Microsoft 认证考试答案
经过验证的答案和清晰的解释,适用于所有 Microsoft 认证考试。在下方按考试浏览,或在 ExamRoll.io 上练习全套试题。
Microsoft Azure Administrator Associate AZ-104 Certification 所有考试问题
- Admin1(被分配了“用户管理员”角色)尝试邀请外部 Microsoft 账户 (user1@outlook.com) 加入 contoso.onmicrosoft.com Azure AD 租户,但收到“通用授权异常”。您应该进行哪些更改才能让 Admin1 邀请外部用户?
- AKS 集群 (AKS1) 必须授予 contoso.com Azure AD 租户中的用户访问权限,但目前您无法授予这些用户访问权限。您首先应该怎么做才能启用授予 contoso.com 用户访问权限?
- App1 在两台虚拟机(VM1 和 VM2)上运行。您将把它们放入 Azure 可用性集 (Availability Set) 中,并且必须在计划的硬件维护期间保持 App1 可用。可用性集应包含什么?
- App1 是一个 App Service 应用程序,运行在两个实例上,并带有一个自动扩缩规则,其“实例限制”的最大值设置为 5。如果在 30 分钟内 App1 消耗了 80% 的可用内存,那么在此期间 App1 可以达到的最大实例数是多少?
- App1 有部署槽 webapp1-test 和 webapp1-prod。将 webapp1-test 交换到生产环境后,App1 遇到了性能问题。恢复到 App1 之前运行版本的ost 方式是什么?
- App1 迁移后,您必须实施备份解决方案。您应该首先创建哪个资源?
- Azure 策略“不允许的资源类型”已分配给 RG1,其参数为 Microsoft.Network/virtualNetworks 和 Microsoft.Compute/virtualMachines,并且已启用策略强制执行。在 RG1 中,您需要创建 VM2 并将其连接到 VNET1。您应该首先做什么?
- Azure 虚拟网络中的虚拟机可以解析私有 DNS 区域 contoso.com 中的名称,但无法解析公共 Azure DNS 区域 adatum.com 中的名称。您创建了一个名为 adatum.com 的公共 Azure DNS 区域和一个名为 contoso.com 的私有 Azure DNS 区域,并将 contoso.com 链接到虚拟网络。VM1 可以解析 Internet 主机。您应该怎么做才能让 VM1 解析 adatum.com 中的名称?
- Azure 订阅中包含 Bastion1。您必须支持 Bastion1 上的 100 个并发 SSH 用户,同时最大限度地减少管理开销。您首先应该做什么?
- Azure 订阅包含一个名为 storage1 的存储账户,其中存储了 blob 数据。您必须为 User1 分配一个角色,该角色允许访问 blob 数据并支持条件角色分配。您可以为 User1 分配哪两个角色?
- Azure 订阅包含一个名为 storage1 的存储账户,其中有一个文件共享 share1。该订阅已链接到一个混合 Azure AD 租户,该租户拥有一个安全组 Group1。您必须为 Group1 授予 share1 的 Storage File Data SMB Share Elevated Contributor 角色。您应该采取的第一个步骤是什么?
- Azure 订阅包含存储账户 storage1 和文件共享 share1。你需要为 User1 分配 share1 的 Storage File Data SMB Share Contributor 角色。你首先应该做什么?
- Azure 负载均衡器后面的五台 VM 承载一个 Web 应用程序。你需要确保每个访问者的请求在多次请求中都发送到同一个后端 VM。你应该使用哪种负载均衡器配置?
- DNS 服务在 VM1 上运行。每个虚拟网络的 DNS 设置都已配置,如所示。您希望所有虚拟网络中的所有 VM 都使用 VM1 上的 DNS 服务器解析名称。您应该怎么做?
- LB1 将托管入站 NAT 规则,以提供从 Internet 到 VM1 和 VM2 的 RDP(端口 3389)访问。在添加这些入站 NAT 规则之前,必须在 LB1 上创建什么?
- Microsoft Entra租户包含所提供的列表中显示的身份。购买Microsoft Fabric许可证后,该许可证可以分配给哪个或哪些身份?
- Plan1 是一个标准应用服务计划。为了让 Plan1 在 Web 应用的 CPU 使用率超过 80% 时自动扩缩,您应该选择哪种“扩缩方法”设置?
- Recovery Services 保管库 RSV1 保留即时快照 5 天,每日备份 14 天。RSV1 对 VM1 执行每日备份。VM1 托管一个静态网站,该网站最后更新于八天前。为了在最大程度减少停机时间的情况下将 VM1 恢复到八天前的状态,您首先应该做什么?
- RG26 (西欧) 包含临时资源,其中包括 SQLDB01,该资源已备份到 RGV1。从门户删除 RG26 失败。您首先应该怎么做才能允许删除 RG26?
- Server1 托管着一个包含大约 1,000 条记录的主 DNS 区域 adatum.com。您从 Server2 管理 Server1 和 Subscription1,Server2 上安装了 DNS Manager、Azure PowerShell 和 Azure CLI 2.0。为了以最少的管理工作将 adatum.com 区域迁移到 Subscription1 中的 Azure DNS 区域,您应该使用哪个工具?
- Store1 包含一个名为 data 的文件共享,其中有 5,000 个文件。你需要将该 Azure 文件共享中的文件同步到名为 Server1 的本地服务器。你应该执行哪三个操作?
- Subnet1关联到VNet1,NIC1将VM1连接到Subnet1。您需要将ASG1应用到VM1。哪项操作可以实现此目的?
- Subscription1 包含 VM1。您从互联网上的 Windows 10 PC (Computer1) 向 VM1 添加了网络接口 vm1173。RDP 到 VM1 失败。要启用对 VM1 的远程桌面访问,您首先应该做什么?
- Subscription1 包含一个名为 VM1 的虚拟机,并且你有一个本地的 System Center Service Manager 部署。若要让 Service Manager 在 VM1 的可用内存低于 10% 时创建警报,你首先应该做什么?
- Subscription1 包含一个名为 Workspace1 的 Log Analytics 工作区。你需要显示 Event 表中的错误事件。应在 Workspace1 中运行哪个查询?
- Subscription1 包含列出的资源和虚拟机(如所示)。您计划使用 Vault1 备份尽可能多的虚拟机。Vault1 可以备份哪些虚拟机?
- Subscription1 在资源组 RG1 中包含一个虚拟网络 VNet1。User1 当前在订阅范围具有 Reader、Security Admin 和 Security Reader 角色。您需要允许 User1 将 VNet1 的 Reader 角色分配给其他用户。您应该怎么做?
- Subscription1 有 VNet1 和 VNet2。VNet1 有一个使用静态路由的 VPN 网关 (VPNGW1),并与本地环境建立了站点到站点的连接。Client1 (Windows 10) 与 VNet1 建立了点到站点的连接。VNet1 和 VNet2 已对等互连。本地环境可以访问 VNet2,但 Client1 无法访问 VNet2。您应该怎么做才能让 Client1 连接到 VNet2?
- Subscription1(在租户 A 中)包含 VNet1 (10.0.0.0/16) 和 VM1。Subscription2(在租户 B 中)包含 VNet2 (10.10.0.0/24) 和 VM2。你需要连接 VNet1 和 VNet2。你首先应该做什么?
- Template1 将部署 10 个 Azure Web 应用。为了最大限度地降低成本,在部署模板之前应该创建哪个资源?
- Template1 的变量指定 "location": "westeurope",并且资源部分当前将 VM 部署到该位置。要使用 Template1 将虚拟机部署到美国西部 (West US),您应该怎么做?
- User1 必须能够将策略分配给租户根管理组。您应该怎么做才能实现此目的?
- VM1 是一台 Azure 虚拟机,它将事件日志发送到 Azure。你正在创建一个 Azure Monitor 警报,以便在 VM1 的系统事件日志中出现错误时通知管理员。此警报应监视哪个目标资源?
- VM1 运行着一个 24/7 的业务线应用程序,您计划进行以下更改:将大小从 D4s v3 更改为 D8s v3;添加一个 500 GB 的托管磁盘;安装 Puppet Agent 扩展;启用 Desired State Configuration。这些更改中,哪些会导致 VM1 停机?
- VM1 运行着单实例财务应用程序 App1,并在月末出现 CPU 峰值。你将创建一个计划的 runbook,以在月末提高 VM1 的处理器性能。此 runbook 应执行什么操作?
- VM3 未能满足技术要求。若要确定网络安全组是否导致此问题,应使用哪种工具?
- VNet1 使用 ExpressRoute 连接到本地环境。如果 ExpressRoute 出现故障,您希望自动故障转移到站点到站点 VPN,并且必须最大限度地降低成本。您应该执行哪三项操作?(选择三项。)
- VNet1 使用 IPv4 172.16.10.0/24,Subnet1 为 172.16.10.0/25。Subnet1 中可以分配 IP 的虚拟机最大数量是多少?
- VNet1 使用两个 ExpressRoute 线路连接到两个本地数据中心。你需要一个仪表板,显示详细的指标和可视化的网络拓扑。应该使用哪种服务?
- VNet1 包含 Gateway、Perimeter、NVA 和 Production 子网。NVA 子网中的两个 NVA 检查 Perimeter 和 Production 之间的流量。您必须部署一个 Azure 负载均衡器,以便 NVA 以主动-主动模式运行,并具有自动故障转移功能,同时将流量负载均衡到 Production 子网中使用不同 IP 地址的两个服务。您应该执行哪三项操作?
- VNet1 包含 Subnet1,其中有三台虚拟机,每台虚拟机都有一个公共 IP。应用程序通过端口 443 对 Internet 用户可用。有一个从本地到 VNet1 的站点到站点 VPN。虚拟机可以通过 RDP 从 Internet 和本地访问。您必须阻止来自 Internet 的 RDP,但允许来自本地网络的 RDP,同时保持应用程序对 Internet 用户可用。您应该实施什么?
- VNET1 包含多个子网,每个 VM 都使用静态 IP。要求:允许来自 Internet 的 Web 请求访问 VM3-VM6;允许 VM1 和 VM2 之间的所有连接;允许 RDP 访问 VM1;阻止所有其他流向 VNET1 的流量。所需的最少网络安全组 (NSG) 数量是多少?
- VNet1 已链接到包含多个记录的私有 DNS 区域 contoso.com。您需要从 VM1 ping VM2。可以使用哪些 DNS 名称来访问 VM2?
- VNet1 当前没有连接任何资源。你计划将 VNet1 与 VNet2 对等互连,VNet2 使用 10.2.0.0/16 地址空间。要创建对等互连,你首先应该做什么?
- 一个 Azure AD 租户连接到 10 个 Azure 订阅。你需要一种集中的方式来监控所有订阅中的用户活动。你应该使用哪种服务?
- 一个 Azure 订阅包含存储账户 storage1 和一个工作区 Workspace1。你需要授予 Workspace1 权限,使其能够读取、写入和删除 storage1 容器中的数据。你应该为 Workspace1 分配哪个角色?
- 一个公共负载均衡器正在将端口 80 和 443 的流量分配到三台虚拟机(VM1、VM2、VM3)。您必须确保所有 RDP 连接仅转发到 VM3。您应该使用哪种配置?
- 一个名为 Subnet1 的子网包含虚拟机和仅具有默认规则的 NSG (NSG1)。你需要添加一个 NSG 规则,阻止 Subnet1 中的主机连接到 Azure 门户,但仍允许连接到其他互联网主机。该规则的 Destination 应设置为以下哪项?
- 一个存储账户包含 5,000 个由许多用户访问的 blob。为了确保用户只能根据 blob 索引标签查看特定的 blob,解决方案中应包含什么?
- 一个容器组 (Group1) 包含两个容器实例。如何确保 container2 可以使用 CPU 资源而不会对 container1 产生负面影响?
- 一台 Windows Server 2016 虚拟机每天都使用 Azure Backup 即时恢复进行备份。在感染数据加密勒索软件后,关于文件恢复的说法,哪项是正确的?
- 一台每天使用 Azure 备份即时恢复进行备份的 Windows Server 2016 虚拟机感染了勒索软件,必须进行恢复。您应该采取哪种操作来恢复该虚拟机?
- 三个虚拟网络(VNET1、VNET2、VNET3)已对等互连并连接到您的本地网络。您在这些网络中部署了多个虚拟机,需要使用 Connection Monitor 监控虚拟机与本地网络之间的连接。最少需要多少个 Connection Monitor 实例?
- 与 SQL Always On 场景相同。解决方案:将负载均衡器的会话持久性设置为客户端 IP。这是否满足 AG 侦听器的要求?
- 与上述场景相同。解决方案:打开容器(blob 容器)边栏选项卡以查看 Jon Ross 使用的 ARM 模板。此解决方案是否达到目标?
- 与上述场景相同。解决方案:打开资源组边栏选项卡以查看 Jon Ross 使用的 ARM 模板。此解决方案是否达到目标?
- 两台 Windows Server 虚拟机 VM1 和 VM2 位于 VNet1 的 Subnet1 中。阻止 VM1 通过 TCP 端口 3389 访问 VM2。您应该怎么做?
- 为了满足 Admin1 的要求,你应在 Azure 门户中执行哪项操作?
- 为了让 User1 能够部署虚拟机并管理虚拟网络,同时遵循最小权限原则,您应该分配哪个 RBAC 角色?
- 为确保虚拟机在启用 VM Insights 时仅使用 VNet1 与 Azure Monitor 通信,您应该首先创建哪个资源?
- 为财务部门用户推荐一个自动化的配置解决方案,该方案需满足技术要求。你应包含什么?
- 五个 Azure Web 服务器 VM 位于负载均衡器 LB1 之后。为了确保客户端在会话期间由同一个后端 VM 提供服务,您应该配置什么?
- 五台 Azure VM 在 Azure 负载均衡器 LB1 后运行 IIS。为确保客户端在所有请求中始终路由到同一服务器,需要进行哪种配置?
- 五台 Azure VM(Windows Server 2016)托管网站,并通过 Azure 负载均衡器 LB1 进行前端访问。为了确保访问者在所有请求中始终访问同一后端服务器,您应该配置什么?
- 五台运行 Windows Server 2016 的 Azure VM 作为 Web 服务器,位于名为 LB1 的 Azure Load Balancer 后方。如何确保每个访问者在所有请求中都被路由到同一个 Web 服务器?
- 五台运行 Windows Server 2016 的 Azure VM 被配置为 Web 服务器,位于名为 LB1 的 Azure 负载均衡器之后。为了确保每个访问者在所有请求中都由同一台 Web 服务器提供服务,您应该配置哪个设置?
- 五台运行 Windows Server 2016 的 Azure 虚拟机托管着网站,并通过名为 LB1 的 Azure 负载均衡器进行负载均衡。确保每个访问者在每次请求时都由同一台 Web 服务器提供服务。您应该配置哪个设置?
- 从 VM2 执行 IP 地址 10.0.0.4 的反向 DNS 查找。该查找将返回哪个完全限定域名?
- 你下载了一个基于现有虚拟机的 Azure Resource Manager 模板,用于部署 100 台虚拟机。你必须修改该模板,以便在不以明文形式存储管理员密码的情况下引用它。你应该创建什么来安全地存储密码?
- 你在一个带有多个 pod 的 Azure 订阅中部署了一个 AKS 集群,并使用了 Kubernetes 网络。为了限制 pod 之间的网络流量,你需要在 AKS 集群上配置哪种网络策略?
- 你在北欧地区有一个名为 storage1 的存储账户。你需要当添加 blob 时,在 East US 创建 blob 数据的辅助副本,并且管理工作量最小。你应该配置哪个功能?
- 你将 contoso.com 作为自定义域添加到 Azure AD,并且需要 Azure 验证所有权。你应在公共 DNS 区域中创建哪种 DNS 记录类型?
- 你将一个名为 App1 的 Web 应用部署到美国西部区域。为了在最大限度降低成本的同时备份 App1,你应该使用以下哪个存储账户作为备份目标?
- 你将使用 ARM 模板在规模集中部署多个 Windows Server 2019 VM。为确保部署后每个 VM 上都存在 NGINX,你应该使用什么?
- 你将使用 Azure Resource Manager 模板在虚拟机规模集中部署多个 Windows Server 2019 VM。为了确保部署后每个 VM 上都安装了 NGINX,你应该使用什么?
- 你将虚拟机部署到三个区域,这些区域的虚拟网络以全网格方式对等互连。每个子网都有一个带规则的NSG。用户无法从一个区域的VM连接到另一个区域的VM的33000端口。你可以使用哪两个选项来诊断此问题?
- 你有 15 个 Azure 订阅和一个包含名为 Group1 的安全组的 Azure AD 租户。你将购买额外的订阅。请确保 Group1 可以管理所有现有和未来订阅的角色分配,同时遵循最小权限原则并最大限度地减少管理工作。你应该怎么做?
- 你有一个 ARM 模板,用于创建资源组并将 Azure 存储账户部署到其中。你应该运行哪个 PowerShell cmdlet 来部署该模板?
- 你有一个 Azure AD 订阅,并且必须要求 Global Administrators 组的成员在从不受信任的位置登录时使用 MFA 和已加入 Azure AD 的设备。解决方案:你在“多重身份验证”页面上更改用户设置。此解决方案是否满足要求?
- 你有一个 Azure AD 订阅,并且必须要求全局管理员在从不受信任的位置连接时使用 MFA 和已加入 Azure AD 的设备。解决方案:你在 Azure 门户中修改 Azure AD 条件访问策略的授权控件。此解决方案是否满足要求?
- 你有一个 Bicep 文件 (File1),用于将名为 storage1 的存储账户部署到资源组 RG1 中。你应该更改哪个 Bicep 属性,以便该文件将 storage1 部署到 RG1?
- 你有一个 Microsoft Entra 租户 contoso.com,并与 fabrikam.com 合作。你将邀请 fabrikam.com 用户加入 contoso.com,并且必须只允许邀请 fabrikam.com 账户。你应在 Microsoft Entra 管理中心配置哪个设置?
- 你有一个 Microsoft Entra 租户,并计划批量导入用户。你希望导入的账户根据用户的部门自动添加到特定组中,并尽量减少管理工作。你应该采取哪两项措施?
- 你有一个Azure Web应用(webapp1)和一个包含托管MySQL的VM1的虚拟网络VNET1。VM1已连接到VNET1。你该怎么做才能让webapp1访问VM1上的数据?
- 你有一个使用本地冗余存储 (LRS) 的通用 v1 存储账户 (storage1)。你必须确保在可用区发生故障时数据受到保护,同时最大限度地降低成本和管理工作。你首先应该怎么做?
- 你有一个包含 100 台虚拟机的 Azure 订阅。你应该使用哪个 Azure 门户边栏选项卡来快速查找可以迁移到更便宜服务层级的未充分利用的虚拟机?
- 你有一个包含10台虚拟机的Azure订阅。你需要监控本地网络与这些虚拟机之间的延迟。你应该使用哪个工具?
- 你有一个包含虚拟网络和虚拟机的 Azure 订阅(所有 VM 都只有私有 IP 地址)。你将名为 Bastion1 的 Azure Bastion 主机部署到 VNet1 中。你可以通过 Bastion1 连接到哪些虚拟机?
- 你有一个名为 account1 的存储账户。你将从公共 IP 范围为 131.107.1.0/24 的本地网络上传 VM 磁盘文件,然后将这些磁盘附加到 VNet1 (192.168.0.0/24) 中的 VM1。配置 account1,以便你可以上传磁盘、将它们附加到 VM1,并阻止所有其他访问。你需要在 account1 上执行哪两个操作?
- 你有一个名为 adatum.com 的 Azure AD 租户,其中“用户可以将设备加入 Azure AD”设置为 User1,“Azure AD 加入设备的额外本地管理员”设置为 None。User1 将 Computer1 加入 adatum.com。哪些用户将是 Computer1 上本地 Administrators 组的成员?
- 你有一个名为 adatum.com 的 Azure DNS 区域,需要将子域 research.adatum.com 委派给 Azure 中的另一个 DNS 服务器。你需要在 adatum.com 区域中创建什么?
- 你有一个名为 App1 的 Azure App Service Web 应用。你应该使用哪个工具来收集 App1 的性能跟踪?
- 你有一个名为 storage1 的 Azure 存储账户,并计划使用 AzCopy 将数据传输到该账户。AzCopy 可以将数据复制到 storage1 中的哪些存储服务?
- 你有一个名为 storageacct1234 的 Azure 存储账户,以及两个用户 User1 和 User2。User1 被分配了特定的角色(如所示)。User1 可以执行哪两项操作?请选择两项。
- 你有一个名为 Sub1 的 Azure 订阅,其中包含表中所示的资源。你创建了一个名为 Admin1 的用户。你可以将 Admin1 添加为以下哪个资源的协同管理员?
- 你有一个名为 Subscription1 的 Azure 订阅,并且必须使用 Azure Import/Export 作业导入 5 TB 数据。以下哪项可以作为导入数据的目标?
- 你有一个名为 VM1 的 Azure 虚拟机,运行 Windows Server 2019,并使用默认驱动器设置进行部署。以 User1 身份登录后,你在 C: 盘上创建了文件,在 D: 盘上创建了文件,更改了屏幕保护程序超时设置,并更改了桌面背景。你计划重新部署 VM1。重新部署后,哪些更改将会丢失?
- 你有一个名为 VM1 的虚拟机和一个名为 App1 的 Azure Function。你需要一个警报规则,以便在 VM1 停止时调用 App1。该警报规则应使用什么?
- 你有一个恢复服务保管库 (Vault1)。若要为该保管库启用多用户授权 (MAU),你必须首先创建哪个资源?
- 你有一个用于 VNet1 的基于策略的虚拟网络网关 (GW1)。你必须能够从本地计算机配置到 VNet1 的点到站点连接。你应该执行哪两项操作?
- 你有两个 Log Analytics 工作区(Workspace1 和 Workspace2)和 100 台 Windows Server VM。你必须从这些 VM 收集性能计数器和事件,将日志发送到这两个工作区,并捕获所有 Windows 和安全事件。你应在每台 VM 上安装和配置哪个代理或扩展?
- 你正在为 storage1 启用 Azure AD 身份验证,并且需要 Group1 的成员能够通过 Azure 门户上传文件,同时遵循最小权限原则。你应该为 storage1 分配哪两个角色?
- 你的 Azure AD 租户 adatum.com 包含多个组和用户。你将 Azure AD Premium P2 许可证分配给 Group1 和 User4。哪些用户最终拥有 Azure AD Premium P2 许可证?
- 你的 Azure AD 租户 contoso.onmicrosoft.com 有 100 个用户,你购买了 10 个 Azure AD Premium P2 许可证。要为 10 个用户启用所有 Azure AD Premium 功能,你应该怎么做?
- 你的 Azure AD 租户 weyland.com 使用名为 DirSync1 的 DirSync 服务器与本地 AD 同步。你创建了一个新的本地用户,需要立即将该用户复制到 Azure AD。解决方案:你通过 Active Directory 站点和服务强制复制域控制器上的全局编录。此解决方案是否满足要求?
- 你的 Azure AD 租户 weyland.com 使用名为 DirSync1 的 DirSync 服务器与本地 AD 同步。你创建了一个新的本地用户,需要立即将该用户复制到 Azure AD。解决方案:你运行 Start-ADSyncSyncCycle -PolicyType Initial。这个解决方案符合要求吗?
- 你的 Azure AD 租户包含 5,000 个用户。你创建了一个名为 AdminUser1 的新账户。在用户账户属性中,哪个操作会将“用户管理员”角色分配给 AdminUser1?
- 你的 Azure VM 托管着一个 SQL Server Always On 可用性组,你需要一个内部 Azure 负载均衡器作为 AG 侦听器。解决方案:创建一个检查端口 1433 的 HTTP 运行状况探测。这符合要求吗?
- 你的 Azure 订阅包含一个存储账户、一个资源组、一个 Blob 容器和一个文件共享。一位同事使用单个 ARM 模板部署了一个虚拟机和一个额外的存储账户。你需要查看 Jon Ross 使用的 ARM 模板。解决方案:打开虚拟机边栏选项卡。此解决方案是否达到目标?
- 你的 Azure 订阅包含表中所示的 Microsoft Entra 身份。你可以通过 Azure 门户为哪些身份启用自助式密码重置 (SSPR)?
- 你的 Azure 订阅包含表中所示的资源。你如何确保在 storage1 和 VM1 之间传输的数据不通过公共互联网?
- 你的订阅包含一个名为 storage1 的存储账户,其中有一个名为 container1 的容器。你需要配置对 container1 的访问,使其满足以下要求:只允许读取访问,同时允许 HTTP 和 HTTPS 访问,并且该权限适用于容器中的所有内容。你应该使用哪种机制?
- 你的订阅包含一个名为 VM1 的虚拟机和一个名为 KV1 的密钥保管库。你必须为 VM1 配置加密,以便加密密钥存储在 KV1 中并从 KV1 使用,如果 VM1 从 Azure 下载,加密仍然保持不变,并且操作系统磁盘和数据磁盘都已加密。哪种加密方法符合这些要求?
- 你的订阅包含多个公共 IP 地址。你必须创建一个标准公共 Azure Load Balancer。你可以将哪些可用的公共 IP 地址与标准 Load Balancer 相关联?
- 你的订阅有一个名为 Vault1 的恢复服务保管库和多台虚拟机。你计划在每晚 23:00 安排备份。在此配置下,哪些虚拟机可以受到 Azure Backup 的保护?
- 你管理着三个分支机构和一个包含 Azure Active Directory 租户的 Azure 订阅。你必须授予每个分支机构的本地管理员管理用户的权限。你应该使用哪个功能?
- 你计划使用 Azure Import/Export 服务从包含多个存储账户的订阅中导出数据。Import/Export 服务可以用于从哪个存储账户导出数据?
- 你计划使用名为 Export1 的 Azure Import/Export 作业导出数据。给定可用的数据项 DB1、container1、share1 和 Table1,哪个项可以随 Export1 一起导出?
- 你计划在 storage1 中创建一个名为 container1 的 blob 容器,并希望对该容器使用客户管理的密钥加密。你应该使用哪种密钥类型和大小?
- 你计划将两台本地服务器迁移到同一子网上的 Azure VM,并且应用程序需要静态内部 IP 地址。你应如何为这两台 Azure VM 分配静态私有 IP?
- 你计划将名为 Bastion1 的 Azure Bastion Basic SKU 主机部署到 VNET1 中。为了允许通过 Bastion1 对虚拟机进行入站访问,NSG1 中的入站规则必须允许哪个端口?
- 你计划应用生命周期管理规则来管理多个存储账户中的数据。你可以将生命周期管理规则应用于以下哪些存储账户?
- 你计划通过 Web Deploy 部署一个 App Service Web 应用 App1。开发人员应该能够使用他们的 Azure AD 凭据进行部署,同时遵循最小权限原则。你应该怎么做?
- 你计划部署一个名为 Bastion1 的 Azure Bastion Basic SKU 主机,并且有一系列公共 IP。以下哪个公共 IP 选项对于 Bastion Basic 是有效的?
- 你需要将自定义域名 www.contoso.com 添加到名为 webapp1 的 Azure Web 应用。你必须采取的第一个操作是什么?
- 假设有多个虚拟网络分布在两个订阅中,这些订阅又关联到不同的 Microsoft Entra 租户。列出的哪些 VNet 可以与 VNet1 进行对等互连?
- 单个可用性集中有三台虚拟机。尝试调整其中一台虚拟机大小时,出现分配错误,并且调整大小必须成功。您应该采取哪种措施?
- 名为 Cluster1 的 AKS 集群使用列出的 IP 地址。DNS 记录中应使用哪个 IP 地址,以允许互联网用户访问 Cluster1 中的应用程序?
- 名为 storage 的存储账户包含一个图像 blob。客户端使用共享访问签名 (SAS) 获得访问权限。您需要确保当用户创建的 SAS 有效期超过七天时,他们会收到警告。您应该更改存储账户上的哪个设置?
- 名为 webapp1 的 Azure Web 应用频繁返回 HTTP 500 错误。您必须让 Web 应用开发人员实时访问连接错误的完整详细信息。您首先应该启用什么?
- 启用 Azure AD Premium P2 后,您需要 admin1@contoso.com 成为加入 Azure AD 域的每台设备上的管理员。您应该配置哪个 Azure AD 设置?
- 哪个 Azure Stream Analytics 指标显示了作业未处理的输入事件计数?
- 在 Azure AD 管理中心使用批量删除功能删除多个用户时,上传的文件中必须包含哪些用户属性?
- 在 Azure Log Analytics 工作区 Workspace1 中,您希望查看 Event 表中的错误事件。您应该运行哪个查询?
- 在 contoso.com 租户中,你有一个 App Service Web 应用 App1 和一个包含 contoso.com 通配符证书的 Key Vault KV1。User1 是 App1 和 KV1 的所有者。要配置 App1 以使用存储在 KV1 中的通配符证书,你首先应该做什么?
- 在 VM1 上运行的服务需要使用 VM1 的身份来管理资源组 RG1 中的资源。您首先应该在 Azure 门户中执行什么操作?
- 在 Workspace1 (Log Analytics) 中,您应该运行哪个查询来查看 Event 表中的错误事件?
- 在“美国东部”区域创建了一个路由表 RT1。根据订阅中的资源,RT1 可以与哪些资源关联?
- 在准备用于 Azure Import 作业的驱动器以将文件复制到存储账户之前,您必须创建哪两个文件?
- 在启用了 Traffic Analytics 且将新 VM1 放置在 VNet1 中并使用 NIC NSG1 的情况下,您必须配置哪些设置才能使用 Traffic Analytics 监控 VM1 流量?
- 在将 VM1 和 VM2 添加到 LB1 的后端池之前,您必须首先做什么?
- 在您的订阅中,某些身份(User1、Principal1 和 Group1)被分配了 Monitoring Reader 角色。一个操作组 AG1 被配置为向 Monitoring Reader 角色发送电子邮件,并被一个警报规则使用。当警报触发时,谁将收到来自 AG1 的电子邮件?
- 在规划 App1 迁移时,您创建了一个网络安全组 (NSG)。您建议采用什么配置,以便用户可以访问 App1?
- 多个虚拟网络都已对等互连;每个虚拟网络包含九个虚拟机。要通过 Azure Bastion 为所有虚拟机提供安全的 RDP 访问,所需的最少 Bastion 主机数量是多少?
- 存储账户 storage1 具有如图所示的生命周期管理规则。File1 于 6 月 1 日被放置在 Hot 访问层。6 月 7 日 File1 的状态是什么?
- 存储账户托管网站内容。确保将入站用户流量路由到离用户位置最近的 Microsoft 接入点 (POP)。应使用哪种配置?
- 对于存储账户 storage1,您创建了一个名为 Scope1 的加密范围。您可以使用加密范围加密哪些存储类型?
- 对于表中列出的 Azure Web 应用,您必须创建的 App Service 计划的最少数量是多少?
- 将多个本地站点的基于路由的站点到站点 VPN 连接部署到 Azure 虚拟网络时,应使用哪种隧道协议?
- 已应用一项 Azure 策略,该策略限制了 Azure SQL Server 的创建位置。此策略会产生什么影响?
- 开发人员将 App1 的更新推送到 Git1 中。webapp1 具有部署槽位。要在向用户发布更新之前对其进行测试,您应该执行哪两项操作?
- 当使用 Azure Monitor Agent 和数据收集规则仅收集事件 ID 为 1001 的 Windows 系统事件日志条目时,应为数据源使用哪种查询类型?
- 您为名为 ContReg1 的 Azure 容器注册表启用了 Admin 用户。您应该使用哪个用户名登录到 ContReg1?
- 您创建了 VM1 (Windows Server 2019) 并需要在其上启用 Desired State Configuration。您必须采取的第一个操作是什么?
- 您创建了一个公有 IP 地址 IP1。以下哪两种资源可以与 IP1 关联?
- 您创建了一个名为 Plan1 的 App Service 计划和一个名为 webapp1 的 Web 应用,但创建暂存槽的选项不可用。您首先应该怎么做才能为 Plan1 启用暂存槽?
- 您创建了一个存储账户,并将添加 10 个 blob 容器。对于其中一个容器,您需要使用不同的密钥来加密静态数据。在创建该容器之前,您必须做什么?
- 您创建了一个新的订阅 (AZPT2),需要确定订阅 AZPT1 中的哪些资源可以移动到 AZPT2。哪些资源可以移动?
- 您创建了一个运行 Windows Server 2019 的虚拟机 (VM1),并且需要为 VM1 启用所需状态配置 (DSC)。您首先应该做什么?
- 您可以使用哪两种工具为 AKS1 配置集群自动扩缩器?(每个正确答案都是一个完整的解决方案。)
- 您在 Azure VM 上部署了一个 Web 服务器,并配置了一个安全的 HTTPS 站点(端口 443)。该 VM 的网络接口具有现有的 NSG 规则,如所示。该 VM 仅用作 Web 服务器。进行什么更改才能允许 Internet 上的用户连接到该站点?
- 您在 West US、Central US 和 East US 区域拥有 Web 应用程序和多个 App Service 计划。您想要创建一个名为 ASP5 的新 Linux App Service 计划。您可以在当前使用的哪些区域部署 ASP5?
- 您在两个对等虚拟网络中拥有虚拟机(VNet1 中的 VM1 和 VNet2 中的 VM2)。要查看从 VM1 到 VM2 的数据包的平均往返时间 (RTT),您应该使用哪个 Azure Network Watcher 功能?
- 您在名为 AVSet1 的可用性集中有三台虚拟机(VM1、VM2、VM3)。您需要将 VM1 调整为新的 VM 大小,但所需的尺寸不可用。您首先应该怎么做?
- 您在名为 VNet1 的单个 Azure 虚拟网络中托管 VM,并且有需要访问这些 VM 的远程用户。您应该配置以下哪项?
- 您在路由表 RT1 中创建了一个路由,并且必须通过 IP 地址指定下一跳。您应该选择哪种下一跳类型?
- 您在迈阿密、洛杉矶和纽约设有数据中心,并且拥有一个 Azure 订阅,其中包含 East US 和 West US 区域中的虚拟网络(已对等互连)。为了在最大程度降低网络延迟的同时将数据中心连接到订阅,您应该创建什么?
- 您备份了一个名为 VM1 的 Azure VM(备份名为 Backup1)。备份后,您对 VM1 进行了如下更改:更改了其 VM 大小,将 Budget.xls 复制到 Data 文件夹中,重置了内置管理员密码,并附加了一个新的数据盘。管理员使用 Backup1 中的“替换现有”选项恢复 VM1。为确保恢复后所有修改都存在,您必须再次执行哪项更改?
- 您将 VM1 保存为名为 Template1 的 ARM 模板,并将从 Template1 部署 VM2。在部署 VM2 时,您可以指定以下哪些设置?
- 您将使用单个ARM模板部署多个资源。VM1的dependsOn列表中应包含哪个资源?
- 您将创建一个 Azure 容器实例 (container1),它使用包含 SQL Server 的镜像 (Image1),并且需要持久存储。您应该为 container1 配置哪个 Azure 存储服务?
- 您将创建一个名为 ContReg1 的 Azure 容器注册表,并且需要能够推送和拉取已签名的镜像。您必须为 ContReg1 启用什么?
- 您将创建一个名为 storage1 的存储账户,其中包含一个名为 share1 的文件共享。确保 share1 支持 SMB Multichannel,同时最大限度地降低成本。您应该选择哪种存储配置?
- 您将在不同的可用性区域中部署三台 Azure VM,并配置站点到站点的 VPN 网关,以便这些 VM 可以连接到本地数据库服务器。您应该为 VPN 网关使用哪种公共 IP 地址 SKU 和分配?
- 您将在美国西部区域的资源组 RG1 中部署一个 Azure Firewall AF1。给定订阅中的虚拟网络,AF1 可以部署到哪些虚拟网络?
- 您将把一个分布式本地应用程序迁移到 Azure 并在多个 VM 上运行。为了确保在计划的 Azure 维护期间应用程序始终至少在八个 VM 上运行,您应该创建什么?
- 您将部署一个 Ubuntu Server 虚拟机,并且必须在自定义部署中包含特定的受信任根 CA。您应该使用哪个命令来创建虚拟机?
- 您将部署三台虚拟机(VM1、VM2、VM3)来托管一个 Web 应用程序,并且必须确保在单个 Azure 数据中心不可用的情况下,至少有两台虚拟机仍然可用。您应该如何分配这些虚拟机?
- 您已备份了 VM1 上名为 Folder1 的文件夹。要将该备份恢复到另一台 VM (VM2),您首先应该怎么做?
- 您应该为 DB1 配置哪个诊断目标,以便在 Azure Monitor 中运行查询和分析其日志数据?
- 您必须为 VNET1 配置访问权限,使其虚拟机可以通过 Microsoft 骨干网络与 VNET2 通信,并可以通过 Microsoft 骨干网络访问 storage1、storage2 和 Azure AD。您需要向 VNET1 添加的最少服务终结点数量是多少?
- 您必须在最大程度降低管理工作量的同时,启用 VM1 和 VM4 之间的通信。您应该采取什么措施?
- 您必须将五台VM部署到一个子网中;每台VM都将拥有一个公有IP和一个私有IP,并且所有VM必须共享相同的入站和出站安全规则。所需的最小网络接口数量是多少?
- 您必须将五台虚拟机部署到单个虚拟网络子网中。每台虚拟机都将拥有一个公共 IP 地址和一个私有 IP 地址,并且所有虚拟机都必须使用相同的入站和出站安全规则。此设置所需的网络/安全组的最小数量是多少?
- 您必须尽快部署一个包含五个实例的虚拟机规模集。您应该使用哪种方法?
- 您想要删除资源组 TestRG。您必须首先执行哪些操作?
- 您有10个NSG,每个都连接到一个虚拟机,还有一个名为Workspace1的Log Analytics工作区。要启用一个Azure Monitor网络洞察警报,使其在检测到可疑网络流量时触发,您首先应该配置什么?
- 您有10台VM、一个名为Vault1的Key Vault,以及一个名为NSG1的NSG,该NSG阻止所有出站互联网流量。所有资源都位于美国东部。您需要VM能够访问Vault1,同时使用最小权限和最少工作量。您应该在NSG1的出站安全规则中将什么设置为目标?
- 您有一个名为 ContReg1 的 Standard SKU Azure Container Registry。要为 ContReg1 启用异地复制,您首先应该做什么?
- 您有一个名为 Registry1 的 Azure 容器注册表 (Azure Container Registry) 和一个名为 Cluster1 的 AKS 集群。您在工作站上创建了一个名为 App1 的容器镜像。要将 App1 部署到 Cluster1,您首先应该做什么?
- 您有一个名为 Template.json 的 ARM 模板文件。您应该从 Azure Cloud Shell 运行哪个 PowerShell cmdlet 以在订阅范围部署 Template.json?
- 您有一个用于测试备份的恢复服务保管库;测试备份包括两台受保护的虚拟机。您需要删除此恢复服务保管库。您应该首先做什么?
- 您有一台本地虚拟机 VM1,需要将其附加磁盘用作 Azure 虚拟机的模板。您应该修改 VM1 上的哪个设置?
- 您有两个对等虚拟网络,分别名为 VNet1 和 VNet2,以及一个名为 NetVA1 的网络虚拟设备 (NVA)。您希望所有从 VNet1 到 VNet2 的流量都由 NetVA1 进行检查。您应该使用哪种机制?
- 您有两个虚拟网络:VNet1 和 VNet2。您需要确保它们之间的所有流量都通过 Microsoft 骨干网络传输。您应该配置哪个功能?
- 您有几台 Azure 虚拟机,其中一个 Recovery Services 保管库目前保护 VM1 和 VM2。您需要使用 Recovery Services 保护 VM3 和 VM4。您应该采取的第一个行动是什么?
- 您有虚拟机 VM1 和 VM2,以及两个恢复服务保管库 RSV1 和 RSV2。VM2 当前已备份到 RSV1。您需要将 VM2 备份到 RSV2。您应该首先做什么?
- 您的 Azure AD 租户中包含表中列出的组,并且您拥有可用的 Azure AD Premium P2 许可证。您可以将许可证分配给哪些组?
- 您的 Azure 订阅中的 Web 应用程序 (webapp1) 必须能够访问本地 SMB 共享 (Share1)。给定 webapp1 和虚拟网络 VNET1,您应该部署什么才能使 webapp1 连接到 Share1?
- 您的公司要求所有个人设备和公司设备都必须注册或加入 Azure AD。远程用户 User1 无法从其家庭网络将个人设备加入 Azure AD,尽管他们以前可以。您应该更改什么才能允许 User1 将设备加入 Azure AD?
- 您的本地虚拟环境在 Hyper-V 上运行 Windows Server 2012 R2 VM。您有用于配置新 VM 的 PowerShell 脚本,并希望这些脚本在新创建的 VM 上自动运行。哪种解决方案最佳?
- 您的组织使用 MFA,其使用模型为“Per Authentication”。在引入收购公司的用户后,他们必须使用“Per Enabled User”使用模型。解决方案:您创建一个新的 MFA 提供商,并从现有 MFA 提供商数据的备份中恢复它。此解决方案是否满足要求?
- 您的组织将 MFA 与“每身份验证”使用模型结合使用。将收购公司的用户添加到 Azure AD 后,必须将他们切换到“每启用用户”使用模型。解决方案:您使用 Azure CLI 更改现有使用模型。此解决方案是否满足要求?
- 您的订阅包含一个名为 storage1 的存储账户。您如何确保 storage1 的访问密钥自动轮换?
- 您计划创建一个名为 storage1 的存储账户,其设置如下:性能:Standard;复制:ZRS;访问层(默认):Cool;分层命名空间:Disabled。要允许将 Account kind 设置为 BlockBlobStorage,您必须首先更改哪个设置?
- 您计划创建表中所示的 Web 应用。托管这些 Web 应用所需的 App Service 计划的最少数量是多少?
- 您计划备份名为 VM1 的 Azure VM,但备份预检查显示状态为“警告”。以下哪项是导致此警告的可能原因?
- 您计划将 50 台虚拟机从 VMware vSphere 迁移到 Azure 订阅,并且您已经创建了一个恢复服务保管库。接下来您应该怎么做来准备迁移?
- 您计划将带有条件的基于角色的访问控制 (RBAC) 角色分配应用于存储账户 storage1。storage1 中的哪些存储服务支持条件角色分配?
- 您配置 Azure Site Recovery 以将 VM1 从美国东部复制到美国西部,并执行测试故障转移,将 VNET2 指定为目标虚拟网络。当测试 VM1 创建时,测试 VM 将连接到哪个子网?
- 您需要一个支持高达 10 Gbps、可用区、FastPath 并能最大限度降低成本的 ExpressRoute 网关。您应该部署哪个网关 SKU?
- 您需要为 VMSS1 分配一个邻近放置组。您应该使用哪个(或哪些)邻近放置组?
- 您需要创建一个名为 storage1 的存储账户,并满足以下要求:支持 Azure Data Lake Storage、最大程度降低不常访问数据的成本,以及自动将数据复制到辅助区域。您应该为 storage1 配置哪三项设置?
- 您需要将 VM1 从订阅 Sub1 移动到 Sub2。VM1 使用 Disk1、NetInt1 和 VNet1;Sub1 还包含 storage1。您必须将哪些资源移动到 Sub2 才能成功重新定位 VM1?
- 您需要将包含 D:\Folder1 的本地服务器中的内容复制到 Azure 存储帐户 contosodata 中的公共容器。您应该运行哪个命令?
- 您需要授予三位用户对 SharePoint 文档库的临时访问权限,并确保这些组在 180 天后自动删除。您应该创建哪两种组类型?
- 您需要记录到 VM1 的所有成功和失败连接尝试。您应该执行哪三个步骤?
- 您需要通过 Firewall1 管理来自 VNet1 的出站流量。您应该采取的第一步是什么?
- 您需要配置 Web 应用 contoso.azurewebsites.net 来托管自定义域 www.contoso.com。您首先应该做什么?
- 所有虚拟机都位于资源组 RG1 中。你需要将每台虚拟机与其对应的部门关联起来。你应该怎么做?
- 所有资源都连接到 VNet1。你将在 VNet1 中部署一个名为 Bastion1 的 Azure Bastion 主机。Bastion1 可以为以下哪些资源提供保护?
- 新订阅用户 (Admin1) 无法通过 ARM 模板部署 Azure Marketplace 项目,并收到错误提示,指出尚未接受法律条款。您应该怎么做才能允许以编程方式部署该 Marketplace 项目?
- 有十个 Windows Server VM,每个 VM 都托管 IIS 并安装了 Azure Monitor Agent。要从每个 VM 收集 IIS 日志并将其存储在 Log Analytics 工作区中,您首先应该配置什么?
- 本地客户端通过 AKS 集群中的 Pod IP 地址连接到应用程序。您应该选择哪个 AKS 网络选项,以便本地客户端可以直接访问 Pod IP?
- 根据列出的资源和所需任务(请参阅相关表格),哪些任务可以使用 Azure Storage Explorer 完成?
- 根据所提供的表格中的存储账户,哪个存储账户可以转换为区域冗余存储 (ZRS) 复制?
- 根据所示的公共IP地址,哪些地址可以分配给Azure Firewall Premium (FW1)?
- 根据表中所示资源,NSG1 可以应用到哪些子网?
- 用户通过点到站点 VPN 从家中连接到 Azure,并通过站点到站点 VPN 从客户站点连接到 Azure。App1 在多个 Windows Server 2016 VM 上运行。哪两个 Azure 服务可以将传入连接分发到所有 VM?(选择两项。)
- 相同的 SQL Always On 场景。解决方案:在内部负载均衡器上启用浮动 IP(直接服务器返回)。这是否满足要求?
- 管理员使用单个 ARM 模板将 VM1 和名为 storage2 的 Azure 存储账户一起部署。您可以从哪个 Azure 边栏选项卡查看所使用的部署模板?
- 管理员创建了一个自定义角色,其范围限定为 Sub1 中的资源组 RG1。您需要使该自定义角色可分配给 Sub1 和 Sub2 中的任何资源组,同时最大限度地减少管理工作。您应该怎么做?
- 给定多个 Azure 虚拟网络,包括 VNet1,以下哪些虚拟网络可以与 VNet1 进行对等互连?
- 给定所示的订阅资源,您需要创建一个名为 NIC1 的网络接口。NIC1 可以在哪个位置创建?
- 网络设置与上述相同。解决方案:在 Windows 10 工作站上下载并重新安装 VPN 客户端配置包。这能让工作站访问 VirtualNetworkB 吗?
- 若要从名为 VM1 的 Linux VM 收集和监控指标和日志,应使用以下哪项?
- 若要运行 Connection Monitor 并测量 VM1 与本地域控制器 DC1 之间的网络延迟,必须在 DC1 上安装哪个代理或扩展?
- 要创建 Azure Monitor 活动日志警报,以便在从订阅中的任何资源中删除资源锁时通过电子邮件通知您,您必须配置哪些组件?
- 订阅中的哪个存储账户可以通过请求 Azure 支持进行实时迁移来转换为区域冗余存储 (ZRS) 复制?
- 识别要用于捕获来自 VM5 的 IP 流日志并满足保留要求的存储账户。您会选择哪个存储账户?
- 通过 ARM 模板在 VM 规模集中部署多个 Windows Server 2022 虚拟机时,如何确保部署后每个 VM 上都存在并运行 NGINX?
- 通过 ARM 模板在单个可用性集中部署多个 VM 时,您希望在结构故障或维护期间最大化保持可用的 VM 数量。platformFaultDomainCount 属性应设置为哪个值?
- 通过 ARM 模板在单个可用性集中部署多个 VM 时,您希望在结构故障或维护期间最大程度地提高可用 VM 的数量。platformUpdateDomainCount 属性应设置为多少?
- 需要进行哪些更改,才能授予 Group4 对所有 Azure 文件共享的 Azure RBAC 只读权限?
Microsoft Azure Developer Associate AZ-204 Certification 所有考试问题
- Azure App Service 中的 ASP.NET Core 应用程序需要用户访问令牌中包含来自 Microsoft Entra ID 的自定义声明。如果应用程序注册被删除,这些声明应自动移除。您应该如何将自定义声明包含在访问令牌中?
- Azure App Service 中的 Web 应用从 Azure 存储账户读取大型 blob 数据。所有资源都部署在一个区域中。您必须将存储账户移动并将所有 blob 数据复制到不同的区域。您首先应该做什么?
- Azure Cosmos DB 帐户配置为会话一致性。应用程序 (App1) 将有多个节点,这些节点必须共享相同的会话令牌,以便读写操作参与同一会话。您应该使用哪个 SDK 对象在节点之间存储和共享会话令牌?
- Blob 受版本级不变性、基于时间的保留策略(已启用 AllowProtectedAppendWrites)和法律保留策略的保护。您希望阻止用户尝试在法律保留处于活动状态时(但所有其他策略均已过期)才会失败的操作。您应该在应用程序中阻止哪两个操作?
- 一个 .NET Web 应用程序使用 Cosmos DB Core API,并且必须支持数百万次的读/写操作,同时账户配置为多个写入区域。该应用程序部署在 East US2 和 Central US。为了从应用程序启用多区域写入,可以进行哪两个客户端更改?
- 一个 .NET 应用程序必须在 Azure 虚拟机完成数据处理后接收消息。消息在接收方处理后不得持久化。接收方应该使用哪个 .NET 客户端对象?
- 一个 App Service 计划托管着一个 Web API,该 API 在工作时间会经历不可预测的流量高峰。您需要在夜间将成本降至最低,同时确保当 CPU 连续 10 分钟超过 70% 或内存连续 10 分钟超过 75% 时,API 能够快速横向扩展。在工作时间(上午 8 点至下午 6 点),保持最少 3 个实例;非工作时间保持 1 个实例;并且实例数量永远不超过 10 个。您应该实施哪些配置?
- 一个 ASP.NET Core 应用程序连接到 Azure Database for MySQL,但连接间歇性失败,并且代码未处理瞬时故障。您可以在代码中使用哪三种方法来实现瞬时连接错误的重试处理?(每个正确答案都是解决方案的一部分。)
- 一个App Service Web 应用部署在多个区域,位于 Azure Traffic Manager 之后,并启用了 Application Insights。你需要每月正常运行时间分析数据。哪两种解决方案可以提供这些数据?
- 一个ASP.NET Core应用程序使用Azure App Configuration,其中包含100个设置。您必须确保当单个设置更改时,所有配置值保持一致,支持无需重启应用程序的动态更新,并减少对App Configuration API的调用。哪两个步骤有助于实现动态配置更新?
- 一个Web应用程序会定期离线进行离线处理,并生成许多Azure Monitor警报,这些警报会呼叫待命工程师。该应用程序在离线时必须始终记录日志,但您不希望在计划的离线处理期间呼叫待命人员。您应该怎么做才能避免在离线运行时呼叫待命人员?
- 一个使用 Application Insights SDK 检测的 ASP.NET 应用程序发送了大量的遥测数据,导致摄取错误和事件丢失。您必须在保持统计有效遥测数据和保留客户端-服务器关联的同时,减少遥测数据量和成本。您应该采取什么措施?
- 一个工作进程从 Service Bus 队列 (QueueA) 处理消息。对于每条消息,它必须向一个主题 (TopicB) 发送通知,并向另一个队列 (QueueC) 发送命令,然后完成原始消息。所有这三个操作必须同时成功或失败。您应该怎么做?
- 一个带有Application Insights SDK的ASP.NET Core应用程序正在产生大量的遥测数据,导致摄取错误。您需要减少遥测数据量和成本,同时确保HTTP请求/响应关联仍然可能。您应该使用哪种方法?
- 一个库存跟踪解决方案需要 Cosmos DB 设置,以便读取操作返回项目的最新提交版本,并且写入操作提供排序保证。您应该选择哪种一致性级别?
- 一个开发团队正在构建一个 REST API,该 API 将数据存储在 Azure Blob Storage 中,并将部署到 Azure App Service。开发人员只需要访问存储账户两个月,此期限过后不得再访问。您应该如何授予开发人员临时访问权限?
- 一个由 Storage 队列触发的 Azure Function 连接到 Azure SQL Database 时抛出 System.InvalidOperationException: timeout acquiring connection from the pool (max pool size reached) 异常。您应该如何更改以防止此异常?
- 一些传统虚拟机使用存储在 Standard_LRS 存储账户中的非托管磁盘,并且正在达到存储账户的 IOPS 限制。一个新的数据库工作负载要求数据磁盘具有可预测的高性能。您希望消除存储账户限流风险并满足性能需求。您应该怎么做?
- 一位开发者构建了一个移动应用程序,该程序使用 OAuth 2.0 隐式授权流获取 Azure AD 访问令牌。该应用程序必须在 Azure AD 中注册。开发者询问您注册所需的参数值是什么。关于您需要重定向 URI 的原始说法是否正确?
- 一家公司要求定期检查托管在 Azure App Service 中的网站:每五分钟验证响应能力,强制执行响应时间阈值,确保依赖资产(图像、JS)加载,在出现问题时生成警报,如果页面加载失败,最多重试三次。哪种方法所需工作量最少,可以满足这些要求?
- 一家潜水公司要求潜水员在每次潜水开始后,每15天填写一份健康问卷。您需要自动扩缩规则,以便在潜水员填写表格时增加实例,并在填写完毕后减少实例。哪两种自动扩缩配置可以满足此要求?
- 为了保护架构中的 Shipping Logic App,您应该使用以下哪项?
- 为了满足安全策略,应该将哪个权限字符串添加到 ConfigureSSE.ps1 的 CS07 行?
- 为了满足策略服务(Policy Service)的扩展遥测要求,您应该使用哪种 Application Insights 数据类型?
- 为了确保处理来自 Azure Event Grid 的每条消息,您应该选择哪个选项?
- 为解决零售商店位置数据问题,应启用哪三个 Azure Blob 功能?每个正确答案都是解决方案的一部分。
- 你为已部署的 App Service Web 应用启用了 Application Insights,该应用正在抛出许多异常。为了检查异常发生时的代码状态和变量值,你应该启用哪个 Application Insights 功能?
- 你从一台已加入 Azure AD 的设备管理 AKS 集群,需要使用提供的 Kubernetes YAML 部署 MyApp。你在设备上安装了 Docker 客户端并运行 `docker run -it microsoft/azure-cli:0.10.17`。这能实现部署目标吗?
- 你使用基于 Azure AD 的角色分配来访问 Azure Cosmos DB SQL API 的数据平面。一个微服务需要读取和查询单个容器中的项目并执行存储过程,但不能创建、更新或删除项目。你应如何授予访问权限?
- 你使用来自 Verizon 的 Azure CDN Standard 作为 App Service 的前端。你希望 CDN 压缩基于文本的资产和动态 JSON API 响应以减少带宽。客户端已经发送了 Accept-Encoding 标头。你应该采取哪两项措施?
- 你创建了一个指向 App Service (App1) 的 Application Insights (AI1) 标准可用性测试。为确保失败的测试运行能向订阅所有者发送电子邮件通知,你必须怎么做?
- 你在美国东部地区(East US)运行一个使用 Basic SKU 的 Azure Container Registry (ACR)。美国东部(East US)和西欧(West Europe)的 AKS 集群都从该 ACR 拉取镜像,但西欧的镜像拉取速度很慢且产生出口流量费用。你希望使用单个登录服务器名称和自动区域复制来最大程度地减少延迟。你应该怎么做?
- 你在西欧有一个 Windows App Service,它必须访问两个后端网络:(A) 位于西欧 VNet 中的 Azure SQL Database 私有端点,以及 (B) 位于北欧 VNet 中的应用服务器,该服务器只能通过该 VNet 的 VPN 网关访问。该应用不应要求来自这些 VNet 的入站连接。对于每个后端,应使用哪种 VNet 集成方法?
- 你将 Azure Blob 生命周期设置为在 30 天后将对象移动到存档层。客户要求为访问超过 30 天的数据提供 SLA。你应该为检索存档的 Blob 记录的最低恢复 SLA 是多少?
- 你将 REST 端点(通过 SSL 保护)添加到一个在 Consumption 计划中运行的 Azure Function 应用。当任何端点不可用或响应缓慢时,你需要收到警报。你应该实施什么来监控可用性和响应能力?
- 你有一个 Azure Event Grid 系统主题,它将事件传递到 Azure Function 上的 HTTPS 端点。有时,该端点会受到限制,导致事件丢失。你必须 (1) 捕获无法传递的事件,以便稍后在 blob 容器中进行检查,并且 (2) 在端点不健康时减少不必要的重试。你应该怎么做?
- 你有一个 Azure Key Vault kv1 (标准 SKU),并将以编程方式在那里存储一个非对称密钥对,用于加密/解密。你的应用程序应该使用哪个客户端对象从保管库中检索密钥对?
- 你有一个具有默认设置的Standard层级Azure Cache for Redis (redis1),需要调整Maxmemory策略,以便为读取操作提供更多内存。你应如何更改maxmemory-reserved配置?
- 你有一个单页应用程序 (SPA),它调用 Azure App Service Web API (API A)。API A 必须代表已登录用户调用下游 API (API B),并在 API B 中强制执行用户的权限。API B 已在其应用注册中公开了作用域。你需要保留用户身份,同时调用 API B 并避免授予 API A 广泛的应用程序权限。你应该执行哪两项操作?
- 你有一个受 Azure WAF 保护的 Web 应用 (contoso.azurewebsites.net)。所有流量都通过共享的 Azure Application Gateway 路由,并且必须使用 SSL。你应该执行哪两个步骤来为这个 App Service 配置 Application Gateway?
- 你有一个名为 queue1 的 Azure Queue Storage 队列,需要实现一个操作来设置单个消息的可见性超时。哪两个操作可以实现此目的?(选择两项。)
- 你有一个名为 WebApp1 的 Web 应用,并且你希望有一个触发式 App Service 后台任务,以便在新项目到达队列时运行你的代码。你应该使用以下哪种服务来实现此行为?
- 你有一个基于 Linux 容器的控制台应用程序,它将来自全球客户站点的图像上传到 Azure Blobs API 进行处理,后端在 Azure VM 上。你无法修改该应用程序,并且某些站点只有基于电话的互联网连接。你应该使用哪种技术来使控制台应用程序能够访问 blob?
- 你有一个按 /customerId 分区的 Azure Cosmos DB SQL API 容器。当订单下达时,你的服务必须原子性地完成以下操作:(1) 创建订单文档,(2) 更新客户资料的 openOrderCount,以及 (3) 删除客户的购物车文档。所有三个文档共享相同的 customerId 值。你希望所有操作要么都成功,要么都失败,并且不使用服务器端存储过程。你应该怎么做?
- 你有一个新的 Azure 订阅,并且正在构建一个使用 Azure AD 进行身份验证的内部站点。你必须为该站点实施多重身份验证 (MFA)。需要执行哪两项操作?(每个正确答案都是解决方案的一部分。)
- 你有一个由 Service Bus 触发的 Azure Function,它调用一个受限的下游 API。在瞬时故障时,你希望最多重试 5 次,并使用指数退避策略,延迟时间从 2 秒到 1 分钟。重试后,消息应由 Service Bus 进行死信处理。你应如何配置重试?
- 你正在 Azure API Management 中实现多个 API,并有以下要求:所有 API 都需要订阅密钥,订阅者必须接受使用条款,管理员必须批准或拒绝订阅请求,并且你必须限制同时进行的多个订阅。你应该实现什么?
- 你正在 Azure Service Bus 上设计一个订单处理工作流。同一 OrderID 的所有消息必须严格按照 FIFO 顺序处理,并且你需要跨消息维护每个订单的状态以跟踪工作流阶段。你应该怎么做?
- 你正在一台已加入 Azure AD 的机器上管理一个 AKS 集群。开发人员将一个名为 MyApp 的应用程序打包成容器镜像,并提供了一个 Kubernetes YAML 清单。要部署该清单,你在机器上安装 Azure CLI 并运行 kubectl apply -f myapp.yaml。这会按预期部署应用程序吗?
- 你正在为使用 Microsoft 身份平台的 Web 应用程序实现用户身份识别。你应该使用哪种声明类型来唯一标识用户?
- 你正在为费用审批实施一个 Durable Functions 工作流。业务流程协调器必须等待经理审批长达 48 小时,然后才能继续。如果在 48 小时内未收到审批,它必须自动拒绝并发送通知。该解决方案必须能够抵御重启和重放。你应在业务流程协调器中实现什么?
- 你正在为车辆贷款工作流实现 Azure Durable Functions,该工作流需要按顺序执行多个步骤,其中包括一个可能需要几天时间的信用检查步骤。哪种 Durable Function 类型适用于此工作流?
- 你正在为面向消费者的应用实施 Azure AD B2C。要求包括:集成企业 SAML 身份提供商 (IdP),在登录期间使用你的 REST API 中的属性丰富令牌,并且仅当用户通过企业 IdP 登录时才强制执行 MFA。你应该怎么做?
- 你正在使用 Application Insights 检测一个电子商务网站。你必须:1) 记录用户点击 AddToCart 的时间,包括 productId 和 userTier;2) 在结账时跟踪数字 basketValue 以进行自定义警报;3) 测量对外部支付网关的调用,包括延迟和成功/失败。你应该添加哪些遥测调用?
- 你正在开发一个 .NET Core MVC 应用程序,该程序允许客户使用 Azure Search 搜索独立度假住宿的列表。你需要允许客户使用正则表达式运行搜索。你应该配置什么?
- 你正在开发一个将由 App Service Web 应用调用的 Azure App Service REST API。该 API 需要读取和更新 Azure AD 中的用户配置文件数据。你应该使用哪两个组件来实现此功能?(选择两项。)
- 你正在构建一个 Azure App Service Web 应用程序,该程序必须将会话数据安全地持久化到 Azure Cache for Redis 中。要配置 Web 应用以连接到 Redis 实例,需要哪三个 Redis 属性?
- 你正在构建一个 Azure Function App 来处理上传到 Blob 存储的图像。图像必须以尽可能快的速度、最小的延迟进行处理。你应如何配置 Function App 和触发器?
- 你正在构建一个Java应用程序,该程序通过Cassandra API使用新的Azure Cosmos DB资源上的Cassandra。你创建了一个名为Cosmos DB Creators的Azure AD组,以允许预配Cosmos DB账户、数据库和容器,但组成员不能访问数据库密钥。你应该分配哪个RBAC角色来适当地限制该组的访问?
- 你正在构建一个公共 API,其后端托管在 Azure App Service 中并公开 REST API。你必须为 API Management 实例配置后端身份验证。解决方案:为 HTTP(s) 端点配置 Basic 网关凭据。此解决方案是否满足要求?
- 你正在构建一个由 Azure AD 保护的多租户 Web API。该 API 必须根据角色授权用户(用于用户委托访问),并且还允许后台服务使用仅限应用的权限调用它。令牌应携带你的 API 可以评估的角色声明。你应该实现什么?
- 你正在构建一个部署到多个 Azure 区域的 Cosmos DB 解决方案。要求:读取操作绝不能观察到乱序写入,并且你希望在所有区域中最大化读取并发。哪种 Cosmos DB 一致性级别满足这些要求?
- 你正在构建一个高级别的 Azure Event Hubs 解决方案来跟踪道路收费事件。每条道路都需要自己的限流策略。你应如何配置事件中心以允许按道路进行限流?
- 你正在设计一个 Azure Cosmos DB (SQL API) 容器,该容器将包含数百万个文档,每个文档都有许多属性,并且没有单个属性可以提供明确的分区键。为了随着时间的推移均匀地分配跨分区的流量,以下哪两种分区键方法是可接受的?
- 你的 Azure Cosmos DB 账户使用连续备份 (v2) 策略。4 小时前,一个 bug 损坏了一个容器。你必须从 4 小时前的状态恢复该容器,且不覆盖当前数据,以便你可以比较和验证修复。你应该怎么做?(选择两项)
- 你的 Azure 订阅包含一个 Log Analytics 工作区,该工作区从 100 台本地 Windows 服务器收集与安全相关的性能计数器。你需要基于这些数据创建警报规则。警报必须支持维度,创建速度快,并且在警报触发和解决时生成单个通知。创建警报时应使用哪种信号类型?
- 你的Web应用运行在D1应用服务计划上。在流量高峰期,页面加载时间增加。你希望在CPU使用率超过80%时自动扩缩,并保持低成本。你首先应该怎么做?
- 你的应用将照片和视频上传到存储账户 Account1 中的 blob 存储。容器是 Container1 和 Container2。视频上传不频繁。当上传新视频时,你需要将特定 blob 从 Container1 复制到 Container2。你应该实现什么?
- 你的微服务在 Azure Container Apps 上,具有外部 HTTP 入口。服务更新不能导致停机。你应该使用哪种部署配置来更新服务?
- 你管理一个 Azure API Management (APIM) 实例,需要集中管理两个策略值:(1) 多个 API 使用的非秘密基 URL,以及 (2) 每月轮换的数据库密码。安全规定 APIM 不得存储密码,并且密码轮换不应需要任何策略更改。你应该怎么做?(选择两项)
- 你管理一个处理来自 Azure 存储队列消息的应用程序。要求:允许其他应用程序访问队列,能够在不重新生成存储账户密钥的情况下撤销访问权限,并指定队列级别的访问权限而非账户级别的访问权限。哪种 SAS 类型符合这些要求?
- 你管理一个存储事件文档的 Azure Cosmos DB SQL API 容器。默认情况下,事件必须在 7 天后删除。某些审计事件必须保留 90 天,并且一小部分文档必须永不失效。你应如何配置才能以最少的代码满足所有要求?
- 你管理着100台具有系统分配的托管标识的Azure虚拟机。你必须获取每个托管标识的objectId值。你应该运行哪个命令?
- 你管理着许多 App Service 应用,每个应用都链接到一个 Application Insights 实例,并且希望通过 PowerShell 移除 Classic 可用性测试。在 `Get-AzApplicationInsightsWebTest | Where-Object { $condition }` 中,$condition 应该替换为哪个条件?
- 你计划使用 Azure Cache for Redis,并预计缓存会频繁达到容量并需要逐出。访问模式显示,一小部分项目被访问的频率远高于其他项目。为了优化此模式的性能,你应该选择哪两种逐出策略?
- 你计划使用 Azure Cosmos DB 存储将作为关系数据批次处理的应用程序数据。你应该选择哪个 Cosmos DB API?
- 你负责管理 Azure App Service 的 TLS 证书。证书必须由 DigiCert 颁发,在到期前 30 天自动续订,并在续订时提醒你的运维团队。你将在 Azure Key Vault 中存储和管理这些证书。你应该采取哪些措施?选择所有适用项。
- 你负责管理 Azure Cosmos DB SQL API 中一个读取密集型产品目录。应用程序重复发出许多相同的读取和查询请求。为了降低 RU 成本和延迟,你可以容忍长达 60 秒的陈旧结果。目前,客户端使用 Direct 模式。你应该怎么做?(选择两项)
- 你负责管理一个支持 Azure AD 身份验证的 Azure SQL Database。你必须让数据库开发人员能够使用其本地 Active Directory 凭据通过 Microsoft SQL Server Management Studio (SSMS) 进行连接,同时最大限度地减少登录提示。你应该实施哪个选项?
- 你运营着一个 AKS 集群,其中包含一个用户节点池,该节点池运行着一个用于 API 的 Deployment。HPA 已配置为根据 CPU 将 Deployment 从 2 个副本扩展到 20 个副本。在高峰事件期间,HPA 会增加所需的副本数量,但有几个新 Pod 仍处于 Pending 状态,并显示消息“Insufficient cpu”。你希望集群自动添加容量,以便 Pod 可以在无需手动干预的情况下进行调度。你应该怎么做?
- 你运行 Azure Cache for Redis Enterprise,并希望在键过期或因内存压力而被逐出时,让工作程序做出反应。该工作程序订阅 `__keyevent@0__:*` 通道。需要进行哪些配置更改才能发布这些事件?
- 你运行一个使用 Application Insights 进行监控的 Web 应用程序,并且必须在技术故障阻止营地销售时提醒操作员。你应该创建哪种类型的警报来检测这些技术问题?
- 你运行了一个包含生产槽和预演槽的 Azure App Service。该应用使用应用设置中的 Key Vault 引用从 Azure Key Vault 读取密钥。你需要两个槽在访问 Key Vault 时使用相同的身份,以便槽交换不需要更改 Key Vault 访问权限。你应该怎么做?
- 你运行的 Azure Functions 处理 Service Bus 消息,每条消息可能需要长达 30 分钟的处理时间,并且必须通过私有端点访问 SQL 数据库。在突发高峰期间,启动延迟必须最小化。你应该选择哪种托管配置?
- 你部署了一个 Azure App Service Web 应用,启用了 Always On 和 Application Insights 站点扩展,然后部署了一个代码更新,该更新产生了许多失败的请求和异常。哪个 Application Insights 工具可以让你近乎实时地验证性能和失败计数?
- 你部署了一个 Azure App Service Web 应用,并在 Azure AD 和 Twitter 中都注册了它。该应用对用户进行身份验证,要求使用 SSL,并使用 Twitter 作为身份提供者。要在应用程序代码中验证 Azure AD 请求,你应该验证哪个元素?
- 你需要APIM开发者门户的控制台,以便在测试对安全后端进行调用时,通过Azure AD的OAuth 2.0客户端凭据获取令牌。你将在APIM中配置一个OAuth 2.0授权服务器。哪些设置是必需的?(选择三项)
- 你需要一个单一的公共端点,将请求路由到多个后端,而无需预置额外的基础设施。对 /v1/orders/* 的请求必须转发到另一个 App Service 中的旧版 API,而 /v1/images/* 应该由 Blob Storage 静态网站提供服务。你必须隐藏后端 URL,支持简单的路径重写,并保持成本最低。你应该怎么做?
- 你需要将两个紧密耦合的容器部署到 Azure 容器实例:一个 API 容器和一个读写共享数据的 sidecar。这些容器必须共享生命周期,拥有一个公共 IP/端口,通过 localhost 进行通信,并共享一个持久卷。你应该怎么做?
- 你需要接入数千个物联网设备,这些设备通过 MQTT 使用云原生代理进行发布和订阅。每个设备必须被限制在其自己的设备 ID 所在的主题子树中。你还希望一次性定义主题模式并将其应用于所有设备。你应该配置什么?
- 你需要生成一份报告,列出在特定主题上是领域专家的员工,并确保管理员对数据拥有完全的控制权和同意权。你应该使用哪种 Microsoft 技术?
- 你需要通过 Azure API Management 实例公开一个公共 RESTful 新闻 API(该 API 具有 OpenAPI/Swagger 规范)。哪个 Azure PowerShell 命令可以将 API 规范导入到 API Management 中?
- 使用 ARM 模板在一个可用性集中部署多个 VM 时,您希望确保该模板允许在维护事件期间最大数量的 VM 保持可用。您应该为 platformUpdateDomainCount 属性配置什么值?
- 使用 PowerShell 创建 Azure Key Vault 时,已删除的对象必须保留 90 天。您必须同时设置哪两个参数才能强制执行此保留策略?(选择两项。)
- 使用适用于 .NET 的 Azure SDK,您需要一种简单的方法来检索名为 queue1 的队列中的近似消息计数。哪种方法所需的开发工作量最少,可以获取该近似数量?
- 哪种托管模型满足部署 CheckUserContent Azure Function 的安全和成本要求?
- 在为与 Microsoft Entra 租户集成的应用程序实施权限分类时,应包含哪种类型的权限?
- 在使用适用于 NoSQL 的 Azure Cosmos DB .NET SDK v3 上传一组文件时,您收到“413 Entity too large”错误。根据该错误,以下哪个文件集可以上传到 Azure Cosmos DB for NoSQL 容器?
- 在基于微服务的电子商务系统中,您需要一个消息总线(messaging backplane)来处理组件之间的事务性消息。消息必须按先进先出 (FIFO) 的顺序传递。您应该选择哪种 Azure 服务?
- 在开发环境中,您应该如何检查 Azure Function 应用错误?
- 在订阅 Sub1 中,您创建了一个自定义 Event Grid 主题 Topic1 和一个事件订阅 EventSub1,该订阅使用 Topic1 作为源,并使用 Web Hook 作为端点。您计划为 EventSub1 启用死信。要启用死信,您必须首先做什么?
- 场景:您正在构建一个面向公众的 API,其后端托管在 Azure App Service 中并公开 RESTful 服务。您必须为 API Management 实例配置后端身份验证。解决方案:为 Azure 资源配置 Basic 网关凭据。此解决方案是否满足要求?
- 场景:您正在配置一个流式传输视频并使用持续集成/部署的 Web 应用程序。您需要该应用程序具有高可用性、提供一致的流式传输体验,并将数据存储在离用户最近的区域中。解决方案:在设计中添加 Azure Redis Cache。此解决方案是否满足要求?
- 场景:相同的流媒体Web应用程序,具有CI/CD,要求高可用性、一致的流媒体传输以及将数据存储在靠近用户的位置。解决方案:在设计中添加Azure内容分发网络(CDN)。此解决方案是否满足要求?
- 场景:相同的流媒体Web应用程序,具有CI/CD,需要高可用性、一致的流媒体,并将数据存储在靠近用户的位置。解决方案:在设计中添加存储区域网络(SAN)。此解决方案是否满足要求?
- 多个应用服务目前正在使用 APPINSIGHTS_INSTRUMENTATIONKEY。您计划迁移到连接字符串,以便可以定位区域性数据摄取端点,并支持故障转移到另一个区域中的辅助 Application Insights 资源,而无需重新部署代码。您应该怎么做?
- 多个应用程序目前使用存储账户访问密钥来访问 blob。你必须在零停机时间内轮换密钥,并开始将应用程序迁移到基于 Azure AD 的授权。你应该怎么做?
- 多个生产者服务将 Avro 编码的事件发布到 Azure Event Hubs。您需要验证有效负载并在不中断现有消费者的情况下演进架构。生产者和消费者应在运行时自动获取并应用架构版本。您应该实施什么?
- 如何修复 RequestUserApproval Function app 错误?
- 如何审计零售店销售交易?选择两种完整的方法。
- 如何降低零售商店解决方案的读取延迟?选择两个完整的解决方案。
- 已完成的用户协议应存储在哪里?
- 开发人员不小心删除了一个包含多个快照的 blob。您必须能够在 14 天内恢复已删除的 blob 及其快照,并且操作开销最小。您应该怎么做?
- 您为 Azure Blob 存储颁发了一个用户委托 SAS 令牌,但该令牌已泄露。以下哪两项操作可以撤销或禁用该 SAS 令牌?(选择两项。)
- 您使用 Azure Cache for Redis Enterprise 作为多租户 Web 应用的会话存储。业务要求在节点重启或故障转移后,恢复的数据丢失的写入量不得超过一秒,同时最大程度地降低写入延迟开销。您应该使用哪种持久性配置?
- 您使用 Azure Front Door 来提供每 10 小时刷新一次 CSV 数据文件的 ASP.NET Core 站点。您必须根据响应头值从 Front Door 缓存中清除特定文件。您应该使用哪种清除类型来删除单个资产?
- 您使用内置运行时在 Linux App Service 上部署了一个 Node.js 应用程序。在应用程序启动之前,您必须运行数据库迁移,然后使用自定义命令启动应用程序。您应该如何配置启动,以便此序列在每次应用程序启动时运行?
- 您在 AKS 上运行一个包含 5 个副本的关键 API 的 Deployment。您必须确保在计划中断(例如节点操作系统升级)和 Deployment 的滚动更新期间,至少有 4 个副本保持可用。您应该配置什么?
- 您在 Azure App Service 中运行一个 Web 应用,其中包含生产和预演部署槽位。对于常规的 CI/CD 发布,在部署完成且应用预热后,应用应自动将预演槽位提升到生产槽位。有时在维护窗口期间,您希望使用生产设置验证和预热预演槽位,在生产流量映射下对其进行测试,然后决定是完成还是取消交换。您应该怎么做?
- 您在 Azure App Service(Basic 计划,单区域)上部署了一个 Web 应用程序。用户报告响应缓慢。您需要捕获跨实例关联的完整调用堆栈以诊断性能问题,同时最大限度地降低成本和用户影响。您应该采取哪三项措施?
- 您在 Web 应用前面使用了来自 Microsoft 的 Azure CDN Standard。要求:1) 通过 301 重定向所有 HTTP 请求来强制使用 HTTPS;2) 将来自 /blog/... 的请求内部重写为 /content/blog/...,同时保留其余路径和查询字符串。您应该如何配置规则引擎?
- 您在 Windows App Service 上运行 ASP.NET Core 6 API,并启用了 Application Insights 自动检测。当异常发生时,您需要代码级快照,且性能开销最小,无需更改代码。您应该怎么做?
- 您在“美国东部”和“西欧”区域运行相同的购物车 API。每个区域都必须以极低的延迟写入和读取本地 Redis 缓存。如果区域暂时隔离,两个区域仍应接受写入,并在连接恢复时自动收敛数据。您还需要自动故障转移,而无需提升只读副本。您应该实施什么?
- 您在两个写入区域中部署了一个 Azure Cosmos DB SQL API 账户。对于 Profiles 容器,如果发生并发更新,则应以最近的更改(通过时间戳属性)为准。对于 Orders 容器,在冲突时,您必须自动合并行项目,而不是丢失更新。您应该如何配置?
- 您在高级计划上托管一个 Function App,并且必须执行零停机部署。您已经创建了一个暂存槽,并计划在验证后进行交换。在暂存槽中进行验证期间,不得使用生产 Event Hub 或 Service Bus 消息。您应该实施哪两种配置?
- 您将一个 GPU 加速的 Python 渲染应用程序部署到 Azure 容器实例 (ACI) Linux 容器中。该应用程序在容器启动时需要一个秘密值,并且该秘密只能从容器内部访问。哪两种方法可以满足此要求?(每个正确答案都是一个完整的解决方案。)
- 您将全球分布式数据存储在多个 Azure Blob Storage 容器中,启用了 blob 版本控制和软删除,并且需要能够将 blob 数据恢复到前一天进行测试。您应该如何配置存储帐户以支持时间点恢复?
- 您将包含示例响应的 OpenAPI 定义导入到 APIM 中。后端尚未可用,但前端团队必须能够调用 GET /orders 并接收带有文档示例负载的 200 响应,而无需调用任何后端。您应该配置什么?
- 您将存储账户锁定为“选定网络”。要求如下:(1) 允许来自本地公共 IP 范围的访问,(2) 允许特定子网中的 Azure VM 访问该账户,以及 (3) 允许 Azure Data Factory(一项受信任的 Microsoft 服务)继续运行。哪种配置满足所有要求?
- 您将把一个网站从 GitHub 部署到 Azure Web App,并且需要在网站开始提供流量之前运行一个静态内容生成脚本。哪两种方法可以确保脚本在提供服务之前运行?(选择两项。)
- 您将有状态的 ASP.NET Core Web 应用 (PolicyApp) 部署到 App Service,该应用可响应 Azure Event Grid 事件。要求:所有身份验证事件(登录和注销)都必须由 PolicyApp 处理,并且注销必须尽快处理。您应该实施什么?
- 您将来自 100,000 台设备的遥测数据摄取到 Azure Event Hub。您必须在保持跨多个分区的吞吐量的同时,保留每个设备的消息顺序。发送事件时应怎么做?
- 您将高吞吐量遥测数据摄取到 Azure Event Hub,并且必须以最少的运维开销将所有传入事件自动存档到长期存储中。存档应由服务直接写入,无需运行自定义代码。您应该配置什么?
- 您希望在 APIM 中发布单个 GraphQL API。对于库存数据,您已经有一个 GraphQL 后端,并希望 APIM 代理它。对于订单,您只有 REST 端点,需要通过调用这些 REST 服务并调整响应来解析 GraphQL 字段。您应该怎么做?
- 您应该使用哪个 az CLI 命令为 ContentUploadService 创建所需的警报?
- 您应该如何解决函数应用的日志容量问题?
- 您应该对 ContentUploadService 部署进行哪两项更改?每个正确答案都是解决方案的一部分。
- 您应该首先运行哪个命令来检查容器化的 ContentUploadService HTTP 服务器日志?
- 您必须为 Azure 中的基于 Linux 的 HPC 工作负载预置一个高吞吐量的 NFS 文件共享。挂载点必须只能从特定的 VNet 子网访问。需要哪些先决条件和配置?
- 您必须使用 Application Insights 测试 ASP.NET Web 应用程序,以确保它在多个全球位置定期可用且响应迅速,并在无响应时提醒支持人员。哪两种测试类型是合适的?
- 您必须保护业务关键型 blob,使其在客户定义的保留期内不能被修改或删除,防止覆盖和删除,并支持一次写入多次读取的行为。您应该对存储帐户执行哪两项操作?
- 您必须将 2 亿个 JSON 文档迁移到现有的 Azure Cosmos DB SQL API 容器中,并在文档已存在时执行 upsert 操作。目标是最大限度地提高吞吐量,自动处理限流,并最大限度地减少 .NET 服务中的代码更改。您应该采取哪两项措施?
- 您必须授予库存服务开发团队访问零售商店位置数据的权限。您应该使用哪种方法来授予该访问权限?
- 您必须集中管理来自多个 Azure Key Vault 的平台日志。要求:1) 使用 KQL 查询日志;2) 保留原始日志 7 年以满足法规要求;3) 通过 Event Hubs 将日志流式传输到第三方 SIEM。您希望最大限度地减少配置对象的数量。您应该在每个 Key Vault 上配置什么?
- 您是一名开发人员,必须更新现有 Logic App 的定义。您应该使用以下哪项来更新 Logic App 定义?
- 您有100个已启用系统分配的托管标识的Azure VM,需要获取每个标识的objectId值。您应该运行哪个命令?
- 您有一个使用 Azure AD B2B 协作的 B2B Web 应用程序。试用用户可以使用任何电子邮件注册;当试用用户成为付费客户时,他们必须保留其数据,但切换到联合身份验证。哪个 Microsoft Graph 参数用于将用户的身份验证从一次性密码更改为联合身份验证?
- 您有一个使用托管网关的 API Management (Standard) 实例,并计划发布 API1。API1 的后端数据库强制执行严格的每分钟请求限制。您应该对 API1 应用哪个 APIM 策略,以最大程度地降低来自特定 IP 地址的请求超出后端每分钟限制的可能性?
- 您有两台 Hyper-V 主机,Host1 和 Host2。Host1 包含一个名为 VM1 的 Azure VM,该 VM 是从自定义 ARM 模板部署的。您必须将 VM1 从 Host1 移动到 Host2。您应该采取什么措施?
- 您正在为 Azure Service Bus 选择消息传递层。要求包括:持续的低延迟和专用容量、通过私有端点支持 VNET 集成,以及最大 60 MB 的消息。您应该选择哪个选项?
- 您正在为分析实现一个数据湖,并且必须将名为 DataScientists 的组限制为对单个容器中路径 /raw/sales 的只读访问。他们不能查看其他文件夹中的数据。/raw/sales 下的新文件应继承相同的权限。您应该怎么做?
- 您正在使用两个源站(美国东部和西欧)配置 Azure Front Door (Standard/Premium)。您希望两个源站都处于活动状态,客户端请求优先选择延迟最低的源站,并且不健康的源站能自动从轮换中移除。每个源站都公开一个 HTTPS /healthz 端点,该端点在健康时返回 200。您应该如何配置源站组?
- 您正在创建一个 .NET Core MVC 应用程序,该应用程序使用 Azure Cognitive Search 通过多个条件(包括价格范围和到机场的距离)来查找度假住宿。您应该设置 SearchParameters 类的哪个属性来按价格和距离限制结果?
- 您正在将 api.contoso.com 作为自定义域加入 Azure CDN Standard (Microsoft) 端点。公司安全要求使用经批准的 CA 颁发的证书,并在 Azure Key Vault 中管理私钥生命周期,包括按计划手动轮换。您应该为自定义域上的 HTTPS 配置什么?
- 您正在将 Orders 微服务部署到 Azure Container Apps。您需要将 10% 的外部 HTTP 流量发送到新的 v2 修订版,同时将 90% 的流量保留在 v1 上。您还希望您的微服务共享相同的 VNet 集成和 Log Analytics 工作区。您应该怎么做?
- 您正在将一次性数据处理作业部署到 Azure Container Instances。容器应运行直至完成。如果进程以代码 0 退出,则不应重新启动。如果进程以非零退出代码失败,则应自动重新启动以重试。您应该设置哪种重启策略?
- 您正在将多个微服务部署到已启用外部 HTTP 入口的 Azure Container Apps。这些服务必须共享同一个虚拟网络,并将日志发送到同一个 Log Analytics 工作区。您应该如何部署它们?
- 您正在将来自 100 家零售商的购买事件记录到 Azure Event Hubs 中,用于忠诚度计划。每家零售商都有一个唯一标识符,并且可以随时添加或删除。零售商必须只被允许记录自己的事件。您应该如何安全地让零售商提交销售事件?
- 您正在开发在 Azure Container Apps 上运行的微服务,并启用了外部 TCP 入口。公司要求使用自定义 KEDA 扩展规则,根据 Azure Event Hub 触发器对服务进行扩展。KEDA 触发器中需要哪两个字段?(选择两项。)
- 您正在构建一个 Azure Durable Function,用于协调在线订购工作流,并且必须调用外部 API 来获取产品折扣数据。您应该使用哪些 Durable Function 类型?
- 您正在构建一个 Durable Functions 工作流,该工作流接收包含 50,000 个图像 URL 的列表,并且必须并行提取每个图像的 EXIF 元数据,然后返回一个聚合的列表。业务流程协调程序必须保持确定性,并且能够在重放或重启后正确恢复。您应该在业务流程协调程序函数中执行什么操作来实现扇出/扇入模式?
- 您正在构建一个Java应用程序,该应用程序将敏感数据存储在Azure Cosmos DB中,并且希望配置Always Encrypted以使应用程序加密数据。您应该采取的第一步是什么?
- 您正在构建一个与 Microsoft Entra ID 集成的应用程序,该应用程序调用 Microsoft Graph,并且必须在 GET 操作中接受未来未知的枚举成员(支持可演进的枚举)。哪个 HTTP 请求头可以启用此行为?
- 您正在构建一个公共 API,其后端托管在 Azure App Service 中并公开 REST API。您必须为 API Management 实例配置后端身份验证。解决方案:为 Azure 资源配置客户端证书网关凭据。此解决方案是否满足要求?
- 您正在构建一个公共 API,其后端托管在 Azure App Service 中并公开 REST API。您必须为 API Management 实例配置后端身份验证。解决方案:为 HTTP(s) 端点配置客户端证书网关凭据。此解决方案是否满足要求?
- 您正在构建一个在本地文件服务器和 Azure Blob Storage 之间移动数据的应用程序。该应用程序将密钥、机密和证书存储在 Azure Key Vault 中,并调用 Key Vault API。您希望确保在密钥保管库或其对象被意外删除后,可以在 90 天内恢复。您应该怎么做?
- 您正在构建一个库存系统,该系统必须维护每个商品的计数,具有高并发性,并保证同一商品的更新是序列化的。多个客户端将增加和减少库存,并偶尔读取当前计数。您应该使用 Durable Functions 执行哪两项操作?
- 您正在构建一个电子商务Web应用程序,并计划使用Azure Key Vault,以便App Service通过Azure AD进行身份验证来保护登录。您应该在电子商务Web应用程序上启用什么,以允许它安全地访问Key Vault?
- 您正在构建一个解决方案,该方案使用多分区 Azure Cosmos DB 数据库和最新的 Cosmos DB SDK。要求:将插入和更新操作发送到 Azure Blob Storage,立即处理所有分区的更改,并允许并行处理更改。以下哪两种方法可以处理 Cosmos DB 操作?(每个正确答案都是一个完整的解决方案。)
- 您正在构建一个跨平台的实时仪表板,该仪表板需要通过 WebSocket 进行低延迟、双向的实时消息传递。客户端必须能够加入组,并且后端应该在没有粘性会话或自定义 WebSocket 服务器管理的情况下进行扩展。您应该实施什么?
- 您正在构建多个托管在 Azure API Management 中的 API,并且必须检查 APIM 如何处理请求,包括来自 REST 客户端的调用。检查必须显示:APIM 转发到后端的请求和收到的响应、在返回给调用方之前应用于响应的策略、任何错误以及应用于它们的策略,以及原始调用方请求和应用于这些请求的策略。您应该执行哪三个步骤?(选择三项。)
- 您正在编写一个 .NET Azure Function,用于验证自定义 API 的 Azure AD JWT 访问令牌。该 API 是单租户的,并使用 v2.0 端点。您应该实施哪些验证,以确保仅接受由您的租户为您的 API 颁发且未过期或未被篡改的令牌?请选择三个答案。
- 您正在设计一个危险通知系统,其中中央信令服务器将警报消息发布到 Azure Service Bus。每个警报控制器以事务方式接收消息,并且必须审计每个事务,包括触发的警报类型。要实现回复跟踪审计,您应该采取哪两项措施?
- 您的 .NET 7 Web API 在每个微服务上都使用了 Application Insights SDK。在流量高峰期间,摄取成本迅速上升,并且您的团队难以在服务之间保留端到端事务诊断。您希望在流量高峰期间自动降低遥测数据量,而无需更改 Azure 门户规则,同时保持请求/异常计数准确并维护分布式跟踪关联。您应该实施什么?
- 您的 AKS 托管应用程序需要 TLS 证书和数据库密码。这些值必须在 Pod 启动时通过挂载卷从 Azure Key Vault 获取,而不是存储在 etcd 中。对于特定环境,您还希望这些值作为 Kubernetes Secret 可用,以用作环境变量。您应该配置什么?
- 您的 AKS 集群上的微服务使用 Cosmos DB 和 Blob 存储,并通过 Azure Key Vault 中客户管理的密钥进行保护。密钥必须每三个月自动轮换一次,允许手动轮换,并在密钥到期前发送通知。您应该采取哪两项措施来启用轮换和到期通知?
- 您的 ASP.NET Core Web API 使用 Application Insights 进行遥测,并跟踪到非 SQL Server 数据库的依赖项。为了为该数据库启用正确的依赖项跟踪,您应该设置哪两个依赖项遥测属性?
- 您的 Azure Front Door (Standard/Premium) 使用托管规则集中的 WAF 策略保护应用程序。启用 WAF 后,合法的 GraphQL POST 请求被检查名为 query 的 JSON 正文字段的 SQL 注入规则阻止。您必须保留对其他请求的 SQL 注入保护,并将登录端点的速率限制为每分钟 100 个请求。您应该怎么做?
- 您的 Log Analytics 工作区每天引入 80-120 GB 数据。您必须将数据保留 120 天,确保即使在高峰期也不会丢失任何日志,并降低成本可变性。您应该应用哪些配置?
- 您的 Redis 工作负载已超出单个节点的容量。您需要横向扩展,并且仍然对相关键(例如,同一客户的 user 和 cart)执行 MGET 等多键操作。您应该怎么做?
- 您的 SRE 团队管理着一个 AKS 集群。他们希望在 Log Analytics 工作区中获取节点和 Pod 性能指标以及容器日志。他们还希望在不运行自己的 Prometheus 的情况下,从应用程序中抓取自定义 Prometheus 指标,并在 Grafana 中使用 Azure AD 身份验证进行可视化。您希望操作开销最小。您应该采取哪两项措施?
- 您的 Web 应用使用 Microsoft 身份平台对用户进行身份验证,并调用多个 REST API。其中一个 API 必须读取用户的日历,并且该应用需要以用户身份发送邮件的权限。您应该请求哪个 OAuth/OpenID Connect 参数来获取这些权限?
- 您的 Web 应用在 Azure App Service 的多个实例上运行。偶尔,某个实例会变得无响应。您希望平台自动检测不健康的实例并将其从负载均衡器中移除,然后进行替换,而无需手动干预。您应该怎么做?
- 您的 Web 应用程序使用 Microsoft 身份平台,并调用需要访问令牌的 REST API。请求令牌时需要哪三个应用程序属性?
- 您的APIM网关将请求转发到间歇性返回500或504的后端。您必须对失败的调用重试最多三次,并延迟一秒,但仅限于这两种状态码。您应该使用哪种策略配置?
- 您的SaaS公司开放了许多Web服务,并要求:通过API Management访问、OpenID Connect身份验证,并且不允许匿名调用。一次安全审计发现某些服务允许未经身份验证的调用。您应该添加哪个API Management策略来强制执行OpenID Connect令牌并阻止匿名请求?
- 您的公司托管了一个 Azure API,该 API 需要对其他 Azure 资源进行身份验证。要求:每个 API 调用都必须经过身份验证,并且 API 调用者不得向 API 发送凭据。哪种身份验证机制符合这些要求?
- 您的公司运行本地 Kubernetes 集群,并希望在靠近后端的位置实施 APIM 策略以减少延迟。网络只允许通过 HTTPS 出站流量到 Azure。您必须在 Azure 中保持单个 API 外观,同时在本地处理调用。您应该怎么做?
- 您的合规团队要求为存储账户中的所有容器提供按序的、持久的 blob 创建、修改和删除事件历史记录,并且您的 .NET worker 必须能够在重启后从上次处理的位置继续处理。您应该实施什么?
- 您的团队在 Windows 上进行本地开发,并在 Linux Docker 环境中运行 CI 流水线。您需要安全的本地 Azure Cosmos DB 开发连接,并能够检查分区键分布以验证查询模式。您应该怎么做?(选择三项)
- 您的团队希望标准化 Azure 基础设施即代码。要求:与 ARM JSON 相比,减少冗余,保留条件、循环、输出和依赖项管理等功能,并为其他团队发布可重用的构建块。CI/CD 仍应透明地生成 ARM JSON 工件。您应该推荐什么?
- 您的安全团队要求应用程序私密运行,没有公共入站访问,并且托管环境的所有出站流量都使用一个专用的公共 IP,该 IP 可以在合作伙伴防火墙上列入白名单。您还需要区域冗余高可用性。哪种 Azure App Service 部署选项符合这些要求?
- 您的应用程序使用存储在 Azure Key Vault 中的密钥,并且您必须对放入保管库中的密钥强制执行特定的加密算法和密钥大小。哪种机制可以强制执行这些约束?
- 您的生产环境Key Vault存储着多个服务使用的机密和密钥。您必须确保在指定期限内可以恢复意外删除的机密/密钥,并且在此期间,即使是订阅所有者也无法永久删除它们。您应该配置什么?
- 您的组织在本地运行 MongoDB,并配置了一个带有 MongoDB API 的 Azure Cosmos DB 帐户。您正在规划迁移,目前计划中包含 Data Management Gateway 工具。评估该陈述:哪个替换使其正确?
- 您的财务团队将审计日志作为追加 Blob 写入名为 audit 的容器。法规要求对数据提供六年的一次写入多次读取 (WORM) 保护,但应用程序必须在保留期内继续向现有追加 Blob 追加数据。初始测试后,必须强制执行该策略,使其无法缩短。您应该配置什么来满足这些要求?
- 您的零售应用向 Azure Cosmos DB 写入大量的 OLTP 流量。分析团队希望获得近乎实时的仪表板和即席查询,同时不影响事务吞吐量或构建 ETL 管道。您应该怎么做才能实现这种 HTAP 场景?
- 您管理一个受 Azure AD 保护的业务线应用程序。要求:当用户在受信任的企业网络之外时,只允许从标记为合规的设备访问;当登录风险为“高”时,阻止访问。您维护一个企业办公室和 VPN 的出口 IP 列表。您应该实施哪两种配置?
- 您维护两个 APIM 产品:PublicAPI 和 InternalAPI。要求如下:PublicAPI 应该对开发者门户中的任何人可见,并允许即时自助订阅;InternalAPI 必须仅对 Employees 组可见,并且订阅需要手动批准。您应该如何配置产品可见性和订阅?(选择两项)
- 您计划上传 100 万个 blob,并且必须为这些 blob 分配键值对,以便键和值都能被存储账户的原生服务自动索引和搜索。您应该运行哪个命令来设置这些标签?
- 您计划添加一个新的 Azure Function,它带有一个 Cosmos DB 触发器,用于从现有容器构建新的分析索引。该函数必须只处理一次容器中的所有历史文档,然后继续处理实时更改。其他更改源处理器已经在使用现有的租约容器。您应该为新函数配置什么?
- 您运营一个 APIM API,该 API 必须根据 X-Region 请求头(值:eu 或 us)将流量路由到两个区域后端之一。后端已在 APIM 中预配置了 backend-id orders-eu 和 orders-us。您必须保持单个 API 表面并按请求动态路由。您应该怎么做?
- 您运行一个 Node.js 应用程序,该程序使用官方 MongoDB 驱动程序连接到 MongoDB Atlas。您计划迁移到 Azure,同时尽量减少代码更改并在迁移期间最大程度地减少停机时间。您应该怎么做?
- 您通过 Azure API Management 公开后端 Web 服务。后端强制执行 HSTS,并要求每个请求都包含有效的 HTTP Authorization 标头。您可以应用哪两个 API Management 身份验证策略来向后端提供凭据?(选择两项。)
- 您通过编辑页面和添加自定义主题来自定义了 APIM 开发者门户。开发人员应该能够从门户自注册并订阅公共产品,而无需管理员批准。编辑后,匿名访问者仍然看到旧门户。您应该怎么做?(选择两项)
- 您部署了一个名为 App1 的 Azure App Service Web 应用,并创建了一个名为 Vault1 的 Azure Key Vault,其中包含 API 密钥、密码、证书和密钥。您必须授予 App1 访问 Vault1 的权限,支持自动凭据轮换,并避免在代码中存储凭据。您应该怎么做?
- 您部署了一个新的 Azure App Service Web 应用,该应用必须使用 Azure Active Directory 进行用户身份验证和授权。您应该采取的第一个配置步骤是什么?
- 您部署了一个逻辑应用 (Logic App),它调用了一个 Azure 函数 (Azure Function)(带 OpenAPI 定义),该函数访问一个 Azure Blob 存储账户。所有资源都受 Azure AD 保护。该逻辑应用必须安全地访问 Blob 存储,并且即使逻辑应用被删除,任何 Azure AD 身份也应保留。您应该选择哪个选项?
- 您需要一个 GitHub Actions 工作流来部署基础设施并从 Azure Key Vault 检索密钥,而无需存储任何 Azure 凭据。访问权限必须限制为特定的 GitHub 存储库和环境,并使用短期令牌。您应该在 Microsoft Entra ID (Azure AD) 中配置什么?选择两项。
- 您需要为名为 reports 的 AKS Deployment 配置持久共享存储,该 Deployment 跨多个节点运行 6 个副本。每个副本都必须能够并发读写相同的文件。数据必须在 Pod 重启后仍然存在,并由 Azure 托管服务提供支持。您应该配置什么?
- 您需要保护 Azure Functions 以满足安全要求。您应该采取哪两项措施?(选择两项。)
- 您需要向应用程序团队交付一个交互式、可共享的视图,该视图结合了:1) 指标图表(CPU、请求),2) Log Analytics 中的 KQL 查询结果,3) 用于选择资源组和时间范围的参数,以及 4) 导出和版本控制工件以部署到其他订阅的功能。您应该构建什么?
- 您需要对托管在APIM中的现有API进行一些小的、非破坏性的更新。要求:不中断现有调用者,如果需要能够回滚更改,为开发人员提供有关更改的文档,并允许在发布前进行测试。您应该怎么做?
- 您需要对管理组中所有订阅的公共 IP 地址及其 DDoS 防护状态进行大规模清点。结果必须接近实时,而无需首先将数据摄取到 Log Analytics 工作区中。您应该使用什么?
- 您需要将 APIM 中的详细故障排除数据发送到 Log Analytics,同时控制成本。要求:将网关日志和请求跟踪发送到 Log Analytics 工作区;以大约 50% 的流量进行采样;并暂时包含请求/响应正文以诊断问题。您应该配置什么?(选择两项)
- 您需要将现有 Azure 存储账户(包含许多容器和大量数据)中的所有数据复制到一个新的存储账户。迁移必须自动化,需要最少的用户交互,并且在中断时可恢复。您应该使用哪种工具或方法?
- 托管在Azure App Service上的Web应用程序必须通过TCP 1433连接到本地SQL Server。您不能公开SQL Server,并且不想将App Service与Azure VNet集成。本地网络具有出站互联网访问权限。您应该采取哪些步骤来启用连接?
- 某个应用程序为每个用户名存储多个文档,并且必须支持在单个 ACID 事务中更新同一用户名的多个文档。您应该如何配置 Azure Cosmos DB 来满足此要求?
- 某个应用程序通过 Azure Web PubSub 接收手机提交的蜂窝塔数据,这些数据由 Azure Functions 处理并通过 CDN 交付。Azure Function 必须防止配置错误或未经授权的调用。您应该允许哪个 HTTP 标头通过 CDN 来支持函数保护?
- 某公司拥有多个依赖内部和社交身份提供商的 Web 和移动应用程序。您需要为所有应用程序实施单点登录 (SSO)。您应该使用哪种解决方案?
- 根据架构,要对企业网站的用户进行身份验证,应使用哪两个值?(选择两项。)
- 生产事故正在发生。您需要实时监控生产槽中单个App Service实例的请求速率、故障率和依赖项调用,而无需等待数据存储。您还希望仅筛选失败的请求和依赖项以减少干扰。您应该使用什么?
- 虚拟机运行的代码需要访问 Azure 资源组中的资源。您已在 Resource Manager 中向虚拟机授予系统分配的托管标识。要获取使用虚拟机托管标识的访问令牌,您应该执行哪两项操作?(每个正确答案都是解决方案的一部分。)
- 要从电子商务 Web 应用中的用户声明对象读取数据,您首先应该做什么?
- 要解决通知延迟问题,您应该执行哪两个步骤?每个正确答案都是解决方案的一部分。
- 要诊断订单工作流,您应该采取哪两项措施?每个正确答案都是解决方案的一部分。
- 通过 ARM 模板在单个可用性集中部署多个 VM 时,您希望在主机级别(结构)故障期间最大化保持可用的 VM 数量。您应该为 platformFaultDomainCount 属性设置什么值?
- 部署到 Azure Web App 失败,并且应用程序无法启动。您需要检查正在运行的进程、查看环境变量,并从平台工具中获取 App Service 将用于您的运行时堆栈的生成部署脚本。您应该使用哪些 Kudu 操作?
Microsoft Azure Fundamentals (AZ-900) Certification 所有考试问题
- “CanNotDelete” 锁有什么作用?
- App Service 的哪个功能允许开发人员将更新推送到暂存环境而不影响生产环境?
- App1 在每个月的前三周使用率较低,而在最后一周使用率非常高。Azure 云服务的哪项优势有助于管理这种使用模式的成本?
- ARM 模板提供了哪些部署优势?
- Azure Blob Storage 最适合哪种类型的数据?
- Azure Blueprints 的主要用途是什么?
- Azure Firewall 的主要优势是什么?
- Azure Functions 的一个显著特点是什么?
- Azure Geographies 的主要目的是什么?
- Azure Information Protection 可以加密哪些类型的项目?
- Azure Load Balancer 在哪个协议层运行?
- Azure Monitor Logs 收集哪种类型的数据?
- Azure Virtual Machines 的主要用例是什么?
- Azure 定价计算器 (Pricing Calculator) 的主要用途是什么?
- Azure 管理员计划运行一个创建 Azure 资源的 PowerShell 脚本。你需要推荐用于运行该脚本的计算机配置。哪三台计算机可以运行该脚本?每个正确答案都提供了一个完整的解决方案。注意:每个正确的选项都值一分。
- DevOps 团队应配置哪项服务,以便在特定 Web 应用不可用时发送主动警报?
- ExpressRoute 在 OSI 模型的哪一层运行?
- IaaS 和 PaaS 之间有什么正确的区别?
- Microsoft Cloud Adoption Framework for Azure 的第一个阶段是什么?
- Microsoft Defender for Cloud 中的安全分数(Secure Score)代表什么?
- Site-to-Site VPN 的作用是什么?
- 一个Azure应用程序使用表中显示的服务。您如何计算该应用程序的复合SLA?
- 一个DevOps团队将部署虚拟机,同时管理网络、存储和运行时。这描述了哪种云服务模型?
- 一个团队希望将同一套策略、资源组和RBAC设置应用于新的Azure订阅。他们应该使用哪项服务?
- 一个团队希望采用一种模型,其中提供商负责管理从服务器到应用程序的所有内容。他们应该选择哪种服务模型?
- 一个开发团队不希望处理补丁或基础设施,只想专注于编写代码。哪种云模型符合此要求?
- 一个开发团队每周将部署和移除 50 台虚拟机。所有虚拟机都使用 Azure Resource Manager 模板进行配置。哪种 Azure 服务能最大限度地减少部署和移除这些虚拟机的管理工作?
- 一个开发团队每周将部署并删除 50 个定制的虚拟机。其中 30 个虚拟机运行 Windows Server 2016,20 个运行 Ubuntu Linux。您应该推荐哪种 Azure 服务来最大限度地减少部署和删除这些虚拟机的管理工作?
- 一个开发团队需要为短期测试快速预置和解除预置虚拟机和数据库。哪种云计算优势最能支持他们快速响应的能力?
- 一个拥有严格安全规定的政府机构正在使用云技术构建自己的数据中心。这是哪种部署模型?
- 一个研究小组需要授予对存储 blob 的只读访问权限。他们应该使用什么?
- 一位CIO希望了解将业务迁移到云端时,运营支出(OpEx)而非资本支出(CapEx)的示例。以下哪项是OpEx的示例?
- 一位CIO希望通过一个统一的视图来管理跨多个租户和订阅的治理。哪项Azure服务能够实现这一目标?
- 一位CIO担心关键应用程序的恢复时间过长。哪种云能力可以改善业务连续性?
- 一位CIO正在比较IaaS和PaaS。以下哪个特性最能区分PaaS?
- 一位CTO正在比较各种云服务模型,以平衡控制权和责任,并且只想管理应用程序,而不是基础设施。哪种模型最适合?
- 一位IT总监正在比较云成本与购买传统服务器的成本。云计算提供了哪些优势?
- 一位IT经理解释说,使用云服务可以使IT支出与实际使用情况保持一致,并在需求较低时降低成本。这描述了云计算的哪个核心财务原则?
- 一位工程师需要建议来识别未使用的虚拟机,以削减不必要的成本。哪个工具提供了这些建议?
- 一位开发人员不小心删除了一台虚拟机。哪项功能有助于防止意外删除?
- 一位开发人员创建了一个测试环境,并在测试后将其删除。这最能体现哪项云优势?
- 一位开发人员想了解使用云进行测试环境的主要好处。主要优势是什么?
- 一位开发人员正在自动化非生产虚拟机的每日关机和启动,以降低成本。他们应该使用哪种工具?
- 一位支持工程师将使用 Azure CLI 执行多项 Azure 管理任务。你在一台计算机上安装了 CLI。你应该告诉工程师使用哪两种工具来运行 CLI?每个正确答案都是一个完整的解决方案。注意:每个正确选项都值一分。
- 一位经理希望通过仪表板来可视化云资源的健康状况和性能。他们应该使用哪种服务?
- 一位项目经理正在比较云中的资本支出(CapEx)与运营支出(OpEx)。OpEx 的主要特征是什么?
- 一家保险公司需要确保在区域性中断期间客户数据仍然可用。它应该优先考虑哪个云功能?
- 一家全球性企业需要其应用程序在单个数据中心发生故障时仍能保持可用。哪种云概念提供了这一点?
- 一家全球性公司需要解决其虚拟网络中的 DNS 名称解析问题。他们应该配置哪种服务?
- 一家全球性的电子商务公司同时使用 Azure 和 AWS,以实现冗余并避免对单一供应商的依赖。这是哪种方法?
- 一家全球零售商在多个区域部署了相同的系统,以便无论客户身在何处,都能获得快速服务。这属于哪种云概念?
- 一家公司使用云工具来快速响应不断变化的市场需求。哪项云优势实现了这种响应能力?
- 一家公司将其ERP系统托管在Azure上,需要对用户访问进行控制。他们应该使用哪个Azure服务?
- 一家公司希望在公共云和私有云上运行其应用程序,以使其敏感数据处于受控状态。这种部署模型称为什么?
- 一家公司正在将数据中心应用程序迁移到 Azure 虚拟机。根据基础设施即服务 (IaaS) 的共享责任模型,谁主要负责修补客户虚拟机的操作系统?
- 一家公司正在评估云服务提供商在某个区域内跨多个物理位置的持续运营和内置冗余,以确保在某个组件或数据中心发生故障时服务仍然可用。他们主要考虑的是哪项优势?
- 一家公司计划从本地数据中心迁移到 Azure。首席技术官(CTO)希望避免大笔前期资本支出,而是根据资源使用情况按月支付。这最能描述哪种云优势?
- 一家初创公司希望采用一种服务模型,使其无需管理任何基础设施或应用程序。他们应该使用哪种模型?
- 一家初创公司的云托管移动应用在流量高峰期间无需人工干预即可保持响应。哪项特性解释了这种行为?
- 一家初创公司需要快速部署服务并根据客户需求进行扩展,而无需管理硬件。哪种云特性能够实现这一点?
- 一家医疗保健初创公司希望最大限度地降低前期 IT 基础设施成本,同时快速扩展以满足 HIPAA 要求。哪项云优势最符合此需求?
- 一家医疗保健提供商希望,即使一个数据中心发生故障,其虚拟机也能保持运行。他们应该实施什么?
- 一家医疗初创公司希望避免大笔前期服务器采购,而是租用可随患者需求增长而扩展的基础设施。哪项云优势最符合这一需求?
- 一家医疗机构必须在单个订阅下隔离开发 (Dev)、测试 (Test) 和生产 (Prod) 环境之间的流量。他们应该实施什么?
- 一家在多个国家/地区运营的公司必须满足数据驻留要求。哪种云功能支持此需求?
- 一家媒体公司必须在全球部署服务,以便为全球用户提供低延迟。哪项云优势能够实现这一点?
- 一家小型初创公司正考虑使用云计算来托管新应用程序,并希望最大限度地降低前期 IT 资本成本。哪种与云计算相关的财务模型最吸引人?
- 一家律师事务所使用 Office 365 进行电子邮件和文档协作。这属于哪种云服务模型?
- 一家数据分析公司需要为其关键应用程序提供有保障的可用性,即使一个数据中心发生故障也不受影响。他们应该从云提供商那里寻求什么?
- 一家正在向云迁移的制造公司必须将敏感数据保留在本地以符合法规。他们应该选择哪种云部署模型?
- 一家物流公司希望对其所有已部署的资源强制执行标记。他们应该实施什么?
- 一家物流公司必须在不全年过度配置资源的情况下,在旺季快速增加资源。哪种云能力可以实现这一点?
- 一家物流公司必须实时处理数百万个 IoT 传感器事件。哪种 Azure 服务专为此场景而设计?
- 一家网络代理公司过去常常购买所有开发服务器,导致前期成本高昂和容量闲置。迁移到云端后,他们每月为VM和存储付费。这代表了哪种支出类型向哪种支出类型的转变?
- 一家跨国公司应该创建什么来管理多个订阅并在这些订阅中应用一致的治理?
- 一家跨国公司应该配置什么,以确保新订阅之间治理、访问控制和部署的一致性?
- 一家软件公司希望通过互联网提供一套生产力套件,作为即用型应用程序,这样客户就无需安装或管理基础设施。哪种云服务类型代表了这种交付模式?
- 一家软件公司需要在几分钟内创建和拆除开发环境。哪项云优势最相关?
- 一家金融公司希望在不等待新硬件的情况下加快创新。哪项云计算特性能够实现这一点?
- 一家金融公司正在将敏感数据迁移到云端。根据共享责任模型,无论采用 IaaS、PaaS 还是 SaaS,哪项安全任务主要由客户负责?
- 一家金融初创公司希望最大限度地减少前期硬件投资,并仅按月使用量付费。这描述的是哪种定价模型?
- 一家金融机构使用由第三方提供商托管并通过互联网访问的云服务。这属于哪种部署模型?
- 一家银行必须遵守区域数据存储法律,同时为全球客户提供服务。哪项云功能可以满足此要求?
- 一家零售公司在假日促销期间网站流量会大幅飙升,之后又会大幅下降。他们希望避免过度配置硬件,并且只为高峰需求期间使用的资源付费。哪种云计算优势直接解决了这一需求?
- 一家零售公司需要一种基础设施,能够在假日购物高峰期自动扩展,并在之后缩减。哪种云优势最相关?
- 一家零售初创公司希望避免购买昂贵的服务器,但又需要能够应对季节性高峰的容量。哪项云优势适用?
- 一家非营利组织希望避免购买硬件,而是根据使用量支付计算费用。他们选择的是哪种经济模型?
- 一家非营利组织必须支持导致网络流量短期激增的季节性活动。哪项云功能最有用?
- 一所大学需要在不增加服务器数量的情况下,提高现有虚拟服务器的CPU和RAM。哪种扩展方法描述了这种情况?
- 一所教育机构希望避免购买硬件,同时为学生提供虚拟实验室的访问权限。这描述了哪种云优势?
- 一款交通出行应用会根据实时收到的乘车请求自动扩展计算资源。哪种云特性支持此行为?
- 为了在所有订阅中自动强制执行合规性,安全管理员应在管理组级别应用什么?
- 为了满足合规性要求,即对每个部署的 VM 都必须进行加密,应使用哪个 Azure 功能来强制执行此要求?
- 为了通过在部署管道中添加策略检查来实现 DevSecOps,DevOps 工程师应该使用什么?
- 云中灾难恢复的主要优势是什么?
- 云计算的哪两项是优势?每个正确答案都提供了一个完整的解决方案。注意:每个正确选项都值一分。
- 人力资源团队使用 Microsoft 365 进行电子邮件、文件存储和协作。这属于哪种类型的云服务?
- 什么提供了一种统一的方式来在 Azure Resource Manager (ARM) 中投射和管理非 Azure 资源?
- 以下哪两个特征描述了公有云?每个正确答案都提供了一个完整的解决方案。注意:每个正确选项都值一分。
- 以下哪两项功能或服务可以与 Azure Monitor 集成?选择两项。每个正确答案值一分。
- 以下哪两项功能有助于按成本中心组织资源并自动清理未使用的资源?
- 以下哪个示例最能说明垂直扩展?
- 以下哪个选项描述了公有云模型的特征?
- 以下哪种机制用于向 Azure Virtual Desktop 资源授予权限?
- 以下哪项不是 Azure Advisor 中的建议类别?
- 以下哪项云计算优势可确保用户能够持续访问基于云的应用程序,并将停机时间降至最低?
- 以下哪项优势有助于组织避免在闲置基础设施上浪费资源?
- 以下哪项描述最符合 Azure Reserved Instances?
- 以下哪项是云环境中垂直扩展的示例?
- 以下哪项是使用 Azure Cost Management 所必需的?
- 以下哪项特性使云服务能够快速适应不断变化的需求?
- 企业应配置哪项服务来根据用户登录风险强制实施条件访问策略?
- 你必须在 Azure 虚拟机上部署一个关键业务线应用程序,要求可用性 SLA 达到 99.99%,并尽可能少地使用虚拟机和可用性区域。解决方案:在两个可用性区域中使用一台虚拟机。此解决方案是否满足目标?
- 你有一个 Azure Sentinel 工作区,需要自动响应 Azure Sentinel 检测到的威胁。你应该使用什么?
- 你有一个 Azure Web 应用,需要通过 iPhone 管理其设置。你可以使用哪两种 Azure 管理工具?每个正确答案得一分。
- 你有一个 Azure 订阅,并且必须使用 Azure Cloud Shell 运行部署脚本。你应如何访问 Cloud Shell?
- 你有一个 Azure 订阅。在哪里可以找到有关 Microsoft 收集的个人数据、Microsoft 如何使用这些数据以及这些数据用途的信息?
- 你有一个 Azure 订阅和 100 台 Windows 10 设备。你需要确保只有安装了最新安全补丁的设备上的用户才能访问与 Azure Active Directory (Azure AD) 集成的应用程序。你应该实施什么?
- 你有一个名为 RG1 的资源组。你希望阻止在 RG1 中创建虚拟机,但仍允许创建其他资源。你应该使用什么?
- 你有一个名为 storage1 的 Azure 存储账户。你需要允许在 storage1 中创建容器,但要阻止删除它们。你应该怎么做?
- 你有一个名为 VM1 的 Azure 虚拟机,并计划使用 Azure Disk Encryption 对其进行加密。你必须首先创建哪个 Azure 资源?
- 你有一个名为Subscription1的Azure订阅。你登录到Azure门户并创建了一个名为RG1的资源组。根据文档,你有一个用于创建VM的命令:az vm create --resource-group RG1 --name VM1 --image UbuntuLTS --generate-ssh-keys。你需要使用此命令在Subscription1中创建VM1。解决方案:在Azure门户中,启动Azure Cloud Shell并选择PowerShell,然后在Cloud Shell中运行该命令。这是否达到了目标?
- 你有一台名为 VM1 的虚拟机,它在“美国东部”区域运行 Windows Server 2016。在 Azure 门户中,哪个服务会显示可能影响 VM1 可用性的服务故障通知?
- 你正计划将许多Web服务器和数据库服务器部署到Azure。设计必须允许控制Web服务器和数据库服务器之间的连接类型。解决方案:你包含网络安全组 (NSG)。此解决方案是否满足目标?
- 你的 Azure 环境包含 10 个虚拟网络和 100 台虚拟机。你需要限制所有虚拟网络的入站流量。你应该创建什么?
- 你的 Azure 环境包含多个虚拟机。你必须通过 HTTP 使名为 VM1 的虚拟机可从 Internet 访问。解决方案:你修改了 DDoS 防护计划。这符合要求吗?
- 你的 Azure 环境包含多台虚拟机。你必须通过 HTTP 使名为 VM1 的虚拟机可从 Internet 访问。解决方案:你修改了 Azure Firewall。这符合要求吗?
- 你的 Azure 订阅包含以下未使用的资源:20 个 Azure AD 用户帐户、5 个 Azure AD 组、10 个公共 IP 地址和 10 个网络接口。为了降低成本,你应该删除哪些未使用的资源?
- 你的本地服务器运行的是 Windows Server。你应实施什么才能从 Azure 门户管理这些服务器?
- 你的虚拟机位于名为 VNet1 的单个 Azure 虚拟网络中。远程工作人员需要访问 VNet1 上的虚拟机。你应该配置什么?
- 你计划将多个 Windows 10 计算机的网络驱动器映射到 Azure 存储。你应该创建哪种存储解决方案?
- 你需要在 Azure 中部署一个 AI 解决方案,并且必须能够构建、测试和部署预测分析。解决方案:使用 Azure Cosmos DB。此解决方案是否符合目标?
- 你需要在 Azure 中部署一个 AI 解决方案,并且必须能够构建、测试和部署预测分析。解决方案:使用 Azure Machine Learning Studio。此解决方案是否符合目标?
- 你需要收集并自动分析来自 Azure Active Directory (Azure AD) 的安全事件。你应该使用哪种服务?
- 使用本地冗余存储 (LRS) 的 Azure 存储账户会维护多少份数据副本?
- 使用私有云模型的主要缺点是什么?
- 公司 Azure 订阅目前是 Basic 支持计划,他们希望 Microsoft 对其 Azure 环境设计提供评估,但 Basic 计划不包含此服务。为了在将成本保持在最低水平的同时实现此目标,您建议升级到 Professional Direct 支持计划。此解决方案是否满足目标?
- 公司有10个部门,计划实施Azure环境。您必须确保每个部门都可以为其使用的Azure服务使用不同的支付选项。您应该为每个部门创建什么?
- 哪两种客户类型可以使用 Azure Government 来构建云解决方案?每个正确选项值一分。
- 哪个 App Service 功能允许 Web 应用根据需求自动扩展?
- 哪个 Azure AD 功能允许用户单次登录即可访问多个应用程序?
- 哪个 Azure 服务可以安全地存储机密(API 密钥、连接字符串)并限制授权应用程序的访问?
- 哪个 Azure 服务支持 CI/CD 管道,以实现代码在 Azure 上的构建、测试和部署自动化?
- 哪个 Azure 服务用于管理用户身份并提供 SSO 和 MFA?
- 哪个功能为开发团队提供对特定资源的精细访问控制?
- 哪个功能允许企业集中定义和部署合规的 Azure 环境,包括 RBAC、策略和 ARM 模板?
- 哪个功能强制执行标签要求,以确保环境中的资源不会保持未标记状态?
- 哪个工具能确保使用模板在多个订阅中实现一致的基础设施部署?
- 哪个服务允许组织使用“GrantID”和“Department”等标签分析成本数据?
- 哪个服务可以在 Azure 资源中强制执行命名约定和允许的 VM SKU 等标准?
- 哪个服务可以在不要求您管理基础设施的情况下,运行事件驱动代码以响应 Azure Storage 更改?
- 哪个服务提供跨订阅的安全状况实时摘要?
- 哪个服务最适合运行计划脚本和后台任务,而无需管理虚拟机?
- 哪个术语描述了动态调整云资源以满足实时需求?
- 哪个概念解释了云计算如何减少组织必须执行的IT管理量?
- 哪个治理工具可在资源组中强制执行 Standard_D2s_v3 的最大 VM 大小?
- 哪个治理工具可强制实施资源组的命名约定?
- 哪个治理服务通过强制执行策略间接帮助确保高可用性和自动化故障转移?
- 哪个选项允许开发人员运行容器进行测试,而无需预置底层基础设施?
- 哪些云模型允许您部署物理服务器?
- 哪些资源可以用作网络安全组中入站规则的源?
- 哪种 Azure DDoS 层级提供自定义缓解策略和分析?
- 哪种 Azure 存储服务通过 SMB 或 NFS 提供文件共享?
- 哪种云服务模型能最大程度地减少客户的管理职责?
- 哪种云模型最适合受严格监管的金融机构?
- 哪种云模型的所有硬件都归第三方所有,并由多个租户共享?
- 哪种云模型通常用于托管面向公众的电子商务网站?
- 哪种云计算模型同时包含本地部署和基于云的资源?
- 哪种冗余选项可在区域之间复制数据并允许对辅助区域进行读取访问?
- 哪种存储冗余选项可在区域内的三个可用区之间复制数据?
- 哪种工具可以帮助合规官证明已实施所需策略以满足法规遵从性要求?
- 哪种工具可以扫描和编目企业数据源?
- 哪种工具可以验证虚拟网络的防火墙配置是否符合公司标准?
- 哪种工具在浏览器中提供预认证的命令行界面?
- 哪种能力允许云客户根据需要向负载均衡器后面添加更多虚拟机?
- 哪种计算模型最适合部署需要极低延迟的物联网传感器?
- 哪种计算选项最适合运行由队列中到达的消息触发的代码?
- 哪种财务模型描述的是按月支付计算资源使用费,而不是进行大笔前期采购?
- 哪种财务模型最能描述云服务的计费方式?
- 哪种身份验证方法完全消除了密码的使用?
- 哪种部署模型集成了公共云和私有云环境?
- 哪种锁定类型可以防止虚拟机被修改或删除?
- 哪项 Azure 功能可以自动修复虚拟机公共 IP 地址的分配?
- 哪项 Azure 服务提供与本地 Windows 服务器集成的托管文件共享?
- 哪项 Azure 服务提供安全的全球入口点,可将 HTTP 流量路由到不同的 Azure 服务?
- 哪项 Azure 服务支持使用 JSON 模板进行可重复的基础设施部署?
- 哪项 Azure 服务最适合创建 Runbook 以自动修补虚拟机?
- 哪项 Azure 网络服务可以通过 Microsoft 骨干网实现安全的 VNet 到 VNet 通信?
- 哪项云优势使公司能够快速响应不断变化的市场状况?
- 哪项云优势能够让您在数小时内构建、测试和部署应用程序?
- 哪项云功能允许开发人员以最少的配置快速部署测试环境?
- 哪项云功能允许数据库在季节性流量高峰期间自动扩展?
- 哪项云计算优势通过绕过故障来提高正常运行时间?
- 哪项功能有助于防止关键资源被意外删除?
- 哪项功能有助于防止意外删除生产资源?
- 哪项服务会将公司的云使用情况与行业标准最佳实践进行比较?
- 哪项服务应将传入的 HTTP 请求路由到 Web 应用程序最近的区域部署?
- 哪项服务提供了一个可自动扩缩并支持 HTTPS 和自定义域的 Web 应用?
- 哪项服务有助于定义和部署包含 ARM 模板、RBAC 和策略的合规环境?
- 哪项服务有助于将治理、安全控制和资源配置标准作为单个包进行部署?
- 哪项服务能为执行频繁查询的应用程序提供快速的内存中缓存层?
- 哪项服务适用于托管具有自动扩展和最少服务器维护的 REST API?
- 在 Azure IaaS 中,谁负责在 VM 上应用来宾 OS 更新?
- 在 Azure 磁盘存储中,Premium SSD 与 Standard HDD 有何不同?
- 在什么情况下,您应该选择 Azure 容器实例 (ACI) 而不是 AKS?
- 在区域内发生数据中心级别中断时,哪种设计策略可以保持应用程序在线?
- 在同一个 Azure 区域内的多个 VM 之间分发 HTTP 流量时,应该使用哪种服务?
- 在基础设施即服务 (IaaS) 模型中,云服务提供商负责哪两个组件?每个正确答案都是一个完整的解决方案。注意:每个正确选项值一分。
- 在定义 RBAC 策略时,应分配哪个内置角色才能让实习生拥有只读访问权限?
- 在所有云模型中,哪项职责始终由客户承担?
- 在所有服务模型(IaaS、PaaS、SaaS)中,Azure 负责哪些方面?
- 在每个 PaaS 产品中,Microsoft 保留了哪些职责?
- 在混合云中,什么能够实现数据和应用程序的无缝移动?
- 在设计云解决方案时,根据共享责任模型,谁负责保护物理数据中心(建筑物、大门、安保人员)?
- 在资源部署期间,哪项服务会自动强制实施标记标准?
- 在软件即服务 (SaaS) 模型中,Microsoft 和客户共同承担哪项责任?
- 在软件即服务 (SaaS) 模型中,以下哪项由客户提供?
- 基于消耗的定价模型的主要特点是什么?
- 多个业务部门日常运营都需要许多相同的 Azure 资源。您必须制定一个策略来自动创建这些 Azure 资源。解决方案:在策略中包含 Azure API Management 服务。此解决方案是否符合目标?
- 如果 CPU 使用率在一小时内低于 5%,哪种工具可以自动停止 VM?
- 如果网站运行在 Azure App Service 上,并且需要基于 HTTP 请求属性进行路由,应该添加哪个 Azure 服务?
- 如果资源锁被移除,哪个服务可以自动重新创建该资源锁?
- 安全合规团队可以使用哪种工具自动报告所有缺少静态加密的资源?
- 客户应该使用哪种服务,通过预定义模板在不同环境中一致地预置基础设施?
- 对于一家医疗保健初创公司,哪项服务能最好地提供静态数据库加密和内置的自动修补功能?
- 对于一家金融科技初创公司,哪种 Azure 产品最适合用于需要低延迟访问的全球分布式 NoSQL 数据库?
- 对于需要全球分布式、多模型数据库以实现用户数据低延迟的初创公司,哪种服务是最佳选择?
- 对组织而言,使用云计算的主要财务优势是什么?
- 应用程序应连接到何处以检索安全令牌?
- 开发人员希望测试新的应用程序版本,而不影响当前用户。Azure App Service 中哪种部署策略支持此功能?
- 开发人员应该使用什么来为 Web 应用程序配置自动修复和基于 CPU 的横向扩展操作?
- 开发人员应该使用哪种服务来查询虚拟机的最新清单和属性以用于报告?
- 开发人员需要一个无服务器计算选项来运行后端代码,以响应数据库更新。他们应该使用哪种服务?
- 开发团队应该使用哪种服务来运行容器化应用程序,而无需管理底层基础设施?
- 开发团队需要在不涉及 IT 部门的情况下预置测试环境。哪项云功能可以实现这一点?
- 开发团队需要在与生产环境镜像的环境中快速测试新功能。哪项云优势支持此要求?
- 异地区域冗余存储 (GZRS) 中存储了多少份数据副本?
- 当使用异地冗余存储 (GRS) 时,Azure 存储账户会保留多少份数据副本?
- 当用户在订阅中创建资源时收到“配额超出”错误,最可能的原因是什么?
- 当组织需要完全控制敏感工作负载时,哪种云部署模型是最佳选择?
- 当虚拟机 CPU 使用率超过 80% 时,团队应配置什么来发送电子邮件警报?
- 您公司的 Active Directory 林包含数千个用户帐户。所有网络资源都将迁移到 Azure,并且本地数据中心将被淘汰。您必须使用一种策略,以最大程度地减少迁移后对用户的影响。解决方案:您需要 Azure Multi-Factor Authentication (MFA)。此解决方案是否符合目标?
- 您可以使用哪种 Azure 服务作为安全信息和事件管理 (SIEM) 解决方案?
- 您将在 Azure 上托管一个可公开访问的门户 Web 应用程序,供迈阿密分公司检索客户和产品信息。该应用程序目前处于本地测试环境中。Web 层计划必须满足以下要求:使用 miami.weyland.com URL,部署到两个实例,包含 SSL 支持,提供 12 GB 存储,并最大限度地降低成本。您应该使用哪种 Web 层计划?
- 您应该使用哪个选项来阻止来自 Azure 虚拟网络的流量通过 Internet 路由到 Azure Storage 账户?
- 您应该使用哪种 Azure 服务,以便通过匿名 IP 地址从 Internet 连接的 Azure Active Directory (Azure AD) 用户自动收到更改密码的提示?
- 您必须为公司部署 Azure 虚拟机,并选择合适的云服务模型。建议的解决方案是使用软件即服务 (SaaS)。此解决方案是否满足要求?
- 您有 50 台虚拟机托管在本地,另有 50 台虚拟机托管在 Azure 中。本地虚拟机和 Azure 虚拟机相互连接。哪种云模型描述了这种配置?
- 您有1,000台虚拟机运行在数据中心的Hyper-V主机上,并计划将它们迁移到Azure即用即付订阅。哪种支出模型适用于此Azure解决方案?
- 您有一个 Azure 环境,并且必须从 Android 平板电脑创建新的 Azure 虚拟机。您可以使用哪三种方法?每个正确答案一分。
- 您有一个名为 App1 的会计应用程序,它依赖于一个遗留数据库。您正计划将 App1 迁移到云端。您应该使用哪种云服务模型?
- 您正在将一个关键业务线应用程序部署到 Azure 虚拟机上。部署必须保证 99.99% 的可用性,同时使用尽可能少的虚拟机和可用性区域。解决方案:在两个可用性区域中使用两台虚拟机。此解决方案是否满足要求?
- 您的 Active Directory 林包含 5,000 个用户帐户。您的公司将把所有网络资源迁移到 Azure 并停用本地数据中心。为了在迁移后最大程度地减少对用户的影响,您应该推荐什么?
- 您的 Azure 环境中有多个虚拟机。您必须通过 HTTP 使 VM1 可从 Internet 访问。哪两种解决方案可以实现此目的?每个正确答案都是一个完整的解决方案。注意:每个正确选项都值一分。
- 您的 Azure 环境包含多个虚拟机。您必须使名为 VM1 的虚拟机可以通过 Internet 访问 HTTP。解决方案:您修改了网络安全组 (NSG)。这是否满足要求?
- 您的 DevOps 团队需要一个统一的地方来分析来自 Azure 资源的日志和指标。他们应该使用哪种服务?
- 您的公司因闲置虚拟机持续运行而产生了意外费用。哪项服务可以帮助识别并关闭未使用的资源?
- 您的公司将在 Azure 中部署 AI 解决方案。应该使用哪种服务来构建、测试和部署预测分析解决方案?
- 您的公司将实现服务器部署到 Azure 的自动化,但您担心在部署过程中可能会暴露管理凭据。您必须确保在部署过程中凭据已加密。解决方案:使用 Azure Multi-Factor Authentication (MFA)。这符合要求吗?
- 您的公司将所有数据和资源迁移到 Azure,并且只需要平台即服务 (PaaS) 解决方案。您应该部署哪些 Azure 资源来满足此要求?
- 您的公司将把多个Web服务器和多个数据库服务器部署到Azure。您应该推荐哪种Azure解决方案来限制Web服务器可以对数据库服务器进行的连接类型?
- 您的公司将把多台服务器迁移到 Azure。合规性要求名为 FinServer 的服务器放置在单独的网络段上。您应该推荐哪种 Azure 解决方案?
- 您的公司希望 Microsoft 对其 Azure 环境进行架构审查。该公司目前拥有 Basic 支持计划。请推荐提供架构审查的成本最低的支持计划。
- 您的公司有十个办事处。您将在 Azure 门户中创建多个计费报告,每个报告显示一个办事处的 Azure 资源使用情况。在生成报告之前,您应该使用哪个 Azure Resource Manager 功能?
- 您的公司有多个业务部门。每个业务部门都需要 20 个相同的 Azure 资源来支持日常运营。您必须推荐一种自动化创建这些 Azure 资源的方法。您应该推荐什么?
- 您的公司签订了包含 Microsoft SQL Server 许可证的软件保障协议。您计划在 Azure 虚拟机上部署 SQL Server。您应该怎么做才能最大限度地降低部署的许可成本?
- 您的公司计划将所有数据和资源迁移到 Azure,并且要求仅使用平台即服务 (PaaS) 解决方案。您部署了 Azure App Service 和 Azure 存储帐户。这是否满足要求?
- 您的公司计划将所有数据和资源迁移到 Azure,并且要求仅使用平台即服务 (PaaS) 解决方案。您部署了 Azure App Service 和安装了 Microsoft SQL Server 的 Azure 虚拟机。这是否满足要求?
- 您的公司计划将所有数据和资源迁移到 Azure,并且要求只使用平台即服务 (PaaS) 解决方案。您部署了 Azure App Service 和 Azure SQL 数据库。这符合要求吗?
- 您的公司计划将所有虚拟机从本地 Hyper-V 主机迁移到 Azure 即用即付订阅。您必须确保迁移使用正确的支出模型。解决方案:建议使用可扩展的支出模型。此解决方案是否达到了目标?
- 您的公司运行多个本地服务器,并希望减少以下管理任务:备份应用程序数据;更换故障服务器硬件;管理物理服务器安全;更新服务器操作系统;以及管理共享文档的权限。公司将把这些服务器迁移到 Azure 虚拟机。迁移后将取消哪两项管理职责?(选择两项。)
- 您的开发人员创建了10个要在Azure上托管的Web应用程序。Web层计划必须满足以下要求:自定义域、每个应用程序10 GB存储、每个应用程序在专用计算实例中运行、实例之间内置负载均衡以及最低成本。您应该使用哪个Web层计划?
- 您的开发人员每周预置许多自定义虚拟机,并在同一周内将其删除。其中60%运行Windows Server 2016,40%运行Ubuntu。您需要通过使用适当的Azure服务来减少管理工作。解决方案:推荐使用Azure DevTest Labs。这能实现目标吗?
- 您的开发人员每周预置许多自定义虚拟机,并在同一周内将其删除。其中60%运行Windows Server 2016,40%运行Ubuntu。您需要通过使用适当的Azure服务来减少管理工作量。解决方案:推荐使用Microsoft Managed Desktop。这是否达到了目标?
- 您的开发人员每周预置许多自定义虚拟机,并在同一周内将其删除。其中60%运行Windows Server 2016,40%运行Ubuntu。您需要通过使用适当的Azure服务来减少管理工作量。解决方案:推荐Azure Reserved Virtual Machine Instances。这能实现目标吗?
- 您的本地网络包含 100 台服务器。请推荐一个解决方案,该方案在为用户提供额外资源的同时,最大限度地降低资本支出和运营支出。
- 您的组织使用 Azure Active Directory。用户有时会从互联网登录。您需要让从不熟悉的 IP 地址登录的用户自动收到更改密码的提示。解决方案:配置 Azure AD Privileged Identity Management。这符合要求吗?
- 您的组织使用 Azure Active Directory。用户有时会从互联网登录。您需要让从不熟悉的 IP 地址登录的用户自动收到更改密码的提示。解决方案:配置 Azure AD Identity Protection。这符合要求吗?
- 您计划在 Azure 中存储 20 TB 的数据。这些数据将不常访问,并使用 Microsoft Power BI 进行可视化。您需要推荐一种存储解决方案。您应该推荐哪两种解决方案?每个正确答案都是一个完整的解决方案。注意:每个正确选项都值一分。
- 您计划部署多个 Azure 虚拟机,并且必须控制哪些 Internet 端口可用于访问它们。您应该使用哪种服务?
- 您需要使用“提升和转移”(lift-and-shift)方法迁移本地服务器。您应该迁移到哪种云服务模型?
- 数据团队应使用哪种服务来处理具有分布式处理和集成可视化功能的海量数据集?
- 某个应用程序在节假日期间流量很大,节假日过后流量又很小。该架构应支持哪种能力?
- 某个组织希望自动部署符合其内部标准的资源。他们应该使用哪种工具?
- 某公司在 Azure 中运行其电子商务平台,但将 HR 系统保留在本地。这代表哪种部署模型?
- 某公司希望其应用程序在区域性中断期间仍能保持可用。它应该优先考虑哪个云特性?
- 某公司希望绘制性能趋势图并在 CPU 使用率超过 80% 时触发警报。他们应该实施哪种 Azure 服务?
- 某公司的本地灾难恢复解决方案成本高昂,因为它需要一个单独的、设备齐全的数据中心。他们希望利用云计算来简化并降低灾难恢复成本。哪项云计算优势直接解决了这一需求?
- 某公司计划将其遗留的会计应用程序“提升和转移”到云端,但继续管理操作系统。他们应该选择哪种服务模型?
- 某公司需要一个专门为其服务的部署模型,该模型可以部署在本地数据中心或由服务提供商托管。哪种模型符合此要求?
- 某公司需要一台虚拟机来运行一个需要自定义操作系统配置的传统应用程序。哪种云模型最合适?
- 某公司需要创建一个包含角色分配、策略和ARM模板的标准化环境。他们应该使用哪种Azure服务?
- 某公司需要确保即使数据中心发生故障,服务也能保持可用。他们应该实施什么?
- 某医院用云服务替换老化的基础设施,但需要保留对患者数据的控制权。哪种部署模型最适合?
- 某政府机构由于数据主权法律,必须对其云基础设施保持完全控制。哪种部署模型最合适?
- 某政府机构需要一份报告,列出所有订阅中具有公共 IP 地址的资源。他们应该使用哪项服务?
- 某组织为其内部部门提供由其IT团队托管和管理的专用环境中的资源。这是哪种部署模型?
- 某组织计划将其内部电子邮件系统迁移到云解决方案,并希望避免管理服务器、修补操作系统以及确保电子邮件服务器正常运行时间。哪种云服务模型最符合此目标?
- 某组织计划通过跨不同区域的数据中心复制服务来改进灾难恢复。哪种云概念支持这种方法?
- 某营销团队需要快速部署一个Web应用程序,而无需管理服务器、操作系统或中间件,并且只想专注于应用程序代码。哪种云服务类型最适合?
- 某金融公司需要一个托管的 SQL 关系数据库,该数据库具有最少的管理和内置的高可用性。哪种 Azure 服务可以满足此需求?
- 某零售商在促销活动期间流量波动较大。应使用哪项云功能来处理可变负载?
- 注意:此问题属于一个系列,此系列中的所有问题都使用相同的场景。此系列中的每个问题都提供了一个可能或不可能满足目标的独特解决方案。回答后,您无法返回到该问题。 您的公司计划将所有数据和资源迁移到 Azure,并要求仅使用平台即服务 (PaaS) 解决方案。您需要部署一个满足迁移要求的 Azure 环境。 解决方案:您创建 Azure 虚拟机、Azure SQL 数据库和 Azure 存储账户。 这是否满足目标?
- 注意:此问题属于系列问题,均采用相同的场景。本系列中的每个问题都包含一个可能满足所述目标的独特解决方案。有些问题集可能有多个正确解决方案,而有些则可能没有。回答本部分的问题后,您将无法返回。这些问题不会出现在复查屏幕上。一位 Azure 管理员计划运行一个创建 Azure 资源的 PowerShell 脚本。你需要推荐用于运行该脚本的计算机配置。解决方案:从运行 Chrome OS 并使用 Azure Cloud Shell 的计算机运行脚本。这是否符合目标?
- 注意:此问题属于系列问题,均采用相同的场景。本系列中的每个问题都包含一个可能符合既定目标的独特解决方案。有些集合可能有一个以上的正确解决方案,而有些则可能没有任何正确的解决方案。回答本部分的问题后,您将无法返回。因此,这些问题不会出现在复查屏幕中。 公司计划购买 Azure 订阅。公司的支持策略要求 Azure 环境提供通过电话或电子邮件联系支持工程师的方式。您需要推荐符合此要求的支持计划。 解决方案:推荐 Professional Direct 支持计划。 这是否符合目标?
- 注意:此问题属于系列问题,均采用相同的场景。本系列中的每个问题都提供了一个可能满足既定目标的独特解决方案。有些集合可能有多个正确的解决方案,而另一些可能没有。回答本部分的问题后,您将无法返回。这些问题不会出现在复查屏幕中。Azure 管理员计划运行一个创建 Azure 资源的 PowerShell 脚本。您需要推荐用于运行该脚本的计算机配置。解决方案:从运行 Linux 并安装了 Azure CLI 工具的计算机运行脚本。这是否符合目标?
- 注意:此问题属于系列问题,均采用相同的场景。每个问题都有一个独特的解决方案,可能符合既定目标。有些系列可能有一个以上的正确解决方案,而另一些则可能没有。您回答本部分的问题后,将无法返回。因此,这些问题不会出现在复查屏幕上。 您的 Azure 环境包含多台虚拟机。您需要确保可以通过 Internet 经 HTTP 访问 VM1。 解决方案:您修改了 Azure Traffic Manager 配置文件。 这是否符合目标?
- 注意:此问题是一系列呈现相同场景的问题的一部分。每个问题都包含一个可能满足目标的独特解决方案。有些集合可能有一个以上的正确解决方案,有些可能没有。在您回答本节中的问题后,您无法返回到该问题,并且该问题不会出现在复查屏幕上。 您有一个 Azure 环境。您必须从运行 Android 的平板电脑创建新的 Azure 虚拟机。 解决方案:您使用 PowerApps 门户。 这是否达到了目标?
- 注意:此问题是一系列问题中的一个。每个问题都提供相同的场景,但解决方案不同。回答后,您无法返回此问题。 您的公司计划购买 Azure 订阅。公司策略要求 Azure 环境提供通过电话或电子邮件联系支持工程师的方式。您必须推荐符合此要求的支持计划。解决方案:推荐 Premier 支持计划。这符合目标吗?
- 注意:此问题是系列问题的一部分,此系列问题使用相同的场景。每个问题都有一个独特的解决方案。回答后,您无法返回。您的公司有一个 Azure 订阅,其中包含以下未使用的资源:Azure Active Directory (Azure AD) 中的 20 个用户帐户;Azure AD 中的 5 个组;10 个公共 IP 地址;以及 10 个网络接口。您需要降低公司的 Azure 成本。解决方案:您删除了未使用的网络接口。这是否达到了目标?
- 注意:此问题是系列问题的一部分,该系列问题展示了相同的场景。每个问题都包含一个可能满足目标的独特解决方案。有些集合可能有一个以上的正确解决方案,有些可能没有。在您回答本节中的问题后,您无法返回到该问题,并且该问题不会出现在复查屏幕上。 您有一个 Azure 环境。您必须从运行 Android 的平板电脑创建新的 Azure 虚拟机。 解决方案:您在 Azure Cloud Shell 中使用 PowerShell。 这是否达到了目标?
- 注意:此问题是系列问题的一部分,该系列问题展示了相同的场景。该系列中的每个问题都包含一个可能满足所述目标的独特解决方案。某些问题集可能有多个正确解决方案,而其他问题集可能没有正确的解决方案。回答本节中的问题后,您将无法返回。这些问题不会出现在复查屏幕上。您有一个 Azure 环境。您需要从运行 Android 的平板电脑创建新的 Azure 虚拟机。解决方案:在 Azure Cloud Shell 中使用 Bash。这能实现目标吗?
- 注意:此问题是系列问题的一部分,该系列问题都使用相同的场景。该系列中的每个问题都包含一个可能满足所述目标的独特解决方案。有些问题集可能有多个正确解决方案,而有些问题集可能没有正确的解决方案。在回答本部分中的问题后,您将无法返回。这些问题不会出现在复查屏幕上。 一位 Azure 管理员计划运行一个创建 Azure 资源的 PowerShell 脚本。您需要推荐用于运行该脚本的计算机配置。 解决方案:从安装了 PowerShell Core 6.0 的 macOS 计算机运行脚本。 这是否符合目标?
- 注意:此问题是系列问题的一部分,这些问题都使用相同的场景。该系列中的每个问题都包含一个可能满足所述目标的独特解决方案。某些问题集可能有一个以上的正确解决方案,而其他问题集可能没有正确的解决方案。在您回答本部分中的问题后,您将无法返回。因此,这些问题不会出现在审阅屏幕中。 Azure 管理员计划运行一个创建 Azure 资源的 PowerShell 脚本。您需要推荐用于运行该脚本的计算机配置。 **解决方案:** 从运行 Windows 10 并安装了 Azure PowerShell 模块的计算机运行脚本。 这是否符合目标?
- 注意:此问题是系列问题的一部分,这些问题都使用相同的场景。该系列中的每个问题都包含一个可能满足所述目标的独特解决方案。某些问题集可能有多个正确的解决方案,而另一些问题集可能没有正确的解决方案。回答本部分中的问题后,您将无法返回。因此,这些问题不会出现在审阅屏幕中。 您有一个名为 Subscription1 的 Azure 订阅。您登录到 Azure 门户并创建一个名为 RG1 的资源组。根据 Azure 文档,您有以下用于创建名为 VM1 的虚拟机的命令:az vm create --resource-group RG1 --name VM1 --image UbuntuLTS --generate-ssh-keys。您需要使用该命令在 Subscription1 中创建 VM1。 解决方案:在运行 Windows 10 的计算机上,安装 Azure CLI。从 PowerShell 登录到 Azure 并运行该命令。 这是否达到了目标?
- 管理员应使用哪种工具来查找跨订阅缺少成本中心标签的所有资源?
- 管理员应应用哪种控制来防止虚拟机被意外删除或修改?
- 管理多个客户租户的顾问需要集中化的可见性和控制。他们应该实施什么?
- 纵深防御的哪个层包含网络安全组(Network Security Groups)?
- 组织如何防止用户意外删除生产资源?
- 评估下划线文本: "Azure 标准支持计划是获得通过电话 24x7 全天候联系支持工程师的成本最低选项。" 如果下划线文本正确,请选择 `无需更改`。如果下划线文本不正确,请选择使该陈述正确的选项。
- 评估下划线文本:“Azure Key Vault 用于存储 Azure Active Directory (Azure AD) 用户帐户的机密。”如果下划线文本正确,请选择“无需更改”。如果下划线文本不正确,请选择更正该陈述的选项。
- 评估下划线文本:“一种支持计划解决方案,可为您提供最佳实践信息、运行状况状态和通知,以及 24/7 全天候访问计费信息,且成本尽可能低,这是 Standard 支持计划。”如果下划线文本正确,请选择“无需更改”。如果下划线文本不正确,请选择使语句正确的选项。
- 评估下划线文本:“如果 Microsoft 计划终止对某个 Azure 服务的支持,而该服务又**没有后续服务**,Microsoft 将至少提前 12 个月发出通知。” 说明:审查下划线文本。如果它使陈述正确,请选择“无需更改”。如果陈述不正确,请选择纠正它的答案。
- 评估下划线文本:“您可以从 support.microsoft.com 创建 Azure 支持请求。”如果下划线文本正确,请选择“无需更改”。如果下划线文本不正确,请选择使语句正确的答案。
- 评估下划线文本的正确性:“通过 Azure Cloud Shell,您可以跟踪公司的法规标准和规定,例如 ISO 27001。”如果文本正确,请选择“无需更改”。如果文本不正确,请选择更正它的选项。
- 评估下划线语句:“Azure Germany 只能由德国合法居民使用。”如果下划线文本正确,请选择“无需更改”。如果下划线文本不正确,请选择使语句正确的选项。
- 评估下划线语句:“Azure SQL Data Warehouse 的优势之一是平台内置了高可用性。”如果该语句正确,请选择“无需更改”。如果语句不正确,请选择更正它的选项。
- 谁可以使用 Azure 总拥有成本 (TCO) 计算器?
- 财务团队应使用什么来在一个地方查看和分析来自多个资源的日志和指标?
- 购买 Azure Reserved VM Instances 的最长期限是多久?
- 购买本地服务器属于哪种支出类别?
- 通过增加内存或 CPU 来提高虚拟机计算能力的术语是什么?
- 零售公司应配置什么来限制特定时间窗口内的管理访问?
- 项目负责人担心意外的云费用。哪项云原则有助于防止意外账单?
Microsoft Azure Network Engineer Associate AZ-700 Certification 所有考试问题
- (案例研究摘录) Proseware 要求所有通过 APPGW1 路由的连接都使用端到端加密,并且公司尽可能使用其内部 CA。APPGW1 当前为 App2 路由流量,并且必须配置以满足端到端加密要求。您应该采取以下哪项操作来配置 APPGW1 以实现端到端加密并符合安全要求?
- Adatum 要求端到端 TLS:客户端使用 HTTPS 连接到 Application Gateway,并且网关必须验证后端 App Service 证书,以防止其 VNet 内部发生 MITM 攻击。哪种配置可以通过 Application Gateway 验证后端证书链来实现端到端 TLS?
- AdventureWorks 正在辐辏式 VNet 中为 Azure SQL 和 Azure 存储部署 Private Endpoints。网络团队必须创建正确的 Private DNS 区域,以便服务解析到 VNet 内的私有端点 IP 地址。以下哪组包含涵盖 Azure SQL 和 Blob 存储私有端点的正确 Private DNS 区域名称?
- AdventureWorks 计划在西欧地区部署一个双栈 VNet,包含 IPv4 (10.50.0.0/16) 和 IPv6 (2001:db8:abcd::/48) 地址空间。他们部署了两台 VM,但团队无法在这些 VM 之间通过 IPv6 进行 ping 操作。以下哪个要求或限制最有可能解释 IPv6 连接失败的原因?
- AeroParts 希望使用 Azure Firewall Manager 在安全虚拟中心部署 Azure Firewall,以便安全团队可以集中管理策略。使用 Azure Firewall Manager 部署安全虚拟中心的正确方法是什么?
- AGW1 是一个 Application Gateway,它有一个路由规则 (Rule1),用于将 http://www.contoso.com 的请求发送到后端池 Pool1。Pool1 目标是 VMSS1。您部署了一个新的虚拟机规模集 VMSS2,并且必须配置 AGW1,以便所有 http://www.adatum.com 的请求都发送到 VMSS2,而 http://www.contoso.com 的请求继续到达 Pool1。您应该执行哪三个操作?
- AlpineApps 的一个分布式开发团队希望用 Azure Bastion Standard 替代跳板机。他们的要求是:支持多个并发会话,可扩展以处理多达 50 个并发 RDP/SSH 会话,允许从已知的开发人员笔记本电脑公共 IP 连接,并为承包商提供可共享的会话链接,而无需暴露 VM 公共 IP。他们应该如何配置 Azure Bastion Standard 和相关设置?
- AlpineApps 需要限制哪些 Microsoft 服务可以通过其 ExpressRoute Microsoft 对等会话访问。他们计划使用路由筛选器和 BGP 社区。实现此筛选的正确方法是什么?
- Azure Firewall 部署到 AzureFirewallSubnet,并且来自 Subnet2 的所有流量都通过该防火墙路由。Subnet2 中的主机必须能够访问外部站点 https://*.contoso.com。您应该对防火墙策略进行哪些更改以允许此访问?
- Azure Front Door 实例 FD 包含一个源组 OG1。您需要配置 OG1 的健康探测,使其生成尽可能少的探测流量。探测应该使用哪种 HTTP 方法?
- Azure Private Link 服务 PL1 由名为 LB1 的 Azure 负载均衡器提供前端。PL1 需要支持更大容量的出站连接。哪项更改将增加 PL1 的出站容量?
- BingCo 正在配置一个 Local Network Gateway (LNG) 资源,以表示其本地环境,用于 Site-to-Site VPN。本地团队提供了多个网络(数据中心为 10.1.0.0/16,分支机构为 10.2.0.0/16)和一个 BGP ASN 65020,以及一个对等 IP 192.0.2.5。Local Network Gateway 中需要哪些配置才能正确表示支持 BGP 的 S2S 的本地环境?
- BlueNova 的全球管理员启用了 Traffic Analytics,但看到数据每 5 分钟聚合一次,而他们期望按小时聚合以用于账单级别报告。他们已将 Traffic Analytics 配置为使用美国西部区域的 'net-ws-01' 工作区,并且流日志为版本 2。他们如何更改 Traffic Analytics 以生成每小时聚合?
- BlueYonder 在订阅 A 中有一个父级公共 DNS 区域 'example.com',需要将子域 'eu.example.com' 委托给在订阅 B 中创建的子级私有/公共 DNS 区域(不涉及不同的 Azure AD 租户)。需要哪些步骤来委托子域,以便 eu.example.com 的 DNS 查询可以使用子区域的名称服务器进行解析?
- BlueYonder 希望通过其 ExpressRoute 线路发布一些公共 IP 前缀,以访问 Office 365 和 Azure PaaS,并将其本地路由器与使用私有 IP 的 VNet 连接起来。他们应该如何使用 Private Peering 与 Microsoft Peering 来实现这两个需求?
- Contoso Ltd. 在 Azure 中运营一个中心虚拟网络,其中包含中心子网中的第三方 Palo Alto 防火墙 NVA。您已在中心部署 Azure Route Server,并希望 Palo Alto 动态交换路由,以便 NVA 可以将路由编程到所有 spoke VNet 的 UDR 中。Palo Alto 上需要进行哪些配置才能与 Azure Route Server 建立 BGP 对等互连并允许动态路由交换?
- Contoso Ltd. 在美国东部有一个中心辐射型拓扑:一个带有 NVA 的中心 VNet (Hub-VNet) 和两个辐射 VNet (Spoke-A 和 Spoke-B)。Spoke-A 与 Hub-VNet 对等,Spoke-B 也与 Hub-VNet 对等。工程师发现 Spoke-A 中的 VM 无法通过对等连接访问 Spoke-B 中的 VM。以下哪种解释最能说明为什么直接的辐射到辐射流量不通过中心对等连接,以及 Contoso 必须怎么做才能在不重新架构所有对等连接的情况下实现辐射到辐射的通信?
- Contoso Ltd. 在美国西部有一个 Virtual WAN 中心。他们部署了三个连接到该中心的 spoke VNet(app-spoke、db-spoke、mgmt-spoke)。安全团队要求 app-spoke 和 mgmt-spoke 永远不能学习 db-spoke 前缀 (10.10.2.0/24),但 app-spoke 仍然必须可以通过连接到同一中心的 Site-to-Site VPN 连接从本地访问。您应该如何配置 Virtual WAN 中心路由表来实现此目的?
- Contoso Ltd. 在资源组 web-rg 中有一个 Web VM (appvm01),它连接到 NIC appvm01-nic,并受 NSG nsg-web 保护。客户端报告说,从特定客户端 IP 203.0.113.45 到 VM 的私有 IP 10.2.1.4:443 的 HTTPS 流量失败。您需要确定 NSG 是允许还是拒绝该特定流量,以及哪个规则匹配。从 Azure 的 Network Watcher 功能诊断此问题的最快正确方法是什么?
- Contoso Ltd. 已在中心虚拟网络中部署了 Azure Firewall Premium,以保护多个 VNet 的入站和出站流量。安全团队必须检测并阻止通过防火墙的 TLS 上的 SQL 注入攻击。他们需要针对东西向和南北向流量进行基于签名的 IDPS 和 TLS 检查,但不得解密使用客户端证书身份验证的后端 SQL 服务器的流量。哪种配置可以在将客户端证书保护流的风险降到最低的情况下满足要求?
- Contoso Ltd. 有两个 ExpressRoute 线路:一个部署在纽约 Equinix NY7 位置,另一个部署在伦敦 Equinix LD8 位置。其网络团队希望连接到纽约线路的本地分支机构能够通过 Microsoft 骨干网(无公共互联网,无站点到站点 VPN)直接与连接到伦敦线路的分支机构通信。Contoso 必须采取什么措施才能在 Microsoft 全球网络中实现分支机构之间的连接?
- Contoso Retail 拥有一个混合网络:一个本地园区网络,通过 ExpressRoute 私有对等连接到 Azure 中心 VNet。网络团队必须允许本地 DNS 客户端解析 Azure 私有 DNS 区域(用于私有端点和自定义私有区域),而无需向互联网开放 DNS。他们希望使用 Azure Private DNS Resolver。哪种配置可以实现使用 Private DNS Resolver 将本地查询入站解析到 Azure DNS?
- Contoso Retail 有两个 Azure 区域(EastUS 和 WestEurope)。他们必须发布一个提供全球客户端连接的单一公共 IP,并将流量转发到区域部署的后端池 (VM Scale Sets),同时保持后端健康检查和 NAT 规则的区域性。您计划使用 Azure Load Balancer。哪种配置可以在对现有区域后端设置进行最少更改的情况下满足此要求?
- Contoso 使用 ExpressRoute 线路 (er-circuit-prod),并希望在线路不可用超过 10 分钟时收到通知。哪种 Azure Monitor 警报方法在 ExpressRoute 资源的可用性变为“不可用”并持续指定时长时,能够最直接、最可靠地触发警报?
- Contoso 对点到站点 VPN 有以下要求,请选择最符合的两项协议:1) 跨平台支持 (Windows、macOS、Linux),2) 支持 Azure AD 身份验证(以强制执行条件访问/MFA),以及 3) 支持家庭路由器后的用户进行 NAT 穿越。
- Contoso 希望使用多站点托管在单个 Application Gateway v2 后托管两个不同的 HTTPS 网站(api.contoso.com 和 retail.contoso.com)。需要执行哪两项操作才能将 HTTPS 流量路由到正确的后端池并保持安全的客户端连接?(选择两项)
- Contoso 希望将同一个域名 'app.contoso.com' 公开到互联网(解析到 Front Door),但在其 VNet 内部,他们需要 'app.contoso.com' 解析到内部私有端点 IP。他们考虑使用 Azure DNS 公有区域和同名的私有 DNS 区域。Azure 是否支持这种分界(公共 + 私有同名区域)设计,以及解析行为将如何?
- Contoso 希望确保其订阅中只有两个特定的存储账户(stg01 和 stg02)可以通过 Microsoft 骨干网从财务子网访问。他们计划使用服务终结点并附加额外的限制。哪种配置可以将子网的访问权限限制为仅限这些存储账户?
- Contoso 打算将一个美国东部 VNet 与一个西欧 VNet 进行对等互连。他们正在评估针对具有大量区域间流量的应用程序的跨区域对等互连。以下哪项陈述准确反映了全球 VNet 对等互连的带宽、延迟和成本考量?
- Contoso 正在评估是使用 Virtual WAN Basic 还是 Standard SKU。他们需要 hub-to-hub 传输、对安全虚拟中心(通过 Firewall Manager 的 Azure Firewall)的支持以及更高的 VPN 和 ExpressRoute 规模。哪个陈述正确描述了功能差异和推荐的迁移路径?
- Contoso 的全球员工使用 Windows、macOS 和 Linux 笔记本电脑。安全团队要求对点到站点 VPN 实施基于 Azure AD 的身份验证(以便强制执行条件访问和 MFA)。您应该选择哪种身份验证方法?以及您会选择证书身份验证的理由是什么?
- Contoso 的网络运营团队需要使用 Azure Monitor Network Insights 来调查间歇性的 VNet 到 VNet 延迟,并查看对等 VNet 之间的流映射。该订阅目前已启用 Network Watcher,但没有用于网络监控的 Log Analytics 工作区。团队必须启用/配置什么才能在 Network Insights 中获取 VNet 运行状况、流映射可视化和诊断洞察?
- Contoso 配置了一个 Azure Front Door 源组,其中包含两个位于不同区域的源。他们希望 Front Door 在两次连续的健康探测失败后对源进行故障转移。他们应该修改源组中的哪些健康探测设置来满足此要求?
- ConvergeTech 在 spoke VNet 中部署了自定义 DNS 服务器 VM,并希望 Azure VM 代理和 DHCP 客户端能够接收正确的 DNS 后缀和解析器行为。他们应该配置/转发哪个 DHCP 选项和 Azure 递归解析器 IP,以确保 Azure 内部名称解析仍然有效,并且客户端获得正确的域后缀?
- Delta E-Commerce 使用带有 WAF_v2 的 Application Gateway v2 来保护结账端点。他们观察到,对于包含“=”和“or”字符串的合法 JSON 有效负载,OWASP CRS 3.2 SQLi 规则产生了误报。他们希望保持全局 OWASP 规则集处于活动状态,但排除针对 /api/checkout 路径的特定规则,而无需全局禁用该规则。哪种配置可以实现此目的?
- EagleBank 计划部署一个具有区域冗余的 ExpressRoute 网关。他们应该选择哪种网关 SKU 和部署要求,才能在三个可用区中获得区域冗余的 ExpressRoute 网关?
- EdgeSolutions 预计其分支机构将增长到数千个。他们当前的单个中心 VNet 设计使用对等连接来实现分支机构连接,但他们正接近订阅对等连接限制。为了支持数万个分支机构,同时保留传递路由和集中式安全性,推荐的可扩展替代方案是什么?
- Epoch Analytics 需要为其多个订阅 VNet 启用 NSG Flow Logs v2,并将日志摄取到中央 Log Analytics 工作区以进行 Traffic Analytics。要正确启用 Flow Logs v2 和 Traffic Analytics,需要哪些操作和配置序列?
- Fabrikam 在 Azure 中运行服务,需要将来自 Azure VNet 的仅限本地命名空间(例如 corp.fabrikam.local)的 DNS 查询转发回本地 DNS 服务器。他们计划使用 Azure Private DNS Resolver 的出站功能和转发规则集。为了确保来自 Azure 的查询转发到本地权威服务器,正确的架构是什么?
- Fabrikam 在 rg-storage-eastus 中有一个名为 fabrikamfiles 的存储账户,并在一个 spoke VNet 中为 blob 服务创建了一个 Private Endpoint。网络团队希望 spoke VNet 中的 DNS 解析能将 fabrikamfiles.blob.core.windows.net 解析到 Private Endpoint 的私有 IP。他们应该创建哪个 Private DNS zone 名称并将其链接到 VNet,以便正确创建自动注册的记录?
- Fabrikam 在 vnet-prod 中运行一个多层应用程序,其中路由表 rtb-azure 将 0.0.0.0/0 路由到 10.0.100.4 的虚拟设备。db-subnet 中的后端 VM (dbvm01) 无法访问 52.160.0.8 的外部 API — 流量似乎被丢弃(黑洞)。您应该运行哪个 Network Watcher 操作来识别从 dbvm01 到 52.160.0.8 的流量所选择的路由器/下一跳,并检测数据包是否被发送到意外的下一跳(黑洞)?
- Fabrikam 在可用性集中运行多个第三方网络虚拟设备 (NVA) 以执行有状态检查。每个 NVA 需要接收许多并发会话的原始目标 TCP 端口(而不是一对一的 NAT 端口转换)。Fabrikam 应该启用哪个 Azure Load Balancer 功能来支持到 NVA 的全端口、多对一 NAT,以实现高可用性?
- Fabrikam 在多订阅环境中运行 Azure Firewall Policy 层次结构:一个全局父策略和通过 Firewall Manager 应用的每个中心子策略。他们需要确保针对来自可疑 /24 IP 范围的流量的高优先级 DENY 规则在两个特定中心强制执行,但在其他中心允许。哪两种配置可以在保留其他中心本地允许规则的同时实现此目标?
- Fabrikam 在美国中部运行一个带 Azure Firewall 的安全虚拟中心。他们希望所有私有 spoke-to-spoke 流量在 spoke 之间正常路由,但要求所有来自 spoke 的出站互联网流量在出站前由中心 Azure Firewall 检查。哪种 Virtual WAN 配置可以实现这一点?
- Fabrikam 的 Web 应用依赖 CDN 提供静态资产。当 'q' 查询参数发生变化时,他们必须单独缓存响应,但在确定缓存键时,需要忽略临时的 'sessionid' 查询参数。他们还希望在主源不健康时自动进行源故障转移。哪种 Azure CDN 配置能满足这些要求?
- Fabrikam 要求在不同区域的两个 VNet(VNet-EASTUS 和 VNet-WESTEU)之间对 VM 到 VM 的流量进行加密。这些 VNet 目前已对等互连。安全要求是流量必须在传输过程中加密,且无需修改应用程序。最直接的 Azure 解决方案及其满足此要求的先决条件是什么?
- Fabrikam 采用中心辐射型设计。中心包含一个 Azure Route Server 和一个 NVA。一个本地分支通过 ExpressRoute 线路连接到中心,另一个分支通过站点到站点 VPN 连接到同一个中心。Fabrikam 希望分支到分支的连接(两个本地分支之间的流量)通过 Azure 路由,而无需回传到托管中心。以下哪项陈述准确描述了在此场景中启用分支到分支路由的限制和推荐方法?
- FinServices 有一个 ExpressRoute 线路,必须连接到其美国东部区域的 Virtual WAN ExpressRoute 网关。他们计划使用大带宽并期望容量增长。Virtual WAN ExpressRoute 网关应如何配置才能扩展容量并支持多个 ExpressRoute 线路?
- Gateway1 目前通过 https://app1.contoso.com 提供对 App1 的访问。你已部署了一个新的 Web 应用 App2,需要 Gateway1 将 https://app2.contoso.com 路由到 App2,同时最大限度地减少管理工作。你需要在 Gateway1 上添加或配置什么?
- GlobalLogistics 需要在其 Virtual WAN 传输中插入第三方 NVA(网络虚拟设备),以对 spoke-to-spoke 流量执行深度数据包检测。他们计划使用市场中需要固定私有 IP 的 NVA。他们应该如何集成 NVA,以便 hub-transit 流量流经它?
- GlobalMart 希望为其私有区域提供集中式名称解析:私有 DNS 区域将在中心订阅中管理,并且应该为所有分支解析,而无需在每个分支中创建相同的区域。为了提供从中心到所有分支 VNet 的集中式解析,推荐的配置是什么?
- GreenCloud 希望在其 Application Gateway v2 的 WAF 策略中阻止一小部分恶意 IP 地址,并通过速率限制来限制滥用客户端。他们还希望阻止来自某些国家/地区的请求。他们应该实施哪种自定义 WAF 规则组合,以高效地满足速率限制、IP 黑名单和地理过滤要求?
- Horizon Retail 希望持续跟踪其 ExpressRoute 线路的可用性,并在本地到 Azure 的连接质量下降时收到警报。哪种 Azure 功能组合能最好地提供线路健康状况和路径可用性的可见性?
- Innovate Bank 需要限制哪些证书颁发机构可以为其公共域“banking-innovate.com”颁发证书。他们希望发布 DNS 记录,明确授权只有 DigiCert 才能颁发证书。哪项 Azure DNS 更改可以实现此要求?
- MedTech Inc. 已在其虚拟网络上为其面向公众的 API 部署了 DDoS Protection Standard。他们观察到一次容量攻击,并希望最大程度地减少来自全球 CDN 的合法流量高峰造成的误报。他们应该依赖哪个 DDoS Standard 功能,以及哪些遥测数据将帮助他们调整保护?
- Mercury Systems 的财务团队希望为其一组 Windows VM 使用即时 (JIT) VM 访问。他们要求 RDP (TCP 3389) 仅对经批准的工程师公共 IP 开放,每次访问请求最长 2 小时,并且只开放端口 3389。应如何在 Azure Security Center (Defender) 中配置 JIT 以满足这些限制?
- MetroBank 需要在短时间内从生产 VM (payment-vm) 捕获数据包以进行故障排除。公司政策禁止将捕获存储在 VM 订阅之外的共享存储账户中,并且他们更喜欢将捕获存储在本地 VM 存储中,但大小受限。以下哪项陈述正确描述了 Network Watcher 数据包捕获存储选项和权衡?
- MetroPay 拥有关键任务流量,并已从不同的提供商处订购了两条 ExpressRoute 线路:一条在 Equinix DC1,另一条在同一大都市的 AT&T 位置 DC2。他们希望在对等位置或提供商路由器发生故障时确保高可用性。哪种设计能为其 Azure VNet 提供弹性连接?
- Nimbus Cloud 运行网络安全边界 (NSP) 架构,需要将 Azure Storage 和 Azure SQL 等平台即服务 (PaaS) 资源纳入边界。安全要求是,所有对这些 PaaS 服务的管理平面和数据平面访问必须源自 NSP 中心,否则将被阻止。哪种方法可以确保 PaaS 资源与 NSP 相关联,同时允许从中心进行安全访问?
- Noble Electronics 正在整合几家新收购的公司,必须规划跨新 VNet 和本地 HQ 的 IP 寻址。他们将使用 VPN 和 ExpressRoute 连接所有内容。为了避免 VNet 和本地网络互连时出现连接问题,最佳的地址规划实践是什么?
- Norstar Telecom 正在配置 ExpressRoute 私有对等互连,并且必须为对等互连会话提供面向 Azure 的主 IPv4 子网和辅助 IPv4 子网。他们应该提供哪对子网大小和特性来满足 Azure 对私有对等互连主/辅助子网的要求?
- NorthStar IT 在 Azure DNS 中管理一个公共 DNS 区域 contoso.com,并希望将 apex (contoso.com) 指向 Azure Traffic Manager 配置文件和 Azure Front Door(在不同的部署场景中)。在这些情况下,使用 Azure DNS 实现 apex 重定向的受支持和推荐方法是什么?
- Northwind Electronics 有两个 Virtual WAN 中心:一个在西欧,一个在美国东部。西欧的主机需要通过 Azure 骨干网向美国东部的 spoke 中的服务发起 TCP 连接。当前配置中,中心位于同一个 Virtual WAN 中,但流量走了间接路由。要使中心到中心的流量能够通过 Virtual WAN 全局传输并到达其他区域的 spoke,而无需在区域之间创建 VNet 对等连接,必须满足什么条件?
- Northwind Inc. 需要一个 Azure VPN 网关 SKU,该 SKU 能够为高吞吐量的跨区域中心提供高达约 10 Gbps 的 IPsec 聚合吞吐量。网络团队应该选择哪个 VPN 网关 SKU?
- Northwind IT 必须在其虚拟网络中托管 Azure 容器实例 (ACI) 容器组和 App Service Environment v3 (ASEv3)。他们希望将这两个服务放在同一个子网中,并已开始创建一个带有委派的子网。托管这些服务的正确子网委派方法是什么?
- Northwind Logistics 希望在 ExpressRoute 线路出现故障时,能够自动故障转移到站点到站点 VPN。他们已经有一个带有 BGP 的 S2S VPN 网关(基于路由)和一个 ExpressRoute 线路。哪种配置能提供最快、最可靠的故障转移,同时保留到 VNet 的路由传播?
- Northwind Pharmaceuticals 希望 6 个 spoke VNet 中的 VM 主机能将其主机名自动注册到在中心订阅中创建的共享 Azure Private DNS 区域“prod.internal.northwind.com”中。团队还需要控制哪些 VNet 可以执行注册。启用自动注册并将注册限制到单个 VNet 的正确顺序和配置是什么?
- Northwind Services 有一个应用程序 VM(web-vm02,位于资源组 app-rg 中),该 VM 间歇性地无法与端口 1433 上的 Azure SQL 实例建立 TCP 连接。您需要一个 Network Watcher 工具来测试从 web-vm02 到 SQL FQDN:1433 的 TCP 连接,并报告可达性和 Azure 控制平面的端到端延迟。您应该使用哪个 Network Watcher 功能?
- NorthWind 运行 Application Gateway v2 (Standard_v2),并且必须确保区域级容错。他们还希望实现自动扩缩,最小实例数为 1 以节省成本,最大实例数为 10。要启用区域冗余和自动扩缩,同时满足区域容错要求,正确的配置是什么?
- NovaBank 要求所有来自 Azure VNet 的互联网出站流量都必须经过本地安全设备的检查。他们已在中心部署了 Azure Firewall,并希望通过 ExpressRoute 线路强制隧道出站流量到该设备,同时仍允许 Azure 服务流量(例如 Azure SQL)直接流向 Azure,而无需通过本地设备回环。Azure Firewall 和路由功能的哪种组合可以满足此要求?
- NSG1 与 VM1 的 NIC 关联,并包含所示规则。您收集了五分钟的 NSG 流日志,捕获了以下活动:从 VM1 到 VM2 的两个 RDP 会话(每个会话来自不同的 TCP 源端口),以及从 VM2 到 VM1 的三个 SSH 会话(每个会话来自不同的 TCP 源端口)。当 Traffic Analytics 聚合这些事件的流时,它将报告多少个聚合流条目?
- Orion Retail 正在评估两种使用 Azure Firewall Manager 的部署模型:使用 Azure Virtual WAN Hub 的“安全虚拟中心 (secured virtual hub)”(SVH) 模型和使用基于 VNet 的防火墙的传统“中心 VNet (hub VNet)”模型。他们需要集中式策略、自动化的分支 (spoke) 载入以及原生的中心到中心 (hub-to-hub) 传输路由。以下哪项陈述正确对比了安全虚拟中心模型和中心 VNet 模型?
- RetailCo 使用带有 Azure Firewall 的安全虚拟中心运行中心辐射型设计。他们希望所有从辐射网络发出的互联网绑定流量都经过集中检查。哪种中心路由表配置能确保集中出站,并避免辐射网络的折返或绕过?
- RetailCorp 希望监控三台前端虚拟机 (VM) 到五个后端 API 的连接。他们要求监控间隔为 60 秒,通过基于组的配置将五个端点作为一个逻辑集进行管理,并在五分钟内连续三次以上测试失败时发出警报。使用 Connection Monitor v2 和 Azure Monitor 的哪种配置是正确的方法?
- Site1(本地)通过站点到站点 VPN 连接到 VNet1。你的 Azure 订阅中有一个名为 storage1 的存储账户。你希望 Site1 中的服务器通过 S2S VPN 连接到 storage1,并以最少的管理工作量实现。你应在 VNet1 中创建什么?
- storage1的私有端点部署在VNet1的Subnet1中。Site1(本地)通过站点到站点VPN连接到VNet1。您希望通过使用网络安全组(NSG)来控制从Site1到storage1的访问。您应该采取的第一个行动是什么?
- Subnet1 与 NSG1 关联,NSG1 阻止所有未明确允许的出站流量。Subnet1 中的 VM 必须与 Azure Cosmos DB 通信。要通过 NSG1 允许出站访问 Cosmos DB,您应该在出站安全规则中引用哪个配置元素?
- Subnet1 与名为 Policy1 的服务终结点策略相关联,该策略包含一个引用 storage1 的资源。一个 Azure Batch 池 (Pool1) 部署到 Subnet1 中。为了确保 Pool1 中的计算节点可以访问 storage1,您应该怎么做?
- SummitCo 正在为其 ExpressRoute 线路选择按流量计费(Metered)或不限流量(Unlimited)数据计划。他们预计流出 Azure 的数据量为 45 TB/月,流入数据量为 5 TB/月。他们应该选择哪种计费计划?原因是什么?
- Tailspin Toys 正在 Azure 中部署一个主动-主动 VPN 网关,以实现高可用性并与他们的本地边缘路由器进行 BGP 对等。网络团队为 Azure 端创建了两个自定义 BGP 对等 IP 地址,这些地址来自网关子网之外的 IP 范围(他们使用了 10.10.100.0/29,而网关子网是 10.10.0.0/27)。部署后,BGP 会话从未建立。最可能的原因和正确的解决方案是什么?
- Tailwind Airlines 需要一个 Application Gateway,将发往 /images/* 的请求路由到 blob 服务后端池,并将发往 /api/* 的请求路由到 API 虚拟机。他们计划在 app.contoso.com 上使用单个多站点侦听器。哪种 Application Gateway 配置能以最低的复杂性实现此目标?
- Tailwind Logistics 正在评估两种方案,以允许本地 DNS 客户端解析 Azure Private DNS 名称:(A) 在中心 VNet 中部署一对运行 BIND 的高可用性虚拟机,并配置本地转发器将查询发送到这些虚拟机;(B) 部署带有入站端点的 Azure Private DNS Resolver。从运营和可支持性角度来看,哪个陈述正确比较了这些方案?
- Tailwind Traders 计划从 VNet 中的应用服务器到 Azure SQL Database 建立安全的连接。安全团队正在比较服务终结点 (Service Endpoints) 和专用终结点 (Private Endpoints)。以下哪项陈述准确描述了关键的安全和路由差异?
- Tailwind Traders 需要其本地路由器与连接的 VNet 中的 VM 之间低于 20 毫秒的延迟。他们计划使用 ExpressRoute FastPath 来减少数据路径跳数。以下哪项陈述正确描述了 FastPath 启用后的先决条件和流量流向?
- Tailwind Traders 需要在其支持可用性区域的区域中部署区域冗余 VPN 网关。以下哪个步骤是实施区域冗余 VPN 网关(例如 VpnGw2AZ)并确保其在不同区域之间保持高可用性所必需的?
- VNet1 中的虚拟机必须只能访问美国东部区域的 Azure SQL 资源,并且必须阻止访问任何 Azure 存储资源。您应该创建哪两条出站 NSG 规则来满足这些要求?(选择两项。)
- VNet1 包含一个 Azure 防火墙 (FW1) 和 150 台虚拟机。VNet1 已链接到私有 DNS 区域 contoso.com,并且所有 VM 都已在该区域中注册。VNet1 通过 ExpressRoute 连接到本地环境。您需要本地 DNS 服务器解析 contoso.com 私有区域中的名称。您应该采取哪两项措施?(选择两项。)
- VNet1 包含多个子网(名称在其他地方显示)。您必须将名为 AppGW1 的 Azure Application Gateway 部署到 VNet1 中。AppGW1 的有效部署目标是哪个或哪些子网?
- VNet1 托管着一个名为 Pool1 的 Azure Virtual Desktop 主机池。你需要确保所有来自 Pool1 的出站流量都通过 Azure Firewall,并且应用 TLS 检查。你必须配置哪两个资源?(每个正确答案一分。)
- VNet1 有一个名为 Subnet1 的子网。您必须确保连接到 Subnet1 的资源只能访问 storage1 和 storage3,同时最大限度地减少管理开销。您应该实施哪种配置?
- VNet1(10个Web服务器VM)与VNet2(5个数据库服务器VM)对等互连。您必须强制执行以下规则:数据库服务器只接受来自Web服务器的连接;Web服务器只发起连接到数据库服务器;所有NSG都只与子网关联;并使用应用安全组(ASG)来实现这些控制。所需应用安全组的最少数量是多少?
- Wingtip Toys 希望为其所有子网启用 NSG 流日志,并以最具成本效益的方式将日志保留 365 天,同时保留故障排除的查询能力。哪种配置符合要求?
- Woodgrove Bank 虚拟机 (app-nic01) 位于子网 svc-subnet 中,其出站流量 10.1.20.0/24 意外地路由到对等 VNet 而不是 Internet。您需要检查应用于该网卡的有效路由,以确定哪个路由(系统、UDR 或传播的)正在生效。以下哪种方法是使用门户和 CLI 获取该 VM 网卡有效路由的正确方法?
- Woodgrove Bank 运行一个三层应用程序:WEB、APP 和 DB。每个层都在同一个子网组中的多个 VM 上运行。安全团队希望 NSG 规则允许 WEB 到 APP 和 APP 到 DB 的流量,同时最大限度地减少 NSG 规则的数量以及实例扩展时未来的更改。使用 Azure 功能,哪种方法最能实现此目标?
- 一个 Azure Virtual Desktop 部署包含 500 个会话主机 VM。所有来自这些 VM 的出站互联网流量都通过一个 NAT 网关。在高峰时段,一些用户无法访问互联网资源,并且 Azure Monitor 报告了许多失败的 SNAT 连接。你需要增加会话主机出站可用的 SNAT 连接数。你应该怎么做?
- 一个全球服务团队在将 30,000 台主机整合到一个 Azure Private DNS zone 之前,询问了其可扩展性。对于单个 Azure Private DNS zone,他们应该考虑哪些关于最大虚拟网络链接数和最大记录集数(记录集 = 不同的 DNS 记录名称)的文档化实际限制?
- 一个受 Azure Web Application Firewall (WAF) 保护的 Azure Front Door 实例 FD1,使用前端主机 app1.contoso.com 来代理托管在东美国和西美国的 Azure Web 应用。你需要配置 FD1,以阻止除美国以外所有国家对 app1.contoso.com 的请求。你应该向 WAF 策略添加什么?
- 一位云工程师正在为订阅“prod-sub”启用NSG流日志,并且必须选择一个存储账户和保留策略。关于NSG流日志和存储/保留,以下哪两项陈述是正确的?(选择两项)
- 一家全球媒体公司需要基于 DNS 的流量分发,该分发优先考虑全球最低延迟,但在单个区域内,使用权重将流量分发到不同的数据中心以进行容量测试。他们还希望立即对特定国家/地区进行地理封锁以符合合规性要求。应如何构建 Traffic Manager 配置文件以实现基于性能的全球路由、加权区域分发和地理封锁?
- 一家公用事业客户希望所有 spoke-to-spoke 流量都通过部署在 Virtual WAN 中心内的中央 NVA。他们尝试在 spoke VNet 中创建 UDR,并将下一跳指向中心防火墙 IP,但 spoke 子网不遵守这些 UDR。为什么会发生这种情况?以及如何正确地强制 spoke-to-spoke 流量通过中心 NVA?
- 一家国际SaaS提供商正在评估Traffic Manager路由方法。他们需要一个简洁的行为映射:哪种方法从用户那里选择最低的网络延迟,哪种方法根据配置的端点权重进行分发,哪种方法根据用户的地理位置路由用户,以及哪种方法在DNS响应中返回多个健康的端点以供客户端选择?
- 一家系统集成商正在将2010年的传统VPN设备(仅支持基于策略的VPN,即静态加密映射)连接到Azure VPN Gateway。该设备也不支持BGP。集成商应选择哪种Azure VPN Gateway模式/功能来确保VPN能够建立,以及这样做有哪些权衡?
- 一家跨国公司必须配置 ExpressRoute Private Peering 与 Azure,并且提供商要求他们指定用于两个 BGP 会话的主前缀和次要前缀值。从以下选项中选择两个符合 Azure ExpressRoute Private Peering 要求(主和次要)的 IPv4 子网。
- 一家跨国客户将把他们的 SD-WAN 设备连接到 Azure Virtual WAN VPN 站点。网络团队必须配置 BGP,以便虚拟中心能够学习本地路由。以下哪组字段是配置 Virtual WAN VPN 站点以启用与其 CPE 的 BGP 对等互连的正确设置?
- 一家金融客户计划使用 ExpressRoute Direct,并要求单个物理端口具有最大吞吐量以及物理链路上的硬件加密。以下哪种端口速度和 MACsec 支持组合准确反映了 Azure ExpressRoute Direct 选项?
- 一家金融服务公司希望将分支 VNet 中所有发往 Internet 的流量(强制隧道)通过现有的站点到站点 VPN 路由回其本地安全堆栈。哪种 Azure 配置模式可以在保留 VPN 连接路由传播的同时实现强制隧道?
- 一家银行在子网中的三台虚拟机上使用 SQL Server Always On 可用性组,并且需要一个侦听器 IP,该 IP 接收客户端请求,同时响应副本执行直接服务器返回 (DSR) 以实现高吞吐量。哪种负载均衡器配置适合为内部 Always On 侦听器实现 DSR?
- 与VNet1/VNet2/P2S场景相同:Client1无法访问VNet2。解决方案:在Client1上下载并重新安装VPN客户端配置。这会允许Client1与VNet2通信吗?
- 为了满足需要连接到 Vnet4 和 Vnet5 的虚拟机的虚拟网络要求,您应该部署哪种实现?
- 从您的主办公室到 Azure 虚拟网络的 Site-to-Site VPN 隧道无法建立。您需要检查诊断日志,以确定 IPsec 隧道协商失败的原因。您应该查看哪个诊断日志?
- 位于美国东部的两个虚拟网络已对等互连。每个虚拟网络包含四个子网。您将部署一个虚拟机 VM1,该虚拟机必须检查和路由两个虚拟网络中所有子网之间的流量。您必须为 VM1 分配的最小 IP 地址数是多少?
- 你创建了一个 Azure 订阅,并计划部署列出的资源。你必须为 NSG1 添加一个名为 Rule1 的 NSG 规则,该规则需满足以下要求:允许 App1 搜索服务器向互联网服务发出出站 HTTP 请求,在添加新搜索服务器时最大限度地减少管理工作,并遵循最小权限原则。Rule1 应选择哪种源类型?
- 你在美国西部区域有多台虚拟机,并希望启用流量分析。你需要创建哪两个 Azure 资源才能使用流量分析?(选择两项。)
- 你将 Azure Application Gateway v2 (AppGw1) 部署到 VNet1 的 Subnet1 中,并将网络安全组 NSG1 关联到 Subnet1。你希望 AppGw1 仅对源自 VNet1 内部资源的流量进行负载均衡,同时最大限度地减少对 AppGw1 功能的影响。你应该向 NSG1 添加哪条规则?
- 你将部署一个Azure Application Gateway,它具有:1个公共端点,1个私有端点,最小实例数=1,最大实例数=10。VNet1使用/24。Application Gateway子网必须提供多少个可分配的最小IP地址(最小化分配的IP)?
- 你有10个Azure App Service实例,每个实例都部署在不同的Azure区域中,托管着同一个Web应用程序。你需要配置Azure Traffic Manager,以便将客户端路由到网络延迟最低的应用程序实例。你应该选择哪种Traffic Manager路由方法?
- 你有一个 Azure Application Gateway,它将流量负载均衡到名为 App1 的 Web 应用程序,并且你需要从客户端到后端进行端到端加密 (TLS)。你通过将企业签名的证书上传到侦听器来配置了 HTTPS 侦听器。为了使 Application Gateway 能够终止 TLS 连接,然后与 App1 后端建立 TLS 连接(端到端加密),还需要执行哪个额外步骤?
- 你有一个 Azure Front Door,其中包含一个前端主机 Frontend1 和一个关联的 WAF 策略 Policy1。Policy1 当前将包含标头值“string1”的请求重定向到 https://www.contoso.com/redirect1。你需要添加一个规则,以便将包含标头值“string2”的请求重定向到 https://www.contoso.com/redirect2。你应该采取哪三个步骤?(选择三项。)
- 你有一个 Azure 订阅,其中包含一个名为 AFD1 的 Azure Front Door Premium 配置文件,该配置文件与名为 WAF1 的 Azure Web 应用程序防火墙策略相关联。你需要对 AFD1 的传入请求强制实施速率限制。解决方案:在 WAF1 中配置一个托管规则。这是否达到了目标?
- 你有一个 VWAN1,其中心 Hub1 被标记为“未受保护”。要将 Hub1 标记为“受保护”,解决方案是:部署 Azure NAT Gateway。这是否满足要求?
- 你有一个Azure虚拟网络 (Vnet1) 和一个带有基于策略的VPN设备的本地网络。在Vnet1中,你部署了一个名为GW1的虚拟网络网关,它使用SKU VpnGw1并配置为基于路由。在创建站点到站点连接以使本地网络能够连接到基于路由的GW1之前,你必须配置什么?
- 你有一个Azure订阅,其中包含一个名为VWAN1的Azure Virtual WAN,VWAN1中包含一个名为Hub1的中心。Hub1当前的安全状态为“未受保护”。你需要Hub1的安全状态变为“受保护”。解决方案:部署一个Azure Front Door配置文件。这是否满足要求?
- 你有一个与 Azure WAF 策略 WAF1 关联的 Azure Front Door Premium 配置文件 AFD1。你必须为 AFD1 的请求配置速率限制。解决方案:更改 WAF1 的策略设置。这是否满足要求?
- 你有一个中心辐射型网络,其中多个本地站点使用 ExpressRoute 线路连接到 Azure 中的中心虚拟网络。一个名为 GW1 的 Azure Application Gateway 作为唯一的互联网入口点。你计划将中心辐射型设计迁移到 Azure Virtual WAN,同时保留单一入口点。在迁移中,你必须包含哪三项更改?选择三项。
- 你有一个为单个站点 https://www.contoso.com 配置的 Azure Application Gateway。该网关有一个后端池,包含两台后端服务器和一个路由规则。每台后端服务器还托管另一个监听端口 8080 的站点。你必须确保如果其中一台后端服务器上的端口 8080 不可用,所有指向 https://www.contoso.com 的流量都发送到剩余的健康后端服务器。你应该配置什么?
- 你有一个包含名为 Subnet1 的子网的 Azure 订阅,其中有一个名为 VNet1 的虚拟网络。你计划在 Subnet1 中创建一个私有端点。为了能够使用用户定义路由 (UDR) 在私有端点和 Azure Private Link 服务之间路由流量,你必须首先在 Subnet1 上执行什么操作?
- 你有一个包含用户 Admin1 的 Azure 订阅和一个资源组 RG1。RG1 包含一个名为 NW1 的 Azure Network Watcher 实例。你必须允许 Admin1 在遵循最小权限原则的同时,对 NW1 放置锁。你应该为 Admin1 分配哪个内置角色?
- 你有一个名为 AppGW1 的 Application Gateway,它将请求转发到后端 Web 应用 App1。你需要更改或添加 App1 返回的 HTTP 响应头中的服务器变量。你应该修改哪个 Application Gateway 配置项?
- 你有一个名为 GW1 的 ExpressRoute Standard 网关。你需要升级 GW1 以支持 ExpressRoute FastPath,同时最大限度地减少停机时间。你应该选择哪个网关 SKU 进行升级?
- 你有一个名为 NSG1 的网络安全组,你需要为 NSG1 启用 NSG 流日志。你的解决方案必须支持日志的保留策略。你首先应该创建哪个资源?
- 你有一个名为 VM1 的 Azure VM,需要使用 Azure Network Watcher 捕获其所有网络流量。捕获可以写入到哪些目标?
- 你有一个名为 Vnet1 的 Azure 虚拟网络,其中包含一个子网。Vnet1 和一个名为 App1 的 Azure App Service 应用都部署在西欧区域。你必须让 App1 访问 Vnet1 中的资源,同时尽可能降低成本。你首先应该怎么做?
- 你有一个名为 VNet1 的虚拟网络,其中包含以下子网:AzureFirewallSubnet、GatewaySubnet、Subnet1、Subnet2(委托给 Microsoft.Web/serverfarms)和 Subnet3。你必须部署一个集成了 WAF 的 Application Gateway AG1 来发布 VMSS1。AG1 应该附加到哪个子网?
- 你有一个名为 VWAN1 的虚拟 WAN,其中包含一个名为 Hub1 的中心,其安全状态为“未受保护”。要将 Hub1 的状态更改为“受保护”,解决方案是:部署 Azure Web 应用程序防火墙 (WAF)。这是否满足要求?
- 你有一个名为 WebApp1 的 Azure App Service Web 应用,以及一个名为 FDProfile1 的 Azure Front Door 配置文件,该配置文件将针对 https://www.contoso.com 的请求转发到 WebApp1。你需要确保只有匹配 https://www.contoso.com/users/* 的请求才会被转发到 WebApp1。你应该更改 FDProfile1 的哪个部分?
- 你有一个名为LB1的内部基本Azure负载均衡器,它有两个前端IP地址。后端池包含两台虚拟机,VM1和VM2。对于LB1上的负载均衡规则,你应该选择哪个设置?
- 你有一个名为Server1的本地Windows Server,以及一个包含名为VNet1的虚拟网络的Azure订阅。你计划使用Azure Network Adapter将Server1连接到VNet1。为了最大限度地缩短将适配器部署到Server1所需的时间,你应该首先创建哪个资源?
- 你有一个名为Vnet1的虚拟网络,其中包含20个子网和500个虚拟机。每个子网都包含一个运行网络监控软件的虚拟机。一个名为NSG1的网络安全组(NSG)与每个子网相关联。当创建一个新子网时,自动化过程会在该子网中创建监控虚拟机,并将该子网与NSG1关联。你需要向NSG1添加一个入站安全规则,允许来自IP地址131.107.1.15的连接访问监控虚拟机。要求:• 只有监控虚拟机应接收来自131.107.1.15的连接。• 当创建一个新子网时,应尽量减少对NSG1的更改。对于入站规则,你应该使用哪种目标类型?
- 你有一个子网 (Subnet1),其中包含三台托管名为 App1 的应用程序的虚拟机。App1 通过 SFTP 访问。在 NSG1 中,你创建了一个名为 Rule2 的入站安全规则,允许 SFTP 连接到 ASG1。你必须确保使用 ASG1 强制执行入站 SFTP 连接,并最大限度地减少管理工作。你应该怎么做?
- 你有一个带有Web应用程序防火墙 (WAF) 的Azure Front Door。你想要创建一个WAF规则,该规则能够阻止来自单个IP地址的高请求速率,并且你需要检查Log Analytics以确定一个合适的阈值。你应该查询哪个Log Analytics表?
- 你有一个托管 fabrikam.com 的本地 DNS 服务器 Server1。虚拟网络通过 S2S VPN 连接到本地。你必须部署 Azure DNS Private Resolver,以便:虚拟网络资源可以解析 fabrikam.com,Server1 可以解析 contoso.com,并且成本/管理工作量最小化。所需解析器的最少数量是多少?
- 你有一个私有的 AKS 集群 AKS1,它连接到 VNet1,并且 VNet1 通过 ExpressRoute 连接到你的本地网络。你需要一个用于 AKS1 的集群外入口控制器,该控制器提供从本地环境到 AKS1 中容器化工作负载的连接。哪个 Azure 服务应该托管这个集群外入口?
- 你有一个虚拟网络Vnet1,其中包含一个虚拟机VM1和一个Azure Firewall FW1。一个名为FP1的Azure Firewall策略与FW1关联。你需要确保发送到FW1公共IP的RDP请求被转发到VM1。你应在FP1中配置哪种类型的规则?
- 你有一个资源组 RG1 和一个虚拟网络 VNet1。你必须以最少的管理工作将 Azure Firewall 部署到 RG1 中。你首先应该做什么?
- 你正在 Azure 虚拟网络中部署两个网络虚拟设备 (NVA),用于检查 VNet 中的所有流量。该解决方案必须为 NVA 提供高可用性,同时最大限度地减少管理开销。你应该包含哪个 Azure 服务来满足这些要求?
- 你正在使用虚拟网络对等互连设计中心辐射型拓扑,并计划将 VNet1 作为中心。该设计必须允许分支之间进行可传递路由,并最大限度地提高网络吞吐量。你应在中心包含哪个 Azure 服务?
- 你正在规划一个包含10个IPv6子网的Azure虚拟网络,每个子网最多可承载200个负载均衡的虚拟机。你应该推荐哪种IPv6子网前缀长度?
- 你正在规划在本地数据中心和 Azure 虚拟网络之间建立站点到站点 VPN。你的设计中应包含哪两种资源来支持此连接?每个正确答案都是解决方案的一部分。(注意:每个正确选项值一分。)
- 你的 Azure Virtual WAN 中心 Hub1 位于 VWAN1 中,其安全状态为“未受保护”。你需要将 Hub1 的状态更改为“受保护”。解决方案:部署 Azure Firewall。这是否满足要求?
- 你的 Azure 订阅与 Azure AD 租户 contoso.onmicrosoft.com 相关联。该订阅包含:一个名为 App1 的 App Service 应用、一个公共 DNS 区域 contoso.com、一个私有 DNS 区域 private.contoso.com 和一个虚拟网络 Vnet1。你为 App1 创建了一个私有端点;该私有端点记录会自动注册到 Azure DNS 中。为该私有端点注册的 DNS 名称是什么?
- 你的 Azure 订阅包含 100 个网络安全组 (NSG)。你需要捕获日志,以显示特定 NSG 规则何时应用于流量。你应该启用哪种类型的日志?
- 你的 Azure 订阅包含一个名为 storage1 的存储账户,该账户部署在美国东部区域,目前使用本地冗余存储 (LRS)。storage1 具有一个 Microsoft.Storage 服务端点。你将 storage1 的冗余更改为读取访问异地冗余存储 (RA-GRS)。你必须确保可以通过配对区域中的服务终结点访问 storage1 的内容,同时最大限度地减少管理工作。你首先应该做什么?
- 你的Azure订阅中包含一些资源。配置FW1以筛选源自VNet1且目标为SQLDB1的完全限定域名(FQDN)的流量。你应该创建哪种类型的Azure Firewall规则?
- 你的订阅中包含一个名为 AzFW1 的 Azure Firewall Standard 实例。你计划启用以下功能:TLS 检查、威胁情报和网络入侵检测与防御系统 (IDPS)。AzFW1 可以启用哪些功能?
- 你的订阅包含 Vnet1,其中有子网 Subnet1 和 AzureFirewallSubnet,一个公共 Azure Firewall FW1,以及一个关联到 Subnet1 的路由表 RT1,该路由表将 0.0.0.0/0 路由到 FW1。在将 10 个 Windows Server VM 部署到 Subnet1 后,所有 VM 都未能激活。你需要进行什么更改才能让 VM 完成 Windows 激活?
- 你的订阅包含:VNet Vnet1,其中有子网 subnet1 和 AzureFirewallSubnet;一个公共 Azure Firewall FW1;以及一个路由表 RT1,它与 subnet1 相关联,并包含一个指向 FW1 的 0.0.0.0/0 路由。在将 10 台 Windows Server VM 部署到 subnet1 后,所有 VM 都无法成功激活(Windows 激活失败)。你应该怎么做才能让这些 VM 激活?
- 你的订阅包含一个使用主机名 https://www.contoso.com 的 Azure App Service 应用。你必须为 www.contoso.com 配置 Azure Front Door 上的自定义域,并且该自定义域必须使用由允许的证书颁发机构 (CA) 颁发的证书。你应在解决方案中包含哪个服务或组件来提供或管理所需的证书?
- 你的订阅包含一个名为VM1的虚拟机,该虚拟机有一个关联到名为NSG1的NSG(存在默认规则)的单个NIC(NIC1)。VM1运行Windows Server 2022。你需要阻止VM1访问Azure Instance Metadata Service (IMDS) REST API,同时最大限度地减少管理开销。你应该向NSG1添加什么?
- 你计划使用 Traffic Analytics 来监控 Azure 虚拟机上的应用程序使用情况。你首先应该启用哪个 Azure Network Watcher 功能来提供 Traffic Analytics 数据?
- 你计划使用两个App Service应用(AS1和AS2)在www.contoso.com发布一个站点。你将使用Azure Traffic Manager,其配置文件名为TMprofile1,并使用加权路由方法在AS1和AS2之间分配流量。为了让Traffic Manager处理www.contoso.com的请求,你应该为www.contoso.com名称创建哪个DNS记录?
- 你计划在“美国东部”区域部署 Azure,其中包括三个虚拟网络。Vnet1 将通过站点到站点 VPN 连接到你的本地网络。为了确保所有三个虚拟网络中的 VM 都能访问本地网络,同时最大限度地降低成本,你应为 Vnet2 和 Vnet3 推荐什么?
- 你计划在你的数据中心和 Azure 之间为站点到站点 VPN 启用 BGP。你必须配置哪两个 Azure 资源来支持这个启用 BGP 的连接?(选择两项。)
- 你计划在包含一个虚拟网络的订阅中部署一个 Azure VPN 网关,并且需要 90 个站点到站点 (Site-to-Site) VPN 连接。该设计必须在单个 Azure 数据中心发生故障时保持这些站点到站点连接可用,并且必须最大限度地降低成本。你应该选择哪个 VPN 网关 SKU?
- 你计划在本地数据中心和 Azure 之间实施 ExpressRoute FastPath。创建 ExpressRoute 网关时,你必须最大限度地减少单个 Azure 数据中心故障导致的停机时间。你应该使用哪个 ExpressRoute 网关 SKU?
- 你计划将 Azure 虚拟网络 NAT 网关 (Gateway1) 部署到 VNet1。VM1 和 VM2 必须各自使用自己的公共 IP 地址访问互联网,并且应最大限度地减少管理工作量。根据这些要求,VNet1 中必须存在的最少子网数量是多少才能允许部署 Gateway1?
- 你计划将名为 AF1 的 Azure Firewall 部署到美国西部区域的资源组 RG1 中。根据你的订阅中的虚拟网络(如场景表所示),AF1 可以部署到哪些虚拟网络中?
- 你计划构建一个只有 IPv6 的虚拟网络,其中包含 10 个子网。每个子网将托管多达 200 个位于负载均衡器后面的虚拟机。这些虚拟机和负载均衡器必须只能从虚拟网络内部访问,并且你必须最大限度地降低成本。你建议使用哪种负载均衡解决方案?
- 你需要提供对 storage2 的访问权限,并满足所述的 PaaS 网络和业务要求。你应该选择哪种连接方法?
- 你需要满足 PaaS 网络和业务要求,同时提供对 storage1 的访问。你应在设计中包含以下哪项?
- 全球 SaaS 提供商 BlueSun 在中心 VNet 中有一个内部 Web 应用程序,地址为 10.1.2.10:443,并希望使用 Azure Firewall DNAT 上的单个公共 IP 将其发布到互联网。他们要求外部端点为 https://app.bluesun.com,并希望防火墙终止 TLS 以进行 IDPS 检查,然后使用现有的内部证书重新加密到后端。哪种 DNAT 和防火墙配置可以实现此目的?
- 受监管的客户必须在其 Azure VPN 网关上实施 IKEv2 自定义策略,该策略要求强加密和完美前向保密 (PFS)。以下哪些陈述对于成功配置 IKEv2 自定义策略以使隧道在强制执行 PFS 的情况下建立是正确的?
- 名为 AppGW1 的 Azure Application Gateway 正在对后端 Web 应用 App1 的请求进行负载均衡。您需要修改 App1 响应头中包含的服务器变量。您应该配置 AppGW1 的哪个功能?
- 四台虚拟机托管着一个名为 App1 的应用程序。您部署了一个名为 LB1 的 Azure Standard Load Balancer 来将传入的 HTTPS 请求分发到 App1。您希望 LB1 更快地停止向不健康的实例发送流量,同时最大限度地减少管理工作。您应该更改哪个设置?
- 在 Contoso Azure VNet 和本地边缘防火墙之间预置站点到站点 VPN 后,Azure 门户中的连接状态显示为“未连接”。本地防火墙日志显示由于“预共享密钥不匹配”导致 IKE_AUTH 失败。以下哪组故障排除步骤最适合解决此问题?
- 场景相同:Client1 使用 P2S IKEv2 连接到 VNet1;VNet1 与 VNet2 对等互连,并启用了网关传输。Client1 无法访问 VNet2。解决方案:在 VNet1 的网关上启用 BGP。此解决方案是否满足要求?
- 处于预防模式的 WAF 策略与 Azure Front Door 实例相关联。您必须实现以下要求:记录所有源自澳大利亚的请求;阻止所有来自新西兰的请求;如果网络 131.107.100.0/24 在一分钟内超过 100 个请求,则阻止来自该网络的后续请求。为满足这些要求,您应该创建的最少 WAF 自定义规则对象数量是多少?
- 客户使用 VpnGw1 网关 (gw-prod) 建立了 S2S VPN,并报告隧道已关闭。您需要运行针对 VPN 网关和连接的 Azure Network Watcher 诊断,以快速识别 BGP 状态、IKE/IPSec 协商失败或网关运行状况等根本原因。哪种方法最合适?
- 客户目前有一个使用 Local 服务层的 ExpressRoute 线路。他们需要访问其他 Azure 区域和需要更高层级的额外服务。允许跨区域可达性和访问全球服务的支持升级路径是什么?
- 对于源自 VNet1 的出站流量,您必须:对外部 Web 服务器执行透明代理、检查所有出站 TLS 并最大限度地降低成本。您应该包含哪个资源?
- 工作站 HP1 上的用户通过 URL https://app1.contoso.com 访问 App1。你需要确保 FW1 上的入侵检测和防御系统 (IDPS) 能够检测从 HP1 到 Server1 的连接中的威胁。你应该执行哪两项操作?(选择两项。)
- 应用服务器 (app-db-01) 无法通过 TCP 9000 访问外部分析服务。团队怀疑是 NSG 规则阻止了出站流量,但路径中有多个 NSG(子网和 NIC 级别)和 Azure Firewall。哪个 Network Watcher 工件将显示聚合的有效安全规则,并允许您识别阻止该 NIC 流量的具体规则(名称和优先级)?
- 您与服务提供商创建了一个新的 ExpressRoute 线路,现在必须对其进行预配。您必须向服务提供商提供哪些信息才能完成预配?
- 您在 VNet1 上部署了多个配置有私有端点的 Web 应用。哪个 DNS 区域将包含 Web 应用自动注册的 DNS 记录?
- 您在“美国西部”区域创建了 Vnet2,并将其与包含 VM1、VM2 和负载均衡器 LB1 的现有 Vnet1 进行对等互连。Vnet2 中的虚拟机必须能够通过 LB1 访问 VM1 和 VM2。哪项操作将允许 Vnet2 中的 VM 通过 LB1 连接到 VM1 和 VM2?
- 您将部署一个名为 App1 的 App Service 应用,并使用现有的 Azure Front Door FD1 作为用户访问 App1 的唯一方式。用户不得直接从互联网访问 App1。您应该在 App1 上配置什么来满足这些要求?
- 您必须为 App1 提供一个私有端点,并确保发往 App1 的互联网请求通过 Front Door 实例 FD1 路由。您应该向 FD1 添加什么配置才能实现此行为?
- 您必须部署 Azure Traffic Manager,以便将指向 https://www.fabrikam.com 的流量导向 App1eu,并且如果 App1eu 无响应,所有流量都应故障转移到 App1us。您应该创建哪两个资源来满足这些要求?(选择两项。)
- 您必须配置网关 GW1 以满足点到站点 (P2S) VPN 用户的网络安全要求。在 GW1 的点到站点配置中,您应该选择哪种隧道类型?
- 您拥有提供的资源表中所示的虚拟机。您必须使用 Azure DDoS 网络保护计划来保护这些 VM。所需的最少 DDoS 网络保护计划数量是多少?
- 您有 10 个本地站点,这些站点通过第三方 SD-WAN 解决方案连接,并且有五个 Azure 虚拟网络。您计划使用单个 Azure Virtual WAN 中心连接 Azure 虚拟网络和本地网络。为了让 Azure Virtual WAN 中心充当第三方 SD-WAN 结构中的节点,您应该部署什么?
- 您有 VM1 和 VM2,它们必须只允许连接到 storage1,并且必须阻止访问任何其他存储账户。Storage1 必须仍然可以从互联网访问。您应该使用哪种解决方案?
- 您有一个 Azure Load Balancer (LB2),其后端池如图中所示;VM 规模集 VMSS1 存在,但 LB2 未将流量发送到所有 VMSS1 实例。您需要执行哪两项操作来确保 LB2 将流量分发到 VMSS1 中的每个实例?(选择两项。)
- 您有一个启用了 WAF 的 Application Gateway。该网关配置为将其流量路由到自己的 URL,但访问该 URL 会返回 HTTP 403,并且诊断显示 WAF 正在阻止。您建议添加一个重写规则来更改 Host 标头。添加用于 Host 标头的重写规则是否能确保通过 Application Gateway 从任何客户端 IP 访问该 URL?
- 您有一个启用了Web应用程序防火墙 (WAF) 的Application Gateway。该网关配置为将其流量路由到自己的URL,但当您尝试打开该URL时,收到HTTP 403错误,并且诊断信息显示WAF正在阻止。您需要该URL能够通过Application Gateway从任何客户端IP访问。建议的解决方案是配置一个自定义cookie并添加一个排除规则。此解决方案是否满足要求?
- 您有一个应用程序 (App1),它在固定的 50 个 TCP 端口和 50 个 UDP 端口上接收流量。App1 在 10 个 Azure VM 上运行。您需要对 App1 进行跨 VM 的负载均衡,同时最大限度地减少必须创建的负载均衡规则数量。您应该使用以下哪项?
- 您有一个按所示配置的 Azure Front Door 实例 (FD1)。在为 FD1 启用 Azure Private Link 之前,您必须采取的第一个操作是什么?
- 您有三个本地网络连接到包含一个虚拟中心和限制为 1 Gbps 吞吐量的 VPN 网关的基本 Azure Virtual WAN。来自本地的站点到站点 VPN 连接使用此 Virtual WAN。您必须将总吞吐量提高到 3 Gbps,同时最大程度地减少管理开销。您应该怎么做?
- 您有两个名为 VNet1 和 VNet2 的虚拟网络。一台 Windows 10 客户端 (Client1) 使用点到站点 (P2S) IKEv2 VPN 连接到 VNet1。VNet1 和 VNet2 已对等互连。VNet1 配置为允许网关传输,VNet2 设置为使用远程网关。Client1 无法访问 VNet2 中的资源。您尝试将 VNet1 网关的大小调整为更大的 SKU。调整网关大小是否能解决连接问题?
- 您有两个订阅:Sub1 包含 VM1,Sub2 将托管需要通过 Azure Private Link 访问 VM1 的资源。要启用创建 Private Link 服务以将 VM1 暴露给 Sub2,您必须首先在 Sub1 中配置什么?
- 您有五台 Windows Server VM,每台都托管一个不同的 Web 应用程序。您计划使用 Azure Application Gateway 通过相同的主机名 (www.contoso.com) 和不同的 URL 路径(例如,第一个应用程序使用 https://www.contoso.com/app1)来为所有应用程序提供服务。您需要根据 URL 路径路由流量。您应该创建或修改哪个 Application Gateway 配置?
- 您有几个部署在美国西部区域的 App Service 应用(详细信息如表所示)。您需要确保每个应用都可以访问名为 VNet1 的虚拟网络中的资源,而无需通过互联网路由流量。您必须创建多少个集成子网?
- 您有多个虚拟网络;每个虚拟网络包含 20 个分配了公共 IP 地址的可从互联网访问的资源。您需要使用 Azure DDoS Network Protection 保护这些资源,同时最大限度地降低成本。您应该部署的最少 DDoS Network Protection 计划数量是多少?
- 您正在设计一个将使用 OpenVPN 协议的 Azure 点到站点 (P2S) VPN。用户将针对您的本地 Active Directory 域进行身份验证。您应该部署哪个附加组件来验证 VPN 身份验证请求?
- 您的一个本地路由器通告了一些静态前缀,这些前缀必须存在于 Virtual WAN 中心路由表中,才能正确路由到 NVA。您如何将这些本地前缀添加到中心路由中,以便分支通过中心学习它们?
- 您的公司在华盛顿特区有一个本地数据中心。East US Azure区域在华盛顿特区有一个对等位置。所有Azure资源都位于East US。您必须实施支持高达1 Gbps的ExpressRoute,仅使用ExpressRoute Unlimited数据计划,并最大限度地降低成本。您应该创建哪种类型的ExpressRoute线路?
- 您的公司在纽约和阿姆斯特丹设有办事处。这两个办事处都已使用站点到站点 VPN 连接到 Azure。阿姆斯特丹使用北欧区域的资源;纽约使用美国东部区域的资源。您将从每个办事处部署 ExpressRoute 线路到最近的 Azure 区域。这些线路连接后,阿姆斯特丹的本地计算机必须能够通过 ExpressRoute 访问纽约的本地服务器。您应该使用哪种 ExpressRoute 功能?
- 您的公司有一个本地网络和三个 Azure 订阅(Subscription1、Subscription2、Subscription3)。所有资源都只部署在美国西部或美国西部 2 区域。您计划使用 ExpressRoute 将所有三个订阅连接到本地网络。所需的最少 ExpressRoute 线路数是多少?
- 您的公司有四个分支机构,每个分支机构都使用站点到站点 VPN 连接到名为 GW1 的 Azure VPN 网关;每个分支机构路由器还提供互联网访问。Branch1 中的用户可以访问互联网站点,但无法访问 Azure 资源。您必须恢复 Branch1 用户对 Azure 的访问,同时最大程度地减少用户停机时间和管理工作。您应该首先做什么?
- 您的本地数据中心 Site1 有一个防火墙 FW1,它提供互联网连接。在 Azure 中,您有一个虚拟 WAN (VWAN1) 和一个中心 (Hub1)。您计划从 Site1 到 Hub1 建立站点到站点连接,并且需要配置与 FW1 的连接。您应该在 VWAN1 中创建什么来表示用于站点到站点连接的本地 Site1?
- 您的本地网络已连接到 Azure Virtual WAN (VWAN1) 和 VNet1。VWAN1 与本地站点和 VNet1 处于全网格连接状态。VWAN1 的虚拟中心路由首选项是 AS Path。要将流量从 VNet1 路由到 10.61.1.5,流量将采用哪条路径?
- 您的本地网络有一个名为Server1的DNS服务器。一个S2S VPN将本地网络连接到Azure订阅中的VNet1。您需要Server1解析Azure中storage1的DNS名称,同时将成本和管理开销降至最低。您应该使用哪种解决方案?
- 您的环境使用 ExpressRoute 连接本地和 Azure。您需要使用 Azure 中的 VM 和本地 VM 定期记录连接的正常运行时间和延迟。您应该使用哪种工具?
- 您的组织在 40 个分支机构使用运行 BGP 的 SD-WAN。在 Azure 中,您有 20 个采用中心辐射型布局的虚拟网络;中心虚拟网络 Vnet1 通过部署在 Vnet1 中的网络虚拟设备 (NVA) 连接到 SD-WAN。为了使 BGP 路由通告在 Azure 虚拟网络和 SD-WAN 之间传播,同时将管理开销降至最低,您应该实施哪种解决方案?
- 您的组织有五个办公室,每个办公室都有本地互联网连接和防火墙设备。这些办公室目前通过第三方 SD-WAN 进行连接。在 Azure 中,您有一个 VNet1,其中包含一个虚拟网络网关 (Gateway1),每个办公室都通过 Site-to-Site VPN 连接到 Gateway1。您需要用 Azure Virtual WAN 替换第三方 SD-WAN。您应该在迁移计划中包含哪个操作?
- 您的订阅包含 VM1 和 azsql1.database.windows.net 的私有端点。您需要确保 VM1 上的应用程序可以解析私有端点的 IP 地址。您应该首先创建哪个 DNS 区域?
- 您的订阅包含多个公共 IP 地址(列于表中)。您计划部署一个名为 NAT1 的 NAT 网关。列出的哪些公共 IP 地址可以用作 NAT1 的公共 IP 地址?
- 您的订阅包含多个公共 IPv4 地址(IP1、IP2、IP3、IP4、IP5)。您计划在美国西部区域创建一个名为 LB1 的标准 SKU 公共 Azure Load Balancer。列出的哪些公共 IPv4 地址可以分配给 LB1?
- 您计划按照图中所示实施 Azure Virtual WAN。此 Virtual WAN 部署必须创建的路由表的最小数量是多少?
- 您计划部署 Azure Firewall Premium,启用所有高级功能,并配置网络规则和应用程序规则。防火墙首先评估哪种规则类型?
- 您配置了 storage1,允许通过服务终结点从 VNet1 中的子网访问它。您必须确保可以使用该服务终结点访问配对 Azure 区域中 storage1 的只读终结点。您首先应该做什么?
- 您需要在满足虚拟网络和业务要求的同时,启用 Vnet2 和 Vnet3 之间的连接。您应该执行哪两项操作?(选择两项。)
- 所有虚拟机都连接到单个虚拟网络,并且您必须将托管的应用程序公开到互联网,同时确保虚拟机共享一个公共 IP 地址。您应该使用哪个 Azure 资源?
- 服务终端节点策略配置了以下设置:关联子网 = Subnet1,服务 = Microsoft.Storage,范围 = 单个账户,资源 = storage1。根据这些设置,位于 Subnet1 中的虚拟机 (VM1) 可以访问哪些存储资源?
- 某个合作伙伴订阅拥有 ExpressRoute 线路,而您的订阅拥有必须连接到该线路的 VNet。您需要将 VNet 连接到合作伙伴的线路。以下哪个步骤和限制序列正确描述了如何使用 ExpressRoute 线路授权建立此跨订阅连接?
- 某个远程办公室有一台名为 Device1 的 macOS 设备,它使用 IKEv2 VPN 客户端。你的 Azure 订阅包含一个 VPN 网关 (VPNGW1),该网关为 VNet1 提供 VPN 连接。为了让 Device1 能够通过 VPNGW1 访问 VNet1 上的资源,并最大限度地减少管理工作量,你首先应该做什么?
- 某服务提供商希望使用带 BGP 的 IPsec 将客户 SD-WAN CPE 设备连接到其 Virtual WAN,以便每个客户站点动态发布站点路由。要为每个 SD-WAN 站点建立基于 IPsec 的 BGP,需要哪些 Virtual WAN 对象和配置设置序列?
- 案例研究 (Litware):Vnet1 与 Vnet2 和 Vnet3 双向对等。Vnet2 和 Vnet3 必须通过 Vnet1 进行通信,满足虚拟网络和业务要求(包括通过 ExpressRoute 将 Vnet2 和 Vnet3 的默认路由 0.0.0.0/0 路由到本地),并最大限度地降低成本。您应该对对等互连应用哪两项更改,以允许 Vnet2 和 Vnet3 通过 Vnet1 进行通信?(选择两项。)
- 注意:此问题是共享相同场景系列问题的一部分。每个问题都提出了一个可能达到目标的独特解决方案。回答后,您无法返回到此问题。您有一个包含以下内容的 Azure 订阅: • 一个名为 Vnet1 的虚拟网络 • Vnet1 中一个名为 Subnet1 的子网 • 一个连接到 Subnet1 的名为 VM1 的虚拟机 • 三个名为 storage1、storage2 和 storage3 的存储账户 您必须允许 VM1 访问 storage1,但阻止 VM1 访问任何其他存储账户。解决方案:创建一个网络安全组 (NSG) 并将其与 Subnet1 关联。此解决方案是否满足要求?
- 注意:此项目是使用相同场景系列的一部分。系列中的每个问题都测试一个不同的解决方案;有些集合可能有多个正确解决方案,有些则没有。您回答问题后,无法返回。您管理一个启用了 Web 应用程序防火墙 (WAF) 的 Azure Application Gateway。网关配置为将其请求路由到其自己的 URL。当您浏览到网关 URL 时,会收到 HTTP 403 响应。诊断显示该请求被 WAF 阻止。您必须允许通过 Application Gateway 从任何客户端 IP 访问该 URL。解决方案:为包含值 137.135.10.24 的请求头添加 WAF 策略排除项。这是否满足要求?
- 给定多个虚拟网络和部署到 VNet3 的 Azure Firewall,您必须强制 Subnet1-1 到 Subnet2-1 的流量通过防火墙。哪种配置可以实现这一点?
- 考试场景中显示了多个 Azure 虚拟网络和多个 Azure 资源(此处未显示)。您需要使用 Azure Network Watcher 中的连接监视器来测量这些资源之间的延迟。您必须创建的连接监视器的最小数量是多少?
- 虚拟机需要使用服务终结点访问三个资源:storage1、storage2 和 DB1。假设 storage1 和 storage2 是 Azure 存储帐户,DB1 是 Azure SQL 资源,您必须创建的独立服务终结点的最小数量是多少?
- 请参考以下环境描述:VM1 具有实例级公共 IP (ILPIP)。一个基本负载均衡器使用一个公共 IP。VM1 和 VM2 位于后端池中。一个 NAT Gateway 具有一个名为 IP3 的公共 IP,并与 SubnetA 相关联。VNet1 还有一个具有公共 IP IP4 的虚拟网络网关。当 VM1 向 Internet 发起出站流量时,将使用哪个公共 IP 地址进行该出站连接?
- 贵公司在伦敦、东京和纽约设有办事处。Traffic Manager 配置文件配置如下所示。您计划在亚洲部署一个额外的终结点,该终结点将托管 App1 的更新版本。在测试期间,您需要将来自东京办事处 10% 的流量路由到此新终结点。您应该使用哪种 Traffic Manager 配置?
- 贵公司在纽约设有一个办事处,并拥有一个包含多个虚拟网络的 Azure 订阅。您必须使用 ExpressRoute 将这些虚拟网络连接到该办事处。要求:带宽高达 1 Gbps,办事处必须能够访问所有虚拟网络,并且成本必须降至最低。您应该预配多少个 ExpressRoute 线路,以及应该启用哪个 ExpressRoute SKU?
- 贵公司在蒙特利尔、西雅图和巴黎的办事处都从固定的公共 IP 地址发送出站流量。Front Door FD1 使用的 WAF 策略 Policy1 包含 Rule1,该规则对源自蒙特利尔的流量强制执行 100 个请求的速率限制。您必须对源自其他每个办事处的流量也强制执行相同的 100 个请求的速率限制。您应该更改什么以对每个办事处应用速率限制?
- 软件供应商 CloudPatch 使用 Azure Firewall 管理数百台 Windows 服务器的出站操作系统更新。他们希望允许 Windows Update、Microsoft Update 和 Windows Defender 更新流量,但拒绝所有其他互联网出站流量。使用 FQDN 标签的哪种 Azure Firewall 配置是最易于维护和最安全的方法?
- 这是一个情景题。你有一个启用了Web应用程序防火墙 (WAF) 的 Azure Application Gateway。该网关配置为将请求路由到网关自己的 URL。当你尝试浏览该 URL 时,收到 HTTP 403 响应。诊断显示流量被 ruleId 920300 的 WAF 规则阻止。为了使该 URL 可以通过 Application Gateway 访问,你禁用了 ruleId 920300 的 WAF 规则。此更改是否能实现目标?
- 选择两项 - Litware 运营着一个子网,其中包含一个 NAT Gateway (NAT-GW),为 40 个 Linux 虚拟机提供出站连接。团队在进行大规模并发的出站连接时遇到了 SNAT 端口耗尽问题。以下哪两个步骤将增加该子网出站连接的可用 SNAT 端口?
Microsoft Azure Security Engineer Associate AZ-500 Certification 所有考试问题
- Admin1(被分配了Application developer角色)注册了一个购买的云应用App1,但无法在Azure门户中为该应用启用令牌加密。必须怎么做才能让Admin1为App1启用令牌加密?
- AKS 集群将连接到 Azure Container Registry。使用 AKS 集群自动生成的服务主体向注册表进行身份验证。您应该创建什么资源来启用此身份验证?
- App1 从 Pool1 提供产品图片,从 Pool2 提供产品视频。为了最大限度地减少 Pool1 和 Pool2 上的 TLS 处理,并根据请求路径将请求路由到相应的池,您应该包含哪个服务?
- App1 已在 Azure AD 中注册。您需要 App1 代表应用程序用户访问 Azure Key Vault 密钥。需要哪种权限配置?
- App1 需要读取所有用户日历和创建约会的权限。要通过应用注册授予最小权限访问,您应该添加什么?
- Azure AD 租户中有一个名为 Group1 的组。您必须确保 Group1 的成员使用无密码身份验证登录。您应该配置什么?
- Azure Container Registry ContReg1 存储了一个名为 image1 的容器镜像。启用内容信任后,您将两个镜像推送到 ContReg1,如下所示。哪些推送的镜像是受信任的镜像?
- Azure Key Vault 包含客户管理的密钥,并且存储账户已配置为使用这些密钥。以下哪两种 Azure 存储服务支持使用存储在 Key Vault 中的密钥进行加密?
- Azure SQL Database 服务器已启用高级威胁防护,并配置为检测所有威胁类型。如果应用程序在数据库中生成了格式错误的 SQL 语句,将触发哪种警报?
- Azure SQL 数据库使用 Always Encrypted。您必须向应用程序开发人员提供哪两项内容,他们才能检索和解密数据?
- Azure Storage Analytics 日志已启用,并且日志已存档到存储账户。您应该使用哪种工具来检索这些存档的诊断日志?
- Azure 订阅包含 User1 和一个名为 ContReg1 的 Azure 容器注册表。ContReg1 已启用内容信任。若要允许 User1 使用最低权限在 ContReg1 中创建受信任的映像,应向 User1 分配哪两个角色?(选择两项。)
- contoso.com 和 fabrikam.com 之间进行跨租户 B2B 协作时,fabrikam.com 的哪些身份提供者支持跨租户访问?
- Identity1 在 KeyVault1 上拥有密钥权限(Get、List、Wrap、Unwrap)。要使用最小权限在 KeyVault2 上授予 Identity1 相同的密钥权限,您应该分配哪个角色?
- PIM 用户被分配了用户访问管理员角色,但在管理角色分配时收到授权错误。为了解决此问题,应遵循最小权限原则,将哪个角色分配给订阅上的 PIM 服务主体?
- Policy1 在租户根组中定义,其类别设置为“Monitoring”。要使不符合 Policy1 的资源出现在 Microsoft Defender for Cloud / Security Center 仪表板中,您首先应该怎么做?
- ServerAdmins 必须被允许仅在资源组 RG1 中创建虚拟机,并将这些虚拟机连接到仅在资源组 RG2 中存在的虚拟网络。使用最小权限,哪两个 RBAC 角色分配满足这些要求?
- SQL1上已启用Azure Defender for SQL,并开启了所有威胁检测类型。以下哪项操作会被Defender for SQL标记为威胁?
- Subscription1 和 RG1 具有以下角色分配:User1 是订阅级别的 Network Contributor,User2 是 RG1 的 Contributor。一项要求移除具有写入权限的外部帐户的策略被分配给 Subscription1 和 RG1。每个策略分配的合规性状态是什么?
- User1 有资格在 Azure AD Privileged Identity Management 中担任 Billing administrator 角色。为确保该角色只能使用最多两小时,您应该采取哪项措施?
- Vault1 必须只允许来自 VM1 的访问,而 VM1 连接到 VNet1。在 Vault1 的“网络”设置中,哪个操作将访问权限限制为仅限 VM1?
- VM1 和 VM2 连接到 VNET1 并使用 NSG1。你需要确保只有 VM1 和 VM2 可以访问 DB1。你应该怎么做?
- WebApp1 (美国西部) 使用 VNet 集成,出站子网为 Subnet11,并在 ASP1 上运行。你将在同一计划上部署 WebApp2 (美国西部),并启用 VNet 集成。WebApp2 可以集成到哪个或哪些子网?
- WebApp1 使用 OAuth 2.0 客户端密钥和 Application Insights。开发人员将运行模拟用户流量的多步合成 Web 测试,并且这些测试必须在无人值守的情况下运行。您首先应该怎么做才能让 Web 测试在无人值守的情况下运行?
- WF1 是一个 Defender for Cloud 工作流自动化,目前它向 User1 发送电子邮件。你需要修改 WF1,使其向名为 Alerts 的通讯组发送电子邮件。你应该使用哪个工具来编辑 WF1?
- 一个 Azure 订阅包含跨对等虚拟网络的多个虚拟机。Azure Bastion 部署到 VNET2。哪些虚拟机可以受到 Bastion 主机的保护?
- 一个名为 VM1 的本地 Hyper-V VM 将通过 Azure Arc 加入 Defender for Cloud。VM1 上必须首先安装哪个代理?
- 一个移动应用程序使用 OAuth 2.0 隐式授权来获取 Azure AD 访问令牌。您应该从开发人员那里获取哪些信息才能在 Azure AD 中注册该应用程序?
- 一个虚拟网络包含多个子网,并且您的订阅包含多个虚拟机(详细信息见表格)。您已为所有虚拟机启用了即时 (JIT) VM 访问。根据提供的子网和 VM 配置,哪些虚拟机受 JIT 保护?
- 一个资源组包含 100 台虚拟机。一个名为 Initiative1 的计划(包含多个策略定义)已分配给该资源组。要确定哪些资源与 Initiative1 中的策略定义不匹配,您应该采取哪个操作?
- 两台虚拟机 VirMac1 和 VirMac2 处于“已停止(已解除分配)”状态。VirMac1 位于 ResGroup1 中,VirMac2 位于 ResGroup2 中。ResGroup1 有一个使用 virtualMachines 资源类型且定义为“不允许的资源类型”的 Azure Policy。ResGroup2 有一个使用 virtualMachines 资源类型且定义为“允许的资源类型”的 Azure Policy。您对 VirMac1 应用了只读资源锁,并对 ResGroup2 应用了只读资源锁。以下哪些陈述是正确的?(选择所有适用项)
- 为了在 Defender for Cloud 中审查针对 Azure CIS 1.4.0 标准的法规遵从性,同时最大限度地减少管理工作,您应该首先做什么?
- 为了满足 VNetwork1 的技术要求,您首先应该做什么?
- 为了确保在新的 AWS EC2 实例上自动安装 Microsoft Defender for Servers 代理,您应该首先配置哪个组件?
- 为了让用户能够访问 VM0,同时满足平台保护要求,您应该采取什么措施?
- 从 ARM 模板部署的 VM 在 Azure Security Center 的即时 (JIT) VM 访问边栏选项卡中被列为“不支持”。管理员报告他们无法为该 VM 启用 JIT。您应该怎么做才能允许启用 JIT VM 访问?
- 以下列出的哪些资源可以被分配 VM1 的 Contributor 角色?
- 你使用 Azure Resource Manager 模板部署 Azure 虚拟机。你需要一个解决方案,在每个 VM 实例预配时自动禁用未使用的 Windows 功能。你应该使用哪个选项?
- 你使用 Azure Resource Manager 模板部署 Windows 虚拟机,并且需要在预配期间自动禁用未使用的 Windows 功能。你应该使用哪个操作?
- 你创建了一个 Azure 策略并将其分配给 RG1。如果你将该策略直接分配给 NSG1 和 NSG2,会发生什么?
- 你创建了一个名为VM1的虚拟机(DS2v2,RG1,西欧,Windows Server 2016)。你计划在VM1上启用Azure Disk Encryption。你可以在列出的哪些密钥保管库中存储VM1的加密密钥?
- 你创建了一个新的 Azure 订阅。为了能够在 Azure Security Center 中创建自定义警报规则,你需要执行哪两项操作?
- 你将 Azure Sentinel 加入,并将其连接到 Azure Security Center。你希望自动缓解事件,同时最大限度地减少管理工作。你应该创建什么?
- 你将为由两个容器组成的应用程序部署Azure Container Instances:一个应用程序容器和一个验证容器,该容器通过在每次事务后发送请求并等待响应来监视应用程序。确保这两个容器一起调度,并且只能通过未外部公开的端口进行通信。你应在部署中包含什么?
- 你将使用 Azure AD Connect 中的“快速设置”选项将 contoso.com Active Directory 林同步到 Azure AD。遵循最小权限原则,执行此配置需要哪两个角色/组?
- 你将使用 Azure Resource Manager 模板将 Microsoft Monitoring Agent 部署到多台 Windows Server 2016 机器,以便在 Azure Log Analytics 中收集日志。应包含哪些模板值?(选择所有适用项。)
- 你将通过Resource Manager模板部署相同的Azure VM,其中每次部署的管理员密码都作为密钥存储在不同的Key Vault中。Key Vault名称和密钥名称将作为内联参数提供。哪种方法可以让你在每次部署期间动态构建标识相应Key Vault的资源ID?
- 你有 100 台启用了 Azure Defender 的虚拟机,并计划使用 Azure Resource Manager 模板将漏洞扫描程序扩展部署到每台虚拟机。你应在部署代码中包含哪两个值?(选择两项。)
- 你有一个 AKS 集群 AKS1 和一个容器注册表,其中包含由 Azure DevOps Microsoft 托管代理推送的镜像。你需要管理员只能从指定的网络访问 AKS1,同时最大限度地减少管理工作。你应该为 AKS1 配置什么?
- 你有一个 Azure Firewall Standard AzFW1。以下哪些功能可以与 AzFW1 一起使用:TLS inspection、threat intelligence 和网络入侵检测和防御系统 (IDPS)?
- 你有一个 Azure Log Analytics 工作区,它从 100 台本地 Windows 服务器收集与安全相关的性能计数器。你必须创建支持维度、最大限度缩短生成警报的时间,并在警报创建时和解决时生成单个通知的警报。你应该为警报规则使用哪种信号类型?
- 你有一个 SQL1 和一个 KeyVault1,其中包含多个密钥。你将为 SQL1 配置透明数据加密 (TDE) 以使用客户管理的密钥。你可以使用哪些密钥?
- 你有一个Azure Active Directory租户和一个根管理组。有十个订阅被添加到根管理组。在创建将存储在根管理组级别的Azure Blueprints定义之前,你必须首先执行哪个操作?
- 你有一个Azure订阅Sub1,其中包含VNet1和Subnet1,Subnet1中有一个Ubuntu Server 18.04 VM (VM1)。已在Subnet1上为Microsoft.Storage创建了服务终结点。在将Docker容器部署到VM1之前,你必须执行什么操作才能使容器通过服务终结点访问Azure Storage?
- 你有一个包含 2048 位 RSA 密钥的标准 Key Vault。为了确保该密钥每 90 天轮换一次,你首先应该做什么?
- 你有一个包含名为 Secret1 的密钥的 Azure Key Vault (Vault1) 的 Azure 订阅。一个应用程序已在 Azure Active Directory 中注册。哪个操作授予该应用程序使用 Secret1 的权限?
- 你有一个包含名为User1的用户的订阅。你需要允许User1创建托管标识,同时应用最小权限原则。你应该怎么做?
- 你有一个包含多个 Azure SQL 数据库和 Azure Sentinel 工作区的 Azure 订阅。若要在工作区中创建保存的查询,以查找由 Azure Defender for SQL 报告的事件,你应该在哪里创建该查询?
- 你有一个包含现有资源的 Azure 订阅,并计划部署多台虚拟机。你需要为这些虚拟机分配托管标识,以便每台虚拟机仅获得其所需的角色,遵循最小权限原则。请问最少需要多少个托管标识?
- 你有一个包含表中所示虚拟机的 Azure 订阅。当启用 Microsoft Defender for Servers 自适应应用程序控制以创建已知安全应用程序的允许列表时,哪些虚拟机支持自适应应用程序控制?
- 你有一个名为 blob1 的 Blob 存储账户,需要为其配置基于属性的访问控制 (ABAC)。哪些属性可用于 blob1 的访问条件?
- 你有一个名为 contoso.com 的 Azure AD 租户。你必须配置诊断设置,以保留日志两年、使用 Kusto 查询语言查询日志并最大限度地减少管理工作。你应该将日志存储在哪里?
- 你有一个名为 Contoso.com 的 Azure AD 租户和一个名为 AKS1 的 AKS 集群。AKS1 无法使用来自 Contoso.com 的账户进行访问。为了允许 Contoso.com 账户访问 AKS1,同时最大限度地减少管理工作量,你首先应该怎么做?
- 你有一个名为 contoso.com 的 Microsoft Entra 租户和一个名为 fabrikam.com 的合作伙伴租户。确保当来自 fabrikam.com 的用户访问 contoso.com 中的资源时,他们只看到一个 Microsoft Entra 多重身份验证 (MFA) 提示,同时最大限度地减少管理工作。你应该怎么做?
- 你有一个名为 storage1 的 Azure Data Lake Storage Gen2 账户,以及一个部署到托管虚拟网络中的名为 synapsews1 的 Azure Synapse 工作区。为了允许 synapsews1 访问 storage1,你应该配置哪个网络构造?
- 你有一个名为 storage1 的存储账户,以及两个名为 app1 和 app2 的 Web 应用。这两个应用都将向 storage1 写入数据。请确保每个应用只能读取它自己写入的数据。你应该怎么做?
- 你有一个名为 Vault1 的 Azure 密钥保管库,以及一个安装了 Key Vault VM 扩展的名为 VM1 的虚拟机。在 Vault1 中轮换密钥、机密和证书后,VM1 上的哪些项目将自动更新?
- 你有一个名为 VNet1 的虚拟网络,其中包含一个子网,并且连接了一个名为 VM1 的虚拟机。你计划部署一个名为 SQL1 的 Azure SQL 托管实例。VM1 要想访问 SQL1,你需要创建哪三个组件?
- 你有一个名为 WebApp1 的 Web 应用程序和一个名为 WAF1 的 Web 应用程序防火墙策略。要使用 WAF 策略保护 WebApp1,你应该首先部署什么?
- 你有一个本地网络和一个 Azure 订阅,其中包含多个 Microsoft SQL Server 实例。你计划实施 Microsoft Defender for SQL。哪些 SQL Server 实例将受到 Microsoft Defender for SQL 的保护?
- 你有两台 Windows Server 2019 虚拟机(VM1 和 VM2),并且正在 Azure Automation 中创建一个名为 Update1 的更新管理部署。Update1 必须自动将更新应用于 VM1 和 VM2,并自动包含任何新的 Windows Server 2019 虚拟机。Update1 中应包含什么?
- 你正在使用 PowerShell 创建 Azure Key Vault,并且必须确保已删除的对象保留 90 天。你需要指定哪两个参数来满足此要求?(选择两项。)
- 你的 Azure 订阅包含多台虚拟机(详细信息如表所示)。你创建了一个名为 Profile1 的移动设备管理 (MDM) 安全基线配置文件。Profile1 可以应用于哪些虚拟机?
- 你的 Azure 订阅在“美国东部”区域包含一个名为 DB1 的 Azure SQL 数据库,以及多个存储账户。你计划为 DB1 启用审计。哪些存储账户可以用作 DB1 的审计目标?
- 你的Azure订阅使用Microsoft Defender for Cloud,并包含一个Azure Database for PostgreSQL实例。你需要确保当检测到针对数据库的可疑暴力破解攻击时触发电子邮件警报,同时最大限度地减少管理工作。你应该配置什么?
- 你的Azure订阅包含一个表中所示的资源。你计划启用Microsoft Defender for Cloud。列出的哪些资源可以受到Defender for Cloud的保护?
- 你的Azure订阅已链接到拥有Azure AD Premium P1许可证的Azure AD租户。你计划启用Azure AD Identity Protection,以便配置用户风险策略和登录风险策略。你首先需要做什么?
- 你的订阅中包含一个名为 Registry1 的 Azure Container Registry,并且已启用 Microsoft Defender for Cloud。你已将容器镜像上传到 Registry1,但漏洞扫描未运行。你应如何操作以确保上传镜像时对其进行漏洞扫描?
- 你的订阅包含 storage1。你需要将 storage1 配置为每 90 天自动重新生成密钥。你应该运行哪个 PowerShell cmdlet?
- 你的订阅包含 Windows Server 2016 Azure VM。每个 VM 都必须安装自定义反恶意软件 VM 扩展。你正在编写一个 Azure Policy 来强制执行此操作。你应该包含哪种策略效果?
- 你的订阅包含一个名为 App1 的 Azure Web 应用和一个名为 VM1 的虚拟机。VM1 运行 SQL Server 并连接到虚拟网络 VNet1。所有资源都位于美国中部区域。为了让 App1 能够连接到 VM1,同时最大限度地降低成本,你应该包含以下哪项?
- 你的订阅包含一个名为 RG1 的资源组和随附表格中显示的身份。你为 Group4 分配了 RG1 的 Contributor 角色。你可以将哪些身份添加为 Group4 的成员?
- 你的订阅包含一个名为 SQL1 的 Azure SQL server,其中有一个数据库 DB1。若要使用 Microsoft Defender for Cloud 对 DB1 运行漏洞评估,你首先必须做什么?
- 你的订阅包含一个虚拟网络,其中有一个子网,并且该子网已配置了服务终结点。该子网包含一个运行 Ubuntu Server 18.04 的 Azure VM,你将在其中部署 Docker 容器。你必须确保容器可以通过子网的服务终结点访问 Azure Storage 和 Azure SQL。在部署容器之前,你在 VM 上执行以下操作:创建一个应用程序安全组。此操作是否满足要求?
- 你的订阅包含如图所示的虚拟网络和虚拟机。你在NIC1上配置了一个名为ASG1的应用程序安全组。你可以在哪些其他网络接口上分配ASG1?
- 你计划为 Azure 订阅创建 Azure Monitor 安全警报。你首先应该创建什么资源来支持这些警报?
- 你计划为 VM4 启用 Azure Disk Encryption。哪个 Key Vault 可以存储 VM4 的加密密钥?
- 你计划为 Windows 虚拟机启用 Azure Disk Encryption。关于适用于 Windows VM 的 Azure Disk Encryption,以下哪项陈述是正确的?
- 你计划为所示资源部署一个名为 APL1 的 Azure Private Link 服务。创建 APL1 时应引用哪个资源?
- 你计划为运行 Ubuntu 16.04 的 Linux 虚拟机启用 Azure Disk Encryption。关于适用于 Linux VM 的 Azure Disk Encryption,以下哪项陈述是正确的?
- 你计划创建一个Azure Kubernetes Service (AKS) 集群,并且已经有了注册服务器应用程序的清单。为了将AKS集群与Azure Active Directory (Azure AD) 集成,你必须修改哪个清单属性?
- 你计划在 Azure AD 租户中发布多个应用程序。可以为用户分配哪两个用户角色,以便他们可以为这些已发布的应用程序授予管理员同意?
- 你计划在一个包含随附表格中所示身份的租户中实施 Azure AD Identity Protection。你最多可以配置多少个用户风险策略?
- 你计划在单个 Azure AD 租户下为每个部门创建单独的订阅,并确保每个订阅都具有相同的角色分配。下划线的方法是:使用 Azure AD Privileged Identity Management (PIM)。请指明下划线部分是否正确;如果不是,请选择正确的替代方案。
- 你计划在本地网络和 VNet1 之间建立站点到站点 VPN。VPN 网关必须支持 1 Gbps 的吞吐量并最大限度地降低成本。你会推荐哪个 Azure VPN 网关 SKU?
- 你计划审计名为 sql1 的 Azure SQL 数据库。审计目的地必须允许使用 Kusto 查询语言查询事件,并且需要最少的管理工作。你应该配置哪个审计目的地?
- 你需要防止 storage1 中 container1 的 blob 被修改。你应对 container1 执行哪项操作?
- 假设有以下要求:面向 Internet 的虚拟机必须受网络安全组保护,并且所有虚拟机都必须启用磁盘加密。Microsoft Defender for Cloud 最少需要多少个安全策略?
- 创建授予 Azure 存储账户读取访问权限的自定义 RBAC 角色时,角色定义中的哪个属性必须进行配置?
- 创建新的 Azure 订阅后,无法在该订阅中为已同步的本地用户帐户分配角色。要为这些已同步的帐户启用 Azure 和 Microsoft 365 角色分配,您应该首先做什么?
- 判断以下陈述是否正确:一个通过 OAuth 2.0 隐式授权获取 Azure AD 访问令牌的移动应用程序必须在 Azure AD 中注册,并且注册时需要一个重定向 URI。如果陈述正确,请选择“无需调整”;否则请选择修正项。
- 名为 share1 的 Azure 文件共享配置为基于身份的身份验证。User1 使用 SMB 从 Windows 10 设备连接到 share1。Azure 文件将使用哪种类型的令牌来授权请求?
- 哪个 Azure 服务可以识别不符合 ISO 27001:2013 要求的 Azure 配置和工作负载?
- 哪个 Defender External Attack Surface Management (EASM) 仪表板显示了易受最关键的 Web 应用程序安全风险影响的清单资产?
- 哪个角色仅授予用户将镜像上传到 Azure Container Registry 所需的权限?
- 在 Azure AD 中注册的应用程序需要代表用户访问 Azure Key Vault 密钥。如果您配置了没有管理员同意的委派权限,这是否满足要求?
- 在 Azure Security Center 中,您启用了自动预配。部署下表中显示的虚拟机后,Microsoft Monitoring Agent 会安装在哪几台虚拟机上?
- 在 Azure Security Center 中启用自动预配。部署下表中显示的虚拟机后,Log Analytics Agent 会安装在哪些虚拟机上?
- 在 Azure Sentinel 中创建计划查询规则 (Rule1) 时,哪种语言或查询格式定义了规则逻辑?
- 在 Azure Sentinel 工作区中,哪两个事件可以触发 playbook?
- 在 contoso.com 租户中,您需要允许用户使用来自 fabrikam.com 租户的选定云应用。您应该为 contoso.com 配置 Microsoft Entra admin center 中的哪个设置?
- 在 Defender EASM 攻击面摘要仪表板中,哪个部分列出了已弃用的技术和即将过期的基础设施?
- 在 Microsoft Defender for Cloud (Azure Security Center) 中创建工作流自动化以自动修复漏洞之前,您应该首先创建哪个资源?
- 在从 Microsoft Defender for Cloud 部署 SecPol1 之前,您应该首先做什么?
- 在虚拟机 VM1 上,Microsoft Defender for Cloud 显示了一个高严重性建议:“在虚拟机上安装终结点保护解决方案”。您应该采取什么措施来解决 VM1 的此建议?
- 在部署一个将通过 Microsoft Graph 修改 Azure AD 用户属性的应用程序之前,您应该首先配置什么,以便该应用程序可以访问 Azure AD?
- 在配置 Azure Kubernetes Service (AKS) 集群连接到 Azure Container Registry 时,您希望集群使用其自动生成的服务主体向注册表进行身份验证。您应该创建什么?
- 多个开发团队将为每个团队部署一个标准开发环境。推荐一个解决方案,该方案可在这些环境中强制实施资源锁,并确保一致地应用这些锁。您应该在推荐中包含哪个选项?
- 如何确保资源组 RG1 中的虚拟机在授权用户请求临时访问之前关闭其远程桌面端口?
- 存在一个名为 SQL1 的 Azure SQL 逻辑服务器和一台虚拟机 VM1(仅使用私有 IP)。SQL1 的防火墙和虚拟网络设置如图所示。若要允许 VM1 连接到 SQL1,同时遵循最小权限原则,您应该怎么做?
- 对于已连接到 Defender for Cloud 的 AWS 账户,您应如何启用 AWS Foundational Security Best Practices,同时最大限度地减少管理工作?
- 将本地身份同步到 Azure AD 后,您必须阻止 givenName 属性以“LAB”开头的用户进行同步。您应该采取哪种措施?
- 开发人员在租户中注册应用程序时收到错误。您应该更改哪个租户设置,以便开发人员可以注册该应用程序?
- 当 ServerAdmins 的成员请求访问时,如何确保 NSG1 允许对虚拟机进行 RDP 连接,且连接时间不超过 60 分钟?
- 当通过组策略为用户配置Intranet区域以支持Azure AD SSO时,应配置哪个GPO设置?
- 您为 contoso.com Azure AD 租户创建了一个名为 Role1 的自定义角色。Role1 可以在哪些范围用于委派权限?
- 您创建了 storage1,并计划将数据存储在 Azure Files、Blob storage、Table storage 和 Queue storage 中。对于哪两种服务,您可以使用存储在 Azure Key Vault 中的密钥来配置加密?
- 您创建了一个名为 Vault5 的 Azure Key Vault(美国西部,资源组 RG1)。您必须使用 Vault5 在 VM1 上启用 Azure Disk Encryption,并确保可以使用 Azure Backup 备份该 VM。您应该配置哪个 Key Vault 设置?
- 您在 East US 区域的资源组 RG1 中创建了一个名为 Analytics1 的 Log Analytics 工作区。根据虚拟机信息(如表所示),哪些虚拟机可以注册到 Analytics1?
- 您在 S1 App Service 计划上创建了一个名为 Contoso1812 的 Azure Web App,并将为自定义公共主机名添加 CNAME 记录。要通过该主机名启用 HTTPS 访问,您应该执行哪两项操作?
- 您在“美国西部”区域创建了一个名为 DDoS1 的 Azure DDoS Protection 计划。给定订阅中的列出资源,您可以将哪些资源添加到 DDoS1?
- 您在单个子网上有 10 台虚拟机,这些虚拟机由一个网络安全组 (NSG) 保护。您需要将网络流量记录到 Azure 存储帐户。您应该怎么做?
- 您将名为 Cert1.pfx 的私钥证书上传到 App1。哪些应用可以使用 Cert1?
- 您将本地身份同步到 Azure AD,并且必须阻止 `givenName` 属性以 `TEST` 开头的用户进行同步。该解决方案应需要最少的管理工作。您应该使用哪个工具?
- 您将部署一个名为 App1 的 App Service,它必须使用 VNet1 并可通过私有 IP 地址访问,同时支持入站和出站流量。您应该选择哪个部署选项?
- 您将部署一个名为 CAPolicy1 的新条件访问策略,并使用“What If”工具评估其影响,同时最大程度地减少对用户的影响。CAPolicy1 的“启用策略”设置应设置为以下哪项?
- 您将部署一个应用程序 App1,该应用程序必须通过私有端点访问 Azure Data Lake Storage 帐户 sa1,并执行读取、列出、创建目录和删除目录操作。sa1 所需的私有端点最少数量是多少?
- 您已删除表中所示的 Azure AD 对象。在给定日期,您尝试使用 Azure Active Directory 管理中心恢复它们。哪两个对象可以恢复?
- 您希望将一个 AWS 账户载入 Microsoft Defender for Cloud。您首先应该配置什么?
- 您应该使用哪个 Azure Monitor 功能来识别 15 天前删除虚拟机的用户帐户?
- 您应该使用哪种 Azure 解决方案来映射外部基础设施并对 ASN、主机名、IP 地址和 SSL 证书执行漏洞扫描?
- 您应该使用哪种机制授予 User1 对 blob 容器 blob1 的限时访问权限,该权限在六天后过期?
- 您应该修改 CAPolicy1 中的哪个设置来满足财务部门的技术要求?
- 您应该包含哪种身份验证方法来要求数字匹配并显示登录地理位置?
- 您应该配置哪个功能来防止用户创建包含“contoso”一词变体的密码?
- 您必须加密 storage1 以满足技术要求。您可以使用哪些 Key Vault?
- 您拥有阿里云、AWS 和 Google Cloud Platform 账户。这些云提供商账户中,哪些可以集成到 Defender for Cloud 中?
- 您是 contoso.com 租户的全局管理员,负责管理 Azure 安全中心设置。您需要创建一个自定义敏感度标签。您应该怎么做?
- 您有 storage1 和 VM1。VM1 位于 VNet1(一个子网)上并使用 Azure DNS。为确保 VM1 使用私有 IP 地址连接到 storage1,并最大限度地减少管理工作量,您应该怎么做?
- 您有一个启用了 SSO 的混合 Azure AD 环境,并且配置了用于 Azure AD 身份验证的 Azure SQL Database。域加入设备上的开发人员必须使用其本地 AD 帐户连接,并尽量减少身份验证提示。他们在 SQL Server Management Studio 中应使用哪种身份验证方法?
- 您有三台本地 Windows Server 2019 机器:Server1 和 Server2 位于内部网络上,Server3 位于外围网络上。所有服务器都可以访问 Azure。在 Azure Sentinel 中安装 Windows 防火墙数据连接器后,您必须执行哪些操作才能从这些服务器收集 Microsoft Defender 防火墙数据?
- 您有四个 Azure SQL 托管实例,需要评估它们对 SQL 注入攻击的漏洞。您首先应该启用什么来执行此评估?
- 您有多个虚拟机,每个虚拟机都有一个网络接口。VM1 的网络接口已添加到应用程序安全组 (ASG1) 中。您还可以将哪些其他虚拟机的网络接口添加到 ASG1 中?
- 您有多个虚拟机和多个 Log Analytics 工作区。您计划使用 Azure Sentinel 监控虚拟机上的 Windows Defender 防火墙。您可以将哪些虚拟机连接到 Azure Sentinel?
- 您正在创建一个 Azure Kubernetes Service (AKS) 集群,该集群必须访问 Azure Container Registry。您希望 AKS 集群使用集群自动生成的服务主体对注册表进行身份验证。解决方案:创建一个 Azure Active Directory 角色分配。此解决方案是否满足要求?
- 您正在将一个使用自定义公共主机名的本地 Web 应用迁移到 Azure,并将保留该主机名。为了在 Azure Web 应用上启用 HTTPS,您应该首先如何处理来自本地服务器的证书?
- 您正在新的审查集中创建访问审查,并且必须允许资源所有者执行审查。在创建访问审查程序和控件后,您应该为“Reviewers”设置什么?
- 您测试了一个 AKS 集群并禁用了 HTTP 应用程序路由。对于生产环境,您需要应用程序路由,该路由使用单个 IP 地址为 AKS 服务提供反向代理和 TLS 终止。您应该实施什么?
- 您的 Azure AD 租户包含 500 个用户和一个名为 AU1 的管理单元。您计划从 Azure AD 管理中心使用“批量添加成员”功能向 AU1 添加成员。上传的文件应包含什么?
- 您的 Azure AD 租户包含 Azure AD Premium P2 许可证。一家合作公司拥有 fabrikam.com,并且有一个用户 User1,其电子邮件地址为 user1@fabrikam.com。您必须授予 User1 访问您租户中资源的权限,以便 User1 可以使用 user1@fabrikam.com 凭据登录,您可以分配资源访问权限,并且最大程度地减少管理工作。您应该怎么做?
- 您的 Microsoft Entra 租户使用 Entra Permissions Management,并包含表中显示的帐户。在 Entra Permissions Management 门户的 Azure AD 洞察选项卡中,哪些帐户将显示为已分配给高权限角色?
- 您的 Microsoft Entra 租户包含三个用户:User1、User2 和 User3。Microsoft Entra 密码保护的配置如下图所示。用户尝试了以下密码重置:User1 -> C0nt0s0;User2 -> F@brikamHQ;User3 -> Pr0duct123。哪些密码重置尝试会失败?
- 您的组织使用混合 Azure AD,所有用户都在混合 Azure AD 联接的 Windows 10 设备上登录。Azure SQL Database 支持 Azure AD 身份验证。开发人员必须使用其本地 AD 帐户从 SQL Server Management Studio 连接到数据库,同时最大程度地减少身份验证提示。他们应该使用哪种身份验证方法?
- 您的组织有一个本地 Active Directory 域 weylandindustries.com 和一个同名的 Azure AD 租户。您将使用 Azure AD Connect。要求:密码策略和账户登录限制必须应用于同步账户,并且所需服务器的数量应最小化。解决方案:将直通身份验证和无缝单点登录与密码哈希同步结合使用。此解决方案是否满足要求?
- 您的组织要求管理员账户使用 MFA,20 个字符的复杂密码,每 180 天轮换一次,并通过 Privileged Identity Management (PIM) 进行管理。您收到关于管理员在过去 90 天内未更改密码的警报。您应该修改哪个 PIM 警报以减少这些警报?
- 您的订阅包含环境中显示的虚拟机。列出的哪些计算机将支持文件完整性监视?
- 您的资源组 RG1 中有 15 个相同的 Azure 虚拟机。请阻止未经授权的应用程序和恶意软件在此类虚拟机上运行。您应该采取哪种措施?
- 您计划分配使用 DeployIfNotExist、AuditIfNotExist、Append 和 Deny 效果的策略。哪种策略效果要求策略分配上具有托管标识?
- 您购买了一个应用程序 App1。用户 User1 必须使用 Azure AD 应用程序代理发布 App1。您应该为 User1 分配哪个角色?
- 您部署了一个名为 VM1 的 Azure 虚拟机来检查网络流量。确保所有网络流量都通过 VM1 路由。您应该应用哪种配置?
- 您部署了一个名为 VM1 的 Linux 虚拟机。您应该使用哪个工具或扩展来收集和监控 VM1 的指标和日志?
- 您需要在 Azure DevOps 中使用一种方法来验证代码是否符合公司的质量和代码审查标准。您应该实施什么?
- 您需要在美国东部、美国西部和北欧部署一个包含三个安全虚拟中心的 Azure 虚拟 WAN,并确保安全规则在各个区域之间同步。您应该使用哪种服务?
- 您需要通过使用包含的数据库用户,为 VM1 提供对 SQL1 上数据库的安全访问。您应该执行哪项操作?
- 您首先应该执行哪项操作来满足安全运营要求?
- 所有用户都使用混合 Azure AD 加入的 Windows 10 设备。Azure SQL 数据库支持 Azure AD 身份验证。开发人员将使用其本地 Active Directory 账户从 SQL Server Management Studio 连接,并且您必须最大限度地减少身份验证提示。他们应该使用哪种身份验证方法?
- 所有虚拟机都启用了即时 (just-in-time) VM 访问。要使用远程桌面连接到 VM,您应该首先做什么?
- 拥有“用户管理员”角色的用户尝试邀请使用 Microsoft 帐户 (user1@outlook.com) 登录的外部合作伙伴,并收到错误:“无法邀请用户 user1@outlook.com 泛型授权异常。” 哪项更改允许用户管理员邀请外部合作伙伴?
- 无法使用 Contoso.com Microsoft Entra 租户中的账户访问 AKS1。若要以最少的管理工作量启用 Contoso.com 账户的访问权限,您首先应该怎么做?
- 本地域 adatum.com 同步到 Azure AD,并且 Server1 上安装了 Azure AD Connect。要允许 adatum.com 域管理员使用最低权限修改同步设置,应分配哪个 Azure AD 角色?
- 来自 Azure 虚拟机的事件被收集到 Azure Log Analytics 工作区中,您计划基于这些事件创建警报。可以使用哪两个 Azure 服务从收集的数据创建警报?
- 某个 Azure AD 租户包含多个用户。你必须阻止用户创建应用密码,同时确保 User1 可以继续使用“邮件和日历”应用。你应该怎么做?
- 根据所示的订阅状态以及为五名订阅所有者和五名资源所有者启用多重身份验证的计划,安全分数将增加多少点?
- 根据提供的计算机列表,Microsoft Defender for Cloud 的漏洞扫描功能可以扫描哪些计算机?
- 环境和要求同上。解决方案:使用与 Active Directory Federation Services (AD FS) 的联合。此解决方案是否满足要求?
- 环境和要求同上。解决方案:使用密码哈希同步和无缝单点登录。此解决方案是否满足要求?
- 管理员 (Admin1) 拥有以下账户类型:一个启用 OpenID 的用户账户、一个 Hotmail 账户、一个 contoso.com 中的账户以及一个 Azure AD 租户 fabrikam.com 中的账户。您计划使用 Azure 账户中心将订阅 Sub1 的所有权转移给 Admin1。Sub1 的所有权可以转移给哪些账户?
- 给定 VNet1 的子网和列出的虚拟机,您可以为哪些虚拟机启用即时 (JIT) VM 访问,同时最大程度地减少管理工作?
- 给定列出的订阅资源,Azure Defender 可以保护哪些组合?
- 给定管理组层次结构和已创建的定义(Policy1、Initiative1、Initiative2、Initiative3),其中哪些定义可以添加为 Defender for Cloud 安全策略?
- 给定订阅中可用的策略定义,哪些定义可以作为 Defender for Cloud 安全策略进行分配?
- 若要为十台本地 Windows Server 2019 计算机启用 Azure Security Center 漏洞扫描,应首先在这些服务器上安装哪个代理?
- 若要允许 User1 配置 contoso.com 以使用 Microsoft Entra Verified ID 并在 contoso.com 中注册 App1,您应该分配哪两个最低权限角色?
- 要允许 User2 实施特权身份管理 (PIM),您应该首先做什么?
- 要创建自定义敏感度标签,您首先需要创建自定义敏感信息类型。此操作是否支持创建自定义敏感度标签?
- 要创建自定义敏感度标签,您首先需要将 Azure Security Center 与 Microsoft Cloud App Security 集成。此操作是否支持创建自定义敏感度标签?
- 要在 Azure AD 中添加 Google 作为身份提供商,以便用户可以使用 Google 登录 App1,您必须提供哪两项信息?
- 要调查 Windows Server 2016 虚拟机生成的安全事件,应使用哪种 Azure Monitor 功能?
- 订阅包含资源组 RG1 和表中所示的 NSG。在将显示的 Azure 策略分配给 RG1 后,NSG1 和 NSG2 的流日志状态将如何?
- 设置与上述相同。在部署容器之前,您在虚拟机上执行以下操作:创建一个AKS Ingress控制器。此操作是否满足允许容器通过子网的服务端点访问Azure Storage和Azure SQL的要求?
- 设置与上述相同。在部署容器之前,您在虚拟机上执行以下操作:安装容器网络接口 (CNI) 插件。此操作是否满足通过子网的服务端点允许容器访问 Azure Storage 和 Azure SQL 的要求?
- 配置 WebApp1 以满足应用程序的数据和操作要求。您应该执行哪两项操作?
- 配置条件访问风险策略时,对于凭据泄露的用户,应分配哪个风险级别?
- 配置条件访问风险策略时,对于源自具有可疑活动的IP地址的登录,应分配哪个风险级别?
Microsoft Azure Solutions Architect Expert AZ-305 Certification 所有考试问题
- AKS 上的支付微服务调用了一个外部提供商,该提供商在负载下会间歇性地返回 5xx 错误和超时。高峰会导致线程池耗尽,并导致共享同一节点池的其他服务发生级联故障。您必须防止级联故障,并在提供商性能下降时保持不相关服务的响应能力。您应该实施哪两种弹性模式?
- App1 将发货请求消息发布到 Azure 存储队列,App2 当前正在处理这些消息。未来,其他应用程序必须能够只接收与它们相关的消息。您应该推荐哪种消息传递解决方案,以使多个订阅者能够接收相关的事务?
- App1 是 contoso.com 使用的单租户 Azure AD 应用程序。你需要让 fabrikam.com 用户访问 App1,同时管理和治理外部用户访问生命周期。你应该提出哪种解决方案?
- App1 每小时将名为 File1.txt 的累积事务日志上传到容器 app1data 中的块 blob 一次;File1.txt 仅包含当天的事务。您必须能够在 File1.txt 被覆盖后的 30 天内,从任何前一天的最新上传版本中恢复 File1.txt,同时最大限度地减少存储使用。您应该启用什么功能?
- Azure AD 租户与本地 Active Directory 同步。托管在本地的内部 Web 应用程序 (WebApp1) 使用集成 Windows 身份验证。一些远程用户没有 VPN 访问权限,但需要对 WebApp1 进行单一登录 (SSO)。您应该在解决方案中包含哪两个 Azure 功能?(选择两项。)
- CDB1 托管了一个持续接收操作更新的容器。您必须在 AS1 中针对这些操作数据运行每日分析,同时不降低操作存储的性能。您应该推荐哪种技术来支持分析而不影响操作工作负载?
- Contoso 有一个 Azure AD 租户和一个 Azure 订阅。Fabrikam 是一个合作组织,拥有自己的本地 Active Directory 和 Microsoft 365 租户。Fabrikam 的十名开发人员需要 Contributor 访问 Contoso 订阅中的一个资源组,并且必须使用他们现有的 Fabrikam 凭据。Contoso 应该怎么做才能实现这一点?
- Contoso 计划将 600 个 VMware VM、80 个 SQL Server 实例和 120 个 IIS Web 应用分阶段迁移到 Azure。他们需要一个单一的 Azure 原生解决方案来:对服务器执行无代理发现和依赖项映射;评估 VM 的大小调整/就绪情况;评估 SQL Server 迁移到 Azure SQL Managed Instance 的就绪情况;以及评估 IIS Web 应用与 Azure App Service 的兼容性。您应该实施什么?
- Contoso 通过带有 HTTP 触发器的 Azure Logic Apps 暴露了多个本地服务。一个合作组织 (Fabrikam) 使用第三方 OAuth 2.0 身份提供商(没有 Azure AD 租户),其开发人员需要以编程方式访问 Contoso 的部分逻辑应用。解决方案必须:(1) 允许 Fabrikam 开发人员使用他们现有的 OAuth 2.0 提供商,(2) 对合作伙伴请求应用比 Contoso 用户更严格的速率限制,(3) 无需更改现有逻辑应用,以及 (4) 不使用 Azure AD 访客账户。您应该在设计中包含哪项服务?
- Contoso 需要按如下方式控制对 Microsoft 365 的访问:(1) SharePoint Online 必须允许非托管设备进行仅限 Web 的只读访问;(2) Exchange Online 必须只能从合规设备访问;(3) 来自公司出口 IP 范围的登录应免除这两项限制。您应该实施哪种设计?
- SQL Server 运行在 Azure 虚拟机上,数据库由批处理作业每晚写入。设计一个灾难恢复解决方案,该方案可在区域中断时提供自动化恢复,支持 15 分钟的 RTO 和 24 小时的 RPO,并最大限度地降低成本。您应该包含哪个解决方案?
- Sub1 中的 App1 是 contoso.com 用户使用的单租户 Azure AD 应用程序。你需要让来自 fabrikam.com 的用户能够对 App1 进行身份验证,同时管理外部用户访问。你建议采用哪种解决方案?
- Sub1 包含一个名为 App1 的 Azure App Service Web 应用。App1 配置为单租户 Azure AD 身份验证,目前接受来自 contoso.com 用户的登录。你需要让来自 fabrikam.com 租户的用户能够对 App1 进行身份验证。你应该推荐哪种解决方案来管理和启用外部用户访问?
- 一个全球内容网站运行在 Azure App Service 上,并使用 Azure Database for PostgreSQL Flexible Server。用户报告来自遥远地区的图片和 CSS 下载速度慢,并且由于读密集型查询,数据库 CPU 很高。Web 层平均 CPU 占用率为 40%。您必须在不显著更改应用程序代码的情况下,减少全球最终用户延迟并分担数据库负载。您应该首先采取哪两项措施?
- 一个关键业务 Web 应用程序通过 Azure Application Gateway (WAF) 发布,并在中心辐射型拓扑中受 Azure Firewall 保护。您必须为应用程序的公共端点实现自动 L3/L4 DDoS 缓解,收集详细的攻击遥测数据以进行调查,并改进对已知恶意 IP 的阻止。您应该实施什么?
- 一个多租户分析平台使用 AKS 承载两种工作负载:(1) 具有稳定流量的常驻 API 层,以及 (2) 可容忍重启的大型夜间批处理作业。Azure SQL Database 和基于 App Service 的管理门户 24x7 运行,并且使用情况可预测。领导层要求在不影响 SLO 的情况下将计算成本降低 30%。哪两条建议最能实现目标?
- 一个媒体平台将热门内容存储在 Azure Storage 中,并将其全球分发。要求:在区域故障期间数据不中断,在主区域中断期间无需启动故障转移即可从辅助区域进行读取访问,并且能够在发生长时间区域中断时执行计划的账户故障转移。哪两个设计选择符合这些要求?选择两项。
- 一个市场应用程序必须对合作伙伴发送的 order.created 事件做出反应,将这些事件扇出到内部服务,并运行一个长时间运行的业务流程,该流程调用多个 SaaS API,等待人工批准,最后向仓库系统发送命令。您希望最大限度地减少自定义代码并实现松散耦合。您应该将哪两种 Azure 服务结合使用?
- 一个拥有6,000名用户的应用程序用于验证休假请求,目前维护着自己的用户名/密码凭证存储。该应用程序不支持外部身份提供商。您计划通过在 Azure Active Directory 中注册该应用程序来启用单点登录 (SSO)。考虑到应用程序的限制,哪种 SSO 方法是合适的?
- 一个治理团队在管理组级别分配了一个“允许的位置”策略。一些旧版资源组必须暂时豁免,直到六个月后迁移完成。您必须:1) 将这些资源标记为豁免并设置过期日期,2) 继续评估其他资源的合规性,以及 3) 跟踪不合规资源的修复任务进度,其中 deployIfNotExists 策略可修复配置漂移。您应该怎么做?
- 一个适用于 NoSQL 的 Azure Cosmos DB 帐户包含一个已启用分析存储的容器 (Contained)。你需要近乎实时地处理 Contained 的数据,并使用工作区中的运行时引擎将结果写入 Azure Synapse Analytics 工作区中的数据仓库,同时最大程度地减少数据移动。你应该使用哪个 Synapse 池?
- 一个遗留的单体应用在 Azure VM 上的内部负载均衡器后面运行。您必须以零停机时间将端点逐步迁移到微服务,并保留一个公共 API 端点。计划是每次将一个路由移动到新服务,而其余路由保留在单体应用上。您应该实施什么?
- 一个遥测系统必须以 100 MB/s 的速度从 100,000 个设备将数据摄取到 Azure Event Hubs 中。三个下游团队需要独立读取:一个实时分析作业、一个监控服务和一个冷路径归档。数据必须每 5 分钟自动持久化到 Azure Data Lake Storage Gen2,并且下游读取不能相互干扰。您应该推荐哪两种配置?
- 一个销售应用程序由多个云服务组成,这些服务处理不同的事务组件(订单、账单、支付、库存、发货)。这些服务必须使用 XML 消息异步交换事务信息。您应该推荐哪种基于 Azure 存储的队列解决方案,作为在服务之间排队消息的简单、经济高效的方式?
- 一个零售平台处理多步骤的订单工作流。每个订单都会生成一系列相关的消息(订单已创建、支付已授权、商品已预留),这些消息必须按 OrderId 顺序在多个订阅者之间进行处理。当一个工作进程处理“订单已创建”消息时,它必须原子性地向N个下游服务发送两个命令,如果处理失败则回滚。毒消息必须被隔离,但不能丢失。您应该推荐哪种消息传递设计?
- 一家企业计划使用 SD-WAN 设备将 80 个分支机构连接到 Azure,并通过 Azure 中的托管安全堆栈提供本地互联网出口。他们还希望将多个 VNet 连接到同一个中心,并通过 Azure Firewall 集中控制分支到互联网和分支到 VNet 的流量。哪种 Virtual WAN 设计能够以最少的操作开销满足这些要求?
- 一家全球性企业希望将其本地的 Windows 和 Linux 服务器以及现有的 Amazon EKS 集群纳入 Azure 治理之下,以实现库存、策略和基于 GitOps 的配置。他们不会将这些资源迁移到 Azure。您应该执行哪两项操作?
- 一家全球性企业希望自动标记和保护 SharePoint Online 和 OneDrive 中包含 PII 的文档,并根据内容加密 Exchange Online 中的电子邮件。外部收件人必须能够阅读受保护的文件,但不能打印或下载。用户应该能够在 Office 应用程序中看到并应用标签,并且本地文件共享也必须经过扫描和标记。您应该实施什么?
- 一家公司要求对SaaS访问进行出站TLS检查,并对VNet之间的东西向流量进行入侵检测/防御。中央安全团队必须强制执行全局规则,同时允许区域团队添加例外。您应该推荐哪种Azure Firewall设计?
- 一家制造公司需要在三周内将数据从多个位置迁移到 Azure。主数据中心有 700 TB 的文件数据。十二个分支机构每个大约有 5 TB 的文件数据。所有站点的互联网带宽都有限且不可靠;需要进行离线传输。您应该推荐哪两项措施?
- 一家媒体公司每天将视频文件摄取到 Azure Blob Storage 中。视频在前 7 天内被大量读取,在接下来的 3 个月内偶尔读取,然后必须以最低成本保留 5 年。只有“critical”容器需要复制到辅助区域。辅助副本将比主副本具有更长的保留策略。您应该如何设计?
- 一家物联网供应商向合作伙伴提供定制事件服务。合作伙伴提供 HTTPS webhook 端点,这些端点可能会间歇性离线。您必须使用标准的跨语言模式发布事件,按 eventType 前缀过滤事件,使用指数退避重试长达 24 小时,如果最终投递失败,则将未投递的事件存储在存储帐户中以供审计。您应该如何实施?
- 一家零售商必须在12周内撤出其数据中心。其核心Java EE单体应用运行在WebSphere上,并使用带有许多PL/SQL包的Oracle数据库。测试能力有限;业务要求在第一天就实现功能对等。计划明年进行更广泛的现代化改造,将应用迁移到容器上的微服务。您现在应该推荐哪种迁移方法?
- 一百台设备将性能数据写入 Azure Blob Storage。你计划在 Azure SQL Database 中存储和分析这些数据,并且需要一个持续的流程将 Blob 数据复制到数据库中。你会推荐哪种服务?
- 为需要涵盖写入操作延迟和写入吞吐量的 SLA 的关键业务应用程序推荐存储解决方案。您应该在推荐中包含哪项服务?
- 从分支 VNet 中的 VM 到通过中心中的 Private Endpoint 访问的 Azure SQL Database 报告了间歇性延迟。您必须 (1) 持续监控可达性和延迟,(2) 在事件发生时在 VM NIC 上捕获数据包而无需登录到 VM,(3) 确认哪些 NSG 规则允许/拒绝流,以及 (4) 可视化所涉及的拓扑。哪组 Network Watcher 功能最能满足这些要求?
- 作为治理设计的一部分,你计划在具有许多订阅的大型环境中使用 Azure Policy。你可以在哪三个范围分配 Azure Policy 定义?(选择三项。)
- 你在美国东部和西欧通过标准 SKU Azure Load Balancer 运行两个相同的区域服务。你需要一个单一的任播公共 IP,用于跨区域分发流量并根据区域运行状况进行故障转移。运行状况探测应检查每个区域中的 HTTP /health 端点。你应该实施哪两种配置?选择两项。
- 你将使用 Azure Functions 处理来自 Azure Event Hubs 的事件。预计单个请求的处理时间在五到二十分钟之间。托管解决方案必须支持请求处理运行时间的估算,并提供事件驱动的自动扩缩。你推荐哪种 Functions 托管计划?
- 你将在两个 AKS 集群(每个集群位于不同的 Azure 区域)上部署 10 个应用程序。部署必须在单个 AKS 集群发生故障时保持应用程序可用,并且必须使用 SSL 加密面向 Internet 的流量,而无需在每个容器中配置 SSL。你的设计中应包含哪项服务?
- 你将在分布于四个 Azure 区域的 AKS 集群上部署容器化工作负载。哪种存储解决方案可确保更新的容器镜像自动复制到托管 AKS 集群的所有区域?
- 你将在美国东部区域部署一个名为 Server1 的 Azure Database for MySQL Flexible Server,并且必须实施业务连续性,以在需要故障转移到配对区域时最大限度地减少停机时间。你应该执行哪项操作?
- 你将立即并在将来在多台 Azure 虚拟机上部署应用程序 (App1)。这些 VM 的要求如下:它们必须通过 Azure AD 进行身份验证才能访问 Azure Key Vault、Azure Logic Apps 和 Azure SQL Database;每次添加新 VM 时,你必须避免分配新的角色或凭据;机密和证书不得存储在 VM 上;并且应最大限度地减少身份管理开销。你应该使用哪种类型的身份?
- 你将部署一个 Azure App Service Web 应用程序,其实例分布在多个 Azure 区域。负载均衡解决方案必须:在区域中断期间保持可用;支持 Azure Web 应用程序防火墙 (WAF);支持基于 Cookie 的会话亲和性;以及支持基于 URL 的路由。你应推荐哪种 Azure 服务?
- 你将部署一个监控解决方案,其中包括 Azure Monitor Network Insights、Application Insights、Microsoft Sentinel 和 VM insights,所有这些都由一个团队管理。最少需要多少个 Azure Monitor (Log Analytics) 工作区?
- 你必须将使用 NetTcpBinding 和 WS-Security 的本地 WCF SOAP 服务公开给在 Azure 中运行的应用程序。本地防火墙入站端口无法打开。你需要请求-回复语义,并希望避免完整的站点到站点 VPN。你应该选择哪种连接选项?
- 你必须每月创建一份报告,其中包含 Azure 订阅中每个新的 ARM 资源部署。你应该使用哪种服务来集中收集和查询部署日志以生成报告?
- 你操作一个VM规模集和多个Function App,它们必须使用跨资源和区域的通用可重用身份访问Azure Key Vault和Azure Storage。该身份必须比任何单个资源的生命周期都长。工作负载还需要获取OAuth令牌,以调用信任Entra ID的合作伙伴API,而无需存储密钥。你应该怎么做?每个正确答案都代表解决方案的一部分。
- 你有一个 AKS 集群 (AKS1),托管着在非默认 HTTP 端口上侦听的微服务 API。你将部署一个标准层 API Management 实例 (APIM1) 以对外公开这些 API。你必须在 APIM1 和 AKS1 之间启用 mTLS 身份验证,同时最大限度地减少开发工作量和成本。你应该怎么做?
- 你有一个名为 Service1 的 .NET Web 服务,它执行以下任务:读取和写入本地文件系统上的临时文件,以及将条目写入 Windows 应用程序事件日志。你必须为 Service1 推荐一个 Azure 托管选项,该选项能最大限度地降低维护开销和成本。你会推荐哪个选项?
- 你有一个应用程序,目前使用两个本地SQL Server数据库(DB1和DB2)。你将把这两个数据库都迁移到Azure。该解决方案必须支持跨DB1和DB2的服务器端事务,并最大限度地减少更新的管理工作。你推荐哪种托管方案?
- 你正在Azure VM上设计一个单区域三层应用程序。该解决方案必须实现99.99%的VM正常运行时间SLA,并最大限度地减少Web、应用程序和数据库层之间的东西向延迟。数据库需要Ultra Disk。你应该如何设计?选择两项。
- 你正在为 Core (SQL) API 在 Azure Cosmos DB 上设计一个全球分布式订单处理系统。该系统必须在东美国和西欧都接受写入,并且在单区域中断期间不能丢失数据,同时能自动故障转移。对于本地用户,读取延迟应最小化。你应该配置什么?
- 你正在为渲染工作负载设计 Azure Batch。作业大小差异很大,你希望通过使用可抢占容量来最大限度地降低成本,但又要保持少量始终在线的基线。任务之间存在依赖关系,并且必须根据作业提交进行编排。你应该实施什么?选择两项。
- 你正在为电子商务网站设计一个基于AKS的微服务平台。要求包括:为客户端提供单一公共端点、集中式身份验证和节流、用于领域事件(例如 OrderCreated)的服务间解耦,以及内部服务发现。为了满足外部访问和事件驱动通信的要求,你应该包含哪两个组件?
- 你正在使用 Azure SQL Database 管理一个关键任务型 SaaS。你需要自动的跨区域故障转移,其中包含一个读写侦听器和一个用于报告的独立只读侦听器。在每个区域内,你还需要跨可用区的 HA(高可用性)。你应该实施哪种解决方案?
- 你正在开发一个 Azure Functions 应用,它将读取某个订阅的活动日志。你希望为该函数应用选择一种能最大限度减少管理开销的身份验证方法。你会推荐哪种身份验证选项?
- 你正在规划一个 Azure IoT Hub 部署,其中包含 50,000 台设备,这些设备以每秒约 50,000 条记录的速度传输温度、设备 ID 和时间戳数据,并且你需要近乎实时的可视化。你会推荐哪两种服务来存储和查询这些数据以满足该工作负载?(选择两项。)
- 你正在设计一个基于 AKS 的微服务架构,该架构可从同一虚拟网络上的消费者 VM 访问。要求:入口必须限制为单个私有 IP,并使用相互 TLS 进行保护;传入调用必须进行速率限制;并且成本应降至最低。哪种解决方案符合这些要求?
- 你的 Azure AD 租户与本地 Active Directory 同步。一个自定义业务线应用程序需要 SAML 单点登录,并且必须在用户从未知位置登录时强制执行多重身份验证。你应该包含哪两个 Azure 功能来满足这些要求?(选择两项。)
- 你管理着10个与Azure AD集成的Azure Web应用。用户在项目团队之间频繁调动。项目经理必须能够审查和移除其项目应用中的用户,并且必须每30天收到一次自动提示以验证分配。哪项Azure功能符合这些要求?
- 你管理着一个包含 1,000 个资源的 Azure 订阅。你必须生成合规性报告,允许按部门对资源进行分组。你应使用哪种工具组合来组织和分类资源以进行报告?
- 你管理着跨三个区域的 200 个 Windows 和 Linux 虚拟机。要求如下:1) 安全和运维团队需要按区域对日志进行基于角色的访问,但你需要能够跨所有虚拟机运行集中式查询。2) 将 SecurityEvent 保留 180 天,但性能计数器 (Perf) 只保留 30 天。3) 仅收集特定的 Windows 事件 ID 并在收集时过滤掉嘈杂数据。你应该推荐哪种工作区和数据收集设计?
- 你计划使用 Azure Import/Export 服务将 20 TB 数据导入 Azure 存储账户,方法是寄送你自己的磁盘。需要采取哪两项措施来确保导入作业得到正确处理并能跟踪其状态?
- 你计划使用 Azure 存储账户来存储数据资产。该解决方案必须支持不可变存储,禁用对账户的匿名访问,并支持基于 ACL 的 Azure AD 权限。你应该选择哪种存储产品?
- 你计划在 Azure 中预置一个 HPC 集群,该集群将使用第三方作业调度程序。你需要推荐一个解决方案来预置和管理集群节点并与调度程序集成。你应该在推荐中包含哪个 Azure 服务?
- 你计划将 5 TB 不常访问的公司文件从本地文件服务器迁移到 Azure。文件在请求后必须在 24 小时内可检索,并且存储成本应最小化。哪两种存储部署选项符合这些要求?(选择两项。)
- 你计划将 App1 迁移到 Azure,需要为将托管 App1 数据的 Azure Storage 帐户推荐一个网络连接解决方案,同时满足安全和合规性要求。你会推荐哪个选项?
- 你计划将托管 Java 应用程序 (App1) 的本地 Linux 服务器迁移到 Azure。App1 是一个交互式 HTTPS 应用程序,其连接数在一天中变化很大,运行多个并发实例,并且需要进行重大更改才能在容器中运行。该解决方案必须运行 App1 的多个实例,根据负载自动调整实例数量,并最大限度地减少管理开销。你应该推荐哪种 Azure 计算服务?
- 你计划将本地 MySQL 数据库迁移到 Azure Database for MySQL Flexible Server。为了确保在数据中心发生故障时数据库仍然可用,同时最大限度地降低成本,你应该选择哪个计算层?
- 你计划授予特定的 Azure AD 用户账户对使用 SQL API 的 Azure Cosmos DB 数据库的读取访问权限。你应该使用以下哪项来提供该访问权限?
- 你需要交付一个 Azure Monitor Workbook,用于执行以下操作:1) 显示用户选择的资源的 CPU 和内存指标以及关键日志。2) 允许通过 KQL 查询中使用的“环境”参数(Prod、UAT、Dev)进行筛选。3) 允许 Operations AAD 组在多个订阅中以只读方式访问,同时你保留编辑权限。你应该实施哪两种配置?(选择两项。)
- 你需要使用 Microsoft Entra ID Protection 降低账户盗用风险。要求:阻止或中断有风险的会话,当用户被确认为高风险时要求更改密码,以及对中等及以上登录风险要求 MFA。你应该实施什么?(选择两项)
- 你需要将 500 GB 的文件从本地 Windows Server 2016 文件服务器复制到 Azure Blob Storage 账户 (store1)。哪两种 Azure 服务可以完成此任务?(选择两项。)
- 你需要执行自定义 C# 代码,以响应由 Azure Event Grid 传递的事件。执行的代码必须能够访问在 Azure VM 上运行的 SQL Server 实例的私有 IP 地址,并且成本应最小化。你应该包含哪个托管选项?
- 假设在一个环境中,VMSS1 的传入流量必须分配到两个网络虚拟设备(NVA1 和 NVA2),并且管理开销最小,您会推荐哪种负载均衡解决方案?
- 名为 VM1 的 Azure 虚拟机运行 Windows Server 2019,并包含 500 GB 数据文件。你将使用 Azure Data Factory 转换这些文件,然后将其加载到 Azure Data Lake Storage。你应在 VM1 上部署什么以支持此设计?
- 在 Azure AD 租户 (contoso.com) 中,Group1 使用分配的成员资格,包含 50 名成员(包括 20 名来宾用户)。您必须对 Group1 成员资格实施定期评估,该评估应:每三个月自动重复一次;允许每位成员表明他们是否应留在组中;自动删除表示不需要成员资格的用户;以及自动删除未响应的用户。您应该实施什么?
- 多伦多的一家分支机构托管着一个虚拟机 (VM1),作为文件服务器供多个办公室的用户访问。您必须确保如果多伦多办公室变得不可访问,用户可以以最小的延迟访问共享文件。您应该推荐哪种解决方案?
- 对于同一个分布式销售应用程序(订单、计费、支付、库存、发货),推荐一个能够使用 XML 实现事务消息异步通信的解决方案。以下哪项是合适的?
- 将 App1 迁移到 Azure 后,您必须强制实施控制措施,以防止未经授权地修改存储数据,从而满足安全和合规性要求。您应该采取哪种措施?
- 您会推荐哪种监控解决方案来满足 App2 的监控要求?
- 您向外部合作伙伴发布 blob 的有时限下载链接。如果需要,您必须能够立即撤销任何已发布的链接。存储帐户必须使用存储在 Azure Key Vault 中的客户管理密钥进行加密。您应该采取哪两项措施?
- 您在 Azure Virtual Machine Scale Sets 上运行无状态 API。流量变化很大。您必须通过以下方式最大限度地降低成本:使用抢占式容量处理突发流量,基于 CPU 和队列深度进行横向扩展,以及通过健康探测和浪涌安全地推出应用程序更新。您应该使用哪种方法?
- 您在不同区域为电子商务平台运营多个公共端点。您必须确保用户根据其来源国家或地区被定向到相应的端点,以满足数据主权要求。您应该使用哪种 Azure Traffic Manager 路由方法?
- 您在两个多区域 Web 工作负载(/api 和 /web)前部署 Azure Front Door (Standard/Premium)。要求如下:将 /api/* 路由到源组 A,将 /web/* 路由到源组 B;每个源在 /healthz 处公开一个返回 HTTP 200 的健康状况终结点;对仅限 /api 请求应用包含阻止特定用户代理的自定义规则的 WAF 策略。您应该实施哪两种配置?请选择两项。
- 您在北欧和西欧的多个订阅中支持关键业务工作负载。您必须:1) 接收影响这些区域中选定服务的 Azure 范围服务问题的警报。2) 接收有关影响您的 VM 主机的计划维护的通知。3) 跟踪服务运行状况建议,例如功能弃用。4) 将不同的 Service Health 通知路由到不同的操作组(电子邮件与 ITSM)。您应该配置什么?
- 您在单个 Azure SQL Database(业务关键型)上运行关键的 OLTP 工作负载。您需要自动跨区域故障转移,且连接字符串更改最少,并希望报告查询默认针对辅助数据库运行。您应该实施哪两种配置?
- 您将 100 个 Azure 虚拟机备份到美国东部区域的 Recovery Services 保管库。您必须能够在区域中断期间在配对区域中恢复虚拟机,并保护备份项免遭意外或恶意删除。该保管库目前使用 GRS。您应该配置什么?选择两项。
- 您将监控部署在 Azure 容器实例中跨容器的多层应用程序 (App1)。监控解决方案必须在应用程序组件之间提供合成事务监控,并且需要最少的开发工作。您应该包含哪个 Azure Monitor 功能?
- 您将部署一个 Azure SQL Database,它将存储个人身份信息 (PII)。您必须确保只有特权用户才能查看 PII 值,同时最大限度地降低操作复杂性。您应该包含哪种功能?
- 您应该在身份管理策略中包含哪些内容来支持对环境的计划更改?
- 您必须为“网络参与者”角色实施 Azure RBAC 分配,并满足身份验证和授权约束。所需的最小角色分配数是多少?
- 您必须将一个 50 GB 的本地 SQL Server 2008 数据库以最短的停机时间迁移到 Azure SQL 托管实例。您应该使用哪种工具?
- 您必须授予合作伙伴组织的用户访问 Microsoft Teams 团队、SharePoint 站点和内部业务线应用程序的权限。要求:请求需要 Contoso 赞助商的批准,如果未续订,分配将在 60 天后过期,访问仅限于来自合作伙伴已验证域的用户,并且当外部来宾帐户失去所有分配时,应将其从租户中删除。您应该实施什么?(选择两项)
- 您必须通过 Azure AD 应用程序代理将使用 Windows 集成身份验证的旧版 IIS 应用程序发布给互联网用户。该应用程序托管在两个不同的本地站点中。要求:使用带有条件访问 MFA 的 Azure AD 预身份验证,将每个已发布的应用程序路由到其本地站点中的连接器,并通过 Kerberos 约束委派 (KCD) 为后端提供 SSO。您应该选择哪种配置?
- 您必须部署一个使用 Linux 节点的 Azure Kubernetes Service (AKS) 集群。该解决方案必须最大限度地缩短横向扩展操作期间预置计算资源所需的时间,支持 Linux 容器的自动扩缩,并最大限度地减少管理工作。您应该推荐哪种扩缩选项?
- 您必须部署一个使用 Windows Server 2019 节点的 Azure Kubernetes Service (AKS) 集群。该解决方案必须最大限度地缩短横向扩展操作期间计算资源的调配时间,并且必须支持 Windows Server 容器的自动扩缩。您应该推荐哪种 AKS 扩缩选项?
- 您必须部署一个新的 Azure Firewall 策略,其中包含强制规则,并通过将其配置为父策略来应用于所有现有的 Azure Firewall 部署。根据您环境中当前的防火墙策略集(如附表所示),您需要创建的最少额外 Azure Firewall 策略数量是多少?
- 您必须预置一个 Azure 存储账户,该账户每秒至少能处理 500 个请求,并能存储大型图像、视频和音频流。您应该预置哪种类型的存储账户?
- 您有 100 个 SQL Server Integration Services (SSIS) 包,它们配置为使用 10 个本地 SQL Server 数据库作为目标。您计划将这 10 个数据库迁移到 Azure SQL Database。请推荐一个解决方案,使现有 SSIS 包能够将 Azure SQL Database 作为其目标。您应该在推荐中包含什么?
- 您有 12 个 Azure 订阅和三个项目,这些项目使用的资源分布在多个订阅中。您需要使用 Microsoft 成本管理来跟踪每个项目的成本,同时最大限度地减少管理开销。您应该使用哪两个功能?(选择两项。)
- 您有12个包含客户信息的本地数据源(SQL Server、MySQL、Oracle)。您将把这些数据整合到一个Azure Data Lake Storage账户中,用于分析和报告。为了在最小化管理工作的同时自动提取、转换和加载新数据到数据湖中,您应该使用哪种服务?
- 您有一个名为 App1 的 Azure Functions 微服务,它运行在 Consumption 计划上,并使用 Azure Queue Storage 触发器。您将把 App1 迁移到 Azure Kubernetes Service (AKS) 集群。AKS 环境必须 (a) 使用与当前部署相同的事件驱动扩展行为,并且 (b) 支持 kubenet 和 Azure CNI 网络。您应该执行哪两项操作?(选择两项。)
- 您有一个名为 SQL1 的本地 SQL Server 实例,它托管 50 个数据库,并计划使用离线迁移将其迁移到 Azure SQL Managed Instance。该解决方案必须最大限度地减少管理工作。您应该在迁移计划中包含哪个服务或工具?
- 您有一个多层应用程序 (App1),其后端服务写入 Azure SQL 数据库 (SQL1)。客户端用户通过 App1 客户端读取数据,并在高峰负载期间遇到显著的数据检索延迟。您应该包含哪项服务来最大程度地减少用户的数据检索延迟?
- 您正在 Azure App Service 上部署一个多租户 Web 应用。要求:入站访问必须仅限于公司网络的私有访问;出站调用 Azure SQL Database 必须使用私有端点;使用蓝/绿部署且无停机时间;并根据负载自动横向扩展。需要哪两种配置?
- 您正在 Azure 中设计一个分支虚拟网络来托管多层应用程序。公司 IP 策略为本地和现有中心 VNet 保留了 10.0.0.0/8。新的分支必须避免重叠,以允许与中心进行对等连接。该应用程序将使用一个 Azure 存储帐户,该帐户绝不能通过其公共端点访问。您预计将有大约 500 个 VM,并有扩展空间。您应该如何设计?
- 您正在为交易平台设计一个 Service Fabric 应用程序,该平台需要以亚毫秒级的访问速度维护用户会话状态,并且必须在节点故障后仍然可用。升级必须在零停机时间内完成,并且如果健康状况下降,则需要自动回滚。您应该做出哪两个设计选择?
- 您正在为全球游戏平台设计分布式缓存。该缓存必须支持在两个 Azure 区域中进行主动-主动写入,支持超过 100 GB 的分片数据,并提供亚毫秒级延迟。您应该选择哪个选项?
- 您正在为包含App Service上的Web前端、AKS上的微服务以及Azure SQL Managed Instance上的数据库的多层应用程序设计零信任方法。您必须在各层之间实施微细分,要求对用户和管理员进行强身份验证,并确保管理角色具有最小权限访问。您应该实施哪两项措施?每个正确答案都代表解决方案的一部分。
- 您正在为托管在虚拟机上的高吞吐量 API 设计一个区域冗余架构,该 API 位于第 7 层网关之后。该解决方案必须能够在单个可用区故障发生时继续运行,且不改变公共 IP,将计算分布到各个区域,并在网关处终止 TLS。您应该如何设计?选择两项。
- 您正在为运行 Linux 系统组件和基于 Windows 的 .NET 业务线服务的平台设计 AKS 集群。Pod 必须在 VNet 内部接收可路由 IP,以便由虚拟网络设备进行检查。集群必须根据需求自动扩展节点。您应该实施哪种设计?
- 您正在为运行在本地VMware主机上的两层薪资应用程序设计灾难恢复。您计划使用Azure Site Recovery (ASR) 将数据库VM和应用程序VM复制到Azure。要求:您必须能够在不影响本地工作负载的情况下在Azure中进行无中断的灾难恢复测试,并且必须确保在故障转移期间数据库VM在应用程序VM之前启动。您应该在恢复服务保管库中实施哪两项操作?选择两项。
- 您正在为高吞吐量订单系统实施 CQRS 和事件溯源。命令将事件存储在 Azure Cosmos DB 中每个聚合的仅追加流中。您必须构建多个读取模型(Azure SQL 中的可搜索订单和热缓存),并且还要将一部分事件发布给外部消费者以进行分析,并支持重放功能。您应该使用哪两个组件?
- 您正在从本地 VM 迁移 30 个 Spring Boot 微服务(打包为 JAR)。这些应用程序使用 Spring Cloud Config (Git 后端)、用于服务发现的 Netflix Eureka、MySQL 和 Redis。您必须最大限度地减少代码更改并采用托管服务。您应该推荐什么?
- 您正在保护一个处理客户 PII 的分层 Web 应用程序。在第一阶段,您必须最大限度地减少爆炸半径、限制特权访问并假设发生泄露。正式的数据分类推广将于下个季度开始。您现在应该实施哪两个设计决策?
- 您正在构建一个多租户SaaS平台,该平台为每个客户的移动应用发送推送通知。每个客户都有自己的APNs/FCM凭据,并且需要隔离注册和标签。您希望最大限度地减少运营开销,同时保持环境(开发/测试/生产)相互独立。您应该实施哪种Azure Notification Hubs设计?
- 您正在构建一个安全的企业数据湖,该数据湖必须强制执行细粒度的文件夹级别权限,并与Azure Databricks和Azure Synapse serverless SQL集成。必须通过Azure AD和托管标识授予访问权限。您应该实施哪两个设计决策?
- 您正在规划成本优化的迁移。公司拥有带有有效软件保障的 Windows Server Datacenter 和 SQL Server Enterprise 核心许可证。它还运行 50 个带有 Canonical 支持合同的 Ubuntu VM。您将部署 200 个 Azure VM (Windows)、一个 32 vCore 的 Azure SQL Managed Instance 和多个 Ubuntu VM。以下哪两个工作负载可以应用 Azure 混合权益来降低 Azure 中的计算许可成本?
- 您正在设计一个事件驱动的处理平台。它必须处理突发流量(每天数百万个事件),执行长时间运行的业务流程,并通过 VNet 中的私有端点访问资源,且不能出现冷启动。触发器包括 Service Bus 和 HTTP。您应该使用哪种托管选项和功能?
- 您正在设计一个全球分布式社交应用,该应用将用户时间线和评论存储为 JSON 文档。用户必须立即看到自己的写入,同时跨区域延迟必须保持较低水平。写入按用户均匀分布。您应该选择哪种 Cosmos DB 设计?
- 您正在设计一个基于 Azure 的订单处理系统,该系统使用所描述的资源。事务流程如下:客户通过 App1 下订单;App1 发送消息以检查 Vendor1 和 Vendor2 的产品可用性;一个集成组件根据订单类型处理这些消息并调用 Function1 或 Function2;供应商确认可用性后,Function1 或 Function2 为 App1 生成状态消息;所有事务步骤都记录到 storage1。您应该为集成组件推荐哪种类型的资源?
- 您正在设计一个应用程序,用于聚合用户内容。请推荐一个支持 SQL 命令、允许多主写入并确保低延迟读取操作的数据库解决方案。您应该在推荐中包含哪项服务?
- 您正在设计一个应用程序,该应用程序使用 Azure Cosmos DB 整合来自多个国家的销售数据。所选的 API 必须支持 SQL 风格的查询、地理复制以及关系型存储和访问。您应该推荐哪个 API?
- 您正在设计一个托管在 Azure 中的面向 Internet 的应用程序,该应用程序将存储大小从 50 MB 到 12 GB 不等的视频文件。该应用程序将使用基于证书的身份验证。请推荐一种 Azure 存储选项,该选项可在最大限度降低存储成本的同时提供最快的读取性能。
- 您正在设计一个由两个组件组成的应用程序,这两个组件通过队列发送消息进行通信。消息必须严格按照先进先出 (FIFO) 的顺序处理。您应该包含哪种队列解决方案来确保 FIFO 处理?
- 您正在设计一个销售点 (POS) 解决方案,该解决方案将部署在多个位置。每个位置都将托管多个本地应用程序,这些应用程序必须向标准层的 Azure Databricks 工作区进行身份验证。该解决方案应最大限度地减少与员工流失和凭据管理相关的管理开销。您应该为本地应用程序配置哪种身份验证方法来访问工作区?
- 您正在设计从本地到两个不同地缘政治区域中 Azure VNet 的私有连接。您还需要通过该线路实现 Microsoft 365 可达性,希望两个本地站点能够通过 Azure 相互通信,并要求通过私有对等互连到 VM 的数据路径最短。您应该推荐哪种 ExpressRoute 设计?
- 您的公司在 VMware 环境中运行着 300 台虚拟机,这些虚拟机的大小和利用率各不相同。您计划将所有虚拟机迁移到 Azure,并且需要确定所需的 Azure 虚拟机数量和大小,同时最大限度地减少管理工作。您应该使用哪个 Azure 工具来生成这种大小调整和迁移建议?
- 您的公司有300个订阅,分布在三个部门:零售、制造和研发。您需要强制执行一项组织范围的策略,该策略拒绝创建公共IP,为每个部门应用不同的允许位置策略,授予审计员租户范围的Reader访问权限,并允许订阅所有者管理自己的资源。您应该实施什么样的管理组和分配设计?
- 您的公司正在将应用程序 App1 重写为 Azure Web App。App1 使用来自本地 Microsoft SQL Server 数据库的数据,这些数据仅在每月的第一个工作日访问。数据增长预计将保持在每年 3% 以下。您必须将数据迁移到 Azure SQL Database,并确保数据库仅在每月的第一个工作日可用。您应该选择哪个 Azure SQL Database 服务层级?
- 您的公司计划将数百个本地vSphere VM迁移到Azure,并要求停机时间最短。某些应用程序在迁移期间必须保留其IP地址。迁移后的VM需要私有访问Azure PaaS服务。您应该在设计中包含哪两项操作?
- 您的合规团队需要一份涵盖所有订阅的每周报告,列出:1) 未与任何NIC、负载均衡器或VM关联的公共IP地址;2) 过去14天内更改了安全规则数量的网络安全组 (NSG)。解决方案应能扩展,开销最小,且无需代理。您应该实施什么?
- 您的团队必须对关键任务型 Azure 工作负载进行持续的架构审查,审查范围涵盖 Azure 良好架构框架的所有五个支柱(可靠性、安全性、成本优化、卓越运营、性能效率)。领导层希望获得与支柱一致的发现、优先推荐,以及一种简单的方法来跟踪跨多个订阅的改进,且设置最少。您应该推荐什么?
- 您的安全团队希望仅在需要时向工程师授予生产订阅的临时所有者权限。要求:分配必须有时间限制(最长 8 小时),需要值班经理批准和激活时的 MFA,并且每季度重新认证。您应该配置什么?(选择两项)
- 您的安全团队需要:通过实时会话控制,防止数据从受批准的 SaaS 应用程序(Salesforce 和 Box)泄露到非托管设备;从网络和端点信号中发现影子 IT;以及监控/修复 Microsoft 365 中请求过多权限的风险 OAuth 应用程序。您应该实施什么?
- 您的平台团队希望移除 CI/CD 和集群内访问 Azure 资源的长期凭证。GitHub Actions 必须在没有客户端密钥的情况下将 Bicep 模板部署到 Azure,并且 AKS 工作负载必须在不存储服务主体密钥的情况下访问 Key Vault 和 Storage。您应该配置什么?每个正确答案都代表解决方案的一部分。
- 您的组织在 Azure、AWS 和 GCP 上运行工作负载。您必须发现所有人员和工作负载身份,清点其有效权限,识别跨云的未使用权限,并通过审批工作流自动将角色调整为最小权限。您应该实施什么?
- 您的组织在三个订阅中运行着 150 个 D4as_v5 生产虚拟机。这些工作负载预计将稳定运行至少三年。您需要最大限度地节省成本,跨订阅应用折扣,并保留一定的灵活性,以防 10% 的虚拟机在中期退役。您应该推荐什么?
- 您的组织在北美和欧洲设有办事处,并且正在迁移到 Azure。要求如下:移动用户的点到站点 VPN 连接必须自动连接到最近的 Azure 区域;每个区域的办事处必须通过 ExpressRoute 连接到其本地 Azure 区域;必须支持虚拟网络和本地网络之间的中转路由;并且必须能够按 FQDN 筛选虚拟网络之间的流量。您应该推荐哪种网络解决方案?
- 您的组织希望每周自动汇总所有订阅的 Azure Advisor 建议,并按类别(成本、安全性、可靠性、性能、卓越运营)进行分组。该摘要必须保存到 Storage 账户并发布到 Microsoft Teams 频道,且无需编写自定义代码。您应该结合使用哪两种服务来大规模实现此功能?(选择两项)
- 您的组织正在将 Spring Boot 微服务标准化。您需要 Azure 原生的集中式配置、服务发现、用于路由的集成 API 网关,以及开箱即用的分布式跟踪/指标。您还希望获得完全托管的体验,而无需搭建单独的开源组件。您应该选择哪种服务设计?
- 您的组织正在跨数十个订阅标准化密钥管理,并希望使用 Azure AD 组进行集中式、基于角色的控制。安全部门还要求任何人都不能永久删除密钥,并且一部分加密密钥必须驻留在独立于共享服务的专用 FIPS 140-2 Level 3 验证的 HSM 边界中。您应该实施什么才能以最小的操作开销满足所有要求?
- 您的组织需要在 Corp 管理组下的所有订阅中强制执行两项标准:(1) 资源必须具有 CostCenter 标签(如果缺少,则自动添加默认标签),以及 (2) 资源只能部署在批准的区域中。现有资源必须在可能的情况下进行修正。您应该怎么做?(选择两项)
- 您的订阅有三个公共 IP:一个用于客户门户的 Application Gateway v2,一个用于 AKS 的标准负载均衡器,以及一个测试 IP。预算有限。您必须只保护两个关键 IP 免受容量型 DDoS 攻击,并获取攻击指标和缓解报告。您应该怎么做?
- 您的财务团队希望更严格地控制每月的 Azure 支出并更好地进行采购规划。要求:1) 当达到月度预算的 80% 时,向值班人员发送电子邮件并向自动化端点触发 Webhook。2) 向首席财务官提供按资源组和“CostCenter”标签分组的每日成本明细。3) 在观察 30 天的使用情况后,获取 VM 预留建议。您应该怎么做?
- 您管理一个管理组下的三个 Azure 订阅。领导层希望提高 Microsoft Defender for Cloud 安全分数,并跟踪这些订阅的 PCI DSS 合规性。他们还希望为 VM 和 AKS 群集启用威胁防护,使用原生功能并尽量减少自定义策略编写。您应该执行哪两项操作?每个正确答案都代表解决方案的一部分。
- 您计划备份位于美国西部名为 KeyVault1 的 Azure Key Vault 中的密钥。您可以将该备份恢复到哪些位置?
- 您计划将资源部署到 Azure 订阅的过程自动化。Azure Blueprints 和 Azure Resource Manager (ARM) 模板之间有什么区别?
- 您负责管理混合名称解析。要求如下:(1) 为 contoso.com 实施水平分割 DNS,其中包含用于网站的公共记录和用于内部服务的私有记录;(2) 自动注册 Azure VM 私有 A 记录;(3) Azure VM 必须解析本地 contoso.local 名称,本地客户端必须解析 Azure 中托管的私有 contoso.com 名称;(4) 避免在 Azure 中运行自定义 DNS 服务器。您应该部署/配置哪两个组件?请选择两项。
- 您运营着一个多区域零售平台,该平台经常出现配置漂移和难以诊断的事件。在下个季度,部署仍将是手动的,但您必须立即通过确保一致的环境以及对故障和SLO的可操作洞察力来提高卓越运营水平。您应该首先实施哪两个步骤?
- 您运行的是中心辐射型架构。中心 VNet 包含一个连接到本地环境的 ExpressRoute 网关和一对第三方 NVA。辐射使用网关传输。您需要在 NVA 和 ExpressRoute 网关之间进行动态路由交换,以便 NVA 学习本地路由,并且 NVA 学习到的前缀能够到达网关,从而无需手动 UDR 即可实现分支到分支和辐射到辐射的流量。您应该实施什么?
- 您需要为 App1 推荐一个可最大限度降低运营成本的维护解决方案。您应该推荐以下哪项?
- 您需要为 IT 支持通讯组推荐一个通知解决方案,以便接收运行状况和同步警报。您的建议应包含哪种解决方案?
- 您需要将一个 2 TB 的本地 SQL Server 2016 OLTP 数据库以接近零停机时间迁移到 Azure SQL Database。您将在 Azure 中预置 Azure Database Migration Service (DMS)。要使用 DMS 进行在线迁移,您必须满足哪两个先决条件?
- 您需要将具有多个数据库的本地 SQL Server 2016 实例迁移到 Azure,且代码更改最少。该解决方案必须支持 SQL Agent 作业、跨数据库查询和 CLR。数据库只能通过现有 ExpressRoute 上的私有网络访问,并且切换必须导致最短的停机时间。您应该采取哪两项措施?
- 您需要将数据库从 Windows Server 2012 R2 上的 SQL Server 2014(最大数据库 3 TB,没有超过 4 TB 的)迁移到 Azure。要求:最大限度地减少管理开销,支持 Azure AD 身份验证,并最大限度地减少数据库更改。您应该推荐哪种服务来托管这些数据库?
- 您需要将本地存储解决方案迁移到 Azure,并且迁移后的存储必须支持 Hadoop 分布式文件系统 (HDFS)。您应该使用哪种 Azure 服务?
- 您需要标准化数据分析平台的新订阅。基线要求包括:部署两个资源组,为平台运维分配 RBAC 角色,分配允许的位置和诊断设置策略,并防止订阅所有者删除基线资源。您应该推荐什么?
- 您需要让开发人员能够预配 Azure 虚拟机,同时强制执行以下约束:他们只能在特定的 Azure 区域中创建 VM,并且只能创建特定大小的 VM。您应该使用哪种 Azure 功能来强制执行这些限制?
- 推荐一个满足以下要求的 Azure 存储配置:存储 1 PB 的 blob 数据,支持三级子文件夹,并支持访问控制列表 (ACL)。您应该使用哪种配置?
- 推荐一个解决方案,用于生成订阅中所有新 ARM 资源部署的月度报告。哪种服务适合收集和查询部署活动数据以用于报告?
- 推荐一个解决方案,用于生成订阅中所有新的 Azure Resource Manager (ARM) 资源部署的月度报告。应该使用哪个 Azure 服务来收集和查询此报告的部署活动?
- 推荐一种数据存储方法,该方法需满足以下所有要求:支持 REST 访问,托管 20 个具有不同大小和使用模式的独立表,自动将数据复制到辅助 Azure 区域,并最大限度地降低成本。哪种方案符合这些要求?
- 本地Active Directory同步到Azure AD。Server1上的App1使用LDAP对抗本地域。Server1将迁移到Subscription1中的VM,但必须阻止该订阅访问本地网络。哪种解决方案能确保App1在遵守安全策略的同时继续运行?
- 某个业务线应用程序包含一个基于 Azure App Service 的 Web/API 层和一个基于 Azure SQL Database 的数据层。业务要求在发生区域性中断时,RPO 为 5 分钟,RTO 为 15 分钟。您应该实施什么来满足这些目标?
- 某个应用程序有时会向存储账户写入重复文件。一个 PowerShell 脚本可以识别并删除重复文件,但它需要在获得批准后手动运行。请推荐一个无服务器解决方案,该方案能执行以下步骤:每小时运行脚本、向运维经理发送批准电子邮件、处理经理的电子邮件回复,并在获得批准后执行删除操作。
- 某个旧服务使用 Azure Table Storage。新需求包括:在多个区域中实现具有低延迟读写的全球分发、所有属性的自动索引、基于 RU/s 的吞吐量控制以及最少的代码更改。您应该怎么做?
- 某个零售平台在 Azure 虚拟机规模集 (VMSS) 上运行其 API 层,使用 App Service 运行 Web 前端,并使用 Azure SQL Database。您必须:1) 当 VMSS 平均 CPU 连续 5 分钟超过 80% 时发出警报(通过短信通知待命人员),当连续 5 分钟超过 95% 时发出警报(通过 PagerDuty 通知 SRE)。2) 将 App Service 和 SQL 诊断日志流式传输到 Log Analytics 工作区,并将其存档到 Azure Storage 365 天。3) 当 App Service 日志在 5 分钟内包含 'OrderTimeoutException' 超过 10 次时触发警报。您应该实施什么?
- 某企业正在将其数据集成迁移到 Azure。他们有:(a) 数十个现有 SSIS 包,必须以最少的更改进行直接迁移;(b) 使用映射数据流进行新的云原生转换;(c) 通过防火墙安全连接到本地 Oracle。您计划使用 Azure Data Factory 管道进行业务流程编排。您应该预配哪两个集成运行时?
- 某公司有两个数据中心,每个数据中心都有冗余的VPN设备。他们需要在Azure中心VNet中实现高可用性的主动-主动VPN终止,并采用动态路由。他们计划稍后添加ExpressRoute,将ExpressRoute作为主用,VPN作为备用,所有这些都在同一个中心上。您应该推荐哪种网关设计?
- 某银行需要满足以下要求的集成工作流:在具有私有入站和出站连接的隔离虚拟网络中运行,通过 ExpressRoute 访问 SAP 和 SQL Server 系统而无需使用本地数据网关,使用托管连接器,并提供可预测的规模化性能。您应该为这些工作流推荐哪种托管模型?
- 租户 A 中的工作负载必须私密访问租户 B 中的 Storage 账户。租户 A 中的 VNet 必须将存储端点解析为私有 IP,并继续在工作负载子网上强制执行 NSG。您应该执行哪两项操作?选择两项。
- 订单履行系统需要按 OrderId 进行 FIFO 处理、消息的计划交付、5 次处理失败后自动死信、10 分钟内重复检测以及原子性地接收消息并发布两个命令的能力。您应该选择哪种消息服务?
- 设计一个高可用的 Azure SQL Database,并满足以下要求:副本之间的故障转移必须没有数据丢失,数据库在区域中断期间必须保持可用,并且成本应最小化。您应该选择哪种部署选项?
- 设计一个高可用的 Azure SQL 数据库,该数据库需满足以下要求:副本之间的故障转移必须在不丢失任何数据的情况下发生,数据库在可用区中断期间必须保持可用,并且成本必须最小化。哪种 Azure SQL 部署选项最能满足这些要求?
Microsoft Azure Virtual Desktop Specialty AZ-140 Certification 所有考试问题
- 600个并发用户报告登录缓慢和Outlook性能迟缓。FSLogix配置文件容器存储在与会话主机位于同一区域的Azure Files Standard (GPv2) 共享上。主机的网络和CPU利用率正常。哪两项操作能最直接地改善配置文件性能?(选择两项)
- AVD 主机池使用 FSLogix 配置文件容器。为了防止特定文件夹在注销时同步到 FSLogix 配置文件容器,配置文件的名称必须是什么?
- Azure Advisor 建议为受影响的主机池启用验证环境。实施此建议可让您验证以下哪项?
- Contoso 需要在两个 Azure 区域中快速扩展池化的主机池,同时保持一致的、每月打补丁的基线,其中包括 FSLogix 和一个业务线应用程序。管理员希望集中控制更新,并以可预测的节奏发布新的镜像版本。他们应该使用哪种镜像源来部署新的会话主机?
- HostPool1 包含 Windows 10 会话主机和各种应用程序组。要将 Windows 11 桌面应用程序组分配给用户,您首先应该做什么?
- Pool1 会话主机使用 FSLogix 配置文件容器。要配置会话主机上的 FSLogix Cloud Cache,您应该采取什么措施?
- Pool1 使用 Storage1\share1 存储 FSLogix 配置文件容器。您创建了 Group1 并授予其登录 Pool1 的权限。要允许 Group1 成员使用最低权限将 FSLogix 容器写入 share1,您应该分配哪两个权限?
- Pool1 包含两个已加入 Microsoft Entra 的会话主机。您必须使用 Microsoft Entra 身份验证为 RDP 启用 SSO。哪个应用程序需要修改 remoteDesktopSecurityConfiguration 对象?
- Pool1 包含会话主机 Host1 和 Host2。你需要为部署启用屏幕捕获保护。你应该怎么做?
- Pool1 已加入 Azure AD DS 托管域 (contoso.com)。你将使用 Azure Automation runbook 扩展 Pool1,并且需要以最少的管理工作量授权 runbook。你应该配置什么?
- RemoteApp 组发布 App1;每个月,一个基于 MSI 的新版本(具有不同的可执行文件名)会安装在每个会话主机上。为了在保持 Windows 桌面客户端中相同用户体验的同时自动化发布新版本,您应该运行哪两个 PowerShell cmdlet?
- Server1 (Windows Server) 部署在 West US,HostPool1 部署在 East US。为确保 HostPool1 和 Server1 之间的所有流量都通过 Microsoft 骨干网路由,您应该使用哪种方法?
- VNet1 的单个子网目前覆盖整个 10.10.0.0/16 地址空间。在将 VPN 网关部署到 VNet1 之前,您应该首先修改什么?
- VNet1、VNet2 和 VNet3 已对等互连。你将使用 Azure Bastion 为所有会话主机提供安全的管理访问,同时最大限度地降低成本。你应该部署多少个 Azure Bastion 主机?
- 一个个人主机池包含 20 个已加入 Azure AD 的会话主机。为了确保只在这些主机上安装经批准的 VM 扩展,同时最大限度地减少管理工作,您应该使用哪种解决方案?
- 一个主机池包含十个会话主机虚拟机。你需要授予一个试点用户组访问这些虚拟机的权限。你应该怎么做?
- 一个主机池有10个会话主机,它们使用自定义镜像构建并使用临时操作系统磁盘。要部署适用于企业的OneDrive,您应该在每个会话主机上执行哪两项操作?(选择两项。)
- 一个八节点 Storage Spaces Direct 集群存储着主机池的 FSLogix 配置文件。在用户不丢失对其配置文件的访问权限的情况下,最多可以有多少个节点同时发生故障?
- 一个本地 AD 用户的登录名为 user1@contoso.com,Windows 2000 之前的用户名为 CONTOSO\User1。对于域加入会话主机上的每用户 FSLogix 配置文件配置,您应该如何在 FSLogix 注册表设置中引用此用户?
- 一个本地通用安全组 AVDusers 已同步到 Azure AD。您有一个包含四个 Windows 10 多会话主机的 AVD 主机池。您如何确保只有 AVDusers 成员才能与主机池建立 AVD 会话?
- 一个池化主机池 (Pool1) 包含四个已加入 Microsoft Entra 的会话主机。用户收到错误,提示其帐户未配置为登录。哪个 RBAC 角色提供了允许他们登录会话主机所需的最低权限?
- 一个池化主机池包含20个会话主机,每个主机的最大会话数设置为10。在高峰期,有65个用户连接。扩展计划的容量阈值为60%,主机的最小百分比为20%。假设自动扩缩采用广度优先行为,在此期间自动扩缩将保持多少个会话主机处于开机状态?
- 一个池化的主机池使用深度优先的负载均衡算法。每个会话主机的最大会话限制设置为10。该池有三个相同的会话主机(Host1、Host2、Host3)。高峰时段有25个用户连接。会话将如何分布?
- 两个 Azure 区域承载一个 AVD 部署。为了确保在一个区域发生故障时用户仍能保留其配置文件,并最大限度地减少管理工作,您应该推荐哪种配置文件解决方案?
- 两个业务部门使用独立的工作区。您从一个池化的主机池发布了一个RemoteApp应用程序组 (AppGroupA),并将其注册到Workspace1。您必须在不添加更多会话主机且管理开销最小的情况下,使相同的已发布应用程序出现在Workspace2中。您应该怎么做?
- 为 Operator2 分配哪个角色可以满足技术要求?
- 为 Windows 10 Enterprise 多会话主机池配置自动扩缩,以 (a) 将新会话分配到所有正在运行的主机,以及 (b) 在并发会话超过每主机 30 个时自动添加主机。您应该包含哪些内容?
- 为了在 Pool1 中的所有会话主机上启用屏幕捕获保护,同时最大限度地减少管理工作量,您应该怎么做?
- 为了满足性能要求,身份验证解决方案应包含哪两项操作?
- 为了满足技术要求,必须在 Server1 上安装哪三个 PowerShell 模块?
- 为了管理 Azure Virtual Desktop 会话主机虚拟机,同时最大限度地降低成本,哪种许可证是即时 (JIT) VM 访问所必需的?
- 主办公室和两个分支办公室都直接连接到互联网。分支路由器是连接到主办公室的 VPN 和连接到 Azure 的站点到站点 VPN 的端点。分支路由器上的 QoS 规则如表中所示。用户报告 Azure Virtual Desktop 响应缓慢和连接错误。应该增加哪个规则的带宽分配以改善 Azure Virtual Desktop 性能?
- 主机池 Pool1 中的所有会话主机都只有私有 IP 地址。管理员必须能够使用 Azure CLI 和 Windows 远程桌面客户端远程连接到这些会话主机。解决方案中应包含什么?
- 主机池 Pool1 配置:池化、负载均衡算法:广度优先、最大会话限制:5、连接时启动 VM:是。给定当前会话主机(如提供),需要有多少额外用户连接到 Pool1 才能启动 Host3?
- 会话主机在主机池中显示“不可用”和“未注册”。上次心跳发生在 45 分钟前。您需要在不重新部署 VM 的情况下恢复注册。请选择两个适当的首要操作。
- 会话主机已加入 Azure AD。要验证是否已为 VM 分配 Windows 许可证,应执行哪个操作?
- 你使用临时 OS 磁盘操作具有无状态会话主机的池化主机池。FSLogix 配置文件位于 Azure 文件高级版上。你需要实施备份和灾难恢复,同时避免不必要地保护临时资源。你应该采取哪两项措施?(选择两项)
- 你使用存储账户 store1,其中包含一个名为 profiles 的文件共享,用于 FSLogix 配置文件容器。你应在会话主机上配置哪个路径?
- 你创建了一个名为 Host3 运行 Windows 11 的虚拟机,需要将其添加为会话主机池 Pool1 的第三个会话主机。你首先应该做什么?
- 你创建了一个名为 Vault1 的恢复服务保管库。根据订阅中的资源(如参考表所示),你可以使用 Azure Backup 将哪些资源备份到 Vault1?
- 你创建了一个自定义 Azure 角色 (Role1),它可以按需启动虚拟机。要为 Pool1 会话主机启用“连接时启动虚拟机”功能,应将 Role1 分配给哪个服务主体?
- 你启用了 Azure Virtual Desktop Insights,但工作簿中没有显示从自定义镜像创建的会话主机的性能或事件数据。你需要满足所有主机上 Insights 的先决条件。你应该采取哪两项措施?(选择两项。)
- 你在美国东部地区有一个名为 SIG1 的共享镜像库,其中包含用于 Pool1 的 Image1。你计划在印度南部地区创建一个新的主机池 Pool2。Image1 必须复制到印度南部,Pool2 会话主机必须基于 Image1,并且 Image1 的更新必须在两个区域都可用。你的解决方案中应该包含什么?
- 你在美国东部有一个主机池,需要一个灾难恢复解决方案,以便用户可以通过选择一个远程桌面客户端图标连接到美国西部的等效资源。故障转移必须手动启动,并且故障转移时间最短。你应该怎么做?
- 你将部署 10 个会话主机,它们将使用 MSIX app attach。哪种目录服务支持 MSIX app attach?
- 你必须在 Azure Virtual Desktop 会话主机上安装 Microsoft Antimalware for Azure。你应该怎么做?
- 你必须在西欧为3D设计团队部署池化的Windows 11 Enterprise多会话主机,该团队需要NVIDIA GPU加速和CUDA支持。需要执行哪两项操作?(选择两项。)
- 你有一个 AVD 主机池,其中包含 100 个运行 Windows 10 的通用 VM 会话主机。你计划为部署实施服务质量 (QoS)。你应该首先实施什么?
- 你有一个 Azure AD 租户 contoso.com 和 VNET1。一个 Azure AD DS 托管域 litwareinc.com 部署到 VNET1。你计划将 Azure Virtual Desktop 主机池 Pool1 部署到 VNET1,并且需要部署 Windows 10 Enterprise 会话主机。你首先应该做什么?
- 你有一个包含三个会话主机的 AVD 主机池 (Pool1),需要为该池实现私有端点连接。你应该执行哪两项操作?
- 你有一个包含五个会话主机的池化主机池 (Pool1)。App1 和 App2 这两个应用程序必须安装在所有会话主机上。所有用户都连接到完整的桌面会话。只有销售用户可以使用 App1;只有研究用户可以使用 App2。为了确保每个部门的用户在连接到 Pool1 时只能看到他们被分配的应用程序,你应该使用哪种解决方案?
- 你有一个名为 AVD.json 的 ARM 模板,它定义了一个 Azure Virtual Desktop 部署。你应该使用哪个 PowerShell cmdlet 从该模板预配部署?
- 你有一个名为 Gallery1 的 Azure Compute Gallery 和一个名为 Template1 的 VM,其中包含自定义应用程序和设置。你将使用自定义 VM 镜像部署 Azure Virtual Desktop 会话主机,该镜像必须:存储在 Gallery1 中,基于 Template1,并确保每个新的会话主机都具有唯一的计算机名和标识符。在 Azure 门户中,你应该采取什么操作来创建此自定义镜像?
- 你有一个池化主机池和一个名为 Finance-Apps 的 RemoteApp 应用程序组。应授予名为 AVD-Finance 的 Microsoft Entra 安全组访问 Finance-Apps 的权限。你应该执行哪两项操作?(每个正确答案都提供了解决方案的一部分。请选择两项。)
- 你有一个订阅 Sub1,并且用户 Admin1 被分配了 Sub1 的 Desktop Virtualization Contributor 角色。你需要确保 Admin1 可以将 Scaling1 分配给 Pool1。解决方案:为 Sub1 的 Azure Virtual Desktop 服务主体分配 Owner 角色。这能实现目标吗?
- 你有一个订阅 Sub1,并且用户 Admin1 被分配了 Sub1 的 Desktop Virtualization Contributor 角色。你需要确保 Admin1 可以将 Scaling1 分配给 Pool1。解决方案:为 Admin1 分配 Sub1 的 Owner 角色。这能实现目标吗?
- 你有一个订阅 Sub1,并且用户 Admin1 被分配了 Sub1 的桌面虚拟化参与者角色。你需要确保 Admin1 可以将 Scaling1 分配给 Pool1。解决方案:为 Azure Virtual Desktop 服务主体分配 Sub1 的用户访问管理员角色。这是否达到了目标?
- 你有一个订阅 Sub1,并且用户 Admin1 被分配了 Sub1 的桌面虚拟化参与者角色。你需要确保 Admin1 可以将 Scaling1 分配给 Pool1。解决方案:为 Admin1 分配 Sub1 的用户访问管理员角色。这是否达到了目标?
- 你有一个订阅,其中包含一个 Azure Virtual Desktop 主机池 (Pool1),其会话主机已加入 Microsoft Entra。用户 (User1) 必须能够从多台设备连接到会话主机。为了在最大限度地减少管理工作的同时实现所有设备的连接,你应该怎么做?
- 你正在为 Azure Virtual Desktop 中的 Windows 11 Enterprise 多会话主机规划 FSLogix Profile Containers。配置文件存储位置的硬性要求是什么?
- 你正在为一款业务线应用程序设计会话主机,该应用程序使用本地 SMB 共享并需要强制执行组策略。Azure VM 将通过站点到站点 VPN 访问本地的 Windows Server 文件服务器。你应该为会话主机选择哪种加入类型?
- 你正在为部署在北欧的 Azure 虚拟桌面设计跨区域灾难恢复。业务要求用户配置文件的 RTO(恢复时间目标)在 2 小时以内,RPO(恢复点目标)在 15 分钟以内。会话主机运行 Windows 11 企业版多会话。哪两个设计决策能以最少的操作复杂性满足这些要求?(选择两项)
- 你正在使用 Azure VM Image Builder 构建一个黄金镜像。模板已经使用 Windows 11 Enterprise multi-session Gen2 的市场源。你必须确保在构建过程中安装 FSLogix 和一个业务线 MSI,并且输出镜像作为新版本发布到已有的 Azure Compute Gallery 镜像定义中,该定义已复制到 North Europe 和 West Europe。你应该添加或更新哪两个模板元素?(选择两项。)
- 你正在将 Azure AD Domain Services 与包含五个会话主机的个人主机池配合使用,并计划添加两个新的会话主机。在部署新主机之前,你必须做什么?
- 你正在设计连接,以便分支虚拟网络中的 Azure Virtual Desktop 会话主机可以通过私有 IP 访问本地文件服务器和许可证服务器,并具有可预测的延迟和 SLA。哪两个选项符合要求?(选择两个答案。)
- 你的 AVD 主机池使用存储在名为 share1 的 Azure 文件共享中的 FSLogix 用户配置文件。你需要使用 Azure Backup 备份 share1。你首先应该创建哪个资源?
- 你的 Azure AD-joined Windows 11 Enterprise 多会话会话主机已注册到 Microsoft Intune。你必须集中强制执行 Microsoft Defender Antivirus 设置,并部署多个自定义的安全相关注册表值。你应该使用哪两种 Intune 策略类型?每个正确答案都代表解决方案的一部分。
- 你的 Azure Virtual Desktop 会话主机将仅加入 Azure AD。没有可用的 Active Directory Domain Services (AD DS) 或 Azure AD DS。你必须使用 FSLogix Profile Containers,并通过基于身份的访问来访问共享。你应该使用哪种存储选项?
- 你的 Windows Server 2022 Azure Virtual Desktop 会话主机在 Microsoft Defender for Cloud 中显示推荐“应在虚拟机上启用漏洞评估解决方案”。你希望以最少的手动步骤大规模清除此推荐,并且不替换虚拟机。哪两项操作可以满足此推荐?每个正确答案都提供了一个完整的解决方案。
- 你的会话主机运行 Windows 11 Enterprise 多会话,已加入 Azure AD,并已注册到 Microsoft Intune。你需要向所有会话主机交付一个 Microsoft Store 应用和一个业务线 Win32 应用程序,要求集中更新且无需重新构建镜像。请选择两个答案。
- 你的订阅 Sub1 包含一个 Azure Virtual Desktop 部署。要为特定用户 (User1) 启用 Azure Virtual Desktop 按用户访问定价,应在哪个范围启用按用户访问定价?
- 你计划在维护之前,通过 PowerShell 脚本将用户从特定的 Azure Virtual Desktop 会话主机中登出。该脚本必须加载哪个 PowerShell 模块?
- 你计划将 FSLogix Application Masking 部署到 20 个 Windows 10 Enterprise 多会话主机,并希望在分发规则集时最大限度地减少管理工作。你应该将规则集复制到哪里?
- 你计划部署 Windows 11 会话主机,这些主机将加入本地 Active Directory 林并进行混合 Microsoft Entra 加入。在部署主机池之前,你必须配置哪两个先决条件?(每个正确答案都代表解决方案的一部分。请选择两个答案。)
- 你通过 ARM 模板部署了 10 个会话主机,但发现 Windows 许可证未应用。你应该使用哪个 PowerShell cmdlet 来更新 VM 许可证?
- 你需要一个缩减配置,该配置在19:00开始,向用户发出警告,然后在19:15强制注销,并确保只有10%的主机在夜间保持可用,未使用的主机被解除分配。你需要在扩展计划中配置哪两个设置?(选择两项。)
- 你需要允许用户恢复保存到其 FSLogix 配置文件的文件。在 Azure 门户中应采取哪项操作?
- 你需要在 Azure Virtual Desktop 会话中优化 Microsoft Edge 中特定流媒体网站的 HTML5 视频播放,并优化 Microsoft Teams 通话质量。你必须在会话主机上实施哪两项配置?请选择两项。
- 你需要在工作日 07:30 启动特定资源组中的所有会话主机,并且在 20:00 将其解除分配(如果未使用缩放计划)。你将使用 Azure Automation。你应该实施什么?(选择两项。)
- 你需要确保资源组 RG-AVD 中用于 Azure Virtual Desktop 会话主机的每台当前和未来的虚拟机都启用了系统分配的托管标识,并带有 Role=AVD 和 Environment=Prod 标签。强制执行必须自动修复现有不合规的虚拟机。你应该怎么做?
- 你需要自动授予任何部门属性等于 Finance 的新员工 Azure Virtual Desktop 访问权限。应用程序组名为 Finance-Apps。你希望避免手动分配用户。你应该实施哪两种配置?(每个正确答案都提供了解决方案的一部分。请选择两项。)
- 假设有一个 AVD 部署,其中包含表中所示的主机池,您计划使用 MSIX app attach。会话主机可以在哪些主机池中使用 app attach?
- 假设本地 AD contoso.com 已同步到 contoso.onmicrosoft.com,并且存在一个合作伙伴租户 fabrikam.com。Pool1 包含 10 个已加入 contoso.com 的会话主机,Group1 已分配给 Pool1 的应用程序组。哪些用户将能够登录到 Pool1 中的会话主机?
- 创建一个主机池,其中虚拟机可以在CPU使用率较低时累积积分,并在高峰期使用这些积分来超越基准性能。哪个虚拟机系列支持此行为?
- 合规性要求所有 Azure Virtual Desktop 会话主机对操作系统和数据磁盘进行 BitLocker 加密。加密密钥必须存储在启用清除保护的 Azure Key Vault 中。你需要在不重新部署虚拟机的情况下,为现有主机池实现此功能。你应该怎么做?
- 名为 Policy1 的 GPO 仅包含用户设置,但它链接到包含会话主机计算机账户的 OU (WVDHostsOU),因此用户设置在登录时未应用。您应该配置什么,以便在用户登录到会话主机时应用 GPO 用户设置?
- 在 Azure AD DS 托管域 (contoso.com) 中,您创建了 Pool1。Admin1 在订阅级别拥有 Virtual Machine Contributor 角色。为了让 Admin1 以最低权限向 Pool1 添加会话主机,需要执行哪两项操作?
- 在 Azure Compute Gallery 的 Windows 10 镜像中,哪些镜像可用于位于美国西部(West US)名为 Pool1 的个人主机池(Personal host pool)中的会话主机?
- 在 Azure Virtual Desktop 部署中(主机池 Pool1 包含 Host1 和 Host2,RemoteAppGroup1 包含 RemoteApp App1),如何阻止用户在 App1 和其本地设备之间复制和粘贴?
- 在 Azure 存储账户中存储的通用 Windows 10 VHD 中,您应该使用哪个磁盘来创建用于部署 Azure Virtual Desktop 会话主机的映像?
- 在 FSLogix Profile Containers 和 Office Containers 中,使用美国东部区域的宿主池 Pool1。Pool1 可以使用哪些存储账户?
- 在 Windows 11 Enterprise 多会话主机上,您应该使用哪个性能监视器计数器来排查当前用户会话的帧质量差问题?
- 在会话主机 Host1 上,配置 Windows Defender 防火墙以允许 RDP Shortpath 的入站网络流量。入站防火墙规则应针对 C:\Windows\System32 下的哪个程序?
- 在使用 Windows 11 会话主机创建主机池时,应如何配置 VM 安全设置以启用安全启动和 vTPM?
- 在具有表中所示用户的混合 Microsoft Entra 租户中,您部署了已加入 Entra 的 AVD 会话主机。哪些用户支持 FSLogix 应用程序规则集?
- 在名为 Host1 的 Azure Virtual Desktop 会话主机上,哪个 PowerShell cmdlet 报告 Microsoft Defender Antivirus 的状态?
- 在对 Windows 10 Enterprise 多会话主机池上当前用户会话的低帧质量进行故障排除时,哪个命令可以检索用于 Performance Monitor 的用户会话 ID?
- 在排查远程桌面客户端停止响应的问题时,您需要恢复客户端的默认设置并取消订阅所有工作区。您应该运行哪个命令?
- 在每个会话主机上添加法语语言包后,该语言包后来被删除,主机恢复为英语。为确保法语语言包在会话主机上保持可用,您应该怎么做?
- 在调查用户关于性能缓慢的投诉时,您希望确认 Windows 11 Enterprise 多会话主机上的瓶颈是 CPU、内存、磁盘还是网络。以下哪四个 Windows 性能计数器能为这些领域提供最直接的指标?(选择四项。)
- 在运行 Windows 10 Enterprise 多会话的主机池上连接到会话时,用户报告屏幕更新频率低。为了快速确定原因是否为服务器、网络或客户端资源,您应该在当前会话中执行什么操作?
- 在部署 Pool4 之前,应该修改 VNET4 的哪个设置?
- 如何确保从 Image1 部署的所有会话主机都已加入 Microsoft Defender for Endpoint?
- 对 Admin1 的设置进行哪些更改可以满足 FSLogix 用户配置文件要求?
- 对于将为基于服务器的会话主机部署 Update Management 的 Azure Virtual Desktop 部署,必须配置哪两个先决条件?
- 对于必须驻留在 SSD 上,同时最大限度地减少管理工作量和成本的 FSLogix 配置文件容器,您应该推荐哪种存储解决方案?
- 应为 Admin2 分配哪两个角色以满足安全要求?
- 您为宿主池创建了一个 RemoteApp 应用程序组,并将用户分配到该应用程序组。用户已订阅工作区,但在其 AVD 客户端源中看不到已发布的应用程序。您必须配置什么才能使应用程序显示?
- 您为托管网络启用了 RDP Shortpath,但连接仍然使用 TCP 回退。Azure Firewall 位于公司客户端和会话主机子网之间,并且 NSG 应用于该子网。需要进行哪些更改才能允许 Shortpath 流量?(选择两项)
- 您使用 Admin1 将 Azure AD DS (aaddscontoso.com) 部署到 VNET1。要使用 Admin1 将 Windows 10 Enterprise 会话主机部署到 VNET1 上的主机池中,您必须首先执行什么操作?
- 您创建了一个主机池,并生成了一个明天到期的注册令牌。一些会话主机已经注册。您计划下周添加更多会话主机。您应该怎么做才能添加新的会话主机?
- 您发布了一个名为 AppVersion1 的 RemoteApp。哪个 PowerShell cmdlet 会将远程桌面客户端显示名称更新为 Sales Contact Application?
- 您在 Azure Compute Gallery 中发布了镜像版本 2.1.0,并且您的 ARM 模板引用了版本“latest”。部署新的会话主机后,您发现 2.1.0 中存在回归。您必须阻止在指定“latest”时进一步的部署使用 2.1.0,但要保留它以进行有限的测试,并计划对受影响的主机进行回滚。您应该采取哪两项措施?(选择两项。)
- 您在 storage1 中创建了一个 Azure 文件共享 share1,用于存储 Microsoft Entra 联接的会话主机的 FSLogix 配置文件容器。您必须在 share1 上启用什么才能支持 FSLogix 容器?
- 您在两个订阅中操作三个 Azure Virtual Desktop 主机池。您希望使用 Azure Virtual Desktop Insights 在单个 Log Analytics 工作区中查看所有池的连接、会话主机运行状况和利用率。您必须执行哪两项操作,才能使 Insights 工作簿填充每个池的服务日志和主机性能数据?(选择两项)
- 您在池化主机池的会话主机映像上安装了 ContosoApp。当您尝试使用 Azure 门户中的“开始”菜单选择器将其发布为 RemoteApp 时,该应用程序未显示在列表中。您需要使该应用程序可以通过“开始”菜单发现。请选择两个答案。
- 您在管理计算机上创建了 FSLogix Application Masking 规则和分配文件。要将 Application Masking 应用于 Pool1 中的三台会话主机,您应该怎么做?
- 您在辅助区域部署了 AVD 并计划进行测试故障转移,但用户在主区域仍有活动会话。哪个 PowerShell cmdlet 可以将用户从主区域的会话主机中注销?
- 您将为三个主机池配置“连接时启动VM”,这些主机池的会话主机VM位于两个不同的订阅中。您将为所有池使用单个Microsoft Entra应用注册(服务主体),并且希望启动VM所需的权限最少。您应该为服务主体应用哪个RBAC分配?
- 您将为域组 Department1 中的用户部署一个包含 15 个 Windows 10 Enterprise VM 的个人主机池,这些 VM 已加入本地 AD。请确保每个用户在登录其 VM 时自动添加到该 VM 上的本地 Administrators 组。您应该配置什么?
- 您将从存储在共享镜像库中的主 VM (Image1) 创建会话主机。在将 Image1 添加到库之前,您必须在 Image1 上运行什么,以便新的会话主机具有唯一的名称和 SID?
- 您将在特定上线日期的 08:00 在西欧部署 1,000 个 vCPU 的 Dv5 系列会话主机。您必须保证在该时间有足够的容量,并避免因限制而导致的部署失败。您应该提前完成哪两项操作?(选择两项)
- 您尝试使用 ARM 模板将主机池、应用程序组和工作区部署到新订阅。部署失败,并显示资源类型未注册的错误。您必须在订阅中注册哪个资源提供程序才能解决此问题?
- 您已配置 Azure Virtual Desktop 资源的诊断设置,以使用 AzureDiagnostics 表将日志发送到 Log Analytics 工作区。您需要按主机池识别过去 24 小时内失败的连接尝试次数,并按小时分组。您应该运行哪个 Kusto 查询语言 (KQL) 查询?
- 您希望最大限度地减少 FSLogix 配置文件的增长,同时确保用户的桌面、文档和图片在 Azure Virtual Desktop 会话中漫游。您应该采取哪两项措施?(选择两项)
- 您必须为 50 名临时承包商提供专用的 Windows 11 Enterprise 桌面。承包商首次登录时,应将其永久映射到特定的 VM,而无需管理员手动选择 VM。您应该使用哪种主机池配置?
- 您必须为 700 名季节性代理提供桌面,他们工作时间为周一至周五上午 9 点至下午 5 点。预期并发率为 60%。用户不需要持久化自定义设置,目标是最大限度地降低计算成本。您应该选择哪种设计?
- 您必须为池化主机池配置一个扩展计划,以便主机在 09:00 之前逐渐启动,在 09:00–17:00 期间以最大容量运行,在 17:00–18:30 之间缩减,然后在工作日夜间保持最小容量。哪种配置符合此要求?
- 您必须为美国西部地区现有主机池创建灾难恢复环境,同时最大限度地降低成本和管理开销。您应该怎么做?
- 您必须为跨越三个可用区的单区域 Azure Virtual Desktop 部署设计配置文件存储。该解决方案必须能够容忍区域故障,且数据零丢失 (RPO=0),并以 30 分钟以内的 RTO 为目标,同时将管理操作降至最低。您应该选择哪个选项?
- 您必须修补多个会话主机,但又不想中断活跃用户,并且希望每个 VM 在最后一个用户注销后解除分配。您应该怎么做?(选择两项。)
- 您必须向池化的 Windows 11 Enterprise 多会话主机池中的用户交付一个遗留工程应用程序,该应用程序会安装内核模式驱动程序和 shell 扩展。更新不频繁,性能至关重要,并且必须最大限度地缩短登录时间。您应该怎么做?
- 您必须将 Microsoft Remote Desktop 客户端 (MSRDC) 部署到 20 台 Windows 10 设备上,以便每个登录的用户都可以使用该客户端。您应该如何安装 MSI?
- 您必须将会话主机部署到无法通过网络直接访问域控制器的子网中。用户是仅限云的 Microsoft Entra ID 账户。您希望虚拟机在预配期间加入域,而无需任何本地依赖项。在部署期间应配置什么?
- 您必须将新应用程序添加到 RemoteApp 应用程序组,以便该应用程序仅在活动用户会话期间可用。您应该使用什么作为应用程序源?
- 您必须确保 Azure Virtual Desktop 部署的用户连接尝试和 RemoteApp 应用程序组的分配更改都记录到 Log Analytics 工作区中。您需要配置哪两个诊断设置?(选择两项。)
- 您必须让无法安装应用程序的外部用户(Windows 10 专业版和 Windows 10 企业版)访问 AVD 部署。您建议他们使用哪个客户端进行连接?
- 您必须通过评估当前的本地 RDS 服务器来调整新的池化 Windows 11 Enterprise 多会话主机池的大小。您需要切合实际的密度和性能假设。您应该使用哪两个 Azure Migrate 评估步骤或设置?(选择两个答案。)
- 您必须限制所有从 Azure Virtual Desktop 会话主机发出的出站互联网流量,同时仍允许主机注册和用户登录 Azure AD。为了满足此要求,您应该允许会话主机通过 TCP 443 访问哪两个 Azure 服务标签?(选择两个答案。)
- 您有 1,200 个命名用户。峰值并发估计为 50%。一项试点研究确定,D8s v5 会话主机(8 个 vCPU)可以可靠地支持 30 个活动会话,CPU 利用率约为 70%。根据试点结果,您需要在峰值时至少有 10% 的备用容量。在一个池化主机池中,您应该规划的最小会话主机数量是多少?
- 您有 500 名拥有 Office 365 E1 许可证的用户,他们使用 Windows 10 多会话主机来流式传输自定义远程应用程序 (App1)。哪种许可证可以在允许用户流式传输 App1 的同时最大限度地降低成本?
- 您有一个生产 Azure Virtual Desktop 部署,并希望为一小部分试点用户提供一种安全的方式,以便他们能够尽早测试新的 Azure Virtual Desktop 服务更新,而不会影响生产稳定性。您必须将试点用户与生产租户的服务更新隔离开来。您应该执行哪两项操作?(选择两项)
- 您有一台安装了 FSLogix 代理并配置了 FSLogix 注册表项的虚拟机 (VM1)。VM1 位于 RG2 中并连接到 Subnet2;您的主机池使用 RG1 中 Subnet1 上的会话主机。您将使用 VM1 创建一个黄金镜像,用于部署多个会话主机。在捕获镜像之前,您必须对 VM1 执行什么操作?
- 您有两个主机池:Pool1(10 个会话主机,支持 100 个并发用户)和 Pool2(2 个会话主机,支持 20 个并发用户)。所有服务更新都必须在正式发布 (GA) 前进行测试,测试对组织的影响必须最小,并且您不能创建新的主机池。您应该在推荐中包含什么?
- 您有五台会话主机,用户通过互联网从西雅图和温哥华办事处连接。为确保只允许来自这两个办事处的连接,您应该使用哪种控制?
- 您构建了一个名为 Server2 的自定义 Windows Server VM,需要将其添加到现有主机池 Pool1。您应该执行哪两项操作?
- 您正在为 FSLogix 配置文件容器部署 Storage Spaces Direct,但没有使用 Cloud Witness。集群所需的最小虚拟机数量是多少?
- 您正在为1,000名中度使用Microsoft 365的用户在Azure Files Premium上标准化FSLogix Profile Container磁盘设置。您需要在存储效率和抵御损坏的弹性之间取得平衡。您应该选择哪种配置?
- 您正在为180名并发知识工作者规划一个池化主机池,他们使用Windows 11 Enterprise多会话和Microsoft 365 Apps。您的测试表明,中等工作负载大约是每vCPU 6个用户。您计划将CPU利用率目标设定为容量的70%左右。您应该预置多少台D8as v5虚拟机?
- 您正在为池式主机池实施 MSIX app attach。ContosoApp.msix 被解压到一个存储在 Azure 文件共享上的 VHDX 中,该共享使用 Active Directory 身份验证。用户登录后看不到应用程序;包显示“未注册”。需要哪两项操作才能允许包被暂存和注册?请选择两项。
- 您正在编写一个 Bicep 模板,用于部署池式主机池、其默认桌面应用程序组,并将该应用程序组注册到现有工作区中,所有这些都在一次部署中完成。您必须在应用程序组资源上设置哪个属性才能创建到工作区的注册?
- 您正在迁移一个本地的远程桌面服务部署,该部署使用用户配置文件磁盘 (UPD) 和通过 RD Gateway 发布的 RemoteApps。您将通过 Azure Virtual Desktop RemoteApp 发布相同的应用程序。您必须保留用户设置,并以最少的新基础设施提供安全的外部访问。您应该采取哪两项措施?(选择两项)
- 您的 Azure Virtual Desktop 主机池位于一个虚拟网络上,该网络通过站点到站点 VPN 连接到本地环境。为确保只有本地用户能够以最少的管理工作访问托管的 AVD 资源,您应该配置什么?
- 您的 Azure Virtual Desktop 环境使用 MSIX app attach 和 FSLogix 配置文件,这些配置文件托管在具有三个可用区的区域中的 Azure Files Premium LRS 上。最近一次区域故障导致用户无法登录或启动应用程序。您需要在不增加第二个区域的情况下,改进应用程序、配置文件和用户访问的业务连续性。哪两项操作可以直接解决此问题?(选择两项答案。)
- 您的 Azure 虚拟桌面环境使用 Windows 11 企业版多会话会话主机。您维护一个 24x7 稳定基线,包含 200 个 vCPU,但由于容量原因,您经常在同一区域内更改 VM 大小。您希望在不锁定特定大小的情况下降低基线成本。以下哪两项陈述是正确的?(选择两项答案。)
- 您的 DevOps 团队通过 Bicep 部署 Azure Virtual Desktop 主机池和会话主机。在部署时必须提供域加入凭据和用于反向连接的 SSL 证书,同时不能将秘密信息放入源代码或参数文件中。审计员要求如果秘密信息被意外删除,则必须能够恢复。您应该采取哪两项措施?每个正确答案都代表解决方案的一部分。
- 您的 Microsoft Entra 租户 contoso.com 托管着一个 Azure Virtual Desktop 部署,其中包含一个名为 RemoteApp1 的 RemoteApp 应用组。一家合作公司 (Fabrikam) 有 200 名用户需要访问 RemoteApp1。为这些 Fabrikam 用户提供 RemoteApp1 访问权限,适用哪种定价类型?
- 您的 Windows 用户在访问 Azure Virtual Desktop 时必须支持多显示器和 Microsoft Teams 媒体优化。他们应该使用哪个客户端应用程序?
- 您的公司在三个订阅中运行 Azure Virtual Desktop,其中包含池化的 Windows 11 Enterprise 多会话主机。安全部门要求所有现有和新创建的会话主机在部署时自动加入 Microsoft Defender for Endpoint,而无需修改黄金镜像或运行登录后脚本。您应该配置什么?
- 您的公司有 60,000 名用户。对于 FSLogix 配置文件容器,请推荐一种存储解决方案,该方案可提供最高的 IOPS 和最低的延迟,以实现最佳桌面体验。
- 您的公司有一个办公室,共有 40 名员工。以下是估算的用户工作负载;每种工作负载类型都有一半员工在家办公,并且远程用户不使用 VPN 连接到办公室。办公室和 Azure 之间需要多少带宽才能支持这些工作负载?
- 您的公司正在评估适用于三个具有不同 ISP 的分支机构的 Azure Virtual Desktop。您必须测量到 Azure Virtual Desktop 服务的预期用户往返延迟,并在选择目标 Azure 区域之前验证是否可以使用 UDP。您应该执行哪两项操作?(选择两项)
- 您的安全团队要求一组 Azure Virtual Desktop 管理员使用防网络钓鱼的 MFA,但标准用户可以继续使用任何 MFA 方法。您将通过条件访问来强制执行此操作。在针对管理员的策略的授权控件中,您应该使用哪个设置?
- 您的安全策略要求禁用池化主机池的本地驱动器重定向和剪贴板重定向,但用户必须能够打印到其本地安装的打印机。您应该配置哪些主机池 RDP 属性?
- 您的本地 Active Directory 与 Microsoft Entra 同步。您有一个 Azure 虚拟网络 VNet1,并将部署一个 AVD 主机池 (Pool1),其会话主机已加入本地 AD 域。您应该包含哪三种网络资源来提供 Azure 与本地环境之间的连接?
- 您的本地 AD 域(同步到 Azure AD)列出了域控制器。DNS 服务器转发到外部 DNS 服务。您创建了与 VNET1 对等互连的 VNET2,并启用了网关传输,并将 Azure Virtual Desktop 主机池放置在 VNET2 中;会话主机将加入 AD 域。为确保 AVD 用户可以解析本地和 Azure 资源,在 DNS 服务器发生故障时仍能保持运行,并最大限度地减少管理工作量,您应该配置什么?
- 您的组织在公司网络和 Azure 之间使用 ExpressRoute 私有对等互连。您希望通过为公司设备和会话主机之间的托管网络启用 RDP Shortpath 来减少 Azure Virtual Desktop 的延迟和抖动。需要进行哪两项更改?(选择两项答案)
- 您的组织将只允许混合 Azure AD 加入且符合 Intune 要求的公司托管 Windows 设备访问 Azure Virtual Desktop。您应该要求哪两个条件访问授权控制来强制执行此操作?(每个正确答案都代表解决方案的一部分。请选择两个答案。)
- 您的组织希望将 Azure Virtual Desktop 对象管理(创建和管理主机池、应用程序组和工作区)委托给 EUC 工程团队,但又不授予创建、修改或删除虚拟机、网络或存储的权限。您将在仅包含 Azure Virtual Desktop 资源的资源组中限定角色范围。您应该分配哪个内置 Azure 角色?
- 您的组织需要一个 Microsoft 推荐的安全配置,该配置可以固定到特定版本,并以受控方式升级,适用于由 Intune 管理的已加入 Azure AD 的 Windows 11 Enterprise 多会话主机。您应该部署什么?
- 您的运维团队希望获得一个单一视图,显示特定资源组中所有主机池的每主机注册状态、CPU/内存利用率趋势和用户登录失败情况。该视图必须在共享的 Azure 仪表板上自动刷新。您应该怎么做?
- 您管理着一个单一的池化主机池。市场营销用户需要网络摄像头和麦克风重定向以进行视频创作,但财务用户必须被阻止重定向任何设备。您必须在不创建新主机池的情况下满足这些要求。您应该执行哪两项操作?请选择两项。
- 您管理着两个主机池:PoolA 运行 Windows 11 Enterprise 多会话;PoolB 运行 Windows Server 2022 Datacenter: Azure Edition。您必须:(a) 在下班后自动将每月质量更新应用于 PoolA,并允许重新启动;(b) 通过使用热补丁进行安全更新来最大程度地减少 PoolB 上的重新启动。您应该实施哪两种配置?(选择两项)
- 您管理着两个池化主机池:一个用于生产,另一个用于基于项目的承包商。您需要通过在下班后关闭空闲会话主机来最大程度地降低计算成本,并允许早上第一个连接的用户自动启动已解除分配的虚拟机。您应该配置什么?
- 您管理着两个池化主机池:位于美国东部的 Pool-US 和位于西欧的 Pool-EU。您需要自动扩缩功能,以便每个区域的会话主机在当地时间 08:00 启动,并使用原生的 Azure Virtual Desktop 扩缩计划。您希望在确保每个区域遵循其各自当地时间的同时,最大限度地减少对象数量。您应该怎么做?
- 您计划为外部用户提供对多个主机池的访问权限。哪些主机池将使用按用户访问定价计费?
- 您通过在中心虚拟网络中创建私有端点,为 Azure Virtual Desktop 启用了 Private Link。会话主机位于分支虚拟网络中,并通过站点到站点 VPN 使用本地 DNS 服务器。会话主机无法注册。您应该配置什么以确保会话主机将 Azure Virtual Desktop 服务解析为私有 IP?(选择两个答案)
- 您部署了多个只有私有 IP 地址的 AVD 会话主机。管理员需要从 Azure 门户启动到这些主机的 RDP 会话。您应该实施什么?
- 您配置了一个启用了“连接时启动虚拟机”功能的个人主机池。用户从 Windows 内部关闭了其分配的虚拟机,现在该虚拟机在 Azure 中显示为“已停止 (已分配)”电源状态。当用户尝试连接时会发生什么?
- 您需要为 Azure Virtual Desktop 实现跨两个 Azure 区域的配置文件弹性。FSLogix 必须写入美国东部和美国西部的 Azure Files Premium 共享,并在每个会话主机上使用快速本地缓存。您应该采取哪两项措施?(选择两项)
- 您需要修改自定义虚拟机映像以满足部署要求。您应该安装什么?
- 您需要创建一个池化主机池,该主机池支持每个 VM 多个并发用户会话,并且需要 Windows 11 功能。创建会话主机时应选择哪个基础映像?
- 您需要在 AVD 上运行容器化应用程序,而无需在会话主机上安装这些应用程序。您应该推荐哪种打包格式?
- 您需要实施网络安全以满足安全和性能要求。您应该执行哪两项操作?
- 您需要授予帮助台最低权限,以:查看和管理特定主机池中的用户会话(发送消息、注销、断开连接),并在需要时重新启动受影响的会话主机VM。他们不得创建或修改Azure资源。您应该配置哪两个角色分配?(每个正确答案都代表解决方案的一部分。请选择两个答案。)
- 您需要根据每个主机的会话数,为池化的主机池动态扩展资源。您应该创建什么?
- 所有会话主机都已加入 Microsoft Entra。五十个用户将从 Linux 设备连接。您应该配置哪个自定义 RDP 属性以允许这些用户登录?
- 推荐一个满足性能要求的身份验证解决方案。应包含哪两项操作?
- 新的会话主机在主机池中显示为“不可用”,用户无法连接。您需要验证 Azure 虚拟桌面代理是否已初始化和注册,以及 RDP 传输是否正在侦听。您应该检查 VM 上的哪两个事件日志?(选择两项。)
- 新的会话主机显示“未注册”状态。该环境使用自定义 DNS 服务器,出站互联网通过执行 TLS 检查的 Web 代理受到限制,并且您未使用 Private Link。您应该执行哪两项检查或操作来解决注册问题?(选择两项)
- 有50个用户通过Windows 10设备连接到由Intune管理的Azure Virtual Desktop主机池。为了以最小的管理工作量阻止用户在其本地计算机和AVD会话之间复制文件,您应该怎么做?
- 有些用户间歇性地收到临时本地配置文件或错误,指出他们的 FSLogix 配置文件正在使用中。您希望减少配置文件锁定冲突,并避免在容器应该挂载时回退到本地配置文件。您应该实施哪两项配置?(选择两项)
- 某个 AVD 主机池的每个会话主机上都安装了 Teams,但只有聊天/协作功能可用;呼叫和会议功能被禁用。您应该怎么做才能让用户在 Teams 中使用呼叫和会议功能?
- 某个业务线工具在会话期间将 10 GB 的瞬态数据写入 %LOCALAPPDATA%\ContosoDev\Logs。此数据应保留在本地 VM 上,而不应放置在用户的 FSLogix 配置文件容器中。您应该怎么做?
- 某公司在德国有 1,200 名用户,在南非有 400 名用户。所有应用程序都是 SaaS,并通过互联网访问。在部署 Azure Virtual Desktop 时,您必须最大限度地降低用户的交互延迟。您应该如何设计?
- 根据参考表中列出的订阅资源(未显示),哪个账户应托管 AVDPool1 的 FSLogix 配置文件的 SMB 共享,以最大化读/写性能并使用 contoso.com 用户/组进行 SMB 访问控制?
- 根据提供的用户表(未显示),哪些用户可以使用他们首选的 Web 浏览器连接到 Azure Virtual Desktop?
- 池化主机池使用广度优先负载均衡。为了支持到两个会话主机的 RDP 连接的 QoS 策略,您必须启用什么?
- 用户使用 Azure Virtual Desktop Windows 客户端连接到主机池。你必须每八小时要求重新认证一次,同时最大限度地减少管理工作。你应该怎么做?
- 用户使用远程桌面客户端从 Windows 10 连接到 AVD。为了支持 AVD 中的 AV 和 Microsoft Teams 呼叫/会议功能,您应该执行哪三项操作?(选择三项。)
- 用户在从池化主机池启动桌面时,间歇性地收到消息“我们无法连接到远程电脑”。您需要快速确定故障是由于没有可用的会话主机还是传输协商问题造成的。您应该首先采取哪两项措施?(选择两项。)
- 用户报告在 Azure Virtual Desktop 会话主机上挂载 FSLogix Profile Containers 时登录时间过长。您怀疑 Microsoft Defender Antivirus 扫描增加了延迟。为了优化 FSLogix 而不大幅降低保护,您应该在会话主机上配置哪两个排除项?每个正确答案都代表解决方案的一部分。
- 用户报告登录时出现“用户配置文件无法附加”错误。FSLogix 配置文件容器使用 Active Directory 身份验证托管在 Azure 文件上。您需要详细的挂载失败证据以与存储团队共享。您应该从受影响的会话主机收集哪两个数据源?(选择两项。)
- 用户报告称,来自 Azure Virtual Desktop 会话的 Microsoft Teams 呼叫在会话主机上消耗了大量 CPU,并且没有显示“AVD optimized”指示器。您必须启用 Teams 媒体优化。您应该采取哪两项措施?选择两项。
- 租户包含拥有 Microsoft 365 E5 许可证的内部用户和没有许可证的合作伙伴 Fabrikam 用户。Sub1 有一个主机池 Pool1,其中包含 RemoteApp App1。Fabrikam 用户必须通过按用户访问定价获得许可,App1 必须对所有内部用户和 Fabrikam 用户都可访问,并且成本必须最小化。你首先应该做什么?
- 给定计算机和用户的 AAD 域服务 GPO 设置,User1 在连接到会话主机后多久会被断开连接?
- 给定订阅表中显示的资源,哪些资源可以使用 Azure 备份进行备份?
- 若要使用 Azure Monitor 中的 Azure Virtual Desktop Insights 监控 Azure Virtual Desktop 主机池,应在主机池的诊断设置中选择哪个目标?
- 若要满足安全要求,应向 Admin1 分配哪两个角色?
- 要上传到 Azure 的 Hyper-V VM 具有以下属性:第 1 代、动态扩展磁盘、VHDX 格式、2 TB 磁盘。在上传之前,您应该执行哪两项操作?(选择两项。)
- 要为部署中的所有会话主机启用即时 (JIT) VM 访问,您应该首先做什么?
- 要根据要求部署会话主机,应首先运行哪个 PowerShell cmdlet?
- 订阅 Sub1 包含 VNet1 和一个主机池 Pool1,其中会话主机连接到 VNet1。要向 Pool1 添加私有端点连接,您首先应该做什么?
- 订阅已链接到混合 Entra 租户 contoso.com。您创建了主机池 HP01,并将把会话主机部署到 VNet01,这些主机必须加入 contoso.com。为了最大限度地减少管理工作,您应该首先配置什么?
- 订阅链接到混合 Entra 租户。所有会话主机都已加入 Microsoft Entra。FSLogix 配置文件容器将存储在名为 share1 的 Azure 文件共享上。哪些主机池包含可以访问 share1 的会话主机?
- 运行 RemoteApp App1 的用户可以从会话主机上的“另存为”对话框启动任意可执行文件。为了限制用户只能运行已发布的应用程序,您应该实施什么?
- 通过酒店 Wi-Fi 连接的用户报告 Azure Virtual Desktop 体验下降。网络阻止 UDP 出站流量。会发生什么,用户体验可能会受到怎样的影响?(选择两个答案。)
- 部署一个包含 20 个 Windows 11 会话主机的宿主池,每个主机都需要 Windows 客户端许可证,并且需要最少的管理工作。您应该使用哪种方法来部署这些会话主机?
Microsoft DevOps Engineer Expert AZ-400 Certification 所有考试问题
- App1 是使用 Azure Pipelines 构建的,其 Azure Repos 中的源代码包含开源库。您应该使用哪个工具来检测这些开源依赖项中的安全漏洞?
- App1 的 Azure Boards 团队仪表板监控进度和工作项。你需要一个指标小组件来衡量工作项在开始工作后到关闭所需的时间。应该添加哪种小组件类型?
- App1 的 Azure Pipelines 构建作业在 Microsoft 托管的 Windows 代理上运行,并间歇性超时。为了确保构建完成,同时最大限度地减少管理工作量,您应该怎么做?
- Azure Boards 工作项的 ID 为 715,并且已链接到您的 GitHub 存储库。您应在提交消息中包含什么文本,以便自动更新该工作项?
- Azure Container Registry 包含一个名为 Task1 的 ACR Tasks 任务,该任务配置为每五天运行一次。哪个 az CLI 命令将立即触发 Task1 运行?
- Azure DevOps 中的 Project1 引用了一个 Azure Artifacts 源 (Feed1),其中包含 Package1 的多个版本。在构建 Project1 期间,将使用 Package1 的哪个版本?
- Azure DevOps 中的项目必须从需要身份验证的源还原 NuGet 包。项目应使用什么来自动执行包还原的身份验证?
- Azure Monitor 正在监视一台 Azure 虚拟机,并且该虚拟机已安装 Log Analytics 代理。你计划从 Azure Marketplace 部署 Service Map 解决方案。你必须在虚拟机上安装哪个代理才能支持 Service Map?
- Azure Pipelines 中的构建管道运行单独的作业,为 10 种不同的架构编译应用程序,目前大约需要 24 小时才能完成。您应该采取哪两项措施来减少管道的总执行时间?
- Azure Pipelines 应该使用哪种身份验证方法来验证和控制 App2 构建?
- Azure Policy 被分配到租户根组。该策略会强制执行什么效果?
- Azure Repos 中的 Git 仓库使用受保护的 master 分支,并且功能开发是在 topic 分支中进行的。为了整合提交历史并确保更改作为单个提交合并,应在分支策略中强制执行哪种拉取请求合并策略?
- Azure 容器实例中的容器化解决方案包含一个前端容器 (App1) 和一个后端容器 (DB1)。DB1 在启动时会执行耗时的数据加载。你需要确保 DB1 在 App1 接受用户流量之前已准备好处理请求。你应该配置哪种容器健康机制?
- Azure 自动化账户包含一个 runbook,其源代码存储在 Project1 的 Azure DevOps 存储库中。您需要每次提交都自动更新并将 runbook 发布到 Azure 自动化。您应该配置哪个设置?
- Azure 虚拟机规模集 (VMSS1) 位于 Standard Load Balancer (LB1) 之后。部署到 VMSS1 的 Web 应用程序需要 HTTPS 和相互 TLS 客户端证书。您必须推荐一种管理工作量最少的健康检查解决方案,该解决方案还能识别各个 VMSS1 实例是否符合升级操作的条件。您的建议应包含什么?
- Azure 虚拟机规模集 (VMSS1) 托管了一个有状态的 Web 应用程序 (WebApp1),该应用程序通过自定义脚本扩展部署。部署脚本存储在 Azure 存储账户 (sa1) 中。你将对 UI 进行少量更改,并在 VMSS1 上对新版本进行有限的用户测试。你应该执行哪三项操作?
- Dependabot 检测到存储在 GitHub 中的 App1 的依赖项更新,并且您的组织使用 Azure Pipelines 进行 CI。您应该采取的第一个操作是什么,以应用 Dependabot 提供的依赖项更新?
- DepPipeline1 和 ADFPipeline1 共享存储在 Vault1 中的凭据。要配置 ADFPipeline1 从 Vault1 检索凭据,您应该使用哪种 Azure Data Factory 活动类型?
- GitHub 和 Azure Boards 已集成。在 GitHub 中创建拉取请求时,您希望通过包含文本 AB# 自动将拉取请求链接到现有的 Azure Boards 工作项。您可以将该文本添加到哪两个拉取请求元素中以创建链接?(选择两项。)
- Pipeline1 包含一个名为 final1 的临时最终阶段。为了让 User1 在测试完成后能够删除 final1,同时遵循最小权限原则,您应该在哪个权限级别授予 User1 访问权限?
- Pipeline1 部署由 Bicep 模块定义的 Azure 资源。为确保所有发布在生产部署前都符合 Azure Policy,您应该配置什么?
- Project1 使用两个环境:environment1 接收上一个版本,environment2 接收最新版本。您必须仅向一部分用户发布新版本,并逐步增加路由到 environment2 的用户比例。您应该使用哪种部署方法?
- Project1 在 Azure DevOps 中包含一个已发布的 Wiki。您需要更改 Azure DevOps 门户中 Wiki 导航窗格中显示的页面顺序。您应该怎么做?
- Subscription1 包含一个自定义审计策略 (Policy1),用于验证资源命名约定。Pipeline1 将 ARM 资源部署到 Subscription1。为确保 Pipeline1 部署的资源符合 Policy1,您应该向管道添加什么?
- User1 当前被分配了 Pipeline1 的“参与者”角色。为了让 User1 能够预配 Azure Deployment Environments 环境,同时遵循最小权限原则,您应该分配哪个角色?
- WhiteSource Bolt扫描了一个Node.js项目,并标记了许多带有无效许可证的库。这些库仅用于开发,不属于生产部署。为了确保WhiteSource Bolt仅扫描生产依赖项,您应该执行哪两项操作?
- 一个 Azure DevOps 项目生成 npm 包,这些包被多个项目使用。配置 Azure Artifacts,使消费者可以使用最新版本和预发布版本。您应该怎么做?
- 一个 GitHub 仓库包含多个工作流和一个环境级别的 secret。要使该 secret 对所有工作流可用,您首先应该怎么做?
- 一个使用 Visual Studio 的开发团队需要集中管理一个自定义包,并使其最新版本自动对所有开发人员可用。应该执行哪三项操作?(选择三项。)
- 一个全球访问的ASP.NET Core Web应用程序需要每五分钟进行一次URL ping测试,并在应用程序在特定Azure区域不可用时发出警报。该解决方案应最大限度地缩短开发时间。您应该实施什么?
- 一个名为 webapp1 的 Azure Web 应用在 .NET Core 上运行,并将遥测数据发送到名为 AppInsights1 的 Application Insights 资源。您必须对来自 webapp1 的遥测数据强制执行固定的采样率。您应该修改 webapp1 代码库中的哪个文件?
- 一个多层应用程序使用 Azure Web Apps 作为前端,使用 Azure SQL Database 作为后端。您必须捕获并集中存储遥测数据,以允许对基线进行即席查询,在指标超出这些基线时触发警报,并将应用程序和数据库指标保留在一个位置。您应该推荐哪种服务?
- 一个多层应用程序的前端托管在 Azure App Service 中。您应该使用哪种服务来确定应用程序的平均页面加载时间?
- 一个管道构建容器镜像 (Image1) 并将其推送到 Azure Container Registry (ACR1)。Image1 基于存储在 Docker Hub 中的基础镜像。请确保每当基础镜像更新时,Image1 都会自动重建。您应该怎么做?
- 一个面向 Android 和 iOS 的移动应用需要:收集崩溃报告、向测试人员分发 Beta 版本,以及获取用户对新功能的反馈。您应该推荐哪种解决方案?
- 一个项目使用 Azure Boards 面板和一个包含 README.md 的 GitHub 仓库。你需要 README.md 显示面板的工作项状态,并且管理工作量最小。你首先应该做什么?
- 一家公司使用 GitHub,并且有一个团队负责执行代码审查。您必须自动分配审查任务,以优先考虑未完成任务最少的审查员,在任何 30 天内使审查数量均等,并排除团队负责人。您应该执行哪两项配置操作?(选择两项)
- 一家公司正在开发一个 Java 解决方案,并使用 SonarQube 服务器来分析 .NET 代码。为了分析和监控 Java 代码质量,应该添加哪种构建管道任务类型?
- 为了在保留TFVC变更集日期和工作项修订日期的同时,将Team Foundation Server 2013迁移到Azure DevOps并最大限度地减少迁移工作量,您建议将TFS升级到最新的RTW版本。您还应该推荐什么额外的操作?
- 为了将工作项跟踪与敏捷项目管理工具集成,以便开发人员可以确定其提交是否已部署、报告部署状态并最大限度地减少集成工作量,您应该选择哪个系统?
- 为了支持计划中的 DevOps 变更,应该使用哪种工具将存储库迁移到 GitHub?
- 为了检测何时将常见的开源库引入代码库,应该将哪个工具集成到构建管道中?
- 为了比较开发过程中发现的问题与发布后发现的问题分别花费了多少时间进行故障排除,您应该使用哪个 KPI?
- 为了确保只有当App1的新版本超过定义的性能基线时才进行部署,并且管理开销最小化,您应该配置哪个功能?
- 为了通过 Azure Pipelines 部署的 Azure Web App 能够快速回滚到以前的版本,并最大限度地减少停机时间,您应该使用哪种部署配置?
- 为确保仅当测试覆盖率超过 90% 时才能将拉取请求合并到 main 分支,您应该配置什么?
- 你使用 Application Insights 监控应用程序 App1,需要确定应用程序中某个特定页面被访问的频率。Application Insights 中的哪个窗格提供了此信息?
- 你使用 Azure Boards 和 GitHub 仓库。你有一个 ID 为 123 的工作项,并希望将 GitHub commit 链接到 Azure Boards 面板上的该工作项。哪两种方法可以实现此目的?(选择两项。)
- 你使用 Azure Boards 管理工作项,使用 GitHub 进行源代码控制。你有一个 ID 为 123 的工作项,需要将其链接到一个新的拉取请求。以下哪两种方法可以有效创建该链接?(选择两项。)
- 你使用 Azure Boards 管理项目工作项,并使用 GitHub 管理代码。你有 ID 为 456、457 和 458 的工作项。你需要创建一个拉取请求,将所有这三个工作项关联起来,并将工作项 456 的状态设置为“完成”。你应该在提交消息中添加什么?
- 你使用 Azure Pipelines 构建和部署名为 App1 的应用程序,并创建了一个 Application Insights 实例 AI1。你应该修改 App1 中的哪个文件来配置应用程序以使用 AI1?
- 你使用 Azure Repos 管理项目代码,并且有一个 ID 为 123 的 bug 工作项。要通过提交消息将此工作项的状态设置为“已解决”(Resolved),提交消息中应包含什么文本?
- 你使用 Azure SQL Database Intelligent Insights 和 Azure Application Insights 进行监控,并且必须对监控数据运行即席查询。使用 Contextual Query Language (CQL) 能否满足此要求?
- 你使用 Azure SQL Database Intelligent Insights 和 Azure Application Insights 进行监控,并且必须对监控数据运行即席查询。使用 Azure Log Analytics 能否满足此要求?
- 你使用 Azure SQL Database Intelligent Insights 和 Azure Application Insights 进行监控,并且必须对监控数据运行即席查询。使用 Transact-SQL 能否满足此要求?
- 你使用 Bicep 模板部署网站和 Azure SQL,并将使用 Azure Pipelines 和两台虚拟机上的自托管代理实现部署自动化。为了最大限度地减少管理工作,你首先应该做什么?
- 你使用 GitHub 管理仓库,并且需要一个 PowerShell 脚本在 rebase 操作之前自动运行。你应该使用哪种机制来触发该脚本?
- 你使用 PowerShell Desired State Configuration (DSC) 来配置应用程序基础设施。在部署 DSC 配置之前,为了对其进行单元测试和集成测试,你应该使用哪种工具?
- 你使用适用于 Prometheus 的 Azure Monitor 托管服务收集 Azure Kubernetes Service (AKS) 集群 (AKS1) 的指标。你应该使用哪种查询语言来分析 AKS1 的性能?
- 你创建了一个 Azure Logic App,用于在 Application Insights 可用性测试检测到可用性下降时发送电子邮件通知。你应该使用哪种类型的 Logic App 触发器从可用性测试中调用工作流?
- 你在 Azure DevOps 中使用 Git 仓库。你需要从现有拉取请求创建一个新分支,然后合并新分支和拉取请求的目标分支。新分支应仅包含拉取请求中的部分更改。你应该使用哪个拉取请求操作?
- 你在 Azure DevOps 中有一个项目 Board1(一个看板),并且已将 Azure Boards 应用添加到 Microsoft Teams 频道。你需要让用户能够从 Microsoft Teams 中在 Board1 上创建工作项。你应该运行哪个命令?
- 你在 Azure DevOps 中有一个项目。Template1.yml 包含以下步骤:npm install、yarn install 和 npm run compile。File1.yml 当前定义了一个参数 usersteps,并包含任务 MyTask@1 和一个用于 echo Done 的脚本。你必须确保 Template1.yml 在 File1.yml 之前执行。你应如何更新 File1.yml?
- 你将一个高负载的 Web 应用 (App1) 部署到配置了自动缩放的虚拟机规模集 (VMSS1) 中。该应用的每周使用量各不相同。你需要一个低管理成本的解决方案来检测 App1 失败请求率的异常增长。你推荐什么?
- 你将使用 AzLog 导出虚拟机日志,并将其推送到 Azure 存储账户,供 LogRhythm 摄取。你应该以哪种格式导出日志?
- 你将把一个应用程序部署到运行 Windows Server 2019 的多个 Azure 虚拟机上。部署必须确保虚拟机保持一致的配置,同时最大限度地减少管理工作。你应推荐哪种组合?
- 你将源代码存储在 Azure Repos 中,但使用第三方 CI 工具来运行构建。Azure DevOps 使用哪种机制向外部工具进行身份验证?
- 你希望 Microsoft Teams 在 Azure DevOps 组织中工作项更新时接收通知。你应该采取什么行动?
- 你有一个 Azure Pipelines 构建和一个 Slack 应用集成。要将构建通知发送到 #development Slack 频道,你首先应该采取什么行动?
- 你有一个Azure订阅,其中包含一个名为Pipeline1的Azure Pipelines管道,用于构建名为App1的应用程序。一个名为App1chat的Slack频道配置了传入的webhook。当App1成功构建完成后,你应该使用哪种机制向App1chat发送通知?
- 你有一个Azure订阅和两个Bicep模板(Template1和Template2),它们分别部署一个虚拟机和一个网站。你将创建第三个模板(Template3),它将重用Template1和Template2中的逻辑。你首先应该定义什么?
- 你有一个代理池 (Pool1),其中包含 Pipe1 使用的 Windows Server 2022 自托管代理。Project2 将添加 Pipe2,并且 App1 和 App2 存在依赖冲突。为了在保持低基础设施成本的同时最大程度地降低构建冲突的风险,你应该怎么做?
- 你有一个包含 50 台由 Azure Automation State Configuration 管理的虚拟机的 Azure 订阅。在编写所需状态配置 (DSC) 文件时,DSC 代码块的正确层级顺序是什么?
- 你有一个包含四台虚拟机的 Azure 订阅。你需要这些虚拟机共享一个凭据自动管理的身份,并且可以向该身份分配权限。你应该使用哪种类型的身份?
- 你有一个名为 App1 的 Azure App Service 实例。你需要确定 App1 何时经历了停机,同时最大限度地减少管理工作。你应该使用 App Service 诊断中的哪个故障排除类别?
- 你有一个名为 Contoso 的 Azure DevOps 组织和一个名为 Project1 的项目。你预配了一个名为 Keyvault1 的 Azure Key Vault。要在 Project1 的构建管道中引用 Keyvault1 密钥,你首先应该做什么?
- 你有一个名为 KV1 的 Azure Key Vault 和三台将部署名为 App1 的应用程序的 Web 服务器。为了让 App1 能够从 KV1 检索密钥,同时最大限度地减少权限授予的数量并遵循最小权限原则,你应该在解决方案中包含什么?
- 你有一个名为 Project1 的 Azure DevOps 项目、一个名为 Sub1 的 Azure 订阅和一个名为 vault1 的 Azure Key Vault。你必须在 Project1 的所有管道中引用来自 vault1 的秘密值,同时防止这些秘密值存储在管道中。你应该怎么做?
- 你有一个名为 Project1 的 Azure DevOps 项目和一个名为 Sub1 的 Azure 订阅。你需要阻止发布部署,除非它们符合分配给 Sub1 的 Azure Policy 规则。你需要在 Project1 的发布管道中添加什么来强制执行此操作?
- 你有一个本地存储库中的源代码和一个本地构建服务器。你计划使用 Azure DevOps 和自托管代理来控制该服务器上的构建过程。在构建服务器上下载并安装代理软件后,接下来应该执行哪两个操作?选择两项。
- 你有一个自定义测试任务,其输入为 testResultsFiles: **/TEST-*.trx, searchFolder: $(System.DefaultWorkingDirectory), mergeTestResults: true。testResultsFiles 应该使用哪种测试结果格式?
- 你正在Azure DevOps中开发一个iOS应用程序,需要在10台设备上进行手动测试,而不公开发布。需要采取哪两项措施?(选择两项。)
- 你正在使用 Application Insights 监控一个 Azure Web 应用,并且必须在应用程序性能问题和故障突然增加时触发警报。你应该使用哪个功能?
- 你正在使用 Azure SQL Database Intelligent Insights 和 Azure Application Insights 进行监控,并且需要对监控数据运行即席查询。你应该使用哪种查询语言?
- 你正在将 Azure Boards 与 Azure Repos 结合使用,并且有一个 ID 为 123 的 Bug 工作项。你希望提交(commit)能自动将该工作项的状态设置为“已解决”(Resolved)。你应在提交消息中包含什么?
- 你正在设计一个构建管道,该管道需要一个自托管代理。该构建每天运行一次,耗时30分钟。为了最大限度地降低成本,哪种计算选项最适合该代理?
- 你的 Azure 订阅包含一个 Log Analytics 工作区 WS1 和一个虚拟机 VM1。你需要在 VM1 上安装 Microsoft Enterprise Cloud Monitoring 扩展。配置该扩展需要哪两个值?
- 你维护一个多层 Web 应用程序,该程序在生产环境中托管于 Azure VM 上。你有一个用于 VM 配置的 ARM 模板,用于测试新功能。你需要一个暂存环境,该环境能够最大限度地降低 Azure 托管成本,自动预配 VM,并使用自定义 ARM 模板。哪种方法符合这些要求?
- 你计划使用 Azure DevOps 构建应用程序并将其部署到 Kubernetes 集群。若要在部署到集群之前扫描容器镜像中的漏洞,应包含哪种解决方案?
- 你计划使用 Helm 的“打包和部署”任务部署到 Azure Kubernetes Service (AKS) 集群。AKS 命名空间中必须安装哪个组件才能支持此部署?
- 你需要创建一个发布管道,使用 Azure SQL Database Deployment 任务更新 Azure SQL 数据库 (DB1)。该管道应该部署哪种工件类型?
- 你需要在采用 Docker 部署模型的 Azure DevOps 流水线中执行内联测试,并且必须确保测试结果不会发布到流水线。对于内联测试,你应该使用以下哪项?
- 你需要实现静态代码分析来提高代码质量。在开发管道的哪个阶段应该运行静态代码分析?
- 你需要收集有关 Azure 中 Windows Server 虚拟机内部运行进程的详细信息,以监控基准指标。你应该安装哪两个代理?
- 你需要配置 GitHub 以使用 Azure Active Directory (Azure AD) 进行身份验证。你首先应该做什么?
- 使用 Azure Repos 和 Azure Pipelines,要求在拉取请求包含在构建中之前,解决拉取请求上的所有注释。为了最大程度地减少管理工作,解决方案中应包含什么?
- 使用 Azure Resource Manager 模板部署多层应用程序时,哪种机制可以防止执行部署的用户查看应用程序使用的账户凭据和连接字符串?
- 使用无人值守配置脚本部署自托管 Azure Pipelines 代理时,脚本中必须指定哪两个值?
- 分支策略要求代码构建成功后才能合并。为了允许特定用户无论构建状态如何,都能将更改合并到 master 分支,同时遵循最小权限原则,您应该怎么做?
- 判断以下陈述是否准确。Black Duck 可用于确保所有开源库都符合您公司的许可标准。
- 判断以下陈述是否准确。对于前端托管在 Azure App Service 中的多层应用程序,您应该使用 Azure Event Hubs 来测量平均页面加载时间。
- 发布管道将密钥存储为管道变量,并且启用了代理命令日志记录。进行什么更改可以防止密钥值写入代理日志?
- 哪种类型的安全工具最适合集成到持续集成 (CI) 管道中,以便尽早发现代码级别的安全问题?
- 在 Azure Artifacts 中为 Python 包配置上游源时,应选择哪种存储库类型?
- 在 Azure Boards 中,itemA 依赖于 itemB。使用 Web 门户,如何定义 itemA 对 itemB 的依赖关系?
- 在 Azure Boards 仪表板上,哪种小组件类型可以可视化从工作项开始工作到工作项关闭所经过的时间?
- 在 Azure Boards 和 Azure Repos 中,你有一个 ID 为 123 的 Bug 工作项。你希望通过一次提交将该工作项的状态设置为“已解决”(Resolved)。你应该在提交消息中添加什么文本?
- 在 Azure DevOps Web 门户中,工作项 itemA 依赖于工作项 itemB。在 Backlogs 视图中,如何添加正确的依赖链接,使 itemA 依赖于 itemB?
- 在 Azure DevOps Web 门户中,您有一个工作项 itemA,它依赖于另一个工作项 itemB。您应该如何在 itemA 上表示此依赖关系?
- 在 Azure DevOps 中创建 Project3 后,满足项目要求所需的第一项操作是什么?
- 在 Java 应用程序的代码审查期间,您发现未使用的变量和空的 catch 块。您建议使用哪个构建任务设置来检测这些质量问题?
- 在 Project1 中,创建已发布 wiki 所需的第一步是什么?
- 在 Project1 中,确保每个新管道在管道运行期间执行三个特定任务。您应该创建什么来强制执行此操作?
- 在为 Azure DevOps 预置自托管的 Linux 代理时,应该使用哪种身份验证机制来注册代理?
- 在代码审查期间,您发现许多问题,例如未使用的变量和空的 catch 块。您应该推荐哪种构建任务配置来检测这些问题?
- 在代码资产中使用日历版本控制 (CalVer) 时,您需要在版本中包含一个可选的“beta”标签。此标签应包含在版本的哪个组件中?
- 在将构建部署到生产环境之前,应该配置哪种类型的 Azure Pipelines 检查来查询 Azure Boards 并确认没有活动的工项?
- 在每个冲刺结束时,作为敏捷回顾会议的一部分,团队应该解决哪三个问题?
- 如果客户端的 commit-msg Git 钩子强制要求提交消息中包含工作项标签,那么哪个 git commit 选项允许您在不运行该钩子的情况下进行提交?
- 安全审查显示过多的用户拥有特权访问权限。您必须实施特权访问管理,该管理对特权访问强制执行时间限制,并要求批准才能激活角色,同时最大限度地降低成本。您应该首先做什么?
- 对于在 Azure DevOps 中构建的基于 Java 的应用程序,当支持的选项是 Cobertura 时,您应该使用哪种代码覆盖率格式/工具来收集覆盖率并发布结果?
- 对于投资规划应用套件,应使用哪种机制来强制执行发布管道上的代码质量限制?
- 对于投资规划应用套件,应推荐哪种分支策略?
- 对公共仓库 Public1 的一次提交包含与 secret scanning 正则表达式匹配的模式。当提交发生时,哪个方会收到第一份通知?
- 将 ARM 模板表达式 `[if(parameters('isComplete'), '1a', '2a')]` 迁移到 Bicep 时,以下哪个表达式是等效的?
- 将 GitHub 集成到现有 Azure DevOps 项目作为代码仓库时,哪种身份验证机制可确保 Azure Pipelines 在 Azure Pipelines 身份下运行?
- 应如何修改 Register-AzureRmAutomationDscNode 命令以解决技术问题?
- 应用程序通过 Azure Pipelines 部署到 Production-A 和 Production-B。在将应用程序标记为完成并准备发布到 Production-B 之前,您必须确保 Production-A 中没有活动的 Azure Monitor 警报,并最大限度地减少管理工作。您应该向管道添加什么?
- 当 Azure Pipelines 与 GitHub 集成并启用了持续集成时,哪项设置可确保系统在为同一分支的另一个构建排队之前,等待正在运行的构建完成?
- 当 Azure 服务宣布计划维护时,您必须发送 SMS 警报。您应该执行哪两项操作来实现此目的?(选择两项。)
- 当使用 WhiteSource Bolt 扫描 Node.js 项目时,您希望只扫描生产依赖项,以排除仅用于开发的库。您应该运行哪个 npm 命令来确保安装了生产依赖项?
- 当多个开发人员需要频繁离线工作,并且在离线时需要访问完整的项目历史记录时,应该使用哪种版本控制系统?
- 当您在使用 GitHub 时,将私有上游 MyGet feed 代理到您的 MyGet feed 中,这种代理可以提供哪两个优势?(选择两项)
- 当授予 ASP.NET Core 应用程序访问 Azure Key Vault 中机密的权限时,为了遵循最小权限原则,应在 Key Vault 访问策略中分配哪种机密权限?
- 当有多个构建等待部署时,您需要确保只部署最新的构建。您应该使用哪个功能?
- 您为共享服务计划层级上的 Web 应用在 Application Insights 中启用了 Smart Detection。标准指标出现在日志中,但测试失败未生成 Smart Detection 通知。是什么阻止了 Smart Detection 通知发送?
- 您为名为 ASP-9bb7 的资源创建了一个 Azure Monitor 警报规则。哪种操作会触发警报?
- 您为测试服务器运行 Register-AzureRmAutomationDscNode,并希望确保它们在配置漂移的情况下仍能保持正确配置。将 -ConfigurationMode 参数设置为 ApplyAndAutocorrect 是否满足此要求?
- 您为测试服务器运行 Register-AzureRmAutomationDscNode,并希望确保它们在配置漂移的情况下仍能保持正确配置。将 -ConfigurationMode 参数设置为 ApplyAndMonitor 是否满足此要求?
- 您为测试服务器运行 Register-AzureRmAutomationDscNode,并希望确保它们在配置漂移的情况下仍能保持正确配置。将 -ConfigurationMode 参数设置为 ApplyOnly 是否满足此要求?
- 您为要部署到多台 Windows Server 2016 Azure 虚拟机的应用程序创建了一个 Azure DevOps 项目。您需要一个部署解决方案,该解决方案能够强制实施统一的 VM 配置并最大限度地减少管理工作。您的解决方案应包含以下哪些内容?(选择两项。)
- 您使用 Azure Artifacts 管理包源,并计划创建一个包含以下视图的新源:@Local、@Latest、@Release、@Prerelease。您必须手动创建哪个视图?
- 您使用 Azure Pipelines 构建和部署 App1,并且必须确保在部署之前,所有代码都通过自定义工具执行的安全验证。您应该怎么做?
- 您使用 Dependabot 扫描 GitHub 存储库中的依赖项。哪两项操作会自动触发 Dependabot 扫描?每个正确答案都是一个完整的解决方案。
- 您使用 GitHub 进行源代码控制,并使用 Microsoft Teams 进行协作。您必须为每次提交向 Teams 频道发布通知,同时最大限度地减少开发工作。最简单的解决方案是什么?
- 您使用单个 Azure Artifacts 源发布多个包版本,并且需要限制对仍在开发中的包的访问。您应该使用哪个 Azure Artifacts 功能?
- 您启用了 GitHub 代码扫描并从非默认分支打开了一个拉取请求,但扫描报告显示“未找到分析”。哪两项操作将确保代码扫描成功完成拉取请求?
- 您在 Azure Artifacts 中托管 NuGet 包,需要将包提供给组织外部的匿名用户,同时最大限度地减少发布点。您应该怎么做?
- 您在 Azure Pipelines 中有一个名为 Pipeline1 的管道,您需要创建一个服务连接,允许 Pipeline1 下载公共容器镜像。您应该创建哪种类型的服务连接?
- 您在 GitHub 上有一个存储库,需要将其克隆到 Azure DevOps 中。您应该使用哪种过程将存储库导入到 Azure DevOps 中?
- 您在 Microsoft Teams 中安装了 Azure Pipelines 应用并订阅了一个 Azure DevOps 项目。您希望 Teams 只通知您失败的构建。您应该从 Microsoft Teams 运行的第一个命令是什么?
- 您将 Markdown 文档存储在 GitHub 仓库中,并且需要更改能够触发重新编译,从而生成用户可访问的静态网站。可以使用哪两种工具来编译静态文档网站?
- 您将从 Windows 系统使用 Terraform 部署 Azure 资源组。您应该安装哪两个框架来支持此部署?(选择两项)
- 您将使用 Microsoft 托管的代理在 YAML 管道中构建将托管完整 Microsoft .NET Framework 应用程序的容器镜像。您可以将哪两个 Microsoft 托管的虚拟机镜像用于代理?
- 您将容器化应用程序 (App1) 部署到 Azure 容器实例 (ACI1)。您需要 ACI1 在 App1 无响应时自动重启容器。您应该向 App1 的 YAML 配置添加什么?
- 您应该使用哪项服务来验证 Azure DevOps 构建管道使用的约 50 个开源库是否符合您公司的许可要求?
- 您应该在构建管道中添加哪个工具,以便在代码库中引入常用开源库时自动检测许可合规性?
- 您应该在构建管道中添加哪种自动化工具来检测常见的开源库并解决许可合规性问题?
- 您必须为在开发、测试和生产环境中运行的五个应用程序设计一个配置管理解决方案,该解决方案支持功能标志、保留 30 天的更改历史记录、存储分层配置值、强制执行 RBAC 并提供共享的键/值对。哪个 Azure 服务满足这些要求?
- 您必须克隆一个名为 repo1 的 1 TB Azure Repos 存储库。您需要在最小化克隆时间的同时,能够搜索 /src 目录下的提交历史记录。您应该运行哪个 git 命令?
- 您必须确保在部署主分支之前,公司的安全团队会验证每个代码更改。您可以采取哪两项措施来强制执行此操作?(选择两项。)
- 您必须选择一种部署策略,该策略能最大限度地缩短部署时间并提供最快的可能回滚。哪种策略符合这些要求?
- 您托管遵循语义化版本控制的容器包。App1 当前版本为 11.2.0。您为源自版本 10.5.1 的错误应用了代码修复。您应该为该版本分配哪个版本号?
- 您有 ID 为 456、457 和 458 的工作项。您必须创建一个与这三个工作项都关联的拉取请求,并自动将工作项 456 设置为“完成”。您应该在提交消息中包含什么?
- 您有一个使用 Azure Pipelines 部署到 Staging 和 Production 环境的应用程序。您需要在部署到 Production 之前验证 Staging 中的应用程序性能,同时最大限度地减少管理工作。您应该在 Azure DevOps 项目中配置什么?
- 您有一个包含已配置和未配置 iOS 设备的私有分发组,需要通过 Visual Studio App Center 分发一个新的 iOS 应用程序。您应该在 App Center 中选择哪个选项来继续分发?
- 您有一个自托管的 Windows Server 2019 代理,位于一个代理池中,供 App1 的构建管道使用。一个新项目将添加第二个构建 App2 的管道,该管道与 App1 存在依赖冲突。您必须在保持基础设施成本低廉的同时,最大程度地减少两条管道之间的冲突。您应该怎么做?
- 您有工作项 456、457 和 458。您必须创建一个关联到这三个工作项的拉取请求,并在提交消息中指明该 PR 验证了工作项 456。您应该使用哪种提交消息?
- 您有工作项 456、457 和 458。您需要一个关联到这三个工作项的拉取请求,并通过提交消息将工作项 456 标记为“完成”。哪条提交消息可以实现此目的?
- 您构建了一个 iOS 应用程序,并通过 Crashlytics 接收崩溃报告。您需要捕获无崩溃用户指标、自定义事件和面包屑。您应该采取哪项措施?
- 您正在 Windows Server 2019 Server Core 上部署一个服务器应用程序。您创建了一个 Azure Key Vault 并存储了一个密钥。为了使用 Key Vault 保护第三方集成的 API 密钥,您应该执行哪三项操作?
- 您正在为 Android 和 iOS 构建一个移动应用程序,并在 Azure DevOps 中管理工作项和发布周期。您需要崩溃报告、向测试人员分发 Beta 版本,以及一种收集用户对新功能反馈的方式。您的解决方案中必须包含以下哪项?
- 您正在为 Azure Pipelines 设计一个 YAML 模板,其中包含一个名为 outputfile 的参数。以下哪两种语法可用于在模板中引用此参数?(选择两项。)
- 您正在为 Web 应用程序自动化 UI 测试,需要一个适合浏览器自动化的框架。您应该使用哪个框架?
- 您正在为项目 PROJ-01 设置 Azure Pipelines,需要一个版本控制系统,该系统将源代码存储在公司网络内的托管 Windows 服务器上。您应该使用哪种版本控制解决方案?
- 您正在准备数据库导出,以便部署到新环境。您应该使用哪种导出格式来包含架构和数据,以便部署到 Azure SQL?
- 您正在将 Azure Boards 项目与 GitHub 存储库集成。可以使用哪两种方法对 Azure Boards 进行身份验证以连接到 GitHub?选择两项。
- 您正在开发一个 ASP.NET Core 应用程序,并且必须捕获遥测数据以建立应用程序利用率基线,同时最大限度地降低存储成本。您应该在应用程序代码中执行哪两项操作?
- 您正在开发一个多层应用程序,该应用程序使用 Azure App Service Web 应用作为前端,Azure SQL Database 作为后端,以及将数据写入 Azure Storage 的 Azure Functions。当前端未返回 HTTP 200 状态时,您需要通过电子邮件通知 Azure DevOps 团队。您应该使用哪个功能?
- 您正在开发一个存储在 GitHub 仓库中的开源解决方案,并在 Azure DevOps 中创建了一个公共项目。您计划使用 Azure Pipelines 和 GitHub Checks API。您应该使用哪种身份验证方法?
- 您正在构建一个将包含 .NET Core 应用程序的 Docker 镜像。Dockerfile 包含带行号的行以供参考。为确保最终镜像尽可能小,您应该修改 Dockerfile 中的哪一行?
- 您正在设计开发流程,需要一个解决方案来持续检查代码库,以查找常见的有问题的代码模式。您应该在推荐中包含什么?
- 您正在评估开发团队的技术债务,并希望获得一个能反映技术债务数量的指标。您应该推荐哪个指标?
- 您正在配置一个 Azure Pipelines 构建任务 (Task1),该任务将使用 Azure AD 服务主体进行身份验证。您必须为 Task1 提供哪三个值?请选择三项。
- 您注意到管道周期时间增加,并希望确定代理池耗尽是否是原因。以下哪些操作可以帮助您诊断代理池耗尽?(选择两项。)
- 您的 Azure DevOps 免费层组织有 10 个私有项目,每个项目有多个独立的作业。构建需要访问本地文件系统上的文件。您在五个自托管代理上运行作业,但遇到长时间排队和构建完成缓慢的问题。您应该怎么做才能减少排队的构建并缩短构建时间?
- 您的 Azure DevOps 环境仅限于 Azure AD 中的用户。为确保只有连接到本地网络的设备才能访问 Azure DevOps,您应该配置什么?
- 您的 Azure DevOps 组织仅限 Azure Active Directory 用户访问。您必须确保仅允许公司本地网络中的设备访问。您应该采取哪种措施?
- 您的公司使用 Azure DevOps 进行 Java 项目的构建和部署管道。在管理技术债务的策略中,您应该包含哪两个操作?每个正确答案都是解决方案的一部分。
- 您的公司在 Azure 和 Azure Stack 上运行混合环境,并使用 Azure DevOps 进行 CI/CD。有些应用程序是使用 Erlang 和 Hack 构建的。您需要一种构建执行方法,以确保这些语言在混合云中得到支持,同时最大限度地减少管理开销。您应该使用哪个选项来运行构建管道?
- 您的公司运行着多个 Azure App Service Web 应用和 Azure Functions。要通过“计算和应用”区域查看这些 Web 应用和函数的安全建议,您应该访问哪个 Azure 服务?
- 您的团队使用 Azure Pipelines 部署应用程序。当构建或发布失败时,您必须在 Microsoft Teams 中通知所有团队成员,同时最大限度地减少开发工作。您应该怎么做?
- 您的团队使用 Azure Repos Git 存储库,开发人员直接提交到默认分支。您必须保护默认分支,以便新更改首先在功能分支中构建,每次合并都由至少一名发布经理审查和批准,并且更改使用拉取请求合并到默认分支中。您应该在 Azure Repos 中配置什么?
- 您的基于微服务的应用程序使用各种跟踪库(OpenTelemetry、OpenCensus、OpenTracing、Honeycomb、Jaeger)。在 Azure Monitor 中实现 Application Insights 后,您希望集中分布式跟踪。哪两个库可以直接与 Application Insights 集成?
- 您的存储库有多个分支。您在实验分支上进行了多项更改,需要更新主分支以包含这些更改,同时覆盖存储库历史记录。您应该使用哪个 Git 操作?
- 您的构建管道定义了多个测试,这些测试可能会在第三方应用程序不可用时失败。请确保当这些第三方应用程序不可用时,管道仍能成功完成。您应该怎么做?
- 您的环境包括 Azure Container Registry 中的 Windows Server 2019 容器镜像、运行 Ubuntu 的 Azure VM、Log Analytics 工作区、Azure AD 和 Azure Key Vault。Azure Security Center 可以为哪两种资源提供漏洞评估?
- 您的组织以 Docker 容器的形式部署应用程序,并且您希望检测用于预置的 Docker 镜像中的已知漏洞。您需要将镜像扫描集成到应用程序生命周期中,并尽早发现漏洞。您应该配置什么?
- 您的组织使用 ServiceNow 进行事件管理,并且当 Azure 托管的应用程序认证失败时,您必须创建 ServiceNow 工单。您应该使用哪种 Azure Log Analytics 解决方案?
- 您的组织使用 ServiceNow 进行变更管理。您必须确保在将任何组件部署到生产环境之前处理变更请求。将 ServiceNow 集成到 Azure DevOps 发布管道的两种方法是什么?(选择两项。)
- 您管理一个 GitHub Enterprise 账户,并且必须为组织的所有存储库启用秘密扫描的推送保护。您首先应该做什么?
- 您管理存储 C# 代码的 GitHub Enterprise 存储库。您需要在所有存储库中启用 CodeQL 扫描。您应该怎么做?
- 您管理着一个用于电子商务的 Azure Web 应用,需要在用量超出正常模式时增加日志记录,同时最大限度地减少管理开销。您应该在解决方案中包含哪两个资源?
- 您要求所有 GitHub Actions 更改都必须由代码所有者使用 CODEOWNERS 文件进行审查。您应该将 CODEOWNERS 文件放在存储库的哪个位置?
- 您计划部署多个微服务,需要一种部署策略,该策略允许在渐进式发布期间测试和监控更改,并让您控制接收新版本的用户比例。您应该推荐哪种策略?
- 您负责管理一个拥有500名开发人员的团队在Azure DevOps中的构建和发布管道,并且经常有新员工入职。您希望尽可能自动化用户和许可证管理。以下哪项任务必须手动执行?
- 您需要一个跨多个资源组的整合监控视图,该视图需满足以下要求:支持基于 Azure AD 的 RBAC、包含由 Kusto 查询语言生成的 Azure Monitor 视觉对象、支持 Markdown 文档,并显示每个视觉对象的最新数据。您应该使用哪种解决方案来创建该整合视图?
- 您需要在本地 Git 仓库中创建一个名为 v3.0.5 的标签,并使该标签在远程仓库中可用。您应该运行哪两个命令?(选择两项)
- 托管在 Azure App Service 中的 Web 应用程序将其数据存储在 Azure SQL Database 中。当数据库有 10,000 个并发连接时,您必须以最少的开发工作量生成警报。您应该为数据库选择哪个诊断设置?
- 推荐一个解决方案,该方案可自动将应用程序异常的每日摘要发送到 Microsoft Teams。应使用哪两个 Azure 服务?
- 推荐一款应用程序,为全球分布式开发团队提供沟通服务,该应用程序需满足以下要求:独立的团队项目频道,具有持久的聊天历史记录;支持 Windows 10、macOS、iOS 和 Android 客户端应用程序;能够添加外部承包商和供应商;以及与 Azure DevOps 直接集成。您应该推荐哪款应用程序?
- 新版本在部署到生产环境之前,必须满足预演环境(staging environment)中指定的性能基线。当预演环境的性能基线未满足时,哪种 Azure Pipelines 机制可以阻止部署?
- 构建管道使用了大约 50 个开源库。您必须确保所有开源库都符合您组织的许可标准。您应该使用哪项服务?
- 构建管道间歇性失败,原因是测量 API 端点响应时间的测试不稳定。您需要防止管道因该测试而失败。您应该采取哪两项措施?
- 某个 GitHub Actions 工作流需要一个 256 KB 的密钥,该密钥必须仅对工作流可访问,并且管理开销最小。您推荐哪种方法?
- 某个 GitHub 仓库使用 GitHub Actions 并将访问密钥存储为加密 secret。您计划通过 GitHub REST API 更新这些 secret。在将 secret 包含在 API 调用中之前,您应该使用哪个加密库来加密它们?
- 某公司有 60 名开发人员,分成四个团队,每个团队 15 人,采用敏捷开发方法。为了让每个团队在实现共同目标的同时拥有自己的工作,工作项分类的哪些部分应该允许团队自主管理?
- 现有生产应用程序 (App1) 将接收更新,该更新引入了一项新服务,该服务依赖于仍在开发中的另一个应用程序 (App2)。您必须在 App2 可用之前部署 App1 更新,并且能够在 App2 部署后启用 App1 中的新服务。您应该实施什么?
- 给定表中显示的服务和使用 Azure Boards 管理的项目,列出的哪些服务可以通过 webhook 接收构建状态更改通知?
- 要使用 Azure Active Directory 对 ASP.NET 应用程序的用户进行身份验证,在 Azure AD 中执行的第一个配置步骤是什么?
- 要实施 Project4,您应该首先做什么?
- 要将 Azure DevOps 与受防火墙保护、阻止入站 Internet 流量的本地 Bitbucket Server 集成,需要哪两个组件?
- 要将本地应用程序升级为使用 Azure 服务主体以编程方式登录 Azure AD,应用程序需要哪三个值?
- 要通过 App Center 将 iOS 应用程序分发给包含未配置设备的私有分发组,Apple 端需要执行哪个步骤?
- 要通过 Microsoft Visual Studio App Center 向私有分发组中的设备分发新的 iOS 应用版本,您必须上传哪种证书文件类型?
- 评估以下陈述:“燃尽图(Burnup widget)衡量的是从工作项创建到完成所经过的时间。”如果该陈述准确,请选择“无需调整”。如果该陈述不准确,请选择正确的术语。
- 评估以下陈述:“要构建一个在 Docker 中运行的 IIS Web 应用程序,您应该使用 Default 构建代理池。”如果该陈述准确,请选择“无需调整”。如果该陈述不准确,请选择正确的选项。
- 迁移到 Azure DevOps 时,哪个 Azure DevOps 服务应该取代 JIRA 进行问题和项目跟踪?(如果原始陈述不准确,请选择正确的替代方案。)
- 项目团队将 npm 包发布到 Azure Artifacts 中的 Feed1,并且多个项目使用这些包。为了确保只有经过测试的包才能被使用,同时最大限度地减少开发工作量,您应该怎么做?
Microsoft Endpoint Admin Associate MD-102 Certification 所有考试问题
- Admin1 必须使用 Microsoft Intune 管理中心来 (1) 创建应用并将应用和策略分配给用户和设备,以及 (2) 创建、分配和删除 Windows 365 Cloud PC 预配策略。为了遵循最小权限原则并最大限度地减少管理工作量,哪种角色分配适合 Admin1?
- Client1 是一台位于公共网络上的工作组 Windows 11 PC。您必须启用 PowerShell 远程处理,并且只允许来自本地子网的连接。您应该运行哪个 PowerShell 命令?
- Computer1 (Windows 10) 已注册到 Intune,并且必须设置为运行单个全屏面向客户应用程序的公共信息亭设备。您应该在 Intune 管理中心使用哪种配置配置文件模板?
- Computer2 (Windows 10) 已启用远程桌面。从 Computer1 (Windows 10) 建立到 Computer2 的 RDP 会话。要使 Computer1 的本地驱动器在远程桌面会话中可用,您应该更改什么?
- Device1 (Windows 10) 已加入 Active Directory 并注册到 Intune。它由组策略和 Intune 共同管理。要确保 Intune 设置优先于组策略,您应该配置什么?
- Device1 已加入 Microsoft Entra 并由 Intune 管理。您需要应用一个远程操作,以尽快重置设备,并且如果设备已关机,该操作应在设备启动后恢复。哪个远程操作可以实现此目的?
- Device1 是一台安装了 Microsoft Office 2019 的 64 位 Windows 10 Enterprise 设备。给定可用的 Windows 11 Enterprise 镜像(未显示),哪些镜像可以对 Device1 执行就地升级?
- Server1 托管着一个本地 MDT 部署共享 (MDT1)。为了使 MDT1 支持多播部署,必须在 Server1 上安装哪个 Windows 角色或服务?
- Windows 10 计算机将所有可用的 Windows 事件日志发送到 Azure Log Analytics 工作区。根据表中列出的已记录事件,Log Analytics 工作区中捕获了哪些事件?
- 一台 Hyper-V 主机包含下表所述的虚拟机。Windows 11 支持安装在哪台虚拟机上?
- 一台已注册 Intune 的 Windows 11 设备 (Device1) 已离线 30 天。您必须立即从 Intune 中移除 Device1,并确保如果它稍后签入,则移除任何 Intune 预置的应用程序和数据,同时保留用户安装的应用程序、个人数据和 OEM 应用程序。您应该使用哪个操作?
- 你使用 Intune 管理 Windows 11 设备,需要将 User1 添加到市场部每台设备的远程桌面用户组中,以便 User1 提供远程支持。你应该部署哪种类型的策略?
- 你使用 Intune 管理 Windows 设备,并且有 100 台来自离职员工的机器,需要通过擦除用户数据和应用程序来重新利用,同时将管理工作量降至最低。你应该采取哪种措施?
- 你使用 Intune 管理 Windows 设备,并将向所有 Windows 计算机部署两个 Win32 应用 App1 和 App2。App1 必须在 App2 之前安装。你已在 Intune 管理中心创建并部署了这两个应用。你应该配置哪个设置以确保 App1 在 App2 之前安装到每台设备上?
- 你使用 Microsoft Deployment Toolkit (MDT) 创建了一个标准客户端任务序列,用于将 Windows 11 Enterprise 部署到每台只有一块磁盘的新机器上。你需要更新任务序列,使其创建单独的系统卷和数据卷。你应该编辑哪个任务序列阶段?
- 你使用 Microsoft Intune 将两个 Win32 应用 App1 和 App2 部署到所有 Windows 设备。App1 必须在 App2 之前安装。你应配置哪个设置,以确保 App1 在每台设备上都首先安装?
- 你使用 Microsoft Intune 管理 iOS 设备,并且有一个阻止越狱设备的合规性策略。要开启增强型越狱检测,你应该配置哪个项目?
- 你在 Microsoft 365 租户中使用 Microsoft Intune 管理 Windows 11 设备。你必须实施 Windows 本地管理员密码解决方案 (Windows LAPS)。你应该配置哪种 Intune 设置类型?
- 你将 Microsoft Intune 与 Intune Data Warehouse 结合使用。你需要生成一份包含 Data Warehouse 数据的设备清单报告。你应该使用哪个工具来构建该报告?
- 你将使用 MDT 和 WDS 将 Windows 11 Pro 部署到 200 台新电脑。你拥有批量许可,并且必须在安装期间设置产品密钥。你应该配置什么以确保在部署期间应用正确的产品密钥?
- 你已将 Intune 配置为向 Log Analytics 发送数据。要调查未能注册 Intune 的设备,应检查哪个 Log Analytics 类别?
- 你已将 Windows 11 设备载入 Microsoft Defender for Endpoint,需要将其配置与行业标准基准进行比较。你应该使用哪个 Defender for Endpoint 功能?
- 你拥有 Microsoft 365 Business Standard 和 100 台 Windows 10 Pro 电脑,并且你购买了 Microsoft 365 E5。为了以最少的管理工作将这些设备升级到 Windows 10 Enterprise,你应该使用哪种升级方法?
- 你拥有 Microsoft 365 订阅并使用 Microsoft Intune Suite。该订阅包含已注册到 Intune 的设备,如附表所示。哪些设备支持 Device query?
- 你拥有已注册到 Microsoft Intune 的 Microsoft 365 E5 订阅设备。你需要在 Microsoft Intune 管理中心查看安全任务。你首先应该做什么?
- 你有10台已注册MDM的Windows 10计算机。你需要将Microsoft 365企业应用版部署到所有这些计算机上。你应该采取哪个操作?
- 你有一个 Azure AD 租户,其中包含随附表中列出的设备。购买 Windows 11 Enterprise E5 许可证后,哪些设备可以使用订阅激活升级到 Windows 11 Enterprise?
- 你有一个 Azure 订阅和一台名为 Device1 的本地 Windows 11 设备,你希望使用 Azure Monitor 监控它。你在订阅中创建了一个名为 DCR1 的数据收集规则 (DCR)。DCR1 应该关联到哪个目标?
- 你有一个 Microsoft 365 E5 订阅,并且有 100 台 Windows 10 设备已注册到 Intune。你计划使用 Endpoint analytics 并需要建立基线指标。你必须首先做什么?
- 你有一个 Microsoft 365 E5 订阅,并购买了 Windows、Android 和 iOS 设备,计划将其注册到 Microsoft Intune。配置注册限制时,你可以为哪些设备平台按设备制造商设置限制?
- 你有一个 Microsoft 365 E5 订阅和一台名为 Device1 的 Windows 设备,该设备已注册到 Microsoft Intune。2024 年 1 月 1 日,你将一个名为 App1 的应用作为所需应用分配给 Device1,但安装失败。Intune 下次尝试安装 App1 的日期是哪一天?
- 你有一个 Microsoft 365 订阅,并且每个用户都有一个 Windows 365 Enterprise 许可证。你需要预配将加入 Microsoft Entra 混合的 Cloud PC。你应该采取的第一个行动是什么?
- 你有一个MDT部署共享,并将使用标准客户端任务序列模板部署Windows 11。你必须修改任务序列,以便磁盘格式化为UEFI并创建恢复分区。你应该更改哪个任务序列阶段?
- 你有一个Microsoft 365 E5订阅,其中有500台macOS设备已注册到Microsoft Intune。你必须将Microsoft Defender for Endpoint防病毒策略应用到这些macOS设备,同时最大限度地减少管理工作。你应该怎么做?
- 你有一个Microsoft 365 E5订阅,并且设备已注册到Microsoft Intune。你计划使用Device query来获取设备状态的按需信息,并且必须最大限度地降低成本。你首先应该怎么做?
- 你有一个包含 1,000 台由 Intune 管理的 iOS 设备的 Microsoft 365 订阅。你需要阻止这些设备上受管应用打印公司数据。你应该应用哪种配置?
- 你有一个包含 500 台 Windows 11 计算机的 Microsoft 365 订阅,这些计算机已加入 Microsoft Entra 并注册到 Microsoft Intune。你将在这些计算机上管理 Microsoft Defender for Endpoint,并且必须阻止用户将其关闭。你应该采取什么措施?
- 你有一个包含名为 Group1 的组的 Microsoft 365 E5 订阅。你需要限制设备加入权限,以便只有 Group1 的成员才能将设备加入 Microsoft Entra 租户。你应在 Microsoft Entra 管理中心配置哪个设置?
- 你有一个名为 Group1 的 Azure AD 组,其中包含两台 Windows 10 Enterprise 设备:Device1 和 Device2。你将名为 Profile1 的设备配置配置文件分配给了 Group1。你需要 Profile1 仅应用于 Device1。你应该更改 Profile1 的哪个部分?
- 你有一个名为 Profile1 的 Intune Android Enterprise 注册配置文件,配置为“公司拥有、完全托管”。你应该使用哪种方法来注册一台新的 Android 设备到 Profile1?
- 你有一个启用了自动注册的 Intune Suite,并且有 100 台工作组中的 Windows 11 设备。你必须将这些设备连接到公司 Wi-Fi,并将 100 台新的 Windows 11 设备注册到 Intune。你应该使用哪种方法?
- 你有一个用户 (User1) 和一个 Web 应用程序 (App1)。App1 必须只接受现代身份验证。你创建了一个条件访问策略 (CAPolicy1),目标是 User1 和 App1,并将“授予”设置为“阻止访问”。为了仅阻止对 App1 的传统身份验证尝试,你应该向 CAPolicy1 添加哪个条件?
- 你有一台名为 Computer1 的工作组 PC,运行 Windows 11,你希望将其添加到 contoso.com Azure AD 租户。你应该在 PC 上使用哪个工具来完成此操作?
- 你有一台名为 Computer1 的工作组 PC,运行 Windows 11,你需要将其加入到 Microsoft Entra 租户 contoso.com。你应该使用哪个工具?
- 你的 Active Directory 域 contoso.com 包含一台名为 Computer1 的计算机,它运行 Windows 10,并且包含下表中所示的几个组。列出的哪些组可以添加到 Group4?
- 你的 Microsoft 365 租户包含 Microsoft Intune Suite,并且你使用 Intune 管理 Windows 11 设备。你必须实施强制执行数字匹配的无密码登录。你应该选择哪种身份验证方法?
- 你的 Microsoft 365 订阅使用 Intune,并且你添加了如表中所示的应用程序。你必须为 Android Enterprise 平台创建名为 Policy1 的应用配置策略。Policy1 可以管理哪些应用?
- 你的 Microsoft 365 订阅包含 100 台已注册 Intune 的设备。你需要检查启动过程以及每台设备重启的频率。你应该使用哪个 Intune 功能?
- 你的 Microsoft 365 订阅包含 500 台已加入 Azure AD 并注册 Intune 的 Windows 11 计算机。你需要阻止用户禁用 Microsoft Defender Antivirus。你应该怎么做?
- 你的 Microsoft Entra 租户 contoso.com 包含一台 Windows 11 设备 (Device1) 和一个用户 (User1)。User1 在 contoso.com 中注册 Device1。注册后 Device1 获得了哪项功能?
- 你的 Microsoft Entra 租户包含一个名为 Device1 的设备,该设备已加入 Microsoft Entra。为了验证 Device1 的 Microsoft Entra ID 主刷新令牌 (PRT),你应在该设备上运行哪个命令?
- 你的Microsoft Intune中注册了Windows 10、Android和iOS设备。你可以为哪些设备平台在Intune管理中心创建VPN配置文件?
- 你的Windows 11设备已注册到Intune中,并且有三个名为Department1、Department2和Department3的组。你需要部署Microsoft 365 Apps,以便:Department1和Department2获得包含Project和Visio的完整套件;Department3获得包含Project但不包含Visio的完整套件;所有其他用户获得不包含Project或Visio的完整套件。所需的最少部署数量是多少?
- 你的网络包含一个本地 AD DS 域,该域已同步到 contoso.com Microsoft Entra 租户。你必须将 100 台 Windows 11 设备部署到 contoso.com,同时确保用户可以访问本地文件共享而无需凭据提示,并最大限度地减少对本地身份基础结构的依赖。你应该选择哪种加入类型?
- 你的设备已按表格中的详细信息注册到 Microsoft Intune。可以使用 Intune 将应用程序部署到以下哪些设备?
- 你管理着 1,000 台已注册 Intune 的 Windows 10 计算机,并通过 Intune 控制它们的维护通道。要检查特定计算机的维护状态,应采取哪项操作?
- 你管理着 500 台已注册到 Microsoft Intune 的 Android Enterprise 设备。你需要将书签推送到这些设备上的 Chrome 浏览器。你应该创建哪种类型的策略?
- 你计划使用 Hyper-V 虚拟机 (VM1) 作为 Windows 365 自定义 Cloud PC 镜像的源。VM1 是 Gen 2 虚拟机,带有一个 64 GB 固定大小的 VHDX 磁盘。为了将 VM1 用作自定义镜像源,你首先应该对 VM1 进行哪些更改?
- 你计划使用 Intune 运行修复脚本包。在 Intune 管理中心,你必须首先启用什么才能在 Windows 设备上运行修复脚本?
- 你计划使用 Microsoft Intune 实施 Microsoft Cloud PKI,以将个人用户证书部署到所有 Windows 设备。支持此部署所需的最低配置配置文件数量是多少?
- 你计划使用 Windows Autopilot 预置 25 台 Windows 11 设备。为了设置开箱即用体验 (OOBE) 行为,你应在 Intune 管理中心创建什么?
- 你通过 Intune 管理 500 台已加入 Azure AD 的 Windows 11 设备上的 Microsoft Defender Antivirus。为了阻止用户禁用 Microsoft Defender for Endpoint,你应该采取什么措施?
- 你通过 Microsoft Intune 管理安装了 Microsoft 应用的 iOS 设备。为了防止用户在这些 iOS 设备上的 Microsoft Excel 和其他应用之间剪切、复制和粘贴数据,你应该应用哪种配置?
- 你需要为 Device1 设置自动化调查和响应 (AIR) 修复级别,以便所有修复操作都需要审批。你应该创建什么来定位 Device1?
- 你需要使用 Microsoft Intune 将自定义 Android 应用程序 (APK) 部署到设备。你应该选择哪种应用程序类型进行部署?
- 你需要准备一个名为 App1.exe 的 Win32 应用程序文件,以便使用 Microsoft Intune 进行部署。你应该执行的第一个步骤是什么?
- 你需要捕获托管 Windows 11 设备的启动性能数据,并使这些数据在 Intune 管理中心可用。你应该启用哪个设置或策略?
- 你需要查看设备的启动时间以及重启频率。应该使用哪种 Microsoft 服务来获取这些洞察?
- 使用 Microsoft Defender for Cloud Apps,您将对 Cloud Discovery 发现的所有应用程序执行安全审计,并且需要标记哪些应用程序已审计,以便审计列表显示在云应用程序目录中。您应该怎么做?
- 使用 Windows Autopilot 预配 Windows 11 设备时,您必须显示应用和配置文件配置进度,并阻止用户使用设备,直到所有应用和配置文件安装完成。您应该配置哪个 Autopilot 功能?
- 在 Computer5(运行 Windows 10)上,您创建了一个名为 config.ps1 的 PowerShell 脚本。您需要 config.ps1 在 Computer5 应用功能更新后运行。您应该编辑 Computer5 上的哪个文件?
- 在 contoso.com Active Directory 域中,您有 Computer1 和 Computer2(都运行 Windows 10)。您需要从 Computer1 运行 Invoke-Command 以在 Computer2 上执行 PowerShell 命令。您必须首先做什么?
- 在 Deployment Workbench 中,您修改了 WinPE 设置并为 MDT 管理的 Windows 11 部署添加了 PowerShell 支持。什么操作会生成包含这些更新设置的新 WinPE 启动映像文件?
- 在 Hyper-V 主机上,您有运行 Windows 10 的虚拟机,如下所示。其中哪些虚拟机符合升级到 Windows 11 的要求?
- 在 MDT 部署共享 (DS1) 中,您已按硬件型号将 Out-of-Box Drivers 整理到文件夹中。要让 Inject Drivers 任务使用即插即用检测为某个型号安装驱动程序,您首先应该做什么?
- 在 MDT 部署工作台中,你使用“标准客户端升级任务序列”模板创建了一个新的任务序列,但在“选择操作系统”页面上没有出现任何操作系统映像。你需要能够选择一个操作系统映像来执行 Windows 11 就地升级。你应该怎么做?
- 在 Microsoft 365 E5 订阅中,您在 Microsoft 365 Apps 管理中心创建了一个 Office 自定义项。根据参考表中显示的用户,哪些用户可以从管理中心下载 Office 自定义文件?
- 在 Microsoft Defender for Office 365 中,您自动化了一个攻击模拟活动,并要求未能通过模拟的用户完成后续培训。模拟结束后,培训对用户保持可用的最长天数是多少?
- 在 Microsoft Intune 中创建设备配置配置文件时,如果需要添加特定的 OMA-URI 设置,应选择哪个配置文件模板?
- 在 Microsoft Intune 管理中心,您正在创建名为 App1 的 Microsoft 365 Apps 应用程序。根据引用表中显示的对象,您可以将 App1 分配给哪些对象?
- 在Microsoft 365租户中,使用Intune Suite管理Windows 11。您创建了一个名为Set1的策略集,其中包含五个设备配置配置文件(Windows 10及更高版本),并且您还创建了一个名为Policy1的设备合规性策略。为了确保接收Set1中配置文件的用户也始终接收Policy1,您应该更改哪个设置?
- 在使用了 Intune Suite 的 Microsoft 365 租户中,您需要将 User1 从所有已注册的 Windows 11 设备上的本地 Administrators 组中移除。您应该配置哪种策略类型?
- 在具有 10 台财务部门使用的 Windows 10 计算机的本地 AD 域中,您将从 Computer1 运行一个脚本,该脚本在财务部门计算机上远程执行 PowerShell 命令。您必须在财务部门计算机上启用什么才能允许从 Computer1 运行远程 PowerShell 命令?
- 在您的 Active Directory 域中,所有机器都运行 Windows 10,并且已启用 PowerShell 远程处理。您需要允许用户 Admin1 在计算机上建立远程 PowerShell 会话,同时遵循最小权限原则。Admin1 应该添加到哪个组?
- 在您的 Microsoft 365 租户中,您正在创建名为 Compliance1 的合规性策略。您可以将哪些列出的对象添加为 Compliance1 的额外收件人,以接收不合规通知?
- 在混合 Azure AD 环境中,组策略在 50 台 Windows 10 设备上优先于 Intune 设置。您应该怎么做才能让 Intune 设置覆盖组策略?
- 多台设备已注册到 Intune,并且每台设备都安装了 App1。管理这些设备上的 App1 所需的应用程序配置策略的最少数量是多少?
- 应用 Windows 10 功能更新后,有多少天可以回滚到以前的版本?
- 当您连接到 Windows Admin Center 以远程管理 Windows 10 计算机时,您会看到一条与证书相关的消息(如图所示)。要阻止该消息在连接时出现,您应该将证书导入到哪个证书存储区?
- 您使用 Microsoft Intune 管理 1,000 台设备,并查看“设备合规性趋势”报告。该报告将显示哪个时间段的趋势数据?
- 您使用 Microsoft Intune,需要能够将应用程序部署到 Android Enterprise 设备。您应该采取的第一个行动是什么?
- 您使用应用保护策略来保护 Android 设备上的公司数据。为确保 Android 用户只能在使用支持移动应用管理 (MAM) 的应用时访问公司数据,您应该应用哪种配置?
- 您创建了一个需要 MFA 的条件访问策略 (Policy1)。您希望 Policy1 仅适用于标记为不合规的设备。您应该配置 Policy1 的哪一部分来实现此目的?
- 您在 Intune 中管理 500 台 Windows 11 计算机,并且必须部署每月安全更新,要求如下:首先部署到测试组进行 QA,然后在 QA 后的 15 天自动部署到所有设备。您应该在 Intune 管理中心创建哪个对象来满足这些要求?
- 您在 Microsoft Intune 中管理 Windows 11 设备,需要使用设备查询来确定设备上是否存在关键安全更新。您应该查询哪个 Intune 表?
- 您将一台名为 Computer1 的新 Windows 10 电脑(位于工作组中)添加到 Azure Log Analytics 工作区。您应该在 Computer1 上执行什么操作,以便 Log Analytics 可以查询其事件?
- 您将名为 Policy1 的合规性策略分配给 Group1,并且 Policy1 仅在设备的安全设置与策略匹配时才将设备标记为“合规”。不在 Group1 中的设备显示为“合规”。为确保只有分配了合规性策略的设备才能显示为“合规”,而所有其他设备显示为“不合规”,您应该在 Intune 管理中心配置什么?
- 您已将攻击面缩减配置文件 (Profile1) 分配给所有 Windows 11 设备,现在 Adobe Reader 插件被阻止。要允许该插件,您应该在 Profile1 中配置什么?
- 您希望通过 Intune 对所有公司拥有的 Windows 设备运行 Sync 批量设备操作。在该操作中,您最多可以包含多少台设备?
- 您拥有 Microsoft 365 E5 订阅,并且所有 Windows 设备都已注册到 Intune。您创建了一个名为 Policy1 的应用保护策略并将其定向到这些设备。Policy1 可以保护以下哪些应用?
- 您拥有 Microsoft 365 E5 订阅,并且有 100 台 iOS 设备注册到 Intune。您必须在发布后将 iOS 更新通知推迟 30 天。您应该创建哪种配置?
- 您拥有 Microsoft 365 E5 订阅,需要管理已注册 Microsoft Intune 的公司拥有的 Android Enterprise 设备的操作系统更新。您应该使用哪种机制?
- 您拥有公司所有的、完全托管的 Android Enterprise 设备,并将部署一个设备限制配置文件 (Profile1),该配置文件为系统更新设置了维护窗口。您应该编辑 Profile1 中配置设置的哪个部分?
- 您拥有已注册到 Intune 的公司拥有的带工作资料的 Android Enterprise 设备,并且必须将它们配置为在信息亭模式下运行单个应用程序。您应该修改设备限制配置文件中的哪个类别?
- 您有 1,000 台已注册 Intune 的 Windows 11 设备,并计划部署一个包含多个安装文件的应用程序 (App1)。准备通过 Intune 部署 App1 的第一步应该是什么?
- 您有 100 台 Windows 10 计算机,并希望使用 Office 部署工具 (ODT) 部署 Microsoft Office Professional Plus 2019。您应该使用哪个门户来创建 ODT 自定义 XML 文件?
- 您有 100 台已加入 Microsoft Entra 的 Windows 10 Pro 设备,并为所有用户购买了 Microsoft 365 E5 许可证。为了以最少的管理工作将设备升级到 Windows 10 Enterprise,您应该使用哪种升级方法?
- 您有 150 台已加入混合 Azure AD 的 Windows 设备,这些设备已注册到 Microsoft Intune。您必须配置 Delivery Optimization,以便设备可以从 Internet 和其他本地计算机下载,并且带宽使用率限制为 50%。您应该使用哪种方法?
- 您有 25 台 Windows 10 专业版电脑,并且拥有一个由 Intune 管理的 Microsoft 365 E5 订阅。您需要执行就地升级到 Windows 11 企业版,同时最大限度地减少管理工作。您应该使用哪种方法?
- 您有 25 台 Windows 11 计算机,它们已在 Microsoft Intune 中注册,并使用 Microsoft 365 E5 订阅。要将这些设备载入 Microsoft Defender for Endpoint,您应该在 Microsoft Intune 管理中心创建什么?
- 您有 500 台已加入 Microsoft Entra 并注册 Intune 的 Windows 11 电脑。您将在这些设备上管理 Microsoft Defender for Endpoint,并且需要阻止用户禁用 Defender for Endpoint。您应该采取哪项措施?
- 您有一个 Microsoft 365 E5 订阅。当 Windows 设备加入 Microsoft Entra 租户时,您需要设备自动注册到 Microsoft Intune。您应该配置哪个设置?
- 您有一个 Microsoft 365 E5 订阅和 25 台 Apple iPad。您计划使用 Apple Configurator 注册方法将这些 iPad 注册到 Microsoft Intune。您首先应该做什么?
- 您有一个 Microsoft 365 E5 订阅。您必须创建一个动态设备组,该组包含名称中包含“Marketing”一词的任何设备。您应该使用哪个设备成员资格规则?
- 您有下表中所示的几台 Windows 10 设备,并计划将其升级到 Windows 11 Enterprise。您可以在哪些设备上执行直接就地升级到 Windows 11 Enterprise?
- 您有超过 500 台已注册的 Android 和 iOS 设备,并且需要按操作系统版本定位策略。您应该首先配置什么,以便设备可以按其 Android 或 iOS 版本进行定位?
- 您正在更换 100 台公司拥有的 Windows 设备,并且必须使用 MDT 安全擦除并停用它们。此过程必须备份用户状态并最大限度地减少管理工作。您应该使用哪个 MDT 任务序列模板?
- 您添加了一个名为 Set1 的策略集,并将 Comply1 包含在其中。给定可用资源,Set1 允许添加哪些额外资源?
- 您的 AD DS 域中有 100 台 Windows 10 客户端电脑,并且没有部署基础设施。公司通过批量许可购买了 Windows 11 许可证。为了在将许可成本保持在最低水平的同时升级电脑,您推荐什么?
- 您的 Intune 租户 (contoso.com) 接受使用 us.contoso.com、eu.contoso.com 或 contoso.com 进行登录。为了避免在注册期间要求用户提供 MDM 注册 URL 并最大限度地减少更改,您应该创建哪些 DNS 记录?
- 您的 Microsoft 365 E5 订阅包含表中所示的设备;所有设备都安装了 Microsoft Edge。您在 Intune 管理中心创建了一个名为 Edge1 的 Edge 基线配置文件。您应该将 Edge1 部署到哪些设备,以便它应用于所有受支持的设备?
- 您的 Microsoft 365 E5 订阅包含设备(详细信息显示在单独的表中)。所有设备都已注册到 Microsoft Intune 并安装了 Microsoft 365 Apps for enterprise。以下哪些设备组可以使用 Microsoft 365 的云策略服务来管理 Microsoft 365 Apps for enterprise?
- 您的 Microsoft 365 订阅包含 Intune Suite,并且您使用 Intune 和 Windows Autopilot 部署 Windows 11。当 Autopilot 部署失败时,支持工程师无法从设备收集部署日志。您应该配置什么才能在部署失败时收集部署日志?
- 您的 Microsoft 365 订阅包含 Intune。您创建了一个 Android 应用保护策略 (Policy1),该策略阻止 Microsoft 应用中的屏幕截图,但非托管的 Android 电子邮件客户端仍然可以截取屏幕截图。要强制用户仅使用 Microsoft 应用收发电子邮件,您应该采取哪种措施?
- 您的 Microsoft 365 订阅包含一个用户 (User1),该用户被分配了 Windows 10/11 Enterprise E3 许可证,并由 Microsoft Intune Suite 管理。User1 已激活以下设备:Device1 — Windows 11 Enterprise;Device2 — Windows 10 Enterprise;Device3 — Windows 11 Enterprise。User1 还可以激活多少台设备?
- 您的 Microsoft Entra 租户 contoso.com 包含一个名为 Contoso Help Desk 的组。您需要将 Contoso Help Desk 添加到本地 Administrators 组,每当有 Windows 设备加入 contoso.com 时。您应该怎么做?
- 您的 Microsoft Entra 租户包含表中列出的设备。您可以在哪些设备上部署 Endpoint Privilege Management (EPM)?
- 您的本地环境有一个 AD DS 域 contoso.com,其中包含一个域控制器 dc1.contoso.com。在 Azure 中,您有多个虚拟网络(详细信息在场景中)。您计划使用 Microsoft Entra 混合加入部署 Windows 365 Enterprise Cloud PC。哪个虚拟网络可用于 Azure 网络连接 (ANC)?
- 您的本地网络有一个 AD DS 域,该域与 Microsoft Entra 租户同步。您希望用户能够从其个人 Windows 设备使用单一登录登录到 Microsoft 365,同时最大程度地减少组织对这些设备的控制。您应该使用哪种设备加入类型?
- 您的环境使用RD网关,并且可以通过该网关的远程桌面服务访问Server1。要配置通过RD网关路由的远程桌面连接,您必须配置哪个远程桌面设置?
- 您的环境包含一个 Active Directory 域,其中有一台名为 Computer1 的计算机,运行 Windows 11。您必须在 Computer1 上启用 Windows 远程管理 (WinRM) 并应用以下设置:将 WinRM 服务启动类型设置为“自动”;创建一个接受来自任何 IP 地址请求的侦听器;并允许 WS-Management 流量通过防火墙。哪个 PowerShell cmdlet 执行这些操作?
- 您的环境包括一个本地 Active Directory 域和一个 Azure AD 租户。您希望将现有默认域策略 GPO 中的设置迁移到 Intune 中的设备配置配置文件中。您应该使用哪种设备配置配置文件模板类型?
- 您的环境有一个 Active Directory 域 contoso.com,其中包含 25 台 Windows 11 电脑。一个 Azure AD 租户与 contoso.com 同步,并且已启用混合 Azure AD join,但有些机器显示注册状态为“Pending”。您必须确认什么才能让这些设备完成加入?
- 您的组织使用 Azure AD、Microsoft 365、Intune 和 Azure 信息保护。安全要求规定:个人设备无需注册 Intune;用户必须输入 PIN 才能访问公司电子邮件;个人 iOS 和 Android 设备可以访问公司云服务;并且必须阻止用户将公司电子邮件内容复制到 OneDrive for Business 以外的云存储服务。您应该创建哪种配置来强制执行这些规则?
- 您的组织有 200 台使用 Intune 管理的 Windows 10 PC。Windows 更新目前在没有使用传递优化 (Delivery Optimization) 的情况下进行下载。您应该在 Intune 中创建哪种类型的对象来启用传递优化?
- 您的网络使用本地Active Directory域。Computer1和Computer2都运行Windows 10,并且Windows Admin Center安装在Computer1上。为了允许Computer1上的Windows Admin Center管理Computer2,您必须在Computer2上执行什么操作?
- 您的网络有一个包含 2,000 台 Windows 10 计算机的 Active Directory 域,并且您实施了混合 Azure AD 加入和 Microsoft Intune。为了自动将所有现有计算机注册到 Azure AD 并将其注册到 Intune,同时最大限度地减少管理工作,您应该使用哪种方法?
- 您计划使用 Microsoft Intune Suite 中的 Microsoft Cloud PKI 来进行电子邮件签名和加密。您应该采取的第一步是什么?
- 您计划使用 SCEP 将证书分发到 500 台 Windows 10 设备。NDES 从从属 CA 颁发证书。根据所示的服务器拓扑,所需的根 CA 证书位于哪台服务器上?
- 您需要让用户管理“安全默认值”并创建条件访问策略,同时遵循最小权限原则。您应该为该用户分配哪个 Azure AD 角色?
- 所有设备(Windows 11、Android 和 iOS)都已注册到 Intune。您希望使用 Intune 从企业应用目录部署应用程序。哪些设备平台可以接收来自企业应用目录的应用程序?
- 所有设备都位于同一时区。您创建了一个更新环策略并将其分配给所有 Windows 设备,然后在 11 月 1 日暂停了该更新环策略,同时设备保持在线。在不进一步更改策略的情况下,设备下一次尝试安装更新的日期是哪一天?
- 所有设备都已注册到 Intune。你希望将 30 天未签入的设备自动从 Intune 中删除。你应该在 Intune 管理中心配置哪个设置?
- 有十台已注册到Intune的Windows 10计算机。要将Microsoft 365 Apps for enterprise部署到所有这些计算机,您应该在管理中心执行什么操作?
- 根据表中显示的设备,哪些设备可以载入 Microsoft Defender for Endpoint?
- 用户将通过远程桌面连接到 Computer1(运行 Windows 11)。您希望在显示远程桌面登录屏幕之前对连接用户的设备进行身份验证。您应该在 Computer1 上启用哪个设置?
- 用户购买了运行 Windows 10 专业版的零售电脑,但您公司的标准是 Windows 10 企业版。您必须将这些电脑升级到 Windows 10 企业版,将它们加入 Azure AD,并安装多个 Microsoft Store 应用,同时保留用户安装的任何应用程序并最大程度地减少用户交互。哪种解决方案是最佳推荐?
- 由Intune管理的Windows 10计算机的用户将文件存储在D:\Folder1中。请确保只有受信任的应用程序列表被允许写入D:\Folder1。您应该在设备配置配置文件中启用哪个设置?
- 给定已注册的设备(提供的表格),其中App1已安装在每个设备上,管理App1所需的最小应用程序配置策略数量是多少?
- 给定表中列出的已注册到 Intune 的设备(Device1、Device2、Device3、Device4),哪些设备可以通过 Endpoint analytics 分析其性能?
- 要在 Microsoft Intune 和 Microsoft Defender for Endpoint 之间设置服务到服务集成,您可以使用 Intune 管理中心中的哪个配置区域?
- 计算机运行 Windows 11 Pro,已加入 Azure AD,并已注册 Intune。您需要将这些计算机升级到 Windows 11 Enterprise。您应该配置哪个 Intune 设置?
- 财务用户使用注册到 Intune 的个人 iOS 和 Android 设备。为财务用户开发了一个新的移动应用程序 (App1),并且财务部门每月都会增加新用户。为了限制 App1 只能由财务用户下载,您应该采取的第一个行动是什么?
- 贵公司的设备已注册到 Microsoft Intune(详细信息显示在参考表中)。您在 Intune 管理中心将公司网络定义为名为 Location1 的位置。哪些设备可以应用基于网络位置的合规性策略?
Microsoft Windows Server Hybrid Admin Associate AZ-801 Certification 所有考试问题
- Cluster1 是一个具有 6 个节点、动态仲裁和使用动态见证的文件共享见证的故障转移群集。该群集在仍能保持仲裁的情况下,可以容忍的最大节点故障数量是多少?
- Cluster1 是一个故障转移群集,承载着高可用性的 Hyper-V VM。您有一台成员服务器 Server3,并且必须在 Cluster1 上实施 Cluster-Aware Updating (CAU),让 Server3 管理 CAU,同时最大限度地减少管理工作。您应该在 Server3 上安装哪个功能或角色?
- Helpdesk 被授予了“重置密码”权限,作用范围是“Users”OU。他们可以重置大多数用户的密码,但无法重置属于 Domain Admins 组成员的用户的密码,即使该用户帐户位于同一个 OU 中。您需要允许 Helpdesk 组重置受保护帐户的密码,同时保持 AdminSDHolder 保护。您应该怎么做?
- Host1 和 Host2 是运行 Hyper-V 的工作组服务器;Host1 托管三台虚拟机。每台服务器位于不同的站点,并通过高速 WAN 连接。您需要将 Host1 的虚拟机复制到 Host2 以进行灾难恢复。您应该采取哪三个行动?
- Host1上有一个名为VM1的虚拟机,Host2被配置为副本服务器。您计划使用Hyper-V Replica将VM1复制到Host2,然后将副本恢复到过去八小时内的特定时间点。您应该配置什么来启用此功能?
- Server1 是一台本地 Windows Server,其 Web Server (IIS) 角色托管着一个 ASP.NET 应用程序 (App1)。您计划将 App1 迁移到 Azure 中的容器中,并且必须将 App1 导出为 ZIP 文件。您应该在 Server1 上安装什么?
- Server1 是一台远程桌面会话主机,运行五个自定义应用程序,并且持续的 CPU 使用率高于 90%。您希望创建一个性能监视器数据收集器集,以识别每个应用程序使用的资源。您应该添加哪个性能对象?
- Server1 正在运行带有 Hyper-V 角色的 Windows Server。您有一个名为 Cluster1 的 Hyper-V 故障转移群集,并且所有计算机都在同一个域中。您希望使用 Hyper-V Replica 和 Kerberos 身份验证在默认端口上将 VM 从 Cluster1 复制到 Server1。您应该在 Server1 上进行哪些更改?
- Server1 运行 Windows Server 2016,其中包含 IIS 并托管一个 ASP.NET 3.5 应用程序。在使用 Azure Migrate App Containerization 工具将应用程序迁移到 Azure App Service 之前,您应该在 Server1 上执行哪两项操作以最大程度地减少管理工作量?(选择两项。)
- Server1 运行 Windows Server 2022,并且是三节点故障转移群集的成员。您必须将 Server1 升级到 Windows Server 2025,同时最大限度地减少群集停机时间。您应该首先执行什么操作?
- Server1(本地服务器)有多个文件共享,并使用 IP 地址 192.168.10.12。您将使用 Storage Migration Service 将这些共享迁移到 Azure VM,但必须确保本地客户端可以使用相同的 IP 192.168.10.12 继续访问这些共享。您应该在解决方案中包含哪个 Azure 组件?
- Server1(运行 Windows Server 2019 并带有 Hyper-V)托管着多台虚拟机。您添加了 Server2(运行 Windows Server 2025 并带有 Hyper-V),并希望将虚拟机分布到这两台主机上。哪些虚拟机可以导入到 Server2?
- User1 从家中通过点到站点 VPN 从 Computer1 (Windows 11) 连接到网关 GW1,以访问 AppSvr1。添加列出的资源后,User1 无法访问 AppSvr2。什么操作将允许 User1 访问 AppSvr2?
- VM1 已为 Process1 启用了崩溃转储。当 VM1 上的 process1.exe 崩溃时,技术人员必须检索内存转储文件,但不能授予其对 VM 的访问权限。您应该向技术人员提供对哪个资源的访问权限?
- VM1 无法正确启动。Azure 门户中 VM1 边栏选项卡上的哪个选项显示了可供您查看的串行日志,以诊断启动问题?
- VM1 遇到停止错误,无法启动。要检查故障的内存转储,您首先应该做什么?
- VM1(托管关键 LOB 应用程序的 IIS)在应用新的安全基线后无响应,您怀疑该基线导致了网络问题。要捕获 VM1 的网络跟踪,您应该怎么做?
- WEB1(Windows Server 2022)上的Web应用程序以名为gmsaWeb的gMSA运行,并且必须通过委派用户凭据来访问FILE1(Windows Server 2022)上的CIFS共享。安全要求资源所有者(FILE1)控制哪些服务可以代表其行事,并避免无限制委派。您应该怎么做?(选择两项)
- Windows Server 2012 R2 Hyper-V 主机上的一台 Windows Server 2012 R2 虚拟机出现时间漂移,并且应用程序一致性备份失败。该虚拟机已禁用互联网访问。您需要在客户机中更新 Hyper-V Integration Services 并启用主机到客户机的文件复制以进行故障排除。您应该怎么做?(选择两项)
- 一个 SQL Server Always On 可用性组在主数据中心有两个副本,在辅助区域有一个副本。业务要求主数据中心内实现零数据丢失的自动故障转移,并接受区域级灾难恢复可能导致的数据丢失和手动干预。您应该如何配置这些副本?
- 一个三节点 Windows Server 故障转移群集当前运行的是 Windows Server 2022。你计划将这些节点滚动升级到 Windows Server 2025。为了在滚动升级前评估群集状态,同时最大限度地减少对节点的影响和管理工作量,你应该运行哪两个 cmdlet?
- 一个多层本地应用程序必须在 Azure 中恢复,其 RPO 为 5 分钟,RTO 低于 30 分钟。该应用程序由多个需要一致恢复的 VM 组成。哪种方法在满足目标的同时优化了成本和复杂性?
- 一个带有一个物理网卡的独立 Hyper-V 主机运行着两个租户(TenantA 和 TenantB)的虚拟机。所有虚拟机都必须访问外部网络,TenantA 的虚拟机必须在第 2 层与 TenantB 隔离,并且您必须阻止 TenantA 中的一个虚拟机访问公共 IP 203.0.113.10。您应该实施哪两种配置?
- 一台服务器在本地安全策略中显示“密码必须符合复杂性要求:已禁用”。链接到服务器 OU 的域 GPO 将此策略设置为“已启用”。您需要确认服务器上哪个设置是有效的,并识别提供该设置的 GPO,然后将结果存储以供审计。您应该使用哪两个工具/命令?
- 一台服务器运行的是安装了 Hyper-V 角色的 Windows Server 2025 Standard。您必须将其升级到 Windows Server 2025 Datacenter,同时最大限度地减少停机时间。您应该运行哪个命令?
- 一台本地 Windows Server 2019 使用 MARS 代理将文件和文件夹备份到 Recovery Services 保管库。该服务器已发生故障。您需要使用保管库的在线恢复功能将一个文件夹恢复到新的替换服务器。您应该在替换服务器上执行什么操作?
- 一台运行 Windows Server 2019 的虚拟机上运行着一个应用程序,供应商声明该应用程序无法以保存状态捕获。您需要使用检查点来创建应用程序一致的还原点,并将检查点文件存储在专用卷 D:\Checkpoints 上。您应该配置什么?(选择两项)
- 一台运行 Windows Server 的 Azure VM (VM1) 已配置 Azure Site Recovery。在 Azure 门户的 VM1 边栏选项卡中,您应该打开哪个窗格或选项来运行测试故障转移?
- 一台运行 Windows Server 的 Azure VM (VM1) 未能完全初始化其网络堆栈,因此您无法通过网络连接。您需要一个交互式 shell 会话来排查 VM 故障。您应该使用哪种服务?
- 一台运行 Windows Server 的服务器托管着应用程序 App1。您必须阻止 App1 访问外部 SMTP 服务器,同时最大限度地减少对 App1 访问外部 HTTP 的影响,最大限度地减少对服务器上其他应用程序的影响,并最大限度地减少管理工作量。您应该实施哪种 Windows Defender Firewall 配置?
- 三台 Azure 虚拟机(VM1、VM2、VM3)运行一个多层应用程序,您计划使用 Azure Site Recovery。您需要确保这三台虚拟机作为一个单元一起进行故障转移。您应该配置什么?
- 下表显示了两台 Windows Server 计算机。您必须将 Server1 上卷 E 中的所有数据复制到 Server2,确保正在使用的文件也能被复制,并最大限度地减少管理工作量。您应该使用哪个选项?
- 两台服务器 Server1 和 Server2 运行带有 Hyper-V 角色的 Windows Server。Server1 托管 VM1、VM2 和 VM3,这些 VM 会复制到 Server2。Server1 发生硬件故障后,您必须尽快从 Server2 的 Hyper-V 管理器中使 VM1、VM2 和 VM3 上线。您应该为每个 VM 运行哪个操作?
- 为了满足 Cluster3 的技术要求,解决方案中应包含哪个元素?
- 为了满足 DC4 的技术要求,哪个域控制器必须在线?
- 为了满足 User1 的技术要求,应将 User1 添加到 contoso.com 的哪个组?
- 为了满足备份 Server4 的技术要求,您首先应该做什么?
- 作为 Archive1 本地迁移计划的一部分,Cluster3 上的节点和集群角色所需的 IP 地址最少数量是多少?
- 你使用订阅 Sub1 管理 MG1,并拥有所示资源。在 Azure 门户中,你可以在哪两个资源上启用 Microsoft Defender for Servers?(选择两项。)
- 你将使用基于证书的身份验证在 Server1 和 Server2 之间部署 Hyper-V Replica。你必须在每台服务器上执行哪两个先决条件步骤?
- 你将在运行 Windows Server 的 Azure VM 上部署一个新的业务线应用程序,并且需要阻止该应用程序生成子进程。你应该在 VM 上启用哪种保护功能?
- 你已启用 Azure AD 无缝单一登录和密码哈希同步。登录到已加入域的 Windows 10 设备的Azure AD 用户可以在 Microsoft Edge 中获得 SSO,但 Google Chrome 和 Mozilla Firefox 仍然提示输入凭据。你需要最大程度地减少 Chrome 和 Firefox 对本地用户的提示。你应该怎么做?
- 你有 200 个 Azure VM,并且有一个恢复计划,可以将它们故障转移到另一个 Azure 区域。该恢复计划包含三个手动操作;你希望用自动化流程替换其中一个手动操作。你应该使用以下哪项来自动化该操作?
- 你有20台本地Windows Server虚拟机,以及一个包含Microsoft Sentinel工作区(Workspace1)的Azure订阅。你需要收集本地虚拟机中的事件并将其转发到Workspace1,并且能够应用筛选器以减少收集的事件量。你需要在每台虚拟机上安装哪两个组件?
- 你有一个 Hyper-V 主机,其中导入了 Azure Migrate 设备作为 VM1。要将 VM1 注册到 Azure Migrate,你应在 Azure Migrate 服务中执行哪些操作?(每个正确选项都是所需步骤的一部分。)
- 你有一个 Log Analytics 工作区 (Workspace1) 和 100 台 Windows Server VM。Microsoft Defender for Servers Plan 2 已启用并配置为监控 VM 上的 Windows 文件和注册表更改。你应该查询哪个 Log Analytics 表来检索检测到的文件和注册表更改事件?
- 你有一个 Microsoft Sentinel 工作区,它从 100 台 Windows Server 虚拟机收集日志。要查找收集数据中的失败登录事件,应该查询哪个表?
- 你有一个Active Directory域,所有加入域的设备都运行启用了UEFI锁的Microsoft Defender Credential Guard。你部署了一台名为Server1的Windows Server,并禁用了该服务器上的Credential Guard。为确保Server1不受Credential Guard限制,接下来你应该怎么做?
- 你有一个Microsoft Sentinel实例和100台通过Azure Arc连接的本地服务器,所有这些都在一个资源组中。为了以最少的管理工作将这些服务器载入Sentinel,你应该使用哪种方法?
- 你有一个位于美国东部区域的名为 VM1 的虚拟机,以及几个存储账户(storage1-storage4)。你计划为 VM1 配置诊断设置。你应该选择哪些存储账户来存储诊断数据?
- 你有一个使用 Azure Disk Encryption 的 Azure VM (VM1)。为了以最少的管理工作量确定哪个 Azure Key Vault 包含 VM 的加密密钥,你应该运行哪个 PowerShell cmdlet?
- 你有一个使用 Microsoft Defender for Cloud 的 Azure 订阅,其中包含 50 个运行 Windows Server 的 Azure VM。若要将从 VM 检测到的任何安全漏洞转发到 Defender for Cloud,应启用哪个 VM 扩展?
- 你有一个包含RG1和列出的资源的Sub1,并且已启用Microsoft Defender for Servers。你对Sub1拥有Contributor权限。要为VM1启用即时(JIT)访问,你必须执行的第一个任务是什么?
- 你有一个包含名为 VM1(Windows Server)的虚拟机的 Azure 订阅。该订阅包含多个存储账户(storage1-storage4)。你计划为 VM1 启用启动诊断。你应该指定哪个存储账户来存储启动诊断日志和屏幕截图?
- 你有一个包含多个Key Vault的Azure订阅,并在美国东部区域的资源组RG1中创建了一个Windows Server虚拟机(VM1)。为了为VM1启用Azure Disk Encryption,以下哪个Key Vault可以存储VM1的加密密钥?
- 你有一个包含多台 Windows Server 虚拟机的 Azure 订阅。该订阅包含表中列出的 Azure VM 备份策略。你正在评估哪些策略可以将恢复点自动移动到 vault-archive 层。哪些策略支持分层到 vault-archive 层?
- 你有一个本地 AD DS 域,其中包含一个名为 Server1 的 Windows Server,该服务器运行 IIS 并使用 Windows 身份验证托管 Web 应用 App1。你希望将 App1 迁移到 Azure App Service 并在那里启用 Windows 身份验证。你首先应该配置哪个设置?
- 你有一个本地 AD DS 域,其中包含五台已加入域的 Windows Server 计算机和两台工作组中的 Windows Server 计算机。要在域成员服务器和工作组服务器之间创建连接安全规则,应选择哪种身份验证方法?
- 你有一个本地Hyper-V环境和一个名为Project1的Azure Migrate项目。为了以最少的管理工作发现所有Hyper-V主机和虚拟机,你首先应该做什么?
- 你有一个本地文件服务器 (Server1) 和一个 Azure 订阅。你将使用 Azure Data Box Gateway 将 Server1 的文件迁移到 Azure。哪些 Azure 存储类型可以接收迁移的文件?
- 你有一个本地服务器 Server1 (Windows Server 2025 Standard) 和几台 Azure 虚拟机。Microsoft Sentinel 实例 (Sentinel1) 位于美国中部区域。在使用 AMA 连接器实现 Windows 防火墙事件时,哪些服务器可以将 Windows 防火墙事件发送到 Sentinel1?
- 你有一台本地服务器 (Server1) 和一个 Azure 订阅。你计划使用 Azure Backup 将 Server1 的文件和文件夹备份到 Azure。你应该使用哪个组件来配置备份的保留时长?
- 你正在使用 Microsoft Defender for Cloud 将 Windows Server 2019 和 2012 R2 机器载入 Microsoft Defender for Endpoint。第三方防病毒软件仍然是主要的 AV。你必须启用 EDR in block mode 以修复入侵后活动。你应该怎么做?(选择两项)
- 你正在将已弃用的 Log Analytics 代理 (MMA) 迁移到 Arc 启用的 Linux 服务器上的 Azure Monitor 代理 (AMA)。你必须将 syslog 发送到 WorkspaceA,并将性能计数器发送到 WorkspaceB。你应如何配置数据路由?
- 你的 AD DS 域 contoso.com 包含一个名为 server1.contoso.com 的成员服务器。你无法解析该服务器的 FQDN,尽管你可以通过其 IP 地址成功 ping 通该服务器,并且 Windows Defender Firewall 配置正确。要确认 server1.contoso.com 的 DNS 记录是否存在,你应该运行哪个命令?
- 你的 AD DS 域包含 Server1 (Windows Server 2019) 和 Server2 (Windows Server 2025)。Server1 托管多个打印机,两台服务器都具有 Print and Document Services 角色。你需要以最少的管理工作将打印机从 Server1 迁移到 Server2。你应该使用哪些工具?
- 你的 Azure 订阅包含一个表中列出的多台虚拟机。你计划使用 Azure Site Recovery 将受支持的虚拟机复制到辅助 Azure 区域。Azure Site Recovery 可以复制哪些虚拟机?
- 你的 Azure 订阅包含多台 Windows Server 虚拟机(如表所示)。你计划使用 Azure Site Recovery。列出的哪些虚拟机支持通过 Site Recovery 进行复制?
- 你的Azure订阅包含一个表中显示的多个存储账户。你将为Server1启用Azure Site Recovery复制。复制必须支持备份高变动工作负载并保持低成本。你应该指定哪个存储账户作为缓存存储?
- 你管理使用 Windows Update for Business 的 Windows Server 2022 服务器。要求:试点服务器立即接收质量更新;生产服务器在 7 天后接收相同的质量更新;在发生事件期间,管理员必须能够暂时停止生产环境的质量更新,最长可达 35 天。你应该配置什么?
- 你管理已通过 Azure Arc 载入的混合 Windows Server 计算机。你希望使用 Update Management Center 规范化修补:每周日评估合规性,并在指定的时间段内自动修补仅标记为 PatchRing=Prod 的服务器,而无需创建或链接 Log Analytics 工作区或自动化账户。你应该采取哪两项措施?
- 你管理着 100 个已加入 Microsoft Defender for Cloud 的 Azure VM。如果 Defender for Cloud 触发“虚拟机中禁用反恶意软件”警报,你希望受影响的 VM 自动关机。你应该使用 Defender for Cloud 的哪项功能?
- 你计划使用 Azure Site Recovery 复制策略将本地 VM (VM1) 复制到 Azure。为了尽可能频繁地复制更改,你应该将策略的“复制频率”设置为多少?
- 你计划使用 Azure Site Recovery 将本地 VMware VM 复制到 Azure,并且必须支持故障回复到本地站点。你应该部署什么以及部署在哪里?
- 你计划在 Azure Monitor 中使用 VM insights 监控 500 台本地 Windows 服务器,并将使用模板脚本将它们载入 Azure Arc。为了满足最小权限并减少管理工作,你首先应该创建什么?
- 你计划将本地IIS Web应用程序(连接到本地SQL Server数据库)迁移到Azure App Service,同时将数据库保留在本地。你应该配置哪个Azure组件,以便迁移后的App Service应用程序可以访问本地数据库?
- 你计划本周将 25 台本地 Windows Server 和 Linux 机器载入 Azure Arc 进行试点,并在下个季度载入数百台,且无需交互式登录。你还希望通过治理来确保未来任何新上线的服务器都能自动载入。你应该怎么做?
- 你负责管理 Azure 中工作负载的证书。你需要使用 Azure Key Vault 存储现有的 PFX 以供立即使用,并为公共 CA 颁发的未来证书启用自动续订和轮换。你应该配置哪两项操作?
- 你需要一个单一查询,列出所有缺少 Azure Monitor Agent 扩展的已启用 Arc 的服务器,并显示这些服务器上任何来宾配置分配的合规性状态。你应该使用哪个 Azure Resource Graph 查询?
- 你需要在 Azure 中更新 200 台当前配置为使用 WSUS 的 Windows Server 2019 和 2022 机器的合规性报告。你希望使用 Windows Update for Business 报告来跟踪质量更新合规性和安全保留。需要哪两个步骤?
- 你需要确保 Domain Admins 组的成员只能在两台特权访问工作站(PAW1 和 PAW2)上进行身份验证,而不能在域中的任何其他计算机上进行身份验证。林功能级别是 Windows Server 2012 R2,所有域控制器都是 Windows Server 2019。你应如何配置才能通过集中强制执行来满足此要求?
- 使用 CSV 文件将服务器清单导入 Azure Migrate 时,每个记录需要哪些字段?
- 假设有一个包含持久内存和多个数据卷的 Storage Spaces Direct 设置,请问可以在哪些卷上使用直接访问 (DAX)?
- 同一子网中有两台已加入域的 Windows Server 2022 主机(App1 和 App2)。您必须确保只有 App1 和 App2 之间的 SMB 流量通过 IPsec 加密;主机之间的所有其他流量不应受到影响。您应该配置什么?选择两项。
- 名为 VM1 的虚拟机 (VM) 的以太网适配器已被禁用。在 Azure 门户中,您应该使用 VM1 边栏选项卡中的哪个设置来启用该适配器?
- 哪种工具可以通过管理 UI 查看 Storage Spaces Direct 存储池中的可用存储?
- 在 100 台本地 Windows Server 机器上安装 Azure Monitor 代理时,您必须提供哪些凭据或标识符?
- 在 AD DS 域中,您必须为特定用户和计算机账户设置票证授予票证 (TGT) 的生命周期。此更改应尽可能少地影响其他账户,并需要最少的管理工作。您应该应用哪种配置?
- 在 AD DS 域中的 Server1 上,您需要阻止特定 COM 对象的注册。您应该使用哪种技术来防止这些 COM 对象被注册?
- 在 AD DS 林 contoso.com 中,您有一个用户 User1,其属性包括 distinguishedName CN=User1,OU=OU1,DC=contoso,DC=com、objectGUID 和 objectSID。您计划使用 Active Directory 迁移工具 (ADMT) 将 User1 移动到 OU3。移动后,哪些属性会发生变化?
- 在 contoso.com 域(FFL: Windows Server 2016)中,存在两个细粒度密码策略:PSO_User (msDS-PasswordSettingsPrecedence=10) 直接应用于用户 Alice,而 PSO_GG (msDS-PasswordSettingsPrecedence=20) 应用于全局安全组 GG_Sales。Alice 是 GG_Sales 的成员。安全要求基于组的 PSO_GG 成为 Alice 的有效密码策略,同时不移除直接的 PSO 分配。您还需要验证 Alice 的最终 PSO。您应该执行哪两项操作?
- 在 Microsoft Sentinel 中进行威胁搜寻时,您运行了一个 KQL 查询,该查询识别了五台主机上可疑的 PowerShell 下载活动。您希望保留每个发现及其关联的实体,然后打开一个将所有这些发现分组的案例,以供事件响应团队处理。您应该采取哪两个行动?
- 在 VM1 (Windows Server) 上,你计划使用 Azure Disk Encryption 来保护 VM 的磁盘。在启用 Azure Disk Encryption 之前,需要满足哪个先决条件?
- 在 VM1 (Windows Server) 上,您将安装一个需要能够启动子进程的业务线应用程序。您应该在 VM1 上启用哪个功能?
- 在 Windows Server 上,您需要一个滚动文本日志,用于记录活动防火墙配置文件中丢弃的数据包和成功连接,并将其写入默认路径,最大大小为 32 MB。您应该配置什么?
- 在一个使用集群共享卷 (CSV) 的 4 节点 Hyper-V 故障转移集群中,您观察到在维护窗口期间,当 CSV 进入重定向 I/O 模式时,读取延迟很高。您希望在此期间以及通常情况下减少对虚拟机的读取影响。您应该配置什么?
- 在三节点故障转移群集上,当群集感知更新 (CAU) 应用更新时,您需要在更新前后运行脚本,同时最大限度地减少管理工作。您应该使用哪种机制?
- 在包含多个域的 AD DS 林(林功能级别为 Windows Server 2012 R2)中,您创建了一个名为 Admin1 的用户帐户。您需要授予 Admin1 仅在 east.contoso.com 域中安装 Windows Server 2022 域控制器所需的权限。您应该将 Admin1 添加到哪个组?
- 在名为 VM1 的 Azure VM 上安装应用程序并重启后,VM1 显示:“启动失败。请重启并选择正确的启动设备,或在选定的启动设备中插入启动介质。”您需要将 VM1 的 OS 磁盘脱机挂载到临时 VM 上进行故障排除。您应该运行哪个 Azure CLI 命令?
- 在启用 Microsoft Defender for Servers Plan 2 后,您必须首先创建哪个资源才能实现文件完整性监视 (FIM)?
- 在您的 Microsoft Sentinel 工作区中,分析师报告说,在为期 24 小时的暴力破解活动中,同一主机生成了许多独立的事件。他们还希望有一种快速方法来可视化与事件相关的警报、用户、主机和 IP。您应该采取哪两项措施?
- 在您部署了只读域控制器 (RODC1) 的 AD DS 林中,您需要使 User1 成为 RODC1 上的本地管理员,同时遵循最小权限原则。您应该使用哪个工具?
- 在本地迁移计划中,应使用哪种工具来执行数据共享迁移?
- 在某个 AD 域中,您有 Server1 和 Server2(两者均为 Windows Server)。为了遵循最小权限原则,使用“计算机管理”控制台管理 Server2,您应该在 Server2 上启用哪两条“高级安全 Windows Defender 防火墙”规则?
- 在规划 Microsoft Sentinel 部署以满足安全要求时,您应该选择哪种类型的 Sentinel 数据连接器?
- 域控制器 DC1 (Windows Server 2019) 发生了磁盘损坏。您拥有 DC1 最近的 Windows Server Backup 系统状态备份。一个名为“Projects”的 OU 在 40 天前被删除(回收站保留期为 30 天)。DC1 上的 SYSVOL 现在为空,但其他域控制器上的 SYSVOL 正常。您必须:1) 恢复“Projects”OU,2) 在不影响正常域控制器的情况下恢复 DC1 上的 SYSVOL。您应该在 DC1 上执行什么操作?(选择两项)
- 多个位于网络安全组(NSG)后的虚拟机(VM)允许来自互联网的广泛入站访问。您希望利用 Defender for Cloud 的智能功能,最小化暴露的端口,并将收紧后的规则直接应用到 NSG。您应该怎么做?
- 当创建数据收集规则以从虚拟机收集应用程序和系统日志时,您应该使用哪种查询语言来根据自定义条件筛选事件?
- 您为 AD DS 域管理一台 WSUS 服务器。新服务器根据其角色(例如,OU=Web,OU=SQL)添加到组织单位 (OU) 中。您希望每台服务器自动出现在匹配的 WSUS 计算机组(Web、SQL)中,而无需手动分配。您应该实施哪两项配置?
- 您为应用服务器上的双向 TLS 创建了一个计算机证书模板。客户端是已加入域的 Windows 10/11 设备,但它们没有自动注册。您需要启用自动注册和颁发,而无需手动步骤。您应该配置什么?选择两项操作。
- 您创建了一个新的Log Analytics工作区 (Workspace1),并有一个名为Server1的Windows Server VM。要使用Azure Monitor从Server1收集性能指标,接下来您应该怎么做?
- 您在 AD DS 域中管理 Windows Server 2019 文件服务器。安全策略要求操作系统卷使用 BitLocker,并采用基于 TPM 的保护和启动 PIN。合规性还要求在启用 BitLocker 之前,恢复信息必须自动备份到 AD DS。服务器具有 TPM 2.0。您应该如何配置才能满足这两个要求?请选择两项操作。
- 您在 Azure AD Connect 中启用了混合 Azure AD 加入。在几台已加入域的 Windows 10 设备上,dsregcmd /status 显示 DomainJoined = YES 和 AzureAdJoined = NO。输出还指示“SCP not found”。您需要这些设备自动完成混合 Azure AD 加入。您应该怎么做?
- 您在 Azure VM 上运行关键业务工作负载,并希望通过使用 Hotpatch 最大程度地减少重启。以下哪两种配置符合要求?
- 您在 rdgw.contoso.com 部署了一个 RD Gateway。RemoteUsers 组的成员必须只能连接到 RD-Targets 安全组中的服务器。用户报告说,当使用 rdgw.contoso.com 名称从外部连接时,会出现证书警告。您已经创建了一个允许 RemoteUsers 组的 RD CAP。您应该采取哪两个行动?
- 您在 Server1 上安装了 System Insights,但缺少某些功能。必须手动安装哪两项功能?(选择两项。)
- 您在 VM1 上启用了 Microsoft Defender SmartScreen。您需要将显示给用户的 SmartScreen 弹出消息记录到日志中。哪项操作将启用这些 SmartScreen 通知日志记录?
- 您在不同区域运营三个 Microsoft Sentinel 工作区。您需要一个统一的 SOC 仪表板,显示所有工作区中按严重性划分的事件计数和登录失败趋势,并带有时间范围和工作区选择器。您必须授予分析师只读访问权限,而不能授予他们对工作区的写入权限。您应该采取哪两项措施?
- 您在本地IIS Web服务器上托管了多个.NET应用程序,并计划将其(非容器化)迁移到Azure App Service。您应该使用哪种迁移工具?
- 您在本地环境和 Azure VPN 网关之间有一个站点到站点 VPN(无 BGP)。Vnet1 有一个 Subnet1,其中包含可从本地访问的 Server1。您扩展了 Vnet1 的地址空间,添加了 Subnet2(在新范围内),并将 Server2 部署到 Subnet2。Server1 可以访问 Server2,但本地环境无法访问。您必须怎么做才能使本地环境可以访问 Subnet2?
- 您将在以太网光纤上部署融合的 Storage Spaces Direct 解决方案,并希望避免要求使用数据中心桥接 (DCB)。您应该选择哪种 RDMA 网络技术?
- 您希望 Microsoft Sentinel 能够发现用户异常,例如罕见的 RDP 登录和异常数据访问模式,并在事件中显示用户洞察。您的环境已将 Azure AD 登录日志、Windows 安全事件和 Microsoft 365 审计日志流式传输到 Sentinel。您应该执行哪两项操作?
- 您希望将本地 Windows Server (Server1) 加入 Microsoft Defender for Cloud。Server1 上必须安装哪个代理或组件?
- 您希望最大限度地减少全局管理员的常设权限。管理员应请求即时权限提升,并由安全团队提示进行 MFA 和批准,并在两小时后自动失去权限提升。您还希望每月验证只有必要的用户保留资格。您应该配置什么?(选择两项)
- 您应该使用哪个工具来满足 Share1 的技术要求?
- 您必须在 Windows Server 2022 Core 主机上捕获流量,然后使用最新的协议解码器分析 SMB 3.1.1 和 TLS 1.3 握手。您应该使用哪种工具集?
- 您必须在每个月的第二个星期六为 120 台已启用 Arc 的 Windows Server 机器打补丁。要求:120 分钟的维护时段,如果需要则重新启动,排除可选/预览更新,并生成显示缺失更新和安装结果的合规性报告。您应该配置什么?
- 您必须审核域中的以下内容:新用户创建 (4720)、账户锁定 (4740) 和登录失败 (4625)。此外,您还需要检测对“服务账户”OU 中对象的修改尝试。所有域控制器都运行 Windows Server 2019。您应该实施哪两项配置?
- 您必须将 Azure VM 的 RDP 访问限制为按需请求,最长 3 小时,并且仅限请求者的公共 IP。您还需要在 Log Analytics 中保留所有访问请求的可审计记录。您应该怎么做?(选择两项)
- 您必须将使用集成 Windows 身份验证的本地 HR Web 应用程序发布到 Internet。用户应使用 Microsoft Entra ID 进行身份验证,并通过其 Kerberos 身份获得对应用程序的单点登录。该组织有两个数据中心,并希望通过使用最靠近应用程序服务器的连接器来最大限度地减少延迟。您应该怎么做?(选择三项)
- 您必须强制所有已启用 Arc 的 Windows Server 计算机都配置本地管理员密码解决方案 (LAPS) 策略,并自动修正漂移。您应该配置什么以确保审核和修正都大规模进行?
- 您必须设计一个内部 PKI,该 PKI 支持域用户和计算机的自动注册,并最大限度地保护信任锚。该设计必须包括一个离线根,并允许从已加入域的 CA 执行正常的注册操作。您应该实施哪种部署方法?
- 您必须部署一个新的 Windows Server 2022 VM,该 VM 将在客户机内部使用 BitLocker 并强制执行安全启动。现有模板是第 1 代。VM 需要进行哪两项配置更改?
- 您必须阻止未签名的代码在 Windows Server 2022 文件服务器上运行,只允许 Microsoft 签名和 Contoso 签名的二进制文件/驱动程序,并在强制执行前以审计模式运行一周。您应该怎么做?
- 您托管了多个 IIS 站点:contoso.com、app1.contoso.com、app2.contoso.com 和 api.contoso.com。您希望使用单个证书来保护所有这些名称,并计划以最小的停机时间续订该证书。您应该怎么做?选择两项。
- 您有一个名为 Cluster1 的本地双节点超融合 Windows Server 故障转移群集和一个 Azure 订阅。要为 Cluster1 配置云见证,您必须使用哪种类型的 Azure Storage?
- 您有一台 Hyper-V 主机 (Server1),运行 Windows Server 2019,托管着 VM1。VM1 具有静态 IP (192.168.10.15)、配置版本 8.0、虚拟网络 VNet1 和第一代 (Generation 1)。将 VM1 从 Server1 导出并使用 Hyper-V Manager 导入到 Server2 (Windows Server 2025) 后,哪些 VM 设置将被保留?
- 您有一台本地 Server1 (Windows Server 2022) 和多台 Azure VM。Microsoft Sentinel1 部署在美国中部区域。列出的哪些机器可以将 Windows 防火墙日志发送到 Sentinel1?
- 您有三台 Hyper-V 主机(Server1、Server2、Server3),它们配置为名为 Cluster1 的 Storage Spaces Direct 群集。Cluster1 运行一个安装了 Windows Admin Center 的 VM(VM1),您通过 Windows Admin Center 管理基础架构。您购买了 Azure 订阅,并且必须为一组群集和 VM 指标/事件配置 Azure Monitor 电子邮件警报,同时最大限度地减少管理工作。您应该怎么做?
- 您有三台 Hyper-V 服务器(Server1、Server2、Server3)。Server1 托管一个名为 Migrate1 的 Azure Migrate 设备。您将把虚拟机迁移到 Azure,并且需要 Azure Migrate 发现 Server1–Server3 上创建的任何新虚拟机。您应该对该设备执行什么操作?
- 您有两个 AD DS 林,contoso.com 和 fabrikam.com。您需要使用 ADMT 将资源从 contoso.com 迁移到 fabrikam.com。以下哪些资源可以迁移?
- 您有两台 Windows Server VM,VM1 和 VM2。VM1 的 OS 磁盘使用 Azure Disk Encryption 加密,并每天使用 Azure Backup 进行备份。VM1 的 OS 磁盘上的几个文件已损坏。为了从最新的恢复点恢复损坏的文件,同时最大限度地缩短总恢复时间,您首先应该怎么做?
- 您有两台文件服务器,Server1 和 Server2。Server1 托管一个名为 Data 的共享文件夹,其中包含 10 TB 的内容。您正在淘汰 Server1,并且必须将 Data 移动到 Server2 上的新共享。要求:保留共享、文件和文件夹权限;在初始传输后,将 \\Server1\\Data 的更改同步到目标,而无需重新复制所有内容;并最大限度地减少管理工作。您应该使用哪个工具?
- 您有两台本地 Hyper-V 主机:Server1(托管 VM1 和 VM2)和 Server2(托管 VM21、VM22、VM23)。您将使用 Azure Site Recovery 将所有 VM 复制到 Azure。在本地环境中,最少需要安装多少个 Microsoft Azure Site Recovery Provider?
- 您有五台 Azure VM 和一个专用的 Azure 存储账户,用于直接接收性能数据。您应该在 VM 上安装哪个组件,才能将收集到的指标和日志直接发送到存储账户?
- 您有五台 Azure VM,必须从这些 VM 收集性能计数器和 Windows 事件日志,然后将这些数据写入 Azure 某个 Azure 存储帐户。您应该在 VM 上安装哪个代理或扩展?
- 您有几台本地服务器,并计划将其迁移到 Azure 第 2 代虚拟机。以下哪些服务器可以使用 Azure Migrate 迁移到第 2 代虚拟机?
- 您正在使用 Azure Site Recovery 保护本地 Hyper-V VM。业务要求恢复点保留长达 24 小时,并每小时生成应用程序一致的恢复点。您必须每季度运行一次测试故障转移,且不影响生产网络。您应该怎么做?(选择两项)
- 您正在修复防火墙相关的安全风险,以满足安全要求。您应该应用哪种配置来降低这些风险?
- 您正在四台 Windows Server 2022 节点上部署 Storage Spaces Direct,每个机架两台节点。每台节点都配有 NVMe 和 HDD 设备。您必须确保:(1) 数据副本跨机架以实现故障域感知,(2) 虚拟机工作负载能够承受单节点故障并具有良好的写入性能,以及 (3) NVMe 设备用于缓存。您应该如何配置?(选择两项)
- 您正在引入一个新的基于 SAML 的 SaaS 应用程序 (AppX),该应用程序将使用您的 AD FS 场进行身份验证。令牌必须包含用户的电子邮件地址作为 Name ID,以及一个源自 employeeType AD 属性的自定义声明。用户必须能够从公司网络外部访问 AppX。您应该怎么做?(选择两项)
- 您正在强化一台 Windows Server 2022 管理节点。WinRM (HTTP/HTTPS) 必须仅接受来自两个管理子网 (10.10.20.0/24 和 10.10.30.0/24) 的连接,并且仅当流量使用 Kerberos 进行身份验证时才接受。不允许在 Public 配置文件上进行 WinRM 访问。您应该在 Windows Defender Firewall with Advanced Security 中创建哪两个配置?
- 您正在规范保管库的使用。要求如下:(1) 使用 MARS 代理和系统状态保护本地 Windows Server;(2) 使用 Site Recovery 实现本地到 Azure 的灾难恢复;(3) 为 Azure 磁盘启用不可变、大规模的备份。哪些陈述描述了每个工作负载的正确保管库类型?(选择两项)
- 您正在设计一个包含5个节点的Windows Server故障转移集群,该集群跨越两个站点:站点A(3个节点)和站点B(2个节点)。如果站点A完全丢失,您必须在站点B中维护集群服务。两个站点都提供互联网连接。您应该实施哪种仲裁配置?
- 您的 AD DS 域包含两台虚拟机(VM1 和 VM2),它们将作为名为 Cluster1 的故障转移群集中的节点。您需要 Cluster1 能够使用浮动 IP 地址。您应该部署哪两个组件?
- 您的 AD DS 域包含多个运行 Windows Server 2019 的域控制器,其配置如附表所示。在运行 adprep /domainprep 之前,哪个域控制器必须可用才能使命令成功?
- 您的 AD DS 域有三个域控制器(DC1、DC2、DC3)。您将 Microsoft Defender for Identity 连接到该域。要在每个域控制器上载入所有域控制器到 Defender for Identity,您应该运行哪个安装程序?
- 您的 AD DS 林中的用户对象 (User1) 具有以下属性:whenCreated、distinguishedName、objectGUID 和 objectSID。使用 ADMT 将 User1 迁移到 fabrikam.com 林后,哪些属性会发生变化?
- 您的 AD DS 林目前的林功能级别是 Windows Server 2008 R2。您需要以最少的管理工作量将 east.contoso.com 中的域控制器就地升级到 Windows Server 2025。您首先应该做什么?
- 您的 AD DS 环境(Windows Server 2016 林功能级别)包括一个域控制器 DC1,该控制器正在经历 SYSVOL 复制问题。您应该停止哪个服务来停止复制 SYSVOL 的服务?
- 您的 contoso.com AD DS 域是使用运行 Windows Server 2025 的域控制器创建的。您必须为自定义应用程序添加一个运行旧版 Windows Server 的域控制器。contoso.com 中可用于域控制器的最旧 Windows Server 版本是什么?
- 您的 Windows Server 2019 Hyper-V 主机必须启用基于虚拟化的安全性 (VBS),并带有 Credential Guard 和 HVCI。该服务器目前以传统 BIOS 模式启动,并且固件未启用 IOMMU (VT-d/AMD-Vi)。尝试启用 VBS 时报告系统不满足要求。在启用 VBS 之前需要进行哪两项更改?
- 您的WSUS服务器的SUSDB已变得很大,控制台运行缓慢,并且Content文件夹占用了过多的磁盘空间。您需要在不丢失必要批准的情况下回收空间并提高性能。您应该执行哪两项操作?
- 您的入职自动化需要连接新服务器到 Azure Arc 的权限,并且您的运维团队需要管理 Arc 启用服务器上的扩展和访客配置,但不能删除资源。您应该如何分配角色和组织资源?
- 您的公司拥有分支无线控制器,它们向名为 Branch-NPS 的本地 NPS 服务器发送 RADIUS 请求。公司策略要求所有身份验证和记账都在总部的中央 NPS (HQ-NPS) 上处理。Branch-NPS 必须仅根据分支控制器的 NAS-IP-Address 转发请求,并且不得执行本地身份验证。您应该在 Branch-NPS 上执行哪两项操作?
- 您的公司采用中心辐射型拓扑,中心区域有一个中央 WSUS 服务器 (WSUS01),分支机构有一个 WSUS 服务器 (WSUS02)。分支机构客户端必须从 WSUS02 下载更新,但所有批准和计算机组结构必须仅由 WSUS01 控制并镜像到 WSUS02。您还希望 WSUS02 能够按计划同步,而无需分支机构管理员参与。您应该采取哪两项措施?
- 您的团队希望高严重性“不可能的行程”事件能够自动禁用 Microsoft Entra ID 中受影响的用户,将源 IP 添加到 Sentinel 观察列表,并将消息发布到 SOC Microsoft Teams 频道。您将使用带有托管标识的 Logic App 剧本。您应该执行哪两项操作?
- 您的域 contoso.com 是使用 Windows Server 2022 域控制器部署的。您需要为自定义应用程序添加一个运行旧版本 Windows Server 的域控制器。contoso.com 中可以作为域控制器运行的最旧的 Windows Server 版本是什么?
- 您的域处于 Windows Server 2012 R2 林和域功能级别。您需要部署一台运行 Windows Server 2025 的新域控制器,同时最大限度地减少管理工作。您应该采取哪两项措施?(选择两项。)
- 您的域控制器运行的是 Windows Server 2019。安全部门希望阻止帮助台管理员账户使用 NTLM 进行身份验证,阻止凭据委派,并将 Kerberos 限制为强加密,同时保持正常登录。您应该为这些帮助台账户执行哪些操作?(选择两项)
- 您的安全团队要求从已启用 Arc 的 Windows 服务器收集 Windows 安全事件,并在分段网络中的 30 台已启用 Arc 的 Linux 服务器上运行一次性强化脚本。不能打开入站端口。您应该部署哪两个扩展?
- 您的安全运营中心 (SOC) 每天维护一个包含 IPAddress 和 Action (Allow/Deny) 的 CSV 文件。您需要在 Microsoft Sentinel 中使用它来丰富分析规则,以便当登录数据中出现拒绝 IP 时发出警报,并且该列表必须每天早上从安全存储位置自动更新。您应该采取哪两项措施?
- 您的数据中心服务器必须通过需要身份验证的企业代理连接到 Azure Arc。您的资产包括 Windows Server 2012 R2、Ubuntu 14.04 和 RHEL 8。您需要确保成功载入,同时满足代理和网络要求。您应该采取哪两项措施?
- 您的本地网络与 Azure 虚拟网络之间的站点到站点 VPN 频繁断开连接。要从 Azure 侧排查 IPsec 隧道问题,您应该检查哪个 Azure VPN 网关诊断日志?
- 您的本地网络已连接到 Azure,并且订阅中包含名为 VM1 的虚拟机(Windows Server)。您需要测量本地网络与 VM1 之间的延迟。您应该使用哪个 Azure Network Watcher 功能?
- 您的本地网络有一个200 Mbps的链路连接到Azure,并且一台服务器存储了70 TB的数据。使用azcopy将文件复制到Azure blob容器大约需要35天。您希望最大限度地缩短总迁移时间。您应该使用哪种解决方案?
- 您的本地网络有两个包含 Windows 服务器的子网。Server4 的 IP 设置为:IPv4 地址 192.168.0.10,子网掩码 255.255.255.0,默认网关 192.168.0.1。从 Server4 可以 ping 通 Server1 和 Server2,但 ping Server3 超时。从 Server2 可以 ping 通 Server1 和 Server3。Server3 上哪个配置错误的设置会导致从 Server4 ping Server3 超时?
- 您的本地网络通过名为 VPN1 的 VPN 网关连接到 Azure。要监控 VPN1 的 Azure 网关健康探测,探测应使用哪个 TCP 端口?
- 您的本地网络通过站点到站点 VPN 连接到 VNet1。从 Server1 到 VM1 的流量无法到达 VM1。要检查从 Server1 发送到 VM1 的流量内容,您首先应该怎么做?
- 您的林中已启用 AD 回收站,墓碑生存期为 180 天。一个名为“Apps”的 OU(包含 40 个组和 200 个服务账户)在 10 天前被删除。您必须以最少的管理工作量将该 OU 和所有子对象恢复到其原始位置。您应该怎么做?
- 您的林是 Windows Server 2016。已通过 GPO 启用自动注册。您必须使用支持密钥存档以进行恢复的 CNG 密钥颁发用户加密证书。需要哪两项配置?
- 您的环境有一个 AD DS 域,其中包含两个 Windows Server 故障转移群集:Cluster1(托管 Hyper-V 虚拟机)和 Cluster2(没有高可用性角色)。您将在 Cluster2 上创建一个 Storage Spaces Direct 群集,用于存储 Cluster1 的虚拟机磁盘文件。应在 Cluster2 上配置哪些角色?
- 您的组织使用 Azure AD Connect 将单个本地 Active Directory 林同步到 Microsoft Entra ID。您希望用户能够在云中重置密码,并将这些更改写回本地 AD。您还计划使用 AD FS 设备身份验证来为本地 Web 应用程序启用基于设备的访问控制。您应该启用哪两个 Azure AD Connect 可选功能?(选择两项)
- 您的组织使用单个 Microsoft Sentinel 工作区。合规性要求 Windows SecurityEvent 数据在热存储中保留 180 天,然后进行归档,而 Syslog 数据应保留 30 天。为了减少摄取量,只应收集 Windows 事件 ID 4624、4625 和 4688。您应该采取哪两项措施?
- 您的组织正在为 Tier 0 管理员实施特权访问工作站 (PAW)。要求:Tier 0 账户只能从 PAW 登录,并且 PAW 不得浏览互联网或运行电子邮件客户端。您应该实施哪两项配置?
- 您的组织目前仅使用 MARS 代理将多个本地 Windows Server 2016 域控制器的系统状态备份到恢复服务保管库。您必须添加执行完整裸机恢复 (BMR) 到异构硬件或备用位置的新 VM 的功能。您应该实施什么?
- 您的组织采用 AD 分层模型:第 0 层(域控制器、林级服务)、第 1 层(成员服务器/应用程序)和第 2 层(用户工作站)。您必须防止第 0 层管理员凭据在第 1 层和第 2 层设备上泄露,并确保各层之间的凭据隔离。以下哪两项操作符合该模型?
- 您的订阅在 Microsoft Defender for Cloud 中显示安全分数 (Secure Score) 为 35%,并有数十条建议。有几条建议不适用于托管第三方设备的特定资源组。您必须通过大规模修复项目来快速提高安全分数,并防止该资源组中不适用的建议影响分数。您应该怎么做?(选择两项)
- 您的远程桌面服务部署目前运行的是 Windows Server 2022(列出的服务器)。您计划将 RDS 部署升级到 Windows Server 2025。您应该首先升级哪台服务器?
- 您管理 WSUS,并希望客户端安装在“补丁星期二”发布的所有安全修复程序以及任何紧急带外安全版本。您不希望客户端安装可选的预览(C/D 周)质量更新。您应该在 WSUS 中批准(或自动批准)什么?
- 您管理一个内部 AD 集成区域 corp.contoso.com,该区域托管在 DNS1 上。您的内部递归 DNS 服务器(DNS-REC1 和 DNS-REC2)必须验证此区域的响应,即使没有父信任链。您还需要防止区域枚举。您应该采取哪两项措施?
- 您管理着 350 台服务器(Azure VM 和已通过 Azure Arc 连接的本地服务器)。所有服务器都已加入 Microsoft Defender for Endpoint。由于严格的变更控制,您必须避免部署额外的 VM 扩展,同时在 Microsoft Defender for Cloud 中显示漏洞发现。您应该怎么做?
- 您管理着 FileSrv1 (Windows Server 2022),它托管着多个 SMB 共享。对于名为 Sensitive 的共享,您必须确保所有 SMB 流量都经过加密,且不影响其他共享。您还必须阻止在 FileSrv1 上使用 SMBv1。您应该采取哪两项措施?
- 您管理着一个 DFS Replication 部署,其中一个中心服务器位于总部 (HQ),还有 12 个分支服务器。分支机构用户经常与总部用户编辑相同的文件,导致冲突,并且当大文件发生更改时,会出现复制积压。您必须减少冲突并最大限度地减少积压。您应该怎么做?(选择两项)
- 您管理着一个包含20个站点的AD DS域;用户管理是集中的。将用户添加到组后,更改未显示在远程站点中的域控制器上。要确定组修改是否已复制到其他域控制器,您应该使用哪个工具?
- 您计划使用 Print Management 将打印机从 Server1 迁移到 Server2。哪些打印机可以迁移并保留其现有配置?
- 您计划使用 Windows Server 2022 安全基线标准化成员服务器,并定期报告每台服务器的偏差。您应该怎么做?
- 您计划使用NPS为有线访问部署802.1X认证。您不想部署客户端证书,并且要求用户使用其AD凭据进行身份验证,同时在TLS隧道内保护身份验证。您应该在NPS上配置什么?
- 您计划使用旧版 Azure Automation Update Management 解决方案来修补 20 台本地 Windows Server 2019 计算机。要求:将更新评估数据集中到一个 Log Analytics 工作区中;在修补前停止自定义服务并在修补后重新启动;强制执行 60 分钟的维护时段。您应该配置什么?
- 您计划在所有域控制器上强制执行 LDAP 签名和 LDAP 通道绑定。在强制执行之前,您希望识别不兼容的客户端,但又不想破坏它们。您应该首先部署什么?(选择两项)
- 您运营一组运行 D:\Apps 中自定义应用程序的 Windows Server Web 服务器。您希望首先观察允许的进程,然后使用 Microsoft Defender for Cloud 强制执行包含自定义应用程序路径的允许列表。您应该怎么做?
- 您运营着 300 台已启用 Arc 的本地 Windows Server 机器。领导层希望应用并保持一致的、Microsoft 推荐的基线,同时最大限度地减少对底层服务(监控、更新、安全)的手动配置。您应该实施什么?
- 您运行 AKS 集群并将镜像存储在 Azure Container Registry (ACR) 中。您需要在镜像推送到 ACR 时进行镜像漏洞扫描,并从集群中进行运行时威胁检测。您应该怎么做?
- 您运行一台 Azure AD Connect 服务器、两台 AD FS 服务器和两台 Web Application Proxy (WAP) 服务器。您需要在目录同步停止或错误率飙升时收到警报,并且希望在 Azure 门户中查看 AD FS 使用情况分析(例如,登录成功率和热门应用程序)。您应该怎么做?(选择两项)
- 您运行的是 Windows Server 2022 Hyper-V 主机。您需要一个实验室虚拟机 (LabHost) 来运行带有 Hyper-V 隔离的 Docker Windows 容器,并托管嵌套虚拟机进行测试。在 LabHost 中安装 Hyper-V 角色之前,您必须对其配置进行哪些操作?(选择两项)
- 您部署了一个名为 RODC1 的 RODC,并且需要 User1 成为该 RODC 上的本地管理员,同时遵循最小权限原则。您应该使用哪个工具或方法?
- 您部署了两个在线响应器(Online Responder)来为您的颁发企业 CA 提供 OCSP 服务。一个硬件负载均衡器在它们之间分配流量。您必须确保一致的吊销响应和适当的扩展。您应该怎么做?选择两项。
- 您需要为 Windows 和 Linux 服务器提供端点检测和响应,并在 Microsoft Defender for Cloud 中进行警报。您不需要即时 VM 访问、文件完整性监控、自适应控制或集成漏洞评估。您应该启用哪个计划才能以最低成本满足要求?
- 您需要为位于没有公共 IP 或入站防火墙漏洞的私有网络上的已启用 Arc 的 Linux 服务器提供管理员 SSH 访问权限。访问必须使用 Azure AD 身份验证和短期凭据。您应该怎么做?
- 您需要强制规定只有合规(Intune)或混合 Azure AD 加入的设备才能访问 Exchange Online。此外,必须阻止被评估为高风险的登录。您应该配置什么?(选择两项)
- 您需要捕获来自繁忙的 Windows Server DNS 解析器的所有 DNS 查询和响应,持续一小时,且对性能影响最小,然后集中分析数据。您应该配置什么?
- 您需要授予来自 fabrikam.com 的外部承包商对 SharePoint Online 站点和业务线应用程序的自助服务访问权限,为期 90 天。请求必须经过站点所有者的批准,并且访问权限应自动过期并被移除。您不希望预先创建访客帐户。您应该配置什么?(选择两项)
- 您需要部署一个使用嵌套弹性的 Storage Spaces Direct 集群。所需的最小集群节点数是多少?
- 您需要阻止用户在本地Active Directory中设置弱密码。该解决方案必须阻止常用词和组织特定词语,并应用于林中所有可写入的域控制器。您应该怎么做?(选择两项)
- 所有 Windows Server 2019 机器都已加入 Microsoft Defender for Endpoint。一个旧版应用程序在扫描期间导致 CPU 占用过高。您必须:1) 将 C:\ProgramData\LegacyApp\Data 目录和 C:\Program Files\LegacyApp\app.exe 进程从扫描中排除;2) 每天运行快速扫描,每周运行完整扫描;3) 阻止本地管理员禁用 Microsoft Defender Antivirus;4) 启用具有激进阻止功能的云交付保护。哪个选项满足所有要求?
- 托管服务提供商在构造域中运行 Windows Server 2022 Hyper-V 主机。一些主机缺少 TPM 2.0。租户需要屏蔽虚拟机,以便构造管理员无法检查虚拟机的磁盘或内存。您需要允许将屏蔽虚拟机部署到所有主机(包括没有 TPM 的主机),同时确保租户保留对保护虚拟机的密钥的控制权。您应该怎么做?(选择两项)
- 服务器配置为使用连接安全规则加密所有入站流量。您需要允许该服务器 (Server1) 响应来自同一网络上主机的未加密 tracert 命令。您应该在 Windows Defender Firewall with Advanced Security 中配置什么?
- 本地 AD DS 域托管着 Server1,该服务器运行一个使用 Active Directory 身份验证的应用程序 (App1)。您已配置了带密码同步的 Microsoft Entra Connect,但名为 User1 的 Microsoft Entra 用户无法对 App1 进行身份验证。您必须执行什么操作才能允许 User1 对 App1 进行身份验证?
- 本地 AD 域使用密码哈希同步与 Azure AD 同步。设备已混合 Azure AD 加入,但用户必须重复输入密码才能访问 Microsoft 365。您应该启用什么来减少密码提示?
- 本地 Server1 上托管着一个 ASP.NET 应用程序 App1,运行在 IIS 下。您计划将 App1 容器化并部署到 Azure App Service;容器镜像将存储在名为 ACR1 的 Azure Container Registry 中。使用 Azure Migrate 的 App Containerization 工具时,您必须授予该工具将镜像推送到 ACR1 所需的最低权限。该工具应使用哪种凭据类型?
- 本地文件服务器 Server1 (Windows Server) 包含一个共享 Share1。您必须将 Share1 迁移到 Azure VM。您应该使用哪个工具来执行此迁移?
- 本地服务器 (Server1) 运行带有 Hyper-V 角色的 Windows Server。你计划使用 Azure Backup 将 Server1 备份到 Azure。哪两个备份选项需要部署 Microsoft Azure Backup Server (MABS)?(选择两项)
- 本地服务器 Server1 (Windows Server) 有一个共享文件夹 Share1。您部署了一台新的虚拟机 Server2,并且必须将 Share1 移动到 Server2,以便在 Server1 退役后,用户仍然可以通过 UNC 路径 \\server1\\share1 访问该共享,同时最大限度地减少管理工作。您应该使用哪种工具来执行迁移?
- 某个 AD DS 林已启用 Active Directory 回收站。名为 User1 的用户账户被意外删除。您应该使用哪个工具从 Active Directory 回收站恢复 User1?
- 某个部门要求 EFS 保护 Windows Server 2022 文件服务器上共享文件夹中的数据。用户已经通过自动注册获得了 EFS 证书。您必须确保管理员可以恢复数据,并加密文件夹及其所有子文件夹中的现有文件。您应该怎么做?请选择两项操作。
- 用户经常在 AD DS 域中的池化工作站之间移动,并且需要他们的用户证书和私钥自动跟随他们。您不使用漫游配置文件。您应该如何启用跨机器的证书和凭据同步?
- 虚拟机 (VM1) 显示错误 "Boot failure. Reboot and Select proper Boot Device or Insert Boot Media in selected Boot Device."。你需要从 VM1 分离 OS 磁盘,并将其离线附加到临时虚拟机以进行故障排除。你应该运行哪个 Azure CLI 命令?
- 要允许 Server1 使用 ping 验证到 Server2 的网络连接,您应该采取的第一个操作是什么?
- 要创建在 Azure 虚拟机关闭时触发的警报,警报规则应使用哪种类型的信号?
- 评估 Cluster2 的技术要求时,您必须安装的 Azure Site Recovery Provider 的最少数量是多少?
- 该域使用 Microsoft Entra Connect 同步和 Entra Password Protection,并带有一个自定义禁用密码列表。在部署新的域控制器 (DC2) 后,自定义禁用列表的强制执行变得不一致。为确保在 DC2 上始终强制执行禁用密码列表,您应该在 DC2 上安装什么?
- 链接到 OU1 的组策略对象定义了 Windows Defender SmartScreen 行为(策略中包含详细信息)。根据列出的应用程序,Server1 上允许安装哪些应用程序?
- 默认情况下,有多少个内置的 System Insights 功能可用于执行容量预测?