráfego entre AS1 e AS2. Para que o Traffic Manager lide com as solicitações para www.contoso.com, qual registro DNS você deve criar para o nome www.contoso.com?
- Você planeja uma implantação do Azure que inclui três redes virtuais no Leste dos EUA. A Vnet1 se conectará à sua rede local por meio de uma VPN Site a Site. Para garantir que as VMs em todas as três redes virtuais possam alcançar a rede local, minimizando o custo, o que você deve recomendar para a Vnet2 e a Vnet3?
- Você planeja uma rede virtual do Azure com 10 sub-redes IPv6, cada uma hospedando até 200 VMs com balanceamento de carga. Qual comprimento de prefixo de sub-rede IPv6 você deve recomendar?
- Você planeja uma rede virtual somente IPv6 com 10 sub-redes. Cada sub-rede hospedará até 200 VMs atrás de um balanceador de carga. As VMs e o balanceador de carga devem ser acessíveis apenas de dentro da rede virtual, e você deve minimizar os custos. Qual solução de balanceamento de carga você deve recomendar?
- Você planeja usar o Traffic Analytics para monitorar o uso de aplicativos em máquinas virtuais do Azure. Qual recurso do Azure Network Watcher você deve habilitar primeiro para fornecer dados ao Traffic Analytics?
- Você precisa fornecer acesso ao storage1 enquanto atende aos requisitos de rede e negócios do PaaS. O que você deve incluir no design?
- Você precisa fornecer acesso ao storage2 e atender aos requisitos de rede e negócios do PaaS. Qual método de conectividade você deve escolher?
- Você precisa habilitar a conectividade entre Vnet2 e Vnet3, atendendo aos requisitos de rede virtual e de negócios. Quais duas ações você deve realizar? (Escolha duas.)
- Você tem 10 instâncias do Azure App Service hospedando o mesmo aplicativo web, cada uma implantada em uma região diferente do Azure. Você precisa configurar o Azure Traffic Manager para que os clientes sejam roteados para a instância do aplicativo com a menor latência de rede. Qual método de roteamento do Traffic Manager você deve escolher?
- Você tem 10 sites on-premises conectados com uma solução SD-WAN de terceiros e cinco redes virtuais do Azure. Você planeja conectar as redes virtuais do Azure e as redes on-premises usando um único hub do Azure Virtual WAN. Para permitir que o hub do Azure Virtual WAN atue como um nó dentro da estrutura SD-WAN de terceiros, o que você deve implantar?
- Você tem a VNet1 e a VNet2. O Client1 (Windows 10) se conecta à VNet1 por meio de uma VPN IKEv2 Ponto a Site (P2S). Você emparelha a VNet1 e a VNet2. A VNet1 permite o trânsito de gateway e a VNet2 está configurada para usar o gateway remoto. O Client1 não consegue acessar a VNet2. Solução: redefinir o gateway na VNet1. Essa solução atinge o objetivo?
- Você tem a VWAN1 com um hub Hub1 cujo status de segurança é Não Seguro. Para alterar o status do Hub1 para Seguro, Solução: Implantar um Azure Web Application Firewall (WAF). Isso satisfaz o requisito?
- Você tem as máquinas virtuais mostradas na tabela de recursos fornecida. Você deve proteger essas VMs usando planos de Proteção de Rede contra DDoS do Azure. Qual é o número mínimo de planos de Proteção de Rede contra DDoS necessários?
- Você tem cinco VMs do Windows Server, cada uma hospedando um aplicativo web diferente. Você planeja usar um Azure Application Gateway para servir todos os aplicativos usando o mesmo nome de host (www.contoso.com) e caminhos de URL distintos (por exemplo, https://www.contoso.com/app1 para o primeiro aplicativo). Você precisa rotear o tráfego com base no caminho da URL. Qual configuração do Application Gateway você deve criar ou modificar?
- Você tem duas assinaturas: Sub1 contém a VM1 e a Sub2 hospedará recursos que precisam acessar a VM1 via Azure Private Link. Para permitir a criação de um serviço Private Link que exponha a VM1 à Sub2, o que você deve configurar primeiro na Sub1?
- Você tem duas redes virtuais chamadas VNet1 e VNet2. Um cliente Windows 10 (Client1) se conecta à VNet1 usando uma VPN IKEv2 Ponto a Site (P2S). VNet1 e VNet2 estão emparelhadas. A VNet1 está configurada para permitir o trânsito de gateway e a VNet2 está configurada para usar o gateway remoto. O Client1 não consegue acessar os recursos na VNet2. Você tenta redimensionar o gateway da VNet1 para um SKU maior. O redimensionamento do gateway corrige o problema de conectividade?
- Você tem o Azure Front Door com um Web Application Firewall (WAF). Você deseja criar uma regra WAF que bloqueie altas taxas de requisição de um único endereço IP e precisa examinar o Log Analytics para determinar um limite apropriado. Qual tabela do Log Analytics você deve consultar?
- Você tem o VWAN1 com o hub Hub1 marcado como Não Seguro (Unsecured). Para marcar o Hub1 como Seguro (Secured), Solução: Implantar um Azure NAT Gateway. Isso atende ao requisito?
- Você tem recursos em uma assinatura do Azure. Configure o FW1 para filtrar o tráfego originado da VNet1 e destinado ao nome de domínio totalmente qualificado (FQDN) do SQLDB1. Que tipo de regra do Azure Firewall você deve criar?
- Você tem redes locais conectadas a uma Azure Virtual WAN (VWAN1) e à VNet1. A VWAN1 está em uma malha completa com os sites locais e a VNet1. A preferência de roteamento do hub virtual para a VWAN1 é AS Path. Para rotear o tráfego da VNet1 para 10.61.1.5, qual caminho o tráfego seguirá?
- Você tem três redes on-premises conectadas a uma Azure Virtual WAN Básica que contém um hub virtual e um gateway de VPN limitado a 1 Gbps de throughput. As conexões VPN Site a Site de on-premises usam esta Virtual WAN. Você deve aumentar o throughput total para 3 Gbps, minimizando a sobrecarga administrativa. O que você deve fazer?
- Você tem um aplicativo (App1) que aceita tráfego em um conjunto fixo de 50 portas TCP e 50 portas UDP. O App1 é executado em 10 VMs do Azure. Você precisa balancear a carga do App1 entre as VMs, minimizando o número de regras de balanceamento de carga que você deve criar. Qual das seguintes opções você deve usar?
- Você tem um aplicativo web do Azure App Service, WebApp1, e um perfil do Azure Front Door, FDProfile1, que encaminha solicitações para https://www.contoso.com para o WebApp1. Você precisa garantir que apenas as solicitações que correspondam a https://www.contoso.com/users/* sejam encaminhadas para o WebApp1. Qual parte do FDProfile1 você deve alterar?
- Você tem um Application Gateway chamado AppGW1 que encaminha solicitações para um aplicativo web de backend, o App1. Você precisa alterar ou adicionar variáveis de servidor nos cabeçalhos de resposta HTTP retornados pelo App1. Qual item de configuração do Application Gateway você deve modificar?
- Você tem um Application Gateway com o Web Application Firewall (WAF) habilitado. O gateway está configurado para rotear o tráfego para sua própria URL, mas quando você tenta abrir essa URL, recebe HTTP 403 e os diagnósticos indicam bloqueio pelo WAF. Você precisa que a URL seja acessível através do Application Gateway de qualquer IP de cliente. A solução proposta é configurar um cookie personalizado e adicionar uma regra de exclusão. Essa solução atinge o requisito?
- Você tem um Application Gateway com WAF habilitado. O gateway está configurado para rotear o tráfego para sua própria URL, mas acessar essa URL retorna HTTP 403 e os diagnósticos mostram que o WAF está bloqueando. Você propõe adicionar uma regra de reescrita que altera o cabeçalho Host. Adicionar uma regra de reescrita para o cabeçalho Host garantirá que a URL seja acessível através do gateway de aplicativo de qualquer IP de cliente?
- Você tem um Azure Application Gateway configurado para um único site em https://www.contoso.com. O gateway tem um pool de backend com dois servidores de backend e uma única regra de roteamento. Cada servidor de backend também hospeda outro site que escuta na porta 8080. Você deve garantir que, se a porta 8080 em um servidor de backend ficar indisponível, todo o tráfego para https://www.contoso.com seja enviado para o servidor de backend saudável restante. O que você deve configurar?
- Você tem um Azure Application Gateway que balanceia o tráfego para um aplicativo web chamado App1 e você precisa de criptografia de ponta a ponta (TLS) do cliente para o backend. Você configurou um listener HTTPS fazendo upload de um certificado assinado pela empresa para o listener. Qual etapa adicional é necessária para que o Application Gateway possa encerrar e, em seguida, estabelecer TLS para o backend do App1 (criptografia de ponta a ponta)?
- Você tem um Azure Front Door com um único host de frontend Frontend1 e uma política WAF associada, Policy1. Atualmente, a Policy1 redireciona as solicitações que contêm um valor de cabeçalho "string1" para https://www.contoso.com/redirect1. Você precisa adicionar uma regra para que as solicitações que contêm um valor de cabeçalho "string2" sejam redirecionadas para https://www.contoso.com/redirect2. Quais três passos você deve seguir? (Escolha três.)
- Você tem um Azure Load Balancer (LB2) com pools de backend mostrados na exposição; o conjunto de dimensionamento de VM VMSS1 existe, mas o LB2 não está enviando tráfego para todas as instâncias do VMSS1. Quais duas ações garantirão que o LB2 distribua o tráfego para todas as instâncias no VMSS1? (Escolha duas.)
- Você tem um Basic Azure Load Balancer interno chamado LB1 que possui dois endereços IP de frontend. O pool de backend contém duas máquinas virtuais, VM1 e VM2. Para as regras de balanceamento de carga no LB1, qual configuração você deve escolher?
- Você tem um cluster AKS privado, AKS1, conectado à VNet1, e a VNet1 está conectada à sua rede local via ExpressRoute. Você precisa de um controlador de entrada (ingress controller) fora do cluster para o AKS1 que forneça conectividade do ambiente local para as cargas de trabalho conteinerizadas no AKS1. Qual serviço do Azure deve hospedar o ingresso fora do cluster?
- Você tem um datacenter on-premises em Seattle e uma assinatura do Azure que contém um recurso Network Watcher no Oeste dos EUA 2. Você deve documentar a latência entre seu datacenter e o Oeste dos EUA 2, e entre seu datacenter e a região pública do Azure Leste dos EUA 2, minimizando o esforço administrativo. O que você deve fazer primeiro?
- Você tem um gateway ExpressRoute Standard chamado GW1. Você precisa fazer upgrade do GW1 para que ele suporte o ExpressRoute FastPath, minimizando o tempo de inatividade. Qual SKU de gateway você deve escolher para o upgrade?
- Você tem um grupo de recursos RG1 e uma rede virtual VNet1. Você deve implantar o Azure Firewall no RG1 com o mínimo esforço administrativo. O que você deve fazer primeiro?
- Você tem um grupo de segurança de rede chamado NSG1 e precisa habilitar os logs de fluxo do NSG para o NSG1. Sua solução deve suportar políticas de retenção para os logs. Qual recurso você deve criar primeiro?
- Você tem um hub do Azure Virtual WAN Hub1 em VWAN1 com um status de segurança de Não Seguro. Você precisa alterar o status do Hub1 para Seguro. Solução: Implantar o Azure Firewall. Isso atende ao requisito?
- Você tem um perfil Azure Front Door Premium AFD1 associado a uma política Azure WAF WAF1. Você deve configurar a limitação de taxa para solicitações para AFD1. Solução: Altere as configurações da política de WAF1. Isso atinge o requisito?
- Você tem um perfil Azure Front Door Premium AFD1 associado a uma política WAF WAF1. Você precisa aplicar um limite de taxa nas solicitações de entrada para AFD1. Solução: Crie uma regra personalizada em WAF1. Isso atende ao requisito?
- Você tem um perfil Azure Front Door Premium AFD1 vinculado à política WAF WAF1. Você deve impor um limite de taxa de solicitação para AFD1. Solução: Adicionar uma regra ao conjunto de regras de AFD1. Isso atinge o objetivo?
- Você tem um servidor DNS local, Server1, que hospeda fabrikam.com. As redes virtuais se conectam ao ambiente local via VPNs S2S. Você deve implantar o Azure DNS Private Resolver para que: os recursos da rede virtual possam resolver fabrikam.com, o Server1 possa resolver contoso.com, e os custos/esforço administrativo sejam minimizados. Qual é o número mínimo de resolvedores necessários?
- Você tem um site com o FQDN www.contoso.com que atualmente é resolvido para um servidor web on-premises. Você migrará o site para um Azure Web App chamado Web1 e o publicará por meio de uma instância do Azure Front Door chamada ContosoFD1. Você construiu o site no Web1 e planeja configurar o ContosoFD1 para testes sem interromper os usuários que ainda acessam o servidor on-premises. Ao tentar adicionar um domínio personalizado para www.contoso.com ao ContosoFD1, você recebe um erro de verificação. Qual registro DNS você deve adicionar à zona contoso.com para permitir testes sem alterar o registro www.contoso.com ativo?
- Você tem um Windows Server on-premises chamado Server1 e uma assinatura do Azure com uma rede virtual chamada VNet1. Você planeja conectar o Server1 à VNet1 usando o Azure Network Adapter. Para minimizar o tempo necessário para implantar o adaptador no Server1, qual recurso você deve criar primeiro?
- Você tem uma assinatura do Azure com um perfil Azure Front Door Premium chamado AFD1 que está associado a uma política do Azure Web Application Firewall chamada WAF1. Você precisa impor um limite de taxa nas solicitações de entrada para o AFD1. Solução: Configure uma regra gerenciada no WAF1. Isso atinge o objetivo?
- Você tem uma assinatura do Azure com um usuário chamado Admin1 e um grupo de recursos RG1. O RG1 contém uma instância do Azure Network Watcher chamada NW1. Você deve permitir que o Admin1 coloque um bloqueio no NW1, seguindo o princípio do menor privilégio. Qual função interna você deve atribuir ao Admin1?
- Você tem uma assinatura do Azure com uma Azure Virtual WAN chamada VWAN1 que contém um hub Hub1. O Hub1 atualmente tem um status de segurança de Unsecured. Você precisa que o status de segurança do Hub1 seja Secured. Solução: Implantar um perfil do Azure Front Door. Isso satisfaz o requisito?
- Você tem uma assinatura do Azure com uma rede virtual chamada VNet1 que contém uma sub-rede chamada Subnet1. Você planeja criar um private endpoint em Subnet1. Para poder rotear o tráfego entre o private endpoint e o serviço Azure Private Link usando uma UDR (user-defined route), o que você deve fazer primeiro em Subnet1?
- Você tem uma instância do Azure Front Door (FD1) configurada conforme mostrado. Antes de habilitar o Azure Private Link para FD1, qual é a primeira ação que você deve realizar?
- Você tem uma rede hub-and-spoke onde vários sites locais se conectam a uma rede virtual hub no Azure usando circuitos ExpressRoute. Um Azure Application Gateway chamado GW1 serve como o único ponto de entrada da internet. Você planeja mover o design hub-and-spoke para o Azure Virtual WAN, preservando um único ponto de entrada. Quais três alterações você deve incluir na migração? Selecione três.
- Você tem uma rede virtual do Azure (Vnet1) e uma rede local com dispositivos VPN baseados em política. Na Vnet1, você implantou um gateway de rede virtual chamado GW1 usando o SKU VpnGw1 e configurado como baseado em rota. Antes de criar a conexão Site a Site para que a rede local possa se conectar ao GW1 baseado em rota, o que você deve configurar?
- Você tem uma rede virtual do Azure chamada Vnet1 que contém uma única sub-rede. A Vnet1 e um aplicativo do Serviço de Aplicativo do Azure chamado App1 são implantados na região Europa Ocidental. Você deve dar ao App1 acesso aos recursos na Vnet1, mantendo os custos o mais baixo possível. O que você deve fazer primeiro?
- Você tem uma rede virtual Vnet1 com 20 sub-redes e 500 máquinas virtuais. Cada sub-rede contém uma máquina virtual que executa software de monitoramento de rede. Um NSG chamado NSG1 está associado a cada sub-rede. Quando uma nova sub-rede é criada, um processo automatizado cria a VM de monitoramento nessa sub-rede e associa a sub-rede ao NSG1. Você precisa adicionar uma regra de segurança de entrada ao NSG1 que permita conexões do endereço IP 131.107.1.15 para as máquinas virtuais de monitoramento. Requisitos: • Apenas as máquinas virtuais de monitoramento devem receber conexões de 131.107.1.15. • Quando uma nova sub-rede é criada, você deve minimizar as alterações necessárias ao NSG1. Para a regra de entrada, qual tipo de destino você deve usar?
- Você tem uma rede virtual VNet1 com estas sub-redes: AzureFirewallSubnet, GatewaySubnet, Subnet1, Subnet2 (delegada a Microsoft.Web/serverfarms) e Subnet3. Você deve implantar um Application Gateway AG1 com integração WAF para publicar o VMSS1. A qual sub-rede você deve anexar o AG1?
- Você tem uma rede virtual Vnet1 que contém uma máquina virtual VM1 e um Azure Firewall FW1. Uma Política de Firewall do Azure chamada FP1 está associada ao FW1. Você precisa garantir que as solicitações RDP enviadas para o IP público do FW1 sejam encaminhadas para a VM1. Que tipo de regra você deve configurar na FP1?
- Você tem uma sub-rede (Subnet1) que contém três máquinas virtuais que hospedam um aplicativo chamado App1. O App1 é acessado via SFTP. No NSG1, você criou uma regra de segurança de entrada chamada Rule2 que permite conexões SFTP para o ASG1. Você deve garantir que as conexões SFTP de entrada sejam impostas usando o ASG1 e minimizar o esforço administrativo. O que você deve fazer?
- Você tem uma VM do Azure chamada VM1 e precisa capturar todo o tráfego de rede dela usando o Azure Network Watcher. Para quais destinos a captura pode ser gravada?
- Você tem várias máquinas virtuais na região Oeste dos EUA e deseja habilitar o Traffic Analytics. Quais dois recursos do Azure você deve criar para usar o Traffic Analytics? (Escolha dois.)
- Você tem várias redes virtuais; cada rede virtual contém 20 recursos acessíveis pela internet com endereços IP públicos atribuídos. Você precisa proteger esses recursos usando o Azure DDoS Network Protection, minimizando o custo. Qual é o número mínimo de planos de DDoS Network Protection que você deve implantar?
- Você tem vários aplicativos do Serviço de Aplicativo implantados na região Oeste dos EUA (detalhes mostrados em uma tabela). Você precisa garantir que todos os aplicativos possam acessar recursos em uma rede virtual chamada VNet1 sem rotear o tráfego pela internet. Quantas sub-redes de integração você deve criar?
- Você tem VM1 e VM2 que devem ter permissão para se conectar apenas ao storage1 e devem ser impedidas de acessar quaisquer outras contas de armazenamento. O storage1 ainda deve ser acessível pela internet. Qual solução você deve usar?
Microsoft Azure Security Engineer Associate AZ-500 Certification Todas as perguntas do exame
- A assinatura contém a VNet1 com as sub-redes listadas e os aplicativos de função mostrados na tabela. O tráfego de saída de qual aplicativo é controlado pelo NSG1?
- A assinatura contém o grupo de recursos RG1 e os NSGs mostrados na tabela. Depois de atribuir a política do Azure exibida a RG1, qual será o status do log de fluxo para NSG1 e NSG2?
- A Policy1 é definida no Grupo Raiz do Locatário com a Categoria definida como Monitoramento. Para que os recursos não compatíveis com a Policy1 apareçam no painel do Microsoft Defender for Cloud / Security Center, o que você deve fazer primeiro?
- A WebApp1 (Oeste dos EUA) usa integração VNet com a sub-rede de saída Subnet11 e é executada no ASP1. Você implantará a WebApp2 (Oeste dos EUA) no mesmo plano com a integração VNet habilitada. A quais sub-redes você pode integrar a WebApp2?
- A WebApp1 usa segredos de cliente OAuth 2.0 e Application Insights. Os desenvolvedores executarão testes da web sintéticos de várias etapas que emulam o tráfego do usuário e devem ser executados sem supervisão. O que você deve fazer primeiro para permitir que os testes da web sejam executados sem supervisão?
- Admin1 (atribuído à função de desenvolvedor de aplicativo) registrou um aplicativo de nuvem comprado, App1, mas não consegue habilitar a criptografia de token para o aplicativo no portal do Azure. O que deve ser feito para que Admin1 possa habilitar a criptografia de token para App1?
- Antes de criar alertas de segurança com o Azure Monitor na assinatura, qual recurso do Azure você deve criar primeiro?
- Antes de criar uma automação de fluxo de trabalho no Microsoft Defender for Cloud (Azure Security Center) para corrigir automaticamente uma vulnerabilidade, qual recurso você deve criar primeiro?
- Antes de implantar o SecPol1 do Microsoft Defender for Cloud, o que você deve fazer primeiro?
- Antes de implantar um aplicativo que modificará as propriedades do usuário do Azure AD via Microsoft Graph, o que você deve configurar primeiro para que o aplicativo possa acessar o Azure AD?
- Ao configurar a Zona da Intranet via Política de Grupo para que os usuários suportem o SSO do Azure AD, qual configuração de GPO você deve configurar?
- Ao configurar políticas de risco de Acesso Condicional, qual nível de risco deve ser atribuído a usuários com credenciais vazadas?
- Ao configurar políticas de risco de Acesso Condicional, qual nível de risco deve ser atribuído para entradas (sign-ins) originadas de endereços IP com atividade suspeita?
- Ao configurar um cluster do Azure Kubernetes Service (AKS) para se conectar a um Azure Container Registry, você deseja que o cluster use seu service principal gerado automaticamente para se autenticar no registro. O que você deve criar?
- Ao configurar uma política do Azure no portal do Azure, você precisa incluir um efeito que exija a atribuição de uma identidade gerenciada. Qual efeito exige uma identidade gerenciada?
- Ao criar uma função RBAC personalizada que concede acesso de leitura a uma conta do Azure Storage, qual propriedade na definição da função deve ser configurada?
- Ao criar uma regra de consulta agendada no Azure Sentinel (Rule1), qual linguagem ou formato de consulta define a lógica da regra?
- Ao solucionar problemas de uma conta de armazenamento, você habilitou o Azure Storage Analytics e arquivou logs em uma conta de armazenamento. Qual ferramenta você deve usar para recuperar os logs de diagnóstico arquivados?
- Ao solucionar um problema de segurança para uma conta do Azure Storage, você habilita os logs de diagnóstico. Qual ferramenta você deve usar para recuperar os logs de diagnóstico?
- Após criar uma assinatura do Azure e uma conta do Azure Storage, qual ação adicional é necessária para habilitar a criação de regras de alerta personalizadas no Azure Security Center?
- Após criar uma nova assinatura do Azure, as contas de usuário locais sincronizadas não podem receber funções nessa assinatura. Para habilitar a atribuição de funções do Azure e do Microsoft 365 a essas contas sincronizadas, o que você deve fazer primeiro?
- Após desabilitar o roteamento de aplicativos HTTP em um cluster AKS, você precisa de uma substituição que forneça proxy reverso e terminação TLS para serviços AKS usando um único endereço IP. Qual dos seguintes você deve criar?
- Após registrar um aplicativo corporativo em uma assinatura vinculada a um locatário do Azure AD, qual recurso adicional do Azure AD é criado automaticamente?
- Após sincronizar identidades on-premises com o Azure AD, você deve impedir que usuários cujo atributo givenName comece com "LAB" sejam sincronizados. Qual ação você deve tomar?
- App1 está registrado no Azure AD. Você precisa que o App1 acesse segredos do Azure Key Vault em nome dos usuários do aplicativo. Qual configuração de permissão é necessária?
- Com base na lista de computadores fornecida, quais deles podem ser verificados pelo recurso de varredura de vulnerabilidades do Microsoft Defender for Cloud?
- Como você pode garantir que as máquinas virtuais no grupo de recursos RG1 tenham sua porta de Remote Desktop fechada até que um usuário autorizado solicite acesso temporário?
- Como você pode garantir que o NSG1 permita conexões RDP para as máquinas virtuais por no máximo 60 minutos quando um membro do ServerAdmins solicitar acesso?
- Configure o WebApp1 para satisfazer os requisitos operacionais e de dados do aplicativo. Quais duas ações você deve realizar?
- Considerando a hierarquia do grupo de gerenciamento e as definições criadas (Policy1, Initiative1, Initiative2, Initiative3), quais dessas definições podem ser adicionadas como uma política de segurança do Defender for Cloud?
- Considerando a lista de usuários na tabela referenciada, quais usuários podem habilitar o Azure AD Privileged Identity Management (PIM)?
- Considerando as configurações de registro de aplicativo do locatário e seguindo o princípio do menor privilégio, qual função deve ser atribuída ao User1 para que ele possa registrar um aplicativo?
- Considerando as sub-redes da VNet1 e as máquinas virtuais listadas, para quais máquinas virtuais você pode habilitar o acesso just-in-time (JIT) à VM, minimizando o esforço administrativo?
- Considerando os recursos de assinatura listados, qual combinação pode ser protegida pelo Azure Defender?
- Considerando os requisitos de que as máquinas virtuais voltadas para a internet devem ser protegidas por grupos de segurança de rede e todas as máquinas virtuais devem ter a criptografia de disco habilitada, qual é o número mínimo de políticas de segurança do Microsoft Defender for Cloud necessárias?
- Construa uma consulta do Azure Log Analytics que encontre tentativas de login de usuário com falha nos últimos dias e retorne apenas usuários com mais de cinco tentativas com falha. Quais elementos devem ser incluídos na consulta?
- Dadas as definições de política disponíveis na assinatura, quais definições podem ser atribuídas como uma política de segurança do Defender for Cloud?
- Dadas as máquinas virtuais do Azure listadas na tabela anexa, para quais máquinas virtuais você pode habilitar o Update Management?
- Dado o estado da assinatura mostrado e o plano para habilitar a autenticação multifator para cinco proprietários de assinatura e cinco proprietários de recursos, em quantos pontos a pontuação de segurança aumentará?
- Decida se a seguinte afirmação está correta: Um aplicativo móvel que obtém tokens de acesso do Azure AD usando a concessão implícita do OAuth 2.0 deve ser registrado no Azure AD e requer um URI de redirecionamento para registro. Se a afirmação estiver correta, selecione 'Nenhum ajuste necessário'; caso contrário, selecione a correção.
- Depois de criar uma nova instância do Defender EASM para descobrir ativos expostos externamente, qual é a próxima ação que você deve realizar?
- Depois de habilitar o Azure Storage Analytics e arquivar os logs em uma conta de armazenamento, qual ferramenta você deve usar para recuperar esses logs de diagnóstico?
- Depois de habilitar o log de diagnóstico para uma conta do Azure Storage, qual ferramenta você deve usar para recuperar os logs de diagnóstico do armazenamento?
- Duas máquinas virtuais, VirMac1 e VirMac2, estão Paradas (Desalocadas). VirMac1 está em ResGroup1 e VirMac2 está em ResGroup2. ResGroup1 tem uma Azure Policy usando o tipo de recurso virtualMachines com a definição 'Not allowed resource types'. ResGroup2 tem uma Azure Policy usando o tipo de recurso virtualMachines com a definição 'Allowed resource types'. Você aplica um bloqueio de recurso Somente leitura a VirMac1 e um bloqueio de recurso Somente leitura a ResGroup2. Quais das seguintes afirmações são verdadeiras? (Escolha todas as que se aplicam.)
- Em um workspace do Azure Sentinel, quais são os dois eventos que podem acionar um playbook?
- Eventos de máquinas virtuais do Azure são coletados em um workspace do Azure Log Analytics e você planeja criar alertas com base nesses eventos. Quais dois serviços do Azure podem ser usados para criar alertas a partir dos dados coletados?
- Existem um servidor lógico Azure SQL chamado SQL1 e uma máquina virtual VM1 (que usa apenas um IP privado). As configurações de firewall e rede virtual para SQL1 estão configuradas conforme mostrado. Para permitir que a VM1 se conecte ao SQL1, seguindo o princípio do menor privilégio, o que você deve fazer?
- Identity1 tem permissões de chave (Get, List, Wrap, Unwrap) em KeyVault1. Para conceder a Identity1 as mesmas permissões de chave em KeyVault2 usando o princípio do menor privilégio, qual função você deve atribuir?
- Mesma configuração acima. Antes de implantar contêineres, você executa o seguinte na VM: instala o plugin CNI (Container Network Interface). Essa ação atende ao requisito de permitir que os contêineres acessem o Azure Storage e o Azure SQL por meio do service endpoint da sub-rede?
- Mesma configuração acima. Antes de implantar os contêineres, você executa o seguinte na VM: cria um controlador de Ingress do AKS. Essa ação atende ao requisito de permitir que os contêineres acessem o Azure Storage e o Azure SQL por meio do service endpoint da sub-rede?
- Mesmo ambiente e requisitos acima. Solução: usar a sincronização de hash de senha e o logon único contínuo. Essa solução atende aos requisitos?
- Mesmo ambiente e requisitos acima. Solução: usar federação com Active Directory Federation Services (AD FS). Essa solução atende aos requisitos?
- Na máquina virtual VM1, o Microsoft Defender for Cloud mostra uma recomendação de alta severidade: 'Instale soluções de proteção de endpoint na máquina virtual'. Que ação você deve tomar para resolver essa recomendação para a VM1?
- Não é possível acessar o AKS1 usando contas do locatário Microsoft Entra Contoso.com. Para habilitar o acesso por contas Contoso.com com o mínimo esforço administrativo, o que você deve fazer primeiro?
- No Azure Security Center, você habilita o Provisionamento Automático. Após implantar as máquinas virtuais mostradas na tabela a seguir, em quais máquinas virtuais o Microsoft Monitoring Agent é instalado?
- No Azure Security Center, você habilita o Provisionamento Automático. Após implantar as máquinas virtuais mostradas na tabela a seguir, em quais máquinas virtuais o Agente do Log Analytics é instalado?
- No painel do Defender EASM Attack Surface Summary, qual seção lista tecnologias e infraestruturas obsoletas que expirarão em breve?
- No tenant contoso.com, você precisa permitir que os usuários usem um conjunto selecionado de aplicativos em nuvem do tenant fabrikam.com. Qual configuração no centro de administração do Microsoft Entra você deve configurar para contoso.com?
- O acesso Just-in-time à VM está habilitado para todas as máquinas virtuais. Para se conectar a uma VM usando o Remote Desktop, o que você deve fazer primeiro?
- O Advanced Threat Protection está habilitado para um servidor de Azure SQL Database e configurado para detectar todos os tipos de ameaças. Se um aplicativo gerar uma instrução SQL malformada no banco de dados, qual alerta será acionado?
- O App1 precisa de permissão para ler todos os calendários de usuários e criar compromissos. Para conceder acesso com privilégio mínimo por meio do registro do aplicativo, o que você deve adicionar?
- O App1 serve imagens de produtos do Pool1 e vídeos de produtos do Pool2. Para minimizar o processamento TLS no Pool1 e no Pool2 e rotear as solicitações para os pools com base no caminho da solicitação, qual serviço você deve incluir?
- O Azure Container Registry ContReg1 armazena uma imagem de contêiner chamada image1. Depois de habilitar a confiança de conteúdo, você envia duas imagens para o ContReg1, conforme mostrado. Quais das imagens enviadas são imagens confiáveis?
- O Azure Defender for SQL está habilitado no SQL1 com todos os tipos de detecção de ameaças ativados. Qual das seguintes ações o Defender for SQL sinalizará como uma ameaça?
- O domínio local adatum.com sincroniza com o Azure AD e o Azure AD Connect está instalado no Server1. Para permitir que um administrador de domínio adatum.com modifique as configurações de sincronização usando o princípio do menor privilégio, qual função do Azure AD você deve atribuir?
- O log do Azure Storage Analytics está habilitado e os logs são arquivados em uma conta de armazenamento. Qual ferramenta você deve usar para recuperar esses logs de diagnóstico arquivados?
- O log do Azure Storage Analytics foi habilitado e arquivado em uma conta de armazenamento. Qual ferramenta você deve usar para recuperar os logs de diagnóstico arquivados?
- O que você deve fazer primeiro para permitir que o User2 implemente o Privileged Identity Management (PIM)?
- O roteamento de aplicativos HTTP foi desabilitado em um cluster de teste AKS. Para fornecer proxy reverso e terminação TLS para serviços AKS usando um único endereço IP, o que você deve implementar?
- O Vault1 deve permitir acesso apenas da VM1, que está conectada à VNet1. Nas configurações de Rede do Vault1, qual ação restringe o acesso apenas à VM1?
- Os ServerAdmins devem ter permissão para criar máquinas virtuais apenas no grupo de recursos RG1 e para conectar essas VMs a redes virtuais existentes apenas no grupo de recursos RG2. Usando o princípio do menor privilégio, quais duas atribuições de função RBAC satisfazem esses requisitos?
- Para adicionar o Google como um provedor de identidade no Azure AD, de modo que os usuários possam fazer login no App1 com o Google, quais duas informações você deve fornecer?
- Para adicionar uma recomendação de segurança personalizada no Defender for Cloud que usa a classificação de severidade personalizada da assinatura, qual recurso você deve criar?
- Para atender aos requisitos técnicos da VNetwork1, o que você deve fazer primeiro?
- Para colaboração B2B entre locatários (cross-tenant) entre contoso.com e fabrikam.com, quais dos provedores de identidade de fabrikam.com suportam acesso entre locatários?
- Para criar um rótulo de sensibilidade personalizado, você começa alterando o nível de preço do Azure Security Center. Essa ação permite a criação do rótulo de sensibilidade personalizado?
- Para criar um rótulo de sensibilidade personalizado, você começa criando um tipo de informação confidencial personalizado. Essa ação permite a criação do rótulo de sensibilidade personalizado?
- Para criar um rótulo de sensibilidade personalizado, você começa integrando o Azure Security Center ao Microsoft Cloud App Security. Essa ação permite a criação do rótulo de sensibilidade personalizado?
- Para garantir que o agente do Microsoft Defender for Servers seja instalado automaticamente em novas instâncias do AWS EC2, qual componente você deve configurar primeiro?
- Para habilitar a varredura de vulnerabilidades do Azure Security Center para dez máquinas Windows Server 2019 on-premises, qual agente deve ser instalado primeiro nos servidores?
- Para investigar eventos de segurança gerados por uma máquina virtual Windows Server 2016, qual recurso do Azure Monitor você deve usar?
- Para permitir que o User1 configure contoso.com para usar o Microsoft Entra Verified ID e registre o App1 em contoso.com, quais duas funções de privilégio mínimo você deve atribuir?
- Para permitir que os usuários acessem a VM0 e, ao mesmo tempo, atender aos requisitos de proteção da plataforma, qual ação você deve realizar?
- Para proteger as funções do Azure AD usando o Azure AD Privileged Identity Management (PIM) em uma nova assinatura, o que você deve fazer primeiro?
- Para revisar a conformidade regulatória com o padrão Azure CIS 1.4.0 no Defender for Cloud, minimizando o esforço administrativo, o que você deve fazer primeiro?
- Para uma conta AWS já conectada ao Defender for Cloud, como você deve habilitar as Boas Práticas de Segurança Fundamentais da AWS (AWS Foundational Security Best Practices) minimizando o esforço administrativo?
- Quais das seguintes afirmações sobre as políticas de branch do Azure DevOps são verdadeiras? (Selecione todas as que se aplicam.)
- Quais dos recursos listados podem receber a função de Colaborador para VM1?
- Quais máquinas virtuais suportam acesso Just-In-Time (JIT) à VM?
- Qual ação você deve realizar primeiro para atender aos requisitos de operações de segurança?
- Qual camada de preço do Azure Security Center é necessária para permitir a modificação das configurações de segurança do sistema operacional?
- Qual configuração no CAPolicy1 você deve modificar para atender aos requisitos técnicos do departamento financeiro?
- Qual função concede a um usuário apenas as permissões necessárias para fazer upload de imagens para um Azure Container Registry?
- Qual função concede a um usuário apenas as permissões necessárias para baixar imagens de um Azure Container Registry?
- Qual função de privilégio mínimo deve ser atribuída ao User1 para que ele possa criar grupos, criar revisões de acesso para grupos atribuíveis a funções e atribuir funções do Azure AD a grupos?
- Qual mecanismo você deve usar para conceder ao User1 acesso com tempo limitado ao contêiner de blobs blob1 que expira após seis dias?
- Qual método de autenticação você deve incluir para exigir a correspondência de números e exibir a localização geográfica do login?
- Qual painel do Defender External Attack Surface Management (EASM) mostra os ativos de inventário vulneráveis aos riscos de segurança de aplicativos web mais críticos?
- Qual recurso do Azure Monitor você deve usar para identificar a conta de usuário que excluiu uma máquina virtual há 15 dias?
- Qual recurso você deve configurar para impedir que os usuários criem senhas que contenham variações da palavra "contoso"?
- Qual serviço do Azure pode identificar configurações e workloads do Azure que não estão em conformidade com os requisitos da ISO 27001:2013?
- Qual solução do Azure você deve usar para mapear a infraestrutura externa e realizar varredura de vulnerabilidades para ASNs, nomes de host, endereços IP e certificados SSL?
- Seu ambiente tem uma floresta do Active Directory contoso.com e um locatário do Azure AD contoso.com. Você implantará o Azure AD Connect e precisa de uma abordagem de integração que imponha políticas de senha locais e restrições de logon para contas sincronizadas, minimizando o número de servidores necessários. Qual método de autenticação você deve recomendar?
- Seu locatário do Azure AD contém 500 usuários e uma unidade administrativa chamada AU1. No centro de administração do Azure AD, você planeja adicionar membros à AU1 usando a opção Bulk add members. O que o arquivo carregado deve conter?
- Seu locatário do Azure AD contém licenças do Azure AD Premium P2. Uma empresa parceira possui fabrikam.com e tem um usuário, User1, com o e-mail user1@fabrikam.com. Você deve conceder ao User1 acesso aos recursos em seu locatário para que o User1 possa fazer login com as credenciais user1@fabrikam.com, você possa atribuir acesso aos recursos e o esforço administrativo seja minimizado. O que você deve fazer?
- Seu locatário do Microsoft Entra usa o Entra Permissions Management e contém as contas mostradas na tabela. Quais contas aparecerão como atribuídas a funções altamente privilegiadas na guia Azure AD insights no portal do Entra Permissions Management?
- Seu tenant do Microsoft Entra contém três usuários: User1, User2 e User3. O Microsoft Entra Password Protection está configurado conforme mostrado. Os usuários tentam as seguintes redefinições de senha: User1 -> C0nt0s0; User2 -> F@brikamHQ; User3 -> Pr0duct123. Quais tentativas de redefinição de senha falham?
- Sua assinatura contém máquinas virtuais mostradas no ambiente. Quais dos computadores listados suportarão o monitoramento de integridade de arquivos?
- Sua assinatura contém redes virtuais e máquinas virtuais, conforme mostrado. Você configurou um grupo de segurança de aplicativo chamado ASG1 na NIC1. Em quais outras interfaces de rede você pode atribuir o ASG1?
- Sua assinatura contém storage1. Você precisa configurar storage1 para regenerar chaves automaticamente a cada 90 dias. Qual cmdlet do PowerShell você deve executar?
- Sua assinatura contém um Azure Container Registry chamado Registry1 e o Microsoft Defender for Cloud está habilitado. Você carregou imagens de contêiner para o Registry1, mas as verificações de vulnerabilidade não foram executadas. O que você deve fazer para garantir que as imagens sejam verificadas quanto a vulnerabilidades quando carregadas?
- Sua assinatura contém um Azure Web App chamado App1 e uma VM chamada VM1. A VM1 executa o SQL Server e está conectada à rede virtual VNet1. Todos os recursos estão na região Centro dos EUA. Para permitir que o App1 se conecte à VM1, minimizando o custo, o que você deve incluir?
- Sua assinatura contém um grupo de recursos chamado RG1 e as identidades mostradas em uma tabela anexa. Você atribui ao Group4 a função Contributor para RG1. Quais identidades você pode adicionar ao Group4 como membros?
- Sua assinatura contém um servidor Azure SQL SQL1 com um banco de dados DB1. Para executar uma avaliação de vulnerabilidades para DB1 usando o Microsoft Defender for Cloud, o que você deve fazer primeiro?
- Sua assinatura contém uma rede virtual com uma única sub-rede e um service endpoint configurado para essa sub-rede. A sub-rede contém uma VM do Azure executando o Ubuntu Server 18.04, onde você implantará contêineres Docker. Você deve garantir que os contêineres possam acessar o Azure Storage e o Azure SQL por meio do service endpoint da sub-rede. Antes de implantar os contêineres, você executa o seguinte na VM: cria um grupo de segurança de aplicativo. Essa ação atende ao requisito?
- Sua assinatura do Azure contém um Banco de Dados SQL do Azure chamado DB1 na região Leste dos EUA e várias contas de armazenamento. Você planeja habilitar a auditoria para o DB1. Quais contas de armazenamento podem ser usadas como destino de auditoria para o DB1?
- Sua assinatura do Azure contém várias máquinas virtuais (detalhes mostrados na tabela). Você criou um perfil de Linha de Base de Segurança (Security Baseline) de Gerenciamento de Dispositivos Móveis (MDM) chamado Profile1. A quais máquinas virtuais o Profile1 pode ser aplicado?
- Sua assinatura do Azure usa o Microsoft Defender for Cloud e contém uma instância do Azure Database for PostgreSQL. Garanta que um alerta por e-mail seja acionado quando um ataque de força bruta suspeito contra o banco de dados for detectado, minimizando o esforço administrativo. O que você deve configurar?
- Sua assinatura inclui VMs do Azure com Windows Server 2016. Cada VM deve ter uma extensão de VM antimalware personalizada instalada. Você está criando uma Azure Policy para aplicar isso. Qual efeito de política você deve incluir?
- Sua organização criará assinaturas Azure separadas por departamento, todas associadas ao mesmo locatário do Azure AD. Você precisa que cada assinatura tenha atribuições de função idênticas. Qual serviço você deve usar para aplicar a mesma configuração de função em todas as assinaturas?
- Sua organização exige que as contas de administrador usem MFA, senhas complexas de 20 caracteres que são rotacionadas a cada 180 dias e gerenciamento via Privileged Identity Management (PIM). Você recebe alertas sobre administradores que não alteraram sua senha nos últimos 90 dias. Qual alerta do PIM você deve modificar para reduzir esses alertas?
- Sua organização tem um domínio on-premises do Active Directory, weylandindustries.com, e um tenant do Azure AD com o mesmo nome. Você usará o Azure AD Connect. Requisitos: as políticas de senha e as restrições de logon da conta devem ser aplicadas às contas sincronizadas, e o número de servidores necessários deve ser minimizado. Solução: usar autenticação de passagem (pass-through authentication) e logon único contínuo (seamless single sign-on) junto com a sincronização de hash de senha (password hash synchronization). Essa solução atende aos requisitos?
- Sua organização usa o Azure AD híbrido e todos os usuários fazem login em dispositivos Windows 10 ingressados no Azure AD híbrido. Um Banco de Dados SQL do Azure oferece suporte à autenticação do Azure AD. Os desenvolvedores devem se conectar ao banco de dados a partir do SQL Server Management Studio usando suas contas do AD locais, minimizando os prompts de autenticação. Qual método de autenticação eles devem usar?
- Subscription1 e RG1 têm as seguintes atribuições de função: User1 é Network Contributor no nível da assinatura, e User2 é Contributor para RG1. Uma política que exige a remoção de contas externas com permissões de gravação é atribuída a Subscription1 e RG1. Qual é o estado de conformidade para cada atribuição de política?
- Todos os usuários têm dispositivos Windows 10 que são ingressados no Azure AD híbrido. Um banco de dados Azure SQL oferece suporte à autenticação do Azure AD. Os desenvolvedores se conectarão do SQL Server Management Studio usando suas contas locais do Active Directory e você deve minimizar os prompts de autenticação. Qual método de autenticação eles devem usar?
- Um administrador (Admin1) tem os seguintes tipos de conta: uma conta de usuário habilitada para OpenID, uma conta Hotmail, uma conta em contoso.com e uma conta em um locatário do Azure AD fabrikam.com. Você planeja transferir a propriedade da assinatura Sub1 para Admin1 usando o Azure Account Center. Para quais contas a propriedade de Sub1 pode ser transferida?
- Um aplicativo móvel usa a concessão implícita OAuth 2.0 para obter tokens de acesso do Azure AD. Qual informação você deve obter do desenvolvedor para registrar o aplicativo no Azure AD?
- Um aplicativo registrado no Azure AD deve acessar segredos do Azure Key Vault em nome dos usuários. Se você configurar uma permissão delegada e conceder consentimento de administrador, isso atende ao requisito?
- Um Aplicativo Web do Azure se conecta a uma conta do Azure Cosmos DB, Cosmos1, por meio de um private endpoint chamado Endpoint1 que usa as configurações padrão. Para validar a resolução de nomes para Cosmos1, qual zona DNS você deve consultar?
- Um Azure Key Vault contém chaves gerenciadas pelo cliente e uma conta de Armazenamento está configurada para usar essas chaves. Quais dois serviços do Azure Storage suportam criptografia usando chaves armazenadas no Key Vault?
- Um banco de dados Azure SQL usa Always Encrypted. Quais dois itens você deve fornecer aos desenvolvedores de aplicativos para que eles possam recuperar e descriptografar os dados?
- Um cluster AKS se conectará a um Azure Container Registry. Use o service principal gerado automaticamente do cluster AKS para autenticar no registro. Qual recurso você deve criar para habilitar essa autenticação?
- Um compartilhamento do Azure Files chamado share1 está configurado para autenticação baseada em identidade. O User1 se conecta ao share1 a partir de um dispositivo Windows 10 usando SMB. Que tipo de token o Azure Files usará para autorizar a solicitação?
- Um desenvolvedor recebe um erro ao tentar registrar um aplicativo no tenant. Qual configuração do tenant você deve alterar para que o desenvolvedor possa registrar o aplicativo?
- Um grupo de recursos contém 100 máquinas virtuais. Uma iniciativa chamada Initiative1, que contém várias definições de política, é atribuída ao grupo de recursos. Para determinar quais recursos NÃO correspondem às definições de política em Initiative1, qual ação você deve realizar?
- Um locatário do Azure AD contém um grupo chamado Group1. Você deve garantir que os membros do Group1 façam login usando autenticação sem senha. O que você deve configurar?
- Um locatário do Azure AD contém vários usuários. Você deve impedir que os usuários criem senhas de aplicativo, garantindo que o User1 possa continuar a usar o aplicativo Mail e Calendário. O que você deve fazer?
- Um usuário com a função de administrador de Usuários tenta convidar um parceiro externo que faz login com uma conta Microsoft (user1@outlook.com) e recebe o erro: "Não é possível convidar o usuário user1@outlook.com Exceção de autorização genérica." Qual alteração permite que o administrador de Usuários convide o parceiro externo?
- Um usuário PIM atribuído à função de Administrador de Acesso do Usuário recebe erros de autorização ao gerenciar atribuições de função. Para resolver isso, qual função deve ser atribuída ao service principal do PIM na assinatura, seguindo o princípio do menor privilégio?
- Uma assinatura Azure contém várias máquinas virtuais em redes virtuais emparelhadas. O Azure Bastion é implantado na VNET2. Quais máquinas virtuais podem ser protegidas pelo host Bastion?
- Uma assinatura do Azure contém User1 e um Azure Container Registry chamado ContReg1. A confiança de conteúdo está habilitada para ContReg1. Para permitir que User1 crie imagens confiáveis em ContReg1 usando o princípio do menor privilégio, quais duas funções você deve atribuir a User1? (Escolha duas.)
- Uma assinatura do Azure recém-criada precisa que um usuário específico seja capaz de configurar o Azure AD Privileged Identity Management (PIM). Qual função você deve atribuir a esse usuário?
- Uma nova política da empresa exige que todas as máquinas virtuais do Azure na assinatura usem discos gerenciados. Evite que os usuários criem máquinas virtuais que usam discos não gerenciados. Qual serviço você deve usar?
- Uma rede virtual contém várias sub-redes e sua assinatura contém várias máquinas virtuais (detalhes nas tabelas). Você habilitou o acesso Just-In-Time (JIT) à VM para todas as máquinas virtuais. Com base na configuração de sub-rede e VM fornecida, quais máquinas virtuais são protegidas por JIT?
- Uma VM Hyper-V local chamada VM1 será integrada ao Defender for Cloud via Azure Arc. Qual agente deve ser instalado primeiro na VM1?
- Uma VM implantada a partir de um modelo ARM é listada como Sem Suporte na blade de acesso Just-in-time (JIT) da VM no Azure Security Center. Um administrador relata que não consegue habilitar o JIT para a VM. O que você deve fazer para permitir que o acesso JIT à VM seja habilitado?
- User1 é elegível para a função de Administrador de Cobrança no Azure AD Privileged Identity Management. Para garantir que a função possa ser usada por no máximo duas horas, qual ação você deve realizar?
- Várias equipes de desenvolvimento implantarão um ambiente de desenvolvimento padrão para cada equipe. Recomende uma solução que imponha bloqueios de recursos nesses ambientes e garanta que os bloqueios sejam aplicados de forma consistente. Qual opção você deve incluir na recomendação?
- VM1 e VM2 estão conectadas à VNET1 e usam NSG1. Você precisa garantir que apenas VM1 e VM2 possam acessar DB1. O que você deve fazer?
- Você adquiriu um aplicativo App1. Um usuário chamado User1 deve publicar o App1 usando o Azure AD Application Proxy. Qual função você deve atribuir ao User1?
- Você altera uma assinatura do Azure para usar um locatário diferente do Azure Active Directory (Azure AD). Quais dois efeitos podem ocorrer?
- Você carregou um certificado de chave privada chamado Cert1.pfx para o App1. Quais aplicativos podem usar o Cert1?
- Você carregou um certificado para o WebApp1 e precisa que o código do aplicativo acesse o certificado. O que você deve fazer?
- Você cria uma função personalizada chamada Role1 para o locatário Azure AD contoso.com. Em quais escopos a Role1 pode ser usada para delegar permissões?
- Você cria uma nova assinatura do Azure. Para poder criar regras de alerta personalizadas no Azure Security Center, quais duas ações você deve realizar?
- Você criou storage1 e planeja armazenar dados no Azure Files, Blob storage, Table storage e Queue storage. Para quais dois serviços você pode configurar a criptografia usando chaves armazenadas em um Azure Key Vault?
- Você criou um Azure Key Vault chamado Vault5 (Oeste dos EUA, grupo de recursos RG1). Você deve usar o Vault5 para habilitar o Azure Disk Encryption no VM1 e garantir que a VM possa ser submetida a backup usando o Azure Backup. Qual configuração do Key Vault você deve configurar?
- Você criou um Azure Web App chamado Contoso1812 em um plano de Serviço de Aplicativo S1 e adicionará um registro CNAME para um nome de host público personalizado. Para habilitar o acesso HTTPS por meio desse nome de host, quais duas ações você deve executar?
- Você criou um plano do Azure DDoS Protection chamado DDoS1 na região Oeste dos EUA. Dados os recursos listados na assinatura, quais recursos você pode adicionar ao DDoS1?
- Você criou um workspace do Log Analytics chamado Analytics1 no grupo de recursos RG1 na região Leste dos EUA. Dadas as informações sobre as máquinas virtuais (mostradas na tabela), quais máquinas virtuais podem ser inscritas no Analytics1?
- Você criou uma máquina virtual chamada VM1 (DS2v2, RG1, Europa Ocidental, Windows Server 2016). Você planeja habilitar o Azure Disk Encryption na VM1. Em quais dos key vaults listados você pode armazenar a chave de criptografia para a VM1?
- Você criou uma política do Azure e a atribuiu ao RG1. Se você atribuir essa política diretamente ao NSG1 e ao NSG2, o que ocorrerá?
- Você criou uma regra de alerta personalizada no Azure Security Center. Você precisa especificar quais usuários recebem notificações por e-mail quando o alerta é acionado. O que você deve configurar?
- Você deseja integrar uma conta AWS ao Microsoft Defender for Cloud. O que você deve configurar primeiro?
- Você deve criptografar o storage1 para satisfazer os requisitos técnicos. Quais Key Vaults você pode usar?
- Você deve impor um número máximo de dias de validade para novas chaves em um Azure Key Vault, minimizando o esforço administrativo. Qual serviço você deve usar?
- Você é o Administrador Global do tenant contoso.com e gerencia as configurações do Azure Security Center. Você precisa criar um rótulo de sensibilidade personalizado. O que você deve fazer?
- Você está criando um Azure Key Vault usando PowerShell e deve garantir que os objetos excluídos sejam retidos por 90 dias. Quais dois parâmetros você deve especificar para atender a esse requisito? (Escolha dois.)
- Você está criando um cluster do Azure Kubernetes Service (AKS) que deve acessar um Azure Container Registry. Você quer que o cluster AKS se autentique no registro usando o service principal gerado automaticamente pelo cluster. Solução: crie uma atribuição de função do Azure Active Directory. Essa solução atende ao requisito?
- Você está criando uma revisão de acesso em um novo conjunto de revisão e deve permitir que os proprietários dos recursos realizem as revisões. Após criar o programa e o controle de revisão de acesso, o que você deve definir para a configuração Reviewers?
- Você está migrando um aplicativo web on-premises que usa um nome de host público personalizado para o Azure e manterá esse nome de host. Para habilitar HTTPS no aplicativo web do Azure, o que você deve fazer primeiro com o certificado do servidor on-premises?
- Você excluiu objetos do Azure AD mostrados em uma tabela. Em uma determinada data, você tenta restaurá-los usando o centro de administração do Azure Active Directory. Quais dois objetos podem ser restaurados?
- Você habilitou o log de diagnóstico para uma conta do Azure Storage. Qual ferramenta você deve usar para recuperar os logs de diagnóstico?
- Você habilitou os logs do Azure Storage Analytics e os arquivou em uma conta de armazenamento. Qual ferramenta você deve usar para recuperar os logs de diagnóstico?
- Você implanta máquinas virtuais do Azure usando modelos do Azure Resource Manager. Você precisa de uma solução que desabilite automaticamente os recursos não utilizados do Windows à medida que cada instância de VM é provisionada. Qual opção você deve usar?
- Você implanta máquinas virtuais Windows usando modelos do Azure Resource Manager e precisa que os recursos não utilizados do Windows sejam desabilitados automaticamente durante o provisionamento. Qual ação você deve usar?
- Você implantará o Azure Container Instances para um aplicativo composto por dois contêineres: um contêiner de aplicativo e um contêiner de validação que monitora o aplicativo enviando solicitações e aguardando respostas após cada transação. Garanta que ambos os contêineres sejam agendados juntos e possam se comunicar apenas por portas que não são expostas externamente. O que você deve incluir na implantação?
- Você implantará o Microsoft Monitoring Agent em muitas máquinas Windows Server 2016 usando um modelo do Azure Resource Manager para coletar logs no Azure Log Analytics. Quais valores de modelo devem ser incluídos? (Escolha todas as opções aplicáveis.)
- Você implantará um aplicativo App1 que deve acessar uma conta do Azure Data Lake Storage sa1 e executar operações de Leitura, Listagem, Criação de Diretório e Exclusão de Diretório por meio de um private endpoint. Qual é o número mínimo de private endpoints necessários para sa1?
- Você implantará um Serviço de Aplicativo chamado App1 que deve usar a VNet1 e ser acessível por endereços IP privados, suportando tráfego de entrada e saída. Qual opção de implantação você deve escolher?
- Você implantará uma nova política de Acesso Condicional chamada CAPolicy1 e usará a ferramenta What If para avaliar seu impacto, minimizando o efeito nos usuários. Qual deve ser a configuração de "Habilitar política" para CAPolicy1?
- Você implantará VMs idênticas do Azure por meio de modelos do Resource Manager, onde a senha de administrador de cada implantação é armazenada como um segredo em um Key Vault diferente. O nome do Key Vault e o nome do segredo serão fornecidos como parâmetros em linha. Qual método permite construir dinamicamente o ID do recurso que identifica o Key Vault apropriado durante cada implantação?
- Você implantou uma máquina virtual do Azure chamada VM1 para inspecionar o tráfego de rede. Garanta que todo o tráfego de rede seja roteado através da VM1. Qual configuração você deve aplicar?
- Você implantou uma máquina virtual Linux chamada VM1. Qual ferramenta ou extensão você deve usar para coletar e monitorar métricas e logs da VM1?
- Você integra o Azure Sentinel e o conecta ao Azure Security Center. Você deseja automatizar a mitigação de incidentes, minimizando o esforço administrativo. O que você deve criar?
- Você planeja atribuir políticas que usam os efeitos DeployIfNotExist, AuditIfNotExist, Append e Deny. Qual efeito de política exige uma identidade gerenciada na atribuição da política?
- Você planeja auditar um banco de dados Azure SQL chamado sql1. O destino da auditoria deve permitir a consulta de eventos com a linguagem de consulta Kusto e exigir o mínimo de esforço administrativo. Qual destino de auditoria você deve configurar?
- Você planeja criar alertas de segurança do Azure Monitor para sua assinatura do Azure. Qual recurso você deve criar primeiro para dar suporte a esses alertas?
- Você planeja criar assinaturas separadas para cada divisão em um único locatário do Azure AD e garantir que cada assinatura tenha atribuições de função idênticas. A abordagem sublinhada é: usar o Azure AD Privileged Identity Management (PIM). Indique se o segmento sublinhado está correto; caso contrário, escolha a alternativa correta.
- Você planeja criar um cluster do Azure Kubernetes Service (AKS) e tem o manifesto do aplicativo de servidor registrado disponível. Para integrar o cluster AKS ao Azure Active Directory (Azure AD), qual propriedade do manifesto você deve modificar?
- Você planeja habilitar a autenticação sem senha em um locatário do Azure AD e precisa que o User1 possa habilitar a experiência de registro combinado usando o princípio do menor privilégio. Qual função você deve atribuir ao User1?
- Você planeja habilitar o Azure Disk Encryption para a VM4. Qual Key Vault pode armazenar a chave de criptografia para a VM4?
- Você planeja habilitar o Azure Disk Encryption para uma máquina virtual Linux executando o Ubuntu 16.04. Qual das seguintes afirmações sobre o Azure Disk Encryption para VMs Linux é verdadeira?
- Você planeja habilitar o Azure Disk Encryption para uma máquina virtual Windows. Qual das seguintes afirmações sobre o Azure Disk Encryption para VMs Windows é verdadeira?
- Você planeja implantar um serviço Azure Private Link chamado APL1 para os recursos mostrados. Qual recurso você deve referenciar ao criar o APL1?
- Você planeja implementar o Azure AD Identity Protection em um tenant que contém as identidades mostradas em uma tabela anexa. Qual é o número máximo de políticas de risco de usuário que você pode configurar?
- Você planeja publicar vários aplicativos em um locatário do Azure AD. Quais duas funções de usuário podem ser atribuídas a um usuário para que ele possa conceder consentimento de administrador para esses aplicativos publicados?
- Você planeja uma VPN Site a Site entre sua rede local e a VNet1. O gateway de VPN deve suportar 1 Gbps de throughput e minimizar custos. Qual SKU de Azure VPN Gateway você deve recomendar?
- Você precisa conceder a um usuário acesso administrativo a um Azure Key Vault para que ele possa configurar políticas de acesso avançadas, seguindo o princípio do privilégio mínimo. Qual opção você deve usar?
- Você precisa de um método no Azure DevOps para validar se o código atende aos padrões de qualidade e revisão de código da empresa. O que você deve implementar?
- Você precisa fornecer à VM1 acesso seguro a um banco de dados no SQL1 usando um usuário de banco de dados contido. Qual ação você deve realizar?
- Você precisa impedir que os blobs no container1 do storage1 sejam modificados. Qual ação você deve realizar no container1?
- Você precisa impedir que usuários não privilegiados do Azure AD criem service principals. Qual configuração no centro de administração do Azure AD você deve alterar?
- Você precisa implantar uma WAN virtual do Azure com três hubs virtuais seguros no Leste dos EUA, Oeste dos EUA e Norte da Europa e garantir que as regras de segurança sejam sincronizadas entre as regiões. Qual serviço você deve usar?
- Você precisa permitir que um usuário específico adicione e exclua certificados em um Azure Key Vault, seguindo o princípio do menor privilégio. Qual opção você deve usar?
- Você sincroniza identidades on-premises com o Azure AD e deve impedir que usuários cujo atributo givenName comece com TEST sejam sincronizados. A solução deve exigir o mínimo de esforço administrativo. Qual ferramenta você deve usar?
- Você tem 10 máquinas virtuais em uma única sub-rede protegida por um grupo de segurança de rede (NSG). Você precisa registrar o tráfego de rede em uma conta do Azure Storage. O que você deve fazer?
- Você tem 100 máquinas virtuais com o Azure Defender habilitado e planeja implantar a extensão do scanner de vulnerabilidades em cada VM usando um modelo do Azure Resource Manager. Quais dois valores você deve incluir no código de implantação? (Escolha dois.)
- Você tem 15 máquinas virtuais idênticas do Azure no grupo de recursos RG1. Evite que aplicativos não autorizados e malware sejam executados nessas VMs. Qual ação você deve tomar?
- Você tem contas para Alibaba Cloud, AWS e Google Cloud Platform. Quais dessas contas de provedores de nuvem podem ser integradas ao Defender for Cloud?
- Você tem duas VMs do Windows Server 2019 (VM1 e VM2) e está criando uma implantação de Gerenciamento de Atualizações chamada Update1 no Azure Automation. O Update1 deve aplicar atualizações automaticamente à VM1 e à VM2 e incluir automaticamente quaisquer novas VMs do Windows Server 2019. O que você deve incluir no Update1?
- Você tem o Azure Firewall Standard AzFW1. Quais dos seguintes recursos você pode usar com o AzFW1: inspeção TLS, inteligência contra ameaças e o sistema de prevenção e detecção de intrusão de rede (IDPS)?
- Você tem o SQL1 e o KeyVault1 que contém várias chaves. Você configurará o Transparent Data Encryption (TDE) para o SQL1 usar uma chave gerenciada pelo cliente. Quais chaves você pode usar?
- Você tem quatro instâncias gerenciadas do Azure SQL e precisa avaliar a vulnerabilidade delas a ataques de injeção de SQL. O que você deve habilitar primeiro para realizar essa avaliação?
- Você tem storage1 e VM1. A VM1 está na VNet1 (uma sub-rede) e usa o Azure DNS. Para garantir que a VM1 se conecte ao storage1 usando um endereço IP privado com o mínimo de esforço administrativo, o que você deve fazer?
- Você tem três máquinas Windows Server 2019 on-premises: Server1 e Server2 na rede interna, e Server3 na rede de perímetro. Todos os servidores têm acesso ao Azure. Após instalar o conector de dados do Windows Firewall no Azure Sentinel, o que você deve fazer para coletar dados do Microsoft Defender Firewall desses servidores?
- Você tem um ambiente híbrido do Azure AD com SSO habilitado e um Azure SQL Database configurado para autenticação do Azure AD. Desenvolvedores em dispositivos ingressados no domínio devem se conectar usando suas contas do AD locais com o mínimo de prompts de autenticação. Qual método de autenticação eles devem usar no SQL Server Management Studio?
- Você tem um aplicativo web chamado WebApp1 e uma política de firewall de aplicativo web chamada WAF1. O que você deve implantar primeiro para proteger o WebApp1 com a política WAF?
- Você tem um Azure Key Vault chamado Vault1 e uma VM chamada VM1 que tem a extensão Key Vault VM instalada. Depois de rotacionar chaves, segredos e certificados no Vault1, quais itens na VM1 serão atualizados automaticamente?
- Você tem um cluster AKS, o AKS1, e um registro de contêiner com imagens que foram enviadas por agentes hospedados pela Microsoft do Azure DevOps. Você precisa que os administradores possam acessar o AKS1 apenas de redes especificadas, minimizando o esforço administrativo. O que você deve configurar para o AKS1?
- Você tem um Key Vault Standard contendo uma chave RSA de 2048 bits. Para garantir que esta chave seja rotacionada a cada 90 dias, o que você deve fazer primeiro?
- Você tem um locatário do Azure Active Directory e um grupo de gerenciamento raiz. Dez assinaturas são adicionadas ao grupo de gerenciamento raiz. Antes de criar uma definição do Azure Blueprints que será armazenada no nível do grupo de gerenciamento raiz, qual ação você deve executar primeiro?
- Você tem um locatário do Azure AD chamado contoso.com. Você deve configurar as definições de diagnóstico para reter logs por dois anos, consultar logs usando Kusto Query Language e minimizar o esforço administrativo. Onde você deve armazenar os logs?
- Você tem um locatário Microsoft Entra chamado contoso.com e um locatário parceiro chamado fabrikam.com. Garanta que, quando um usuário de fabrikam.com acessar recursos em contoso.com, ele veja apenas um prompt de Microsoft Entra Multi-Factor Authentication (MFA), minimizando o esforço administrativo. O que você deve fazer?
- Você tem um tenant do Azure AD chamado Contoso.com e um cluster AKS chamado AKS1. O AKS1 não está acessível usando contas de Contoso.com. Para permitir que as contas de Contoso.com acessem o AKS1, minimizando o esforço administrativo, o que você deve fazer primeiro?
- Você tem um workspace do Azure Log Analytics coletando contadores de desempenho relacionados à segurança de servidores on-premises. Você precisa de regras de alerta que suportem dimensões, minimizem o tempo de criação e enviem uma única notificação tanto quando o alerta é acionado quanto quando é resolvido. Qual tipo de sinal você deve usar ao criar as regras de alerta?
- Você tem um workspace do Azure Log Analytics que coleta contadores de desempenho relacionados à segurança de 100 servidores Windows on-premises. Você deve criar alertas que suportem dimensões, minimizem o tempo para gerar um alerta e produzam uma única notificação quando o alerta for criado e outra quando for resolvido. Qual tipo de sinal você deve usar para as regras de alerta?
- Você tem uma assinatura Azure que contém recursos mostrados em uma tabela. Você planeja habilitar o Microsoft Defender for Cloud. Quais dos recursos listados podem ser protegidos pelo Defender for Cloud?
- Você tem uma assinatura Azure Sub1 com VNet1 e Subnet1 contendo uma VM Ubuntu Server 18.04 (VM1). Um service endpoint para Microsoft.Storage é criado em Subnet1. Antes de implantar contêineres Docker na VM1, o que você deve fazer para que os contêineres possam acessar o Azure Storage via service endpoint?
- Você tem uma assinatura do Azure com as máquinas virtuais mostradas na tabela. Ao habilitar os controles de aplicativo adaptáveis do Microsoft Defender for Servers para criar uma lista de permissões de aplicativos conhecidos e seguros, quais máquinas virtuais suportam controles de aplicativo adaptáveis?
- Você tem uma assinatura do Azure com recursos existentes e planeja implantar várias máquinas virtuais. Atribua identidades gerenciadas às máquinas virtuais para que cada VM receba apenas as funções de que precisa, seguindo o princípio do menor privilégio. Qual é o número mínimo de identidades gerenciadas necessárias?
- Você tem uma assinatura do Azure com um Azure Key Vault chamado Vault1 que contém um segredo chamado Secret1. Uma aplicação está registrada no Azure Active Directory. Qual ação concede à aplicação permissão para usar Secret1?
- Você tem uma assinatura do Azure com vários bancos de dados Azure SQL e um workspace do Azure Sentinel. Para criar uma consulta salva no workspace que encontra eventos relatados pelo Azure Defender for SQL, onde você deve criar a consulta?
- Você tem uma assinatura do Azure contendo os recursos mostrados em uma tabela. Quais iniciativas e políticas você pode adicionar à assinatura usando o Azure Security Center?
- Você tem uma assinatura do Azure e deseja visualizar quais configurações de segurança são aplicadas à assinatura por padrão. Qual política ou definição de iniciativa do Azure você deve revisar?
- Você tem uma assinatura do Azure vinculada a um locatário do Azure AD licenciado com o Azure AD Premium P1. Você planeja habilitar o Azure AD Identity Protection para configurar uma política de risco do usuário e uma política de risco de entrada. O que você deve fazer primeiro?
- Você tem uma assinatura que contém um usuário chamado User1. Você precisa permitir que User1 crie identidades gerenciadas aplicando o princípio do menor privilégio. O que você deve fazer?
- Você tem uma conta de armazenamento chamada storage1 e dois aplicativos web chamados app1 e app2. Ambos os aplicativos gravarão dados em storage1. Garanta que cada aplicativo possa ler apenas os dados que ele gravou. O que você deve fazer?
- Você tem uma conta de armazenamento de Blob chamada blob1 e precisa configurar o controle de acesso baseado em atributos (ABAC) para ela. Quais atributos podem ser usados em condições de acesso para blob1?
- Você tem uma conta do Azure Data Lake Storage Gen2 chamada storage1 e um workspace do Azure Synapse chamado synapsews1 implantado em uma rede virtual gerenciada. Para permitir que o synapsews1 acesse o storage1, qual construto de rede você deve configurar?
- Você tem uma rede local e uma assinatura do Azure que incluem várias instâncias do Microsoft SQL Server. Você planeja implementar o Microsoft Defender for SQL. Quais instâncias do SQL Server serão protegidas pelo Microsoft Defender for SQL?
- Você tem uma rede virtual VNet1 com uma única sub-rede e uma VM chamada VM1 conectada a ela. Você planeja implantar uma Instância Gerenciada do Azure SQL chamada SQL1. Quais três componentes você deve criar para que a VM1 possa acessar a SQL1?
- Você tem várias máquinas virtuais e múltiplos workspaces do Log Analytics. Você planeja usar o Azure Sentinel para monitorar o Firewall do Windows Defender nas máquinas virtuais. Quais máquinas virtuais você pode conectar ao Azure Sentinel?
- Você tem várias máquinas virtuais, cada uma com uma única interface de rede. A interface de rede da VM1 foi adicionada a um grupo de segurança de aplicativo (ASG1). Quais interfaces de rede de outras máquinas virtuais você pode adicionar ao ASG1?
- Você testou um cluster AKS e desabilitou o roteamento de aplicativos HTTP. Para produção, você precisa de roteamento de aplicativos que forneça proxy reverso e terminação TLS para serviços AKS usando um único endereço IP. O que você deve implementar?
- Você usa modelos do Azure Resource Manager para implantar máquinas virtuais e precisa desabilitar automaticamente os recursos não utilizados do Windows durante o provisionamento. Qual das seguintes opções você deve usar?
- Você usa modelos do Azure Resource Manager para implantar máquinas virtuais do Azure e precisa desabilitar automaticamente os recursos não utilizados do Windows à medida que as VMs são provisionadas. Qual solução você deve usar?
- Você usa modelos do Azure Resource Manager para implantar máquinas virtuais do Azure e precisa desabilitar automaticamente os recursos não utilizados do Windows conforme as VMs são provisionadas. Qual das seguintes opções você deve usar?
- Você usará a opção Configurações Expressas no Azure AD Connect para sincronizar uma floresta do Active Directory contoso.com com o Azure AD. Seguindo o princípio do menor privilégio, quais são os dois grupos/funções necessários para realizar essa configuração?
- WF1 é uma automação de fluxo de trabalho do Defender for Cloud que atualmente envia e-mail para o User1. Você precisa modificar o WF1 para que ele envie e-mail para um grupo de distribuição chamado Alertas. Qual ferramenta você deve usar para editar o WF1?
Microsoft Azure Solutions Architect Expert AZ-305 Certification Todas as perguntas do exame
- A Contoso expõe vários serviços on-premises por meio de Azure Logic Apps com gatilhos HTTP. Uma organização parceira (Fabrikam) usa um provedor de identidade OAuth 2.0 de terceiros (sem tenant do Azure AD) e seus desenvolvedores precisam de acesso programático a um subconjunto dos aplicativos lógicos da Contoso. A solução deve: (1) permitir que os desenvolvedores da Fabrikam usem seu provedor OAuth 2.0 existente, (2) aplicar limites de taxa mais rigorosos para solicitações de parceiros do que para usuários da Contoso, (3) não exigir alterações nos aplicativos lógicos existentes e (4) não usar contas de convidado do Azure AD. Qual serviço você deve incluir no design?
- A Contoso planeja uma migração faseada de 600 VMs VMware, 80 instâncias do SQL Server e 120 aplicativos web IIS para o Azure. Eles querem uma solução nativa do Azure para: realizar descoberta sem agente e mapeamento de dependências para servidores; avaliar o dimensionamento/prontidão de VMs; avaliar a prontidão de migração do SQL Server para o Azure SQL Managed Instance; e avaliar aplicativos web IIS quanto à compatibilidade com o Azure App Service. O que você deve implementar?
- A Contoso precisa controlar o acesso ao Microsoft 365 da seguinte forma: (1) O SharePoint Online deve permitir acesso somente via web e somente leitura a partir de dispositivos não gerenciados; (2) O Exchange Online deve ser acessível apenas a partir de dispositivos compatíveis; (3) Os logons a partir dos intervalos de IP de saída corporativos devem ser isentos de ambas as restrições. Qual design você deve implementar?
- A Contoso tem um tenant do Azure AD e uma assinatura do Azure. A Fabrikam é uma organização parceira com seu próprio Active Directory local e tenant do Microsoft 365. Dez desenvolvedores da Fabrikam precisam de acesso de Colaborador a um grupo de recursos na assinatura da Contoso e devem usar suas credenciais existentes da Fabrikam. O que a Contoso deve fazer para habilitar isso?
- Após migrar o App1 para o Azure, você deve impor controles para evitar a modificação não autorizada dos dados armazenados, a fim de satisfazer os requisitos de segurança e conformidade. Qual ação você deve tomar?
- App1 carrega um log de transações cumulativo chamado File1.txt para um blob de blocos no contêiner app1data uma vez por hora; File1.txt contém apenas as transações do dia atual. Você deve ser capaz de restaurar a versão mais recente carregada de File1.txt de qualquer dia anterior por até 30 dias após ter sido sobrescrita, minimizando o uso de armazenamento. Qual recurso você deve habilitar?
- App1 é um aplicativo Azure AD de locatário único que permite que apenas usuários de contoso.com façam login. Qual ação permitirá que usuários do locatário fabrikam.com se autentiquem no App1?
- App1 é um aplicativo Azure AD de locatário único usado por contoso.com. Você precisa permitir que usuários fabrikam.com acessem o App1 enquanto governa e gerencia o ciclo de vida de acesso de usuários externos. Qual solução você deve propor?
- App1 é um aplicativo on-premises que usa um banco de dados Oracle. Você usará o Azure Databricks para transformar e carregar dados do App1 em uma instância do Azure Synapse Analytics. Quais dois serviços do Azure você deve incluir para que o Databricks possa acessar os dados do App1? (Escolha dois.)
- App1 no Sub1 é um aplicativo Azure AD de locatário único usado pelos usuários de contoso.com. Você precisa permitir que usuários de fabrikam.com se autentiquem no App1 enquanto governa o acesso de usuários externos. Qual solução você deve recomendar?
- CDB1 hospeda um contêiner que armazena dados operacionais continuamente atualizados. Você precisa analisar esses dados operacionais diariamente com AS1 sem degradar o desempenho do armazenamento de dados operacionais. Qual solução você deve incluir no design?
- Cem dispositivos gravam dados de desempenho no Azure Blob Storage. Você planeja armazenar e analisar esses dados em um Banco de Dados SQL do Azure e precisa de um processo contínuo para copiar os dados do Blob para o banco de dados. Qual serviço você deve recomendar?
- Como parte de um design de governança, você planeja usar o Azure Policy em um ambiente grande com muitas assinaturas. A quais três escopos você pode atribuir definições do Azure Policy? (Escolha três.)
- Considerando um ambiente onde o tráfego de entrada para VMSS1 deve ser distribuído entre dois appliances virtuais de rede (NVA1 e NVA2) com sobrecarga administrativa mínima, qual solução de balanceamento de carga você recomendaria?
- Em um locatário do Azure AD (contoso.com), o Grupo1 usa associação atribuída e contém 50 membros (incluindo 20 usuários convidados). Você deve implementar uma avaliação recorrente da associação do Grupo1 que: - se repita automaticamente a cada três meses; - permita que cada membro indique se deve permanecer no grupo; - remova automaticamente os usuários que disserem que não precisam da associação; e - remova automaticamente os usuários que não responderem. O que você deve implementar?
- Latência intermitente é relatada de uma VM em uma VNet spoke para um Banco de Dados SQL do Azure acessado via Private Endpoint no hub. Você deve (1) monitorar continuamente a acessibilidade e a latência, (2) capturar pacotes na NIC da VM durante incidentes sem fazer login na VM, (3) confirmar quais regras do NSG permitem/negam fluxos e (4) visualizar a topologia envolvida. Qual conjunto de recursos do Network Watcher melhor atende aos requisitos?
- O App1 publica mensagens de solicitação de envio (shipping-request) em uma fila do Azure Storage que o App2 processa atualmente. Futuras aplicações adicionais devem ser capazes de receber apenas as mensagens relevantes para elas. Qual solução de mensageria você deve recomendar para permitir que múltiplos assinantes recebam transações relevantes?
- O CDB1 hospeda um contêiner que recebe atualizações operacionais contínuas. Você deve executar análises diárias no AS1 contra esses dados operacionais sem degradar o desempenho do armazenamento operacional. Qual tecnologia você deve recomendar para dar suporte à análise sem impactar a carga de trabalho operacional?
- O que você deve incluir na estratégia de gerenciamento de identidade para dar suporte às mudanças planejadas no ambiente?
- O SQL Server é executado em uma máquina virtual do Azure e os bancos de dados são gravados todas as noites por um trabalho em lote. Crie uma solução de recuperação de desastres que forneça recuperação automatizada para uma interrupção regional, suporte um RTO de 15 minutos e um RPO de 24 horas, e minimize os custos. Qual solução você deve incluir?
- Para a mesma aplicação de vendas distribuída (pedidos, faturamento, pagamento, inventário, envio), recomende uma solução que permita a comunicação assíncrona de mensagens de transação usando XML. Qual das seguintes seria apropriada?
- Para atender aos requisitos de dados do App1, o que deve ser implantado em cada zona de disponibilidade que contém uma instância do App1?
- Para atender aos requisitos de desenvolvimento de aplicativos para o App1, qual capacidade você deve incluir em sua recomendação?
- Para o aplicativo de vendas distribuído (pedidos, faturamento, pagamento, estoque, envio), recomende um mecanismo para habilitar a troca assíncrona de mensagens XML entre os serviços. Qual serviço do Azure você deve propor?
- Para satisfazer os requisitos de retenção do banco de dados, qual configuração você deve recomendar?
- Projete um banco de dados Azure SQL altamente disponível com os seguintes requisitos: failover de réplica sem perda de dados, disponibilidade durante uma interrupção de zona e custo mínimo. Qual opção de implantação você deve escolher?
- Projete um banco de dados Azure SQL altamente disponível com os seguintes requisitos: o failover entre réplicas deve ser sem perda de dados; o banco de dados deve permanecer acessível durante uma interrupção de zona; e o custo deve ser minimizado. Qual opção de implantação atende a esses requisitos?
- Projete um banco de dados Azure SQL altamente disponível que atenda a estes requisitos: o failover entre réplicas deve ocorrer sem perda de dados, o banco de dados deve permanecer disponível durante uma interrupção da zona de disponibilidade e os custos devem ser minimizados. Qual opção de implantação do Azure SQL melhor atende a esses requisitos?
- Projete um banco de dados Azure SQL altamente disponível que atenda a estes requisitos: o failover entre réplicas deve ocorrer sem perda de dados; o banco de dados deve permanecer disponível se uma zona falhar; e os custos devem ser minimizados. Qual opção de implantação você deve escolher?
- Projete um banco de dados Azure SQL altamente disponível que deve (1) fazer failover entre réplicas sem perda de dados, (2) permanecer disponível em caso de interrupção de zona e (3) minimizar custos. Qual opção de implantação você deve usar?
- Projete um banco de dados Azure SQL altamente disponível que deve fazer failover entre réplicas sem perda de dados, permanecer disponível durante uma interrupção de zona de disponibilidade e minimizar custos. Qual opção de implantação você deve selecionar?
- Projete um banco de dados Azure SQL altamente disponível que faça failover entre réplicas sem perda de dados, permaneça disponível durante uma interrupção de zona e minimize custos. Qual opção de implantação você deve escolher?
- Projete um banco de dados Azure SQL altamente disponível que garanta failover entre réplicas sem perda de dados, permaneça disponível durante uma interrupção de zona e minimize custos. Qual opção de implantação atende a essas restrições?
- Projete um banco de dados Azure SQL altamente disponível sujeito aos seguintes requisitos: o failover deve ocorrer sem perda de dados; o banco de dados deve permanecer disponível durante uma interrupção de zona; e o custo deve ser minimizado. Qual opção de implantação é a mais apropriada?
- Projete um Banco de Dados SQL do Azure altamente disponível com os seguintes requisitos: o failover entre réplicas deve ocorrer sem perda de dados, o banco de dados deve permanecer disponível durante uma interrupção de zona e os custos devem ser minimizados. Qual opção de implantação você deve selecionar?
- Projete um Banco de Dados SQL do Azure altamente disponível que exija failover sem perda de dados, disponibilidade durante uma interrupção de zona e custo minimizado. Qual opção de implantação você deve escolher?
- Projete uma implantação de Azure SQL altamente disponível que atenda a estes requisitos: o failover entre réplicas deve ser sem perda de dados (lossless), o banco de dados deve permanecer disponível durante uma interrupção de zona e os custos devem ser minimizados. Qual opção de implantação você deve escolher?
- Projete uma implantação de banco de dados Azure SQL de alta disponibilidade que atenda aos seguintes requisitos: o failover entre réplicas deve ocorrer sem perda de dados, o banco de dados deve permanecer disponível durante uma interrupção de zona e os custos devem ser minimizados. Qual opção de implantação você deve selecionar?
- Projete uma implantação do Azure SQL de alta disponibilidade que atenda a estes requisitos: o failover entre réplicas deve ser sem perda de dados (lossless), o banco de dados deve permanecer disponível durante uma interrupção de zona e os custos devem ser minimizados. Qual opção de implantação você deve escolher?
- Projete uma solução Azure SQL de alta disponibilidade que atenda a estes requisitos: (1) o failover entre réplicas deve ocorrer sem perda de dados, (2) o banco de dados deve permanecer disponível durante uma interrupção de uma única zona de disponibilidade e (3) o custo deve ser minimizado. Qual opção de implantação satisfaz esses requisitos?
- Qual abordagem de armazenamento de dados deve ser incluída em sua recomendação para o WebApp1?
- Qual serviço do Azure você deve usar para gerar um relatório mensal de todas as novas implantações de recursos do Azure Resource Manager (ARM) em uma assinatura?
- Qual solução de monitoramento você deve recomendar para satisfazer os requisitos de monitoramento do App2?
- Recomende uma abordagem de armazenamento de dados que satisfaça todos os seguintes requisitos: suporte a acesso REST, hospede 20 tabelas independentes com tamanhos e padrões de uso variados, replique dados automaticamente para uma região secundária do Azure e minimize custos. Qual opção atende a esses requisitos?
- Recomende uma configuração do Azure Storage que atenda a estes requisitos: armazena 1 PB de dados de blob, suporta três níveis de subpastas e suporta listas de controle de acesso (ACLs). Qual configuração você deve usar?
- Recomende uma solução de armazenamento para um aplicativo de missão crítica que exija um SLA que cubra a latência de operações de gravação e a taxa de transferência de gravação. Qual serviço você deve incluir na recomendação?
- Recomende uma solução para gerar um relatório mensal de todas as novas implantações de recursos do Azure Resource Manager (ARM) na assinatura. Qual serviço deve ser usado para coletar e analisar dados de implantação para relatórios?
- Recomende uma solução para gerar um relatório mensal de todas as novas implantações de recursos ARM em sua assinatura. Qual serviço é apropriado para coletar e consultar dados de atividade de implantação para relatórios?
- Recomende uma solução para gerar um relatório mensal listando todas as novas implantações de recursos do Azure Resource Manager (ARM) em sua assinatura. Qual serviço você deve incluir em sua recomendação?
- Recomende uma solução para produzir um relatório mensal de todas as novas implantações de recursos do Azure Resource Manager (ARM) em sua assinatura. Qual serviço do Azure deve ser usado para coletar e consultar a atividade de implantação para este relatório?
- Recomende uma solução para produzir um relatório mensal que liste todas as novas implantações de recursos do Azure Resource Manager (ARM) em uma assinatura. Qual serviço deve ser incluído em sua recomendação?
- Seu locatário do Azure AD (contoso.com) tem um grupo de segurança (Group1) com associação atribuída contendo 50 membros, incluindo 20 usuários convidados. Você deve implementar uma revisão automatizada de associação que seja executada a cada três meses, permita que cada membro indique se ainda precisa da associação e remova automaticamente os membros que indicarem que não precisam da associação ou que não responderem. O que você deve incluir na recomendação?
- Seu locatário do Azure AD está sincronizado com um Active Directory local. Um aplicativo de linha de negócios personalizado requer logon único SAML e deve impor a autenticação multifator quando os usuários fazem login de um local desconhecido. Quais duas funcionalidades do Azure você deve incluir para atender a esses requisitos? (Escolha duas.)
- Sua assinatura contém três VNets emparelhadas. As máquinas virtuais hospedam um aplicativo cliente/servidor baseado em HTTPS e são acessíveis apenas por seus endereços IP privados. Você deve implementar uma solução de balanceamento de carga para VM2 e VM3 de forma que, se uma VM falhar, as solicitações sejam automaticamente roteadas para a outra VM. Qual serviço do Azure você deve incluir na solução?
- Sua assinatura tem três IPs públicos: um no Application Gateway v2 para um portal do cliente, um em um Standard Load Balancer para AKS e um IP de teste. O orçamento é limitado. Você deve proteger apenas os dois IPs críticos contra ataques DDoS volumétricos e obter métricas de ataque e relatórios de mitigação. O que você deve fazer?
- Sua empresa está reescrevendo um aplicativo (App1) como um Azure Web App. O App1 usa dados de bancos de dados Microsoft SQL Server on-premises que são acessados apenas no primeiro dia de cada mês. O crescimento dos dados deve permanecer abaixo de 3% ao ano. Você deve migrar os dados para o Azure SQL Database e garantir que o banco de dados esteja disponível apenas no primeiro dia de cada mês. Qual camada de serviço do Azure SQL Database você deve escolher?
- Sua empresa oferece APIs públicas com dois níveis: Starter (1.000 chamadas/dia por cliente) e Enterprise (10.000 chamadas/dia por cliente). Os desenvolvedores devem se auto-inscrever para obter chaves, aguardando aprovação. Cada solicitação deve receber automaticamente um cabeçalho de ID de correlação. Qual configuração do Gerenciamento de API do Azure atende a esses requisitos com sobrecarga mínima?
- Sua empresa opera 300 máquinas virtuais em um ambiente VMware com tamanhos e utilização variados. Você planeja migrar todas as VMs para o Azure e precisa determinar quantas e quais tamanhos de máquinas virtuais do Azure serão necessários, minimizando o esforço administrativo. Qual ferramenta do Azure você deve usar para gerar essa recomendação de dimensionamento e migração?
- Sua empresa planeja migrar centenas de VMs vSphere on-premises para o Azure com tempo de inatividade mínimo. Alguns aplicativos devem manter seus endereços IP durante a migração. As VMs precisarão de acesso privado aos serviços PaaS do Azure a partir do ambiente migrado. Quais duas ações você deve incluir no projeto?
- Sua empresa tem 300 assinaturas divididas em três divisões: Varejo, Manufatura e P&D. Você precisa aplicar uma política em toda a organização que negue a criação de IPs públicos, aplicar diferentes políticas de localização permitida por divisão, conceder acesso de Leitor em todo o locatário aos Auditores e permitir que os proprietários das assinaturas gerenciem seus próprios recursos. Qual design de grupo de gerenciamento e atribuição você deve implementar?
- Sua empresa tem 50 aplicativos web IIS on-premises executando no Windows Server 2012 R2 usando .NET Framework 4.7. Você deve avaliar rapidamente a compatibilidade do App Service, incluindo o uso de componentes de 32 bits, filtros ISAPI e regras de URL Rewrite, e então migrar os aplicativos compatíveis com o mínimo de etapas manuais. O que você deve fazer?
- Sua equipe de conformidade precisa de um relatório semanal em todas as assinaturas listando: 1) Endereços IP públicos não associados a nenhuma NIC, load balancer ou VM; 2) Alterações em Network Security Groups (NSGs) que modificaram o número de regras de segurança nos últimos 14 dias. A solução deve escalar com sobrecarga mínima e não exigir agentes. O que você deve implementar?
- Sua equipe de plataforma deseja remover credenciais de longa duração para CI/CD e acesso a recursos do Azure dentro do cluster. O GitHub Actions deve implantar modelos Bicep no Azure sem um segredo de cliente, e as cargas de trabalho do AKS devem acessar o Key Vault e o Storage sem armazenar segredos de service principal. O que você deve configurar? Cada resposta correta apresenta parte da solução.
- Sua equipe de segurança deseja conceder aos engenheiros direitos temporários de Proprietário (Owner) em uma assinatura de produção somente quando necessário. Requisitos: as atribuições devem ter um prazo definido (máximo de 8 horas), exigir aprovação de um gerente de plantão e MFA na ativação, e ser recertificadas trimestralmente. O que você deve configurar? (Escolha duas)
- Sua equipe de segurança precisa: evitar a exfiltração de dados de aplicativos SaaS sancionados (Salesforce e Box) em dispositivos não gerenciados com controles de sessão em tempo real; descobrir shadow IT a partir de sinais de rede e endpoint; e monitorar/remediar aplicativos OAuth arriscados no Microsoft 365 que solicitam permissões excessivas. O que você deve implementar?
- Sua equipe deve realizar uma revisão arquitetônica contínua de uma workload Azure de missão crítica em todos os cinco pilares do Azure Well-Architected Framework (confiabilidade, segurança, otimização de custos, excelência operacional, eficiência de desempenho). A liderança deseja descobertas alinhadas aos pilares, recomendações priorizadas e uma maneira fácil de acompanhar as melhorias ao longo do tempo em várias assinaturas com configuração mínima. O que você deve recomendar?
- Sua equipe financeira deseja um controle mais rigoroso sobre os gastos mensais do Azure e um melhor planejamento de compras. Requisitos: 1) Acionar um e-mail para o plantonista e um webhook para um endpoint de automação quando 80% do orçamento mensal for atingido. 2) Fornecer ao CFO um detalhamento diário dos custos agrupados por grupo de recursos e pela tag 'CostCenter'. 3) Após observar 30 dias de uso, obter recomendações para reservas de VM. O que você deve fazer?
- Sua organização deseja um resumo semanal e automatizado das recomendações do Azure Advisor em todas as assinaturas, agrupadas por categoria (custo, segurança, confiabilidade, desempenho, excelência operacional). O resumo deve ser salvo em uma Storage account e publicado em um canal do Microsoft Teams sem escrever código personalizado. Quais dois serviços você deve combinar para implementar isso em escala? (Escolha dois.)
- Sua organização está padronizando microsserviços Spring Boot. Você precisa de configuração centralizada nativa do Azure, descoberta de serviço, um gateway de API integrado para roteamento e rastreamento/métricas distribuídas prontas para uso. Você também deseja uma experiência totalmente gerenciada sem a necessidade de configurar componentes OSS separados. Qual design de serviço você deve escolher?
- Sua organização está padronizando o gerenciamento de segredos em dezenas de assinaturas e deseja um controle centralizado baseado em função usando grupos do Azure AD. A segurança também exige que ninguém possa excluir permanentemente segredos ou chaves, e um subconjunto de chaves criptográficas deve residir em um limite de HSM validado FIPS 140-2 Nível 3 dedicado, separado do serviço compartilhado. O que você deve implementar para atender a todos os requisitos com o mínimo de sobrecarga operacional?
- Sua organização opera 150 VMs de produção D4as_v5 distribuídas em três assinaturas. Espera-se que as cargas de trabalho sejam executadas continuamente por pelo menos três anos. Você precisa maximizar a economia, aplicar descontos em todas as assinaturas e manter alguma flexibilidade caso 10% da frota seja desativada no meio do prazo. O que você deve recomendar?
- Sua organização opera workloads no Azure, AWS e GCP. Você deve descobrir todas as identidades humanas e de workload, inventariar suas permissões efetivas, identificar permissões não utilizadas em todas as nuvens e redimensionar automaticamente as funções para o privilégio mínimo com fluxos de trabalho de aprovação. O que você deve implementar?
- Sua organização precisa aplicar dois padrões em todas as assinaturas no grupo de gerenciamento Corp: (1) os recursos devem ter uma tag CostCenter (adicionar automaticamente um padrão quando ausente) e (2) os recursos devem ser implantados apenas em regiões aprovadas. Os recursos existentes devem ser corrigidos sempre que possível. O que você deve fazer? (Escolha duas)
- Sua organização tem escritórios na América do Norte e na Europa e está migrando para o Azure. Requisitos: as conexões VPN ponto a site de usuários móveis devem se conectar automaticamente à região do Azure mais próxima; os escritórios de cada região devem se conectar à sua região local do Azure via ExpressRoute; o roteamento transitivo entre redes virtuais e redes locais deve ser suportado; e o tráfego entre redes virtuais deve ser filtrável por FQDN. Qual solução de rede você deve recomendar?
- Sua plataforma SaaS hospeda 200 pequenos bancos de dados de locatários. Cada locatário experimenta picos de atividade breves e imprevisíveis, enquanto a utilização agregada permanece moderada. Você deseja minimizar o custo de computação, usar descontos de capacidade reservada e evitar o gerenciamento de escalonamento por banco de dados. Qual implantação você deve escolher?
- Sub1 contém um aplicativo web do Azure App Service chamado App1. O App1 está configurado para autenticação do Azure AD de locatário único e atualmente aceita logins de usuários em contoso.com. Você precisa habilitar usuários do locatário fabrikam.com para autenticar no App1. Qual solução você deve recomendar para governar e habilitar o acesso de usuários externos?
- Um Active Directory local sincroniza com o Azure AD. O App1 no Server1 usa LDAP contra o domínio local. O Server1 será migrado para uma VM na Subscription1, mas a assinatura deve ser impedida de acessar a rede local. Qual solução garante que o App1 continue funcionando em conformidade com a política de segurança?
- Um aplicativo às vezes grava arquivos duplicados em uma conta de armazenamento. Um script PowerShell identifica e exclui duplicatas, mas é executado manualmente após aprovação. Recomende uma solução serverless que execute estas etapas: execute o script a cada hora, envie um e-mail de aprovação ao gerente de operações, processe a resposta do e-mail do gerente e execute a exclusão se aprovado.
- Um aplicativo de linha de negócios consiste em uma camada web/API no Azure App Service e uma camada de dados no Azure SQL Database. O negócio exige um RPO de 5 minutos e um RTO de 15 minutos em caso de interrupção regional. O que você deve implementar para atender a esses objetivos?
- Um aplicativo de marketplace deve reagir a eventos order.created enviados por parceiros, distribuir esses eventos para serviços internos e executar uma orquestração de longa duração que chama várias APIs SaaS, aguarda aprovação humana e, finalmente, envia um comando para um sistema de armazém. Você deseja o mínimo de código personalizado e acoplamento flexível. Quais dois serviços do Azure você deve usar em conjunto?
- Um aplicativo de vendas consiste em vários serviços Azure que lidam com pedidos, faturamento, pagamentos, inventário e envio. Você precisa habilitar a troca assíncrona de informações de transação em formato XML entre os serviços. Qual serviço do Azure você deve recomendar?
- Um aplicativo de vendas consiste em vários serviços de nuvem que lidam com diferentes componentes de transação (pedidos, faturamento, pagamento, estoque, envio). Os serviços devem trocar informações de transação assincronamente usando mensagens XML. Qual serviço de mensagens do Azure você deve recomendar para suportar de forma confiável a troca assíncrona de mensagens XML entre os serviços?
- Um aplicativo de vendas consiste em vários serviços de nuvem que lidam com diferentes componentes de transação (pedidos, faturamento, pagamento, inventário, envio). Os serviços devem trocar informações de transação assincronamente usando mensagens XML. Qual solução de enfileiramento baseada em armazenamento do Azure você recomendaria como uma maneira simples e econômica de enfileirar mensagens entre serviços?
- Um aplicativo on-premises referencia tabelas de banco de dados usando nomes de servidor, banco de dados e tabela. Você precisa migrar os dados do aplicativo para o Azure sem modificar as referências de tabela do aplicativo. Para quais dois serviços do Azure você pode migrar os dados para que o aplicativo continue a referenciar tabelas por servidor/banco de dados/tabela? (Selecione dois.)
- Um aplicativo usado por 6.000 usuários valida solicitações de férias e atualmente mantém seu próprio armazenamento de credenciais de nome de usuário/senha. O aplicativo não oferece suporte a provedores de identidade externos. Você planeja habilitar o single sign-on (SSO) registrando o aplicativo no Azure Active Directory. Qual método de SSO é apropriado, dadas as restrições do aplicativo?
- Um aplicativo web do App Service (App1) está registrado como um aplicativo Azure AD de locatário único e atualmente aceita logins apenas de usuários de contoso.com. Que mudança de configuração você recomendaria para permitir que usuários de fabrikam.com façam login no App1?
- Um aplicativo web do Serviço de Aplicativo (App1) na assinatura Sub1 está configurado para usar o Azure AD como um aplicativo de locatário único; usuários em contoso.com podem fazer login. O que você deve recomendar para permitir que usuários do locatário fabrikam.com se autentiquem no App1?
- Um aplicativo web do Serviço de Aplicativo (App1) na assinatura Sub1 usa autenticação de locatário único do Azure AD e atualmente aceita usuários de contoso.com. Você deve permitir que usuários de fabrikam.com se autentiquem no App1. Qual abordagem você recomendaria para gerenciar esses usuários externos?
- Um banco exige fluxos de trabalho de integração que: sejam executados em uma rede virtual isolada com conectividade de entrada e saída privada, acessem sistemas SAP e SQL Server via ExpressRoute sem usar um gateway de dados local, usem conectores gerenciados e forneçam desempenho previsível em escala. Qual modelo de hospedagem você deve recomendar para esses fluxos de trabalho?
- Um contêiner de blob em uma assinatura do Azure deve estar acessível a dez usuários do departamento financeiro apenas durante o mês de abril. Qual mecanismo de segurança você deve recomendar para fornecer acesso limitado a esse período?
- Um fornecedor de IoT expõe um serviço de eventos personalizado para parceiros. Os parceiros fornecem endpoints de webhook HTTPS que podem ficar intermitentemente offline. Você deve publicar eventos usando um esquema padrão de linguagem cruzada, filtrar eventos por prefixo eventType, tentar novamente por até 24 horas com backoff exponencial e, se a entrega falhar, armazenar os eventos não entregues em uma conta de armazenamento para auditoria. O que você deve implementar?
- Um locatário do Azure AD sincroniza com o Active Directory local. Um aplicativo web interno (WebApp1) hospedado on-premises usa a Autenticação Integrada do Windows. Alguns usuários remotos não têm acesso VPN, mas exigem single sign-on (SSO) para o WebApp1. Quais duas funcionalidades do Azure você deve incluir na solução? (Escolha duas.)
- Um microsserviço de pagamentos no AKS chama um provedor externo que intermitentemente retorna 5xx e timeouts sob carga. Picos causam exaustão do pool de threads e falhas em cascata em outros serviços que compartilham o mesmo pool de nós. Você deve evitar falhas em cascata e manter os serviços não relacionados responsivos quando o provedor degrada. Quais dois padrões de resiliência você deve implementar?
- Um monólito legado é executado por trás de um balanceador de carga interno em VMs do Azure. Você deve migrar endpoints incrementalmente para microsserviços com tempo de inatividade zero e preservar um único endpoint de API público. O plano é mover uma rota por vez para novos serviços, mantendo o restante no monólito. O que você deve implementar?
- Um serviço legado usa o Azure Table Storage. Novos requisitos incluem distribuição global com leituras e gravações de baixa latência em várias regiões, indexação automática de todas as propriedades, controle de throughput baseado em RU/s e alterações mínimas no código. O que você deve fazer?
- Um sistema de atendimento de pedidos precisa de processamento FIFO por OrderId, entrega agendada de mensagens, dead-lettering automático após 5 tentativas de processamento falhas, detecção de duplicatas em 10 minutos e a capacidade de receber atomicamente uma mensagem e publicar dois comandos. Qual serviço de mensagens você deve escolher?
- Um sistema de telemetria deve ingerir 100 MB/s no Azure Event Hubs a partir de 100.000 dispositivos. Três equipes downstream precisam de leituras independentes: um trabalho de análise em tempo real, um serviço de monitoramento e um arquivo de "cold-path". Os dados devem ser automaticamente persistidos no Azure Data Lake Storage Gen2 a cada 5 minutos, e as leituras downstream não devem interferir umas nas outras. Quais duas configurações você deve recomendar?
- Um site de conteúdo global é executado no Azure App Service com o Azure Database for PostgreSQL Flexible Server. Os usuários relatam downloads lentos de imagens e CSS de regiões distantes, e a CPU do banco de dados está alta devido a consultas com muitas operações de leitura. A camada web tem uma média de 40% de CPU. Você deve reduzir a latência do usuário final em todo o mundo e desafogar o banco de dados sem alterar significativamente o código do aplicativo. Quais duas ações você deve tomar primeiro?
- Um varejista deve sair de seu datacenter em 12 semanas. Seu monolito Java EE principal é executado no WebSphere e usa um banco de dados Oracle com muitos pacotes PL/SQL. A capacidade de teste é limitada; o negócio exige paridade de recursos no primeiro dia. Uma modernização mais ampla para microsserviços em contêineres está planejada para o próximo ano. Qual abordagem de migração você deve recomendar agora?
- Uma aplicação web de missão crítica é publicada através do Azure Application Gateway (WAF) e protegida pelo Azure Firewall em uma topologia hub-and-spoke. Você deve obter mitigação automática de DDoS L3/L4 para os endpoints públicos da aplicação, coletar telemetria detalhada de ataques para investigações e melhorar o bloqueio de IPs maliciosos conhecidos. O que você deve implementar?
- Uma assinatura do Azure contém um aplicativo personalizado (Application1) desenvolvido por uma empresa externa (Fabrikam, Ltd.). Os desenvolvedores da Fabrikam receberam acesso baseado em função aos componentes do Application1. Proponha uma solução de baixo desenvolvimento que: (1) envie ao gerente dos desenvolvedores um e-mail mensal listando as permissões de acesso ao Application1 e (2) revogue automaticamente qualquer permissão que o gerente não confirmar. O que você deve recomendar?
- Uma conta do Azure Cosmos DB for NoSQL contém um contêiner (Contained) com o armazenamento analítico habilitado. Você precisa processar os dados do Contained em tempo quase real e gravar os resultados em um data warehouse em um workspace do Azure Synapse Analytics usando um mecanismo de tempo de execução no workspace, minimizando a movimentação de dados. Qual pool do Synapse você deve usar?
- Uma empresa de manufatura precisa migrar dados para o Azure a partir de vários locais em três semanas. O datacenter principal contém 700 TB de dados de arquivos. Doze filiais possuem cerca de 5 TB de dados de arquivos cada. A largura de banda da Internet para todos os sites é limitada e não confiável; é necessária uma transferência offline. Quais duas ações você deve recomendar?
- Uma empresa de mídia ingere arquivos de vídeo diariamente no Azure Blob Storage. Os vídeos são lidos intensamente por 7 dias, ocasionalmente pelos próximos 3 meses e, em seguida, devem ser retidos por 5 anos com o menor custo. Apenas o contêiner 'critical' precisa ser replicado para uma região secundária. A cópia secundária terá uma política de retenção mais longa do que a primária. O que você deve projetar?
- Uma empresa está migrando integrações de dados para o Azure. Eles têm: (a) dezenas de pacotes SSIS existentes que devem ser migrados (lift-and-shifted) com o mínimo de alterações; (b) novas transformações nativas da nuvem usando fluxos de dados de mapeamento; (c) conectividade segura com o Oracle on-prem através de um firewall. Você planeja orquestrar com pipelines do Azure Data Factory. Quais dois integration runtimes você deve provisionar?
- Uma empresa exige inspeção TLS de saída para acesso SaaS e detecção/prevenção de intrusões para tráfego leste-oeste entre VNets. Uma equipe de segurança central deve aplicar regras globais, permitindo que as equipes regionais adicionem exceções. Qual design do Azure Firewall você deve recomendar?
- Uma empresa global deseja colocar seus servidores Windows e Linux on-premises e um cluster Amazon EKS existente sob a governança do Azure para inventário, política e configuração baseada em GitOps. Eles não moverão esses recursos para o Azure. Quais duas ações você deve realizar?
- Uma empresa global deseja rotular e proteger automaticamente documentos contendo PII no SharePoint Online e OneDrive, e criptografar e-mails no Exchange Online com base no conteúdo. Destinatários externos devem ser capazes de ler, mas não imprimir ou baixar arquivos protegidos. Os usuários devem ver e aplicar rótulos em aplicativos do Office, e compartilhamentos de arquivos locais também devem ser verificados e rotulados. O que você deve implementar?
- Uma empresa planeja conectar 80 filiais usando dispositivos SD-WAN ao Azure e fornecer saída de internet local por meio de uma pilha de segurança gerenciada no Azure. Eles também querem conectar várias VNets aos mesmos hubs e direcionar o tráfego de filial para internet e de filial para VNet por meio do Azure Firewall com controle central. Qual design de Virtual WAN atende aos requisitos com o menor overhead operacional?
- Uma empresa tem dois datacenters, cada um com dispositivos VPN redundantes. Eles exigem terminação VPN ativo-ativo de alta disponibilidade em uma VNet de hub do Azure com roteamento dinâmico. Eles planejam adicionar o ExpressRoute mais tarde, usando o ExpressRoute como primário e mantendo a VPN como failover, tudo no mesmo hub. Qual design de gateway você deve recomendar?
- Uma equipe de governança atribui uma política de 'Allowed locations' a um grupo de gerenciamento. Alguns grupos de recursos legados devem ser temporariamente isentos até que uma migração seja concluída em seis meses. Você deve: 1) Marcar esses recursos como isentos com uma data de expiração, 2) Continuar avaliando outros recursos para conformidade e 3) Acompanhar o progresso da tarefa de remediação para recursos não conformes onde uma política deployIfNotExists corrige o desvio de configuração. O que você deve fazer?
- Uma equipe SOC precisa detectar comportamentos de login arriscados (como "impossible travel") com base em logs de login do Azure AD e dados de auditoria do Microsoft 365, e correlacionar alertas de endpoint do Microsoft Defender for Endpoint. Quando um alerta de alta fidelidade é disparado, a conta deve ser desabilitada automaticamente e um incidente no ServiceNow deve ser aberto. Você está projetando o Microsoft Sentinel para este cenário. Quais duas configurações você deve implementar? Cada resposta correta apresenta parte da solução.
- Uma filial em Toronto hospeda uma VM (VM1) como um servidor de arquivos acessado por usuários em vários escritórios. Você deve garantir que os usuários possam acessar os arquivos compartilhados com o mínimo de atraso se o escritório de Toronto ficar inacessível. Qual solução você deve recomendar?
- Uma grande empresa está configurando um novo tenant do Azure para hospedar centenas de workloads em unidades de negócios regulamentadas e não regulamentadas. Eles precisam de identidade, gerenciamento e rede centralizados, guardrails padronizados e separação clara entre os serviços de plataforma e as assinaturas de aplicativos. O que você deve implementar?
- Uma máquina virtual do Azure chamada VM1 executa o Windows Server 2019 e contém 500 GB de arquivos de dados. Você usará o Azure Data Factory para transformar esses arquivos e, em seguida, carregá-los no Azure Data Lake Storage. O que você deve implantar na VM1 para dar suporte a esse design?
- Uma plataforma de análise financeira deve proteger dados sensíveis em uso. Algumas cargas de trabalho são executadas como contêineres Linux no AKS, enquanto outras são executadas em VMs. Você deve usar Trusted Execution Environments baseados em hardware, suportar atestado remoto antes que as cargas de trabalho sejam executadas e minimizar as alterações de código. O que você deve implementar?
- Uma plataforma de análise multi-tenant usa AKS para duas cargas de trabalho: (1) uma camada de API sempre ativa com tráfego constante e (2) grandes jobs de lote noturnos que podem tolerar reinícios. O Azure SQL Database e um portal de administração baseado em App Service funcionam 24x7 e têm uso previsível. A liderança exige uma redução de 30% no custo de computação sem impactar os SLOs. Quais duas recomendações melhor atendem ao objetivo?
- Uma plataforma de mídia armazena conteúdo "quente" no Azure Storage e o distribui globalmente. Requisitos: suportar uma falha de zona sem indisponibilidade de dados, permitir acesso de leitura de uma região secundária durante uma interrupção da região primária sem iniciar um failover, e ser capaz de realizar um failover de conta planejado se ocorrer uma interrupção regional prolongada. Quais duas opções de design atendem a esses requisitos? Escolha duas.
- Uma plataforma de varejo é executada em um Azure Virtual Machine Scale Set (VMSS) para sua camada de API, um App Service para o front-end da web e um Azure SQL Database. Você deve: 1) Alertar quando a CPU média do VMSS exceder 80% por 5 minutos (notificar o plantonista via SMS) e quando exceder 95% por 5 minutos (acionar o SRE via PagerDuty). 2) Transmitir logs de diagnóstico do App Service e do SQL para um workspace do Log Analytics e arquivá-los no Azure Storage por 365 dias. 3) Acionar um alerta quando os logs do App Service contiverem 'OrderTimeoutException' mais de 10 vezes em 5 minutos. O que você deve implementar?
- Uma plataforma de varejo processa fluxos de trabalho de pedidos em várias etapas. Cada pedido gera uma conversa de mensagens relacionadas (pedido criado, pagamento autorizado, itens reservados) que devem ser processadas em ordem por OrderId em vários assinantes. Quando um worker processa uma mensagem de 'pedido criado', ele deve enviar atomicamente dois comandos para serviços downstream ou reverter se o processamento falhar. Mensagens "venenosas" (poison messages) devem ser isoladas sem perdê-las. Qual design de mensageria você recomendaria?
- Uma workload no Tenant A deve acessar privadamente uma conta de Storage no Tenant B. A VNet no Tenant A deve resolver o endpoint de armazenamento para um IP privado e continuar a aplicar NSGs nas sub-redes da workload. Quais duas ações você deve realizar? Escolha duas.
- Você armazena arquivos de log de acesso da web no Azure Blob Storage e precisa de um processo mensal automatizado para carregar esses dados no Azure SQL Database para relatórios. Qual serviço você deve usar para orquestrar e realizar o upload mensal?
- Você deve conceder acesso aos usuários de uma organização parceira a uma equipe do Microsoft Teams, a um site do SharePoint e a um aplicativo de linha de negócios interno. Requisitos: as solicitações exigem aprovação de um patrocinador da Contoso, as atribuições expiram após 60 dias se não forem renovadas, o acesso está disponível apenas para usuários do domínio verificado do parceiro e as contas de convidado externas devem ser removidas do locatário quando perderem todas as atribuições. O que você deve implementar? (Escolha duas)
- Você deve executar um trabalho de processamento de dados de curta duração usando dois contêineres fortemente acoplados: um worker e um sidecar de encaminhamento de log. Ambos os contêineres precisam compartilhar arquivos e se conectar com segurança a um cache Redis privado hospedado em uma rede virtual do Azure. Você deseja a opção de computação mais simples com gerenciamento mínimo. O que você deve fazer? Escolha duas.
- Você deve expor um serviço WCF SOAP local que usa NetTcpBinding e WS-Security para aplicativos em execução no Azure. As portas de firewall de entrada no local não podem ser abertas. Você precisa de semântica de solicitação-resposta e deseja evitar uma VPN site a site completa. Qual opção de conectividade você deve escolher?
- Você deve implantar um cluster do Azure Kubernetes Service (AKS) que usa nós Linux. A solução deve minimizar o tempo necessário para provisionar recursos de computação durante operações de scale-out, oferecer suporte ao autoescalonamento de contêineres Linux e minimizar o esforço administrativo. Qual opção de escalonamento você deve recomendar?
- Você deve implantar um cluster do Azure Kubernetes Service (AKS) que usa nós do Windows Server 2019. A solução deve minimizar o tempo necessário para provisionar recursos de computação durante operações de scale-out e deve suportar o autoescalonamento de contêineres do Windows Server. Qual opção de escalonamento do AKS você deve recomendar?
- Você deve implantar uma nova política do Azure Firewall que contenha regras obrigatórias a serem aplicadas em todas as implantações existentes do Azure Firewall, configurando-a como uma política pai. Dado o conjunto atual de políticas de firewall em seu ambiente (conforme mostrado em uma tabela anexa), qual é o número mínimo de políticas adicionais do Azure Firewall que você precisa criar?
- Você deve implementar atribuições do Azure RBAC para a função Network Contributor e atender às restrições de autenticação e autorização. Qual é o número mínimo de atribuições de função necessárias?
- Você deve projetar um Banco de Dados SQL do Azure altamente disponível que atenda a estas restrições: failover sem perda de dados, disponibilidade durante uma interrupção zonal e custo minimizado. Qual opção de implantação satisfaz esses requisitos?
- Você deve propor uma arquitetura de App Service para o App1 que satisfaça os requisitos e minimize os custos. Qual das seguintes é a recomendação mais apropriada?
- Você deve provisionar uma conta de armazenamento do Azure que possa lidar com pelo menos 500 solicitações por segundo e armazenar imagens grandes, vídeos e streams de áudio. Que tipo de conta de armazenamento você deve provisionar?
- Você deve publicar um aplicativo IIS legado que usa Autenticação Integrada do Windows para usuários da internet via Azure AD Application Proxy. O aplicativo está hospedado em dois sites locais diferentes. Requisitos: usar pré-autenticação do Azure AD com MFA de Acesso Condicional, rotear cada aplicativo publicado para conectores em seu site local e fornecer SSO para o backend via Kerberos Constrained Delegation (KCD). Qual configuração você deve escolher?
- Você está construindo um data lake empresarial seguro que deve aplicar permissões granulares no nível da pasta e integrar-se com Azure Databricks e Azure Synapse serverless SQL. O acesso deve ser concedido via Azure AD e identidades gerenciadas. Quais duas decisões de design você deve implementar?
- Você está desenvolvendo um aplicativo Azure Functions que lerá logs de atividade para uma assinatura. Você deseja uma abordagem de autenticação para o aplicativo de função que minimize a sobrecarga administrativa. Qual opção de autenticação você deve recomendar?
- Você está desenvolvendo um aplicativo de vendas com vários serviços de nuvem do Azure para pedidos, faturamento, pagamentos, inventário e remessa. Os serviços devem trocar informações de transação de forma assíncrona no formato XML. Qual serviço do Azure você recomendaria para oferecer suporte a essa troca de mensagens assíncronas?
- Você está desenvolvendo um aplicativo de vendas composto por vários serviços do Azure que lidam com pedidos, faturamento, pagamentos, inventário e envio. Você precisa de uma abordagem para permitir que esses serviços troquem informações de transação de forma assíncrona usando mensagens XML. Qual serviço você deve recomendar?
- Você está desenvolvendo um aplicativo de vendas composto por vários serviços de nuvem do Azure que lidam com processamento de pedidos, faturamento, pagamento, inventário e envio. Você precisa habilitar a troca assíncrona de dados de transação usando mensagens XML entre os serviços. Qual serviço do Azure você deve recomendar?
- Você está desenvolvendo um aplicativo de vendas composto por vários serviços de nuvem do Azure que lidam com pedidos, faturamento, pagamentos, inventário e envio. Os serviços devem trocar informações de transação assincronamente usando mensagens XML. Qual solução de mensagens você deve recomendar?
- Você está desenvolvendo um aplicativo de vendas usando vários serviços de nuvem do Azure para pedidos, faturamento, pagamentos, inventário e remessa. Os serviços precisam trocar informações de transação de forma assíncrona usando mensagens XML. Qual serviço do Azure você deve incluir em sua recomendação?
- Você está desenvolvendo um aplicativo de vendas distribuído no Azure com serviços separados para pedidos, faturamento, pagamentos, inventário e envio. Você precisa de troca assíncrona de informações de transação usando mensagens XML entre os serviços. Qual serviço do Azure você deve incluir?
- Você está desenvolvendo um sistema de vendas distribuído que consiste em vários serviços de nuvem Azure (pedidos, faturamento, pagamento, inventário, envio). Você precisa de uma recomendação para habilitar a troca assíncrona de mensagens baseadas em XML entre os serviços. Qual serviço de mensagens do Azure você deve incluir?
- Você está desenvolvendo uma plataforma SaaS multi-tenant que envia notificações push para o aplicativo móvel de cada cliente. Cada cliente traz suas próprias credenciais APNs/FCM e exige isolamento de registros e tags. Você deseja minimizar a sobrecarga operacional, mantendo os ambientes (Desenvolvimento/Teste/Produção) separados. Qual design do Azure Notification Hubs você deve implementar?
- Você está implantando o Azure Database for PostgreSQL para uma plataforma de e-commerce em uma região com várias zonas de disponibilidade. A solução deve fornecer failover automático com perda de dados zero dentro da região e suportar análises somente leitura em outra região sem impactar o desempenho do OLTP. O que você deve implementar?
- Você está implantando um aplicativo web multi-tenant no Azure App Service. Requisitos: o acesso de entrada deve ser privado apenas da rede corporativa; as chamadas de saída para o Azure SQL Database devem usar private endpoints; usar implantações blue/green sem tempo de inatividade; e escalar automaticamente com base na carga. Quais duas configurações são necessárias?
- Você está implementando CQRS e Event Sourcing para um sistema de pedidos de alta taxa de transferência. Os comandos armazenam eventos em um fluxo somente de acréscimo por agregado no Azure Cosmos DB. Você deve construir vários modelos de leitura (pedidos pesquisáveis no Azure SQL e um cache "quente") e também publicar um subconjunto de eventos para consumidores externos para análise com capacidade de repetição. Quais dois componentes você deve usar?
- Você está migrando 30 microsserviços Spring Boot (empacotados como JARs) de VMs on-premises. Os aplicativos usam Spring Cloud Config (backend Git), Netflix Eureka para descoberta de serviço, MySQL e Redis. Você deve minimizar as alterações de código e adotar serviços gerenciados. O que você deve recomendar?
- Você está planejando migrações com custo otimizado. A empresa possui licenças de núcleo do Windows Server Datacenter e SQL Server Enterprise com Software Assurance ativo. Ela também executa 50 VMs Ubuntu com contratos de suporte da Canonical. Você implantará 200 VMs do Azure (Windows), uma Instância Gerenciada de SQL do Azure de 32 vCores e várias VMs Ubuntu. Quais duas cargas de trabalho podem aplicar o Azure Hybrid Benefit para reduzir os custos de licenciamento de computação no Azure?
- Você está planejando uma implantação do Azure IoT Hub com 50.000 dispositivos que transmitem dados de temperatura, ID do dispositivo e timestamp a cerca de 50.000 registros por segundo, e você precisa de visualização quase em tempo real. Quais dois serviços você recomendaria para armazenar e consultar esses dados para essa carga de trabalho? (Selecione dois.)
- Você está planejando uma solução do Azure IoT Hub com 50.000 dispositivos, cada um transmitindo dados de temperatura, ID do dispositivo e carimbo de data/hora. Aproximadamente 50.000 registros por segundo serão gravados e os dados devem ser visualizados em tempo quase real. Quais dois serviços você recomendaria para armazenar e consultar esses dados? (Selecione dois.)
- Você está projetando a governança do Azure para que cada recurso seja facilmente identificável por ambiente, proprietário, departamento e centro de custo. Você deve garantir que esses atributos operacionais estejam disponíveis para inclusão em relatórios. Qual mecanismo você deve incluir no projeto?
- Você está projetando a recuperação de desastres para um aplicativo de folha de pagamento de duas camadas executado em hosts VMware on-premises. Você planeja usar o Azure Site Recovery (ASR) para replicar a VM do banco de dados e a VM do aplicativo para o Azure. Requisitos: você deve ser capaz de realizar um teste de DR não disruptivo no Azure sem impactar as cargas de trabalho on-premises, e deve garantir que a VM do banco de dados inicie antes da VM do aplicativo durante o failover. Quais duas ações você deve implementar no cofre dos Serviços de Recuperação? Escolha duas.
- Você está projetando conectividade privada do ambiente on-premises para VNets em duas regiões do Azure em diferentes áreas geopolíticas. Você também precisa de acessibilidade ao Microsoft 365 via circuito, quer que os dois sites on-premises se comuniquem entre si através do Azure e exige o caminho de dados mais curto para VMs por meio de emparelhamento privado. Qual design do ExpressRoute você deve recomendar?
- Você está projetando o Azure AD B2C para um aplicativo móvel que deve oferecer suporte a contas locais, Google e o SAML IdP de um parceiro. Durante o registro/login, você deve chamar uma API REST para validar um número de cliente e incluir o nível retornado como uma declaração personalizada no token de acesso. Qual abordagem você deve recomendar?
- Você está projetando o Azure Batch para uma carga de trabalho de renderização. Os tamanhos dos trabalhos variam amplamente e você deseja minimizar os custos usando capacidade preemptiva, mas manter uma pequena linha de base sempre ativa. As tarefas têm dependências e devem ser orquestradas por envio de trabalho. O que você deve implementar? Escolha duas.
- Você está projetando um aplicativo composto por dois componentes que se comunicam enviando mensagens por meio de uma fila. As mensagens devem ser processadas em ordem estrita First-In, First-Out (FIFO). Qual solução de fila você deve incluir para garantir o processamento FIFO?
- Você está projetando um aplicativo de três camadas em VMs do Azure em uma única região. A solução deve atingir um SLA de tempo de atividade da VM de 99,99% e minimizar a latência leste-oeste entre as camadas web, de aplicativo e de banco de dados. O banco de dados requer Ultra Disk. O que você deve projetar? Escolha duas.
- Você está projetando um aplicativo de vendas composto por vários serviços Azure que lidam com pedidos, faturamento, pagamentos, inventário e envio. Os serviços devem trocar mensagens de transação baseadas em XML de forma assíncrona. Qual oferta do Azure você deve incluir em sua recomendação?
- Você está projetando um aplicativo de vendas composto por vários serviços de nuvem do Azure responsáveis por pedidos de clientes, faturamento, pagamentos, inventário e envio. Os serviços devem trocar assincronamente informações de transação formatadas como XML. Qual serviço do Azure você deve recomendar?
- Você está projetando um aplicativo de vendas composto por vários serviços Azure para pedidos, faturamento, pagamentos, inventário e envio. Para habilitar a troca assíncrona de informações de transação em formato XML entre os serviços, qual componente do Azure você deve incluir?
- Você está projetando um aplicativo de vendas composto por vários serviços de nuvem Azure que lidam com diferentes partes de uma transação (pedidos, faturamento, pagamentos, inventário, envio). Você precisa habilitar a troca assíncrona de informações de transação usando mensagens XML entre esses serviços. Qual serviço do Azure você deve incluir em sua recomendação?
- Você está projetando um aplicativo de vendas composto por vários serviços de nuvem do Azure que lidam com pedidos, faturamento, pagamentos, inventário e remessa. Esses serviços devem trocar informações de transação de forma assíncrona usando mensagens XML. Qual serviço do Azure você deve recomendar?
- Você está projetando um aplicativo de vendas distribuído onde diferentes serviços do Azure processam pedidos, faturamento, pagamentos, inventário e envio. Esses serviços devem se comunicar assincronamente usando mensagens XML. Qual serviço de mensagens do Azure você deve recomendar?
- Você está projetando um aplicativo para agregar conteúdo para usuários. Recomende uma solução de banco de dados que suporte comandos SQL, permita gravações multi-master e garanta operações de leitura de baixa latência. Qual serviço você deve incluir na recomendação?
- Você está projetando um aplicativo que agrega conteúdo para usuários. A solução de banco de dados deve suportar consultas SQL, permitir gravações multi-master (multi-região) e garantir operações de leitura de baixa latência. Qual banco de dados você deve recomendar?
- Você está projetando um aplicativo que usa o Azure Cosmos DB para consolidar dados de vendas de vários países. A API escolhida deve suportar consultas no estilo SQL, geo-replicação e armazenamento e acesso relacionais. Qual API você deve recomendar?
- Você está projetando um aplicativo Service Fabric para uma plataforma de negociação que mantém o estado da sessão do usuário com acesso em submilisegundos e deve sobreviver a falhas de nó. As atualizações devem ser realizadas com tempo de inatividade zero e reversão automática se a integridade se degradar. Quais duas escolhas de design você deve fazer?
- Você está projetando um aplicativo social distribuído globalmente que armazena linhas do tempo e comentários de usuários como documentos JSON. Os usuários devem ver suas próprias gravações imediatamente, enquanto a latência entre regiões deve permanecer baixa. As gravações são distribuídas uniformemente por usuário. Qual design do Cosmos DB você deve escolher?
- Você está projetando um aplicativo voltado para a internet hospedado no Azure que armazenará arquivos de vídeo que variam de 50 MB a 12 GB. O aplicativo usará autenticação baseada em certificado. Recomende a opção de armazenamento do Azure que oferece o desempenho de leitura mais rápido, minimizando os custos de armazenamento.
- Você está projetando um cache distribuído para uma plataforma global de jogos. O cache deve permitir gravações ativo-ativo em duas regiões do Azure, suportar mais de 100 GB de dados com sharding e fornecer latência de sub-milissegundos. Qual opção você deve escolher?
- Você está projetando um cluster AKS para uma plataforma que executa componentes de sistema Linux e serviços de linha de negócios .NET baseados em Windows. Os pods devem receber IPs roteáveis dentro da VNet para inspeção por um dispositivo de rede virtual. O cluster deve escalar nós automaticamente com a demanda. Qual design você deve implementar?
- Você está projetando um sistema de processamento de pedidos baseado no Azure que usa os recursos descritos. Fluxo da transação: um cliente faz um pedido via App1; o App1 envia mensagens para verificar a disponibilidade do produto no Vendor1 e no Vendor2; um componente de integração processa essas mensagens e invoca Function1 ou Function2 com base no tipo de pedido; depois que um fornecedor confirma a disponibilidade, Function1 ou Function2 gera uma mensagem de status para o App1; todas as etapas da transação são registradas no storage1. Que tipo de recurso você deve recomendar para o componente de integração?
- Você está projetando um sistema de processamento de pedidos distribuído globalmente no Azure Cosmos DB para a API Core (SQL). O sistema deve aceitar gravações tanto no Leste dos EUA quanto no Oeste da Europa sem perda de dados durante uma interrupção de uma única região e fazer failover automaticamente. A latência de leitura deve ser minimizada para usuários locais. O que você deve configurar?
- Você está projetando um sistema de vendas composto por vários serviços de nuvem que lidam com funções de pedido, faturamento, pagamento, inventário e envio. Os serviços devem trocar informações de transação de forma assíncrona usando mensagens XML. Qual solução do Azure você recomendaria para habilitar esse padrão de mensagens?
- Você está projetando uma abordagem Zero Trust para um aplicativo de várias camadas que consiste em um front-end web no App Service, microsserviços no AKS e um banco de dados no Azure SQL Managed Instance. Você deve impor a microssegmentação entre as camadas, exigir verificação de identidade forte para usuários e administradores e garantir acesso com privilégios mínimos para funções administrativas. Quais duas ações você deve implementar? Cada resposta correta apresenta parte da solução.
- Você está projetando uma arquitetura de microsserviços baseada em AKS, acessível a partir de VMs de consumidor na mesma rede virtual. Requisitos: o ingresso deve ser restrito a um único IP privado e protegido usando TLS mútuo, as chamadas de entrada devem ter limite de taxa e os custos devem ser minimizados. Qual solução atende a esses requisitos?
- Você está projetando uma arquitetura resiliente a zonas para uma API de alta taxa de transferência hospedada em máquinas virtuais atrás de um gateway de camada 7. A solução deve sobreviver a uma falha de uma única zona de disponibilidade sem alterar o IP público, distribuir a computação entre as zonas e encerrar o TLS no gateway. O que você deve projetar? Escolha dois.
- Você está projetando uma plataforma de microsserviços no AKS para um site de e-commerce. Requisitos: um único endpoint público para clientes, autenticação e throttling centralizados, desacoplamento serviço-a-serviço para eventos de domínio (por exemplo, OrderCreated) e descoberta de serviço interna. Quais dois componentes você deve incluir para atender aos requisitos de acesso externo e comunicação orientada a eventos?
- Você está projetando uma plataforma de processamento orientada a eventos. Ela deve lidar com tráfego intermitente (milhões de eventos/dia), executar orquestrações de longa duração e acessar recursos por meio de endpoints privados em uma VNet sem cold starts. Os gatilhos incluem Service Bus e HTTP. Qual opção de hospedagem e recursos você deve usar?
- Você está projetando uma rede virtual spoke no Azure para hospedar um aplicativo de múltiplas camadas. A estratégia de IP corporativa reserva 10.0.0.0/8 para redes locais e VNets de hub existentes. O novo spoke deve evitar sobreposição para permitir o emparelhamento com o hub. O aplicativo usará uma conta do Azure Storage que nunca deve ser acessível através de seu endpoint público. Você espera cerca de 500 VMs com espaço para escalar. O que você deve projetar?
- Você está projetando uma solução de ponto de venda (POS) para ser implantada em vários locais. Cada local hospedará vários aplicativos on-premises que devem se autenticar em um workspace do Azure Databricks no nível Standard. A solução deve minimizar a sobrecarga administrativa relacionada à rotatividade de pessoal e ao gerenciamento de credenciais. Qual método de autenticação você deve configurar para o aplicativo on-premises acessar o workspace?
- Você está protegendo um aplicativo web em camadas que lida com PII de clientes. Na fase um, você deve minimizar o raio de explosão, restringir o acesso privilegiado e assumir a violação. Um lançamento formal de classificação de dados começará no próximo trimestre. Quais duas decisões de design você deve implementar agora?
- Você executa uma API sem estado em Conjuntos de Escala de Máquina Virtual do Azure (Azure Virtual Machine Scale Sets). O tráfego é altamente variável. Você deve minimizar custos usando capacidade preemptiva para picos de tráfego, escalar horizontalmente com base na CPU e profundidade da fila, e implantar atualizações de aplicativo com segurança usando sondas de integridade e surge. Qual abordagem você deve usar?
- Você executa uma arquitetura hub-and-spoke. A VNet do hub contém um gateway ExpressRoute para o ambiente on-premises e um par de NVAs de terceiros. Os spokes usam o trânsito do gateway. Você precisa de troca dinâmica de rotas entre os NVAs e o gateway ExpressRoute para que as rotas on-prem sejam aprendidas pelos NVAs e os prefixos aprendidos pelos NVAs cheguem ao gateway, permitindo fluxos branch-to-branch e spoke-to-spoke sem UDRs manuais. O que você deve implementar?
- Você executa uma carga de trabalho OLTP crítica em um único Banco de Dados SQL do Azure (Business Critical). Você precisa de failover automático entre regiões com alterações mínimas na string de conexão e deseja que as consultas de relatório sejam executadas no secundário por padrão. Quais duas configurações você deve implementar?
- Você faz backup de 100 máquinas virtuais do Azure em um cofre dos Serviços de Recuperação no Leste dos EUA. Você deve ser capaz de restaurar VMs na região emparelhada durante uma interrupção regional e proteger os itens de backup contra exclusão acidental ou maliciosa. O cofre atualmente usa GRS. O que você deve configurar? Escolha duas.
- Você gerencia 10 aplicativos web do Azure integrados ao Azure AD. Os usuários se movem frequentemente entre as equipes de projeto. Os gerentes de projeto devem ser capazes de revisar e remover usuários do aplicativo de seu projeto e devem receber um prompt automatizado a cada 30 dias para verificar as atribuições. Qual capacidade do Azure atende a esses requisitos?
- Você gerencia 200 VMs Windows e Linux em três regiões. Requisitos: 1) As equipes de segurança e operações precisam de acesso baseado em função aos logs por região, mas você precisa da capacidade de executar consultas centralizadas em todas as VMs. 2) Reter SecurityEvent por 180 dias, mas manter os contadores de desempenho (Perf) por apenas 30 dias. 3) Coletar apenas IDs de eventos específicos do Windows e filtrar dados ruidosos no momento da coleta. Qual design de workspace e coleta de dados você deve recomendar?
- Você gerencia a resolução de nomes híbrida. Requisitos: (1) DNS split-horizon para contoso.com com registros públicos para o site e registros privados para serviços internos; (2) Auto-registro de registros A privados de VMs do Azure; (3) VMs do Azure devem resolver nomes contoso.local on-prem e clientes on-prem devem resolver nomes contoso.com privados hospedados no Azure; (4) Evitar a execução de servidores DNS personalizados no Azure. Quais dois componentes você deve implantar/configurar? Escolha dois.
- Você gerencia servidores Windows e Linux no Azure e on-premises. Requisitos: 1) Aplicar patches em servidores Azure e on-prem mensalmente dentro de janelas de manutenção definidas, com reinicializações coordenadas. 2) Garantir que o recurso IIS do Windows permaneça instalado e configurado em servidores específicos. 3) Quando um alerta do Azure Monitor for disparado, executar um script PowerShell em um servidor de arquivos on-prem para arquivar logs localmente. O que você deve implementar?
- Você gerencia três assinaturas Azure em um grupo de gerenciamento. A liderança deseja aumentar o Secure Score do Microsoft Defender for Cloud e rastrear a conformidade PCI DSS nessas assinaturas. Eles também querem proteção contra ameaças habilitada para VMs e clusters AKS, usando recursos nativos com o mínimo de autoria de políticas personalizadas. Quais duas ações você deve realizar? Cada resposta correta apresenta parte da solução.
- Você gerencia um SaaS de missão crítica usando o Banco de Dados SQL do Azure. Você precisa de failover automático entre regiões com um único listener de leitura-gravação e um listener somente leitura separado para relatórios. Em cada região, você também precisa de alta disponibilidade entre Zonas de Disponibilidade. Qual solução você deve implementar?
- Você gerencia uma assinatura do Azure que contém 1.000 recursos. Você deve produzir relatórios de conformidade que permitam agrupar recursos por departamento. Qual combinação de ferramentas você deve usar para organizar e classificar os recursos para relatórios?
- Você implanta o Azure Front Door (Standard/Premium) na frente de duas cargas de trabalho web multi-região: /api e /web. Requisitos: rotear /api/* para o Grupo de Origem A e /web/* para o Grupo de Origem B; cada origem expõe um endpoint de saúde em /healthz retornando HTTP 200; aplicar uma política WAF com uma regra personalizada que bloqueia user-agents específicos apenas para solicitações para /api. Quais duas configurações você deve implementar? Escolha duas.
- Você implantará 10 aplicativos em dois clusters AKS, cada um em uma região diferente do Azure. A implantação deve manter os aplicativos disponíveis se um único cluster AKS falhar e deve criptografar o tráfego voltado para a internet usando SSL sem configurar o SSL em cada contêiner. Qual serviço você deve incluir no design?
- Você implantará cargas de trabalho conteinerizadas em clusters AKS distribuídos em quatro regiões do Azure. Qual solução de armazenamento garante que as imagens de contêiner atualizadas sejam replicadas automaticamente para todas as regiões que hospedam os clusters AKS?
- Você implantará um aplicativo (App1) em várias máquinas virtuais do Azure agora e no futuro. Requisitos para essas VMs: elas devem se autenticar no Azure AD para acessar um Azure Key Vault, Azure Logic Apps e um Banco de Dados SQL do Azure; você deve evitar atribuir novas funções ou credenciais cada vez que novas VMs forem adicionadas; segredos e certificados não devem ser armazenados nas VMs; e a sobrecarga de gerenciamento de identidade deve ser minimizada. Que tipo de identidade você deve usar?
- Você implantará um aplicativo web do Azure App Service com instâncias em várias regiões do Azure. A solução de balanceamento de carga deve: permanecer disponível durante uma interrupção regional; suportar Azure Web Application Firewall (WAF); suportar afinidade baseada em cookie; e suportar roteamento baseado em URL. Qual serviço do Azure você deve recomendar?
- Você implantará um Azure Database for MySQL Flexible Server chamado Server1 na região East US e deverá implementar a continuidade dos negócios que minimize o tempo de inatividade caso seja necessário um failover para a região emparelhada. Qual ação você deve realizar?
- Você implantará um Banco de Dados SQL do Azure que armazenará informações de identificação pessoal (PII). Você deve garantir que apenas usuários privilegiados possam visualizar os valores de PII, minimizando a complexidade operacional. Qual capacidade você deve incluir?
- Você implantará uma solução de monitoramento que inclui Azure Monitor Network Insights, Application Insights, Microsoft Sentinel e VM insights, todos gerenciados por uma única equipe. Qual é o número mínimo de workspaces do Azure Monitor (Log Analytics) necessários?
- Você migrará bancos de dados do SQL Server 2014 no Windows Server 2012 R2 (o maior banco de dados tem 3 TB, nenhum excede 4 TB) para o Azure. Os requisitos são: minimizar a sobrecarga de gerenciamento, oferecer suporte à autenticação do Azure AD e minimizar as alterações no banco de dados. Qual serviço você deve recomendar para hospedar os bancos de dados?
- Você migrará um banco de dados SQL Server on-premises para uma Instância Gerenciada do Azure SQL e deverá habilitar o Transparent Data Encryption (TDE) gerenciado pelo cliente. Para maximizar a força da criptografia para o protetor TDE, qual algoritmo e comprimento de chave você deve escolher?
- Você monitorará um aplicativo de múltiplas camadas (App1) implantado em contêineres no Azure Container Instances. A solução de monitoramento deve fornecer monitoramento de transações sintéticas entre os componentes do aplicativo e exigir um esforço mínimo de desenvolvimento. Qual recurso do Azure Monitor você deve incluir?
- Você oferece suporte a cargas de trabalho de missão crítica em várias assinaturas no Norte da Europa e no Oeste da Europa. Você deve: 1) Receber alertas para problemas de serviço em todo o Azure que afetam seus serviços selecionados nessas regiões. 2) Ser notificado sobre a manutenção planejada que afeta seus hosts de VM. 3) Acompanhar avisos de integridade do serviço, como descontinuações de recursos. 4) Roteie diferentes notificações do Service Health para diferentes grupos de ação (e-mail vs. ITSM). O que você deve configurar?
- Você opera dois serviços regionais idênticos por trás de Azure Load Balancers Standard SKU no Leste dos EUA e na Europa Ocidental. Você precisa de um único IP público anycast que distribua o tráfego entre as regiões e faça failover com base na integridade regional. As sondas de integridade devem verificar um endpoint HTTP /health em cada região. Quais duas configurações você deve implementar? Escolha duas.
- Você opera um aplicativo de microsserviços executado no AKS com serviços .NET e Node.js. Você precisa: 1) Reduzir os custos de ingestão do Application Insights, preservando os detalhes completos da transação de ponta a ponta sempre que uma operação falhar. 2) Testar a disponibilidade externa do endpoint da API pública de três regiões em intervalos de 1 minuto. 3) Detectar automaticamente anomalias como aumentos repentinos em falhas de dependência. O que você deve implementar?
- Você opera um conjunto de dimensionamento de VM (VM scale set) e vários Function Apps que devem acessar o Azure Key Vault e o Azure Storage com uma identidade comum e reutilizável entre recursos e regiões. A identidade deve sobreviver a qualquer recurso individual. As cargas de trabalho também precisam obter tokens OAuth para chamar uma API parceira que confia no Entra ID, sem armazenar segredos. O que você deve fazer? Cada resposta correta apresenta parte da solução.
- Você opera uma plataforma de varejo multi-região que está enfrentando frequente "configuration drift" e incidentes difíceis de diagnosticar. As implantações ainda são manuais para o próximo trimestre, mas você deve melhorar imediatamente a excelência operacional, garantindo ambientes consistentes e insights acionáveis sobre falhas e SLOs. Quais duas etapas você deve implementar primeiro?
- Você opera vários endpoints públicos para uma plataforma de e-commerce em diferentes regiões. Você deve garantir que os usuários sejam direcionados para endpoints com base no país ou região de onde eles se originam para atender aos requisitos de soberania de dados. Qual método de roteamento do Azure Traffic Manager você deve usar?
- Você planeja automatizar implantações de recursos em assinaturas do Azure. Qual afirmação descreve uma diferença entre o Azure Blueprints e os modelos do Azure Resource Manager (ARM)?
- Você planeja conceder a contas de usuário específicas do Azure AD acesso de leitura a bancos de dados Azure Cosmos DB que usam a SQL API. Qual das seguintes opções você deve usar para fornecer esse acesso?
- Você planeja fazer backup das chaves de um Azure Key Vault chamado KeyVault1 localizado em West US. Para quais locais você pode restaurar esse backup?
- Você planeja implantar um cluster do Azure Kubernetes Service (AKS) que inclui nós do Windows Server 2019. Requisitos: minimizar o tempo para provisionar recursos de computação durante o scale-out e oferecer suporte ao autoescalonamento de contêineres do Windows Server. Qual opção de escalonamento você deve recomendar?
- Você planeja migrar 5 TB de arquivos da empresa acessados com pouca frequência de um servidor de arquivos on-premises para o Azure. Os arquivos devem ser recuperáveis em 24 horas quando solicitados, e os custos de armazenamento devem ser minimizados. Quais duas opções de implantação de armazenamento atendem a esses requisitos? (Selecione duas.)
- Você planeja migrar bancos de dados MySQL on-premises para o Azure Database for MySQL Flexible Server. Para garantir que os bancos de dados permaneçam acessíveis em caso de falha de um datacenter, minimizando o custo, qual camada de computação você deve selecionar?
- Você planeja migrar o App1 para o Azure e precisa recomendar uma solução de conectividade de rede para a conta do Azure Storage que hospedará os dados do App1, atendendo aos requisitos de segurança e conformidade. Qual opção você deve recomendar?
- Você planeja migrar um servidor Linux local que hospeda um aplicativo Java (App1) para o Azure. O App1 é um aplicativo HTTPS interativo cuja contagem de conexões varia significativamente durante o dia, executa várias instâncias simultâneas e exigiria grandes alterações para ser executado em um contêiner. A solução deve executar várias instâncias do App1, ajustar automaticamente a contagem de instâncias com base na carga e minimizar a sobrecarga administrativa. Qual serviço de computação do Azure você deve recomendar?
- Você planeja provisionar um cluster HPC no Azure que usará um agendador de tarefas de terceiros. Você precisa recomendar uma solução para provisionar e gerenciar os nós do cluster e integrar-se ao agendador. Qual serviço do Azure você deve incluir na recomendação?
- Você planeja usar o serviço Azure Import/Export para enviar 20 TB de dados para uma conta de Armazenamento do Azure, enviando seus próprios discos. Quais duas ações são necessárias para garantir que o trabalho de importação seja processado corretamente e que você possa acompanhar seu status?
- Você planeja usar uma conta do Azure Storage para armazenar ativos de dados. A solução deve oferecer suporte a armazenamento imutável, desabilitar o acesso anônimo à conta e oferecer suporte a permissões do Azure AD baseadas em ACL. Qual oferta de armazenamento você deve escolher?
- Você precisa copiar 500 GB de arquivos de um servidor de arquivos Windows Server 2016 on-premises para uma conta do Azure Blob Storage (store1). Quais dois serviços do Azure podem realizar isso? (Escolha dois.)
- Você precisa criar um relatório mensal de cada nova implantação de recurso ARM em sua assinatura do Azure. Qual serviço você deve usar para coletar e consultar centralmente os logs de implantação para o relatório?
- Você precisa entregar uma única Pasta de Trabalho do Azure Monitor para operações que: 1) Exiba métricas de CPU e memória e logs importantes para recursos selecionados pelo usuário. 2) Permita a filtragem por um parâmetro 'Environment' (Prod, UAT, Dev) usado em consultas KQL. 3) Seja acessível somente para leitura pelo grupo AAD de Operações em várias assinaturas, enquanto você mantém o acesso de edição. Quais duas configurações você deve implementar? (Escolha duas.)
- Você precisa executar código C# personalizado em resposta a eventos entregues pelo Azure Event Grid. O código executado deve ser capaz de acessar o endereço IP privado de uma instância do SQL Server em execução em uma VM do Azure, e os custos devem ser minimizados. Qual opção de hospedagem você deve incluir?
- Você precisa fornecer aos desenvolvedores a capacidade de provisionar máquinas virtuais Azure enquanto impõe as seguintes restrições: permitir a criação apenas em regiões específicas e permitir a criação apenas de tamanhos de VM específicos. Qual recurso do Azure você deve usar?
- Você precisa gerar um relatório mensal listando todas as novas implantações de recursos do Azure Resource Manager (ARM) em sua assinatura. Qual serviço você deve usar para obter essas informações?
- Você precisa implantar uma conta do Azure Storage que irá: armazenar dados para vários usuários, criptografar os dados de cada usuário com uma chave separada e garantir que todos os dados na conta sejam criptografados usando chaves gerenciadas pelo cliente. Qual opção de armazenamento você deve implantar?
- Você precisa migrar um aplicativo web que depende de um componente COM personalizado para o Azure. A solução deve permanecer disponível se um datacenter do Azure ficar indisponível e minimizar custos. Qual implantação você deve recomendar?
- Você precisa migrar um banco de dados OLTP SQL Server 2016 on-premises de 2 TB para o Azure SQL Database com tempo de inatividade próximo de zero. Você provisionará o Azure Database Migration Service (DMS) no Azure. Quais dois pré-requisitos você deve atender para usar uma migração online com o DMS?
- Você precisa migrar um banco de dados SQL Server 2008 on-premises de 50 GB para uma instância gerenciada do Azure SQL com tempo de inatividade mínimo. Qual ferramenta você deve usar?
- Você precisa migrar uma instância local do SQL Server 2016 com vários bancos de dados para o Azure com o mínimo de alterações de código. A solução deve suportar trabalhos do SQL Agent, consultas entre bancos de dados e CLR. Os bancos de dados devem ser acessíveis apenas por rede privada via ExpressRoute existente e a transição deve incorrer em tempo de inatividade mínimo. Quais duas ações você deve tomar?
- Você precisa migrar uma solução de armazenamento local para o Azure, e o armazenamento migrado deve suportar o Hadoop Distributed File System (HDFS). Qual serviço do Azure você deve usar?
- Você precisa padronizar novas assinaturas para uma plataforma de análise de dados. Os requisitos básicos incluem: implantar dois grupos de recursos, atribuir funções RBAC para operações da plataforma, atribuir políticas para locais permitidos e configurações de diagnóstico, e impedir a exclusão de recursos básicos pelos proprietários da assinatura. O que você deve recomendar?
- Você precisa permitir que os desenvolvedores provisionem máquinas virtuais do Azure enquanto impõe as seguintes restrições: eles podem criar VMs apenas em regiões específicas do Azure e apenas com tamanhos de VM específicos. Qual recurso do Azure você deve usar para impor essas restrições?
- Você precisa produzir um relatório mensal listando todas as novas implantações de recursos do Azure Resource Manager (ARM) em uma assinatura do Azure. Qual serviço do Azure você deve usar para obter essa atividade de implantação?
- Você precisa produzir um relatório mensal que liste todas as novas implantações de recursos do Azure Resource Manager (ARM) em sua assinatura do Azure. Qual serviço você deve usar para coletar e relatar esses eventos de implantação?
- Você precisa produzir um relatório mensal que resuma todas as novas implantações de recursos do Azure Resource Manager (ARM) em uma assinatura. Qual fonte você deve consultar para obter eventos e detalhes de implantação?
- Você precisa recomendar uma solução de manutenção para o App1 que minimize o custo operacional. Qual das seguintes opções você deve recomendar?
- Você precisa recomendar uma solução de notificação para que o grupo de distribuição de Suporte de TI receba alertas de saúde e sincronização. Qual solução você deve incluir em sua recomendação?
- Você precisa reduzir o risco de comprometimento de conta usando o Microsoft Entra ID Protection. Requisitos: bloquear ou interromper sessões de risco, exigir a alteração de senha quando um usuário for confirmado como de alto risco e exigir MFA para risco de entrada médio e superior. O que você deve implementar? (Escolha duas)
- Você publica links de download com tempo limitado para blobs para parceiros externos. Você deve ser capaz de revogar quaisquer links emitidos imediatamente, se necessário. A conta de armazenamento deve usar criptografia com chaves gerenciadas pelo cliente armazenadas no Azure Key Vault. Quais duas ações você deve tomar?
- Você tem 100 pacotes do SQL Server Integration Services (SSIS) configurados para usar 10 bancos de dados SQL Server on-premises como seus destinos. Você planeja migrar esses 10 bancos de dados para o Azure SQL Database. Recomende uma solução que permita que os pacotes SSIS existentes direcionem o Azure SQL Database como seus destinos. O que você deve incluir na recomendação?
- Você tem 12 assinaturas Azure e três projetos que usam recursos em várias assinaturas. Você precisa rastrear os custos por projeto usando o Microsoft Cost Management, minimizando a sobrecarga administrativa. Quais duas funcionalidades você deve usar? (Escolha duas.)
- Você tem 12 fontes de dados on-premises contendo informações de clientes (SQL Server, MySQL, Oracle). Você consolidará esses dados em uma conta do Azure Data Lake Storage para análise e relatórios. Para extrair, transformar e carregar automaticamente novos dados no lake, minimizando o esforço administrativo, qual serviço você deve usar?
- Você tem arquivos de dados armazenados no Azure Blob Storage que devem ser transformados e movidos para o Azure Data Lake Storage. A transformação usará um fluxo de dados de mapeamento. Qual serviço do Azure você deve usar para executar o fluxo de dados de mapeamento e mover os dados transformados para o Data Lake Storage?
- Você tem um aplicativo de múltiplas camadas (App1) cujo serviço de backend grava em um banco de dados Azure SQL (SQL1). Os usuários clientes leem dados através do cliente App1 e experimentam atrasos significativos na recuperação de dados durante picos de carga. Qual serviço você deve incluir para minimizar a latência de recuperação de dados para os usuários?
- Você tem um aplicativo que atualmente usa dois bancos de dados SQL Server on-premises (DB1 e DB2). Você migrará ambos os bancos de dados para o Azure. A solução deve suportar transações server-side que abrangem DB1 e DB2 e minimizar o esforço administrativo para atualizações. Qual opção de hospedagem você deve recomendar?
- Você tem um cluster AKS (AKS1) hospedando APIs de microsserviços que escutam em portas HTTP não padrão. Você implantará uma instância do API Management de camada Standard (APIM1) para expor as APIs externamente. Você deve habilitar a autenticação mTLS entre APIM1 e AKS1, minimizando o esforço de desenvolvimento e o custo. O que você deve fazer?
- Você tem um microsserviço do Azure Functions chamado App1 em execução no plano Consumption que usa um gatilho do Azure Queue Storage. Você migrará o App1 para um cluster do Azure Kubernetes Service (AKS). O ambiente AKS deve (a) usar o mesmo comportamento de escalonamento baseado em eventos da implantação atual e (b) suportar redes kubenet e Azure CNI. Quais duas ações você deve realizar? (Selecione duas.)
- Você tem um serviço web .NET chamado Service1 que executa as seguintes tarefas: lê e grava arquivos temporários no sistema de arquivos local e grava entradas no log de eventos do Windows Application. Você deve recomendar uma opção de hospedagem do Azure para o Service1 que minimize tanto a sobrecarga de manutenção quanto o custo. Qual opção você recomenda?
- Você tem uma Azure Virtual WAN Básica (VirtualWAN1) e um circuito ExpressRoute na região Leste dos EUA. Antes de criar uma associação ExpressRoute com a VirtualWAN1, qual é o primeiro passo necessário?
- Você tem uma instância SQL Server on-premises chamada SQL1 que hospeda 50 bancos de dados e planeja migrá-la para uma Instância Gerenciada do Azure SQL usando uma migração offline. A solução deve minimizar o esforço administrativo. Qual serviço ou ferramenta você deve incluir no plano de migração?
- Você usará o Azure Functions para processar eventos do Azure Event Hubs. Espera-se que o processamento de solicitações individuais leve entre cinco e vinte minutos. A solução de hospedagem deve suportar estimativas de tempos de execução de processamento de solicitações e fornecer autoescalonamento baseado em eventos. Qual plano de hospedagem do Functions você deve recomendar?
Microsoft Azure Virtual Desktop Specialty AZ-140 Certification Todas as perguntas do exame
- 600 usuários simultâneos relatam logons lentos e desempenho do Outlook arrastado. Os FSLogix Profile Containers são armazenados em um compartilhamento do Azure Files Standard (GPv2) na mesma região dos hosts de sessão. A utilização da rede e da CPU nos hosts está normal. Quais duas ações melhorarão mais diretamente o desempenho do perfil? (Escolha duas)
- A assinatura Sub1 contém a VNet1 e um pool de hosts Pool1 com hosts de sessão conectados à VNet1. Para adicionar uma conexão de endpoint privado ao Pool1, o que você deve fazer primeiro?
- A conformidade exige a criptografia BitLocker dos discos do sistema operacional e de dados para todos os hosts de sessão do Azure Virtual Desktop. As chaves de criptografia devem ser armazenadas no Azure Key Vault com proteção contra exclusão permanente (purge protection). Você precisa implementar isso para um pool de hosts existente sem reimplantar as VMs. O que você deve fazer?
- A Contoso precisa escalar rapidamente um pool de hosts em duas regiões do Azure, mantendo uma linha de base consistente e corrigida mensalmente que inclua o FSLogix e um aplicativo de linha de negócios. Os administradores querem controlar as atualizações centralmente e publicar novos lançamentos de imagem em um ritmo previsível. Qual fonte de imagem eles devem usar para implantar novos hosts de sessão?
- A única sub-rede da VNet1 atualmente cobre todo o espaço de endereço 10.10.0.0/16. Antes de implantar um gateway de VPN na VNet1, o que você deve modificar primeiro?
- Alguns usuários recebem intermitentemente perfis locais temporários ou erros informando que seu perfil FSLogix está em uso. Você deseja reduzir os conflitos de bloqueio de perfil e evitar o fallback de perfil local quando o contêiner deveria ser montado. Quais duas configurações você deve implementar? (Escolha duas)
- Ao criar um pool de hosts com hosts de sessão Windows 11, como você deve configurar as definições de segurança da VM para habilitar a inicialização segura (secure boot) e o vTPM?
- Ao investigar reclamações de usuários sobre desempenho lento, você deseja confirmar se os gargalos são de CPU, memória, disco ou rede em hosts multi-sessão do Windows 11 Enterprise. Quais quatro contadores de desempenho do Windows fornecem os indicadores mais diretos para cada uma dessas áreas? (Escolha quatro.)
- Ao solucionar problemas de baixa qualidade de quadro para uma sessão de usuário atual em um pool de host de várias sessões do Windows 10 Enterprise, qual comando recupera o ID da sessão do usuário para uso com o Performance Monitor?
- Ao solucionar problemas de um cliente Remote Desktop que parou de responder, você precisa restaurar as configurações padrão do cliente e cancelar a inscrição de todos os workspaces. Qual comando você deve executar?
- Após adicionar um pacote de idiomas em francês a cada host de sessão, o pacote de idiomas foi posteriormente removido e os hosts voltaram para o inglês. Para garantir que o pacote de idiomas em francês permaneça disponível nos hosts de sessão, o que você deve fazer?
- Assinatura vinculada a um tenant Entra híbrido. Todos os hosts de sessão são ingressados no Microsoft Entra. Os contêineres de perfil FSLogix serão armazenados em um compartilhamento do Azure Files chamado share1. Quais pools de hosts contêm hosts de sessão que podem acessar share1?
- Assinatura vinculada ao locatário híbrido do Entra contoso.com. Você criou o pool de hosts HP01 e implantará hosts de sessão no VNet01 que devem ingressar em contoso.com. Para minimizar o esforço administrativo, o que você deve configurar primeiro?
- Cinquenta usuários se conectam a um pool de hosts do Azure Virtual Desktop gerenciado pelo Intune a partir de dispositivos Windows 10. Para evitar que os usuários copiem arquivos entre seus computadores locais e as sessões do AVD com o mínimo esforço administrativo, o que você deve fazer?
- Com base na tabela de usuários fornecida (não mostrada), quais usuários podem se conectar ao Azure Virtual Desktop usando seu navegador da web preferencial?
- Como você deve garantir que todos os hosts de sessão implantados a partir da Image1 sejam integrados ao Microsoft Defender for Endpoint?
- Configuração do pool de hosts Pool1: Agrupado, Algoritmo de balanceamento de carga: Breadth-first, Limite máximo de sessão: 5, Iniciar VM na conexão: Sim. Dados os hosts de sessão atuais (conforme fornecido), quantos usuários adicionais devem se conectar ao Pool1 para iniciar o Host3?
- Configure o autoescalonamento para um pool de hosts multissessão do Windows 10 Enterprise para (a) distribuir novas sessões entre todos os hosts em execução e (b) adicionar automaticamente um host quando as sessões simultâneas excederem 30 por host. O que você deve incluir?
- Considerando as configurações de GPO do AAD Domain Services mostradas para computadores e usuários, quanto tempo depois de se conectar a um host de sessão o User1 será desconectado?
- Considerando o AD on-premises contoso.com sincronizado com contoso.onmicrosoft.com e um tenant parceiro fabrikam.com, Pool1 contém 10 hosts de sessão unidos a contoso.com e Group1 é atribuído ao grupo de aplicativos para Pool1. Quais usuários poderão fazer login nos hosts de sessão em Pool1?
- Considerando os recursos de assinatura listados na tabela de referência (não mostrada), qual conta deve hospedar o compartilhamento SMB para perfis FSLogix para AVDPool1 para maximizar o desempenho de leitura/gravação e usar usuários/grupos de contoso.com para controle de acesso SMB?
- Considerando os recursos mostrados na tabela de assinatura, quais recursos podem ser submetidos a backup usando o Azure Backup?
- Considerando Pool1 (agrupado, Leste dos EUA) e os workspaces listados, em qual(is) workspace(s) você pode registrar o AppGroup1 (um grupo de aplicativos RemoteApp para Pool1)?
- Considerando uma implantação AVD com os pools de host mostrados na tabela, você planeja usar o MSIX app attach. Em quais pools de host os hosts de sessão podem usar o app attach?
- Crie um pool de hosts onde as VMs possam acumular créditos durante o baixo uso da CPU e usá-los para exceder o desempenho da linha de base durante picos. Qual série de VM oferece suporte a esse comportamento?
- Dados os pools de host planejados (conforme fornecido), para quais pools de host você pode configurar um algoritmo de balanceamento de carga?
- Das imagens do Windows 10 na Azure Compute Gallery, qual(is) imagem(ns) pode(m) ser usada(s) para hosts de sessão em um pool de hosts Pessoal chamado Pool1 localizado em West US?
- Dos VHDs generalizados do Windows 10 armazenados na conta de armazenamento do Azure, qual disco você deve usar para criar uma imagem para implantar um host de sessão do Azure Virtual Desktop?
- Duas regiões do Azure hospedam uma implantação AVD. Para garantir que os usuários retenham seus perfis se uma região falhar e minimizar o esforço administrativo, qual solução de perfil você deve recomendar?
- Duas unidades de negócios usam workspaces separados. Você publicou um grupo de aplicativos RemoteApp (AppGroupA) de um pool de hosts em cluster e o registrou no Workspace1. Você deve fazer com que os mesmos aplicativos publicados apareçam no Workspace2 sem adicionar mais hosts de sessão e com o mínimo de sobrecarga administrativa. O que você deve fazer?
- Em um domínio gerenciado do Azure AD DS (contoso.com), você criou o Pool1. O Admin1 tem a função de Colaborador de Máquina Virtual no nível da assinatura. Para permitir que o Admin1 adicione hosts de sessão ao Pool1 usando o princípio do menor privilégio, quais duas ações são necessárias?
- Em um host de sessão do Azure Virtual Desktop chamado Host1, qual cmdlet do PowerShell relata o status do Microsoft Defender Antivirus?
- Em um tenant híbrido do Microsoft Entra com os usuários mostrados na tabela, você implanta hosts de sessão AVD conectados ao Entra. Quais usuários suportam conjuntos de regras de aplicativo FSLogix?
- Em uma implantação do Azure Virtual Desktop (conjunto de hosts Pool1 com Host1 e Host2 e RemoteAppGroup1 contendo RemoteApp App1), como você impede que os usuários copiem e colem entre o App1 e seu dispositivo local?
- Enquanto conectados a uma sessão em um pool de hosts executando o Windows 10 Enterprise multi-session, os usuários relatam baixa frequência de atualização da tela. Para determinar rapidamente se a causa são recursos do servidor, da rede ou do cliente, o que você deve fazer dentro da sessão atual?
- HostPool1 contém hosts de sessão do Windows 10 e vários grupos de aplicativos. Para atribuir um grupo de aplicativos de Desktop do Windows 11 aos usuários, o que você deve fazer primeiro?
- Implante o pool de hosts Pool1 no Leste dos EUA usando FSLogix Profile Containers e Office Containers. Quais contas de armazenamento o Pool1 pode usar?
- Implante um pool de hosts de 20 hosts de sessão Windows 11 que exigem uma licença de cliente Windows e um esforço administrativo mínimo. Qual método você deve usar para implantar os hosts de sessão?
- No host de sessão Host1, configure o Firewall do Windows Defender para permitir o tráfego de rede de entrada para o RDP Shortpath. Qual programa em C:\Windows\System32 a regra de firewall de entrada deve segmentar?
- Novos hosts de sessão mostram um status Não Registrado. O ambiente usa servidores DNS personalizados, a internet de saída é restrita por meio de um proxy da web que executa inspeção TLS, e você não está usando Private Link. Quais duas verificações ou ações você deve realizar para resolver o registro? (Selecione duas respostas.)
- O Active Directory local contoso.com sincroniza com o Azure AD. O pool de hosts Pool1 é Pessoal, com 3 VMs executando o Windows 10 Enterprise e ingressadas no domínio contoso.com local. Para gerenciar as atualizações de segurança nos hosts de sessão com o Microsoft Endpoint Manager, o que você deve fazer?
- O Azure Advisor recomenda habilitar um ambiente de validação para um pool de hosts impactado. A implementação dessa recomendação permite validar qual das seguintes opções?
- O escritório principal e dois escritórios de filiais se conectam diretamente à internet. Os roteadores das filiais são endpoints para uma VPN para o escritório principal e uma VPN site-to-site para o Azure. As regras de QoS nos roteadores das filiais são mostradas na tabela. Os usuários relatam respostas lentas e erros de conexão ao Azure Virtual Desktop. Qual regra deve ter sua alocação de largura de banda aumentada para melhorar o desempenho do Azure Virtual Desktop?
- O Host1 consegue alcançar a rede local 192.168.10.0/24, mas não consegue alcançar o App1 na nova rede local 192.168.11.0/24. Qual configuração você deve modificar para permitir que o Host1 acesse o App1?
- O locatário contém usuários internos com licenças Microsoft 365 E5 e usuários parceiros da Fabrikam sem licenças. Sub1 tem o pool de hosts Pool1 com o RemoteApp App1. Os usuários da Fabrikam devem ser licenciados por meio de preços de acesso por usuário, o App1 deve estar acessível a todos os usuários internos e da Fabrikam, e os custos devem ser minimizados. O que você deve fazer primeiro?
- O Server1 (Windows Server) é implantado no Oeste dos EUA e o HostPool1 é implantado no Leste dos EUA. Para garantir que todo o tráfego entre o HostPool1 e o Server1 seja roteado pela rede backbone da Microsoft, o que você deve usar?
- O Usuário1 modifica sua área de trabalho, mas as alterações não aparecem após a reconexão. As inclusões/exclusões de perfil do FSLogix e as associações a grupos locais são definidas conforme mostrado. Para garantir que o Usuário1 veja a área de trabalho modificada, minimizando o impacto em outros perfis de usuário, o que você deve fazer?
- Onde você deve configurar as configurações de redirecionamento de dispositivo para satisfazer os requisitos técnicos?
- Os arquivos VHDX de perfil do FSLogix dos usuários estão crescendo devido a arquivos OST grandes do Outlook e conteúdo armazenado em cache do OneDrive. Você deseja reduzir o inchaço do perfil e melhorar os tempos de logon sem perder a funcionalidade do aplicativo Microsoft 365. O que você deve configurar?
- Os engenheiros de helpdesk ocasionalmente precisam de direitos de administrador local nos hosts de sessão do Azure Virtual Desktop para solucionar problemas. Você deve atender a estes requisitos: fornecer elevação just-in-time e com tempo limitado para engenheiros de helpdesk e garantir que a conta de Administrador local interna de cada host de sessão tenha uma senha exclusiva e rotacionada automaticamente, com backup no Microsoft Entra ID. Quais duas ações você deve implementar? Cada resposta correta apresenta parte da solução.
- Os hosts de sessão do Pool1 usam contêineres de perfil FSLogix. Para configurar o FSLogix Cloud Cache nos hosts de sessão, qual ação você deve realizar?
- Os hosts de sessão são unidos ao Active Directory local contoso.com. Para limitar as sessões dos usuários a três horas, onde você deve configurar o limite de tempo da sessão?
- Os usuários recebem intermitentemente a mensagem "Não foi possível conectar ao PC remoto" ao iniciar desktops de um pool de hosts em cluster. Você precisa determinar rapidamente se as falhas são devido à falta de hosts de sessão disponíveis ou a problemas de negociação de transporte. Quais duas ações você deve realizar primeiro? (Escolha duas.)
- Os usuários relatam o erro "The user's profile failed to attach" ao fazer login. Os contêineres de perfil do FSLogix estão hospedados no Azure Files usando autenticação do Active Directory. Você precisa de evidências detalhadas de falhas de montagem para compartilhar com a equipe de armazenamento. Quais duas fontes de dados você deve coletar de um host de sessão afetado? (Escolha duas.)
- Os usuários relatam que as chamadas do Microsoft Teams de sessões do Azure Virtual Desktop consomem muita CPU nos hosts de sessão e não mostram o indicador "AVD optimized". Você deve habilitar a otimização de mídia do Teams. Quais duas ações você deve realizar? Escolha duas respostas.
- Os usuários relatam tempos de login longos quando os contêineres de perfil do FSLogix são montados em seus hosts de sessão do Azure Virtual Desktop. Você suspeita que a varredura do Microsoft Defender Antivirus está adicionando latência. Para otimizar o FSLogix sem reduzir amplamente a proteção, quais duas exclusões você deve configurar nos hosts de sessão? Cada resposta correta apresenta parte da solução.
- Os usuários se conectam a um pool de hosts usando o cliente Azure Virtual Desktop para Windows. Você deve exigir a reautenticação a cada oito horas, minimizando o esforço administrativo. O que você deve fazer?
- Os usuários se conectam ao AVD do Windows 10 usando o cliente Remote Desktop. Para oferecer suporte aos recursos de chamada/reunião de AV e Microsoft Teams no AVD, quais três ações você deve realizar? (Escolha três.)
- Para contêineres de perfil FSLogix que devem residir em SSDs, minimizando o esforço administrativo e o custo, qual solução de armazenamento você recomendaria?
- Para exigir que os administradores acessem os hosts de sessão usando o portal do Azure, qual serviço você deve incluir na solução?
- Para exigir que os usuários do Azure Virtual Desktop se reautentiquem a cada seis horas, o que você deve fazer primeiro?
- Para garantir perfis de usuário resilientes e de alto desempenho para o escritório de Boston, o que você deve implementar?
- Para habilitar a proteção de captura de tela em todos os hosts de sessão no Pool1, minimizando o esforço administrativo, o que você deve fazer?
- Para habilitar o acesso just-in-time (JIT) à VM para todos os hosts de sessão na implantação, o que você deve fazer primeiro?
- Para implantar os hosts de sessão de acordo com os requisitos, qual cmdlet do PowerShell você deve executar primeiro?
- Para monitorar um pool de hosts do Azure Virtual Desktop com o Azure Virtual Desktop Insights no Azure Monitor, qual destino você deve selecionar nas configurações de Diagnóstico do pool de hosts?
- Para uma implantação do Azure Virtual Desktop onde você implantará o Update Management para hosts de sessão baseados em servidor, quais dois pré-requisitos você deve configurar?
- Pool1 contém dois hosts de sessão ingressados no Microsoft Entra. Você deve habilitar o SSO para RDP usando a autenticação do Microsoft Entra. Qual aplicativo requer a modificação do objeto remoteDesktopSecurityConfiguration?
- Pool1 contém os hosts de sessão Host1 e Host2. Você precisa habilitar a proteção contra captura de tela para a implantação. O que você deve fazer?
- Pool1 está associado a um domínio gerenciado do Azure AD DS (contoso.com). Você usará runbooks do Azure Automation para escalar o Pool1 e precisa autorizar os runbooks com o mínimo esforço administrativo. O que você deve configurar?
- Pool1 usa Storage1\share1 para armazenar contêineres de perfil FSLogix. Você criou o Group1 e concedeu a ele permissão de login para Pool1. Para permitir que os membros do Group1 gravem contêineres FSLogix em share1 usando o princípio do menor privilégio, quais dois privilégios você deve atribuir?
- Quais dois perfis devem ser atribuídos ao Admin2 para atender aos requisitos de segurança?
- Quais duas ações devem ser incluídas em uma solução de autenticação para atender aos requisitos de desempenho?
- Quais máquinas virtuais podem ser usadas como o SO de origem para novas implantações de host de sessão do Azure Virtual Desktop, dado que o SO deve ser generalizado (informações específicas do usuário e da máquina removidas)?
- Quais são as duas funções que devem ser atribuídas ao Admin1 para atender aos requisitos de segurança?
- Quais três módulos do PowerShell devem ser instalados no Server1 para atender aos requisitos técnicos?
- Qual alteração nas configurações do Admin1 atende aos requisitos do perfil de usuário do FSLogix?
- Qual atribuição de função para Operator2 satisfaz os requisitos técnicos?
- Qual configuração você deve modificar para a VNET4 antes de poder implantar o Pool4?
- Qual contador do Monitor de Desempenho você deve usar para solucionar problemas de baixa qualidade de quadro para uma sessão de usuário atual em hosts de sessão multi-sessão do Windows 11 Enterprise?
- Qual licença é necessária para acesso just-in-time (JIT) à VM para gerenciar VMs de host de sessão do Azure Virtual Desktop, minimizando custos?
- Qual serviço você deve usar para configurar as máquinas virtuais que têm o prefixo Pool1?
- Recomende uma solução de autenticação que atenda aos requisitos de desempenho. Quais duas ações você deve incluir?
- Seu Active Directory local sincroniza com o Microsoft Entra. Você tem uma rede virtual do Azure, VNet1, e implantará um pool de hosts AVD (Pool1) com hosts de sessão unidos ao domínio AD local. Quais três recursos de rede você deve incluir para fornecer conectividade entre o Azure e o ambiente local?
- Seu ambiente do Azure Virtual Desktop usa hosts de sessão multissessão do Windows 11 Enterprise. Você mantém uma linha de base estável de 200 vCPUs 24 horas por dia, 7 dias por semana, mas frequentemente altera os tamanhos das VMs na mesma região devido à capacidade. Você deseja reduzir o custo da linha de base sem se prender a um tamanho específico. Quais duas afirmações estão corretas? (Selecione duas respostas.)
- Seu ambiente do Azure Virtual Desktop usa MSIX app attach e perfis FSLogix hospedados no Azure Files Premium LRS em uma região com três zonas de disponibilidade. Uma falha recente em uma zona fez com que os usuários não conseguissem fazer login ou iniciar aplicativos. Você precisa melhorar a continuidade dos negócios para aplicativos, perfis e acesso de usuários sem adicionar uma segunda região. Quais duas ações abordam diretamente o problema? (Selecione duas respostas.)
- Seu domínio AD local (sincronizado com o Azure AD) tem os controladores de domínio listados. Os servidores DNS encaminham para um serviço DNS externo. Você cria a VNET2 emparelhada com a VNET1 com trânsito de gateway e colocará um pool de hosts do Azure Virtual Desktop na VNET2; os hosts de sessão se unirão ao domínio AD. Para garantir que os usuários do AVD possam resolver recursos locais e do Azure, manter a operação se um servidor DNS falhar e minimizar o esforço administrativo, o que você deve configurar?
- Seu locatário Microsoft Entra contoso.com hospeda uma implantação do Azure Virtual Desktop com um grupo de aplicativos RemoteApp chamado RemoteApp1. Uma empresa parceira (Fabrikam) tem 200 usuários que precisam de acesso ao RemoteApp1. Qual tipo de precificação se aplica ao fornecer acesso ao RemoteApp1 para esses usuários da Fabrikam?
- Seu pool de hosts AVD usa perfis de usuário FSLogix armazenados em um compartilhamento do Azure Files chamado share1. Você precisa fazer backup de share1 com o Azure Backup. Qual recurso você deve criar primeiro?
- Seu pool de hosts do Azure Virtual Desktop está em uma rede virtual conectada ao ambiente local via VPN site a site. Para garantir que apenas usuários locais possam acessar os recursos gerenciados do AVD com o mínimo esforço administrativo, o que você deve configurar?
- Seus hosts de sessão do Azure Virtual Desktop com Windows Server 2022 aparecem no Microsoft Defender for Cloud com a recomendação "Uma solução de avaliação de vulnerabilidades deve ser habilitada em suas máquinas virtuais". Você deseja resolver essa recomendação em escala com o mínimo de etapas manuais e sem substituir as VMs. Quais duas ações satisfariam a recomendação? Cada resposta correta apresenta uma solução completa.
- Seus hosts de sessão do Azure Virtual Desktop serão apenas ingressados no Azure AD. Nenhum Active Directory Domain Services (AD DS) ou Azure AD DS estará disponível. Você deve usar contêineres de perfil FSLogix com acesso baseado em identidade ao compartilhamento. Qual opção de armazenamento você deve usar?
- Seus hosts de sessão executam o Windows 11 Enterprise multi-session, são ingressados no Azure AD e estão registrados no Microsoft Intune. Você precisa entregar um aplicativo da Microsoft Store e um aplicativo Win32 de linha de negócios para todos os hosts de sessão com atualizações centralizadas e sem recriar imagens. Escolha duas respostas.
- Seus hosts de sessão multissessão do Windows 11 Enterprise, unidos ao Azure AD, estão inscritos no Microsoft Intune. Você deve aplicar centralmente as configurações do Microsoft Defender Antivirus e também implantar vários valores de registro personalizados relacionados à segurança. Quais dois tipos de política do Intune você deve usar? Cada resposta correta apresenta parte da solução.
- Seus usuários Windows devem ter suporte a vários monitores e otimização de mídia do Microsoft Teams ao acessar o Azure Virtual Desktop. Qual aplicativo cliente eles devem usar?
- Sua assinatura Sub1 contém uma implantação do Azure Virtual Desktop. Para habilitar o preço de acesso por usuário do Azure Virtual Desktop para um usuário específico (User1), em qual escopo você deve habilitar o preço de acesso por usuário?
- Sua empresa deve atender a requisitos de auditoria rigorosos para o Azure Virtual Desktop: capturar logs de conexão, host e gerenciamento centralmente por sete anos e reduzir o risco de exfiltração de dados das sessões. Quais duas ações você deve implementar? Cada resposta correta apresenta parte da solução.
- Sua empresa está avaliando o Azure Virtual Desktop para três filiais com diferentes ISPs. Você deve medir a latência de ida e volta esperada do usuário para o serviço Azure Virtual Desktop e verificar se o UDP pode ser usado antes de escolher as regiões de destino do Azure. Quais duas ações você deve realizar? (Selecione duas respostas.)
- Sua empresa executa o Azure Virtual Desktop com hosts de sessão multi-sessão do Windows 11 em pool em três assinaturas. A segurança exige que todos os hosts de sessão existentes e recém-criados sejam integrados ao Microsoft Defender for Endpoint automaticamente no momento da implantação, sem modificar a imagem dourada ou executar scripts pós-logon. O que você deve configurar?
- Sua empresa tem 60.000 usuários. Para contêineres de perfil FSLogix, recomende a solução de armazenamento que oferece o maior IOPS e a menor latência para a melhor experiência de desktop.
- Sua equipe de DevOps implanta pools de hosts e hosts de sessão do Azure Virtual Desktop por meio do Bicep. As credenciais de ingresso no domínio e um certificado SSL para conexão reversa devem ser fornecidos no momento da implantação sem colocar segredos no código-fonte ou em arquivos de parâmetros. Os auditores exigem que os segredos sejam recuperáveis se forem excluídos acidentalmente. Quais duas ações você deve realizar? Cada resposta correta apresenta parte da solução.
- Sua equipe de operações deseja uma visualização de "painel único" mostrando o status de registro por host, tendências de utilização de CPU/memória e falhas de login de usuário em todos os pools de hosts em um grupo de recursos específico. A visualização deve ser atualizada automaticamente em um painel compartilhado do Azure. O que você deve fazer?
- Sua equipe de segurança bloqueia todo o tráfego de entrada não solicitado para os hosts de sessão e planeja negar a saída geral da internet. Os usuários devem se conectar ao Azure Virtual Desktop sem expor o RDP na internet pública. Quais duas configurações permitem a conectividade, respeitando essas restrições? (Selecione duas respostas.)
- Sua equipe de segurança exige MFA resistente a phishing para um grupo de administradores do Azure Virtual Desktop, mas os usuários padrão podem continuar usando qualquer método de MFA. Você aplicará isso por meio do Acesso Condicional. Qual configuração você deve usar nos controles de concessão da política direcionada ao administrador?
- Sua organização deseja delegar o gerenciamento de objetos do Azure Virtual Desktop (criar e gerenciar pools de host, grupos de aplicativos e workspaces) para a equipe de engenharia de EUC sem conceder permissões para criar, modificar ou excluir máquinas virtuais, redes ou armazenamento. Você definirá o escopo da função no grupo de recursos que contém apenas recursos do Azure Virtual Desktop. Qual função interna do Azure você deve atribuir?
- Sua organização deseja uma configuração de segurança recomendada pela Microsoft que possa ser fixada em uma versão específica e atualizada de forma controlada para hosts de sessão multissessão do Windows 11 Enterprise ingressados no Azure AD gerenciados pelo Intune. O que você deve implantar?
- Sua organização permitirá o acesso ao Azure Virtual Desktop somente a partir de dispositivos Windows gerenciados corporativamente que sejam híbridos ingressados no Azure AD e compatíveis com o Intune. Quais dois controles de concessão de Acesso Condicional você deve exigir para impor isso? (Cada resposta correta apresenta parte da solução. Escolha duas respostas.)
- Sua organização usa o emparelhamento privado do ExpressRoute entre a rede corporativa e o Azure. Você deseja reduzir a latência e o jitter para o Azure Virtual Desktop, habilitando o RDP Shortpath para redes gerenciadas entre dispositivos corporativos e hosts de sessão. Quais duas alterações são necessárias? (Selecione duas respostas.)
- Sua política de segurança exige que o redirecionamento de unidade local e o redirecionamento da área de transferência sejam desabilitados para um pool de hosts em pool, mas os usuários devem ser capazes de imprimir em suas impressoras instaladas localmente. Quais propriedades RDP do pool de hosts você deve configurar?
- Todos os hosts de sessão estão ingressados no Microsoft Entra. Cinquenta usuários se conectarão a partir de dispositivos Linux. Qual propriedade RDP personalizada você deve configurar para permitir que esses usuários façam login?
- Todos os hosts de sessão no pool de hosts Pool1 têm apenas endereços IP privados. Os administradores devem ser capazes de se conectar remotamente a esses hosts de sessão usando a CLI do Azure e o cliente Windows Remote Desktop. O que você deve incluir na solução?
- Um cluster Storage Spaces Direct de oito nós armazena perfis FSLogix para um pool de hosts. Qual é o número máximo de nós que podem falhar simultaneamente sem que os usuários percam o acesso aos seus perfis?
- Um grupo de segurança universal local, AVDusers, é sincronizado com o Azure AD. Você tem um pool de hosts AVD de quatro hosts multi-sessão do Windows 10. Como você garante que apenas os membros de AVDusers possam estabelecer sessões AVD para o pool de hosts?
- Um grupo RemoteApp publica o App1; a cada mês, uma nova versão baseada em MSI com um nome executável diferente é instalada em cada host de sessão. Para automatizar a publicação da nova versão, mantendo a mesma experiência de usuário no cliente Windows Desktop, quais dois cmdlets do PowerShell você deve executar?
- Um host de sessão está associado ao Azure AD. Para verificar se uma licença do Windows está atribuída à VM, qual ação você deve realizar?
- Um host de sessão mostra Indisponível e NotRegistered no pool de hosts. O último heartbeat foi há 45 minutos. Você precisa restaurar o registro sem reimplantar a VM. Quais são as duas primeiras ações apropriadas? (Escolha duas.)
- Um novo host de sessão aparece como Indisponível no pool de hosts e os usuários não conseguem se conectar. Você precisa validar se o agente do Azure Virtual Desktop foi inicializado e registrado, e se o transporte RDP está escutando. Quais dois logs de eventos na VM você deve verificar? (Escolha dois.)
- Um pool de hosts AVD tem o Teams instalado em cada host de sessão, mas apenas o chat/colaboração funciona; os recursos de chamada e reunião estão desabilitados. O que você deve fazer para que os usuários possam usar os recursos de chamada e reunião no Teams?
- Um pool de hosts AVD usa contêineres de perfil FSLogix. Para evitar que pastas específicas sejam sincronizadas com o contêiner de perfil FSLogix ao fazer logoff, qual nome você deve dar ao arquivo de configuração?
- Um pool de hosts contém dez VMs de host de sessão. Você precisa conceder a um grupo de usuários piloto acesso a essas VMs. O que você deve fazer?
- Um pool de hosts em pool (Pool1) contém quatro hosts de sessão unidos ao Microsoft Entra. Os usuários recebem um erro informando que suas contas não estão configuradas para fazer login. Qual função RBAC fornece o privilégio mínimo necessário para permitir que eles façam login nos hosts de sessão?
- Um pool de hosts em pool contém 20 hosts de sessão com o máximo de sessões por host definido como 10. Durante o pico, 65 usuários estão conectados. O limite de capacidade do plano de escalonamento é de 60% e a porcentagem mínima de hosts é de 20%. Assumindo o comportamento de escalonamento automático breadth-first, quantos hosts de sessão o escalonamento automático manterá ligados durante este período?
- Um pool de hosts em pool usa balanceamento de carga breadth-first. Para oferecer suporte a políticas de QoS para conexões RDP a dois hosts de sessão, o que você deve habilitar?
- Um pool de hosts em pool usa o algoritmo de balanceamento de carga depth-first. O limite máximo de sessão é definido como 10 por host de sessão. O pool tem três hosts de sessão idênticos (Host1, Host2, Host3). Vinte e cinco usuários se conectam durante os horários de pico. Como as sessões serão distribuídas?
- Um pool de hosts pessoal contém 20 hosts de sessão unidos ao Azure AD. Para garantir que apenas extensões de VM aprovadas sejam instaladas nesses hosts, minimizando a administração, qual solução você deve usar?
- Um pool de hosts tem 10 hosts de sessão criados a partir de uma imagem personalizada e usando discos de SO efêmeros. Para implantar o OneDrive for Business, quais duas ações você deve realizar em cada host de sessão? (Escolha duas.)
- Um pool de hosts tem 15 hosts de sessão com o FSLogix instalado. Para configurar o caminho onde os perfis de usuário são armazenados, minimizando o esforço administrativo, qual configuração de registro você deve usar?
- Um usuário AD on-prem tem o nome de logon user1@contoso.com e o nome pré-Windows 2000 CONTOSO\User1. Para a configuração de perfil FSLogix por usuário em um host de sessão associado ao domínio, como você deve referenciar este usuário nas configurações de registro do FSLogix?
- Uma empresa tem 1.200 usuários na Alemanha e 400 usuários na África do Sul. Todos os aplicativos são SaaS e acessados pela internet. Você deve minimizar a latência interativa para os usuários ao implantar o Azure Virtual Desktop. O que você deve projetar?
- Uma ferramenta de linha de negócios grava 10 GB de dados transitórios em %LOCALAPPDATA%\ContosoDev\Logs durante as sessões. Esses dados devem permanecer na VM local e não devem ser colocados nos contêineres de perfil FSLogix dos usuários. O que você deve fazer?
- Uma galeria de imagens compartilhadas contém as versões 1.0.0, 1.1.0 e 1.2.0. Garanta que as novas VMs criadas a partir da galeria usem a versão 1.1.0 por padrão. O que você deve fazer?
- Uma GPO chamada Policy1 contém apenas configurações de usuário, mas está vinculada à OU (WVDHostsOU) que contém contas de computador de host de sessão, então as configurações dos usuários não são aplicadas no logon. O que você deve configurar para que as configurações de usuário da GPO sejam aplicadas quando os usuários fizerem login nos hosts de sessão?
- Uma única equipe de usuários avançados deve ser capaz de iniciar tanto um desktop completo quanto RemoteApps específicos a partir de seu cliente AVD. O mesmo conjunto de imagem e aplicativo subjacente deve ser usado. Qual é uma maneira suportada de atender a esse requisito?
- Uma VM Hyper-V a ser carregada para o Azure tem estas propriedades: Geração 1, disco de expansão dinâmica, formato VHDX, disco de 2 TB. Quais duas ações você deve realizar antes de carregar? (Escolha duas.)
- Usando o Azure AD Domain Services com um pool de host pessoal de cinco hosts de sessão, você planeja adicionar dois novos hosts de sessão. O que você deve fazer antes de implantar os novos hosts?
- Usando o recurso Iniciar/Parar VMs fora do horário comercial, você deve especificar quais VMs nunca devem ser interrompidas pela automação. Qual configuração você deve ajustar?
- Usuários executando o RemoteApp App1 podem iniciar executáveis arbitrários a partir da caixa de diálogo Salvar como nos hosts de sessão. Para restringir os usuários para que possam executar apenas aplicativos publicados, o que você deve implementar?
- Usuários que se conectam do Wi-Fi de hotéis relatam uma experiência degradada com o Azure Virtual Desktop. A rede bloqueia a saída UDP. O que ocorrerá e como a experiência do usuário provavelmente será afetada? (Selecione duas respostas.)
- VNet1, VNet2 e VNet3 estão emparelhadas. Você usará o Azure Bastion para fornecer acesso administrativo seguro a todos os hosts de sessão, minimizando o custo. Quantos hosts do Azure Bastion você deve implantar?
- Você configurará o recurso Iniciar VM ao Conectar (Start VM on Connect) para três pools de hosts cujas VMs de host de sessão residem em duas assinaturas diferentes. Você usará um único registro de aplicativo do Microsoft Entra (service principal) para todos os pools e deseja o privilégio mínimo necessário para iniciar as VMs. Qual atribuição RBAC você deve aplicar ao service principal?
- Você configurou as configurações de Diagnóstico do recurso Azure Virtual Desktop para enviar logs para um workspace do Log Analytics usando a tabela AzureDiagnostics. Você precisa identificar, por pool de hosts, o número de tentativas de conexão com falha nas últimas 24 horas, agrupadas por hora. Qual consulta Kusto Query Language (KQL) você deve executar?
- Você configurou um pool de hosts pessoal com o recurso Iniciar VM na Conexão (Start VM on Connect) habilitado. Um usuário desligou sua VM atribuída de dentro do Windows, e a VM agora mostra um estado de energia Parada (alocada) (Stopped (allocated)) no Azure. O que acontece quando o usuário tenta se conectar?
- Você cria um cofre dos Serviços de Recuperação chamado Vault1. Dados os recursos na assinatura (conforme a tabela referenciada), quais recursos você pode fazer backup no Vault1 usando o Azure Backup?
- Você criará hosts de sessão a partir de uma VM mestre (Image1) armazenada em uma galeria de imagens compartilhadas. O que você deve executar na Image1 antes de adicioná-la à galeria para que os novos hosts de sessão tenham nomes e SIDs exclusivos?
- Você criou arquivos de regra e atribuição do FSLogix Application Masking em um computador de gerenciamento. Para aplicar o Application Masking aos três hosts de sessão no Pool1, o que você deve fazer?
- Você criou um compartilhamento do Azure Files, share1, em storage1 para armazenar contêineres de perfil do FSLogix para hosts de sessão unidos ao Microsoft Entra. O que você deve habilitar em share1 para oferecer suporte aos contêineres do FSLogix?
- Você criou um grupo de aplicativos RemoteApp para um pool de hosts e atribuiu usuários ao grupo de aplicativos. Os usuários já assinaram um workspace, mas não veem os aplicativos publicados em seu feed de cliente AVD. O que você deve configurar para que os aplicativos apareçam?
- Você criou um pool de hosts e gerou um token de registro que expira amanhã. Alguns hosts de sessão já estão registrados. Você planeja adicionar mais hosts de sessão na próxima semana. O que você deve fazer para poder adicionar os novos hosts de sessão?
- Você criou uma função personalizada do Azure (Role1) que pode iniciar VMs sob demanda. Para habilitar o recurso Iniciar VM na conexão para os hosts de sessão do Pool1, a qual service principal você deve atribuir a Role1?
- Você criou uma VM chamada Host3 executando Windows 11 e precisa adicioná-la como um terceiro host de sessão ao pool de hosts Pool1. O que você deve fazer primeiro?
- Você criou uma VM personalizada do Windows Server chamada Server2 e precisa adicioná-la a um pool de hosts existente, Pool1. Quais duas ações você deve realizar?
- Você deseja minimizar o crescimento do perfil do FSLogix, garantindo que o Desktop, Documentos e Imagens dos usuários sejam transferidos entre as sessões do Azure Virtual Desktop. Quais duas ações você deve realizar? (Escolha duas)
- Você deseja receber alertas quando a disponibilidade do host estiver baixa e quando a carga do usuário por host disponível estiver alta em um pool de hosts conectado a um workspace do Log Analytics com o Azure Virtual Desktop Insights. Quais duas regras de alerta você deve criar? (Escolha duas.)
- Você deve adicionar um novo aplicativo a um grupo de aplicativos RemoteApp para que o aplicativo esteja disponível apenas durante uma sessão de usuário ativa. O que você deve usar como a origem do aplicativo?
- Você deve aplicar patches em vários hosts de sessão sem interromper os usuários ativos e deseja que cada VM seja desalocada após o último usuário sair. O que você deve fazer? (Escolha duas.)
- Você deve configurar um agendamento de plano de escalonamento para um pool de hosts agrupados, de modo que os hosts iniciem gradualmente antes das 09:00, operem com capacidade total das 09:00 às 17:00, diminuam a escala entre 17:00 e 18:30 e, em seguida, permaneçam no mínimo durante a noite nos dias de semana. Qual configuração atende a esse requisito?
- Você deve criar um ambiente de recuperação de desastres para pools de hosts existentes no Oeste dos EUA, minimizando custos e administração. O que você deve fazer?
- Você deve dar acesso à implantação do AVD a usuários externos (Windows 10 Pro e Windows 10 Enterprise) que não podem instalar aplicativos. Qual cliente você deve recomendar que eles usem para se conectar?
- Você deve dimensionar corretamente novos pools de hosts multissessão do Windows 11 Enterprise agrupados, avaliando os servidores RDS locais atuais. Você deseja suposições realistas de densidade e desempenho. Quais duas etapas ou configurações de avaliação do Azure Migrate você deve usar? (Selecione duas respostas.)
- Você deve entregar um aplicativo de engenharia legado que instala drivers no modo kernel e extensões de shell para usuários em um pool de hosts de sessão múltipla do Windows 11 Enterprise. As atualizações são pouco frequentes, o desempenho é crítico e o tempo de login deve ser minimizado. O que você deve fazer?
- Você deve exigir autenticação multifator apenas quando os usuários iniciarem recursos do Azure Virtual Desktop de fora dos locais corporativos nomeados. Outros aplicativos em nuvem não devem ser afetados. Qual configuração de Acesso Condicional atende ao requisito com a menor alteração de escopo?
- Você deve fornecer a 50 contratados temporários desktops dedicados do Windows 11 Enterprise. Na primeira vez que um contratado fizer login, ele deverá ser mapeado permanentemente para uma VM específica sem que um administrador escolha manualmente a VM. Qual configuração de pool de hosts você deve usar?
- Você deve fornecer desktops para 700 agentes sazonais que trabalham de segunda a sexta-feira, das 9h às 17h. A simultaneidade esperada é de 60%. Os usuários não exigem personalizações persistentes, e o objetivo é minimizar o custo de computação. Qual design você deve escolher?
- Você deve garantir que as tentativas de conexão do usuário e as alterações de atribuição para grupos de aplicativos RemoteApp sejam registradas em um workspace do Log Analytics para sua implantação do Azure Virtual Desktop. Quais duas configurações de Diagnóstico você precisa configurar? (Escolha duas.)
- Você deve implantar hosts de sessão em uma sub-rede sem visibilidade de rede para controladores de domínio. Os usuários são contas somente na nuvem do Microsoft Entra ID. Você deseja que as VMs ingressem durante o provisionamento sem quaisquer dependências locais. O que você deve configurar durante a implantação?
- Você deve implantar hosts multi-sessão do Windows 11 Enterprise em pool para uma equipe de design 3D na Europa Ocidental que exige aceleração de GPU NVIDIA e suporte a CUDA. Quais são as duas ações necessárias? (Escolha duas.)
- Você deve implantar o cliente Microsoft Remote Desktop (MSRDC) em 20 dispositivos Windows 10 para que o cliente esteja disponível para todos os usuários que fizerem login. Como você deve instalar o MSI?
- Você deve implementar notificações proativas quando um host de sessão ficar Não Registrado por mais de 5 minutos, quando os usuários tiverem o login negado devido a capacidade insuficiente e quando o serviço Azure Virtual Desktop tiver uma interrupção na região. Você deseja minimizar os objetos de configuração. Quais duas ações você deve realizar? (Escolha duas.)
- Você deve instalar o Microsoft Antimalware para Azure nos hosts de sessão do Azure Virtual Desktop. O que você deve fazer?
- Você deve padronizar as compilações de host de sessão no Leste dos EUA (East US) e na Europa Ocidental (West Europe). Novos pools de hosts em ambas as regiões devem usar a mesma versão de imagem, e o provisionamento de VMs deve ser rápido em cada região, mesmo durante os horários de pico. Quais duas ações você deve realizar? (Escolha duas.)
- Você deve projetar o armazenamento de perfil para uma implantação do Azure Virtual Desktop de região única que abrange três zonas de disponibilidade. A solução deve tolerar uma falha de zona com perda de dados zero (RPO=0) e ter um RTO abaixo de 30 minutos com ações administrativas mínimas. Qual opção você deve escolher?
- Você deve restringir todo o tráfego de internet de saída dos hosts de sessão do Azure Virtual Desktop, enquanto ainda permite o registro do host e o login do usuário no Azure AD. Quais duas tags de serviço do Azure você deve permitir sobre TCP 443 dos hosts de sessão para atender a esse requisito? (Selecione duas respostas.)
- Você está criando um modelo Bicep para implantar um pool de hosts em pool, seu grupo de aplicativos de desktop padrão e registrar esse grupo de aplicativos em um workspace existente em uma única implantação. Qual propriedade você deve definir no recurso do grupo de aplicativos para criar o registro no workspace?
- Você está criando uma golden image com o Azure VM Image Builder. O modelo já usa uma origem de marketplace para Windows 11 Enterprise multi-session Gen2. Você deve garantir que o FSLogix e um MSI de aplicativo de linha de negócios sejam instalados durante a compilação e que a imagem de saída seja publicada como uma nova versão em uma definição de imagem existente do Azure Compute Gallery replicada para o Norte da Europa e o Oeste da Europa. Quais dois elementos do modelo você deve adicionar ou atualizar? (Escolha dois.)
- Você está dimensionando um pool de hosts para 180 usuários de conhecimento simultâneos usando Windows 11 Enterprise multi-session e Microsoft 365 Apps. Seus testes indicam uma carga de trabalho média de aproximadamente 6 usuários por vCPU. Você planeja atingir cerca de 70% de utilização da CPU na capacidade máxima. Quantas VMs D8as v5 você deve provisionar?
- Você está implantando o Storage Spaces Direct para contêineres de perfil FSLogix sem usar o Cloud Witness. Qual é o número mínimo de máquinas virtuais necessárias para o cluster?
- Você está implementando o MSIX app attach para um pool de hosts em pool. O ContosoApp.msix é expandido para um VHDX armazenado em um compartilhamento do Azure Files que usa autenticação do Active Directory. Os usuários fazem login, mas não veem o aplicativo; o pacote mostra "Not registered" (Não registrado). Quais duas ações são necessárias para permitir que o pacote seja preparado e registrado? Escolha duas respostas.
- Você está migrando uma implantação local do Remote Desktop Services que usa User Profile Disks (UPD) e RemoteApps publicados por meio do RD Gateway. Você publicará os mesmos aplicativos por meio do Azure Virtual Desktop RemoteApp. Você deve preservar as configurações dos usuários e fornecer acesso externo seguro com o mínimo de nova infraestrutura. Quais duas ações você deve realizar? (Selecione duas respostas.)
- Você está padronizando as configurações de disco do FSLogix Profile Container para 1.000 usuários com uso moderado do Microsoft 365 no Azure Files Premium. Você precisa equilibrar a eficiência do armazenamento com a resiliência contra corrupção. Qual configuração você deve escolher?
- Você está planejando usar FSLogix Profile Containers para hosts de multissessão do Windows 11 Enterprise no Azure Virtual Desktop. Qual é um requisito rigoroso para o local de armazenamento do perfil?
- Você está projetando a conectividade para que os hosts de sessão do Azure Virtual Desktop em uma rede virtual spoke possam acessar servidores de arquivos e servidores de licença on-premises por meio de IPs privados com latência previsível e um SLA. Quais duas opções atendem ao requisito? (Selecione duas respostas.)
- Você está projetando a recuperação de desastres entre regiões para uma implantação do Azure Virtual Desktop no Norte da Europa. O negócio exige um RTO abaixo de 2 horas e um RPO abaixo de 15 minutos para perfis de usuário. Os hosts de sessão executam o Windows 11 Enterprise multi-session. Quais duas decisões de design atendem aos requisitos com a menor complexidade operacional? (Selecione duas respostas.)
- Você está projetando hosts de sessão para um aplicativo de linha de negócios que usa compartilhamentos SMB locais e exige a aplicação de Política de Grupo. As VMs do Azure acessarão um servidor de arquivos do Windows Server local por meio de uma VPN site a site. Qual tipo de ingresso você deve escolher para os hosts de sessão?
- Você está projetando permissões NTFS e de compartilhamento para um compartilhamento FSLogix Profile Containers usado por hosts do Azure Virtual Desktop unidos ao AD DS. Você deve garantir que os usuários possam criar suas próprias pastas e arquivos VHDX, mas não possam visualizar ou modificar as pastas de outros usuários. Qual configuração atende ao requisito?
- Você gerencia dois pools de hosts em pool: Pool-US no Leste dos EUA e Pool-EU na Europa Ocidental. Você precisa que o autoscale inicie os hosts de sessão às 08:00, horário local de cada região, usando planos de escala nativos do Azure Virtual Desktop. Você quer minimizar os objetos, garantindo que cada região siga seu próprio horário local. O que você deve fazer?
- Você gerencia dois pools de hosts em pool: um para produção e outro para contratados baseados em projeto. Você precisa minimizar o custo de computação desligando os hosts de sessão ociosos após o horário comercial e permitir que o primeiro usuário que se conecta pela manhã inicie VMs desalocadas automaticamente. O que você deve configurar?
- Você gerencia dois pools de hosts: PoolA executa o Windows 11 Enterprise multi-session; PoolB executa o Windows Server 2022 Datacenter: Azure Edition. Você deve: (a) aplicar automaticamente as atualizações de qualidade mensais ao PoolA após o horário comercial, permitindo reinicializações; (b) minimizar as reinicializações no PoolB usando hotpatch para atualizações de segurança. Quais duas configurações você deve implementar? (Escolha duas.)
- Você gerencia um pool de hosts único e compartilhado. Os usuários de Marketing exigem redirecionamento de webcam e microfone para criação de vídeo, mas os usuários de Finanças devem ser impedidos de redirecionar quaisquer dispositivos. Você deve atender aos requisitos sem criar um novo pool de hosts. Quais duas ações você deve realizar? Escolha duas respostas.
- Você habilitou o Azure Virtual Desktop Insights, mas as pastas de trabalho não mostram dados de desempenho ou de eventos de hosts de sessão criados a partir de uma imagem personalizada. Você precisa atender aos pré-requisitos para o Insights em todos os hosts. Quais duas ações você deve realizar? (Escolha duas.)
- Você habilitou o Private Link para o Azure Virtual Desktop criando private endpoints em uma rede virtual hub. Os hosts de sessão residem em uma rede virtual spoke e usam servidores DNS locais via uma VPN site a site. Os hosts de sessão falham ao se registrar. O que você deve configurar para garantir que os hosts de sessão resolvam o serviço Azure Virtual Desktop para IPs privados? (Selecione duas respostas.)
- Você habilitou o RDP Shortpath para redes gerenciadas, mas as conexões ainda usam o fallback de TCP. O Azure Firewall está entre os clientes corporativos e a sub-rede do host de sessão, e NSGs são aplicados à sub-rede. Quais alterações são necessárias para permitir o tráfego do Shortpath? (Selecione duas respostas.)
- Você implantará 1.000 vCPUs de hosts de sessão da série Dv5 na Europa Ocidental às 08:00 em uma data específica de lançamento. Você deve garantir a capacidade nesse horário e evitar falhas de implantação devido a limites. Quais duas ações você deve concluir com bastante antecedência? (Selecione duas respostas.)
- Você implantará 10 hosts de sessão que usarão o MSIX app attach. Qual serviço de diretório oferece suporte ao MSIX app attach?
- Você implantará pools de hosts do Azure Virtual Desktop com balanceamento de carga e autoescalonamento para atender aos requisitos do departamento (minimizar custos). Qual é o número mínimo de pools de hosts necessários?
- Você implantará um pool de hosts pessoal de 15 VMs Windows 10 Enterprise unidas ao AD local para usuários no grupo de domínio Department1. Garanta que cada usuário seja adicionado automaticamente ao grupo local de Administradores na VM em que ele fizer login. O que você deve configurar?
- Você implantou 10 hosts de sessão por meio de um modelo ARM e descobriu que as licenças do Windows não foram aplicadas. Qual cmdlet do PowerShell você deve usar para atualizar as licenças da VM?
- Você implantou o AVD em uma região secundária e planeja um failover de teste, mas os usuários ainda têm sessões ativas na região primária. Qual cmdlet do PowerShell desconecta os usuários dos hosts de sessão na região primária?
- Você implantou o Azure AD DS (aaddscontoso.com) na VNET1 usando o Admin1. Para implantar hosts de sessão do Windows 10 Enterprise em um pool de hosts na VNET1 usando o Admin1, o que você deve fazer primeiro?
- Você implantou o Azure Virtual Desktop e todos os hosts de sessão estão ingressados no domínio. Quais contas de armazenamento você pode usar para armazenar contêineres de perfil FSLogix?
- Você implantou vários hosts de sessão AVD que têm apenas endereços IP privados. Os administradores precisam iniciar sessões RDP para esses hosts a partir do portal do Azure. O que você deve implementar?
- Você instalou o ContosoApp na imagem do host de sessão para um pool de hosts em pool. Ao tentar publicá-lo como um RemoteApp no portal do Azure usando o seletor do menu Iniciar, o aplicativo não aparece na lista. Você precisa tornar o aplicativo detectável por meio da descoberta do menu Iniciar. Escolha duas respostas.
- Você mediu a latência da rede entre os locais dos usuários e as regiões candidatas do Azure para os pools de host. Qual ferramenta você deve usar para identificar a melhor região do Azure para o pool de host com base na latência?
- Você opera pools de hosts em pool com hosts de sessão sem estado usando discos de SO efêmeros. Os perfis do FSLogix estão no Azure Files Premium. Você precisa implementar backup e recuperação de desastres, evitando a proteção desnecessária de recursos efêmeros. Quais duas ações você deve realizar? (Selecione duas respostas.)
- Você opera três pools de hosts do Azure Virtual Desktop em duas assinaturas. Você deseja usar o Azure Virtual Desktop Insights para visualizar conexões, integridade do host da sessão e utilização para todos os pools em um único workspace do Log Analytics. Quais duas ações você deve executar para que a pasta de trabalho do Insights seja preenchida com logs de serviço e dados de desempenho do host para cada pool? (Escolha duas.)
- Você opera um pool de hosts em pool e deseja distribuir as sessões dos usuários uniformemente entre todos os hosts de sessão disponíveis para minimizar a pressão da memória em qualquer VM. Qual algoritmo de balanceamento de carga você deve configurar?
- Você planeja desconectar usuários de um host de sessão específico do Azure Virtual Desktop a partir de um script PowerShell antes da manutenção. Qual módulo PowerShell o script deve carregar?
- Você planeja fornecer acesso a vários pools de hosts para usuários externos. Quais pools de hosts serão cobrados usando o preço de acesso por usuário?
- Você planeja implantar hosts de sessão do Windows 11 que serão ingressados em domínio em uma floresta do Active Directory local e ingressados no Microsoft Entra híbrido. Quais dois pré-requisitos você deve configurar antes de implantar o pool de hosts? (Cada resposta correta apresenta parte da solução. Escolha duas respostas.)
- Você planeja implantar o FSLogix Application Masking em 20 hosts de sessão multissessão do Windows 10 Enterprise e deseja minimizar o esforço administrativo ao distribuir conjuntos de regras. Onde você deve copiar os conjuntos de regras?
- Você planeja implantar um novo pool de hosts do Azure Virtual Desktop, mas não consegue concluir a implantação. O que você deve fazer para habilitar a implantação?
- Você planeja implementar contêineres de perfil FSLogix para o escritório de Seattle. Qual conta de armazenamento você deve usar?
- Você planeja padronizar o monitoramento de convidados para todos os hosts de sessão do Azure Virtual Desktop em três assinaturas. Requisitos: coletar logs de Eventos do Windows para o agente AVD e RDP, capturar desempenho de CPU, memória, disco e rede, e centralizar em um único workspace do Log Analytics usando apenas o Azure Monitor Agent. Quais duas configurações você deve implementar? (Escolha duas.)
- Você planeja usar máquinas virtuais existentes em uma implantação do Azure Virtual Desktop e criou um pool de hosts. Para adicionar as VMs existentes ao pool de hosts, o que você deve fazer primeiro?
- Você planeja usar o recurso Iniciar/Parar VMs durante o horário de inatividade e precisa do desligamento automático dos hosts de sessão com base na utilização da CPU. O que você deve configurar nos hosts de sessão?
- Você precisa anexar um novo disco de dados a um host de sessão existente do Azure Virtual Desktop. Qual objeto você deve modificar?
- Você precisa conceder à sua equipe de suporte as permissões mínimas para: visualizar e gerenciar sessões de usuário (enviar mensagem, fazer logoff, desconectar) em um pool de hosts específico e reiniciar as VMs de host de sessão afetadas quando necessário. Eles não devem criar ou modificar recursos do Azure. Quais duas atribuições de função você deve configurar? (Cada resposta correta apresenta parte da solução. Escolha duas respostas.)
- Você precisa conceder automaticamente acesso ao Azure Virtual Desktop a qualquer novo funcionário cujo atributo de departamento seja igual a Finanças. O grupo de aplicativos é nomeado Finance-Apps. Você deseja evitar atribuições manuais de usuário. Quais duas configurações você deve implementar? (Cada resposta correta apresenta parte da solução. Escolha duas respostas.)
- Você precisa criar um pool de hosts em pool que suporte várias sessões de usuário simultâneas por VM e exija recursos do Windows 11. Qual imagem base você deve selecionar ao criar os hosts de sessão?
- Você precisa de resiliência de perfil em duas regiões do Azure para o Azure Virtual Desktop. O FSLogix deve gravar em compartilhamentos do Azure Files Premium nas regiões Leste dos EUA e Oeste dos EUA e usar um cache local rápido em cada host de sessão. Quais duas ações você deve realizar? (Escolha duas)
- Você precisa de uma configuração de redução (ramp-down) que comece às 19:00, avise os usuários, force o logoff às 19:15 e garanta que apenas 10% dos hosts permaneçam disponíveis durante a noite com os hosts não utilizados desalocados. Quais duas configurações você deve configurar no plano de escalonamento? (Escolha duas.)
- Você precisa escalar dinamicamente os recursos para um pool de hosts agrupados com base no número de sessões por host. O que você deve criar?
- Você precisa executar aplicativos conteinerizados para AVD sem instalar os aplicativos nos hosts de sessão. Qual formato de empacotamento você deve recomendar?
- Você precisa garantir que todas as máquinas virtuais atuais e futuras no grupo de recursos RG-AVD, usadas para hosts de sessão do Azure Virtual Desktop, tenham uma identidade gerenciada atribuída pelo sistema habilitada e carreguem as tags Role=AVD e Environment=Prod. A aplicação deve corrigir automaticamente as VMs não conformes existentes. O que você deve fazer?
- Você precisa impedir que os contêineres de perfil do FSLogix sejam aplicados a usuários específicos. O que você deve alterar em cada host de sessão?
- Você precisa implementar segurança de rede para atender aos requisitos de segurança e desempenho. Quais duas ações você deve realizar?
- Você precisa ligar todos os hosts de sessão em um grupo de recursos específico às 07:30 nos dias úteis e desalocá-los às 20:00 se um plano de escalonamento não for usado. Você usará o Azure Automation. O que você deve implementar? (Escolha duas.)
- Você precisa modificar as imagens de máquina virtual personalizadas para atender aos requisitos de implantação. O que você deve instalar?
- Você precisa otimizar a reprodução de vídeo HTML5 de sites de streaming específicos no Microsoft Edge dentro das sessões do Azure Virtual Desktop e a qualidade das chamadas do Microsoft Teams. Quais duas configurações você deve implementar nos hosts de sessão? Escolha duas respostas.
- Você precisa permitir que os usuários restaurem arquivos salvos em seus perfis FSLogix. Qual ação você deve realizar no portal do Azure?
- Você preparou uma VM de modelo com FSLogix e os aplicativos necessários para o Azure Virtual Desktop. Você planeja capturá-la como uma imagem generalizada e criar uma nova versão de imagem em uma Azure Compute Gallery. Quais duas etapas você deve concluir antes de criar a versão da imagem? (Escolha duas.)
- Você publicou a versão 2.1.0 de uma imagem em uma Azure Compute Gallery e seus modelos ARM fazem referência à versão "latest". Após implantar novos hosts de sessão, você descobre uma regressão na versão 2.1.0. Você deve impedir que futuras implantações usem a versão 2.1.0 quando "latest" for especificado, mas mantê-la disponível para testes limitados, e planejar um rollback para os hosts afetados. Quais duas ações você deve tomar? (Escolha duas.)
- Você publicou um RemoteApp chamado AppVersion1. Qual cmdlet do PowerShell atualizará o nome de exibição do cliente do Remote Desktop para Sales Contact Application?
- Você tem 1.200 usuários nomeados. A concorrência de pico é estimada em 50%. Um piloto determinou que um host de sessão D8s v5 (8 vCPUs) pode suportar de forma confiável 30 sessões ativas com aproximadamente 70% de CPU. Você precisa de pelo menos 10% de capacidade sobressalente no pico com base no resultado do piloto. Qual é o número mínimo de hosts de sessão que você deve planejar em um único pool de hosts agrupados?
- Você tem 500 usuários com licenças Office 365 E1 usando hosts multissessão do Windows 10 para fazer streaming de um aplicativo remoto personalizado (App1). Qual licença minimiza o custo, permitindo que os usuários façam streaming do App1?
- Você tem a assinatura Sub1 e o usuário Admin1 atribuído à função Desktop Virtualization Contributor para Sub1. Você precisa garantir que Admin1 possa atribuir Scaling1 a Pool1. Solução: Atribua ao service principal do Azure Virtual Desktop a função Owner para Sub1. Isso atinge o objetivo?
- Você tem a assinatura Sub1 e o usuário Admin1 atribuído à função Desktop Virtualization Contributor para Sub1. Você precisa garantir que Admin1 possa atribuir Scaling1 a Pool1. Solução: Atribua ao Admin1 a função User Access Administrator para Sub1. Isso atinge o objetivo?
- Você tem a assinatura Sub1 e o usuário Admin1 atribuído à função Desktop Virtualization Contributor para Sub1. Você precisa garantir que Admin1 possa atribuir Scaling1 a Pool1. Solução: Atribuir ao "service principal" do Azure Virtual Desktop a função User Access Administrator para Sub1. Isso atinge o objetivo?
- Você tem cinco hosts de sessão e usuários que se conectam pela internet a partir de escritórios em Seattle e Vancouver. Para garantir que apenas conexões desses dois escritórios sejam permitidas, qual controle você deve usar?
- Você tem dois pools de host: Pool1 (10 hosts de sessão, suporta 100 usuários simultâneos) e Pool2 (2 hosts de sessão, suporta 20 usuários simultâneos). Todas as atualizações de serviço devem ser testadas antes do GA, o teste deve ter impacto organizacional mínimo e você não pode criar novos pools de host. O que você deve incluir na recomendação?
- Você tem o storage1 hospedando o share1 com autenticação AD DS (contoso.com) e um pool de hosts usando Windows 10 multi-session + Microsoft 365 Apps. Qual é o próximo passo para configurar um contêiner de perfil FSLogix para o pool?
- Você tem os dispositivos mostrados na tabela a seguir. Você planeja implantar o Azure Virtual Desktop para acesso de clientes a aplicativos virtualizados. Quais dispositivos suportam o cliente Remote Desktop?
- Você tem um host pool AVD (Pool1) com três hosts de sessão e precisa implementar uma conexão de private endpoint para o pool. Quais duas ações você deve realizar?
- Você tem um locatário Azure AD contoso.com e VNET1. Um domínio gerenciado Azure AD DS litwareinc.com é implantado na VNET1. Você planeja implantar um pool de hosts do Azure Virtual Desktop Pool1 na VNET1 e precisa implantar hosts de sessão do Windows 10 Enterprise. O que você deve fazer primeiro?
- Você tem um modelo ARM chamado AVD.json que define uma implantação do Azure Virtual Desktop. Qual cmdlet do PowerShell você deve usar para provisionar a implantação a partir do modelo?
- Você tem um pool de hosts AVD com 100 hosts de sessão executando o Windows 10 em VMs de uso geral. Você planeja implementar Qualidade de Serviço (QoS) para a implantação. O que você deve implementar primeiro?
- Você tem um pool de hosts do Azure Virtual Desktop na região Leste dos EUA. Para habilitar o failover do pool de hosts para a região Oeste dos EUA, o que você deve fazer primeiro?
- Você tem um pool de hosts em pool (Pool1) com cinco hosts de sessão. Dois aplicativos, App1 e App2, devem ser instalados em todos os hosts de sessão. Todos os usuários se conectam a uma sessão de desktop completa. Apenas usuários de vendas podem usar o App1; apenas usuários de pesquisa podem usar o App2. Para garantir que os usuários de cada departamento vejam apenas o aplicativo atribuído a eles ao se conectar ao Pool1, qual solução você deve usar?
- Você tem um pool de hosts em pool e um grupo de aplicativos RemoteApp chamado Finance-Apps. Um grupo de segurança do Microsoft Entra chamado AVD-Finance deve ter acesso ao Finance-Apps. Quais duas ações você deve realizar? (Cada resposta correta apresenta parte da solução. Escolha duas respostas.)
- Você tem um pool de hosts no Leste dos EUA e precisa de uma solução de recuperação de desastres para que os usuários possam se conectar a recursos equivalentes no Oeste dos EUA selecionando um único ícone de cliente de Área de Trabalho Remota. O failover deve ser iniciado manualmente e os tempos de failover minimizados. O que você deve fazer?
- Você tem um único escritório com 40 funcionários. As cargas de trabalho estimadas dos usuários são fornecidas; metade de cada tipo de carga de trabalho trabalha em casa e os usuários remotos não usam uma VPN para o escritório. Aproximadamente quanta largura de banda é necessária entre o escritório e o Azure para suportar essas cargas de trabalho?
- Você tem uma assinatura com um pool de hosts do Azure Virtual Desktop (Pool1) cujos hosts de sessão estão ingressados no Microsoft Entra. Um usuário (User1) deve ser capaz de se conectar aos hosts de sessão a partir de vários dispositivos. Para habilitar a conectividade de todos os dispositivos, minimizando o esforço administrativo, o que você deve fazer?
- Você tem uma Azure Compute Gallery chamada Gallery1 e uma VM chamada Template1 que contém aplicativos e configurações personalizadas. Você implantará hosts de sessão do Azure Virtual Desktop usando uma imagem de VM personalizada que deve: ser armazenada em Gallery1, ser baseada em Template1 e garantir que cada novo host de sessão tenha um nome de computador e um identificador exclusivos. No portal do Azure, qual ação você deve realizar para criar essa imagem personalizada?
- Você tem uma imagem de VM personalizada chamada Image1. Para atualizar a Image1 com o Azure VM Image Builder, o que você deve fazer primeiro?
- Você tem uma implantação de produção do Azure Virtual Desktop e deseja uma maneira segura para um pequeno grupo piloto testar novas atualizações do serviço Azure Virtual Desktop antecipadamente, sem arriscar a estabilidade da produção. Você deve isolar os usuários piloto das atualizações de serviço dos locatários de produção. Quais duas ações você deve realizar? (Selecione duas respostas)
- Você tem uma implantação do Azure Virtual Desktop no Leste dos EUA e um local de recuperação de desastres no Oeste dos EUA. Você deve realizar testes controlados de failover/failback a cada seis meses, minimizando o esforço administrativo e o custo. Qual abordagem de recuperação de desastres você recomenda?
- Você tem uma Shared Image Gallery SIG1 no Leste dos EUA contendo a Image1 usada para o Pool1. Você planeja um novo pool de hosts Pool2 no Sul da Índia. A Image1 deve ser replicada para o Sul da Índia, os hosts de sessão do Pool2 devem ser baseados na Image1, e as atualizações da Image1 devem estar disponíveis em ambas as regiões. O que você deve incluir na solução?
- Você tem uma VM (VM1) com o agente FSLogix instalado e chaves de registro FSLogix configuradas. A VM1 está no RG2 e conectada à Subnet2; seu pool de hosts usa hosts de sessão no RG1 na Subnet1. Você usará a VM1 para criar uma imagem dourada para implantar vários hosts de sessão. O que você deve fazer na VM1 antes de capturar a imagem?
- Você tenta implantar pools de hosts, grupos de aplicativos e workspaces em uma nova assinatura usando um modelo ARM. A implantação falha com um erro informando que o tipo de recurso não está registrado. Qual provedor de recursos você deve registrar na assinatura para resolver o problema?
- Você usa a conta de armazenamento store1 com um compartilhamento de arquivos chamado profiles para contêineres de perfil FSLogix. Qual caminho você deve configurar nos hosts de sessão?
Microsoft DevOps Engineer Expert AZ-400 Certification Todas as perguntas do exame
- A organização usa o Azure DevOps para pipelines de build e release de projetos Java. Qual ação deve ser incluída para gerenciar a dívida técnica de forma eficaz?
- A partir de um sistema Windows, você usará o Terraform para implantar um grupo de recursos do Azure. Quais duas estruturas você deve instalar para dar suporte a essa implantação? (Selecione duas.)
- A Subscription1 contém uma política de auditoria personalizada (Policy1) que verifica as convenções de nomenclatura de recursos. A Pipeline1 implanta recursos ARM na Subscription1. Para garantir que os recursos implantados pela Pipeline1 estejam em conformidade com a Policy1, o que você deve adicionar ao pipeline?
- Ao automatizar um build Java no Azure DevOps, você precisa coletar métricas de cobertura de código e publicar os resultados no pipeline. Qual ferramenta você deve usar?
- Ao conceder a um aplicativo ASP.NET Core acesso a segredos no Azure Key Vault usando o princípio do menor privilégio, qual permissão de segredo deve ser atribuída na política de acesso do Key Vault?
- Ao configurar uma fonte upstream no Azure Artifacts para pacotes Python, qual tipo de repositório você deve selecionar?
- Ao escanear um projeto Node.js com o WhiteSource Bolt, você deseja que apenas as dependências de produção sejam escaneadas, de modo que as bibliotecas somente de desenvolvimento sejam excluídas. Qual comando npm você deve executar para garantir que as dependências de produção sejam instaladas?
- Ao implantar um agente Azure Pipelines auto-hospedado usando um script de configuração autônomo, quais dois valores devem ser especificados no script?
- Ao implantar um aplicativo de múltiplas camadas com um modelo do Azure Resource Manager, qual mecanismo impede que o usuário que realiza a implantação visualize as credenciais da conta e as strings de conexão usadas pelo aplicativo?
- Ao integrar o GitHub como repositório para um projeto Azure DevOps existente, qual mecanismo de autenticação garante que o Azure Pipelines seja executado sob a identidade do Azure Pipelines?
- Ao migrar a expressão de modelo ARM [if(parameters('isComplete'), '1a', '2a')] para Bicep, qual das seguintes expressões é equivalente?
- Ao migrar para o Azure DevOps, qual serviço do Azure DevOps deve substituir o JIRA para rastreamento de problemas e projetos? (Selecione a substituição correta se a afirmação original estiver imprecisa.)
- Ao provisionar um agente Linux auto-hospedado para o Azure DevOps, qual mecanismo de autenticação deve ser usado para registrar o agente?
- Ao usar o GitHub para fazer proxy de um feed MyGet upstream privado para seu feed MyGet, quais duas vantagens esse proxy pode oferecer? (Selecione duas.)
- Após criar o Project3 no Azure DevOps, qual é a primeira ação necessária para atender aos requisitos do projeto?
- As equipes de projeto publicam pacotes npm no Feed1 no Azure Artifacts e vários projetos consomem esses pacotes. Para garantir que apenas pacotes testados estejam disponíveis para consumo, minimizando o esforço de desenvolvimento, o que você deve fazer?
- Avalie a afirmação: "O widget Burnup mede o tempo decorrido desde a criação até a conclusão de um item de trabalho." Se a afirmação estiver correta, selecione 'Nenhum ajuste necessário'. Se estiver incorreta, selecione o termo correto.
- Avalie a afirmação: "Para construir uma aplicação web IIS que roda em Docker, você deve usar o pool de agentes de build Default." Se a afirmação estiver correta, selecione 'Nenhum ajuste necessário.' Se estiver incorreta, selecione a opção correta.
- Com o Azure Pipelines integrado ao GitHub e a integração contínua habilitada, qual configuração garante que o sistema aguarde a conclusão de uma compilação em execução antes de enfileirar outra compilação para a mesma ramificação?
- Como o comando Register-AzureRmAutomationDscNode deve ser modificado para resolver o problema técnico?
- Como parte das retrospectivas ágeis no final de cada sprint, quais três perguntas a equipe deve abordar?
- Como parte de uma estratégia de validação de segurança no Azure DevOps, você precisa identificar dependências de pacotes que possuem problemas de segurança conhecidos que podem ser resolvidos atualizando os pacotes. Qual ferramenta você deve usar?
- Considerando os serviços mostrados na tabela e um projeto gerenciado com o Azure Boards, qual dos serviços listados pode receber notificações de alteração de status de compilação via webhook?
- Depois de adicionar máquinas virtuais como nós gerenciados na Configuração de Estado da Automação do Azure, qual é o próximo passo para configurar os computadores gerenciados no Pool7?
- DepPipeline1 e ADFPipeline1 compartilham uma credencial armazenada no Vault1. Para configurar o ADFPipeline1 para recuperar a credencial do Vault1, qual tipo de atividade do Azure Data Factory você deve usar?
- Determine se a seguinte afirmação é precisa. O Black Duck pode ser usado para garantir que todas as bibliotecas de código aberto estejam em conformidade com os critérios de licenciamento da sua empresa.
- Determine se a seguinte afirmação é precisa. Para um aplicativo de várias camadas cujo front-end está hospedado no Azure App Service, você deve usar o Azure Event Hubs para medir os tempos médios de carregamento da página.
- Durante uma revisão de código de um aplicativo Java, você encontra variáveis não utilizadas e blocos catch vazios. Qual configuração de tarefa de build você recomenda para detectar esses problemas de qualidade?
- Durante uma revisão de código, você encontra muitos problemas, como variáveis não utilizadas e blocos catch vazios. Qual configuração de tarefa de compilação você deve recomendar para detectar esses problemas?
- Em um painel do Azure Boards, qual tipo de widget visualiza o tempo decorrido desde o início do trabalho em um item de trabalho até o fechamento do item de trabalho?
- Em um projeto privado do Azure DevOps, um gerente de projeto precisa de permissão para criar consultas de item de trabalho personalizadas para relatórios, seguindo o princípio do menor privilégio. A qual grupo de segurança você deve adicionar o gerente de projeto?
- No Azure Boards, o itemA depende do itemB. Usando o portal da web, como você define a dependência do itemA no itemB?
- No GitHub, você recebe atualmente notificações por e-mail para cada discussão de equipe. Você deseja receber e-mails apenas para discussões nas quais você comentou ou foi mencionado. Quais duas configurações de notificação você deve desabilitar?
- No portal web do Azure DevOps, o item de trabalho itemA depende do item de trabalho itemB. Na exibição Backlogs, como você adiciona o link de dependência apropriado para que o itemA dependa do itemB?
- No portal web do Azure DevOps, você tem um item de trabalho itemA que depende de outro item de trabalho itemB. Como você deve representar essa dependência no itemA?
- No Project1, qual é o primeiro passo necessário para criar um wiki publicado?
- No Projeto1, garanta que cada novo pipeline execute três tarefas específicas durante as execuções do pipeline. O que você deve criar para impor isso?
- Novas versões devem atender aos limites de desempenho especificados no ambiente de staging antes da implantação em produção. Qual mecanismo do Azure Pipelines impede a implantação quando os limites de desempenho do staging não são satisfeitos?
- O App1 é construído com o Azure Pipelines e seu código-fonte no Azure Repos inclui bibliotecas de código aberto. Qual ferramenta você deve usar para detectar vulnerabilidades de segurança nessas dependências de código aberto?
- O Dependabot detectou uma atualização de dependência para o App1 armazenado no GitHub, e sua organização usa o Azure Pipelines para CI. Qual é a primeira ação que você deve realizar para aplicar a atualização de dependência entregue pelo Dependabot?
- O GitHub e o Azure Boards estão integrados. Ao criar um pull request no GitHub, você deseja vincular automaticamente o pull request a um item de trabalho existente do Azure Boards, incluindo o texto AB#. A quais dois elementos do pull request você pode adicionar esse texto para que o link seja criado? (Selecione dois.)
- O item de trabalho itemA depende do itemB. Qual ação no portal web do Azure DevOps define essa dependência corretamente?
- O Pipeline1 implanta recursos do Azure definidos por módulos Bicep. Para garantir que todos os lançamentos estejam em conformidade com o Azure Policy antes da implantação em produção, o que você deve configurar?
- O Project1 contém um wiki publicado no Azure DevOps. Você precisa alterar a ordem das páginas exibidas no painel de navegação do wiki no portal do Azure DevOps. O que você deve fazer?
- O Project1 no Azure DevOps referencia um feed do Azure Artifacts (Feed1) que contém várias versões do Package1. Qual versão do Package1 será consumida durante a compilação do Project1?
- O Projeto1 usa dois ambientes: o ambiente1 recebe a versão anterior e o ambiente2 recebe a versão mais recente. Você deve expor as novas versões apenas a um subconjunto de usuários e aumentar progressivamente a proporção de usuários roteados para o ambiente2. Qual abordagem de implantação você deve usar?
- O WhiteSource Bolt escaneou um projeto Node.js e sinalizou muitas bibliotecas com licenças inválidas. Essas bibliotecas são apenas para desenvolvimento e não fazem parte da implantação de produção. Para garantir que o WhiteSource Bolt escaneie apenas as dependências de produção, quais duas ações você deve realizar?
- Os pipelines de release armazenam segredos como variáveis de pipeline e o registro de comandos do agente está habilitado. Que alteração impedirá que os valores dos segredos sejam gravados nos logs do agente?
- Para atender aos requisitos de monitoramento do App1, qual serviço você deve usar?
- Para atualizar um aplicativo on-premises para usar um service principal do Azure para login programático no Azure AD, quais três valores são exigidos pelo aplicativo?
- Para autenticar usuários de um aplicativo ASP.NET usando o Azure Active Directory, qual é a primeira etapa de configuração a ser realizada no Azure AD?
- Para comparar quanto tempo é gasto na solução de problemas descobertos durante o desenvolvimento versus problemas descobertos após o lançamento, qual KPI você deve usar?
- Para detectar quando bibliotecas comuns de código aberto são introduzidas na base de código, qual ferramenta deve ser integrada ao pipeline de build?
- Para distribuir um aplicativo iOS para um grupo de distribuição privado que inclui dispositivos não provisionados via App Center, qual etapa é necessária no lado da Apple?
- Para distribuir uma nova versão de aplicativo iOS via Microsoft Visual Studio App Center para dispositivos em um grupo de distribuição privado, qual tipo de arquivo de certificado você deve carregar?
- Para garantir que novas versões do App1 sejam implantadas somente se excederem as linhas de base de desempenho definidas, com sobrecarga administrativa mínima, qual recurso você deve configurar?
- Para garantir que um pull request possa ser mesclado na branch principal somente quando a cobertura de teste exceder 90%, o que você deve configurar?
- Para habilitar as notificações do Azure Pipelines para o Microsoft Teams, qual opção de Configurações da Organização no Azure DevOps deve ser habilitada para permitir que a integração funcione?
- Para habilitar um rollback rápido para a versão anterior com tempo de inatividade mínimo para um Azure Web App implantado via Azure Pipelines, qual configuração de implantação você deve usar?
- Para implantar um aplicativo em várias máquinas virtuais do Azure, que tipo de grupo você deve criar? (Selecione a substituição correta para o termo "universal" se ele estiver impreciso.)
- Para implementar o Project4, o que você deve fazer primeiro?
- Para integrar o rastreamento de itens de trabalho com uma ferramenta de gerenciamento de projetos Agile, de modo que os desenvolvedores possam determinar se seus commits foram implantados, relatar o status da implantação e minimizar o esforço de integração, qual sistema você deve escolher?
- Para migrar do Team Foundation Server 2013 para o Azure DevOps, preservando as datas de changeset do TFVC e as datas de revisão dos itens de trabalho, e minimizando o esforço de migração, você propõe atualizar o TFS para a versão RTW mais recente. Que ação adicional você deve recomendar?
- Para reduzir a probabilidade de que as credenciais de infraestrutura vazem de um pipeline do Azure DevOps, qual das seguintes opções você deve recomendar?
- Para um build de aplicativo baseado em Java no Azure DevOps, qual formato/ferramenta de cobertura de código você deve usar para coletar a cobertura e publicar os resultados quando a opção suportada é Cobertura?
- Para uma estratégia de ramificação Git que permite trabalho paralelo em tarefas independentes, mantém a linha principal sempre pronta para lançamento, permite que funcionalidades sejam abandonadas a qualquer momento e incentiva a experimentação, qual abordagem você recomenda?
- Para uma organização do Azure DevOps, qual mecanismo de autenticação você deve recomendar para dar suporte à autenticação Git, minimizando a necessidade de fornecer credenciais repetidamente?
- Para uma solução de monitoramento que analisa logs de várias fontes e ajuda a identificar as causas-raiz de problemas no Azure Pipelines, qual recurso avançado de monitoramento deve ser incluído?
- Pipeline1 contém um estágio final temporário chamado final1. Para permitir que o User1 exclua o final1 quando os testes forem concluídos, seguindo os princípios de privilégio mínimo, em qual nível de permissão você deve conceder acesso ao User1?
- Quais são os dois componentes necessários para integrar o Azure DevOps a um Bitbucket Server on-premises que é protegido por um firewall que bloqueia o tráfego de entrada da Internet?
- Quais são os dois projetos que se qualificam para trabalhos paralelos gratuitos no Azure Pipelines? Selecione dois.
- Qual das seguintes tarefas de gerenciamento de usuários e licenças não pode ser automatizada no Azure DevOps?
- Qual estratégia de ramificação deve ser recomendada para o conjunto de aplicativos de planejamento de investimentos?
- Qual ferramenta automatizada você deve adicionar ao pipeline de build para detectar bibliotecas comuns de código aberto e resolver preocupações com a conformidade de licenciamento?
- Qual ferramenta deve ser usada para migrar o repositório para o GitHub, ao mesmo tempo que oferece suporte às alterações de DevOps planejadas?
- Qual ferramenta você deve adicionar ao pipeline de build para detectar automaticamente quando bibliotecas de código aberto comumente usadas são introduzidas na base de código para conformidade de licenciamento?
- Qual framework você deve usar para automatizar testes de UI de uma aplicação web?
- Qual mecanismo deve ser usado para impor a restrição de qualidade de código no pipeline de lançamento para o conjunto de aplicativos de planejamento de investimento?
- Qual método de autenticação o Azure Pipelines deve usar para autenticar e controlar as compilações do App2?
- Qual método você deve usar para controlar o acesso ao Azure DevOps de acordo com os requisitos técnicos?
- Qual modelo de processo do Azure DevOps você deve escolher para dar suporte ao rastreamento de requisitos, solicitações de alteração, riscos e revisões?
- Qual recurso do Azure AD você deve configurar para exigir autenticação multifator para usuários que acessam aplicativos de redes não confiáveis?
- Qual recurso do Azure fornece recomendações de segurança para web apps do Azure App Service e Azure Functions?
- Qual serviço você deve usar para verificar se as aproximadamente 50 bibliotecas de código aberto usadas por um pipeline de build do Azure DevOps estão em conformidade com os requisitos de licenciamento da sua empresa?
- Qual sistema de controle de versão você deve usar quando vários desenvolvedores trabalharão offline frequentemente e precisarão de acesso ao histórico completo do projeto enquanto estiverem offline?
- Qual tipo de ferramenta de segurança é mais apropriado para integrar ao pipeline de Integração Contínua (CI) para detectar problemas de segurança no nível do código precocemente?
- Qual tipo de verificação do Azure Pipelines deve ser configurado para consultar o Azure Boards e confirmar que não há itens de trabalho ativos antes de implantar uma compilação em produção?
- Qual widget de gráfico do Azure DevOps relata o tempo decorrido necessário para que um item de trabalho seja concluído após a transição para o estado Ativo?
- Quando várias compilações estão aguardando implantação, você precisa garantir que apenas a compilação mais recente seja implantada. Qual recurso você deve usar?
- Recomende um aplicativo para fornecer comunicação para uma equipe de desenvolvimento distribuída globalmente que atenda a estes requisitos: canais de equipe de projeto separados com histórico de chat persistente; aplicativos cliente para Windows 10, macOS, iOS e Android; capacidade de adicionar contratados e fornecedores externos; e integração direta com o Azure DevOps. Qual aplicativo você deve recomendar?
- Recomende uma solução que envie automaticamente um resumo diário das exceções do aplicativo para o Microsoft Teams. Quais dois serviços do Azure devem ser usados?
- Se um Git hook `commit-msg` do lado do cliente impõe uma tag de item de trabalho nas mensagens de commit, qual opção de `git commit` permite que você faça um commit sem executar o hook?
- Seu ambiente Azure DevOps é restrito a usuários no Azure AD. Para garantir que apenas dispositivos conectados à rede local possam acessar o Azure DevOps, o que você deve configurar?
- Seu ambiente inclui imagens de contêiner do Windows Server 2019 no Azure Container Registry, VMs do Azure executando Ubuntu, um workspace do Log Analytics, Azure AD e um Azure Key Vault. Para quais dois recursos o Azure Security Center pode fornecer avaliações de vulnerabilidade?
- Seu pipeline de build define vários testes que podem falhar quando aplicativos de terceiros estão indisponíveis. Garanta que o pipeline ainda possa ser concluído com sucesso se esses aplicativos de terceiros estiverem indisponíveis. O que você deve fazer?
- Seu pipeline de build do Azure DevOps depende de cerca de cinquenta bibliotecas de código aberto. Você precisa verificar essas bibliotecas em busca de problemas comuns de segurança. Qual abordagem você deve adotar?
- Seu projeto Azure DevOps produz pacotes npm. Para reduzir o espaço em disco consumido por pacotes mais antigos no Azure Artifacts, qual configuração você deve modificar?
- Seu repositório tem várias branches. Você faz diversas alterações em uma branch experimental e precisa atualizar a branch principal para incluir essas alterações, sobrescrevendo o histórico do repositório. Qual operação Git você deve usar?
- Sua assinatura do Azure contém um workspace do Log Analytics WS1 e uma máquina virtual VM1. Você precisa instalar a extensão Microsoft Enterprise Cloud Monitoring na VM1. Quais são os dois valores necessários para configurar a extensão?
- Sua empresa executa um ambiente híbrido entre Azure e Azure Stack e usa o Azure DevOps para CI/CD. Alguns aplicativos são desenvolvidos com Erlang e Hack. Você precisa de uma abordagem de execução de build que garanta suporte para esses idiomas em toda a nuvem híbrida, minimizando a sobrecarga de gerenciamento. Qual opção você deve usar para executar o pipeline de build?
- Sua empresa executa vários aplicativos web do Azure App Service e do Azure Functions. Para visualizar as recomendações de segurança para esses aplicativos web e funções por meio da área de Computação e Aplicativos, qual serviço do Azure você deve acessar?
- Sua empresa usa o Azure DevOps para pipelines de build e implantação para projetos Java. Quais duas ações você deve incluir em uma estratégia para gerenciar a dívida técnica? Cada resposta correta faz parte da solução.
- Sua equipe usa o Azure Pipelines para implantar aplicativos. Você deve notificar todos os membros da equipe no Microsoft Teams quando uma compilação ou um lançamento falhar, minimizando o esforço de desenvolvimento. O que você deve fazer?
- Sua equipe usa um repositório Git do Azure Repos e os desenvolvedores fazem commit diretamente para a branch padrão. Você deve proteger a branch padrão para que novas alterações sejam criadas primeiro em branches de recursos, cada merge seja revisado e aprovado por pelo menos um gerente de lançamento, e as alterações sejam mescladas na branch padrão usando pull requests. O que você deve configurar no Azure Repos?
- Sua organização Azure DevOps de nível gratuito tem 10 projetos privados e vários trabalhos independentes por projeto. As compilações exigem acesso a arquivos em um sistema de arquivos local. Você executa trabalhos em cinco agentes auto-hospedados, mas enfrenta longas filas e conclusão lenta da compilação. O que você deve fazer para reduzir as compilações em fila e diminuir o tempo de compilação?
- Sua organização do Azure DevOps é acessível apenas para usuários do Azure Active Directory. Você deve garantir que o acesso seja permitido somente a partir de dispositivos na rede local da empresa. Qual ação você deve tomar?
- Sua organização está desenvolvendo uma solução Java e atualmente usa o SonarQube para analisar código .NET. Para analisar e monitorar a qualidade do código Java no pipeline de build, qual tipo de tarefa você deve adicionar?
- Sua organização implanta aplicações como contêineres Docker e você deseja detectar vulnerabilidades conhecidas nas imagens Docker usadas para provisionamento. Você precisa integrar a varredura de imagens ao ciclo de vida da aplicação e identificar as vulnerabilidades o mais cedo possível. O que você deve configurar?
- Sua organização usa o ServiceNow para gerenciamento de incidentes e você deve criar um ticket do ServiceNow quando um aplicativo hospedado no Azure falhar na autenticação. Qual solução do Azure Log Analytics você deve usar?
- Sua organização usa o ServiceNow para gerenciamento de mudanças. Você deve garantir que uma solicitação de mudança seja processada antes que quaisquer componentes sejam implantados no ambiente de produção. Quais são duas maneiras de integrar o ServiceNow ao pipeline de release do Azure DevOps? (Selecione duas.)
- Suas aplicações baseadas em microsserviços usam várias bibliotecas de rastreamento (OpenTelemetry, OpenCensus, OpenTracing, Honeycomb, Jaeger). Após implementar o Application Insights no Azure Monitor, você deseja centralizar o rastreamento distribuído. Quais duas bibliotecas podem se integrar diretamente com o Application Insights?
- Um alerta do Azure Monitor é gerado para erros do lado do servidor de seu aplicativo web e atualmente envia notificações por e-mail. Para receber esses alertas no Microsoft Teams, quais duas ações você deve realizar?
- Um aplicativo de múltiplas camadas tem seu front-end hospedado no Azure App Service. Qual serviço você deve usar para determinar os tempos médios de carregamento da página para o aplicativo?
- Um aplicativo é implantado no Production-A e no Production-B via Azure Pipelines. Antes de marcar o aplicativo como completo e pronto para lançamento no Production-B, você deve garantir que não haja alertas ativos do Azure Monitor no Production-A e minimizar o esforço administrativo. O que você deve adicionar ao pipeline?
- Um aplicativo móvel para Android e iOS exige: coleta de relatórios de falhas, distribuição de compilações beta para testadores e obtenção de feedback do usuário sobre novos recursos. Qual solução você recomendaria?
- Um aplicativo web ASP.NET Core acessado globalmente requer um teste de ping de URL a cada cinco minutos e um alerta quando o aplicativo estiver indisponível em regiões específicas do Azure. A solução deve minimizar o tempo de desenvolvimento. O que você deve implementar?
- Um aplicativo web do Azure chamado webapp1, executando em .NET Core, envia telemetria para um recurso do Application Insights chamado AppInsights1. Você deve impor uma taxa de amostragem fixa para a telemetria de webapp1. Qual arquivo você deve modificar na base de código de webapp1?
- Um aplicativo web hospedado no Azure App Service armazena seus dados em um Azure SQL Database. Você deve gerar um alerta quando o banco de dados tiver 10.000 conexões simultâneas com o mínimo esforço de desenvolvimento. Qual configuração de Diagnóstico para o banco de dados você deve selecionar?
- Um arquivo grande foi acidentalmente commitado em um repositório GitHub e você precisa removê-lo para reduzir o tamanho do repositório. Qual ferramenta você deve usar?
- Um arquivo sensível foi acidentalmente commitado em um repositório GitHub. Quais ferramentas podem ser usadas para remover o arquivo e seu histórico do repositório? (Escolha duas.)
- Um Azure Container Registry contém uma tarefa ACR Tasks chamada Task1 configurada para ser executada a cada cinco dias. Qual comando da CLI do az acionará a execução imediata da Task1?
- Um commit para um repositório público Public1 contém um padrão que corresponde a uma expressão regular para secret scanning. Qual parte recebe a primeira notificação quando o commit é feito?
- Um conjunto de dimensionamento de máquinas virtuais do Azure (VMSS1) está atrás de um Standard Load Balancer (LB1). Um aplicativo web implantado no VMSS1 requer HTTPS e certificados de cliente TLS mútuos. Você deve recomendar uma solução de verificação de integridade com administração mínima que também identifique se as instâncias individuais do VMSS1 são elegíveis para operações de atualização. O que você deve incluir em sua recomendação?
- Um conjunto de dimensionamento de VM do Azure (VMSS1) hospeda um aplicativo web com estado (WebApp1) que é implantado por meio da extensão Custom Script. O script de implantação é armazenado em uma conta de armazenamento do Azure (sa1). Você fará uma pequena alteração na interface do usuário e executará testes de usuário limitados da nova versão no VMSS1. Quais três ações você deve realizar?
- Um fluxo de trabalho do GitHub Actions requer um segredo de 256 KB que deve ser acessível apenas ao fluxo de trabalho e com sobrecarga administrativa mínima. Qual abordagem você recomenda?
- Um item de trabalho do Azure Boards tem o ID 715 e está vinculado ao seu repositório GitHub. Qual texto você deve incluir em uma mensagem de commit para que o item de trabalho seja atualizado automaticamente?
- Um painel de equipe do Azure Boards monitora o progresso e os itens de trabalho para o App1. Você precisa de um widget de métrica que meça quanto tempo leva para fechar um item de trabalho depois que o trabalho nele foi iniciado. Qual tipo de widget você deve adicionar?
- Um pipeline cria uma imagem de contêiner (Image1) e a envia para um Azure Container Registry (ACR1). A Image1 é baseada em uma imagem base armazenada no Docker Hub. Garanta que a Image1 seja recriada automaticamente sempre que a imagem base for atualizada. O que você deve fazer?
- Um pipeline de build falha intermitentemente porque um teste que mede o tempo de resposta de um endpoint de API está instável. Você precisa evitar que o pipeline falhe devido a esse teste. Quais duas ações você deve tomar?
- Um pipeline de build no Azure Pipelines executa trabalhos separados para compilar um aplicativo para 10 arquiteturas diferentes e atualmente requer cerca de 24 horas para ser concluído. Quais duas ações você deve realizar para reduzir o tempo total de execução do pipeline?
- Um pipeline de build usa aproximadamente 50 bibliotecas de código aberto. Você deve garantir que todas as bibliotecas de código aberto estejam em conformidade com os padrões de licenciamento da sua organização. Qual serviço você deve usar?
- Um projeto Azure DevOps contém um repositório Git e um pipeline de release que aciona um build e um release sempre que o código é commitado. Garanta que as informações de release para o pipeline sejam adicionadas automaticamente aos itens de trabalho associados ao commit Git relacionado. Qual ação você deve tomar?
- Um projeto Azure DevOps produz pacotes npm consumidos por vários projetos. Configure o Azure Artifacts para que as versões mais recentes e de pré-lançamento dos pacotes estejam disponíveis para os consumidores. O que você deve fazer?
- Um projeto no Azure DevOps deve restaurar um pacote NuGet de um feed que requer autenticação. O que o projeto deve usar para automatizar a autenticação para a restauração do pacote?
- Um projeto usa um quadro do Azure Boards e um repositório GitHub contendo um arquivo README.md. Você precisa que o README.md exiba o status do item de trabalho do quadro com o mínimo esforço administrativo. O que você deve fazer primeiro?
- Um repositório contém várias versões de um modelo do Azure Pipelines, e você implantará vários pipelines que usam um modelo armazenado. Para garantir que cada pipeline use uma versão de modelo fixa, qual referência você deve usar?
- Um repositório Git no Azure Repos usa um branch master protegido e o trabalho de desenvolvimento de funcionalidades é feito em branches de tópico. Para consolidar o histórico de commits e garantir que as alterações sejam mescladas como um único commit, qual estratégia de mesclagem de pull request deve ser aplicada na política de branch?
- Um repositório GitHub contém vários fluxos de trabalho e um segredo em nível de ambiente. Para disponibilizar o segredo a todos os fluxos de trabalho, o que você deve fazer primeiro?
- Um repositório GitHub usa GitHub Actions e armazena chaves de acesso como segredos criptografados. Você planeja atualizar os segredos por meio da GitHub REST API. Qual biblioteca de criptografia você deve usar para criptografar os segredos antes de incluí-los na chamada de API?
- Um trabalho de build do Azure Pipelines para o App1 é executado em um agente Windows hospedado pela Microsoft e ocasionalmente atinge o tempo limite. Para garantir que o build seja concluído, minimizando o esforço administrativo, o que você deve fazer?
- Um usuário enviou um arquivo sensível, Data.txt, para um repositório GitHub. Você deve remover o arquivo do histórico do repositório. Qual comando (ou sequência de comandos) você pode usar para realizar isso?
- Uma análise de segurança mostra que muitos usuários têm acesso privilegiado. Você deve implementar o gerenciamento de acesso privilegiado que imponha limites de tempo ao acesso privilegiado e exija aprovação para ativar funções, minimizando os custos. O que você deve fazer primeiro?
- Uma aplicação de múltiplas camadas usa Azure Web Apps para o front-end e Azure SQL Database para o back-end. Você deve capturar e armazenar centralmente a telemetria para permitir consultas ad-hoc para baselines, disparar alertas quando as métricas excederem esses baselines e reter métricas de aplicação e banco de dados em um único local. Qual serviço você deve recomendar?
- Uma aplicação de produção existente (App1) receberá uma atualização que introduz um novo serviço que depende de outra aplicação (App2) ainda em desenvolvimento. Você deve implantar a atualização do App1 antes que o App2 esteja disponível e ser capaz de habilitar o novo serviço no App1 assim que o App2 for implantado. O que você deve implementar?
- Uma Azure Policy é atribuída ao grupo raiz do Tenant. Qual efeito a política impõe?
- Uma compilação do Azure Pipelines ocasionalmente sofre atrasos antes do início da execução do pipeline. Qual ação reduzirá o tempo que o pipeline de compilação leva para iniciar?
- Uma conta do Azure Automation contém um runbook cujo código-fonte está armazenado em um repositório do Azure DevOps no Project1. Você precisa que cada commit atualize e publique automaticamente o runbook no Azure Automation. Qual configuração você deve configurar?
- Uma empresa está desenvolvendo uma solução Java e usa um servidor SonarQube para analisar código .NET. Para analisar e monitorar a qualidade do código Java, qual tipo de tarefa de pipeline de build deve ser adicionada?
- Uma empresa está desenvolvendo uma solução Java e usa um servidor SonarQube para analisar código .NET. Qual tipo de tarefa de pipeline de build deve ser adicionado para suportar builds Java?
- Uma empresa tem 60 desenvolvedores divididos em quatro equipes de 15, usando metodologia ágil. Para permitir que cada equipe seja responsável por seu trabalho enquanto colabora para objetivos comuns, quais partes da taxonomia de itens de trabalho as equipes devem ter permissão para gerenciar autonomamente?
- Uma empresa usa o GitHub e tem uma equipe que realiza revisões de código. Você deve automatizar a atribuição de revisões para priorizar revisores com o menor número de atribuições pendentes, equalizar o número de revisões em qualquer período de 30 dias e excluir o líder da equipe das atribuições. Quais duas ações de configuração você deve realizar? (Escolha duas.)
- Uma equipe de desenvolvimento que usa o Visual Studio precisa ter um pacote personalizado gerenciado centralmente e automaticamente disponível para todos os desenvolvedores com a versão mais recente. Quais três ações devem ser realizadas? (Escolha três.)
- Uma máquina virtual do Azure é monitorada pelo Azure Monitor e tem o agente do Log Analytics instalado. Você planeja implantar a solução Service Map do Azure Marketplace. Qual agente você deve instalar na VM para oferecer suporte ao Service Map?
- Uma política de branch exige que as compilações de código sejam bem-sucedidas antes da mesclagem. Para permitir que um usuário específico sempre mescle alterações no branch master, independentemente do status da compilação, seguindo os princípios de privilégio mínimo, o que você deve fazer?
- Uma solução conteinerizada no Azure Container Instances inclui um contêiner de frontend (App1) e um contêiner de backend (DB1). O DB1 executa um carregamento de dados demorado na inicialização. Você precisa garantir que o DB1 esteja pronto para lidar com as solicitações antes que o App1 aceite o tráfego do usuário. Qual mecanismo de integridade do contêiner você deve configurar?
- Usando o Azure Boards com o Azure Repos, você tem um item de trabalho de bug com ID 123. Você quer que um commit defina automaticamente o estado do item de trabalho como Resolvido. O que você deve incluir na mensagem de commit?
- Usando o Azure Boards com o Azure Repos, você tem um item de trabalho de bug com ID 123. Você deseja que um commit defina o estado do item de trabalho como Resolvido. Qual texto você deve adicionar à mensagem de commit?
- Usando o Azure Repos e o Azure Pipelines, é necessário que todos os comentários em pull requests sejam resolvidos antes que o pull request seja incluído em um build. Para minimizar o esforço administrativo, o que você deve incluir na solução?
- Usando o Calendar Versioning (CalVer) para ativos de código, você precisa incluir uma tag 'beta' opcional como parte da versão. Qual componente da versão deve conter essa tag?
- User1 está atualmente atribuído à função Colaborador para Pipeline1. Para permitir que User1 provisione um ambiente do Azure Deployment Environments seguindo os princípios de privilégio mínimo, qual função você deve atribuir?
- Várias equipes trabalham em vários projetos no Azure DevOps. Você precisa planejar e gerenciar os consumidores e produtores para cada projeto e fornecer uma visão geral de todos os projetos. O que você deve fazer?
- Você administra um projeto Azure DevOps que inclui feeds de pacotes. Para permitir que os desenvolvedores deslistem e descontinuem pacotes, enquanto aderem ao princípio do menor privilégio, qual nível de acesso você deve conceder a eles?
- Você armazena documentação Markdown em um repositório GitHub e precisa que as alterações acionem a recompilação em um site estático acessível aos usuários. Quais duas ferramentas podem ser usadas para compilar o site de documentação estática?
- Você armazena o código-fonte no Azure Repos, mas usa uma ferramenta de CI de terceiros para executar builds. Qual mecanismo o Azure DevOps usa para autenticar com a ferramenta externa?
- Você coleta métricas para um cluster do Azure Kubernetes Service (AKS) (AKS1) usando o serviço gerenciado do Azure Monitor para Prometheus. Qual linguagem de consulta você deve usar para analisar o desempenho do AKS1?
- Você corrigiu um bug que foi introduzido na versão 3.4.3 do App1. Qual número de versão você deve atribuir ao novo lançamento?
- Você cria uma regra de alerta do Azure Monitor para o recurso chamado ASP-9bb7. Qual ação fará com que o alerta seja disparado?
- Você criou um aplicativo iOS e recebe relatórios de falhas via Crashlytics. Você precisa capturar métricas de usuários sem falhas, eventos personalizados e breadcrumbs. Qual ação você deve tomar?
- Você criou um Azure Logic App para enviar notificações por e-mail quando um teste de disponibilidade do Application Insights detecta disponibilidade degradada. Que tipo de gatilho do Logic App você deve usar para invocar o fluxo de trabalho a partir do teste de disponibilidade?
- Você criou um projeto do Azure DevOps para um aplicativo a ser implantado em várias máquinas virtuais Azure Windows Server 2016. Você precisa de uma solução de implantação que imponha uma configuração uniforme de VM e minimize o esforço administrativo. Quais dos seguintes itens devem ser incluídos em sua solução? (Escolha dois.)
- Você criou uma nova equipe do Azure DevOps e usará o Azure DevOps para o planejamento de sprints. Para visualizar o fluxo de trabalho usando uma abordagem Agile, qual recurso do Azure DevOps você deve usar?
- Você deve clonar um repositório Azure Repos de 1 TB chamado repo1. Você precisa ser capaz de pesquisar o histórico de commits no diretório /src, minimizando o tempo de clonagem. Qual comando git você deve executar?
- Você deve distribuir um novo aplicativo iOS para um grupo de distribuição privado que contém dispositivos provisionados e não provisionados usando o Visual Studio App Center. Que ação você deve tomar?
- Você deve enviar um alerta por SMS quando a manutenção programada for anunciada para os serviços do Azure. Quais duas ações você deve realizar para implementar isso? (Selecione duas.)
- Você deve escolher uma estratégia de implantação que minimize o tempo de implantação e forneça o rollback mais rápido possível. Qual estratégia atende a esses requisitos?
- Você deve garantir que cada alteração de código seja validada pela equipe de segurança da empresa antes que a branch principal seja implantada. Quais duas ações você pode realizar para impor isso? (Selecione duas.)
- Você deve projetar uma solução de gerenciamento de configuração para cinco aplicativos executados em desenvolvimento, teste e produção que suporte feature flags, retenha 30 dias de histórico de alterações, armazene valores de configuração hierárquicos, imponha RBAC e forneça pares chave/valor compartilhados. Qual serviço do Azure atende a esses requisitos?
- Você está automatizando testes de UI para um aplicativo web e precisa de um framework adequado para automação de navegador. Qual framework você deve usar?
- Você está avaliando a dívida técnica da sua equipe de desenvolvimento e deseja uma métrica que reflita a quantidade de dívida técnica. Qual métrica você deve recomendar?
- Você está configurando o Azure Pipelines para o projeto PROJ-01 e precisa de um sistema de controle de versão que armazene o código-fonte em um servidor Windows gerenciado dentro da rede da empresa. Qual solução de controle de versão você deve usar?
- Você está configurando uma tarefa de build do Azure Pipelines (Task1) que fará a autenticação usando um service principal do Azure AD. Quais três valores você deve fornecer para a Task1? Selecione três.
- Você está criando uma imagem Docker que conterá um aplicativo .NET Core. O Dockerfile inclui linhas numeradas para referência. Para garantir que a imagem final seja a menor possível, qual número de linha no Dockerfile você deve modificar?
- Você está desenvolvendo um aplicativo ASP.NET Core e deve capturar telemetria para estabelecer um baseline de utilização do aplicativo, minimizando os custos de armazenamento. Quais duas ações você deve realizar no código do aplicativo?
- Você está desenvolvendo um aplicativo de múltiplas camadas que usa aplicativos web do Azure App Service como front-end, Azure SQL Database como back-end e Azure Functions que gravam no Azure Storage. Você precisa notificar a equipe do Azure DevOps por e-mail quando o front-end não retornar um status HTTP 200. Qual recurso você deve usar?
- Você está desenvolvendo um aplicativo iOS no Azure DevOps e precisa testá-lo manualmente em 10 dispositivos sem publicá-lo. Quais são as duas ações necessárias? (Selecione duas.)
- Você está desenvolvendo um aplicativo móvel para Android e iOS e gerencia itens de trabalho e ciclos de lançamento no Azure DevOps. Você precisa de relatórios de falhas (crash reporting), distribuição beta para testadores e uma maneira de coletar feedback dos usuários sobre novas funcionalidades. Qual das seguintes opções deve ser incluída em sua solução?
- Você está desenvolvendo uma solução de código aberto armazenada em um repositório GitHub e criou um projeto público no Azure DevOps. Você planeja usar o Azure Pipelines e a API GitHub Checks. Qual método de autenticação você deve usar?
- Você está implantando um aplicativo de servidor no Windows Server 2019 Server Core. Você criou um Azure Key Vault e armazenou um segredo. Para proteger os segredos da API para integrações de terceiros usando o Key Vault, quais três ações você deve realizar?
- Você está implementando uma estratégia de ramificação no Azure DevOps. Os pull requests devem incluir itens de trabalho vinculados, passar pela validação de build e exigir pelo menos três revisores. O que você deve incluir na solução?
- Você está integrando um projeto do Azure Boards a um repositório GitHub. Quais dois métodos podem ser usados para autenticar o Azure Boards no GitHub? Selecione dois.
- Você está preparando uma exportação de banco de dados para implantação em um novo ambiente. Qual formato de exportação você deve usar para incluir esquema e dados para implantação no Azure SQL?
- Você está projetando seu processo de desenvolvimento e precisa de uma solução para inspeção contínua da base de código para localizar padrões de código problemáticos comuns. O que você deve incluir na recomendação?
- Você está projetando um pipeline de build que requer um agente auto-hospedado. O build é executado uma vez por dia e leva 30 minutos. Para minimizar custos, qual opção de computação é a mais apropriada para o agente?
- Você está projetando um template YAML para Azure Pipelines que inclui um parâmetro chamado outputfile. Quais duas sintaxes podem ser usadas para referenciar este parâmetro no template? (Selecione duas.)
- Você está usando o Azure SQL Database Intelligent Insights e o Azure Application Insights para monitoramento e precisa executar consultas ad-hoc nos dados de monitoramento. Qual linguagem de consulta você deve usar?
- Você executa Register-AzureRmAutomationDscNode para seus servidores de teste e quer garantir que eles permaneçam configurados corretamente, apesar da "deriva de configuração" (configuration drift). Definir o parâmetro -ConfigurationMode como ApplyAndMonitor atende a esse requisito?
- Você executa Register-AzureRmAutomationDscNode para seus servidores de teste e quer garantir que eles permaneçam configurados corretamente, apesar da deriva de configuração. Definir o parâmetro -ConfigurationMode como ApplyAndAutocorrect atende a esse requisito?
- Você exige que todas as alterações do GitHub Actions sejam revisadas pelos proprietários do código usando um arquivo CODEOWNERS. Em qual local do repositório você deve colocar o arquivo CODEOWNERS?
- Você gerencia código no GitHub e deve garantir que os proprietários do repositório sejam notificados se uma nova dependência vulnerável ou malware for detectado. O que você deve configurar?
- Você gerencia feeds de pacotes com o Azure Artifacts e planeja um novo feed com as seguintes exibições: @Local, @Latest, @Release, @@Prerelease. Qual exibição você deve criar manualmente?
- Você gerencia itens de trabalho de projeto no Azure Boards e código no GitHub. Você tem itens de trabalho com IDs 456, 457 e 458. Você deve criar um pull request que vincule todos os três itens de trabalho e defina o item de trabalho 456 como Concluído. O que você deve adicionar à mensagem de commit?
- Você gerencia o código do projeto no Azure Repos e tem um item de trabalho de bug com ID 123. Para definir o estado do item de trabalho como Resolved por meio de uma mensagem de commit, qual texto você deve incluir na mensagem de commit?
- Você gerencia pipelines de build e release no Azure DevOps para uma equipe de 500 desenvolvedores com contratações frequentes. Você deseja automatizar o gerenciamento de usuários e licenças sempre que possível. Qual tarefa deve ser executada manualmente?
- Você gerencia repositórios com o GitHub e precisa de um script PowerShell para ser executado automaticamente antes das operações de rebase. Qual mecanismo você deve usar para acionar o script?
- Você gerencia repositórios do GitHub Enterprise que armazenam código C#. Você precisa habilitar a varredura CodeQL em todos os repositórios. O que você deve fazer?
- Você gerencia um aplicativo web do Azure para e-commerce e precisa aumentar o log quando o uso exceder os padrões normais, minimizando a sobrecarga administrativa. Quais dois recursos você deve incluir na solução?
- Você gerencia uma conta do GitHub Enterprise e deve habilitar a proteção por push para a varredura de segredos em todos os repositórios da organização. O que você deve fazer primeiro?
- Você habilitou o escaneamento de código do GitHub e abriu um pull request a partir de uma branch não padrão, mas o relatório de escaneamento mostra “Analysis not found”. Quais duas ações garantirão que o escaneamento de código seja concluído com sucesso para o pull request?
- Você habilitou o Smart Detection no Application Insights para um aplicativo web no nível do plano de serviço compartilhado. Métricas padrão aparecem nos logs, mas uma falha de teste não gerou uma notificação do Smart Detection. O que está impedindo o envio da notificação do Smart Detection?
- Você hospeda pacotes de contêiner que seguem o Versionamento Semântico. O App1 está atualmente na versão 11.2.0. Você aplica uma correção de código para um bug que se originou na versão 10.5.1. Qual número de versão você deve atribuir ao lançamento?
- Você hospeda pacotes NuGet no Azure Artifacts e precisa disponibilizar um pacote para usuários anônimos fora da sua organização, minimizando os pontos de publicação. O que você deve fazer?
- Você implanta um aplicativo em contêiner (App1) em uma Instância de Contêiner do Azure (ACI1). Você precisa que o ACI1 reinicie automaticamente o contêiner quando o App1 parar de responder. O que você deve adicionar à configuração YAML do App1?
- Você implanta um aplicativo web muito usado (App1) em um conjunto de dimensionamento de máquinas virtuais (VMSS1) configurado para dimensionamento automático. O uso varia semanalmente. Você precisa de uma solução de baixa administração para detectar um aumento anormal na taxa de solicitações com falha para o App1. O que você deve recomendar?
- Você implantará um aplicativo em várias máquinas virtuais do Azure executando o Windows Server 2019. A implantação deve garantir que as máquinas virtuais mantenham uma configuração consistente, minimizando o esforço administrativo. Qual combinação você deve recomendar?
- Você instalou o aplicativo Azure Pipelines no Microsoft Teams e assinou um projeto do Azure DevOps. Você quer que o Teams o notifique apenas sobre builds com falha. Qual é o primeiro comando que você deve executar no Microsoft Teams?
- Você mantém um aplicativo web de múltiplas camadas hospedado em produção em VMs do Azure. Você tem um modelo ARM para a configuração da VM para testar novos recursos. Você precisa de um ambiente de "staging" que minimize o custo de hospedagem do Azure, provisione VMs automaticamente e use o modelo ARM personalizado. Qual abordagem atende a esses requisitos?
- Você monitora um aplicativo App1 com o Application Insights e precisa determinar com que frequência uma página específica do aplicativo é acessada. Qual painel no Application Insights fornece essa informação?
- Você monitora um aplicativo web do Azure com o Application Insights e deve acionar um alerta quando o aplicativo experimentar um aumento repentino em problemas de desempenho e falhas. Qual recurso você deve usar?
- Você percebeu um aumento nos tempos de ciclo do pipeline e quer determinar se o esgotamento do pool de agentes é a causa. Quais das seguintes ações podem ajudar você a diagnosticar o esgotamento do pool de agentes? (Selecione duas.)
- Você planeja implantar em um cluster do Azure Kubernetes Service (AKS) usando a tarefa Helm 'package and deploy'. Qual componente deve ser instalado no namespace do AKS para suportar essa implantação?
- Você planeja implantar vários microsserviços e precisa de uma estratégia de implantação que permita testar e monitorar as alterações durante uma implementação gradual e que permita controlar a parcela de usuários que recebem novos lançamentos. Qual estratégia você deve recomendar?
- Você planeja publicar e compartilhar pacotes usando o Azure Artifacts. Você deve lançar várias compilações de cada pacote por meio de um único feed, restringindo o acesso a pacotes que ainda estão em desenvolvimento. Qual recurso você deve usar?
- Você planeja usar o Azure DevOps para construir e implantar um aplicativo em um cluster Kubernetes. Para verificar a imagem de contêiner em busca de vulnerabilidades antes da implantação no cluster, qual solução você deve incluir?
- Você precisa coletar informações detalhadas sobre os processos em execução dentro de máquinas virtuais Windows Server no Azure para monitorar métricas de linha de base. Quais dois agentes você deve instalar?
- Você precisa configurar o GitHub para usar o Azure Active Directory (Azure AD) para autenticação. O que você deve fazer primeiro?
- Você precisa criar um pipeline de release que atualize um Azure SQL Database (DB1) usando a tarefa Azure SQL Database Deployment. Qual tipo de artefato o pipeline deve implantar?
- Você precisa criar uma tag chamada v3.0.5 em um repositório Git local e disponibilizá-la no repositório remoto. Quais dois comandos você deve executar? (Selecione dois.)
- Você precisa de um ambiente de desenvolvimento que se integre ao GitHub, forneça ferramentas de depuração integradas, suporte usuários remotos e de hot-desking, e funcione em navegadores, tablets e Chromebooks. Qual você deve recomendar?
- Você precisa de um ambiente de desenvolvimento que se integre ao GitHub, forneça depuração integrada, suporte usuários remotos e de hot-desking, e funcione em navegadores, tablets e Chromebooks. Qual você recomendaria?
- Você precisa de uma visualização de monitoramento consolidada em recursos em vários grupos de recursos que atenda a estes requisitos: suporte a RBAC baseado no Azure AD, inclua visuais do Azure Monitor gerados pela Kusto Query Language, suporte a documentação em markdown e exiba os dados mais atuais para cada visual. Qual solução você deve usar para criar essa visualização consolidada?
- Você precisa fazer commit de um arquivo ZIP de 3 GB (imagens de VM usadas para teste) no Git para que o arquivo seja versionado e associado aos commits de código correspondentes. Quais duas ações você deve realizar? (Selecione duas.)
- Você precisa garantir que todo o código em um repositório GitHub seja verificado em busca de vulnerabilidades. Qual recurso você deve usar?
- Você precisa implementar análise de código estática para melhorar a qualidade do código. Em qual fase do pipeline de desenvolvimento você deve executar a análise de código estática?
- Você precisa postar notificações de pull request de um projeto Azure DevOps para um canal do Microsoft Teams, minimizando o esforço de desenvolvimento. Qual é a solução mais simples?
- Você precisa realizar testes inline em um pipeline do Azure DevOps que usa um modelo de implantação Docker, e deve garantir que os resultados dos testes não sejam publicados no pipeline. Qual das seguintes opções você deve usar para testes inline?
- Você quer garantir que novos lançamentos sejam implantados em produção somente se atenderem a critérios predefinidos de linha de base de desempenho em um ambiente de staging. Qual recurso do Azure Pipelines você deve usar para bloquear implantações que não atendem à linha de base de desempenho?
- Você quer que o Microsoft Teams receba notificações sempre que itens de trabalho forem atualizados em uma organização do Azure DevOps. Que ação você deve tomar?
- Você tem código-fonte em um repositório on-premises e um servidor de compilação on-premises. Você planeja usar o Azure DevOps com um agente auto-hospedado para controlar o processo de compilação nesse servidor. Após baixar e instalar o software do agente no servidor de compilação, quais duas ações você deve realizar em seguida? Selecione duas.
- Você tem itens de trabalho com IDs 456, 457 e 458. Você deve criar um pull request vinculado a todos os três itens e definir automaticamente o item de trabalho 456 como Concluído. O que você deve incluir na mensagem de commit?
- Você tem os itens de trabalho 456, 457 e 458. Você deve criar um pull request vinculado a todos os três e indicar na mensagem de commit que o PR verifica o item de trabalho 456. Qual mensagem de commit você deve usar?
- Você tem os itens de trabalho 456, 457 e 458. Você precisa de um pull request vinculado a todos os três e marcar o item de trabalho 456 como Concluído (Done) por meio da mensagem de commit. Qual mensagem de commit consegue isso?
- Você tem um agente Windows Server 2019 auto-hospedado em um pool de agentes usado por um pipeline de build para o App1. Um novo projeto adicionará um segundo pipeline que compila o App2, que tem dependências conflitantes com o App1. Você deve minimizar os conflitos entre os dois pipelines, mantendo os custos de infraestrutura baixos. O que você deve fazer?
- Você tem um aplicativo implantado com o Azure Pipelines nos ambientes de Staging e Production. Você precisa validar o desempenho do aplicativo em Staging antes de implantar em Production, minimizando o esforço administrativo. O que você deve configurar no projeto do Azure DevOps?
- Você tem um Azure Key Vault chamado KV1 e três servidores web onde implantará um aplicativo chamado App1. Para permitir que o App1 recupere um segredo do KV1, minimizando o número de concessões de permissão e seguindo o princípio do menor privilégio, o que você deve incluir na solução?
- Você tem um build do Azure Pipelines e uma integração de aplicativo Slack. Para enviar notificações de build para o canal #development do Slack, qual é a primeira ação que você deve realizar?
- Você tem um build existente do Azure Pipelines e deseja oferecer suporte a builds incrementais sem limpar ou purgar o ambiente de build entre as execuções. O que você deve usar?
- Você tem um grupo de distribuição privado com dispositivos iOS provisionados e não provisionados e precisa distribuir um novo aplicativo iOS via Visual Studio App Center. Qual opção você deve escolher no App Center para prosseguir com a distribuição?
- Você tem um grupo de distribuição privado que contém dispositivos iOS provisionados e não provisionados. Você precisa distribuir um novo aplicativo iOS para o grupo de distribuição usando o Visual Studio App Center. O que você deve fazer?
- Você tem um pipeline chamado Pipeline1 no Azure Pipelines e precisa criar uma conexão de serviço que permita ao Pipeline1 baixar uma imagem de contêiner pública. Que tipo de conexão de serviço você deve criar?
- Você tem um pool de agentes (Pool1) com um agente auto-hospedado do Windows Server 2022 usado pelo Pipe1. O Project2 adicionará o Pipe2, e o App1 e o App2 têm dependências conflitantes. Para minimizar o risco de conflitos de build, mantendo os custos de infraestrutura baixos, o que você deve fazer?
- Você tem um projeto Azure DevOps chamado Project1 e uma assinatura Azure Sub1. Você precisa impedir que os lançamentos sejam implantados, a menos que estejam em conformidade com as regras do Azure Policy atribuídas a Sub1. O que você deve adicionar ao pipeline de lançamento em Project1 para aplicar isso?
- Você tem um projeto Azure DevOps chamado Project1, uma assinatura Azure Sub1 e um Azure Key Vault chamado vault1. Você deve referenciar valores secretos de vault1 em todos os pipelines do Project1, evitando que esses valores secretos sejam armazenados nos pipelines. O que você deve fazer?
- Você tem um projeto Azure DevOps que usa múltiplos feeds de pacotes. Você deseja consolidar para um único feed que armazena pacotes produzidos internamente e consome pacotes de feeds remotos. A solução deve suportar feeds públicos e feeds autenticados. Qual recurso você deve habilitar no Azure DevOps?
- Você tem um projeto Board1 (um quadro Kanban) no Azure DevOps e adicionou o aplicativo Azure Boards a um canal do Microsoft Teams. Você precisa permitir que os usuários criem itens de trabalho no Board1 de dentro do Microsoft Teams. Qual comando você deve executar?
- Você tem um projeto no Azure DevOps. Template1.yml contém as seguintes etapas: npm install, yarn install e npm run compile. File1.yml atualmente define um parâmetro usersteps e inclui as tarefas MyTask@1 e um script para echo Done. Você deve garantir que Template1.yml seja executado antes de File1.yml. Como você deve atualizar File1.yml?
- Você tem um repositório no GitHub e precisa cloná-lo para o Azure DevOps. Qual procedimento você deve usar para importar o repositório para o Azure DevOps?
- Você tem um repositório privado no GitHub e deseja exibir seu status de commit no Azure Boards. Qual é a primeira ação que você deve realizar?
- Você tem uma assinatura Azure e dois modelos Bicep (Template1 e Template2) que implantam uma máquina virtual e um site. Você criará um terceiro modelo (Template3) que reutiliza a lógica do Template1 e do Template2. O que você deve definir primeiro?
- Você tem uma assinatura do Azure com 50 máquinas virtuais gerenciadas pelo Azure Automation State Configuration. Ao criar arquivos Desired State Configuration (DSC), qual é a ordem hierárquica correta dos blocos de código DSC?
- Você tem uma assinatura do Azure com quatro máquinas virtuais. Você precisa que as VMs compartilhem uma única identidade cujas credenciais sejam gerenciadas automaticamente e às quais privilégios possam ser atribuídos. Que tipo de identidade você deve usar?
- Você tem uma assinatura do Azure com um pipeline do Azure Pipelines chamado Pipeline1 que compila um aplicativo chamado App1. Um canal do Slack, o App1chat, tem um webhook de entrada configurado. Qual mecanismo você deve usar para enviar uma notificação para o App1chat quando uma compilação bem-sucedida do App1 for concluída?
- Você tem uma instância do Azure App Service chamada App1. Você precisa determinar quando o App1 ficou inativo, minimizando o esforço administrativo. Qual categoria de solução de problemas nos diagnósticos do App Service você deve usar?
- Você tem uma organização Azure DevOps chamada Contoso e um projeto chamado Project1. Você provisionou um Azure Key Vault chamado Keyvault1. Para referenciar segredos do Keyvault1 em um pipeline de build para o Project1, o que você deve fazer primeiro?
- Você tem uma tarefa de teste personalizada com as entradas testResultsFiles: **/TEST-*.trx, searchFolder: $(System.DefaultWorkingDirectory), mergeTestResults: true. Qual formato de resultado de teste deve ser usado para testResultsFiles?
- Você usa modelos Bicep para implantar sites e o Azure SQL e automatizará as implantações com o Azure Pipelines usando um agente auto-hospedado em duas máquinas virtuais. Para minimizar o esforço administrativo, o que você deve fazer primeiro?
- Você usa o Azure Boards e repositórios GitHub. Você tem um item de trabalho com ID 123 e deseja vincular um commit do GitHub a esse item de trabalho no quadro do Azure Boards. Quais dois métodos realizarão isso? (Escolha dois.)
- Você usa o Azure Boards para itens de trabalho e o GitHub para controle de origem. Você tem um item de trabalho com ID 123 e precisa vinculá-lo a uma nova pull request. Quais das duas opções a seguir são maneiras válidas de criar esse link? (Escolha duas.)
- Você usa o Azure Pipelines para compilar e implantar o App1 e deve garantir que, antes da implantação, todo o código passe por uma validação de segurança realizada por uma ferramenta personalizada. O que você deve fazer?
- Você usa o Azure Pipelines para compilar e testar código e precisa analisar o uso do pool de agentes. Quais das duas opções a seguir realizam isso?
- Você usa o Azure Pipelines para construir e implantar um aplicativo chamado App1 e criou uma instância do Application Insights, AI1. Qual arquivo no App1 você deve modificar para configurar o aplicativo para usar o AI1?
- Você usa o Azure Pipelines para construir, testar e implantar um aplicativo e precisa reduzir o tempo necessário para testes de unidade e integração, preservando as métricas de cobertura de código. O que você deve habilitar?
- Você usa o Azure SQL Database Intelligent Insights e o Azure Application Insights para monitoramento e precisa executar consultas ad-hoc nesses dados de monitoramento. O uso do Azure Log Analytics atende a esse requisito?
- Você usa o Azure SQL Database Intelligent Insights e o Azure Application Insights para monitoramento e precisa executar consultas ad-hoc nesses dados de monitoramento. O uso da Contextual Query Language (CQL) atende a esse requisito?
- Você usa o Dependabot para escanear dependências em um repositório GitHub. Quais duas ações acionarão automaticamente um escaneamento do Dependabot? Cada resposta correta é uma solução completa.
- Você usa o GitHub para controle de versão e o Microsoft Teams para colaboração. Você deve postar uma notificação em um canal do Teams para cada commit, minimizando o esforço de desenvolvimento. Qual é a solução mais simples?
- Você usa o Jenkins hospedado na nuvem para compilar códigos armazenados no Azure Repos. Quais três ações são necessárias para que o Jenkins possa recuperar o código-fonte do Azure Repos? (Escolha três.)
- Você usa o PowerShell Desired State Configuration (DSC) para configurar a infraestrutura de aplicativos. Para realizar testes de unidade e integração da configuração DSC antes da implantação, qual ferramenta você deve usar?
- Você usa um repositório Git no Azure DevOps. Você precisa criar um novo branch a partir de um pull request existente e, posteriormente, mesclar o novo branch e o branch de destino do pull request. O novo branch deve conter apenas um subconjunto das alterações do pull request. Qual ação de pull request você deve usar?
- Você usa um único feed do Azure Artifacts para publicar várias versões de pacotes e precisa restringir o acesso a pacotes que ainda estão em desenvolvimento. Qual recurso do Azure Artifacts você deve usar?
- Você usará agentes hospedados pela Microsoft para criar imagens de contêiner que hospedarão aplicativos completos do Microsoft .NET Framework em um pipeline YAML. Quais duas imagens de máquina virtual hospedadas pela Microsoft você pode usar para o agente?
- Você usará o AzLog para exportar logs de máquinas virtuais e enviá-los para uma conta do Azure Storage para ingestão pelo LogRhythm. Em qual formato você deve exportar os logs?
- Você verifica 50 projetos Node.js usando WhiteSource. Cada projeto contém arquivos package.json, package-lock.json e npm-shrinkwrap.json. Você quer que o WhiteSource relate apenas as bibliotecas que seus projetos referenciam explicitamente. Que ação você deve tomar?
Microsoft Endpoint Admin Associate MD-102 Certification Todas as perguntas do exame
- Ao criar um perfil de configuração de dispositivo no Microsoft Intune e precisar adicionar configurações OMA-URI específicas, qual modelo de perfil você deve escolher?
- Ao se conectar ao Windows Admin Center para gerenciar máquinas Windows 10 remotamente, você vê uma mensagem relacionada a certificado (conforme mostrado). Para que essa mensagem pare de aparecer ao se conectar, em qual armazenamento de certificado você deve importar o certificado?
- Ao usar o Windows Autopilot para provisionar dispositivos Windows 11, você deve mostrar o progresso da configuração de aplicativos e perfis e impedir que os usuários usem os dispositivos até que todos os aplicativos e perfis terminem de ser instalados. Qual recurso do Autopilot você deve configurar?
- Client1 é um PC com Windows 11 em um grupo de trabalho em uma rede pública. Você deve habilitar o PowerShell remoting e permitir conexões apenas da sub-rede local. Qual comando do PowerShell você deve executar?
- Com uma assinatura do Microsoft 365 E5 e 100 dispositivos Windows 10 registrados no Intune, você planeja usar o Endpoint analytics e precisa estabelecer métricas de linha de base. O que você deve fazer primeiro?
- Com uma assinatura do Microsoft 365 E5 e todos os dispositivos Windows registrados no Intune, você cria uma política de proteção de aplicativos chamada Policy1 e direciona os dispositivos. Quais desses aplicativos a Policy1 pode proteger?
- Com uma assinatura Microsoft 365 E5 e 100 dispositivos iOS registrados no Intune, você deve adiar as notificações de atualização do iOS por 30 dias após o lançamento. Qual configuração você deve criar?
- Computadores com Windows 10 gerenciados pelo Intune têm usuários armazenando arquivos em D:\Folder1. Garanta que apenas uma lista confiável de aplicativos tenha permissão para gravar em D:\Folder1. Qual configuração você deve habilitar no perfil de configuração do dispositivo?
- Computadores Windows 10 enviam todos os logs de eventos do Windows disponíveis para um workspace do Azure Log Analytics. Dados os eventos registrados listados na tabela, quais desses eventos são capturados no workspace do Log Analytics?
- Considerando os dispositivos inscritos (tabela fornecida) onde o App1 está instalado em cada dispositivo, qual é o número mínimo de políticas de configuração de aplicativo necessárias para gerenciar o App1?
- Considerando os dispositivos registrados no Microsoft Intune (conforme mostrado na tabela anexa), a quais dispositivos você pode aplicar políticas de configuração de aplicativo?
- Considerando os dispositivos registrados no Microsoft Intune mostrados na tabela, quais dos dispositivos listados podem ter suas atualizações gerenciadas pelo Intune?
- Dados os dispositivos listados em uma tabela (Device1, Device2, Device3, Device4) que estão registrados no Intune, quais desses dispositivos podem ter seu desempenho analisado com o Endpoint analytics?
- Dados os dispositivos mostrados na tabela, quais dispositivos podem ser integrados ao Microsoft Defender for Endpoint?
- Depois de aplicar uma atualização de recurso do Windows 10, quantos dias estão disponíveis para reverter para a compilação anterior?
- Device1 é um Windows 10 Enterprise de 64 bits com Microsoft Office 2019 instalado. Dadas as imagens disponíveis do Windows 11 Enterprise (não mostradas), qual(is) imagem(ns) pode(m) realizar um upgrade in-place do Device1?
- Dez computadores com Windows 10 estão registrados no Intune. Para implantar o Microsoft 365 Apps for enterprise em todas essas máquinas, o que você deve fazer nos centros de administração?
- Em um ambiente híbrido do Azure AD, a Política de Grupo está prevalecendo sobre as configurações do Intune em 50 dispositivos Windows 10. O que você deve fazer para que as configurações do Intune substituam a Política de Grupo?
- Em um compartilhamento de implantação (DS1) do MDT, você organizou os Out-of-Box Drivers em pastas por modelo de hardware. Para que a tarefa Inject Drivers use a detecção Plug-and-Play para instalar drivers para um modelo, o que você deve fazer primeiro?
- Em um domínio AD local com 10 computadores Windows 10 usados pelo departamento financeiro, você executará um script do Computer1 que executa comandos PowerShell remotamente nos computadores financeiros. O que você deve habilitar nos computadores do departamento financeiro para permitir que comandos PowerShell remotos sejam executados a partir do Computer1?
- Em um host Hyper-V, você tem máquinas virtuais executando o Windows 10 conforme listado. Qual dessas VMs atende aos requisitos para ser atualizada para o Windows 11?
- Em um locatário do Microsoft 365 que usa o Intune Suite para gerenciar o Windows 11, você cria um conjunto de políticas chamado Set1 que contém cinco perfis de configuração de dispositivo (Windows 10 e posterior) e também cria uma política de conformidade de dispositivo chamada Policy1. Para garantir que os usuários que recebem os perfis de configuração em Set1 sempre recebam Policy1 também, qual configuração você deve alterar?
- Em um tenant do Microsoft 365 usando o Intune Suite, você precisa remover o User1 do grupo de Administradores locais em todos os dispositivos Windows 11 registrados. Qual tipo de política você deve configurar?
- Em uma assinatura do Microsoft 365 E5, você cria uma personalização do Office no centro de administração do Microsoft 365 Apps. Dados os usuários mostrados na tabela referenciada, quais usuários podem baixar o arquivo de personalização do Office do centro de administração?
- No centro de administração do Microsoft Intune, você está criando um aplicativo do Microsoft 365 Apps chamado App1. Com base nos objetos mostrados na tabela referenciada, a quais objetos você pode atribuir o App1?
- No Computer5 (executando Windows 10), você criou um script PowerShell chamado config.ps1. Você precisa que config.ps1 seja executado após a aplicação de atualizações de recursos no Computer5. Qual arquivo no Computer5 você deve editar?
- No Deployment Workbench, você modificou as configurações do WinPE e adicionou suporte ao PowerShell para implantações do Windows 11 gerenciadas pelo MDT. Qual ação gera novos arquivos de imagem de inicialização do WinPE que incluem essas configurações atualizadas?
- No domínio contoso.com do Active Directory, você tem o Computer1 e o Computer2 (ambos com Windows 10). Do Computer1, você precisa executar o Invoke-Command para executar comandos PowerShell no Computer2. O que você deve fazer primeiro?
- No locatário contoso.com do Azure AD, você usará o Windows Autopilot para provisionar vários dispositivos Windows 10 (detalhes em uma tabela referenciada). Quais dispositivos podem ser configurados usando o modo de autodeploy do Windows Autopilot?
- No MDT Deployment Workbench, você cria uma nova sequência de tarefas usando o modelo Standard Client Upgrade Task Sequence, mas nenhuma imagem de sistema operacional aparece na página Select OS. Você precisa ser capaz de escolher uma imagem de sistema operacional para realizar um upgrade in-place do Windows 11. O que você deve fazer?
- No Microsoft Defender for Office 365, você automatiza uma campanha de simulação de ataque e exige que os usuários que falham na simulação concluam um treinamento de acompanhamento. Qual é o número máximo de dias que o treinamento permanece disponível para os usuários após a simulação?
- No seu domínio do Active Directory, todas as máquinas executam Windows 10 e o PowerShell remoting está habilitado. Você precisa permitir que o usuário Admin1 estabeleça sessões remotas do PowerShell nos computadores, seguindo o princípio do menor privilégio. A qual grupo Admin1 deve ser adicionado?
- No seu locatário do Microsoft 365, você está criando uma política de conformidade chamada Compliance1. Quais dos objetos listados você pode adicionar ao Compliance1 como destinatários adicionais para notificações de não conformidade?
- O Admin1 deve usar o centro de administração do Microsoft Intune para (1) criar e atribuir aplicativos e políticas a usuários e dispositivos e (2) criar, atribuir e excluir políticas de provisionamento do Windows 365 Cloud PC. Para seguir o princípio do menor privilégio e minimizar o esforço administrativo, qual atribuição de função é apropriada para o Admin1?
- O Computer1 (Windows 10) está inscrito no Intune e deve ser configurado como um dispositivo de quiosque público que executa um único aplicativo em tela cheia voltado para o cliente. Qual modelo de perfil de configuração você deve usar no centro de administração do Intune?
- O Computer2 (Windows 10) tem o Remote Desktop habilitado. Do Computer1 (Windows 10), você estabelece uma sessão RDP para o Computer2. Para disponibilizar as unidades locais do Computer1 dentro da sessão do Remote Desktop, o que você deve alterar?
- O Device1 (Windows 10) está associado ao Active Directory e registrado no Intune. Ele é gerenciado tanto pela Política de Grupo quanto pelo Intune. Para garantir que as configurações do Intune tenham precedência sobre a Política de Grupo, o que você deve configurar?
- O Device1 está associado ao Microsoft Entra e é gerenciado pelo Intune. Você precisa aplicar uma ação remota que redefina o dispositivo o mais rápido possível e, se o dispositivo estiver desligado, a ação deve ser retomada após a inicialização. Qual ação remota realiza isso?
- O Server1 hospeda um compartilhamento de implantação MDT (MDT1) local. Para permitir que o MDT1 suporte implantações multicast, qual função ou serviço do Windows deve ser instalado no Server1?
- Os computadores executam o Windows 11 Pro, estão ingressados no Azure AD e registrados no Intune. Você precisa atualizar essas máquinas para o Windows 11 Enterprise. Qual configuração do Intune você deve configurar?
- Os dispositivos da sua empresa estão registrados no Microsoft Intune (detalhes mostrados em uma tabela referenciada). Você define a rede corporativa como um local chamado Location1 no centro de administração do Intune. Quais dispositivos podem aplicar políticas de conformidade baseadas na localização da rede?
- Os usuários compram PCs de varejo que executam o Windows 10 Pro, mas o padrão da sua empresa é o Windows 10 Enterprise. Você deve atualizar esses PCs para o Windows 10 Enterprise, uni-los ao Azure AD e instalar vários aplicativos da Microsoft Store, preservando todos os aplicativos instalados pelo usuário e minimizando a interação do usuário. Qual solução é a melhor recomendação?
- Os usuários financeiros utilizam dispositivos iOS e Android pessoais registrados no Intune. Um novo aplicativo móvel (App1) é desenvolvido para os usuários financeiros, e o departamento financeiro ganha novos usuários mensalmente. Para restringir o App1 de forma que apenas os usuários financeiros possam fazer o download, qual é a primeira ação que você deve tomar?
- Para comparar sua configuração do Microsoft Defender for Endpoint com a linha de base recomendada da Microsoft, qual ferramenta fornece essa avaliação?
- Para configurar uma integração serviço a serviço entre o Microsoft Intune e o Microsoft Defender for Endpoint, qual área de configuração no centro de administração do Intune você usa?
- Seu ambiente inclui um domínio Active Directory com um computador chamado Computer1 executando o Windows 11. Você deve habilitar o Windows Remote Management (WinRM) no Computer1 e aplicar estas configurações: definir o tipo de inicialização do serviço WinRM como Automático; criar um listener que aceite solicitações de qualquer endereço IP; e permitir o tráfego WS-Management através do firewall. Qual cmdlet do PowerShell executa essas ações?
- Seu ambiente inclui um domínio Active Directory local e um tenant do Azure AD. Você deseja migrar as configurações do GPO da Política de Domínio Padrão existente para um perfil de configuração de dispositivo no Intune. Qual tipo de modelo de perfil de configuração de dispositivo você deve usar?
- Seu ambiente on-premises tem um domínio AD DS contoso.com com um controlador de domínio dc1.contoso.com. No Azure, você tem várias redes virtuais (detalhes no cenário). Você planeja implantar Cloud PCs do Windows 365 Enterprise usando o Microsoft Entra hybrid join. Qual rede virtual pode ser usada para a conexão de rede do Azure (ANC)?
- Seu ambiente tem um domínio Active Directory contoso.com com 25 PCs com Windows 11. Um locatário do Azure AD é sincronizado com contoso.com e o ingresso híbrido no Azure AD está habilitado, mas algumas máquinas mostram um estado de registro de Pendente. O que você deve confirmar para permitir que os dispositivos concluam o ingresso?
- Seu ambiente usa um RD Gateway e o Server1 está acessível via Remote Desktop Services através desse gateway. Para configurar uma conexão de Área de Trabalho Remota para rotear através do RD Gateway, qual configuração de Área de Trabalho Remota você deve configurar?
- Seu domínio Active Directory contoso.com contém um computador chamado Computer1 que executa o Windows 10 e vários grupos, conforme mostrado na tabela. Quais dos grupos listados podem ser adicionados ao Group4?
- Seu domínio AD DS tem 100 PCs clientes com Windows 10 e nenhuma infraestrutura de implantação. A empresa comprou licenças do Windows 11 por meio de licenciamento por volume. Para atualizar os PCs mantendo os custos de licenciamento mínimos, o que você recomenda?
- Seu locatário do Azure AD contém vários dispositivos (tabela não mostrada). Quais dispositivos podem ser ativados usando a ativação de assinatura?
- Seu locatário do Azure AD contoso.com deve impedir que os usuários sejam adicionados automaticamente ao grupo de Administradores locais quando eles ingressam em seu dispositivo Windows 11. Qual configuração você deve configurar?
- Seu locatário do Intune (contoso.com) aceita logons usando us.contoso.com, eu.contoso.com ou contoso.com. Para evitar solicitar aos usuários a URL de registro MDM durante o registro e minimizar as alterações, quais registros DNS você deve criar?
- Seu locatário do Microsoft 365 inclui o Microsoft Intune Suite e você gerencia dispositivos Windows 11 com o Intune. Você deve implementar o login sem senha que imponha a correspondência de números. Qual método de autenticação você deve escolher?
- Seu locatário do Microsoft Entra contém os dispositivos listados na tabela. Em quais dispositivos você pode implantar o Endpoint Privilege Management (EPM)?
- Seu locatário do Microsoft Entra contém um dispositivo chamado Device1 que está ingressado no Microsoft Entra. Para validar o PRT (primary refresh token) do Microsoft Entra ID para o Device1, qual comando você deve executar no dispositivo?
- Seu locatário Microsoft Entra contoso.com contém um grupo chamado Contoso Help Desk. Você precisa que o Contoso Help Desk seja adicionado ao grupo de Administradores locais sempre que um dispositivo Windows for associado a contoso.com. O que você deve fazer?
- Seu locatário Microsoft Entra contoso.com contém um dispositivo Windows 11 (Device1) e um usuário (User1). User1 registra o Device1 em contoso.com. Qual capacidade o Device1 ganha após o registro?
- Sua assinatura do Microsoft 365 contém 500 computadores Windows 11 que estão ingressados no Azure AD e registrados no Intune. Você precisa impedir que os usuários desabilitem o Microsoft Defender Antivirus. O que você deve fazer?
- Sua assinatura do Microsoft 365 contém dispositivos registrados no Microsoft Intune (detalhes mostrados em uma tabela). Em quais desses dispositivos a consulta de dispositivo está disponível para ser executada?
- Sua assinatura do Microsoft 365 E5 contém dispositivos (detalhes mostrados em uma tabela separada). Todos os dispositivos estão registrados no Microsoft Intune e têm o Microsoft 365 Apps for enterprise instalado. Quais dos seguintes grupos de dispositivos podem usar o serviço Cloud Policy para Microsoft 365 para gerenciar o Microsoft 365 Apps for enterprise?
- Sua assinatura do Microsoft 365 E5 inclui os dispositivos mostrados na tabela; todos têm o Microsoft Edge instalado. Você cria um perfil de linha de base do Edge chamado Edge1 no centro de administração do Intune. Para quais dispositivos você deve implantar o Edge1 para que ele se aplique a todos os dispositivos compatíveis?
- Sua assinatura do Microsoft 365 inclui 100 dispositivos registrados no Intune. Você precisa inspecionar os processos de inicialização e a frequência com que cada dispositivo é reiniciado. Qual recurso do Intune você deve usar?
- Sua assinatura do Microsoft 365 inclui o Intune Suite e você usa o Intune e o Windows Autopilot para implantar o Windows 11. Um engenheiro de suporte não consegue coletar logs de implantação de um dispositivo quando uma implantação do Autopilot falha. O que você deve configurar para que os logs de implantação possam ser coletados em caso de falha?
- Sua assinatura do Microsoft 365 inclui o Intune. Você criou uma política de proteção de aplicativos Android (Policy1) que bloqueia capturas de tela em aplicativos Microsoft, mas um cliente de e-mail Android não gerenciado ainda pode tirar capturas de tela. Para forçar os usuários a usar apenas aplicativos Microsoft para e-mail, qual ação você deve tomar?
- Sua assinatura do Microsoft 365 inclui um usuário (User1) com uma licença Windows 10/11 Enterprise E3 atribuída e gerenciado com o Microsoft Intune Suite. O User1 ativou estes dispositivos: Device1 — Windows 11 Enterprise; Device2 — Windows 10 Enterprise; Device3 — Windows 11 Enterprise. Quantos dispositivos adicionais o User1 pode ativar?
- Sua assinatura do Microsoft 365 usa o Intune e você adiciona aplicativos conforme mostrado na tabela. Você deve criar uma política de configuração de aplicativo chamada Policy1 para a plataforma Android Enterprise. Quais aplicativos a Policy1 pode gerenciar?
- Sua organização tem 200 PCs com Windows 10 gerenciados com o Intune. As atualizações do Windows são baixadas atualmente sem usar a Otimização de Entrega. Que tipo de objeto você deve criar no Intune para habilitar a Otimização de Entrega?
- Sua organização usa Azure AD, Microsoft 365, Intune e Azure Information Protection. Os requisitos de segurança estabelecem que: dispositivos pessoais não precisam de registro no Intune; os usuários devem inserir um PIN antes de acessar o e-mail corporativo; dispositivos iOS e Android pessoais podem acessar serviços de nuvem corporativos; e os usuários devem ser impedidos de copiar conteúdo de e-mail corporativo para serviços de armazenamento em nuvem que não sejam o OneDrive for Business. Qual configuração você deve criar para aplicar essas regras?
- Sua rede inclui um domínio AD DS local sincronizado com o locatário Microsoft Entra contoso.com. Você deve implantar 100 dispositivos Windows 11 no contoso.com, garantindo que os usuários possam acessar compartilhamentos de arquivos locais sem prompts de credenciais e minimizando a dependência da infraestrutura de identidade local. Qual tipo de ingresso você deve escolher?
- Sua rede local tem um domínio AD DS sincronizado com um locatário do Microsoft Entra. Você deseja que os usuários façam login no Microsoft 365 a partir de seus dispositivos Windows pessoais usando logon único, minimizando o controle organizacional sobre esses dispositivos. Qual tipo de ingresso de dispositivo você deve usar?
- Sua rede tem um domínio do Active Directory com 2.000 computadores Windows 10 e você implementa o ingresso híbrido no Azure AD e o Microsoft Intune. Para registrar automaticamente todos os computadores existentes no Azure AD e inscrevê-los no Intune, minimizando o esforço administrativo, qual método você deve usar?
- Sua rede usa um domínio Active Directory local. Computer1 e Computer2 executam o Windows 10, e o Windows Admin Center está instalado no Computer1. Para permitir que o Windows Admin Center no Computer1 gerencie o Computer2, qual ação você deve realizar no Computer2?
- Todos os dispositivos (Windows 11, Android e iOS) estão registrados no Intune. Você deseja implantar aplicativos do Catálogo de Aplicativos Corporativos usando o Intune. Quais plataformas de dispositivo podem receber aplicativos do Catálogo de Aplicativos Corporativos?
- Todos os dispositivos estão inscritos no Intune. Você deseja que os dispositivos que não fizeram check-in por 30 dias sejam removidos automaticamente do Intune. Qual configuração você deve configurar no centro de administração do Intune?
- Todos os dispositivos estão no mesmo fuso horário. Você cria e atribui uma política de anéis de atualização (update rings) a todos os dispositivos Windows e, em seguida, pausa a política de anéis de atualização em 1º de novembro, enquanto os dispositivos permanecem online. Sem alterar a política, em que data os dispositivos tentarão instalar as atualizações novamente?
- Todos os dispositivos Windows estão registrados no Microsoft Intune em um locatário do Microsoft 365 E5. Você precisa implantar o aplicativo Remote Help em todos os dispositivos, minimizando a sobrecarga administrativa. Qual tipo de aplicativo você deve implantar?
- Um dispositivo Windows 11 (Device1) registrado no Intune está offline há 30 dias. Você deve remover o Device1 do Intune imediatamente e garantir que, se ele se conectar posteriormente, todos os aplicativos e dados provisionados pelo Intune sejam removidos, enquanto os aplicativos instalados pelo usuário, dados pessoais e aplicativos OEM permaneçam. Qual ação você deve usar?
- Um host Hyper-V contém máquinas virtuais descritas na tabela anexa. Em quais dessas máquinas virtuais o Windows 11 é suportado para instalação?
- Um usuário se conectará ao Computer1 (executando Windows 11) por meio de Remote Desktop. Você quer que o dispositivo do usuário que está se conectando seja autenticado antes que a tela de login do Remote Desktop seja exibida. Qual configuração você deve habilitar no Computer1?
- Usando o Microsoft Defender for Cloud Apps, você realizará uma auditoria de segurança de todos os aplicativos descobertos pelo Cloud Discovery e precisará marcar quais aplicativos foram auditados para que a lista auditada apareça no catálogo de aplicativos em nuvem. O que você deve fazer?
- Usando o Microsoft Intune Suite, você planeja usar o Microsoft Cloud PKI para assinatura e criptografia de e-mail. Qual é o primeiro passo que você deve tomar?
- Vários dispositivos estão registrados no Intune e cada um tem o App1 instalado. Qual é o número mínimo de políticas de configuração de aplicativo necessárias para gerenciar o App1 nesses dispositivos?
- Você adiciona um conjunto de políticas chamado Set1 e inclui Comply1 nele. Dados os recursos disponíveis, quais recursos adicionais são permitidos para serem adicionados ao Set1?
- Você adiciona um novo PC com Windows 10 chamado Computer1, que está em um grupo de trabalho, a um workspace do Azure Log Analytics. Qual ação você deve realizar no Computer1 para que o Log Analytics possa consultar seus eventos?
- Você atribui uma política de conformidade chamada Policy1 ao Grupo1, e a Policy1 marca os dispositivos como Em Conformidade (Compliant) somente quando suas configurações de segurança correspondem à política. Dispositivos que não estão no Grupo1 estão aparecendo como Em Conformidade. Para garantir que apenas os dispositivos aos quais uma política de conformidade foi atribuída possam ser mostrados como Em Conformidade e todos os outros apareçam como Não Em Conformidade (Not compliant), o que você deve configurar no centro de administração do Intune?
- Você atribuiu um perfil de Redução da Superfície de Ataque (Profile1) a todos os dispositivos Windows 11 e agora um plug-in do Adobe Reader está bloqueado. Para permitir esse plug-in, o que você deve configurar no Profile1?
- Você configura um anel de atualização do Intune e, em seguida, escolhe Desinstalar para suas atualizações de recursos. Quando os dispositivos gerenciados começarão a desinstalar essas atualizações de recursos?
- Você configurou o Intune para enviar dados para o Log Analytics. Para investigar dispositivos que falharam ao se registrar no Intune, qual categoria do Log Analytics você deve examinar?
- Você criou uma política de Acesso Condicional (Policy1) que exige MFA. Você quer que a Policy1 se aplique apenas a dispositivos marcados como não compatíveis. Qual parte da Policy1 você deve configurar para conseguir isso?
- Você deseja executar a ação em massa de dispositivo Sync em todos os dispositivos Windows corporativos via Intune. Qual é o número máximo de dispositivos que você pode incluir nessa ação?
- Você deve implementar o MDM para dispositivos pessoais com Windows 11 para que possam ser gerenciados pelo Microsoft Intune, os usuários acessem os dados da empresa sem problemas e os usuários façam login nesses dispositivos apenas com suas contas pessoais. Como esses dispositivos devem ser adicionados ao Azure AD?
- Você está substituindo 100 dispositivos Windows de propriedade da empresa e deve usar o MDT para apagá-los e desativá-los com segurança. O processo deve fazer backup do estado do usuário e minimizar o esforço administrativo. Qual modelo de sequência de tarefas do MDT você deve usar?
- Você gerencia 1.000 computadores Windows 10 registrados no Intune e controla o canal de serviço deles via Intune. Para verificar o status do serviço de um computador específico, qual ação você deve realizar?
- Você gerencia 1.000 dispositivos com o Microsoft Intune e consulta o relatório Device compliance trends. Para qual período esse relatório mostrará dados de tendências?
- Você gerencia 500 computadores Windows 11 no Intune e deve implantar atualizações de segurança mensais com os seguintes requisitos: implantar em um grupo de teste para controle de qualidade (QA) e, em seguida, implantar automaticamente em todos os dispositivos 15 dias após o QA. Qual objeto você deve criar no centro de administração do Intune para atender a esses requisitos?
- Você gerencia 500 dispositivos Android Enterprise que estão registrados no Microsoft Intune. Você precisa enviar favoritos para o navegador Chrome nesses dispositivos. Que tipo de política você deve criar?
- Você gerencia dispositivos com o Intune. Quais dos dispositivos listados podem ser atualizados para o Windows 11 Enterprise usando a ativação por assinatura?
- Você gerencia dispositivos iOS com aplicativos Microsoft via Microsoft Intune. Para evitar que os usuários recortem, copiem e colem dados entre o Microsoft Excel e outros aplicativos nesses dispositivos iOS, qual configuração você deve aplicar?
- Você gerencia dispositivos iOS com o Microsoft Intune e tem uma política de conformidade que bloqueia dispositivos com jailbreak. Para ativar a detecção aprimorada de jailbreak, qual item você deve configurar?
- Você gerencia dispositivos Windows 11 com o Intune e precisa adicionar o User1 ao grupo Usuários de Área de Trabalho Remota em todos os dispositivos do departamento de marketing para que ele possa fornecer suporte remoto. Que tipo de política você deve implantar?
- Você gerencia dispositivos Windows 11 com o Microsoft Intune em seu locatário do Microsoft 365. Você deve implementar o Windows Local Administrator Password Solution (Windows LAPS). Qual tipo de configuração do Intune você deve configurar?
- Você gerencia dispositivos Windows 11 no Microsoft Intune e precisa determinar se uma atualização de segurança crítica está presente em um dispositivo usando a consulta de Dispositivo. Qual tabela do Intune você deve consultar?
- Você gerencia dispositivos Windows com o Intune e tem 100 máquinas de funcionários que saíram da empresa que precisam ser reaproveitadas, limpando dados e aplicativos do usuário com o mínimo esforço administrativo. Qual ação você deve realizar?
- Você gerencia dispositivos Windows com o Intune e implantará dois aplicativos Win32, App1 e App2, em todas as máquinas Windows. O App1 deve ser instalado antes do App2. Você criou e implantou ambos os aplicativos no centro de administração do Intune. Qual configuração você deve configurar para garantir que o App1 seja instalado antes do App2 em todos os dispositivos?
- Você gerencia o Microsoft Defender Antivirus em 500 dispositivos Windows 11 unidos ao Azure AD via Intune. Para impedir que os usuários desabilitem o Microsoft Defender for Endpoint, qual ação você deve tomar?
- Você implantará o Windows 11 Pro em 200 novos PCs usando MDT e WDS. Você tem licenciamento por volume e deve definir a chave do produto durante a instalação. O que você deve configurar para garantir que a chave do produto correta seja aplicada durante a implantação?
- Você instalou o MDT e preparou um computador de referência Windows 11 personalizado. Antes de capturar uma imagem que será implantada em várias máquinas, qual comando você deve executar no computador de referência?
- Você planeja distribuir certificados para 500 dispositivos Windows 10 usando SCEP. O NDES emite certificados de uma CA subordinada. Com base na topologia do servidor mostrada, em qual servidor está localizado o certificado da CA raiz necessário?
- Você planeja executar pacotes de script de remediação com o Intune. No centro de administração do Intune, o que você deve habilitar primeiro para permitir a execução de scripts de remediação em dispositivos Windows?
- Você planeja implementar o Microsoft Cloud PKI para implantar certificados de usuário pessoal em todos os dispositivos Windows usando o Microsoft Intune. Qual é o número mínimo de perfis de configuração necessários para suportar essa implantação?
- Você planeja provisionar 25 dispositivos Windows 11 usando o Windows Autopilot. Para definir os comportamentos da experiência pronta para uso (OOBE), o que você deve criar no centro de administração do Intune?
- Você planeja usar uma máquina virtual Hyper-V (VM1) como a origem para uma imagem personalizada do Cloud PC para o Windows 365. A VM1 é Gen 2 com um disco VHDX de tamanho fixo de 64 GB. Qual é a primeira alteração que você deve fazer na VM1 para que ela possa ser usada como a origem da imagem personalizada?
- Você precisa baixar um relatório que liste os dispositivos que NÃO estão inscritos no Microsoft Intune, mas que têm uma política de proteção de aplicativo atribuída. No centro de administração do Microsoft Intune, qual caminho de menu você deve selecionar?
- Você precisa coletar dados de desempenho de inicialização para dispositivos Windows 11 gerenciados e disponibilizá-los no centro de administração do Intune. Qual configuração ou política você deve habilitar?
- Você precisa examinar os detalhes das operações de limpeza de dispositivos iniciadas via Intune. Qual relatório do Intune você deve verificar?
- Você precisa implantar um aplicativo Android personalizado (APK) em dispositivos usando o Microsoft Intune. Qual tipo de aplicativo você deve escolher para a implantação?
- Você precisa permitir que um usuário gerencie os padrões de segurança e crie políticas de Acesso Condicional, seguindo os princípios de privilégio mínimo. Qual função do Azure AD você deve atribuir a esse usuário?
- Você precisa preparar um arquivo de aplicativo Win32 chamado App1.exe para implantação com o Microsoft Intune. Qual é o primeiro passo que você deve realizar?
- Você precisa que o nível de remediação de Investigação e Resposta Automatizadas (AIR) para o Device1 seja definido de forma que todas as ações de remediação exijam aprovação. O que você deve criar para direcionar o Device1?
- Você precisa revisar os tempos de inicialização dos dispositivos e a frequência com que eles são reiniciados. Qual serviço da Microsoft você deve usar para obter esses insights?
- Você tem 1.000 dispositivos Windows 11 registrados no Intune e planeja implantar um aplicativo (App1) que inclui vários arquivos de instalação. Qual é o primeiro passo que você deve seguir para preparar o App1 para implantação com o Intune?
- Você tem 10 computadores Windows 10 registrados no MDM. Você precisa implantar o Microsoft 365 Apps for enterprise em todos eles. Qual ação você deve tomar?
- Você tem 100 computadores com Windows 10 e deseja implantar o Microsoft Office Professional Plus 2019 usando a Office Deployment Tool (ODT). Qual portal você deve usar para criar o arquivo XML de personalização do ODT?
- Você tem 100 dispositivos iOS gerenciados pelo Intune e precisa implantar um aplicativo de linha de negócios (LOB) personalizado neles. Qual extensão de arquivo você deve usar para o pacote do aplicativo?
- Você tem 100 dispositivos Windows 10 Pro ingressados no Microsoft Entra e adquiriu licenças do Microsoft 365 E5 para todos os usuários. Para atualizar os dispositivos para o Windows 10 Enterprise com o mínimo esforço administrativo, qual método de atualização você deve usar?
- Você tem 150 dispositivos Windows híbridos ingressados no Azure AD e registrados no Microsoft Intune. Você deve configurar a Otimização de Entrega para que os dispositivos possam fazer download da internet e de outros computadores locais, e para que o uso da largura de banda seja limitado a 50%. Qual método você deve usar?
- Você tem 200 PCs com Windows 10 associados ao Azure AD e registrados no Intune. Para habilitar a redefinição de senha self-service na tela de login, qual seção no centro de administração do Intune você deve modificar?
- Você tem 25 computadores Windows 11 registrados no Microsoft Intune sob uma assinatura do Microsoft 365 E5. Para integrar esses dispositivos ao Microsoft Defender for Endpoint, o que você deve criar no centro de administração do Microsoft Intune?
- Você tem 25 PCs com Windows 10 Pro e uma assinatura do Microsoft 365 E5 gerenciada pelo Intune. Você precisa realizar um upgrade in-place para o Windows 11 Enterprise, minimizando o esforço administrativo. Qual método você deve usar?
- Você tem 500 PCs com Windows 11 que estão ingressados no Microsoft Entra e registrados no Intune. Você gerenciará o Microsoft Defender for Endpoint nesses dispositivos e precisa impedir que os usuários desabilitem o Defender for Endpoint. Qual ação você deve tomar?
- Você tem dispositivos Android Enterprise de propriedade corporativa com perfis de trabalho registrados no Intune e deve configurá-los para executar um único aplicativo no modo quiosque. Qual categoria no perfil de restrições de dispositivo você deve modificar?
- Você tem dispositivos Android Enterprise de propriedade corporativa e totalmente gerenciados e implantará um perfil de restrições de dispositivo (Profile1) que define janelas de manutenção para atualizações do sistema. Qual seção nas configurações de Configuração você deve editar para o Profile1?
- Você tem dispositivos de assinatura do Microsoft 365 E5 inscritos no Microsoft Intune. Você precisa revisar as tarefas de segurança no centro de administração do Microsoft Intune. O que você deve fazer primeiro?
- Você tem dispositivos inscritos no Microsoft Intune conforme detalhado na tabela. Para quais desses dispositivos é possível implantar aplicativos usando o Intune?
- Você tem dispositivos registrados no Intune listados em uma tabela. Você precisa executar uma ação de dispositivo em massa para enviar notificações personalizadas. Para qual(is) conjunto(s) de dispositivos você pode enviar essas notificações personalizadas?
- Você tem dispositivos Windows 10, Android e iOS registrados no Microsoft Intune. Para quais dessas plataformas de dispositivo você pode criar perfis de VPN no centro de administração do Intune?
- Você tem dispositivos Windows 11 integrados ao Microsoft Defender for Endpoint e precisa comparar suas configurações com benchmarks padrão da indústria. Qual recurso do Defender for Endpoint você deve usar?
- Você tem dispositivos Windows 11 registrados no Intune e três grupos chamados Department1, Department2 e Department3. Você precisa implantar os Aplicativos do Microsoft 365 de modo que: o Department1 e o Department2 recebam o pacote completo, incluindo Project e Visio; o Department3 receba o pacote completo, incluindo Project, mas excluindo Visio; todos os outros usuários recebam o pacote completo sem Project ou Visio. Qual é o número mínimo de implantações necessárias?
- Você tem mais de 500 dispositivos Android e iOS registrados e precisa de políticas direcionadas por versão do sistema operacional. O que você deve configurar primeiro para que os dispositivos possam ser direcionados por sua versão do Android ou iOS?
- Você tem o Intune Suite com registro automático habilitado e 100 dispositivos Windows 11 em um grupo de trabalho. Você deve conectar esses dispositivos ao Wi-Fi corporativo e registrar 100 novos dispositivos Windows 11 no Intune. Qual método você deve usar?
- Você tem o Microsoft 365 Business Standard e 100 PCs com Windows 10 Pro, e compra o Microsoft 365 E5. Para atualizar esses dispositivos para o Windows 10 Enterprise com o mínimo esforço administrativo, qual método de atualização você deve usar?
- Você tem um compartilhamento de implantação MDT e implantará o Windows 11 usando o modelo de Sequência de Tarefas de Cliente Padrão. Você deve modificar a sequência de tarefas para que os discos sejam formatados para UEFI e uma partição de recuperação seja criada. Qual fase da sequência de tarefas você deve alterar?
- Você tem um grupo do Azure AD chamado Group1 que contém dois dispositivos Windows 10 Enterprise, Device1 e Device2. Você atribuiu um perfil de configuração de dispositivo chamado Profile1 ao Group1. Você precisa que o Profile1 se aplique apenas ao Device1. Qual parte do Profile1 você deve alterar?
- Você tem um locatário do Azure AD com os dispositivos listados na tabela anexa. Após a compra de licenças do Windows 11 Enterprise E5, quais dispositivos podem ser atualizados para o Windows 11 Enterprise usando a Ativação por Assinatura?
- Você tem um locatário do Microsoft 365 com dispositivos registrados no Microsoft Intune. Uma política de acesso condicional chamada Policy1 é atribuída ao Group1 e bloqueia dispositivos não compatíveis de acessar o OneDrive for Business. Como você pode determinar quais dispositivos não compatíveis tentaram acessar o OneDrive for Business?
- Você tem um PC de grupo de trabalho chamado Computer1 executando o Windows 11 que precisa ingressar no seu locatário Microsoft Entra contoso.com. Qual ferramenta você deve usar?
- Você tem um PC de grupo de trabalho chamado Computer1 executando o Windows 11 que deseja adicionar ao tenant do Azure AD contoso.com. Qual ferramenta você deve usar no PC para realizar isso?
- Você tem um perfil de registro do Intune Android Enterprise chamado Profile1 configurado como Corporate-owned, fully managed. Qual método você deve usar para registrar um novo dispositivo Android com o Profile1?
- Você tem um usuário (User1) e um aplicativo web (App1). O App1 deve aceitar apenas autenticação moderna. Você cria uma política de Acesso Condicional (CAPolicy1) direcionando User1 e App1 e define Conceder para Bloquear acesso. Para bloquear apenas tentativas de autenticação herdada para o App1, qual condição você deve adicionar à CAPolicy1?
- Você tem uma assinatura do Azure e um dispositivo Windows 11 local chamado Device1 que deseja monitorar com o Azure Monitor. Você cria uma regra de coleta de dados (DCR) chamada DCR1 na assinatura. A qual destino você deve associar a DCR1?
- Você tem uma assinatura do Microsoft 365 com 1.000 dispositivos iOS gerenciados pelo Intune. Você precisa bloquear a impressão de dados corporativos de aplicativos gerenciados nesses dispositivos. Qual configuração você deve aplicar?
- Você tem uma assinatura do Microsoft 365 com 500 computadores Windows 11 que estão ingressados no Microsoft Entra e registrados no Microsoft Intune. Você gerenciará o Microsoft Defender for Endpoint nessas máquinas e deve impedir que os usuários o desativem. Que ação você deve tomar?
- Você tem uma assinatura do Microsoft 365 e cada usuário possui uma licença do Windows 365 Enterprise. Você precisa provisionar Cloud PCs que serão ingressados no Microsoft Entra híbrido. Qual é a primeira ação que você deve realizar?
- Você tem uma assinatura do Microsoft 365 e usa o Microsoft Intune Suite. A assinatura inclui dispositivos registrados no Intune, conforme mostrado na tabela anexa. Quais dispositivos suportam a consulta de Dispositivo (Device query)?
- Você tem uma assinatura do Microsoft 365 E5 com 500 dispositivos macOS registrados no Microsoft Intune. Você deve aplicar políticas de antivírus do Microsoft Defender for Endpoint a esses dispositivos macOS, minimizando o esforço administrativo. O que você deve fazer?
- Você tem uma assinatura do Microsoft 365 E5 e 25 iPads Apple. Você planeja registrar os iPads no Microsoft Intune usando o método de registro do Apple Configurator. O que você deve fazer primeiro?
- Você tem uma assinatura do Microsoft 365 E5 e adquire dispositivos Windows, Android e iOS que planeja inscrever no Microsoft Intune. Ao configurar restrições de inscrição, para qual(is) plataforma(s) de dispositivo você pode definir restrições por fabricante do dispositivo?
- Você tem uma assinatura do Microsoft 365 E5 e deve registrar dispositivos Android Enterprise no Microsoft Intune usando o registro zero-touch. O que você deve fazer primeiro?
- Você tem uma assinatura do Microsoft 365 E5 e precisa gerenciar as atualizações do sistema operacional para dispositivos Android Enterprise de propriedade corporativa registrados no Microsoft Intune. Qual mecanismo você deve usar?
- Você tem uma assinatura do Microsoft 365 E5 e um dispositivo Windows chamado Device1 que está inscrito no Microsoft Intune. Em 1º de janeiro de 2024, você atribui um aplicativo chamado App1 ao Device1 como um aplicativo obrigatório, mas a instalação falha. Em que data o Intune tentará instalar o App1 novamente?
- Você tem uma assinatura do Microsoft 365 E5 que contém um grupo chamado Group1. Você precisa restringir a permissão de ingresso de dispositivos para que apenas os membros do Group1 possam ingressar dispositivos no locatário do Microsoft Entra. Qual configuração você deve configurar no centro de administração do Microsoft Entra?
- Você tem uma assinatura do Microsoft 365 E5. Você precisa criar um grupo de dispositivos dinâmico que inclua qualquer dispositivo cujo nome contenha a palavra Marketing. Qual regra de associação de dispositivo você deve usar?
- Você tem uma assinatura do Microsoft 365 E5. Você precisa que os dispositivos sejam automaticamente inscritos no Microsoft Intune quando um dispositivo Windows for associado ao tenant do Microsoft Entra. Qual configuração você deve configurar?
- Você tem uma assinatura Microsoft 365 E5 com dispositivos registrados no Microsoft Intune. Você planeja usar a consulta de Dispositivo para obter informações sob demanda sobre o estado do dispositivo e deve minimizar os custos. O que você deve fazer primeiro?
- Você tem uma assinatura Microsoft 365 E5 e deseja usar a consulta de Dispositivo para coletar informações de todos os dispositivos gerenciados pelo Microsoft Intune. O que você deve fazer primeiro?
- Você tem vários dispositivos Windows 10, conforme mostrado na tabela de referência, e planeja atualizá-los para o Windows 11 Enterprise. Em quais dispositivos você pode realizar um upgrade in-place direto para o Windows 11 Enterprise?
- Você usa o Microsoft Deployment Toolkit (MDT) e criou uma Standard Client Task Sequence para implantar o Windows 11 Enterprise em novas máquinas, cada uma com um único disco. Você precisa atualizar a sequência de tarefas para que ela crie volumes de sistema e de dados separados. Qual fase da sequência de tarefas você deve editar?
- Você usa o Microsoft Intune e precisa ser capaz de implantar aplicativos em dispositivos Android Enterprise. Qual é a primeira ação que você deve tomar?
- Você usa o Microsoft Intune junto com o Intune Data Warehouse. Você precisa produzir um relatório de inventário de dispositivos que inclua dados do Data Warehouse. Qual ferramenta você deve usar para construir o relatório?
- Você usa o Microsoft Intune para implantar dois aplicativos Win32, App1 e App2, em todos os dispositivos Windows. O App1 deve ser instalado antes do App2. Qual configuração você deve definir para que o App1 seja instalado primeiro em todos os dispositivos?
- Você usa políticas de proteção de aplicativos para proteger dados corporativos em dispositivos Android. Para garantir que os usuários Android possam acessar dados corporativos somente quando usarem aplicativos que suportam gerenciamento de aplicativos móveis (MAM), qual configuração você deve aplicar?
Microsoft Windows Server Hybrid Admin Associate AZ-801 Certification Todas as perguntas do exame
- A instalação da extensão Azure Performance Diagnostics na VM1 falha. Quais duas abordagens ajudarão a identificar a causa? (Escolha duas.)
- A VM1 (IIS hospedando um aplicativo LOB crítico) fica sem resposta depois que uma nova linha de base de segurança é aplicada e você suspeita que a linha de base causou problemas de rede. Para capturar um rastreamento de rede para a VM1, o que você deve fazer?
- A VM1 encontrou um erro de parada e não inicializa. Para examinar o despejo de memória da falha, o que você deve fazer primeiro?
- A VM1 não inicializa corretamente. Qual opção na "blade" da VM1 no portal do Azure mostra o log serial que você pode revisar para diagnosticar o problema de inicialização?
- A VM1 tem despejos de memória (crash dumps) habilitados para o Process1. Quando o process1.exe na VM1 falha, um técnico deve recuperar os arquivos de despejo de memória, mas não deve ter acesso à VM. A qual recurso você deve fornecer acesso ao técnico?
- Ao avaliar os requisitos técnicos para o Cluster2, qual é o número mínimo de Azure Site Recovery Providers que você deve instalar?
- Ao criar regras de coleta de dados para coletar logs de Aplicativos e Sistema de máquinas virtuais, qual linguagem de consulta você deve usar para filtrar eventos com critérios personalizados?
- Ao importar o inventário de servidores para o Azure Migrate usando um arquivo CSV, quais campos são obrigatórios para cada registro?
- Ao instalar o agente do Azure Monitor em 100 máquinas Windows Server on-premises, quais credenciais ou identificadores você deve fornecer?
- Ao planejar a implantação do Microsoft Sentinel para atender aos requisitos de segurança, qual tipo de conector de dados do Sentinel você deve escolher?
- Após instalar um aplicativo em uma VM do Azure chamada VM1 e reiniciá-la, a VM1 exibe: "Boot failure. Reboot and Select proper Boot Device or Insert Boot Media in selected Boot Device." Você precisa montar o disco do sistema operacional da VM1 offline em uma VM temporária para solucionar o problema. Qual comando da CLI do Azure você deve executar?
- Cluster1 é um cluster de failover com 6 nós, quorum dinâmico e um file-share witness usando dynamic witness. Qual é o número máximo de falhas de nó que o cluster pode tolerar enquanto ainda mantém o quorum?
- Cluster1 é um cluster de failover que hospeda VMs Hyper-V de alta disponibilidade. Você tem um servidor membro Server3 e deve implementar o Cluster-Aware Updating (CAU) no Cluster1 e fazer com que o Server3 gerencie o CAU, minimizando o esforço administrativo. Qual recurso ou função você deve instalar no Server3?
- Como parte do plano de migração on-premises para o Archive1, qual é o número mínimo de endereços IP necessários para as funções de nó e cluster no Cluster3?
- Dado uma configuração do Storage Spaces Direct que inclui memória persistente e vários volumes de dados, em quais volumes o acesso direto (DAX) pode ser usado?
- Depois de habilitar o Microsoft Defender for Servers Plano 2, qual recurso você deve criar primeiro para implementar o Monitoramento de Integridade de Arquivos (FIM)?
- Dez máquinas Windows Server estão em um grupo de trabalho e você deve criptografar todo o tráfego de rede entre elas com a segurança mais forte. Qual método de autenticação uma regra de segurança de conexão deve usar?
- Dois hosts Hyper-V do Windows Server 2022, HV-Primary e HV-Replica, estão no mesmo domínio do Active Directory por meio de um link WAN. Você deve configurar o Hyper-V Replica sem implantar certificados e oferecer suporte a failover planejado de HV-Primary para HV-Replica. O que você deve fazer? (Escolha duas)
- Dois hosts Windows Server 2022 (App1 e App2) ingressados no domínio estão na mesma sub-rede. Você deve garantir que apenas o tráfego SMB entre App1 e App2 seja criptografado com IPsec; todo o outro tráfego entre os hosts não deve ser afetado. O que você deve configurar? Escolha duas opções.
- Dois servidores, Server1 e Server2, executam o Windows Server com a função Hyper-V. O Server1 hospeda as VMs VM1, VM2 e VM3, e essas VMs são replicadas para o Server2. Após uma falha de hardware no Server1, você deve colocar as VMs VM1, VM2 e VM3 online o mais rápido possível a partir do Hyper-V Manager do Server2. Qual ação você deve executar para cada VM?
- Duas máquinas Windows Server são mostradas na tabela. Você deve copiar todos os dados do volume E no Server1 para o Server2, garantindo que os arquivos atualmente em uso também sejam copiados e que o esforço administrativo seja minimizado. Qual opção você deve usar?
- Durante a busca por ameaças no Microsoft Sentinel, você executa uma consulta KQL que identifica atividade suspeita de download do PowerShell em cinco hosts. Você deseja preservar cada descoberta com suas entidades associadas e, em seguida, abrir um único caso que agrupe todas elas para a equipe de resposta a incidentes. Quais duas ações você deve realizar?
- Em um cluster de failover de três nós, você precisa executar scripts de pré e pós-atualização quando o Cluster-Aware Updating (CAU) aplicar atualizações, minimizando o esforço administrativo. Qual mecanismo você deve usar?
- Em um cluster de failover Hyper-V de 4 nós usando Cluster Shared Volumes (CSV), você observa alta latência de leitura durante janelas de manutenção quando um CSV entra em I/O redirecionado. Você deseja reduzir o impacto da leitura para VMs durante esses períodos e, em geral. O que você deve configurar?
- Em um domínio AD DS, você deve definir um tempo de vida de ticket-granting ticket (TGT) para contas de usuário e computador específicas. A alteração deve afetar o menor número possível de outras contas e exigir o mínimo esforço administrativo. Qual configuração você deve aplicar?
- Em um domínio AD, você tem o Server1 e o Server2 (ambos Windows Server). Para gerenciar o Server2 com o console de Gerenciamento do Computador, seguindo o princípio do menor privilégio, quais duas regras do Firewall do Windows com Segurança Avançada devem ser habilitadas no Server2?
- Em um Windows Server, você precisa de um log de texto rotativo que registre tanto pacotes descartados quanto conexões bem-sucedidas para o perfil de firewall ativo, gravado no caminho padrão, com um tamanho máximo de 32 MB. O que você deve configurar?
- Em uma floresta AD DS (nível funcional da floresta Windows Server 2012 R2) que contém vários domínios, você cria uma conta de usuário chamada Admin1. Você precisa conceder a Admin1 apenas os privilégios necessários para instalar um controlador de domínio Windows Server 2022 no domínio east.contoso.com. A qual(is) grupo(s) você deve adicionar Admin1?
- Em uma floresta AD DS contoso.com, você tem um usuário User1 com atributos que incluem distinguishedName CN=User1,OU=OU1,DC=contoso,DC=com, objectGUID e objectSID. Você planeja mover User1 para OU3 usando o Active Directory Migration Tool (ADMT). Quais atributos mudarão como resultado da movimentação?
- Em uma floresta do AD DS, você implantou um controlador de domínio somente leitura (RODC1). Você precisa tornar o User1 um administrador local no RODC1, seguindo o princípio do menor privilégio. Qual ferramenta você deve usar?
- Em uma implantação do Storage Spaces Direct, qual ferramenta você deve usar para visualizar o armazenamento disponível em um pool de armazenamento do Storage Spaces Direct?
- Host1 e Host2 são servidores de grupo de trabalho executando Hyper-V; Host1 hospeda três VMs. Cada servidor está em um site diferente conectado por uma WAN de alta velocidade. Você precisa replicar as VMs do Host1 para o Host2 para recuperação de desastres. Quais três ações você deve realizar?
- Host1 tem uma VM chamada VM1 e Host2 está configurado como um servidor de réplica. Você planeja replicar a VM1 para o Host2 usando o Hyper-V Replica e, posteriormente, restaurar uma réplica para um ponto específico no tempo dentro das últimas oito horas. O que você deve configurar para habilitar essa capacidade?
- Na VM1 (Windows Server), você instalará um aplicativo de linha de negócios que precisa ser capaz de iniciar processos filhos. Qual recurso você deve habilitar na VM1?
- Na VM1 (Windows Server), você planeja usar o Azure Disk Encryption para proteger os discos da VM. Qual pré-requisito é necessário antes de habilitar o Azure Disk Encryption?
- No domínio contoso.com (FFL: Windows Server 2016), existem duas políticas de senha de granularidade fina: PSO_User (msDS-PasswordSettingsPrecedence=10) é aplicada diretamente ao usuário Alice, e PSO_GG (msDS-PasswordSettingsPrecedence=20) é aplicada ao grupo de segurança global GG_Sales. Alice é membro de GG_Sales. A segurança exige que a PSO_GG baseada em grupo se torne a política de senha efetiva para Alice sem remover a atribuição direta da PSO. Você também precisa verificar a PSO resultante para Alice. Quais duas ações você deve realizar?
- No Server1 em um domínio AD DS, você precisa bloquear o registro de objetos COM específicos. Qual tecnologia você deve usar para impedir que esses objetos COM sejam registrados?
- No Server1, qual ferramenta você usa para alterar o agendamento da previsão de consumo de armazenamento fornecida pelo System Insights?
- No Server1, você instalou o System Insights, mas algumas funcionalidades estão faltando. Quais duas funcionalidades devem ser instaladas manualmente? (Escolha duas.)
- No seu workspace do Microsoft Sentinel, os analistas relatam muitos incidentes separados gerados a partir do mesmo host durante uma campanha de força bruta de 24 horas. Eles também querem uma maneira rápida de visualizar alertas, usuários, hosts e IPs relacionados a um incidente. Quais duas ações você deve tomar?
- No Storage Spaces Direct, qual ferramenta de gerenciamento você deve usar para visualizar o armazenamento disponível em um pool de armazenamento?
- O domínio usa a sincronização do Microsoft Entra Connect e o Entra Password Protection com uma lista personalizada de senhas banidas. Após implantar um novo controlador de domínio (DC2), a lista personalizada de senhas banidas é aplicada de forma inconsistente. Para garantir que a lista de senhas banidas seja sempre aplicada no DC2, o que você deve instalar no DC2?
- O Helpdesk recebeu a delegação de 'Redefinir senha' na OU 'Usuários'. Eles podem redefinir as senhas da maioria dos usuários, mas não conseguem redefinir a senha de um usuário que é membro do Domain Admins, mesmo que essa conta de usuário resida na mesma OU. Você precisa permitir que o grupo Helpdesk redefina as senhas para contas protegidas, mantendo as proteções do AdminSDHolder. O que você deve fazer?
- O Server1 (on-premises) tem vários compartilhamentos de arquivos e usa o endereço IP 192.168.10.12. Você migrará os compartilhamentos para uma VM do Azure com o Storage Migration Service, mas deve garantir que os clientes on-premises possam continuar acessando os compartilhamentos usando o mesmo IP 192.168.10.12. Qual componente do Azure você deve incluir na solução?
- O Server1 executa o Windows Server 2016 com o IIS e hospeda um aplicativo ASP.NET 3.5. Antes de usar a ferramenta Azure Migrate App Containerization para mover o aplicativo para o Azure App Service, quais duas ações você deve executar no Server1 para minimizar o esforço administrativo? (Escolha duas.)
- O Server1 executa o Windows Server 2022 e é membro de um cluster de failover de três nós. Você deve atualizar o Server1 para o Windows Server 2025, minimizando o tempo de inatividade do cluster. O que você deve fazer primeiro?
- O SUSDB do seu servidor WSUS aumentou muito, o console está lento e a pasta Content está consumindo espaço em disco excessivo. Você precisa recuperar espaço e melhorar o desempenho sem perder as aprovações necessárias. Quais duas ações você deve realizar?
- O User1 se conecta de casa ao gateway GW1 usando uma VPN Ponto a Site do Computer1 (Windows 11) para acessar o AppSvr1. Após adicionar os recursos listados, o User1 não consegue acessar o AppSvr2. Qual ação permitirá que o User1 acesse o AppSvr2?
- Os servidores do seu datacenter devem ser conectados ao Azure Arc por meio de um proxy corporativo que exige autenticação. O ambiente inclui Windows Server 2012 R2, Ubuntu 14.04 e RHEL 8. Você precisa garantir um onboarding bem-sucedido, atendendo aos requisitos de agente e de rede. Quais duas ações você deve realizar?
- Os usuários frequentemente se movem entre estações de trabalho em pool em um domínio AD DS e precisam que seus certificados de usuário e chaves privadas os sigam automaticamente. Você não usa perfis móveis. Como você deve habilitar a sincronização de certificados e credenciais entre as máquinas?
- Para atender aos requisitos técnicos do Cluster3, qual elemento deve ser incluído na solução?
- Para atender aos requisitos técnicos do User1, a qual grupo contoso.com o User1 deve ser adicionado?
- Para criar um alerta que é acionado quando uma máquina virtual do Azure é desligada, qual tipo de sinal a regra de alerta deve usar?
- Para inspecionar o armazenamento disponível em um pool de armazenamento do Storage Spaces Direct, qual das seguintes opções você deve usar?
- Para permitir que o Server1 verifique a conectividade de rede com o Server2 usando ping, qual é a primeira ação que você deve realizar?
- Para satisfazer os requisitos técnicos para fazer backup do Server4, o que você deve fazer primeiro?
- Qual controlador de domínio deve estar online para atender aos requisitos técnicos do DC4?
- Qual ferramenta deve ser usada para realizar a migração de compartilhamento de dados para o plano de migração local?
- Qual ferramenta oferece uma maneira de visualizar o armazenamento disponível em um pool de armazenamento do Storage Spaces Direct por meio de uma UI de gerenciamento?
- Qual ferramenta você deve usar para atender aos requisitos técnicos do Share1?
- Quantas funcionalidades integradas do System Insights estão disponíveis por padrão para realizar a previsão de capacidade?
- Server1 (Windows Server 2019 com Hyper-V) hospeda várias máquinas virtuais. Você adiciona o Server2 (Windows Server 2025 com Hyper-V) e deseja distribuir as VMs entre os dois hosts. Quais máquinas virtuais podem ser importadas para o Server2?
- Server1 é um Host de Sessão de Área de Trabalho Remota que executa cinco aplicativos personalizados e está apresentando uso sustentado da CPU acima de 90%. Você deseja criar um Conjunto de Coletores de Dados do Monitor de Desempenho para identificar os recursos usados por cada aplicativo. Qual objeto de desempenho você deve adicionar?
- Server1 é um Windows Server on-premises com a função Web Server (IIS) que hospeda um aplicativo ASP.NET (App1). Você planeja migrar o App1 para um contêiner no Azure e deve exportar o App1 para um arquivo ZIP. O que você deve instalar no Server1?
- Server1 está executando o Windows Server com a função Hyper-V. Você tem um cluster de failover Hyper-V chamado Cluster1 e todas as máquinas estão no mesmo domínio. Você deseja replicar VMs do Cluster1 para o Server1 usando o Hyper-V Replica com autenticação Kerberos na porta padrão. Que alteração você deve fazer no Server1?
- Seu ambiente AD DS (nível funcional de floresta do Windows Server 2016) inclui um controlador de domínio DC1 que está enfrentando problemas de replicação do SYSVOL. Qual serviço você deve parar para interromper o serviço que replica o SYSVOL?
- Seu ambiente tem um domínio AD DS com dois Windows Server Failover Clusters: Cluster1 (hospeda máquinas virtuais Hyper-V) e Cluster2 (sem funções de alta disponibilidade). Você criará um cluster Storage Spaces Direct no Cluster2 para armazenar os arquivos de disco da máquina virtual para o Cluster1. Quais funções devem ser configuradas no Cluster2?
- Seu domínio AD DS contém duas VMs (VM1 e VM2) que serão nós em um cluster de failover chamado Cluster1. Você precisa que o Cluster1 seja capaz de usar endereços IP flutuantes. Quais dois componentes você deve implantar?
- Seu domínio AD DS contém o Server1 (Windows Server 2019) que hospeda várias impressoras e o Server2 (Windows Server 2025), ambos com a função Print and Document Services. Você precisa migrar as impressoras do Server1 para o Server2 com o mínimo esforço administrativo. Quais ferramentas você deve usar?
- Seu domínio AD DS contoso.com contém um servidor membro chamado server1.contoso.com. Você não consegue resolver o FQDN do servidor, embora consiga fazer ping no servidor com sucesso pelo seu endereço IP e o Firewall do Windows Defender esteja configurado corretamente. Para confirmar se o registro DNS para server1.contoso.com existe, qual comando você deve executar?
- Seu domínio AD DS contoso.com foi criado usando controladores de domínio que executam o Windows Server 2025. Você deve adicionar um controlador de domínio executando uma versão mais antiga do Windows Server para um aplicativo personalizado. Qual é a versão mais antiga do Windows Server que você pode usar para um controlador de domínio em contoso.com?
- Seu domínio AD DS inclui vários controladores de domínio executando o Windows Server 2019 com as configurações mostradas em uma tabela anexa. Antes de executar adprep /domainprep, qual controlador de domínio deve estar disponível para que o comando seja bem-sucedido?
- Seu domínio AD DS tem três controladores de domínio (DC1, DC2, DC3). Você conecta o Microsoft Defender for Identity ao domínio. Para integrar todos os controladores de domínio ao Defender for Identity, qual instalador você deve executar em cada controlador de domínio?
- Seu domínio contoso.com foi implantado usando controladores de domínio do Windows Server 2022. Você precisa adicionar um controlador de domínio que execute uma versão mais antiga do Windows Server para um aplicativo personalizado. Qual é a versão mais antiga do Windows Server que você pode executar como um controlador de domínio em contoso.com?
- Seu domínio está no nível funcional de floresta e domínio do Windows Server 2012 R2. Você precisa ser capaz de implantar um novo controlador de domínio que execute o Windows Server 2025, minimizando o trabalho administrativo. Quais duas ações você deve realizar? (Escolha duas.)
- Seu host Hyper-V do Windows Server 2019 deve habilitar a segurança baseada em virtualização (VBS) com Credential Guard e HVCI. O servidor atualmente inicializa no modo BIOS herdado e o firmware não tem IOMMU (VT-d/AMD-Vi) habilitado. As tentativas de habilitar o VBS relatam que o sistema não atende aos requisitos. Quais duas alterações são necessárias antes de habilitar o VBS?
- Seu SOC precisa detectar falhas excessivas de login em um minuto e também detectar ataques sofisticados de múltiplos estágios usando sinais de vários produtos de segurança da Microsoft sem escrever lógica de correlação personalizada. Quais duas configurações no Microsoft Sentinel você deve implementar?
- Seus controladores de domínio executam o Windows Server 2019. A segurança deseja impedir que as contas de administrador do helpdesk se autentiquem com NTLM, bloquear a delegação de credenciais e limitar o Kerberos a criptografia forte, mantendo o login normal. O que você deve fazer para essas contas de helpdesk? (Escolha duas)
- Sua assinatura do Azure contém várias contas de armazenamento mostradas em uma tabela. Você habilitará a replicação do Azure Site Recovery para o Server1. A replicação deve suportar o backup de cargas de trabalho de alta rotatividade e manter os custos baixos. Qual conta de armazenamento você deve designar como o Cache storage?
- Sua assinatura do Azure contém várias máquinas virtuais do Windows Server (listadas em uma tabela). Você planeja usar o Azure Site Recovery. Quais das VMs listadas são suportadas para replicação pelo Site Recovery?
- Sua assinatura do Azure contém várias máquinas virtuais listadas em uma tabela. Você planeja usar o Azure Site Recovery para replicar máquinas virtuais compatíveis para uma região secundária do Azure. Quais dessas máquinas virtuais podem ser replicadas pelo Azure Site Recovery?
- Sua assinatura mostra uma Pontuação de Segurança de 35% no Microsoft Defender for Cloud com dezenas de recomendações. Várias recomendações não se aplicam a um grupo de recursos específico que hospeda appliances de terceiros. Você deve aumentar rapidamente a Pontuação de Segurança corrigindo itens em escala e evitar que as recomendações não aplicáveis nesse grupo de recursos afetem a pontuação. O que você deve fazer? (Escolha duas)
- Sua assinatura usa o Microsoft Defender for Cloud e você tem 50 VMs do Azure com Windows Server. Para garantir que as detecções de exploração de segurança nas VMs sejam encaminhadas para o Defender for Cloud, qual extensão de VM você deve instalar?
- Sua automação de integração precisa de permissão para conectar novos servidores ao Azure Arc, e sua equipe de operações precisa gerenciar extensões e configuração de convidado em servidores habilitados para Arc, mas não deve excluir recursos. Como você deve atribuir funções e organizar os recursos?
- Sua empresa possui controladores wireless de filiais que enviam requisições RADIUS para um servidor NPS local chamado Branch-NPS. A política corporativa exige que toda a autenticação e contabilidade sejam processadas em um NPS central na sede (HQ-NPS). O Branch-NPS deve apenas encaminhar requisições com base no NAS-IP-Address dos controladores da filial e não deve realizar autenticação local. Quais duas ações você deve realizar no Branch-NPS?
- Sua empresa tem uma topologia hub-and-spoke com um servidor WSUS central (WSUS01) no hub e um servidor WSUS (WSUS02) em um escritório remoto. Os clientes do escritório remoto devem baixar as atualizações do WSUS02, mas todas as aprovações e a estrutura do grupo de computadores devem ser controladas apenas pelo WSUS01 e espelhadas no WSUS02. Você também quer que o WSUS02 sincronize em um cronograma sem a intervenção do administrador do escritório remoto. Quais duas ações você deve tomar?
- Sua equipe de segurança deseja a seguinte automação: quando o Microsoft Defender for Cloud gerar um alerta de alta severidade, abrir um incidente no ServiceNow e enviar um e-mail para o SOC; quando uma recomendação específica que suporta a correção de políticas aparecer, iniciar automaticamente uma tarefa de correção. O que você deve configurar?
- Sua equipe de segurança exige a coleta de eventos de segurança do Windows de servidores Windows habilitados para Arc e um script de hardening único para ser executado em 30 servidores Linux habilitados para Arc em uma rede segmentada. Nenhuma porta de entrada pode ser aberta. Quais duas extensões você deve implantar?
- Sua equipe de SOC mantém um CSV diário com IPAddress e Action (Allow/Deny). Você precisa usá-lo no Microsoft Sentinel para enriquecer as regras de análise, de modo que elas alertem quando um IP de "Deny" aparecer nos dados de login, e a lista deve ser atualizada automaticamente todas as manhãs a partir de um local de armazenamento seguro. Quais duas ações você deve realizar?
- Sua equipe deseja que incidentes de "viagem impossível" de alta gravidade desabilitem automaticamente o usuário afetado no Microsoft Entra ID, adicionem o IP de origem a uma watchlist do Sentinel e postem uma mensagem em um canal do Microsoft Teams do SOC. Você usará um playbook do Logic App com uma identidade gerenciada. Quais duas ações você deve realizar?
- Sua floresta AD DS atualmente tem um nível funcional de floresta do Windows Server 2008 R2. Você precisa realizar um upgrade in-place dos controladores de domínio em east.contoso.com para o Windows Server 2025 com o mínimo de esforço administrativo. O que você deve fazer primeiro?
- Sua floresta é Windows Server 2016. O registro automático (autoenrollment) já está habilitado via GPO. Você deve emitir certificados de criptografia de usuário usando chaves CNG que suportam arquivamento de chaves para recuperação. Quais duas configurações são necessárias?
- Sua floresta tem a Lixeira do AD habilitada e um tempo de vida de lápide de 180 dias. Uma OU chamada 'Apps' (contendo 40 grupos e 200 contas de serviço) foi excluída há 10 dias. Você deve restaurar a OU e todos os objetos filhos para seus locais originais com o menor esforço administrativo. O que você deve fazer?
- Sua organização adota um modelo de camadas do AD: Camada 0 (DCs, serviços de nível de floresta), Camada 1 (servidores/aplicativos membros) e Camada 2 (estações de trabalho de usuários). Você deve evitar que as credenciais de administrador da Camada 0 sejam expostas em dispositivos da Camada 1 e Camada 2 e garantir o isolamento de credenciais entre as camadas. Quais duas ações se alinham com o modelo?
- Sua organização atualmente faz backup apenas do System State de vários controladores de domínio Windows Server 2016 on-premises usando o agente MARS para um cofre dos Serviços de Recuperação. Você deve adicionar a capacidade de realizar uma recuperação bare-metal (BMR) completa para hardware diferente ou uma nova VM em um local alternativo. O que você deve implementar?
- Sua organização está implementando Privileged Access Workstations (PAWs) para administradores Tier 0. Requisitos: As contas Tier 0 devem fazer login apenas de PAWs, e as PAWs não devem ser capazes de navegar na Internet ou executar clientes de e-mail. Quais duas configurações você deve implementar?
- Sua organização já usa o MBAM para guardar chaves de recuperação do BitLocker para clientes Windows. Após um incidente recente, você deve habilitar o desbloqueio automático de volumes do SO quando sistemas ingressados no domínio inicializarem em uma rede com fio confiável, e você deseja acelerar a criptografia durante a criação de imagens. O que você deve fazer? Escolha duas ações.
- Sua organização sincroniza uma única floresta do Active Directory local com o Microsoft Entra ID usando o Azure AD Connect. Você quer que os usuários possam redefinir suas senhas na nuvem e que essas alterações sejam gravadas de volta no AD local. Você também planeja usar a autenticação de dispositivo AD FS para habilitar o controle de acesso baseado em dispositivo para aplicativos web locais. Quais duas funcionalidades opcionais do Azure AD Connect você deve habilitar? (Escolha duas)
- Sua organização usa um único workspace do Microsoft Sentinel. A conformidade exige que os dados do Windows SecurityEvent sejam retidos por 180 dias em armazenamento "hot" e, em seguida, arquivados, enquanto os dados do Syslog devem ser retidos por 30 dias. Para reduzir a ingestão, apenas os IDs de evento do Windows 4624, 4625 e 4688 devem ser coletados. Quais duas ações você deve tomar?
- Sua rede local está conectada à VNet1 por uma VPN site a site. O tráfego do Server1 para a VM1 não está conseguindo chegar à VM1. Para inspecionar o conteúdo do tráfego enviado do Server1 para a VM1, o que você deve fazer primeiro?
- Sua rede local está conectada ao Azure e a assinatura contém uma VM chamada VM1 (Windows Server). Você precisa medir a latência entre a rede local e a VM1. Qual recurso do Azure Network Watcher você deve usar?
- Sua rede local se conecta ao Azure por meio de um gateway de VPN chamado VPN1. Para monitorar a investigação de integridade (health probe) do gateway do Azure para VPN1, qual porta TCP a investigação deve usar?
- Sua rede local tem um link de 200 Mbps para o Azure e um servidor que contém 70 TB de dados. Copiar os arquivos para um contêiner de blob do Azure com azcopy levaria cerca de 35 dias. Você deseja minimizar o tempo total de migração. Qual solução você deve usar?
- Sua rede on-premises tem duas subnets com servidores Windows. As configurações de IP do Server4 são: IPv4 Address 192.168.0.10, Subnet Mask 255.255.255.0, Default Gateway 192.168.0.1. Do Server4, você consegue "pingar" o Server1 e o Server2, mas o "ping" para o Server3 atinge o tempo limite. Do Server2, você consegue "pingar" o Server1 e o Server3. Qual configuração incorreta no Server3 faria com que o "ping" do Server4 atingisse o tempo limite?
- Todas as máquinas Windows Server 2019 são integradas ao Microsoft Defender for Endpoint. Um aplicativo legado causa alto uso de CPU durante as varreduras. Você deve: 1) excluir C:\ProgramData\LegacyApp\Data e o processo C:\Program Files\LegacyApp\app.exe das varreduras, 2) executar uma varredura rápida diária e uma varredura completa semanal em um agendamento, 3) impedir que administradores locais desabilitem o Microsoft Defender Antivirus e 4) habilitar a proteção fornecida pela nuvem com bloqueio agressivo. Qual opção atende a todos os requisitos?
- Três máquinas virtuais do Azure (VM1, VM2, VM3) executam um aplicativo de várias camadas e você planeja usar o Azure Site Recovery. Você precisa garantir que essas três VMs façam failover juntas como uma única unidade. O que você deve configurar?
- Um ambiente legado usa Network Access Protection (NAP) com imposição de DHCP. Os clientes devem ter o Windows Firewall ativado e o antivírus instalado e atualizado. Clientes não compatíveis devem ser colocados em uma rede restrita onde possam acessar servidores de atualização do WSUS e de antivírus para remediação. Quais duas ações você deve realizar no NPS?
- Um aplicativo web no WEB1 (Windows Server 2022) é executado sob um gMSA chamado gmsaWeb e deve acessar compartilhamentos CIFS no FILE1 (Windows Server 2022) delegando credenciais de usuário. A segurança exige que o proprietário do recurso (FILE1) controle quais serviços podem atuar em seu nome e evite a delegação irrestrita. O que você deve fazer? (Escolha duas)
- Um Cluster de Failover do Windows Server de três nós executa atualmente o Windows Server 2022. Você planeja uma atualização contínua dos nós para o Windows Server 2025. Para avaliar o status do cluster antes da atualização contínua, minimizando o impacto nos nós e o esforço administrativo, quais dois cmdlets você deve executar?
- Um controlador de domínio DC1 (Windows Server 2019) sofreu corrupção de disco. Você tem um backup recente do estado do sistema do Windows Server Backup para o DC1. Uma OU chamada 'Projetos' foi excluída há 40 dias (a retenção da Lixeira é de 30 dias). O SYSVOL no DC1 agora está vazio, mas outros DCs têm SYSVOL íntegro. Você deve: 1) restaurar a OU 'Projetos' e 2) recuperar o SYSVOL no DC1 sem impactar os DCs íntegros. O que você deve fazer no DC1? (Escolha duas)
- Um departamento exige que o EFS proteja os dados em uma pasta compartilhada em um servidor de arquivos Windows Server 2022. Os usuários já possuem certificados EFS via registro automático (autoenrollment). Você deve garantir a recuperabilidade pelos administradores e criptografar os arquivos existentes na pasta e em todas as subpastas. O que você deve fazer? Escolha duas ações.
- Um domínio AD DS local hospeda o Server1, que executa um aplicativo (App1) que usa autenticação do Active Directory. Você configurou o Microsoft Entra Connect com sincronização de senha, e um usuário do Microsoft Entra chamado User1 não consegue se autenticar no App1. O que você deve fazer para permitir que o User1 se autentique no App1?
- Um domínio AD local sincroniza com o Azure AD usando a sincronização de hash de senha. Os dispositivos são ingressados no Azure AD híbrido, mas os usuários precisam digitar repetidamente suas senhas para acessar o Microsoft 365. O que você deve habilitar para reduzir os prompts de senha?
- Um Grupo de Disponibilidade Always On do SQL Server tem duas réplicas no datacenter primário e uma réplica em uma região secundária. A empresa exige failover automático com perda de dados zero dentro do datacenter primário e aceita potencial perda de dados e intervenção manual para o DR regional. Como você deve configurar as réplicas?
- Um incidente de ransomware atingiu um servidor de arquivos Windows Server 2019. Você deve habilitar o Controlled folder access no modo de bloqueio, adicionar D:\Shares\Payroll e E:\FinanceData como pastas protegidas e permitir que C:\Program Files\LegacyBackup\agent.exe grave nessas pastas. Qual conjunto de comandos PowerShell você deve executar?
- Um Objeto de Política de Grupo (Group Policy Object) vinculado à OU1 define o comportamento do Windows Defender SmartScreen (detalhes na política). Dadas as aplicações listadas, qual(is) aplicação(ões) tem permissão para ser instalada(s) no Server1?
- Um objeto de usuário (User1) em sua floresta AD DS tem os seguintes atributos: whenCreated, distinguishedName, objectGUID e objectSID. Após migrar o User1 para a floresta fabrikam.com com o ADMT, quais atributos serão alterados?
- Um provedor de hospedagem executa hosts Hyper-V do Windows Server 2022 em um domínio de fabric. Alguns hosts não possuem TPM 2.0. Um locatário exige VMs blindadas para que os administradores do fabric não possam inspecionar os discos ou a memória das VMs. Você precisa permitir a implantação de VMs blindadas em todos os hosts, incluindo aqueles sem TPM, garantindo que o locatário mantenha o controle das chaves que protegem as VMs. O que você deve fazer? (Escolha duas)
- Um Server1 local hospeda um aplicativo ASP.NET, o App1, no IIS. Você planeja conteinerizar o App1 e implantá-lo no Azure App Service; a imagem do contêiner será armazenada em um Azure Container Registry chamado ACR1. Usando a ferramenta App Containerization do Azure Migrate, você deve conceder à ferramenta o privilégio mínimo necessário para enviar a imagem para o ACR1. Qual tipo de credencial a ferramenta deve usar?
- Um servidor de arquivos local, Server1 (Windows Server), contém um compartilhamento Share1. Você deve migrar Share1 para uma VM do Azure. Qual ferramenta você deve usar para realizar essa migração?
- Um servidor está configurado para criptografar todo o tráfego de entrada usando uma regra de segurança de conexão. Você precisa permitir que esse servidor (Server1) responda a comandos tracert não criptografados de hosts na mesma rede. O que você deve configurar no Windows Defender Firewall com Segurança Avançada?
- Um servidor executa o Windows Server 2025 Standard com a função Hyper-V instalada. Você deve atualizá-lo para o Windows Server 2025 Datacenter, minimizando o tempo de inatividade. Qual comando você deve executar?
- Um servidor executando o Windows Server hospeda um aplicativo, o App1. Você deve impedir que o App1 acesse servidores SMTP externos, minimizando o impacto no acesso do App1 a HTTP externo, minimizando os efeitos em outros aplicativos no servidor e minimizando o esforço administrativo. Qual configuração do Firewall do Windows Defender você deve implementar?
- Um servidor exibe 'A senha deve atender aos requisitos de complexidade: Desabilitado' na Política de Segurança Local. Uma GPO de domínio vinculada à OU do servidor define essa política como Habilitada. Você precisa confirmar qual configuração é efetiva no servidor e identificar a GPO que a fornece, armazenando o resultado para auditoria. Quais duas ferramentas/comandos você deve usar?
- Um servidor on-premises (Server1) executa o Windows Server com a função Hyper-V. Você planeja fazer backup do Server1 para o Azure usando o Azure Backup. Quais duas opções de backup exigem a implantação do Microsoft Azure Backup Server (MABS)? (Escolha duas.)
- Um servidor on-premises, Server1 (Windows Server), possui uma pasta compartilhada Share1. Você implanta uma nova VM, Server2, e deve mover Share1 para Server2 para que os usuários ainda possam acessar o compartilhamento no caminho UNC \\server1\share1 após o Server1 ser desativado, minimizando o esforço administrativo. Qual ferramenta você deve usar para realizar a migração?
- Um único host Hyper-V com uma NIC física executa VMs para dois locatários (TenantA e TenantB). Todas as VMs devem acessar a rede externa, as VMs do TenantA devem ser isoladas das VMs do TenantB na Camada 2, e você deve bloquear uma VM no TenantA de alcançar o IP público 203.0.113.10. Quais duas configurações você deve implementar?
- Um Windows Server 2019 on-premises estava fazendo backup de arquivos e pastas para um cofre do Recovery Services usando o agente MARS. O servidor falhou. Você precisa restaurar uma pasta para um novo servidor de substituição usando uma recuperação online do cofre. O que você deve fazer no servidor de substituição?
- Uma aplicação local de múltiplas camadas deve se recuperar no Azure com um RPO de 5 minutos e um RTO inferior a 30 minutos. A aplicação consiste em várias VMs que exigem recuperação consistente. Qual abordagem melhor atende aos objetivos, otimizando custo e complexidade?
- Uma floresta do AD DS tem a Lixeira do Active Directory habilitada. Uma conta de usuário chamada User1 foi acidentalmente excluída. Qual ferramenta você deve usar para recuperar User1 da Lixeira do Active Directory?
- Uma VM (VM1) exibe o erro "Boot failure. Reboot and Select proper Boot Device or Insert Boot Media in selected Boot Device." Você precisa desanexar o disco do sistema operacional da VM1 e anexá-lo offline a uma VM temporária para solucionar problemas. Qual comando da CLI do Azure você deve executar?
- Uma VM chamada VM1 tem seu adaptador Ethernet desabilitado. No portal do Azure, qual configuração você deve usar para habilitar o adaptador a partir do painel da VM1?
- Uma VM com Windows Server 2012 R2 em um host Hyper-V com Windows Server 2012 R2 apresenta desvio de tempo e os backups consistentes com aplicativos estão falhando. O acesso à Internet está bloqueado para a VM. Você precisa atualizar os Hyper-V Integration Services no convidado e habilitar a cópia de arquivos do host para o convidado para solução de problemas. O que você deve fazer? (Escolha duas)
- Uma VM do Azure (VM1) executando o Windows Server está configurada para o Azure Site Recovery. No painel da VM1 no portal do Azure, qual painel ou opção você deve abrir para executar um failover de teste?
- Uma VM do Azure (VM1) executando o Windows Server não consegue inicializar completamente sua pilha de rede, então você não consegue se conectar pela rede. Você precisa de uma sessão de shell interativa para solucionar problemas da VM. Qual serviço você deve usar?
- Uma VM do Windows Server 2019 executa um aplicativo que, segundo o fornecedor, não pode ser capturado em um estado salvo. Você precisa usar pontos de verificação (checkpoints) para criar pontos de restauração consistentes com o aplicativo e armazenar os arquivos de ponto de verificação em um volume D:\Checkpoints dedicado. O que você deve configurar? (Escolha duas)
- Uma VPN Site a Site entre sua rede local e uma rede virtual do Azure se desconecta frequentemente. Para solucionar problemas do túnel IPsec do lado do Azure, qual log de diagnóstico do Azure VPN Gateway você deve verificar?
- Várias VMs atrás de NSGs permitem amplo acesso de entrada da Internet. Você deseja minimizar as portas expostas usando a inteligência do Defender for Cloud e aplicar as regras mais restritas diretamente aos NSGs. O que você deve fazer?
- Você administra o WSUS e deseja que os clientes instalem todas as correções de segurança publicadas no Patch Tuesday e quaisquer lançamentos de segurança emergenciais fora de banda. Você não quer que os clientes instalem atualizações de qualidade opcionais de pré-visualização (semana C/D). O que você deve aprovar (ou aprovar automaticamente) no WSUS?
- Você criou um modelo de certificado de computador para TLS mútuo em servidores de aplicação. Os clientes são dispositivos Windows 10/11 ingressados no domínio, mas não estão se registrando automaticamente. Você precisa habilitar o registro e a emissão automáticos sem etapas manuais. O que você deve configurar? Escolha duas ações.
- Você criou um novo workspace do Log Analytics (Workspace1) e tem uma VM do Windows Server chamada Server1. Para coletar métricas de desempenho do Server1 usando o Azure Monitor, o que você deve fazer a seguir?
- Você deseja integrar um Windows Server (Server1) local ao Microsoft Defender for Cloud. Qual agente ou componente deve ser instalado no Server1?
- Você deseja minimizar os privilégios permanentes para o Administrador Global. Os administradores devem solicitar elevação just-in-time, ser solicitados a fazer MFA e aprovação pela equipe de segurança, e perder automaticamente a elevação após duas horas. Você também deseja uma validação mensal de que apenas os usuários necessários mantêm a elegibilidade. O que você deve configurar? (Escolha duas)
- Você deseja que o Microsoft Sentinel exiba anomalias de usuário, como logons RDP raros e padrões incomuns de acesso a dados, e mostre insights de usuário em incidentes. Seu ambiente já transmite logs de entrada do Azure AD, Eventos de Segurança do Windows e logs de auditoria do Microsoft 365 para o Sentinel. Quais duas ações você deve realizar?
- Você deve aplicar patches em 120 máquinas Windows Server habilitadas para Arc mensalmente, no segundo sábado. Requisitos: uma janela de manutenção de 120 minutos, reinicialização se necessário, exclusão de atualizações opcionais/de visualização e produção de relatórios de conformidade mostrando atualizações ausentes e resultados de instalação. O que você deve configurar?
- Você deve auditar o seguinte em seu domínio: criações de novos usuários (4720), bloqueios de conta (4740) e falhas de logon (4625). Além disso, você precisa detectar tentativas de modificar objetos dentro da OU 'Service Accounts'. Todos os controladores de domínio executam o Windows Server 2019. Quais duas configurações você deve implementar?
- Você deve garantir que todas as máquinas Windows Server habilitadas para Arc tenham a política LAPS (Local Administrator Password Solution) configurada e corrigir desvios automaticamente. O que você deve configurar para garantir que tanto a auditoria quanto a correção ocorram em escala?
- Você deve impedir que códigos não assinados sejam executados em servidores de arquivos Windows Server 2022, permitir apenas binários/drivers assinados pela Microsoft e pela Contoso, e iniciar no modo de auditoria por uma semana antes de aplicar. O que você deve fazer?
- Você deve implantar uma nova VM do Windows Server 2022 que usará o BitLocker dentro do convidado e aplicará o Secure Boot. Um modelo existente é Geração 1. Quais duas alterações de configuração são necessárias para a VM?
- Você deve projetar uma PKI interna que suporte o registro automático (autoenrollment) para usuários e computadores do domínio e maximize a proteção da âncora de confiança. O projeto deve incluir uma raiz offline e permitir operações normais de registro a partir de uma CA (Certificate Authority) associada ao domínio. Qual abordagem de implantação você deve implementar?
- Você deve publicar um aplicativo web de RH local que usa Autenticação Integrada do Windows na internet. Os usuários devem se autenticar com o Microsoft Entra ID e obter logon único no aplicativo usando sua identidade Kerberos. A organização tem dois data centers e deseja minimizar a latência usando conectores mais próximos aos servidores de aplicativos. O que você deve fazer? (Selecione três)
- Você deve restringir o acesso RDP a uma VM do Azure a solicitações sob demanda por até 3 horas e somente do IP público do solicitante. Você também precisa de um registro auditável de todas as solicitações de acesso retidas no Log Analytics. O que você deve fazer? (Escolha duas)
- Você está corrigindo riscos de segurança relacionados ao firewall para satisfazer os requisitos de segurança. Qual configuração você deve aplicar para reduzir esses riscos?
- Você está implantando o Storage Spaces Direct em quatro nós do Windows Server 2022: dois nós por rack. Cada nó possui dispositivos NVMe e HDD. Você deve garantir que: (1) as cópias dos dados abrangem racks para reconhecimento de domínio de falha, (2) a carga de trabalho da VM possa tolerar uma falha de nó único com bom desempenho de gravação e (3) os dispositivos NVMe sejam usados para cache. O que você deve configurar? (Escolha duas)
- Você está integrando máquinas Windows Server 2019 e 2012 R2 ao Microsoft Defender for Endpoint usando o Microsoft Defender for Cloud. Um antivírus de terceiros permanece como o AV principal. Você deve habilitar o EDR in block mode para remediar atividades pós-violação. O que você deve fazer? (Escolha duas)
- Você está integrando um novo aplicativo SaaS baseado em SAML (AppX) que usará seu farm do AD FS para autenticação. Os tokens devem incluir o endereço de e-mail do usuário como Name ID e uma declaração personalizada originada do atributo AD employeeType. Os usuários devem ser capazes de acessar o AppX de fora da rede corporativa. O que você deve fazer? (Escolha duas)
- Você está migrando do agente Log Analytics (MMA) preterido para o Azure Monitor Agent (AMA) em servidores Linux habilitados para Arc. Você deve enviar syslog para o WorkspaceA e contadores de desempenho para o WorkspaceB. Como você deve configurar o roteamento de dados?
- Você está padronizando o uso de vaults. Requisitos: (1) Proteger Windows Servers on-premises com o agente MARS e System State; (2) Usar o Site Recovery para DR de on-premises para o Azure; (3) Habilitar backups imutáveis e em escala para Azure Disks. Quais declarações descrevem o tipo de vault correto para cada workload? (Escolha duas)
- Você está projetando um Cluster de Failover do Windows Server de 5 nós distribuído por dois sites: Site A (3 nós) e Site B (2 nós). Você deve manter o serviço de cluster no Site B se o Site A for totalmente perdido. A conectividade com a Internet está disponível em ambos os sites. Qual configuração de quorum você deve implementar?
- Você está protegendo VMs Hyper-V on-premises com o Azure Site Recovery. A empresa exige até 24 horas de retenção de ponto de recuperação com pontos de recuperação consistentes com o aplicativo a cada hora. Você deve executar um Test Failover trimestralmente sem impactar a rede de produção. O que você deve fazer? (Escolha duas)
- Você está reforçando a segurança de um nó de gerenciamento do Windows Server 2022. O WinRM (HTTP/HTTPS) deve aceitar conexões apenas de duas sub-redes de gerenciamento (10.10.20.0/24 e 10.10.30.0/24) e somente quando o tráfego for autenticado com IPsec usando Kerberos. Nenhum acesso WinRM é permitido no perfil Público. Quais duas configurações você deve criar no Firewall do Windows com Segurança Avançada?
- Você executa clusters AKS e armazena imagens no Azure Container Registry (ACR). Você precisa de varredura de vulnerabilidade de imagem no push para o ACR e detecção de ameaças em tempo de execução dos clusters. O que você deve fazer?
- Você executa um host Hyper-V do Windows Server 2022. Você precisa de uma VM de laboratório (LabHost) para executar contêineres Docker do Windows com isolamento Hyper-V e também hospedar VMs aninhadas para teste. O que você deve fazer na configuração do LabHost antes de instalar a função Hyper-V nele? (Escolha duas)
- Você executa um servidor Azure AD Connect, dois servidores AD FS e dois servidores Web Application Proxy (WAP). Você precisa ser alertado se a sincronização de diretórios parar ou se as taxas de erro aumentarem, e deseja visualizar análises de uso do AD FS (por exemplo, taxas de sucesso de login e principais aplicativos) no portal do Azure. O que você deve fazer? (Escolha duas)
- Você executa uma workload de missão crítica em VMs do Azure e deseja minimizar as reinicializações usando o Hotpatch. Quais são as duas configurações que atendem ao requisito?
- Você exportou um baseline de proteção contra exploração testado para \fileshare\EPBase.xml. No servidor APP1, o processo legado C:\Program Files\Legacy\AppLegacy.exe falha a menos que o Export Address Filtering (EAF) seja desabilitado para esse processo. Você deve importar o baseline e desabilitar o EAF apenas para o AppLegacy.exe. Quais dois comandos PowerShell você deve executar no APP1?
- Você gerencia 100 VMs do Azure integradas ao Microsoft Defender for Cloud. Se o Defender for Cloud gerar o alerta "Antimalware disabled in the virtual machine", você deseja que a VM afetada seja desligada automaticamente. Qual recurso do Defender for Cloud você deve usar?
- Você gerencia 350 servidores (VMs do Azure e on-premises conectados via Azure Arc). Todos já estão integrados ao Microsoft Defender for Endpoint. Devido a um controle de alterações rigoroso, você deve evitar a implantação de extensões de VM adicionais enquanto obtém as descobertas de vulnerabilidades exibidas no Microsoft Defender for Cloud. O que você deve fazer?
- Você gerencia certificados para cargas de trabalho no Azure. Você precisa usar o Azure Key Vault para armazenar um PFX existente para uso imediato e também habilitar a renovação e rotação automáticas para futuros certificados emitidos por uma CA pública. O que você deve configurar? Escolha duas ações.
- Você gerencia máquinas híbridas Windows Server integradas ao Azure Arc. Você deseja padronizar a aplicação de patches usando o Update Management Center: avaliar a conformidade todos os domingos e aplicar patches automaticamente apenas em servidores marcados com PatchRing=Prod durante uma janela definida, sem criar ou vincular um workspace do Log Analytics ou uma conta de Automação. Quais duas ações você deve realizar?
- Você gerencia o FileSrv1 (Windows Server 2022) que hospeda vários compartilhamentos SMB. Para um compartilhamento chamado Sensitive, você deve garantir que todo o tráfego SMB seja criptografado sem afetar outros compartilhamentos. Você também deve impedir o uso do SMBv1 no FileSrv1. Quais duas ações você deve realizar?
- Você gerencia o MG1 com a assinatura Sub1 e os recursos mostrados. No portal do Azure, em quais dois recursos você pode habilitar o Microsoft Defender for Servers? (Escolha dois.)
- Você gerencia servidores de arquivos Windows Server 2019 em um domínio AD DS. A política de segurança exige BitLocker para volumes de SO com proteção baseada em TPM e um PIN de inicialização. A conformidade também exige que as informações de recuperação sejam automaticamente copiadas para o AD DS antes que o BitLocker seja habilitado. Os servidores têm TPM 2.0. O que você deve configurar para atender a ambos os requisitos? Escolha duas ações.
- Você gerencia servidores Windows Server 2022 que usam o Windows Update for Business. Requisitos: servidores piloto recebem atualizações de qualidade imediatamente; servidores de produção recebem as mesmas atualizações de qualidade 7 dias depois; durante um incidente, os administradores devem ser capazes de interromper temporariamente as atualizações de qualidade em toda a produção por até 35 dias. O que você deve configurar?
- Você gerencia um conjunto de VMs do Azure Windows Server. Requisito: O Azure deve avaliar automaticamente as atualizações ausentes diariamente e instalar apenas as atualizações de segurança todos os domingos, das 01:00 às 03:00, horário local, reiniciando as VMs somente se necessário. Qual configuração você deve escolher no Update Management Center?
- Você gerencia um domínio AD DS com 20 sites; o gerenciamento de usuários é centralizado. Após adicionar usuários a um grupo, a alteração não aparece em um controlador de domínio em um site remoto. Para determinar se a modificação do grupo foi replicada para outros controladores de domínio, qual ferramenta você deve usar?
- Você gerencia um servidor de arquivos Windows Server 2022 autônomo que deve ter backups noturnos do System State e um backup semanal de Bare Metal Recovery para um disco local, usando armazenamento mínimo. O que você deve fazer?
- Você gerencia um único servidor WSUS para um domínio AD DS. Novos servidores são adicionados a OUs com base em sua função (por exemplo, OU=Web, OU=SQL). Você deseja que cada servidor apareça automaticamente no grupo de computadores WSUS correspondente (Web, SQL) sem atribuição manual. Quais duas configurações você deve implementar?
- Você gerencia uma implantação do DFS Replication com um servidor hub na sede (HQ) e 12 servidores de filiais. Os usuários das filiais frequentemente editam os mesmos arquivos que os usuários da HQ, causando conflitos, e ocorrem atrasos na replicação quando arquivos grandes são alterados. Você deve reduzir os conflitos e minimizar os atrasos. O que você deve fazer? (Escolha duas)
- Você gerencia uma OU chamada Tier0 que contém controladores de domínio Windows Server 2022 executando em hardware físico. Todas as máquinas atualmente inicializam no modo BIOS legado. Sua equipe de segurança exige que o Windows Defender Credential Guard seja habilitado e bloqueado para que os administradores locais não possam desabilitá-lo. Você implantará a alteração usando a Política de Grupo. Quais duas ações você deve executar para atender ao requisito?
- Você gerencia uma zona interna integrada ao AD, corp.contoso.com, hospedada no DNS1. Seus servidores DNS recursivos internos (DNS-REC1 e DNS-REC2) devem validar as respostas para esta zona, mesmo que não haja uma cadeia de confiança pai. Você também precisa evitar a enumeração de zona. Quais duas ações você deve realizar?
- Você habilitou o Azure AD Seamless Single Sign-On com Password Hash Synchronization. Os usuários que fizeram login em dispositivos Windows 10 ingressados no domínio obtêm SSO no Microsoft Edge, mas o Google Chrome e o Mozilla Firefox ainda solicitam credenciais. Você precisa minimizar os prompts no Chrome e no Firefox para usuários locais. O que você deve fazer?
- Você habilitou o ingresso híbrido no Azure AD (hybrid Azure AD join) no Azure AD Connect. Em vários dispositivos Windows 10 ingressados no domínio, o comando dsregcmd /status mostra DomainJoined = YES e AzureAdJoined = NO. A saída também indica "SCP not found". Você precisa que esses dispositivos concluam automaticamente o ingresso híbrido no Azure AD. O que você deve fazer?
- Você habilitou o Microsoft Defender SmartScreen na VM1. As mensagens pop-up do SmartScreen mostradas aos usuários precisam ser registradas em logs. Qual ação permitirá o registro dessas notificações do SmartScreen?
- Você hospeda vários aplicativos .NET em um servidor web IIS local e planeja migrá-los (não conteinerizados) para o Azure App Service. Qual ferramenta de migração você deve usar?
- Você hospeda vários sites IIS: contoso.com, app1.contoso.com, app2.contoso.com e api.contoso.com. Você deseja um único certificado para proteger todos os nomes e planeja renová-lo com tempo de inatividade mínimo. O que você deve fazer? Escolha duas ações.
- Você implantará o Hyper-V Replica entre o Server1 e o Server2 usando autenticação baseada em certificado. Quais duas etapas de pré-requisito você deve executar em cada servidor?
- Você implantará um novo aplicativo de linha de negócios em uma VM do Azure executando o Windows Server e precisa impedir que esse aplicativo gere processos filho. Qual recurso de proteção você deve habilitar na VM?
- Você implantará uma solução convergente do Storage Spaces Direct em uma malha Ethernet e deseja evitar a necessidade de Data Center Bridging (DCB). Qual tecnologia de rede RDMA você deve escolher?
- Você implantou dois Online Responders para fornecer OCSP para sua CA emissora corporativa. Um balanceador de carga de hardware distribui o tráfego entre eles. Você deve garantir respostas de revogação consistentes e escalabilidade adequada. O que você deve fazer? Escolha duas ações.
- Você implantou um RD Gateway em rdgw.contoso.com. Os membros do grupo RemoteUsers devem ser capazes de se conectar apenas a servidores no grupo de segurança RD-Targets. Os usuários relatam avisos de certificado ao se conectar externamente usando o nome rdgw.contoso.com. Você já criou um RD CAP que permite o grupo RemoteUsers. Quais duas ações você deve tomar?
- Você implantou um RODC chamado RODC1 e precisa que o User1 seja um administrador local nesse RODC, usando o princípio do menor privilégio. Qual ferramenta ou método você deve usar?
- Você opera 300 máquinas Windows Server on-premises que estão habilitadas para Arc. A liderança deseja que uma linha de base consistente, recomendada pela Microsoft, seja aplicada e mantida em conformidade com o mínimo de configuração manual dos serviços subjacentes (monitoramento, atualizações, segurança). O que você deve implementar?
- Você opera três workspaces do Microsoft Sentinel em regiões diferentes. Você precisa de um único painel SOC que mostre a contagem de incidentes por gravidade e tendências de falha de login em todos os workspaces, com um seletor de intervalo de tempo e workspace, e deve conceder aos analistas acesso somente leitura sem dar a eles permissões de gravação nos workspaces. Quais duas ações você deve realizar?
- Você opera um grupo de servidores web Windows Server executando um aplicativo personalizado a partir de D:\Apps. Você deseja observar inicialmente os processos permitidos e, em seguida, aplicar uma lista de permissões que inclua o caminho do aplicativo personalizado, usando o Microsoft Defender for Cloud. O que você deve fazer?
- Você pilotou a Redução da Superfície de Ataque (ASR) e agora precisa das configurações de produção no Windows Server 2019: 1) Bloquear o Office de criar processos filhos, mas permitir um auxiliar assinado em C:\Program Files\Contoso\XLLHelper.exe; 2) Manter 'Bloquear criações de processo originadas de PSExec e WMI' em auditoria para monitorar o uso da ferramenta de administração. Qual comando atende ao requisito?
- Você planeja implantar a autenticação 802.1X para acesso com fio usando NPS. Você não quer implantar certificados de cliente e exige que os usuários se autentiquem com suas credenciais do AD enquanto protege a autenticação dentro de um túnel TLS. O que você deve configurar no NPS?
- Você planeja impor a assinatura LDAP e a vinculação de canal LDAP em todos os controladores de domínio. Antes de impor, você deseja identificar clientes incompatíveis sem quebrá-los. O que você deve implantar primeiro? (Escolha dois)
- Você planeja integrar 25 máquinas Windows Server e Linux on-premises ao Azure Arc para um piloto esta semana, e depois centenas mais no próximo trimestre, sem logins interativos. Você também quer governança para garantir que quaisquer novos servidores colocados online no futuro sejam automaticamente integrados. O que você deve fazer?
- Você planeja migrar um aplicativo web IIS local (que se conecta a um banco de dados SQL Server local) para o Azure App Service, mantendo o banco de dados local. Qual componente do Azure você deve configurar para que o aplicativo do App Service migrado possa acessar o banco de dados local?
- Você planeja padronizar servidores membros com a linha de base de segurança do Windows Server 2022 e relatar regularmente os desvios por servidor. O que você deve fazer?
- Você planeja replicar uma VM local (VM1) para o Azure usando uma política de replicação do Azure Site Recovery. Para que as alterações sejam replicadas com a maior frequência possível, qual deve ser a frequência de cópia da política?
- Você planeja replicar VMs VMware locais para o Azure usando o Azure Site Recovery e deve oferecer suporte a failback para o site local. O que você deve implantar e onde?
- Você planeja usar a solução legada Azure Automation Update Management para aplicar patches em 20 máquinas on-premises Windows Server 2019. Requisitos: centralizar os dados de avaliação de atualização em um único workspace do Log Analytics; parar um serviço personalizado antes da aplicação do patch e reiniciá-lo depois; impor uma janela de manutenção de 60 minutos. O que você deve configurar?
- Você planeja usar o Print Management para migrar as impressoras do Server1 para o Server2. Quais impressoras podem ser migradas e manter suas configurações existentes?
- Você planeja usar o VM insights no Azure Monitor para monitorar 500 servidores Windows locais e irá integrá-los ao Azure Arc usando o script de modelo. Para satisfazer o princípio do menor privilégio e reduzir o trabalho administrativo, o que você deve criar primeiro?
- Você planeja usar uma conta do Azure Storage como testemunha de nuvem para um cluster de failover de dois nós que hospeda duas VMs do Azure. Para maximizar a resiliência, qual opção de redundância de conta de armazenamento você deve escolher?
- Você precisa atualizar os relatórios de conformidade no Azure para 200 máquinas Windows Server 2019 e 2022 configuradas atualmente para usar o WSUS. Você deseja usar os relatórios do Windows Update for Business para acompanhar a conformidade das atualizações de qualidade e os bloqueios de segurança. Quais são as duas etapas necessárias?
- Você precisa capturar o tráfego em um host Windows Server 2022 Core e, posteriormente, analisar handshakes SMB 3.1.1 e TLS 1.3 com decodificadores de protocolo atualizados. Qual conjunto de ferramentas você deve usar?
- Você precisa capturar todas as consultas e respostas DNS de um resolvedor DNS de um servidor Windows ocupado por uma hora com impacto mínimo no desempenho e, em seguida, analisar os dados centralizadamente. O que você deve configurar?
- Você precisa conceder acesso de autoatendimento a contratados externos da fabrikam.com a um site do SharePoint Online e a um aplicativo de linha de negócios por 90 dias. As solicitações devem exigir aprovação do proprietário do site, e o acesso deve expirar e ser removido automaticamente. Você não deseja pré-criar contas de convidado. O que você deve configurar? (Escolha duas)
- Você precisa de detecção e resposta de endpoint para seus servidores Windows e Linux com alertas no Microsoft Defender for Cloud. Você não precisa de acesso just-in-time à VM, monitoramento de integridade de arquivos, controles adaptativos ou avaliação de vulnerabilidade integrada. Qual plano você deve habilitar para atender aos requisitos com o menor custo?
- Você precisa de uma única consulta que liste todos os servidores habilitados para Arc que não possuem a extensão do Azure Monitor Agent e mostre o status de conformidade de quaisquer atribuições de Configuração de Convidado nesses servidores. Qual consulta do Azure Resource Graph você deve usar?
- Você precisa detectar e alertar sobre alterações em C:\Windows\System32 e no caminho do registro HKLM\Software\Company em servidores Windows. Você usa o Microsoft Defender for Servers Plano 2 e deseja que os alertas apareçam no Defender for Cloud e os logs em um workspace do Log Analytics. O que você deve configurar?
- Você precisa fornecer aos administradores acesso SSH a servidores Linux habilitados para Arc localizados em uma rede privada sem IPs públicos ou aberturas de firewall de entrada. O acesso deve usar autenticação do Azure AD com credenciais de curta duração. O que você deve fazer?
- Você precisa garantir que apenas dispositivos que são compatíveis (Intune) ou ingressados no Azure AD híbrido possam acessar o Exchange Online. Além disso, os logons avaliados como de alto risco devem ser bloqueados. O que você deve configurar? (Escolha duas)
- Você precisa garantir que os membros do grupo Domain Admins possam se autenticar apenas em duas estações de trabalho de acesso privilegiado (PAW1 e PAW2) e não em qualquer outro computador no domínio. O nível funcional da floresta é Windows Server 2012 R2, e todos os DCs são Windows Server 2019. O que você deve configurar para atender ao requisito com imposição centralizada?
- Você precisa impedir que os usuários definam senhas fracas no Active Directory local. A solução deve bloquear termos comumente usados e específicos da organização e ser aplicada em todos os controladores de domínio graváveis na floresta. O que você deve fazer? (Escolha duas)
- Você precisa implantar um cluster do Storage Spaces Direct que usa resiliência aninhada. Qual é o número mínimo de nós de cluster necessários?
- Você precisa integrar logs de segurança no Microsoft Sentinel de 12 controladores de domínio do Windows Server locais e vários firewalls Linux. Todos os servidores estão habilitados para Azure Arc e você deve evitar o agente herdado do Log Analytics. Você deve coletar Eventos de Segurança do Windows (incluindo 4688) dos controladores de domínio e eventos formatados em CEF dos firewalls. Quais duas ações você deve realizar?
- Você tem 20 máquinas virtuais Windows Server on-premises e uma assinatura do Azure com um workspace do Microsoft Sentinel (Workspace1). Você precisa coletar e encaminhar eventos das VMs on-prem para o Workspace1 e ser capaz de aplicar filtros para reduzir o volume de eventos coletados. Quais dois componentes você deve instalar em cada VM?
- Você tem 200 servidores Windows e Linux on-premises conectados via Azure Arc. Você deseja ingerir Eventos de Segurança do Windows e Syslog em um workspace do Microsoft Sentinel usando o Azure Monitor Agent, evitando o agente Log Analytics legado. Quais duas ações você deve tomar?
- Você tem 200 VMs do Azure e um plano de recuperação que as move para outra região do Azure em caso de falha (failover). O plano de recuperação contém três ações manuais; você deseja substituir uma ação manual por um processo automatizado. Qual das seguintes opções você deve usar para automatizar essa ação?
- Você tem a Sub1 com o RG1 e os recursos listados, e o Microsoft Defender for Servers habilitado. Você tem permissões de Colaborador na Sub1. Para habilitar o acesso just-in-time (JIT) para a VM1, qual é a primeira tarefa que você deve executar?
- Você tem cinco VMs do Azure e deve coletar contadores de desempenho e logs de eventos do Windows delas, e então gravar esses dados em uma conta do Azure Storage. Qual agente ou extensão você deve instalar nas VMs?
- Você tem cinco VMs do Azure e uma conta de Armazenamento do Azure dedicada para receber dados de desempenho diretamente. Qual componente você deve instalar nas VMs para enviar as métricas e logs coletados diretamente para a conta de armazenamento?
- Você tem dois hosts Hyper-V locais: Server1 (hospedando VM1 e VM2) e Server2 (hospedando VM21, VM22, VM23). Você usará o Azure Site Recovery para replicar todas as VMs para o Azure. Qual é o número mínimo de instalações do Microsoft Azure Site Recovery Provider necessárias no ambiente local?
- Você tem dois servidores de arquivos, Server1 e Server2. O Server1 hospeda uma pasta compartilhada, Data, com 10 TB de conteúdo. Você está desativando o Server1 e deve mover Data para um novo compartilhamento no Server2. Requisitos: preservar permissões de compartilhamento, arquivo e pasta; após a transferência inicial, sincronizar as alterações de \\Server1\Data para o destino sem copiar tudo novamente; e minimizar o esforço administrativo. Qual ferramenta você deve usar?
- Você tem duas florestas AD DS, contoso.com e fabrikam.com. Usando o ADMT, você precisa migrar recursos de contoso.com para fabrikam.com. Quais dos seguintes recursos podem ser migrados?
- Você tem duas VMs do Windows Server, VM1 e VM2. O disco do sistema operacional da VM1 é criptografado com o Azure Disk Encryption e tem backup diário com o Azure Backup. Vários arquivos no disco do sistema operacional da VM1 estão corrompidos. Para restaurar os arquivos corrompidos do ponto de recuperação mais recente, minimizando o tempo total de restauração, o que você deve fazer primeiro?
- Você tem o Microsoft Sentinel e 100 servidores on-premises conectados via Azure Arc, todos em um único grupo de recursos. Para integrar esses servidores ao Sentinel com o mínimo esforço administrativo, qual método você deve usar?
- Você tem três hosts Hyper-V (Server1, Server2, Server3) configurados como um cluster Storage Spaces Direct chamado Cluster1. O Cluster1 executa uma VM (VM1) que tem o Windows Admin Center instalado, e você gerencia a infraestrutura por meio do Windows Admin Center. Você adquiriu uma assinatura do Azure e deve configurar alertas de e-mail do Azure Monitor para um conjunto de métricas/eventos de cluster e VM com o mínimo de esforço administrativo. O que você deve fazer?
- Você tem três servidores Hyper-V (Server1, Server2, Server3). O Server1 hospeda um dispositivo Azure Migrate chamado Migrate1. Você migrará VMs para o Azure e precisa que todas as novas VMs criadas no Server1–Server3 sejam descobertas pelo Azure Migrate. Que ação você deve realizar no dispositivo?
- Você tem um ambiente Hyper-V on-premises e um projeto do Azure Migrate chamado Project1. Para descobrir todos os hosts Hyper-V e máquinas virtuais com o menor esforço administrativo, o que você deve fazer primeiro?
- Você tem um Cluster de Failover do Windows Server hiperconvergente de dois nós on-premises chamado Cluster1 e uma assinatura do Azure. Para configurar uma testemunha de nuvem para o Cluster1, qual tipo de Azure Storage você deve usar?
- Você tem um domínio Active Directory e todos os dispositivos ingressados no domínio executam o Microsoft Defender Credential Guard com o bloqueio UEFI habilitado. Você implanta um Windows Server chamado Server1 e desabilita o Credential Guard nesse servidor. Para garantir que o Server1 não esteja sujeito às restrições do Credential Guard, o que você deve fazer a seguir?
- Você tem um domínio AD DS on-premises com cinco máquinas Windows Server ingressadas no domínio e duas máquinas Windows Server em um grupo de trabalho. Para criar uma regra de segurança de conexão entre os servidores membros do domínio e os servidores do grupo de trabalho, qual método de autenticação você deve selecionar?
- Você tem um domínio AD DS on-premises com um Windows Server chamado Server1 que executa o IIS e hospeda um aplicativo web App1 usando autenticação Windows. Você deseja migrar o App1 para o Azure App Service e habilitar a autenticação Windows lá. Qual configuração você deve fazer primeiro?
- Você tem um host Hyper-V (Server1) executando o Windows Server 2019 que hospeda a VM1 com um IP estático (192.168.10.15), versão de configuração 8.0, rede virtual VNet1 e Geração 1. Após exportar a VM1 do Server1 e importá-la para o Server2 (Windows Server 2025) usando o Hyper-V Manager, quais configurações da VM serão retidas?
- Você tem um host Hyper-V com o appliance do Azure Migrate importado como VM1. Para registrar a VM1 no Azure Migrate, quais ações você deve realizar no serviço Azure Migrate? (Cada opção correta faz parte das etapas necessárias.)
- Você tem um Server1 local (Windows Server 2022) e várias VMs do Azure. O Microsoft Sentinel1 está implantado no Centro dos EUA. Quais das máquinas listadas podem enviar logs do Firewall do Windows para o Sentinel1?
- Você tem um servidor de arquivos on-prem (Server1) e uma assinatura do Azure. Você migrará os arquivos do Server1 para o Azure usando um Azure Data Box gateway. Quais tipos de armazenamento do Azure podem receber os arquivos migrados?
- Você tem um servidor on-prem Server1 (Windows Server 2025 Standard) e várias máquinas virtuais Azure. Uma instância do Microsoft Sentinel (Sentinel1) existe na região Central US. Ao implementar Eventos de Firewall do Windows usando o conector AMA, quais servidores podem enviar eventos de Firewall do Windows para o Sentinel1?
- Você tem um servidor on-premises (Server1) e uma assinatura do Azure. Você planeja fazer backup dos arquivos e pastas do Server1 para o Azure usando o Azure Backup. Qual componente você deve usar para configurar por quanto tempo os backups são retidos?
- Você tem um workspace do Log Analytics (Workspace1) e 100 VMs do Windows Server. O Microsoft Defender for Servers Plano 2 está habilitado e configurado para monitorar alterações de arquivos e registro do Windows nas VMs. Qual tabela do Log Analytics você deve consultar para recuperar os eventos de alteração de arquivo e registro detectados?
- Você tem um workspace do Microsoft Sentinel coletando logs de 100 máquinas virtuais Windows Server. Para encontrar eventos de falha de login (logon) nos dados coletados, qual tabela você deve consultar?
- Você tem uma assinatura Azure com vários Key Vaults e cria uma VM do Windows Server (VM1) no grupo de recursos RG1 na região East US. Para habilitar o Azure Disk Encryption para a VM1, qual key vault dentre as opções pode armazenar a chave de criptografia para a VM1?
- Você tem uma assinatura do Azure com uma VM chamada VM1 (Windows Server). A assinatura contém várias contas de armazenamento (storage1–storage4). Você planeja habilitar o diagnóstico de inicialização para a VM1. Qual conta de armazenamento você deve especificar para armazenar os logs e as capturas de tela do diagnóstico de inicialização?
- Você tem uma assinatura do Azure com várias máquinas virtuais Windows Server. A assinatura inclui as políticas de backup de VM do Azure listadas na tabela. Você está avaliando quais políticas podem mover automaticamente os pontos de recuperação para o nível de arquivo do cofre (vault-archive tier). Para quais políticas o tiering para o nível de arquivo do cofre é suportado?
- Você tem uma assinatura do Azure que usa o Microsoft Defender for Cloud e 50 VMs do Azure executando o Windows Server. Para encaminhar quaisquer exploits de segurança detectados das VMs para o Defender for Cloud, qual extensão de VM você deve habilitar?
- Você tem uma implantação de Remote Desktop Services atualmente executando o Windows Server 2022 (servidores listados). Você planeja atualizar a implantação do RDS para o Windows Server 2025. Qual servidor você deve atualizar primeiro?
- Você tem uma VM chamada VM1 na região East US e várias contas de armazenamento (storage1–storage4). Você planeja configurar as Diagnostic settings para a VM1. Quais contas de armazenamento você deve selecionar para os dados de diagnóstico?
- Você tem uma VM do Azure (VM1) que usa o Azure Disk Encryption. Para determinar qual Azure Key Vault contém as chaves de criptografia da VM com o mínimo de esforço administrativo, qual cmdlet do PowerShell você deve executar?
- Você tem uma VPN Site-to-Site (sem BGP) entre o ambiente on-premises e um gateway de VPN do Azure. A Vnet1 tinha a Subnet1 com o Server1 acessível a partir do ambiente on-premises. Você estendeu o espaço de endereçamento da Vnet1, adicionou a Subnet2 (no novo intervalo) e implantou o Server2 na Subnet2. O Server1 pode alcançar o Server2, mas o ambiente on-premises não consegue. O que você deve fazer para que o ambiente on-premises possa alcançar a Subnet2?
- Você tem vários servidores on-premises e planeja migrá-los para máquinas virtuais do Azure de Geração 2. Quais dos servidores podem ser migrados para VMs de Geração 2 usando o Azure Migrate?
Passe no seu exame Microsoft — mais rápido
Todas as respostas e explicações verificadas em um só lugar. Pratique o exame completo e economize horas de preparação — grátis para começar.
Passe no seu exame →Guides & tips
- Microsoft AZ-140: Aplicações e Experiência do Usuário Final — Guia de estudos
- Microsoft AZ-140: Arquitetura e Design de Serviço do Azure Virtual Desktop — Guia de estudos
- Microsoft AZ-140: FSLogix, Perfis e Dados do Usuário — Guia de estudos
- Microsoft AZ-140: Identidade, Acesso e Governança — Guia de estudos
- Microsoft AZ-140: Imagens e Provisionamento de Host de Sessão — Guia de estudos
- Microsoft AZ-140: Monitoramento, Diagnóstico e Solução de Problemas — Guia de estudos