Microsoft Zertifizierungsprüfungsantworten
Verifizierte Antworten und klare Erklärungen für jede Microsoft Zertifizierungsprüfung. Unten nach Prüfung suchen oder das gesamte Set auf ExamRoll.io üben.
Microsoft Azure Administrator Associate AZ-104 Certification Alle Prüfungsfragen
- Admin1 (zugewiesen die Rolle „Benutzeradministrator“) versucht, ein externes Microsoft-Konto (user1@outlook.com) zum Azure AD-Mandanten contoso.onmicrosoft.com einzuladen, erhält aber eine „Generische Autorisierungsausnahme“. Was sollten Sie ändern, damit Admin1 den externen Benutzer einladen kann?
- Alle Ressourcen sind mit VNet1 verbunden. Sie werden einen Azure Bastion-Host namens Bastion1 in VNet1 bereitstellen. Für welche der folgenden Ressourcen kann Bastion1 Schutz bieten?
- Alle virtuellen Maschinen befinden sich in der Ressourcengruppe RG1. Sie müssen jede VM ihrer entsprechenden Abteilung zuordnen. Was sollten Sie tun?
- Angenommen, es gibt mehrere virtuelle Netzwerke über zwei Abonnements hinweg, die an verschiedene Microsoft Entra-Mandanten gebunden sind. Welche der aufgelisteten VNets können mit VNet1 gepeert werden?
- Angesichts der aufgelisteten Ressourcen und erforderlichen Aufgaben (siehe zugehörige Tabellen), welche dieser Aufgaben können mit Azure Storage Explorer abgeschlossen werden?
- Angesichts der Azure Virtual Networks in der Tabelle, mit welchen Virtual Networks kann VNet1 ein Peering durchführen?
- Angesichts der geplanten Azure Container Instances, die in der Tabelle aufgeführt sind, welche dieser Instanzen können zusammen in einer einzigen Containergruppe bereitgestellt werden?
- Angesichts der gezeigten Abonnementressourcen müssen Sie eine Netzwerkschnittstelle namens NIC1 erstellen. An welchem Ort kann NIC1 erstellt werden?
- Angesichts der in der Tabelle gezeigten Ressourcen, auf welche Subnetze kann NSG1 angewendet werden?
- Angesichts der Ressourcen in Subscription1 und der von Ihnen erstellten virtuellen Maschinen, welche virtuellen Maschinen können in Vault1 gesichert werden?
- App1 ist eine App Service-App, die auf zwei Instanzen läuft und über eine Autoskalierungsregel verfügt, bei der die maximalen Instanzlimits auf 5 gesetzt sind. Wenn App1 über einen Zeitraum von 30 Minuten 80 % des verfügbaren Speichers verbraucht, wie viele Instanzen kann App1 in diesem Zeitraum maximal erreichen?
- App1 läuft auf zwei VMs (VM1 und VM2). Sie werden diese in einem Azure Availability Set platzieren und müssen App1 während geplanter Hardwarewartung verfügbar halten. Was sollten Sie in das Availability Set aufnehmen?
- App1 verfügt über die Bereitstellungsslots webapp1-test und webapp1-prod. Nach dem Swapping von webapp1-test in die Produktion treten bei App1 Leistungsprobleme auf. Was ist der schnellste Weg, um zur zuvor ausgeführten Version von App1 zurückzukehren?
- Auf VM1 läuft ein DNS-Dienst. Die DNS-Einstellungen jedes virtuellen Netzwerks sind wie gezeigt konfiguriert. Sie möchten, dass alle VMs in den virtuellen Netzwerken Namen über den DNS-Server auf VM1 auflösen. Was sollten Sie tun?
- Basierend auf den angezeigten öffentlichen IP-Adressen, welche Adressen können einer Azure Firewall Premium (FW1) zugewiesen werden?
- Basierend auf den Speicherkonten in der bereitgestellten Tabelle, welches Speicherkonto kann in eine zonenredundante Speicherreplikation (ZRS) konvertiert werden?
- Bei der Planung der Migration von App1 erstellen Sie eine Netzwerksicherheitsgruppe (NSG). Welche Konfiguration empfehlen Sie, damit Benutzer auf App1 zugreifen können?
- Benutzer verbinden sich von zu Hause über Point-to-Site-VPN und von Kundenstandorten über Site-to-Site-VPNs mit Azure. App1 läuft auf mehreren Windows Server 2016 VMs. Welche zwei Azure-Dienste können eingehende Verbindungen auf alle VMs verteilen? (Wählen Sie zwei.)
- Der Recovery Services-Tresor RSV1 speichert Instant Snapshots für 5 Tage und tägliche Backups für 14 Tage. RSV1 führt tägliche Backups von VM1 durch. VM1 hostet eine statische Website, die zuletzt vor acht Tagen aktualisiert wurde. Was sollten Sie zuerst tun, um VM1 in den Zustand von vor acht Tagen wiederherzustellen und gleichzeitig Ausfallzeiten zu minimieren?
- Die Variablen von Template1 geben "location": "westeurope" an, und der Ressourcenabschnitt stellt die VM derzeit an diesem Speicherort bereit. Was sollten Sie tun, um die virtuelle Maschine mit Template1 in West US bereitzustellen?
- Drei virtuelle Maschinen befinden sich in einer einzigen Availability Set. Der Versuch, eine VM zu vergrößern, schlägt mit einem Zuordnungsfehler fehl, und die Größenänderung muss erfolgreich sein. Welche Maßnahme sollten Sie ergreifen?
- Drei virtuelle Netzwerke (VNET1, VNET2, VNET3) sind gepeert und mit Ihrem lokalen Netzwerk verbunden. Sie haben mehrere virtuelle Maschinen in diesen Netzwerken und müssen die Konnektivität zwischen den VMs und dem lokalen Netzwerk mithilfe von Connection Monitor überwachen. Wie viele Connection Monitor-Instanzen sind mindestens erforderlich?
- Ein Administrator hat eine benutzerdefinierte Rolle erstellt, die auf eine Ressourcengruppe RG1 in Sub1 zugeschnitten ist. Sie müssen diese benutzerdefinierte Rolle jeder Ressourcengruppe in Sub1 und Sub2 zuweisen können, wobei der administrative Aufwand minimiert werden soll. Was sollten Sie tun?
- Ein Administrator hat VM1 und ein Azure Storage-Konto namens storage2 zusammen mithilfe einer einzelnen ARM-Vorlage bereitgestellt. Über welches Azure-Blade können Sie die verwendete Bereitstellungsvorlage anzeigen?
- Ein AKS-Cluster (AKS1) muss Benutzern im Azure AD-Mandanten contoso.com Zugriff gewähren, aber derzeit können Sie diesen Benutzern keinen Zugriff gewähren. Was sollten Sie zuerst tun, um contoso.com-Benutzern den Zugriff zu ermöglichen?
- Ein AKS-Cluster namens Cluster1 verwendet die aufgelisteten IP-Adressen. Welche IP-Adresse sollte im DNS-Eintrag verwendet werden, damit Internetnutzer die Anwendungen in Cluster1 erreichen können?
- Ein Azure AD-Mandant ist mit 10 Azure-Abonnements verbunden. Sie benötigen eine zentralisierte Möglichkeit, die Benutzeraktivität über alle Abonnements hinweg zu überwachen. Welchen Dienst sollten Sie verwenden?
- Ein Azure-Abonnement enthält Bastion1. Sie müssen 100 gleichzeitige SSH-Benutzer auf Bastion1 unterstützen und dabei den Verwaltungsaufwand minimieren. Was sollten Sie zuerst tun?
- Ein Azure-Abonnement enthält das Speicherkonto storage1 mit einer Dateifreigabe namens share1. Sie müssen User1 die Rolle „Storage File Data SMB Share Contributor“ für share1 zuweisen. Was sollten Sie zuerst tun?
- Ein Azure-Abonnement enthält ein Speicherkonto namens storage1, das Blob-Daten enthält. Sie müssen User1 eine Rolle zuweisen, die den Zugriff auf die Blob-Daten ermöglicht und bedingte Rollenzuweisungen unterstützt. Welche zwei Rollen können Sie User1 zuweisen?
- Ein Azure-Abonnement enthält ein Speicherkonto namens storage1 mit einer Dateifreigabe namens share1. Das Abonnement ist mit einem hybriden Azure AD-Mandanten verknüpft, der eine Sicherheitsgruppe namens Group1 besitzt. Sie müssen Group1 die Rolle „Storage File Data SMB Share Elevated Contributor“ für share1 zuweisen. Was ist der erste Schritt, den Sie unternehmen sollten?
- Ein Azure-Abonnement umfasst das Speicherkonto storage1 und einen Arbeitsbereich Workspace1. Sie müssen Workspace1 die Berechtigung erteilen, die Daten in den Containern von storage1 zu lesen, zu schreiben und zu löschen. Welche Rolle sollten Sie Workspace1 zuweisen?
- Ein Dienst, der auf VM1 ausgeführt wird, muss die Ressourcen in der Ressourcengruppe RG1 mithilfe der Identität von VM1 verwalten. Was sollten Sie zuerst im Azure-Portal tun?
- Ein Microsoft Entra-Mandant enthält die in der bereitgestellten Liste gezeigten Identitäten. Nachdem eine Microsoft Fabric-Lizenz erworben wurde, welcher oder welchen Identitäten kann die Lizenz zugewiesen werden?
- Ein neuer Abonnementbenutzer (Admin1) kann ein Azure Marketplace-Element nicht über eine ARM-Vorlage bereitstellen, da die rechtlichen Bedingungen nicht akzeptiert wurden. Was sollten Sie tun, um die programmgesteuerte Bereitstellung dieses Marketplace-Elements zu ermöglichen?
- Ein öffentlicher Load Balancer verteilt den Traffic für die Ports 80 und 443 auf drei VMs (VM1, VM2, VM3). Sie müssen sicherstellen, dass alle RDP-Verbindungen nur an VM3 weitergeleitet werden. Welche Konfiguration sollten Sie verwenden?
- Ein Speicherkonto enthält 5.000 Blobs, auf die viele Benutzer zugreifen. Was sollten Sie in die Lösung aufnehmen, um sicherzustellen, dass Benutzer nur bestimmte Blobs basierend auf Blob-Index-Tags anzeigen können?
- Ein Speicherkonto hostet Website-Inhalte. Stellen Sie sicher, dass eingehender Benutzerdatenverkehr zum Microsoft Point-of-Presence (POP) geleitet wird, der dem Standort des Benutzers am nächsten liegt. Welche Konfiguration sollten Sie verwenden?
- Ein Speicherkonto namens „storage“ enthält einen Blob mit Bildern. Der Clientzugriff wird über Shared Access Signatures (SAS) gewährt. Sie müssen sicherstellen, dass Benutzer eine Warnung erhalten, wenn sie eine SAS erstellen, die einen Gültigkeitszeitraum von sieben Tagen überschreitet. Welche Einstellung sollten Sie für das Speicherkonto ändern?
- Ein Subnetz namens Subnet1 verfügt über VMs und eine NSG (NSG1) mit nur den Standardregeln. Sie müssen eine NSG-Regel hinzufügen, die verhindert, dass Hosts in Subnet1 eine Verbindung zum Azure-Portal herstellen, während Verbindungen zu anderen Internethosts weiterhin zugelassen werden. Worauf sollte das Ziel der Regel (Destination) eingestellt werden?
- Eine Azure-Richtlinie „Nicht zulässige Ressourcentypen“ ist der Ressourcengruppe RG1 zugewiesen, mit den Parametern Microsoft.Network/virtualNetworks und Microsoft.Compute/virtualMachines und aktivierter Richtlinienerzwingung. In RG1 müssen Sie VM2 erstellen und mit VNET1 verbinden. Was sollten Sie zuerst tun?
- Eine Azure-Richtlinie wird angewendet, die einschränkt, wo Azure SQL-Server erstellt werden können. Welche Auswirkung hat diese Richtlinie?
- Eine Azure-VM verfügt über eine einzelne Datenfestplatte, die an eine andere Azure-VM angehängt werden muss. Welche Maßnahme sollten Sie zuerst ergreifen, um die Offlinezeit der VMs zu minimieren?
- Eine Azure-Web-App namens webapp1 gibt häufig HTTP 500-Fehler zurück. Sie müssen den Web-App-Entwicklern Echtzeitzugriff auf die Verbindungsfehler mit allen Details ermöglichen. Was sollten Sie zuerst aktivieren?
- Eine Containergruppe (Group1) enthält zwei Container-Instanzen. Stellen Sie sicher, dass container2 CPU-Ressourcen nutzen kann, ohne container1 negativ zu beeinflussen. Was sollten Sie tun?
- Eine lokale SMB-Freigabe (Share1) muss für eine Web-App (webapp1) in Ihrem Azure-Abonnement zugänglich sein. Gegeben webapp1 und ein virtuelles Netzwerk VNET1, was sollten Sie bereitstellen, damit webapp1 eine Verbindung zu Share1 herstellen kann?
- Eine Routingtabelle RT1 wird in der Region „East US“ erstellt. Mit welchen Ressourcen kann RT1 basierend auf den Ressourcen im Abonnement verknüpft werden?
- Eine VM in einem virtuellen Azure-Netzwerk kann Namen in der privaten DNS-Zone contoso.com auflösen, aber keine Namen in der öffentlichen Azure DNS-Zone adatum.com. Sie haben eine öffentliche Azure DNS-Zone namens adatum.com und eine private Azure DNS-Zone namens contoso.com erstellt und contoso.com mit dem virtuellen Netzwerk verknüpft. VM1 kann Internethosts auflösen. Was sollten Sie tun, damit VM1 Namen in adatum.com auflösen kann?
- Eine Windows Server 2016 VM wird täglich mit Azure Backup Instant Restore gesichert. Welche Aussage zur Dateiwiederherstellung ist nach einer Daten verschlüsselnden Ransomware-Infektion ZUTREFFEND?
- Eine Windows Server 2016 VM, die täglich mit Azure Backup Instant Restore gesichert wird, wird mit Ransomware infiziert und muss wiederhergestellt werden. Welche Maßnahme sollten Sie ergreifen, um die VM wiederherzustellen?
- Empfehlen Sie eine automatisierte Konfigurationslösung für Benutzer der Finanzabteilung, die die technischen Anforderungen erfüllt. Was sollten Sie einschließen?
- Entwickler haben ein Update für App1 in Git1 übertragen. webapp1 verfügt über Bereitstellungsslots. Welche zwei Aktionen sollten Sie durchführen, um das Update zu testen, bevor es für Benutzer verfügbar gemacht wird?
- Fünf Azure-VMs (Windows Server 2016) hosten Websites und werden von Azure Load Balancer LB1 vorgeschaltet. Was sollten Sie konfigurieren, um sicherzustellen, dass ein Besucher bei allen Anfragen immer denselben Backend-Server erreicht?
- Fünf Azure-VMs (Windows Server 2016) sind Webserver hinter dem Load Balancer LB1. Stellen Sie sicher, dass Besucher bei jeder Anfrage immer vom selben Backend-Server bedient werden. Welche Einstellung sollten Sie ändern?
- Fünf Azure-VMs führen IIS hinter einem Azure Load Balancer LB1 aus. Welche Konfiguration ist erforderlich, um sicherzustellen, dass ein Client über mehrere Anfragen hinweg konsistent an denselben Server weitergeleitet wird?
- Fünf Azure-VMs führen Windows Server 2016 als Webserver hinter dem Load Balancer LB1 aus. Sie müssen sicherstellen, dass ein Besucher bei jeder Anfrage vom selben Webserver bedient wird. Welche Einstellung sollten Sie konfigurieren?
- Fünf Azure-VMs hosten Webdienste hinter dem Load Balancer LB1. Welche Konfiguration garantiert, dass ein Client bei wiederholten Anfragen an dieselbe Backend-VM gesendet wird?
- Fünf Azure-VMs mit Windows Server 2016 fungieren als Webserver hinter einem Azure Load Balancer namens LB1. Stellen Sie sicher, dass jeder Besucher für alle seine Anfragen an denselben Webserver weitergeleitet wird. Was sollten Sie konfigurieren?
- Fünf Azure-VMs, auf denen Windows Server 2016 ausgeführt wird, sind als Webserver hinter einem Azure Load Balancer namens LB1 konfiguriert. Welche Einstellung sollten Sie konfigurieren, um sicherzustellen, dass jeder Besucher für alle seine Anfragen vom selben Webserver bedient wird?
- Fünf Azure-Webserver-VMs befinden sich hinter dem Load Balancer LB1. Was sollten Sie konfigurieren, um sicherzustellen, dass ein Client für die Dauer seiner Sitzung von derselben Backend-VM bedient wird?
- Fünf virtuelle Azure-Maschinen, auf denen Windows Server 2016 ausgeführt wird, hosten Websites und werden von einem Azure Load Balancer namens LB1 ausgeglichen. Stellen Sie sicher, dass jeder Besucher bei jeder Anfrage vom selben Webserver bedient wird. Welche Einstellung sollten Sie konfigurieren?
- Fünf VMs hinter einem Azure Load Balancer hosten eine Webanwendung. Sie müssen sicherstellen, dass die Anfragen jedes Besuchers über alle Anfragen hinweg an dieselbe Backend-VM gesendet werden. Welche Load Balancer-Konfiguration sollten Sie verwenden?
- Fünf Windows Server 2016 Azure VMs fungieren als Webserver hinter einem Azure Load Balancer (LB1). Wie stellen Sie sicher, dass jeder Besucher für alle Anfragen an denselben Webserver weitergeleitet wird?
- Fünf Windows Server 2016 VMs hosten Websites hinter einem Azure Load Balancer namens LB1. Welche Einstellung sollten Sie anwenden, um sicherzustellen, dass jeder Besucher immer an denselben Webserver weitergeleitet wird?
- Fünf Windows Server 2016 VMs laufen als Webserver hinter einem Azure Load Balancer LB1. Stellen Sie sicher, dass jeder Besucher konsistent für seine Anfragen an denselben Backend-Server weitergeleitet wird. Welche Konfiguration ist erforderlich?
- Für das Speicherkonto storage1 erstellen Sie einen Verschlüsselungsbereich namens Scope1. Welche Speichertypen können Sie mit einem Verschlüsselungsbereich verschlüsseln?
- Gegeben sind mehrere virtuelle Azure-Netzwerke, darunter VNet1. Welche der anderen virtuellen Netzwerke können mit VNet1 gepeert werden?
- Gleiches Netzwerk-Setup wie oben. Lösung: Aktivieren Sie "Allow gateway transit" auf VirtualNetworkB. Kann der mit VirtualNetworkA verbundene Windows 10 Point-to-Site-Client auf VirtualNetworkB zugreifen?
- Gleiches Netzwerk-Setup wie oben. Lösung: Laden Sie das VPN-Client-Konfigurationspaket auf der Windows 10-Workstation herunter und installieren Sie es neu. Kann die Workstation dadurch VirtualNetworkB erreichen?
- Gleiches SQL Always On-Szenario. Lösung: Floating IP (Direct Server Return) auf dem internen Load Balancer aktivieren. Erfüllt dies die Anforderung?
- Gleiches SQL Always On-Szenario. Lösung: Setzen Sie die Session Persistence des Load Balancers auf Client IP. Erfüllt dies die Anforderung für den AG-Listener?
- Gleiches Szenario wie oben. Lösung: Öffnen Sie das Blatt „Ressourcengruppe“, um die von Jon Ross verwendete ARM-Vorlage anzuzeigen. Erfüllt diese Lösung das Ziel?
- Gleiches Szenario wie oben. Lösung: Öffnen Sie das Container-Blade (Blob-Container), um die von Jon Ross verwendete ARM-Vorlage anzuzeigen. Erfüllt diese Lösung das Ziel?
- Identifizieren Sie, welches Speicherkonto für die Erfassung von IP-Flow-Logs von VM5 verwendet werden soll, während die Aufbewahrungsanforderungen erfüllt werden. Welches Speicherkonto wählen Sie aus?
- Ihr Abonnement enthält ein Speicherkonto namens storage1 mit einem Container namens container1. Sie müssen den Zugriff auf container1 so konfigurieren, dass: - nur Lesezugriff erlaubt ist - sowohl HTTP als auch HTTPS zulässig sind - die Berechtigung für alle Inhalte im Container gilt Welchen Mechanismus sollten Sie verwenden?
- Ihr Abonnement enthält ein Speicherkonto namens storage1. Wie können Sie sicherstellen, dass die Zugriffsschlüssel von storage1 automatisch rotiert werden?
- Ihr Abonnement enthält eine VM namens VM1 und einen Schlüsseltresor namens KV1. Sie müssen die Verschlüsselung für VM1 so konfigurieren, dass der Verschlüsselungsschlüssel in KV1 gespeichert und verwendet wird, die Verschlüsselung intakt bleibt, wenn VM1 aus Azure heruntergeladen wird, und sowohl das Betriebssystemlaufwerk als auch die Datenlaufwerke verschlüsselt sind. Welche Verschlüsselungsmethode erfüllt diese Anforderungen?
- Ihr Abonnement enthält mehrere öffentliche IP-Adressen. Sie müssen einen öffentlichen Azure Load Balancer vom Typ Standard erstellen. Welche der verfügbaren öffentlichen IP-Adressen können Sie dem Standard Load Balancer zuordnen?
- Ihr Abonnement enthält VirtualNetworkA (das über ein statisch routendes VPN-Gateway und ein Site-to-Site-VPN zu Ihrem lokalen Netzwerk verfügt) und VirtualNetworkB. Sie haben ein Point-to-Site-VPN von einer Windows 10-Workstation zu VirtualNetworkA konfiguriert und VirtualNetworkA mit VirtualNetworkB gepeert. Lokale Systeme können VirtualNetworkB erreichen, die Windows 10-Workstation jedoch nicht. Sie müssen der Workstation erlauben, sich mit VirtualNetworkB zu verbinden. Lösung: Aktivieren Sie "Allow gateway transit" für VirtualNetworkA. Erfüllt dies die Anforderung?
- Ihr Abonnement umfasst mehrere Geräte, die in der Tabelle aufgeführt sind. Auf welchen Geräten kann Azure Storage Explorer installiert werden?
- Ihr Abonnement verfügt über einen Recovery Services-Tresor namens Vault1 und mehrere virtuelle Maschinen. Sie planen, nächtliche Backups um 23:00 Uhr zu planen. Welche virtuellen Maschinen können mit Azure Backup unter dieser Konfiguration geschützt werden?
- Ihr Azure AD-Mandant adatum.com enthält mehrere Gruppen und Benutzer. Sie weisen Group1 und User4 die Azure AD Premium P2-Lizenz zu. Welche Benutzer erhalten die Azure AD Premium P2-Lizenz?
- Ihr Azure AD-Mandant contoso.onmicrosoft.com hat 100 Benutzer, und Sie erwerben 10 Azure AD Premium P2-Lizenzen. Was sollten Sie tun, um alle Azure AD Premium-Funktionen für 10 Benutzer zu aktivieren?
- Ihr Azure AD-Mandant enthält 5.000 Benutzer. Sie erstellen ein neues Konto namens AdminUser1. Welche Aktion weist AdminUser1 aus den Eigenschaften des Benutzerkontos die Rolle „Benutzeradministrator“ zu?
- Ihr Azure AD-Mandant verfügt über die in der Tabelle aufgeführten Gruppen, und Sie haben Azure AD Premium P2-Lizenzen zur Verfügung. Welchen Gruppen können Sie eine Lizenz zuweisen?
- Ihr Azure AD-Mandant weyland.com wird mithilfe eines DirSync-Servers namens DirSync1 mit der lokalen AD synchronisiert. Sie erstellen einen neuen lokalen Benutzer und müssen diesen Benutzer sofort in Azure AD replizieren. Lösung: Sie erzwingen die Replikation des globalen Katalogs auf einem Domänencontroller über Active Directory-Standorte und -Dienste. Erfüllt diese Lösung die Anforderung?
- Ihr Azure AD-Mandant weyland.com wird mithilfe eines DirSync-Servers namens DirSync1 mit der lokalen AD synchronisiert. Sie erstellen einen neuen lokalen Benutzer und müssen diesen Benutzer sofort mit Azure AD replizieren. Lösung: Sie führen Start-ADSyncSyncCycle -PolicyType Initial aus. Erfüllt diese Lösung die Anforderung?
- Ihr Azure-Abonnement enthält 100 virtuelle Maschinen, und Sie erstellen und löschen häufig VMs. Sie müssen nicht angehängte Datenträger finden, die Sie löschen können. Was sollten Sie tun?
- Ihr Azure-Abonnement enthält die in der Tabelle gezeigten Microsoft Entra-Identitäten. Für welche Identitäten können Sie die Self-Service-Kennwortzurücksetzung (SSPR) über das Azure-Portal aktivieren?
- Ihr Azure-Abonnement enthält die in der Tabelle gezeigten Ressourcen. Wie stellen Sie sicher, dass Daten, die zwischen storage1 und VM1 übertragen werden, NICHT über das öffentliche Internet geleitet werden?
- Ihr lokales Netzwerk enthält ein VPN-Gateway. Ihr Azure-Abonnement enthält die in der Tabelle gezeigten Ressourcen. Wie können Sie sicherstellen, dass der Datenverkehr zwischen VM1 und storage1 über das Microsoft-Backbone fließt?
- Ihr lokales Netzwerk umfasst ein VPN-Gateway, und Ihr Azure-Abonnement enthält die in der Tabelle gezeigten Ressourcen. Was sollten Sie konfigurieren, um den VM1-zu-storage1-Datenverkehr zu zwingen, das Microsoft-Backbone zu verwenden?
- Ihr lokales Netzwerk umfasst ein VPN-Gateway. Ihr Azure-Abonnement enthält die in der Tabelle gezeigten Ressourcen. Wie stellen Sie sicher, dass der gesamte Datenverkehr von VM1 zu storage1 über das Microsoft Backbone-Netzwerk läuft?
- Ihr lokales Netzwerk umfasst ein VPN-Gateway. Sie verfügen über Azure-Ressourcen, einschließlich VM1 und storage1. Welche Konfiguration sollten Sie verwenden, um sicherzustellen, dass der gesamte Datenverkehr von VM1 zu storage1 das Microsoft Backbone-Netzwerk nutzt?
- Ihr lokales Netzwerk umfasst ein VPN-Gateway. Was sollten Sie in Ihrem Azure-Abonnement (Ressourcen in der Tabelle gezeigt) konfigurieren, damit der Datenverkehr von VM1 zu storage1 im Microsoft-Backbone verbleibt?
- Ihr Unternehmen verlangt, dass alle persönlichen und Unternehmensgeräte bei Azure AD registriert oder diesem beigetreten werden. Ein Remote-Benutzer, User1, kann ein persönliches Gerät von seinem Heimnetzwerk aus nicht mit Azure AD verbinden, obwohl dies zuvor möglich war. Was sollten Sie ändern, damit User1 das Gerät mit Azure AD verbinden kann?
- Ihre Azure-VMs hosten eine SQL Server Always On-Verfügbarkeitsgruppe, und Sie benötigen einen internen Azure Load Balancer, der als AG-Listener fungiert. Lösung: Erstellen Sie einen HTTP-Integritätstest, der Port 1433 prüft. Erfüllt dies die Anforderung?
- Ihre lokale virtuelle Umgebung führt Windows Server 2012 R2 VMs auf Hyper-V aus. Sie haben PowerShell-Skripte, um neue VMs zu konfigurieren, und möchten, dass diese Skripte automatisch auf neu erstellten VMs ausgeführt werden. Was ist die beste Lösung?
- Ihre Organisation verfügt über einen Azure AD-Mandanten (weyland.com), der für die hybride Koexistenz mit dem lokalen Active Directory konfiguriert ist. Ein DirSync-Server namens DirSync1 ist bereitgestellt. Nach dem Erstellen eines neuen Benutzers im lokalen AD müssen die Benutzerinformationen sofort mit Azure AD repliziert werden. Lösung: Starten Sie den NetLogon-Dienst auf einem Domänencontroller neu. Erfüllt diese Lösung die Anforderung?
- Ihre Organisation verwendet MFA mit dem Nutzungsmodell „Per Authentication“. Nach der Übernahme eines anderen Unternehmens und dem Hinzufügen der Benutzer zu Azure AD müssen diese Benutzer vom Nutzungsmodell „Per Enabled User“ abgedeckt werden. Lösung: Sie ändern das bestehende Nutzungsmodell über das Azure-Portal. Erfüllt diese Lösung die Anforderung?
- Ihre Organisation verwendet MFA mit dem Nutzungsmodell "Per Authentication". Nach dem Onboarding von Benutzern eines akquirierten Unternehmens müssen diese das Nutzungsmodell "Per Enabled User" verwenden. Lösung: Sie erstellen einen neuen MFA-Anbieter und stellen ihn aus einem Backup der vorhandenen MFA-Anbieterdaten wieder her. Erfüllt diese Lösung die Anforderung?
- Ihre Organisation verwendet MFA mit dem Nutzungsmodell „Per Authentication“. Nachdem Benutzer eines akquirierten Unternehmens zu Azure AD hinzugefügt wurden, müssen sie auf das Nutzungsmodell „Per Enabled User“ umgestellt werden. Lösung: Sie ändern das bestehende Nutzungsmodell mithilfe der Azure CLI. Erfüllt diese Lösung die Anforderung?
- Im Tenant contoso.com haben Sie eine App Service-Web-App namens App1 und einen Key Vault namens KV1, der ein Wildcard-Zertifikat für contoso.com enthält. User1 ist der Besitzer sowohl von App1 als auch von KV1. Was sollten Sie zuerst tun, um App1 für die Verwendung des in KV1 gespeicherten Wildcard-Zertifikats zu konfigurieren?
- In Azure Log Analytics-Arbeitsbereich Workspace1 möchten Sie Fehlerereignisse aus der Tabelle Event anzeigen. Welche Abfrage sollten Sie ausführen?
- In Ihrem Abonnement sind bestimmten Identitäten (User1, Principal1 und Group1) die Rolle „Monitoring Reader“ zugewiesen. Eine Aktionsgruppe AG1 ist so konfiguriert, dass sie eine E-Mail an die Rolle „Monitoring Reader“ sendet, und wird von einer Warnungsregel verwendet. Wer erhält eine E-Mail von AG1, wenn die Warnung ausgelöst wird?
- In Workspace1 (Log Analytics), welche Abfrage sollten Sie ausführen, um Fehlerereignisse aus der Tabelle Event anzuzeigen?
- LB1 wird eingehende NAT-Regeln hosten, um RDP (Port 3389) aus dem Internet für VM1 und VM2 bereitzustellen. Was muss auf LB1 erstellt werden, bevor Sie diese eingehenden NAT-Regeln hinzufügen können?
- Lokale Clients stellen über die Pod-IP-Adressen in einem AKS-Cluster eine Verbindung zu einer App her. Welche AKS-Netzwerkoption sollten Sie wählen, damit lokale Clients Pod-IPs direkt erreichen können?
- Mehrere virtuelle Netzwerke sind alle miteinander verbunden (gepeert); jedes enthält neun VMs. Um einen sicheren RDP-Zugriff über Azure Bastion auf alle VMs zu ermöglichen, wie viele Bastion-Hosts sind mindestens erforderlich?
- Nachdem App1 migriert wurde, müssen Sie eine Backup-Lösung implementieren. Welche Ressource sollten Sie zuerst erstellen?
- Nachdem Sie Azure AD Premium P2 aktiviert haben, muss admin1@contoso.com Administrator auf jedem Gerät sein, das der Azure AD-Domäne beigetreten ist. Welche Azure AD-Einstellung sollten Sie konfigurieren?
- Nachdem Traffic Analytics aktiviert und eine neue VM1 in VNet1 mit NIC NSG1 platziert wurde, welche Einstellungen müssen Sie konfigurieren, um den VM1-Datenverkehr mit Traffic Analytics zu überwachen?
- Plan1 ist ein Standard App Service-Plan. Welche Einstellung für die Skalierungsmethode sollten Sie wählen, damit Plan1 automatisch skaliert, wenn die CPU-Auslastung der Web-App 80 % übersteigt?
- RG26 (West Europe) enthält temporäre Ressourcen, einschließlich SQLDB01, das in RGV1 gesichert wird. Das Löschen von RG26 über das Portal schlägt fehl. Was sollten Sie zuerst tun, um das Löschen von RG26 zu ermöglichen?
- Server1 hostet eine primäre DNS-Zone adatum.com mit ca. 1.000 Einträgen. Sie verwalten Server1 und Subscription1 von Server2 aus, auf dem DNS Manager, Azure PowerShell und Azure CLI 2.0 installiert sind. Welches Tool sollten Sie verwenden, um die Zone adatum.com mit minimalem Verwaltungsaufwand in eine Azure DNS-Zone in Subscription1 zu verschieben?
- Sie aktivieren die Azure AD-Authentifizierung für storage1 und müssen Mitgliedern der Group1 ermöglichen, Dateien über das Azure-Portal hochzuladen, während das Prinzip der geringsten Rechte (Least Privilege) eingehalten wird. Welche zwei Rollen sollten Sie für storage1 zuweisen?
- Sie beheben Leistungsprobleme und müssen Metriken im Zusammenhang mit der Azure-Infrastruktur untersuchen. Welches Tool sollten Sie verwenden, um diese Metriken zu überprüfen?
- Sie benötigen ein ExpressRoute-Gateway, das bis zu 10 Gbit/s, Verfügbarkeitszonen und FastPath unterstützt und die Kosten minimiert. Welche Gateway-SKU sollten Sie bereitstellen?
- Sie betreiben Rechenzentren in Los Angeles und New York und müssen eine Azure-Speicherredundanzoption auswählen. Anforderungen: Daten müssen auf mehreren Knoten, auf Knoten an verschiedenen geografischen Standorten gespeichert werden, und Daten müssen sowohl vom sekundären als auch vom primären Standort lesbar sein. Welche Redundanzoption erfüllt diese Anforderungen?
- Sie erstellen ein Speicherkonto namens storage1 mit einer Dateifreigabe namens share1. Stellen Sie sicher, dass share1 SMB Multichannel unterstützt und gleichzeitig die Kosten minimiert werden. Welche Speicherkonfiguration sollten Sie wählen?
- Sie erstellen ein Speicherkonto und werden 10 Blob-Container hinzufügen. Für einen Container müssen Sie einen anderen Schlüssel für die Verschlüsselung ruhender Daten verwenden. Was müssen Sie tun, bevor Sie diesen Container erstellen?
- Sie erstellen eine Azure Container Instance (container1), die ein Image (Image1) mit SQL Server verwendet und persistenten Speicher benötigt. Welchen Azure-Speicherdienst sollten Sie für container1 konfigurieren?
- Sie erstellen eine Azure Container Registry namens ContReg1 und müssen signierte Images per Push und Pull übertragen können. Was müssen Sie für ContReg1 aktivieren?
- Sie erstellen eine öffentliche IP-Adresse IP1. Welche der folgenden zwei Ressourcen können Sie IP1 zuordnen?
- Sie fügen contoso.com als benutzerdefinierte Domäne zu Azure AD hinzu und Azure muss den Besitz überprüfen. Welchen DNS-Eintragstyp sollten Sie in Ihrer öffentlichen DNS-Zone erstellen?
- Sie haben 10 NSGs, die jeweils an eine virtuelle Maschine und einen Log Analytics-Arbeitsbereich namens Workspace1 angehängt sind. Was sollten Sie zuerst konfigurieren, um eine Azure Monitor Network Insights-Warnung zu aktivieren, die bei verdächtigem Netzwerkverkehr ausgelöst wird?
- Sie haben 10 VMs, einen Key Vault namens Vault1 und eine NSG namens NSG1, die den gesamten ausgehenden Internetverkehr blockiert. Alle Ressourcen befinden sich in East US. Die VMs sollen mit den geringsten Berechtigungen und minimalem Aufwand auf Vault1 zugreifen können. Was sollten Sie als Ziel in der ausgehenden Sicherheitsregel von NSG1 festlegen?
- Sie haben 15 Azure-Abonnements und einen Azure AD-Mandanten mit einer Sicherheitsgruppe namens Group1. Sie werden zusätzliche Abonnements kaufen. Stellen Sie sicher, dass Group1 Rollenzuweisungen für alle bestehenden und zukünftigen Abonnements verwalten kann, während das Prinzip der geringsten Rechte (Least Privilege) eingehalten und der administrative Aufwand minimiert wird. Was sollten Sie tun?
- Sie haben contoso.com registriert und eine öffentliche Azure DNS-Zone namens contoso.com erstellt. Was müssen Sie aktualisieren, damit die Datensätze in dieser Azure DNS-Zone aus dem Internet auflösbar sind?
- Sie haben den Admin-Benutzer für die Azure Container Registry namens ContReg1 aktiviert. Welchen Benutzernamen sollten Sie verwenden, um sich bei ContReg1 anzumelden?
- Sie haben die VMs VM1 und VM2 sowie zwei Recovery Services-Tresore RSV1 und RSV2. VM2 wird derzeit in RSV1 gesichert. Sie müssen VM2 in RSV2 sichern. Was sollten Sie zuerst tun?
- Sie haben drei virtuelle Maschinen (VM1, VM2, VM3) in einer Verfügbarkeitsgruppe namens AVSet1. Sie müssen VM1 auf eine neue VM-Größe ändern, aber die gewünschte Größe ist nicht verfügbar. Was sollten Sie zuerst tun?
- Sie haben ein Azure Storage-Konto namens storage1 und planen, AzCopy zum Übertragen von Daten darauf zu verwenden. In welche Speicherdienste in storage1 kann AzCopy Daten kopieren?
- Sie haben ein Azure-Abonnement mit 10 virtuellen Maschinen. Sie müssen die Latenz zwischen Ihrem lokalen Netzwerk und diesen virtuellen Maschinen überwachen. Welches Tool sollten Sie verwenden?
- Sie haben ein Azure-Abonnement mit einem Speicherkonto namens storage1 und mehreren Geräten, die in der beigefügten Tabelle aufgeführt sind. Von welchen Geräten können Sie AzCopy ausführen, um Daten nach storage1 zu kopieren?
- Sie haben ein Azure-Abonnement mit virtuellen Netzwerken und virtuellen Maschinen (alle VMs haben nur private IP-Adressen). Sie haben einen Azure Bastion-Host namens Bastion1 in VNet1 bereitgestellt. Mit welchen virtuellen Maschinen können Sie sich über Bastion1 verbinden?
- Sie haben ein Azure-Abonnement namens Sub1, das die in der Tabelle gezeigten Ressourcen enthält. Sie erstellen einen Benutzer namens Admin1. Zu welchem der folgenden Elemente können Sie Admin1 als Co-Administrator hinzufügen?
- Sie haben ein Azure-Abonnement namens Subscription1 und müssen 5 TB mithilfe eines Azure Import/Export-Auftrags importieren. Welches der folgenden kann das Ziel für die importierten Daten sein?
- Sie haben ein Azure-Abonnement, das ein Speicherkonto namens storageacct1234 und zwei Benutzer, User1 und User2, enthält. User1 wurden bestimmte Rollen zugewiesen (wie gezeigt). Welche zwei Aktionen kann User1 ausführen? Wählen Sie zwei aus.
- Sie haben ein neues Abonnement (AZPT2) erstellt und müssen ermitteln, welche Ressourcen aus dem Abonnement AZPT1 nach AZPT2 verschoben werden können. Welche Ressourcen können verschoben werden?
- Sie haben ein Speicherkonto namens „contosostorage“ und eine Dateifreigabe namens „data“ erstellt. Benutzer werden von Windows 10-Heimcomputern aus ein Laufwerk dieser Dateifreigabe zuordnen. Welcher ausgehende Port muss zwischen den Heimcomputern und der Dateifreigabe geöffnet werden?
- Sie haben ein Speicherkonto namens account1. Sie werden VM-Datenträgerdateien von einem lokalen Netzwerk mit dem öffentlichen IP-Bereich 131.107.1.0/24 hochladen und diese Datenträger dann an VM1 in VNet1 (192.168.0.0/24) anhängen. Konfigurieren Sie account1 so, dass Sie die Datenträger hochladen, an VM1 anhängen und jeglichen anderen Zugriff blockieren können. Welche zwei Aktionen sollten Sie für account1 durchführen?
- Sie haben ein Speicherkonto namens storage1 in Nordeuropa. Sie benötigen eine sekundäre Kopie von Blob-Daten, die in East US erstellt wird, wenn Blobs hinzugefügt werden, und das mit minimalem Verwaltungsaufwand. Welche Funktion sollten Sie konfigurieren?
- Sie haben ein Speicherkonto namens storage1, das einen Blob-Container namens container1 enthält. Sie müssen sicherstellen, dass neue Blobs, die container1 hinzugefügt werden, ein Jahr lang nicht geändert werden können. Welche Einstellung sollten Sie konfigurieren?
- Sie haben ein universelles v1-Speicherkonto (storage1), das lokal redundanten Speicher (LRS) verwendet. Sie müssen sicherstellen, dass Daten geschützt sind, wenn eine Availability Zone ausfällt, und dabei Kosten und Verwaltungsaufwand minimieren. Was sollten Sie zuerst tun?
- Sie haben eine ARM-Vorlage, die eine Ressourcengruppe erstellt und ein Azure Storage-Konto darin bereitstellt. Welches PowerShell-Cmdlet sollten Sie ausführen, um die Vorlage bereitzustellen?
- Sie haben eine ARM-Vorlagendatei namens Template.json. Welches PowerShell-Cmdlet sollten Sie aus der Azure Cloud Shell ausführen, um Template.json auf Abonnementebene bereitzustellen?
- Sie haben eine Azure App Service-Web-App namens App1. Welches Tool sollten Sie verwenden, um Performance-Traces für App1 zu sammeln?
- Sie haben eine Azure Container Registry mit dem Namen ContReg1 und der SKU „Standard“. Was sollten Sie zuerst tun, um die Georeplikation für ContReg1 zu aktivieren?
- Sie haben eine Azure DNS-Zone namens adatum.com und müssen die Subdomain research.adatum.com an einen anderen DNS-Server in Azure delegieren. Was sollten Sie in der Zone adatum.com erstellen?
- Sie haben eine Azure Resource Manager-Vorlage, die auf einer vorhandenen VM basiert, heruntergeladen, um 100 VMs bereitzustellen. Sie müssen die Vorlage so ändern, dass das Administratorpasswort referenziert wird, ohne es im Klartext zu speichern. Was sollten Sie erstellen, um das Passwort sicher zu speichern?
- Sie haben eine Azure-VM namens VM1 gesichert (Sicherung namens Backup1). Nach der Sicherung haben Sie VM1 wie folgt geändert: Die VM-Größe wurde geändert, Budget.xls wurde in einen Datenordner kopiert, das Kennwort des integrierten Administrators wurde zurückgesetzt und eine neue Datenfestplatte wurde angehängt. Ein Administrator stellt VM1 mithilfe der Option „Vorhandene ersetzen“ aus Backup1 wieder her. Welche Änderung müssen Sie nach der Wiederherstellung erneut vornehmen, um sicherzustellen, dass alle Änderungen vorhanden sind?
- Sie haben eine Azure-VM namens VM1 und einen Azure Key Vault namens Vault1. Sie planen, Azure Disk Encryption auf VM1 mithilfe eines Schlüsselverschlüsselungsschlüssels (KEK) zu aktivieren. Welche zwei Aktionen müssen Sie auf Vault1 ausführen, um ihn für Azure Disk Encryption vorzubereiten?
- Sie haben eine Azure-VM namens VM1, auf der Windows Server 2019 mit Standardlaufwerkseinstellungen ausgeführt wird. Als User1 melden Sie sich an, erstellen Dateien auf C:, erstellen Dateien auf D:, ändern das Bildschirmschoner-Timeout und ändern den Desktophintergrund. Sie planen, VM1 neu bereitzustellen. Welche dieser Änderungen gehen nach der erneuten Bereitstellung verloren?
- Sie haben eine Azure-Web-App (webapp1) und ein virtuelles Netzwerk VNET1, das VM1 mit gehostetem MySQL enthält. VM1 ist mit VNET1 verbunden. Was sollten Sie tun, damit webapp1 auf die Daten auf VM1 zugreifen kann?
- Sie haben eine Bicep-Datei (File1), um ein Speicherkonto namens storage1 in der Ressourcengruppe RG1 bereitzustellen. Welche Bicep-Eigenschaft sollten Sie ändern, damit die Datei storage1 in RG1 bereitstellt?
- Sie haben eine lokale virtuelle Maschine (VM1) und müssen deren angeschlossene Festplatten als Vorlage für Azure-VMs nutzbar machen. Welche Einstellung auf VM1 sollten Sie ändern?
- Sie haben eine Referenz-VM in Ihrer lokalen Umgebung generalisiert, um ein Image zu erstellen, und müssen dieses Image in Azure hochladen, damit es beim Erstellen neuer Azure-VMs als auswählbare Option angezeigt wird. Welches PowerShell-Cmdlet lädt die VHD in Azure hoch?
- Sie haben eine Route in der Routing-Tabelle RT1 erstellt und müssen den nächsten Hop über die IP-Adresse angeben. Welchen Typ des nächsten Hops sollten Sie wählen?
- Sie haben eine VM (VM1) mit Windows Server 2019 erstellt und müssen Desired State Configuration (DSC) für VM1 aktivieren. Was sollten Sie zuerst tun?
- Sie haben eine VM namens VM1 und eine Azure Function namens App1. Sie benötigen eine Warnregel, die App1 aufruft, wenn VM1 stoppt. Was sollte die Warnregel verwenden?
- Sie haben eine Web-App namens App1 in der Region „West US“ bereitgestellt. Welches der folgenden Speicherkonten sollten Sie als Backup-Ziel verwenden, um App1 zu sichern und gleichzeitig die Kosten zu minimieren?
- Sie haben einen App Service-Plan namens Plan1 und eine Web-App webapp1 erstellt, aber die Option zum Erstellen eines Staging-Slots ist nicht verfügbar. Was sollten Sie zuerst tun, um einen Staging-Slot für Plan1 zu aktivieren?
- Sie haben einen Azure AD-Mandanten adatum.com, bei dem „Benutzer dürfen Geräte mit Azure AD verbinden“ auf User1 und „Zusätzliche lokale Administratoren auf mit Azure AD verbundenen Geräten“ auf None festgelegt ist. User1 verbindet Computer1 mit adatum.com. Welche Benutzer werden Mitglieder der lokalen Administratorengruppe auf Computer1 sein?
- Sie haben einen Load Balancer erstellt, um HTTPS-Datenverkehr zwischen zwei VMs (VM1 und VM2) zu verteilen. Welche zwei zusätzlichen Load Balancer-Ressourcen müssen Sie erstellen, bevor Sie die Load-Balancing-Regel erstellen können?
- Sie haben einen Microsoft Entra-Mandanten contoso.com und arbeiten mit fabrikam.com zusammen. Sie werden Benutzer von fabrikam.com zu contoso.com einladen und müssen Einladungen nur für fabrikam.com-Konten zulassen. Welche Einstellung im Microsoft Entra Admin Center sollten Sie konfigurieren?
- Sie haben einen Microsoft Entra-Mandanten und planen, Benutzer in großen Mengen zu importieren. Sie möchten, dass importierte Konten automatisch einer bestimmten Gruppe basierend auf der Abteilung jedes Benutzers hinzugefügt werden, mit minimalem Verwaltungsaufwand. Welche zwei Aktionen sollten Sie durchführen?
- Sie haben einen Ordner namens Folder1 auf VM1 gesichert. Was sollten Sie zuerst tun, um dieses Backup auf einer anderen VM (VM2) wiederherzustellen?
- Sie haben einen Recovery Services-Tresor (Vault1). Welche Ressource müssen Sie zuerst erstellen, um die Multi-User-Autorisierung (MAU) für den Tresor zu aktivieren?
- Sie haben einen Recovery Services-Tresor, der für das Testen von Backups verwendet wird; die Test-Backups umfassen zwei geschützte virtuelle Maschinen. Sie müssen den Recovery Services-Tresor löschen. Was sollten Sie zuerst tun?
- Sie haben einen Webserver auf einer Azure VM bereitgestellt und eine sichere HTTPS-Site (Port 443) konfiguriert. Die Netzwerkschnittstelle der VM verfügt über die gezeigten NSG-Regeln. Die VM wird nur als Webserver verwendet. Welche Änderung ermöglicht es Benutzern im Internet, sich mit der Site zu verbinden?
- Sie haben mehrere Azure-VMs, wobei ein Recovery Services-Tresor derzeit VM1 und VM2 schützt. Sie müssen VM3 und VM4 mit Recovery Services schützen. Was ist die erste Maßnahme, die Sie ergreifen sollten?
- Sie haben Rechenzentren in Miami, Los Angeles und New York sowie ein Azure-Abonnement mit virtuellen Netzwerken in East US und West US (gepeert). Was sollten Sie erstellen, um die Rechenzentren mit dem Abonnement zu verbinden und gleichzeitig die Netzwerklatenz zu minimieren?
- Sie haben Registry1 (eine Azure Container Registry) und Cluster1 (einen AKS-Cluster). Sie haben ein Container-Image namens App1 auf Ihrer Workstation erstellt. Was sollten Sie zuerst tun, um App1 in Cluster1 bereitzustellen?
- Sie haben Subscription1 mit 5 TB, die Sie mit Azure Import/Export importieren möchten. Welches der folgenden Ziele kann für die importierten Daten verwendet werden?
- Sie haben Subscription1 und müssen 5 TB Daten mithilfe eines Azure Import/Export-Auftrags importieren. Welches der folgenden Ziele kann für die importierten Daten verwendet werden?
- Sie haben Subscription1 und müssen 5 TB mithilfe eines Azure Import/Export-Auftrags importieren. Welches der folgenden Elemente können Sie als Importziel verwenden?
- Sie haben VM1 (Windows Server 2019) erstellt und müssen Desired State Configuration darauf aktivieren. Was ist die erste Aktion, die Sie ausführen müssen?
- Sie haben VM1 als ARM-Vorlage namens Template1 gespeichert und werden VM2 aus Template1 bereitstellen. Welche dieser Einstellungen können Sie zum Zeitpunkt der Bereitstellung für VM2 angeben?
- Sie haben VMs in drei Regionen mit virtuellen Netzwerken bereitgestellt, die in einem vollständigen Mesh-Netzwerk verbunden sind. Jedes Subnetz verfügt über eine NSG mit Regeln. Ein Benutzer kann keine Verbindung über Port 33000 von einer VM in einer Region zu einer VM in einer anderen Region herstellen. Welche zwei Optionen können Sie verwenden, um dieses Problem zu diagnostizieren?
- Sie haben VMs in zwei gepeerten virtuellen Netzwerken (VM1 in VNet1 und VM2 in VNet2). Welches Azure Network Watcher-Feature sollten Sie verwenden, um die durchschnittliche Round-Trip-Zeit (RTT) für Pakete von VM1 zu VM2 anzuzeigen?
- Sie haben Web-Apps in den Regionen „West US“, „Central US“ und „East US“ sowie mehrere App Service-Pläne. Sie möchten einen neuen Linux App Service-Plan namens ASP5 erstellen. In welcher der derzeit verwendeten Regionen können Sie ASP5 bereitstellen?
- Sie haben zwei gepeerte virtuelle Netzwerke namens VNet1 und VNet2 sowie eine Network Virtual Appliance (NVA) namens NetVA1. Sie möchten, dass der gesamte Datenverkehr von VNet1 zu VNet2 von NetVA1 inspiziert wird. Welchen Mechanismus sollten Sie verwenden?
- Sie haben zwei Log Analytics-Arbeitsbereiche (Workspace1 und Workspace2) und 100 Windows Server-VMs. Sie müssen Leistungsindikatoren und Ereignisse von den VMs erfassen, Protokolle an beide Arbeitsbereiche senden und alle Windows- und Sicherheitsereignisse erfassen. Welchen Agent oder welche Erweiterung sollten Sie auf jeder VM installieren und konfigurieren?
- Sie haben zwei virtuelle Netzwerke, VNet1 und VNet2. Sie müssen sicherstellen, dass der gesamte Datenverkehr zwischen ihnen über das Microsoft Backbone-Netzwerk läuft. Welche Funktion sollten Sie konfigurieren?
- Sie hosten VMs in einem einzelnen Azure Virtual Network namens VNet1 und haben Remote-Benutzer, die Zugriff auf diese VMs benötigen. Was sollten Sie konfigurieren?
- Sie konfigurieren Azure Site Recovery, um VM1 von US East nach West US zu replizieren und führen ein Test-Failover durch, wobei VNET2 als Ziel-VNET angegeben wird. Wenn die Test-VM1 erstellt wird, mit welchem Subnetz wird die Test-VM verbunden?
- Sie möchten die Ressourcengruppe TestRG löschen. Welche Aktionen müssen Sie zuerst ausführen?
- Sie müssen 5 TB mithilfe eines Azure Import/Export-Auftrags in Subscription1 importieren. Welches der folgenden Ziele kann das Importziel sein?
- Sie müssen alle erfolgreichen und fehlgeschlagenen Verbindungsversuche zu VM1 protokollieren. Welche drei Schritte sollten Sie ausführen?
- Sie müssen den ausgehenden Datenverkehr von VNet1 über Firewall1 verwalten. Welchen ersten Schritt sollten Sie unternehmen?
- Sie müssen den benutzerdefinierten Domänennamen www.contoso.com zu einer Azure-Web-App namens webapp1 hinzufügen. Was ist die erste Maßnahme, die Sie ergreifen müssen?
- Sie müssen den Inhalt von D:\Folder1 auf einem lokalen Server in den öffentlichen Container des Azure Storage-Kontos contosodata kopieren. Welchen Befehl sollten Sie ausführen?
- Sie müssen den Zugriff auf ein Speicherkonto (storage1) von ausgewählten Netzwerken und Ihrem Homeoffice aus ermöglichen und dabei den administrativen Aufwand minimieren. Was sollten Sie zuerst an storage1 ändern?
- Sie müssen den Zugriff für VNET1 so konfigurieren, dass seine virtuellen Maschinen über das Microsoft-Backbone mit VNET2 kommunizieren und über das Microsoft-Backbone auf storage1, storage2 und Azure AD zugreifen können. Wie viele Service Endpoints müssen Sie mindestens zu VNET1 hinzufügen?
- Sie müssen die Blueprint-Dateien nach Azure übertragen. Welche Methode sollten Sie verwenden?
- Sie müssen die Kommunikation zwischen VM1 und VM4 mit minimalem Verwaltungsaufwand ermöglichen. Welchen Schritt sollten Sie ausführen?
- Sie müssen die Kommunikation zwischen VM1 und VM4 ermöglichen und dabei den administrativen Aufwand minimieren. Welche Maßnahme sollten Sie ergreifen?
- Sie müssen die Verfügbarkeit einer Azure-Web-App namens App1 mithilfe eines mehrstufigen Webtests überwachen. Welche Funktion in Azure Monitor sollten Sie verwenden?
- Sie müssen die Web-App contoso.azurewebsites.net so konfigurieren, dass sie die benutzerdefinierte Domäne www.contoso.com hostet. Was sollten Sie zuerst tun?
- Sie müssen drei Benutzern temporären Zugriff auf eine SharePoint-Dokumentenbibliothek gewähren und sicherstellen, dass die Gruppen nach 180 Tagen automatisch gelöscht werden. Welche zwei Gruppentypen sollten Sie erstellen?
- Sie müssen ein Speicherkonto namens storage1 mit den folgenden Anforderungen erstellen: Unterstützung von Azure Data Lake Storage, Minimierung der Kosten für selten genutzte Daten und automatische Replikation der Daten in eine sekundäre Region. Welche drei Einstellungen sollten Sie für storage1 konfigurieren?
- Sie müssen fünf virtuelle Maschinen in einem einzigen Subnetz eines virtuellen Netzwerks bereitstellen. Jede VM erhält sowohl eine öffentliche als auch eine private IP-Adresse, und alle VMs müssen identische Regeln für eingehende und ausgehende Sicherheit verwenden. Wie viele Netzwerk-/Sicherheitsgruppen sind für dieses Setup mindestens erforderlich?
- Sie müssen fünf VMs in einem Subnetz bereitstellen; jede VM erhält eine öffentliche und eine private IP, und alle VMs müssen identische Sicherheitsregeln für eingehenden und ausgehenden Datenverkehr verwenden. Wie viele Netzwerkschnittstellen sind mindestens erforderlich?
- Sie müssen so schnell wie möglich eine Skalierungsgruppe für virtuelle Maschinen mit fünf Instanzen bereitstellen. Welchen Ansatz sollten Sie verwenden?
- Sie müssen VM1 von Abonnement Sub1 nach Sub2 verschieben. VM1 verwendet Disk1, NetInt1 und VNet1; Sub1 enthält auch storage1. Welche Ressourcen müssen Sie nach Sub2 verschieben, um VM1 erfolgreich zu verlagern?
- Sie müssen VMSS1 einer Proximity Placement Group zuweisen. Welche Proximity Placement Group(s) sollten Sie verwenden?
- Sie planen die Bereitstellung einer Azure Container Instance namens container1 und benötigen die Möglichkeit, DNS-Namensbezeichnungen wiederzuverwenden. Welche Netzwerkoption sollte container1 verwenden?
- Sie planen die Bereitstellung eines Containers und benötigen Dienste, die den Container automatisch skalieren können. Welche Azure-Dienste können eine automatische Skalierung für den Container bereitstellen?
- Sie planen, 50 virtuelle Maschinen von VMware vSphere zu einem Azure-Abonnement zu migrieren, und Sie haben bereits einen Recovery Services-Tresor erstellt. Was sollten Sie als Nächstes tun, um die Migration vorzubereiten?
- Sie planen, Daten mithilfe eines Azure Import/Export-Auftrags namens Export1 zu exportieren. Welche der verfügbaren Datenelemente DB1, container1, share1 und Table1 kann mit Export1 exportiert werden?
- Sie planen, den Azure Import/Export-Dienst zu verwenden, um Daten aus einem Abonnement zu exportieren, das mehrere Speicherkonten enthält. Welches der Speicherkonten kann zum Exportieren von Daten mit dem Import/Export-Dienst verwendet werden?
- Sie planen, die Bereitstellung einer VM-Skalierungsgruppe mithilfe des Windows Server 2016 Datacenter-Images zu automatisieren. Die Instanzen der Skalierungsgruppe sollen bei der Bereitstellung Webserverkomponenten installiert haben. Welche zwei Aktionen sollten Sie durchführen?
- Sie planen, die in der Tabelle gezeigten Web-Apps zu erstellen. Wie viele App Service-Pläne sind mindestens erforderlich, um diese Web-Apps zu hosten?
- Sie planen, ein Speicherkonto namens storage1 mit den folgenden Einstellungen zu erstellen: Performance: Standard; Replication: ZRS; Access tier (default): Cool; Hierarchical namespace: Disabled. Welche Einstellung müssen Sie zuerst ändern, damit der Account kind auf BlockBlobStorage gesetzt werden kann?
- Sie planen, eine App Service-Web-App App1 über Web Deploy bereitzustellen. Entwickler sollen in der Lage sein, die Bereitstellung mit ihren Azure AD-Anmeldeinformationen durchzuführen, während das Prinzip der geringsten Rechte (Least Privilege) eingehalten wird. Was sollten Sie tun?
- Sie planen, eine Azure-VM namens VM1 zu sichern, aber die Backup-Vorprüfung zeigt den Status „Warnung“ an. Welche der folgenden Ursachen könnte die Warnung haben?
- Sie planen, einen Azure Bastion Basic SKU Host namens Bastion1 bereitzustellen und haben eine Liste öffentlicher IPs. Welche der folgenden öffentlichen IP-Auswahlen ist für Bastion Basic gültig?
- Sie planen, einen Azure Bastion Basic SKU Host namens Bastion1 in VNET1 bereitzustellen. Welcher Port muss von einer eingehenden Regel in NSG1 zugelassen werden, um den eingehenden Zugriff auf virtuelle Maschinen über Bastion1 zu ermöglichen?
- Sie planen, einen Azure Import/Export-Auftrag zu verwenden, um 5 TB in Subscription1 zu übertragen. Welches der folgenden Ziele kann das Ziel für die importierten Daten sein?
- Sie planen, einen Blob-Container namens container1 in storage1 zu erstellen und möchten für diesen Container eine kundenverwaltete Schlüsselverschlüsselung verwenden. Welchen Schlüsseltyp und welche Größe sollten Sie verwenden?
- Sie planen, Lebenszyklusverwaltungsregeln anzuwenden, um Daten in mehreren Speicherkonten zu verwalten. Auf welche der aufgelisteten Speicherkonten können Sie Lebenszyklusverwaltungsregeln anwenden?
- Sie planen, rollenbasierte Zugriffssteuerungs-(RBAC)-Rollenzuweisungen mit Bedingungen auf das Speicherkonto storage1 anzuwenden. Welche Speicherdienste in storage1 unterstützen bedingte Rollenzuweisungen?
- Sie planen, VM1 mit der abgebildeten Festplattenkonfiguration zu erstellen. Welche zwei Einstellungen müssen Sie ändern, um zu gewährleisten, dass VM1 in einer Verfügbarkeitszone bereitgestellt werden kann? (Wählen Sie zwei.)
- Sie planen, zwei lokale Server auf Azure-VMs im selben Subnetz zu migrieren, und die Anwendung erfordert statische interne IP-Adressen. Was sollten Sie tun, um den beiden Azure-VMs statische private IPs zuzuweisen?
- Sie stellen einen AKS-Cluster in einem Azure-Abonnement mit mehreren Pods bereit, die Kubernetes-Netzwerke verwenden. Welche Netzwerkrichtlinie sollten Sie für den AKS-Cluster konfigurieren, um den Netzwerkverkehr zwischen den Pods einzuschränken?
- Sie verfügen über ein Azure AD-Abonnement und müssen von Mitgliedern der Gruppe „Global Administrators“ verlangen, MFA und ein in Azure AD eingebundenes Gerät zu verwenden, wenn sie sich von nicht vertrauenswürdigen Standorten aus anmelden. Lösung: Sie ändern die Benutzereinstellungen auf der Seite „Multi-Factor Authentication“. Erfüllt diese Lösung die Anforderung?
- Sie verfügen über ein Azure AD-Abonnement und müssen verlangen, dass globale Administratoren MFA und ein Azure AD-beitretendes Gerät verwenden, wenn sie sich von nicht vertrauenswürdigen Standorten aus verbinden. Lösung: Sie ändern die Sitzungssteuerungen der Azure AD Conditional Access Policy im Azure-Portal. Erfüllt diese Lösung die Anforderung?
- Sie verfügen über ein Azure AD-Abonnement und müssen verlangen, dass globale Administratoren MFA und ein Azure AD-beitretendes Gerät verwenden, wenn sie sich von nicht vertrauenswürdigen Standorten aus verbinden. Lösung: Sie ändern die Gewährungssteuerungen der Richtlinie für bedingten Zugriff von Azure AD im Azure-Portal. Erfüllt diese Lösung die Anforderung?
- Sie verfügen über ein Azure-Abonnement mit 100 virtuellen Maschinen. Welches Azure-Portal-Blade sollten Sie verwenden, um schnell nicht ausgelastete VMs zu finden, die in eine kostengünstigere Dienstebene verschoben werden könnten?
- Sie verfügen über ein Azure-Abonnement, das ein Speicherkonto, eine Ressourcengruppe, einen Blob-Container und eine Dateifreigabe enthält. Ein Kollege hat eine virtuelle Maschine und ein zusätzliches Speicherkonto mithilfe einer einzigen ARM-Vorlage bereitgestellt. Sie müssen die von Jon Ross verwendete ARM-Vorlage anzeigen. Lösung: Öffnen Sie das Blatt der virtuellen Maschine. Erfüllt diese Lösung das Ziel?
- Sie verfügen über ein richtlinienbasiertes virtuelles Netzwerk-Gateway (GW1) für VNet1. Sie müssen in der Lage sein, eine Point-to-Site-Verbindung von einem lokalen Computer zu VNet1 zu konfigurieren. Welche zwei Aktionen sollten Sie ausführen?
- Sie verwalten drei Niederlassungen und ein Azure-Abonnement mit einem Azure Active Directory-Mandanten. Sie müssen einem lokalen Administrator in jeder Niederlassung die Berechtigung zur Benutzerverwaltung erteilen. Welche Funktion sollten Sie verwenden?
- Sie verwenden einen Azure Import/Export-Auftrag, um 5 TB in Subscription1 zu übertragen. Welches der folgenden Elemente können Sie als Ziel für die importierten Daten verwenden?
- Sie werden drei Azure-VMs in separaten Verfügbarkeitszonen bereitstellen und ein Site-to-Site-VPN-Gateway konfigurieren, damit diese VMs eine Verbindung zu einem lokalen Datenbankserver herstellen können. Welche öffentliche IP-Adress-SKU und Zuweisung sollten Sie für das VPN-Gateway verwenden?
- Sie werden drei VMs (VM1, VM2, VM3) bereitstellen, um eine Webanwendung zu hosten, und müssen sicherstellen, dass mindestens zwei VMs verfügbar bleiben, wenn ein einzelnes Azure-Rechenzentrum nicht verfügbar ist. Wie sollten Sie die virtuellen Maschinen verteilen?
- Sie werden eine Azure Firewall AF1 in der Ressourcengruppe RG1 in der Region „West US“ bereitstellen. In welche virtuellen Netzwerke kann AF1 bereitgestellt werden, wenn man die virtuellen Netzwerke im Abonnement berücksichtigt?
- Sie werden eine Ubuntu Server-VM bereitstellen und müssen eine bestimmte vertrauenswürdige Stammzertifizierungsstelle (Root CA) als Teil der benutzerdefinierten Bereitstellung einbeziehen. Welchen Befehl sollten Sie verwenden, um die VM zu erstellen?
- Sie werden eine verteilte lokale Anwendung nach Azure verschieben und auf mehreren VMs ausführen. Was sollten Sie erstellen, um zu gewährleisten, dass die Anwendung während geplanter Azure-Wartungsarbeiten immer auf mindestens acht VMs läuft?
- Sie werden mehrere Ressourcen mit einer einzigen ARM-Vorlage bereitstellen. Welche Ressource sollte in die dependsOn-Liste für VM1 aufgenommen werden?
- Sie werden mehrere Windows Server 2019 VMs in einer Skalierungsgruppe für virtuelle Maschinen mithilfe einer Azure Resource Manager-Vorlage bereitstellen. Um sicherzustellen, dass NGINX nach der Bereitstellung auf jeder VM verfügbar ist, was sollten Sie verwenden?
- Sie werden mehrere Windows Server 2019 VMs in einer Skalierungsgruppe mithilfe einer ARM-Vorlage bereitstellen. Um sicherzustellen, dass NGINX nach der Bereitstellung auf jeder VM vorhanden ist, was sollten Sie verwenden?
- Sie werden mehrere Windows Server 2019-VMs in einer VM-Skalierungsgruppe mithilfe einer ARM-Vorlage bereitstellen. Wie können Sie sicherstellen, dass NGINX nach der Bereitstellung auf jeder VM verfügbar ist?
- Speicherkonto storage1 hat die gezeigten Lebenszyklusverwaltungsregeln. File1 wird am 1. Juni in der Hot-Zugriffsebene abgelegt. Welchen Status hat File1 am 7. Juni?
- Store1 enthält eine Dateifreigabe namens „data“ mit 5.000 Dateien. Sie müssen die Dateien in dieser Azure-Dateifreigabe mit einem lokalen Server namens Server1 synchronisieren. Welche drei Aktionen sollten Sie ausführen?
- Subnet1 ist mit VNet1 verknüpft und NIC1 verbindet VM1 mit Subnet1. Sie müssen ASG1 auf VM1 anwenden. Welche Aktion wird dies erreichen?
- Subscription1 (in Mandant A) enthält VNet1 (10.0.0.0/16) mit VM1. Subscription2 (in Mandant B) enthält VNet2 (10.10.0.0/24) mit VM2. Sie müssen VNet1 und VNet2 verbinden. Was sollten Sie zuerst tun?
- Subscription1 enthält die aufgelisteten Ressourcen und virtuellen Maschinen (wie abgebildet). Sie planen, Vault1 zu verwenden, um so viele virtuelle Maschinen wie möglich zu sichern. Welche virtuellen Maschinen kann Vault1 sichern?
- Subscription1 enthält ein virtuelles Netzwerk VNet1 in der Ressourcengruppe RG1. User1 hat derzeit die Rollen Reader, Security Admin und Security Reader. Welche Aktion ermöglicht es User1, anderen die Rolle Reader für VNet1 zuzuweisen?
- Subscription1 enthält ein virtuelles Netzwerk VNet1 in der Ressourcengruppe RG1. User1 hat die Rollen „Reader“, „Security Admin“ und „Security Reader“. Was sollten Sie tun, damit User1 anderen Benutzern die Rolle „Reader“ für VNet1 zuweisen kann?
- Subscription1 enthält ein virtuelles Netzwerk VNet1 in der Ressourcengruppe RG1. User1 hat derzeit die Rollen „Reader“, „Security Admin“ und „Security Reader“ auf Abonnementebene. Sie müssen User1 erlauben, anderen Benutzern die Rolle „Reader“ für VNet1 zuzuweisen. Was sollten Sie tun?
- Subscription1 enthält eine VM namens VM1, und Sie verfügen über eine lokale System Center Service Manager-Bereitstellung. Was sollten Sie zuerst tun, damit Service Manager eine Warnung erstellt, wenn der verfügbare Arbeitsspeicher von VM1 unter 10 % fällt?
- Subscription1 enthält einen Log Analytics-Arbeitsbereich namens Workspace1. Welche Abfrage sollten Sie in Workspace1 ausführen, um Fehlerereignisse aus der Tabelle „Event“ anzuzeigen?
- Subscription1 enthält einen Log Analytics-Arbeitsbereich namens Workspace1. Sie müssen Fehlerereignisse aus der Tabelle „Event“ anzeigen. Welche Abfrage sollten Sie in Workspace1 ausführen?
- Subscription1 enthält VM1. Von Ihrem Windows 10 PC (Computer1) im Internet aus haben Sie eine Netzwerkschnittstelle vm1173 zu VM1 hinzugefügt. Die RDP-Verbindung zu VM1 schlägt fehl. Was sollten Sie zuerst tun, um den Remote Desktop-Zugriff auf VM1 zu ermöglichen?
- Subscription1 enthält VNet1 in RG1, und User1 hat die Rollen „Reader“, „Security Admin“ und „Security Reader“ für das Abonnement. Welche Änderung ermöglicht es User1, anderen die Rolle „Reader“ für VNet1 zuzuweisen?
- Subscription1 enthält VNet1 in RG1. User1 hat derzeit die Rollen „Reader“, „Security Admin“ und „Security Reader“. Sie müssen User1 erlauben, anderen Benutzern die Rolle „Reader“ für VNet1 zuzuweisen. Was sollten Sie tun?
- Subscription1 enthält VNet1 in RG1. User1 hat die Rollen „Reader“, „Security Admin“ und „Security Reader“. Was sollten Sie zuweisen, damit User1 anderen Benutzern die Rolle „Reader“ für VNet1 zuweisen kann?
- Subscription1 enthält VNet1 in RG1. User1 hat die Rollen „Reader“, „Security Admin“ und „Security Reader“. Welche Aktion ist erforderlich, damit User1 anderen die Rolle „Reader“ für VNet1 zuweisen kann?
- Subscription1 enthält VNet1 und VNet2. VNet1 verfügt über ein statisches VPN-Gateway (VPNGW1) und ein Site-to-Site-VPN zu Ihrem lokalen Netzwerk. Client1 (Windows 10) verfügt über ein Point-to-Site-VPN zu VNet1. VNet1 und VNet2 sind gepeert, und lokale Clients können VNet2 erreichen, Client1 jedoch nicht. Was sollten Sie tun, damit Client1 eine Verbindung zu VNet2 herstellen kann?
- Subscription1 verfügt über VNet1 und VNet2. VNet1 besitzt ein VPN-Gateway (VPNGW1), das statisches Routing und eine Site-to-Site-Verbindung zu lokalen Systemen verwendet. Client1 (Windows 10) hat eine Point-to-Site-Verbindung zu VNet1. VNet1 und VNet2 sind gepeert. Lokale Systeme können VNet2 erreichen, aber Client1 kann VNet2 nicht erreichen. Was sollten Sie tun, damit Client1 eine Verbindung zu VNet2 herstellen kann?
- Template1 wird 10 Azure-Web-Apps bereitstellen. Um die Kosten zu minimieren, welche Ressource sollten Sie vor der Bereitstellung der Vorlage erstellen?
- User1 muss in der Lage sein, der Root-Verwaltungsgruppe des Mandanten eine Richtlinie zuzuweisen. Was sollten Sie tun, um dies zu ermöglichen?
- VM1 führt eine 24/7-Geschäftsanwendung aus, und Sie planen die folgenden Änderungen: Größenänderung von D4s v3 auf D8s v3; Hinzufügen einer verwalteten 500-GB-Festplatte; Installation der Puppet Agent-Erweiterung; Aktivierung der Desired State Configuration. Welche dieser Änderungen führt zu Ausfallzeiten für VM1?
- VM1 führt eine Finanzanwendung App1 mit einer einzelnen Instanz aus und erlebt am Monatsende CPU-Spitzen. Sie erstellen ein geplantes Runbook, um die Prozessorleistung von VM1 am Monatsende zu erhöhen. Welche Aktion sollte das Runbook ausführen?
- VM1 ist eine Azure-VM, die Ereignisprotokolle an Azure sendet. Sie erstellen eine Azure Monitor-Warnung, um einen Administrator zu benachrichtigen, wenn ein Fehler im Systemereignisprotokoll von VM1 auftritt. Welche Zielressource sollte die Warnung überwachen?
- VM1 und VM2 wurden aus derselben Vorlage bereitgestellt und führen branchenspezifische Anwendungen aus. Eine NSG ist wie abgebildet konfiguriert. Sie müssen verhindern, dass Benutzer von VM1 und VM2 über TCP-Port 80 auf Websites im Internet zugreifen können. Welche Maßnahme sollten Sie ergreifen?
- VM3 erfüllt die technischen Anforderungen nicht. Welches Tool sollten Sie verwenden, um festzustellen, ob Netzwerksicherheitsgruppen das Problem verursachen?
- VNet1 enthält die Subnetze Gateway, Perimeter, NVA und Production. Zwei NVAs im NVA-Subnetz inspizieren den Datenverkehr zwischen Perimeter und Production. Sie müssen einen Azure Load Balancer bereitstellen, damit die NVAs aktiv-aktiv mit automatischem Failover laufen und den Datenverkehr auf zwei Dienste im Production-Subnetz verteilen, die unterschiedliche IP-Adressen verwenden. Welche drei Aktionen sollten Sie durchführen?
- VNET1 enthält mehrere Subnetze, und jede VM verwendet eine statische IP. Anforderungen: Webanfragen aus dem Internet an VM3–VM6 zulassen; alle Verbindungen zwischen VM1 und VM2 zulassen; RDP zu VM1 zulassen; den gesamten anderen Datenverkehr zu VNET1 blockieren. Wie viele Netzwerksicherheitsgruppen (NSGs) sind mindestens erforderlich?
- VNet1 enthält Subnet1 mit drei VMs, jede mit einer öffentlichen IP-Adresse. Anwendungen stehen Internetnutzern über Port 443 zur Verfügung. Es gibt ein Site-to-Site-VPN von der lokalen Umgebung zu VNet1. VMs sind sowohl über das Internet als auch von der lokalen Umgebung per RDP erreichbar. Sie müssen RDP aus dem Internet blockieren, aber RDP aus dem lokalen Netzwerk zulassen, während die Anwendungen für Internetnutzer verfügbar bleiben. Was sollten Sie implementieren?
- VNet1 hat derzeit keine verbundenen Ressourcen. Sie planen, VNet1 mit VNet2 zu peeren, und VNet2 verwendet den Adressraum 10.2.0.0/16. Was sollten Sie zuerst tun, um das Peering zu erstellen?
- VNet1 ist mit einer privaten DNS-Zone contoso.com verknüpft, die mehrere Einträge enthält. Von VM1 aus müssen Sie VM2 anpingen. Welche(n) DNS-Namen können Sie verwenden, um VM2 zu erreichen?
- VNet1 verwendet ExpressRoute, um eine Verbindung zu lokalen Systemen herzustellen. Sie möchten ein automatisches Failover zu einem Site-to-Site-VPN, falls ExpressRoute ausfällt, und Sie müssen die Kosten minimieren. Welche drei Aktionen sollten Sie durchführen? (Wählen Sie drei.)
- VNet1 verwendet IPv4 172.16.10.0/24 und Subnet1 ist 172.16.10.0/25. Wie viele virtuelle Maschinen können maximal in Subnet1 mit IPs zugewiesen werden?
- VNet1 verwendet zwei ExpressRoute-Leitungen, um eine Verbindung zu zwei lokalen Rechenzentren herzustellen. Sie benötigen ein Dashboard, das detaillierte Metriken und eine visuelle Netzwerktopologie anzeigt. Welchen Dienst sollten Sie verwenden?
- Von einem lokalen Server, der D:\Folder1 enthält, müssen Sie den Inhalt in den öffentlichen Container im Azure Storage-Konto contosodata kopieren. Welchen Befehl sollten Sie ausführen?
- Von VM2 aus führen Sie einen Reverse-DNS-Lookup für die IP-Adresse 10.0.0.4 durch. Welchen vollqualifizierten Domänennamen (FQDN) wird der Lookup zurückgeben?
- Was müssen Sie zuerst tun, bevor Sie VM1 und VM2 zum Backend-Pool von LB1 hinzufügen?
- WebApp1 in RG1 befindet sich in Westeuropa. Sie verschieben WebApp1 nach RG2. Was geschieht mit der Region des App Service-Plans und welche Richtlinie wird nach dem Verschieben auf WebApp1 angewendet?
- Welche Aktion sollten Sie im Azure-Portal ausführen, um die Anforderung von Admin1 zu erfüllen?
- Welche Änderung ist erforderlich, damit Sie der Group4 Azure RBAC-Lesezugriffsberechtigungen für alle Azure-Dateifreigaben erteilen können?
- Welche Azure Stream Analytics-Metrik zeigt die Anzahl der Eingabeereignisse an, die vom Auftrag nicht verarbeitet wurden?
- Welche Komponenten müssen Sie konfigurieren, um eine Azure Monitor-Aktivitätsprotokollwarnung zu erstellen, die Sie per E-Mail benachrichtigt, wenn eine Ressourcensperre von einer beliebigen Ressource im Abonnement entfernt wird?
- Welche Proximity Placement Group sollte VMSS1 zugewiesen werden, wenn die Ressourcen des Abonnements (wie abgebildet) gegeben sind?
- Welche RBAC-Rolle sollten Sie zuweisen, um User1 das Bereitstellen virtueller Maschinen und das Verwalten virtueller Netzwerke gemäß dem Prinzip der geringsten Rechte zu ermöglichen?
- Welche Ressource sollten Sie zuerst erstellen, um sicherzustellen, dass virtuelle Maschinen nur VNet1 zur Kommunikation mit Azure Monitor verwenden, wenn VM Insights aktiviert wird?
- Welche zwei Dateien müssen Sie erstellen, bevor Sie Laufwerke für einen Azure Import-Auftrag vorbereiten, um Dateien in ein Speicherkonto zu kopieren?
- Welche zwei Tools können Sie verwenden, um den Cluster-Autoscaler für AKS1 zu konfigurieren? (Jede richtige Antwort ist eine vollständige Lösung.)
- Welchen Abfragetyp sollten Sie für die Datenquelle verwenden, wenn Sie den Azure Monitor Agent und eine Datensammlungsregel verwenden, um nur Windows-Systemereignisprotokolleinträge mit der Ereignis-ID 1001 zu sammeln?
- Welchen der folgenden Dienste sollten Sie verwenden, um Metriken und Protokolle von der Linux-VM namens VM1 zu sammeln und zu überwachen?
- Welcher Agent oder welche Erweiterung muss auf DC1 installiert sein, um Connection Monitor auszuführen und die Netzwerklatenz zwischen VM1 und dem lokalen Domänencontroller DC1 zu messen?
- Welches Benutzerattribut bzw. welche Benutzerattribute müssen in der hochgeladenen Datei enthalten sein, wenn Sie die Bulk-Löschung im Azure AD Admin Center verwenden, um mehrere Benutzer zu löschen?
- Welches Diagnoseziel sollten Sie für DB1 konfigurieren, damit Sie Abfragen ausführen und die Protokolldaten in Azure Monitor analysieren können?
- Welches Speicherkonto aus dem Abonnement kann durch Anforderung einer Live-Migration vom Azure-Support in eine zonenredundante Speicherreplikation (ZRS) konvertiert werden?
- Welches Speicherkonto aus der beigefügten Tabelle kann in eine zonenredundante Speicherreplikation (ZRS) konvertiert werden?
- Welches Tunneling-Protokoll sollten Sie verwenden, wenn Sie routenbasierte Site-to-Site-VPN-Verbindungen von mehreren lokalen Standorten zu einem virtuellen Azure-Netzwerk bereitstellen?
- Wenn Sie mehrere VMs in einer einzigen Availability Set über ARM-Vorlagen bereitstellen, möchten Sie maximieren, wie viele VMs bei Fabric-Fehlern oder Wartungsarbeiten verfügbar bleiben. Welchen Wert sollten Sie für die Eigenschaft platformFaultDomainCount festlegen?
- Wenn Sie mehrere VMs in einer einzigen Availability Set über ARM-Vorlagen bereitstellen, möchten Sie maximieren, wie viele VMs während eines Fabric-Fehlers oder einer Wartung verfügbar bleiben. Welchen Wert sollten Sie für die Eigenschaft platformUpdateDomainCount festlegen?
- Wie stellen Sie bei der Bereitstellung mehrerer virtueller Windows Server 2022-Maschinen in einer VM-Skalierungsgruppe über eine ARM-Vorlage sicher, dass NGINX nach der Bereitstellung auf jeder VM vorhanden ist und ausgeführt wird?
- Wie viele App Service-Pläne müssen Sie mindestens erstellen, um die in der Tabelle aufgeführten Azure-Web-Apps zu hosten?
- Zehn Windows Server-VMs hosten jeweils IIS und haben den Azure Monitor Agent installiert. Was sollten Sie zuerst konfigurieren, um IIS-Protokolle von jeder VM zu sammeln und in einem Log Analytics-Arbeitsbereich zu speichern?
- Zwei Windows Server-VMs, VM1 und VM2, befinden sich in Subnet1 von VNet1. Verhindern Sie, dass VM1 über TCP-Port 3389 auf VM2 zugreift. Was sollten Sie tun?
Microsoft Azure Developer Associate AZ-204 Certification Alle Prüfungsfragen
- Beim Erstellen eines Azure Key Vaults mit PowerShell müssen gelöschte Objekte 90 Tage lang aufbewahrt werden. Welche zwei Parameter müssen Sie zusammen festlegen, um diese Aufbewahrung zu erzwingen? (Wählen Sie zwei aus.)
- Blobs sind durch Unveränderlichkeit auf Versionsebene, zeitbasierte Aufbewahrungsrichtlinien (AllowProtectedAppendWrites aktiviert) und rechtliche Aufbewahrungsrichtlinien geschützt. Sie möchten verhindern, dass Benutzer Operationen versuchen, die nur fehlschlagen würden, wenn eine rechtliche Aufbewahrung aktiv ist (aber alle anderen Richtlinien abgelaufen sind). Welche zwei Operationen sollten Sie in der Anwendung blockieren?
- Ein App Service-Plan hostet eine Web-API, die während der Geschäftszeiten unvorhersehbare Verkehrsspitzen erlebt. Sie müssen die Kosten über Nacht minimieren und gleichzeitig sicherstellen, dass die API schnell hochskaliert wird, wenn entweder die CPU 10 Minuten lang 70 % überschreitet oder der Arbeitsspeicher 10 Minuten lang 75 % überschreitet. Während der Geschäftszeiten (8:00–18:00 Uhr) müssen mindestens 3 Instanzen beibehalten werden; außerhalb der Geschäftszeiten 1 Instanz; und niemals 10 Instanzen überschreiten. Welche Konfigurationen sollten Sie implementieren?
- Ein Azure Cosmos DB-Konto ist mit Session Consistency konfiguriert. Eine Anwendung (App1) wird mehrere Knoten haben, die dasselbe Session-Token teilen müssen, damit Lese- und Schreibvorgänge an derselben Session teilnehmen. Welches SDK-Objekt sollten Sie verwenden, um das Session-Token zwischen den Knoten zu speichern und zu teilen?
- Ein Einzelhändler verfolgt den Lagerbestand in Echtzeit und sendet Ereignisse an Azure Event Grid. Sie benötigen einen Abonnementfilter, der sich dynamisch an saisonale Verschiebungen der Produktnachfrage anpassen kann. Welchen Typ von Event Grid-Filter sollten Sie verwenden?
- Ein Entwickler hat eine mobile App erstellt, die Azure AD-Zugriffstoken mithilfe des OAuth 2.0 Implicit Grant Flows abruft. Die App muss in Azure AD registriert werden. Der Entwickler fragt Sie, welcher Wert für die Registrierung erforderlich ist. Ist die ursprüngliche Aussage, dass Sie eine Umleitungs-URI benötigen, korrekt?
- Ein Entwickler hat versehentlich ein Blob gelöscht, das mehrere Snapshots hatte. Sie müssen gelöschte Blobs bis zu 14 Tage lang, einschließlich ihrer Snapshots, mit minimalem Betriebsaufwand wiederherstellen können. Was sollten Sie tun?
- Ein Entwicklungsteam erstellt eine REST-API, die Daten in Azure Blob Storage speichert und in Azure App Service bereitgestellt wird. Entwickler benötigen nur für zwei Monate Zugriff auf das Speicherkonto und dürfen nach diesem Zeitraum keinen Zugriff mehr haben. Wie sollten Sie den Entwicklern temporären Zugriff gewähren?
- Ein Produktionsvorfall ist im Gange. Sie müssen die Anfragerate, Fehlerrate und Abhängigkeitsaufrufe für eine einzelne App Service-Instanz im Produktions-Slot in nahezu Echtzeit überwachen, ohne auf die Speicherung von Daten warten zu müssen. Sie möchten auch nur nach fehlgeschlagenen Anforderungen und Abhängigkeiten filtern, um Rauschen zu reduzieren. Was sollten Sie verwenden?
- Ein Tauchunternehmen verlangt von Tauchern, dass sie alle 15 Tage nach jedem Tauchgangsbeginn einen Gesundheitsfragebogen ausfüllen. Sie benötigen Autoscaling-Regeln, damit die Instanzen zunehmen, während die Taucher das Formular ausfüllen, und danach wieder abnehmen. Welche zwei Autoscale-Konfigurationen würden diese Anforderung erfüllen?
- Ein Unternehmen benötigt regelmäßige Überprüfungen für Websites, die im Azure App Service gehostet werden: Alle fünf Minuten soll die Reaktionsfähigkeit überprüft, ein Schwellenwert für die Antwortzeit durchgesetzt, sichergestellt werden, dass abhängige Assets (Bilder, JS) geladen werden, Warnungen bei Problemen generiert und das Laden bis zu drei weitere Male wiederholt werden, wenn eine Seite fehlschlägt. Welcher Ansatz erfordert den geringsten Aufwand, um diese Anforderungen zu erfüllen?
- Ein Unternehmen verfügt über mehrere Web- und mobile Anwendungen, die sowohl interne als auch soziale Identitätsanbieter nutzen. Sie müssen Single Sign-On (SSO) für alle Anwendungen implementieren. Welche Lösung sollten Sie verwenden?
- Ein Unternehmen verlangt, dass alle Daten in einem Azure Blob Storage-Konto in der Archiv-Ebene verbleiben. Wie können Sie sicherstellen, dass Daten, die in das Konto kopiert werden, sofort in die Archiv-Ebene verschoben werden?
- Ein Worker verarbeitet Nachrichten aus einer Service Bus-Warteschlange (QueueA). Für jede Nachricht muss er eine Benachrichtigung an ein Thema (TopicB) und einen Befehl an eine andere Warteschlange (QueueC) senden und dann die ursprüngliche Nachricht abschließen. Alle drei Operationen müssen gemeinsam erfolgreich sein oder fehlschlagen. Was sollten Sie tun?
- Eine .NET-Anwendung muss eine Nachricht empfangen, sobald eine Azure-VM die Datenverarbeitung abgeschlossen hat. Nachrichten dürfen nach der Verarbeitung durch den Empfänger nicht bestehen bleiben. Welches .NET-Clientobjekt sollte der Empfänger verwenden?
- Eine .NET-Web-App verwendet die Cosmos DB Core API und muss Millionen von Lese-/Schreibvorgängen unterstützen, wobei das Konto für mehrere Schreibregionen konfiguriert ist. Die App wird in East US2 und Central US bereitgestellt. Welche zwei clientseitigen Änderungen können Multi-Region-Schreibvorgänge von der Anwendung aus ermöglichen?
- Eine Anwendung empfängt über Azure Web PubSub von Telefonen übermittelte Mobilfunkmastdaten, die von Azure Functions verarbeitet und über ein CDN bereitgestellt werden. Die Azure Function muss vor falsch konfigurierten oder unautorisierten Aufrufen geschützt werden. Welchen HTTP-Header sollten Sie über das CDN zulassen, um den Schutz der Funktion zu unterstützen?
- Eine Anwendung speichert mehrere Dokumente pro Benutzername und muss die Aktualisierung mehrerer Dokumente für denselben Benutzernamen in einer einzigen ACID-Transaktion unterstützen. Wie sollten Sie Azure Cosmos DB konfigurieren, um diese Anforderung zu erfüllen?
- Eine App Service-Web-App wird in mehreren Regionen hinter Azure Traffic Manager bereitgestellt, wobei Application Insights aktiviert ist. Sie benötigen eine monatliche Verfügbarkeitsanalyse pro Monat. Welche zwei Lösungen liefern diese Daten?
- Eine ASP.NET Core-App in Azure App Service benötigt benutzerdefinierte Claims von Microsoft Entra ID im Benutzerzugriffstoken. Die Claims sollen automatisch entfernt werden, wenn die App-Registrierung gelöscht wird. Wie sollten Sie die benutzerdefinierten Claims in das Zugriffstoken aufnehmen?
- Eine ASP.NET Core-App mit dem Application Insights SDK erzeugt Telemetriedaten in Bursts, die zu Erfassungsfehlern führen. Sie müssen das Telemetrie-Volumen und die Kosten reduzieren und gleichzeitig sicherstellen, dass die Korrelation von HTTP-Anfragen/-Antworten weiterhin möglich ist. Welchen Ansatz sollten Sie verwenden?
- Eine ASP.NET Core-App stellt eine Verbindung zu Azure Database for MySQL her, aber die Verbindungen schlagen zeitweise fehl, und der Code behandelt keine vorübergehenden Fehler. Welche drei Ansätze können Sie im Code verwenden, um die Wiederholungsbehandlung für vorübergehende Verbindungsfehler zu implementieren? (Jede richtige Antwort ist Teil der Lösung.)
- Eine ASP.NET Core-App verwendet Azure App Configuration mit 100 Einstellungen. Sie müssen sicherstellen, dass alle Konfigurationswerte konsistent bleiben, wenn einzelne Einstellungen geändert werden, dynamische Updates ohne Neustart der App unterstützt werden und Aufrufe an die App Configuration-APIs reduziert werden. Welche zwei Schritte helfen bei der Implementierung dynamischer Konfigurationsaktualisierungen?
- Eine ASP.NET-Anwendung, die das Application Insights SDK verwendet, sendet sehr hohe Telemetrieraten und erfährt eine Drosselung der Aufnahme. Was sollten Sie tun, um das Telemetrie-Volumen zu senken und die korrekte Korrelation beizubehalten, während Sie den Durchsatz pro Sekunde kontrollieren?
- Eine Azure Cosmos DB-Bereitstellung muss ihren Index aktualisieren, wenn Elemente erstellt, aktualisiert oder gelöscht werden. Welche Einstellung stellt sicher, dass der Index bei Schreibvorgängen sofort aktualisiert wird?
- Eine Azure Function muss externe APIs unter Verwendung eines Zugriffstokens aufrufen, das als Geheimnis mit dem Namen „token“ in einem Azure Key Vault mit dem Namen „mykeyvault“ gespeichert ist. Welchen Wert sollten Sie in die Konfiguration der Azure Function App eintragen, um auf dieses Geheimnis zu verweisen?
- Eine Azure Function, die durch eine Storage-Warteschlange ausgelöst wird, stellt eine Verbindung zu einer Azure SQL-Datenbank her und löst die Ausnahme System.InvalidOperationException: timeout acquiring connection from the pool (max pool size reached) aus. Was sollten Sie ändern, um diese Ausnahme zu verhindern?
- Eine Bereitstellung in Ihrer Azure Web App schlägt fehl, und die App startet nicht. Sie müssen laufende Prozesse überprüfen, Umgebungsvariablen anzeigen und das generierte Bereitstellungsskript abrufen, das der App Service für Ihren Laufzeit-Stack verwenden würde, alles über die Plattform-Tools. Welche Kudu-Aktionen sollten Sie verwenden?
- Eine Bestandsverfolgungslösung benötigt Cosmos DB-Einstellungen, damit Lesevorgänge die zuletzt festgeschriebene Version eines Elements zurückgeben und Schreibvorgänge Reihenfolgegarantien bieten. Welchen Konsistenzgrad sollten Sie wählen?
- Eine in Azure App Service gehostete Web-App muss über TCP 1433 eine Verbindung zu einem lokalen SQL Server herstellen. Sie können den SQL Server nicht öffentlich zugänglich machen und möchten den App Service nicht in ein Azure VNet integrieren. Das lokale Netzwerk hat ausgehenden Internetzugang. Welche Schritte sollten Sie unternehmen, um die Konnektivität zu ermöglichen?
- Eine mit dem Application Insights SDK instrumentierte ASP.NET-Anwendung sendet eine große Menge an Telemetriedaten, was zu Erfassungsfehlern und verworfenen Ereignissen führt. Sie müssen das Telemetrie-Volumen und die Kosten reduzieren, während statistisch gültige Telemetriedaten und die Client-Server-Korrelation erhalten bleiben. Welche Maßnahme sollten Sie ergreifen?
- Eine Organisation betreibt Web-Apps in Azure und verwendet Azure Monitor. Sie stellen fest, dass bei einigen Web-Apps Konfigurationsänderungen vorgenommen wurden. Welches Azure Monitor-Protokoll sollten Sie überprüfen, um diese Konfigurationsänderungen zu finden?
- Eine Web-App in Azure App Service liest große Blob-Daten aus einem Azure Storage-Konto. Alle Ressourcen sind in einer Region bereitgestellt. Sie müssen das Speicherkonto verschieben und alle Blob-Daten in eine andere Region kopieren. Was sollten Sie zuerst tun?
- Eine Webanwendung geht regelmäßig für die Offline-Verarbeitung offline und generiert viele Azure Monitor-Warnungen, die den Bereitschaftstechniker benachrichtigen. Die Anwendung muss immer protokollieren, wenn sie offline ist, aber Sie möchten die Bereitschaftsperson während der geplanten Offline-Verarbeitung nicht benachrichtigen. Was sollten Sie tun, um eine Benachrichtigung während der Offline-Läufe zu vermeiden?
- Ihr APIM-Gateway leitet Anfragen an ein Backend weiter, das zeitweise 500 oder 504 zurückgibt. Sie müssen fehlgeschlagene Aufrufe bis zu dreimal mit einer Verzögerung von einer Sekunde wiederholen, aber nur für diese beiden Statuscodes. Welche Richtlinienkonfiguration sollten Sie verwenden?
- Ihr Azure Cosmos DB-Konto verwendet die Richtlinie für kontinuierliche Sicherungen (v2). Ein Fehler hat einen Container vor 4 Stunden beschädigt. Sie müssen den Zustand des Containers von vor 4 Stunden wiederherstellen, ohne die aktuellen Daten zu überschreiben, damit Sie Korrekturen vergleichen und validieren können. Was sollten Sie tun? (Wählen Sie zwei)
- Ihr Azure-Abonnement umfasst einen Log Analytics-Arbeitsbereich, der sicherheitsrelevante Leistungsindikatoren von 100 lokalen Windows-Servern sammelt. Sie müssen auf der Grundlage dieser Daten Warnregeln erstellen. Warnungen müssen Dimensionen unterstützen, schnell zu erstellen sein und eine einzelne Benachrichtigung generieren, wenn eine Warnung ausgelöst und wenn sie behoben wird. Welchen Signaltyp sollten Sie beim Erstellen der Warnungen verwenden?
- Ihr Compliance-Team benötigt eine geordnete, dauerhafte Historie von Blob-Erstellungs-, Änderungs- und Löschereignissen für alle Container in einem Speicherkonto, und Ihr .NET-Worker muss die Verarbeitung nach Neustarts an der zuletzt verarbeiteten Position fortsetzen können. Was sollten Sie implementieren?
- Ihr Finanzteam schreibt Audit-Logs als Append-Blobs in einen Container namens „audit“. Vorschriften verlangen einen Write Once, Read Many (WORM)-Schutz für sechs Jahre, aber die Anwendung muss während der Aufbewahrungsfrist weiterhin an die vorhandenen Append-Blobs anhängen können. Nach ersten Tests muss die Richtlinie erzwungen werden, damit sie nicht verkürzt werden kann. Was sollten Sie konfigurieren, um diese Anforderungen zu erfüllen?
- Ihr Log Analytics-Arbeitsbereich nimmt täglich 80–120 GB Daten auf. Sie müssen Daten 120 Tage lang aufbewahren, sicherstellen, dass auch an Spitzentagen keine Protokolle verloren gehen, und die Kostenschwankungen reduzieren. Welche Konfigurationen sollten Sie anwenden?
- Ihr Produktions-Key Vault speichert Geheimnisse und Schlüssel, die von mehreren Diensten verwendet werden. Sie müssen sicherstellen, dass eine versehentliche Löschung von Geheimnissen/Schlüsseln für einen definierten Zeitraum wiederhergestellt werden kann und dass niemand sie in diesem Zeitraum dauerhaft löschen kann, nicht einmal Abonnementbesitzer. Was sollten Sie konfigurieren?
- Ihr SaaS-Unternehmen stellt viele Webservices bereit und benötigt Folgendes: Zugriff über API Management, OpenID Connect-Authentifizierung und keine anonymen Aufrufe. Ein Sicherheitsaudit hat ergeben, dass einige Dienste nicht authentifizierte Aufrufe zulassen. Welche API Management-Richtlinie sollten Sie hinzufügen, um OpenID Connect-Token zu erzwingen und anonyme Anfragen zu blockieren?
- Ihr Sicherheitsteam verlangt, dass Anwendungen privat und ohne öffentlichen eingehenden Zugriff ausgeführt werden und dass der gesamte ausgehende Datenverkehr aus der Hosting-Umgebung genau eine dedizierte öffentliche IP-Adresse verwendet, die auf Partner-Firewalls auf die Positivliste gesetzt werden kann. Sie benötigen außerdem eine zonenredundante Hochverfügbarkeit. Welche Azure App Service-Bereitstellungsoption erfüllt diese Anforderungen?
- Ihr SRE-Team verwaltet einen AKS-Cluster. Es möchte Knoten- und Pod-Leistungsmetriken sowie Containerprotokolle in einem Log Analytics-Arbeitsbereich. Außerdem möchte es benutzerdefinierte Prometheus-Metriken von Anwendungen scrapen, ohne ein eigenes Prometheus zu betreiben, und diese in Grafana mit Azure AD-Authentifizierung visualisieren. Sie möchten den geringsten Betriebsaufwand. Welche zwei Aktionen sollten Sie durchführen?
- Ihr Team entwickelt lokal unter Windows und führt CI-Pipelines in einer Linux-Docker-Umgebung aus. Sie benötigen eine lokale Azure Cosmos DB-Entwicklung mit sicheren Verbindungen und der Möglichkeit, die Verteilung der Partitionsschlüssel zu überprüfen, um Abfragemuster zu validieren. Was sollten Sie tun? (Wählen Sie drei)
- Ihr Team möchte die Azure-Infrastruktur als Code standardisieren. Die Anforderungen sind: Reduzierung der Ausführlichkeit im Vergleich zu ARM JSON, Beibehaltung von Funktionen wie Bedingungen, Schleifen, Ausgaben und Abhängigkeitsmanagement sowie Veröffentlichung wiederverwendbarer Bausteine für andere Teams. CI/CD soll weiterhin ARM JSON-Artefakte transparent erzeugen. Was sollten Sie empfehlen?
- Ihr Unternehmen betreibt einen lokalen Kubernetes-Cluster und möchte APIM-Richtlinien in der Nähe der Backends durchsetzen, um die Latenz zu reduzieren. Das Netzwerk erlaubt nur ausgehenden Datenverkehr über HTTPS zu Azure. Sie müssen eine einzige API-Oberfläche in Azure beibehalten, während Sie Aufrufe lokal verarbeiten. Was sollten Sie tun?
- Ihr Unternehmen hostet eine Azure-API, die sich bei anderen Azure-Ressourcen authentifizieren muss. Anforderungen: Jeder API-Aufruf muss authentifiziert werden, und API-Aufrufer dürfen keine Anmeldeinformationen an die API senden. Welcher Authentifizierungsmechanismus erfüllt diese Anforderungen?
- Ihre .NET 7 Web-API verwendet das Application Insights SDK auf jedem Microservice. Während Verkehrsspitzen steigen die Erfassungskosten rapide an, und Ihr Team hat Schwierigkeiten, die End-to-End-Transaktionsdiagnose über Dienste hinweg aufrechtzuerhalten. Sie möchten, dass das Telemetrie-Volumen während Spitzen automatisch herunterskaliert wird, ohne die Regeln im Azure-Portal zu ändern, während die Anforderungs-/Ausnahmezählungen genau bleiben und die Korrelation der verteilten Ablaufverfolgung beibehalten wird. Was sollten Sie implementieren?
- Ihre AKS-gehostete Anwendung benötigt ein TLS-Zertifikat und ein Datenbankpasswort. Die Werte müssen beim Start des Pods über ein gemountetes Volume aus Azure Key Vault bezogen werden, anstatt in etcd gespeichert zu werden. Für ausgewählte Umgebungen möchten Sie diese Werte auch als Kubernetes Secrets für die Verwendung als Umgebungsvariablen verfügbar machen. Was sollten Sie konfigurieren?
- Ihre Anwendung muss geordnete Transaktionsprotokolle aller Änderungen an Blobs und Blob-Metadaten (nur Erstellen, Aktualisieren, Löschen, Kopieren) lesen, diese zur Einhaltung von Vorschriften aufbewahren und die Protokolle asynchron verarbeiten. Was sollten Sie tun?
- Ihre Anwendung verwendet Schlüssel, die in Azure Key Vault gespeichert sind, und Sie müssen einen bestimmten kryptografischen Algorithmus und eine bestimmte Schlüsselgröße für Schlüssel erzwingen, die im Tresor abgelegt werden. Welcher Mechanismus erzwingt diese Einschränkungen?
- Ihre App lädt Fotos und Videos in den Blob-Speicher in Konto Account1 hoch. Die Container sind Container1 und Container2. Video-Uploads erfolgen selten. Wenn ein neues Video hochgeladen wird, müssen Sie bestimmte Blobs von Container1 nach Container2 kopieren. Was sollten Sie implementieren?
- Ihre ASP.NET Core Web API verwendet Application Insights für Telemetriedaten und verfolgt Abhängigkeiten zu einer Nicht-SQL Server-Datenbank. Welche zwei Abhängigkeits-Telemetrieeigenschaften sollten Sie festlegen, um eine ordnungsgemäße Abhängigkeitsverfolgung für diese Datenbank zu ermöglichen?
- Ihre Azure Front Door (Standard/Premium) schützt eine App mit einer WAF-Richtlinie, die den verwalteten Regelsatz verwendet. Nach dem Aktivieren von WAF werden legitime GraphQL-POST-Anfragen von einer SQL-Injection-Regel blockiert, die das JSON-Body-Feld namens „query“ inspiziert. Sie müssen den SQL-Injection-Schutz für andere Anfragen beibehalten und auch den Login-Endpunkt auf 100 Anfragen pro Minute beschränken. Was sollten Sie tun?
- Ihre Einzelhandels-App schreibt hohen OLTP-Traffic in Azure Cosmos DB. Das Analyseteam möchte Dashboards und Ad-hoc-Abfragen nahezu in Echtzeit, ohne den Transaktionsdurchsatz zu beeinträchtigen oder ETL-Pipelines zu erstellen. Was sollten Sie tun, um dieses HTAP-Szenario zu ermöglichen?
- Ihre Organisation betreibt MongoDB On-Premises und verfügt über ein Azure Cosmos DB-Konto, das mit der MongoDB-API konfiguriert ist. Sie planen die Migration und haben derzeit das Data Management Gateway-Tool in den Plan aufgenommen. Bewerten Sie diese Aussage: Welche Ersetzung macht sie korrekt?
- Ihre Redis-Workload ist über einen einzelnen Knoten hinausgewachsen. Sie müssen horizontal skalieren und weiterhin Multi-Key-Operationen wie MGET für verwandte Schlüssel (z. B. Warenkorb und Benutzer für denselben Kunden) durchführen. Was sollten Sie tun?
- Ihre Web-App läuft auf mehreren Instanzen im Azure App Service. Gelegentlich reagiert eine Instanz nicht mehr. Sie möchten, dass die Plattform automatisch eine fehlerhafte Instanz erkennt und sie aus dem Load Balancer entfernt, um sie dann ohne manuelles Eingreifen zu ersetzen. Was sollten Sie tun?
- Ihre Web-App verwendet die Microsoft Identity Platform und ruft REST-APIs auf, die ein Zugriffstoken erfordern. Welche drei Anwendungseigenschaften sind beim Anfordern eines Tokens erforderlich?
- Ihre Web-App verwendet die Microsoft Identity Platform zur Authentifizierung von Benutzern und ruft mehrere REST-APIs auf. Eine API muss den Kalender des Benutzers lesen, und die App benötigt die Berechtigung, E-Mails im Namen des Benutzers zu senden. Welchen OAuth/OpenID Connect-Parameter sollten Sie anfordern, um diese Berechtigungen zu erhalten?
- Im Abonnement Sub1 haben Sie ein benutzerdefiniertes Event Grid-Thema Topic1 und ein Ereignisabonnement EventSub1 erstellt, das Topic1 als Quelle und einen Web Hook als Endpunkt verwendet. Sie planen, Dead-Lettering für EventSub1 zu aktivieren. Was müssen Sie zuerst tun, um Dead-Lettering zu aktivieren?
- In einem Microservices-basierten E-Commerce-System benötigen Sie ein Messaging-Backplane für Transaktionsnachrichten zwischen Komponenten. Nachrichten müssen in der Reihenfolge „First-In, First-Out“ (FIFO) zugestellt werden. Welchen Azure-Dienst sollten Sie auswählen?
- Jede Abteilung in Ihrem Unternehmen hat eine eigene Service Bus-Warteschlange im selben Namespace. Die Compliance erfordert, dass jede Nachricht automatisch an ein zentrales Audit-Thema weitergeleitet wird, ohne benutzerdefinierten Code zu schreiben. Was sollten Sie konfigurieren?
- Mehrere ältere VMs verwenden nicht verwaltete Datenträger, die in Speicherkonten vom Typ Standard_LRS gespeichert sind, und erreichen die IOPS-Grenzwerte des Speicherkontos. Eine neue Datenbank-Workload erfordert eine vorhersagbare hohe Leistung auf Datenträgern. Sie möchten das Risiko einer Drosselung des Speicherkontos eliminieren und die Leistungsanforderungen erfüllen. Was sollten Sie tun?
- Mehrere Anwendungen verwenden derzeit Speicherkonto-Zugriffsschlüssel für den Blob-Zugriff. Sie müssen Schlüssel ohne Ausfallzeiten rotieren und damit beginnen, Anwendungen auf die Azure AD-basierte Autorisierung umzustellen. Was sollten Sie tun?
- Mehrere App Services verwenden derzeit APPINSIGHTS_INSTRUMENTATIONKEY. Sie planen, auf Verbindungszeichenfolgen zu migrieren, damit Sie regionale Ingestion-Endpunkte ansprechen und ein Failover auf eine sekundäre Application Insights-Ressource in einer anderen Region ohne Code-Redeployments unterstützen können. Was sollten Sie tun?
- Mehrere Producer-Dienste veröffentlichen Avro-kodierte Ereignisse in Azure Event Hubs. Sie müssen Payloads validieren und Schemas weiterentwickeln, ohne bestehende Consumer zu beeinträchtigen. Producer und Consumer sollen Schemaversionen zur Laufzeit automatisch abrufen und anwenden. Was sollten Sie implementieren?
- Sie benötigen detaillierte Fehlerbehebungsdaten von APIM in Log Analytics und möchten gleichzeitig die Kosten kontrollieren. Anforderungen: Senden Sie Gateway-Protokolle und Anforderungs-Traces an einen Log Analytics-Arbeitsbereich; sampeln Sie etwa 50 % des Datenverkehrs; und schließen Sie vorübergehend Anforderungs-/Antwort-Bodies ein, um Probleme zu diagnostizieren. Was sollten Sie konfigurieren? (Wählen Sie zwei)
- Sie benötigen die Konsole des APIM-Entwicklerportals, um Token über OAuth 2.0-Client-Anmeldeinformationen von Azure AD zu erhalten, wenn Sie Aufrufe an ein gesichertes Backend testen. Sie konfigurieren einen OAuth 2.0-Autorisierungsserver in APIM. Welche Einstellungen sind erforderlich? (Wählen Sie drei)
- Sie benötigen eine Azure-Messaging-Lösung, die Transaktionen, Duplikaterkennung und unbegrenzte Nachrichtenaufbewahrung unterstützt. Welche zwei Technologien erfüllen alle Anforderungen?
- Sie benötigen eine umfassende Bestandsaufnahme aller öffentlichen IP-Adressen und ihres DDoS-Schutzstatus über alle Abonnements in einer Verwaltungsgruppe hinweg. Die Ergebnisse müssen nahezu in Echtzeit vorliegen, ohne dass Daten zuerst in einen Log Analytics-Arbeitsbereich aufgenommen werden. Was sollten Sie verwenden?
- Sie benötigen einen einzigen öffentlichen Endpunkt, der Anfragen an mehrere Backends weiterleitet, ohne zusätzliche Infrastruktur bereitzustellen. Anfragen an /v1/orders/* müssen an eine Legacy-API in einem anderen App Service weitergeleitet werden, und /v1/images/* sollen von einer statischen Blob Storage-Website bereitgestellt werden. Sie müssen Backend-URLs verbergen, einfache Pfad-Rewrites unterstützen und die Kosten minimal halten. Was sollten Sie tun?
- Sie benötigen einen GitHub Actions-Workflow, um Infrastruktur bereitzustellen und Geheimnisse aus Azure Key Vault abzurufen, ohne Azure-Anmeldeinformationen zu speichern. Der Zugriff muss auf ein bestimmtes GitHub-Repository und eine bestimmte Umgebung beschränkt sein und kurzlebige Token verwenden. Was sollten Sie in Microsoft Entra ID (Azure AD) konfigurieren? Wählen Sie zwei aus.
- Sie benötigen persistenten, gemeinsam genutzten Speicher für ein AKS-Deployment namens „reports“, das 6 Replikate auf mehreren Knoten ausführt. Jedes Replikat muss in der Lage sein, dieselben Dateien gleichzeitig zu lesen und zu schreiben. Die Daten müssen Pod-Neustarts überdauern und von einem Azure-verwalteten Dienst unterstützt werden. Was sollten Sie konfigurieren?
- Sie bereiten sich darauf vor, eine Website in Azure zu hosten, die nach dem Start viel Traffic erhalten wird. Sie müssen sie verfügbar und reaktionsschnell halten und gleichzeitig die Kosten minimieren. Wie sollten Sie die Website bereitstellen?
- Sie betreiben Azure Cache for Redis Enterprise und möchten, dass ein Worker reagiert, wenn Schlüssel ablaufen oder aufgrund von Speicherdruck entfernt werden. Der Worker abonniert die Kanäle __keyevent@0__.*. Welche Konfigurationsänderung ist erforderlich, um diese Ereignisse zu veröffentlichen?
- Sie betreiben Azure Functions, die Service Bus-Nachrichten verarbeiten, deren Bearbeitung bis zu 30 Minuten pro Nachricht dauern kann und die über einen privaten Endpunkt auf eine SQL-Datenbank zugreifen müssen. Die Startlatenz muss bei plötzlichen Lastspitzen minimal sein. Welche Hosting-Konfiguration sollten Sie wählen?
- Sie betreiben dieselbe Warenkorb-API in East US und West Europe. Jede Region muss mit sehr geringer Latenz in einen lokalen Redis-Cache schreiben und daraus lesen können. Wenn die Regionen vorübergehend isoliert sind, sollten Schreibvorgänge in beiden Regionen weiterhin akzeptiert werden und die Daten sollten automatisch konvergieren, wenn die Konnektivität wiederhergestellt ist. Sie benötigen außerdem ein automatisches Failover, ohne eine Lesereplika hochzustufen. Was sollten Sie implementieren?
- Sie betreiben ein Deployment mit 5 Replikaten für eine kritische API auf AKS. Sie müssen sicherstellen, dass bei geplanten Unterbrechungen wie Node-OS-Upgrades und bei Rolling Updates des Deployments mindestens 4 Replikate verfügbar bleiben. Was sollten Sie konfigurieren?
- Sie betreiben eine ASP.NET Core 6 API auf Windows App Service mit aktivierter Application Insights Auto-Instrumentierung. Sie benötigen Code-Level-Snapshots, wenn Ausnahmen auftreten, mit minimalem Performance-Overhead und ohne Codeänderungen. Was sollten Sie tun?
- Sie betreiben eine einzelne APIM-API, die den Datenverkehr basierend auf dem X-Region-Anforderungsheader (Werte: eu oder us) an eines von zwei regionalen Backends weiterleiten muss. Die Backends sind in APIM mit den Backend-IDs orders-eu und orders-us vorkonfiguriert. Sie müssen eine einzige API-Oberfläche beibehalten und dynamisch pro Anforderung weiterleiten. Was sollten Sie tun?
- Sie betreiben eine einzelne Azure Container Registry (ACR) in "East US" mit der Basic SKU. AKS-Cluster in "East US" und "West Europe" ziehen Images daraus, aber Image-Pulls in "West Europe" sind langsam und verursachen Egress-Kosten. Sie möchten einen einzigen Login-Servernamen und eine automatische regionale Replikation, um die Latenz zu minimieren. Was sollten Sie tun?
- Sie betreiben eine Node.js-Anwendung, die den offiziellen MongoDB-Treiber für MongoDB Atlas verwendet. Sie planen, zu Azure zu migrieren, wobei Codeänderungen minimal gehalten und Ausfallzeiten während der Migration minimiert werden sollen. Was sollten Sie tun?
- Sie betreiben eine Web-App in Azure App Service mit Bereitstellungsslots für Produktion und Staging. Für routinemäßige CI/CD-Releases soll die App den Staging-Slot nach Abschluss der Bereitstellung und dem Aufwärmen der App automatisch in die Produktion hochstufen. Gelegentlich, während Wartungsfenstern, möchten Sie den Staging-Slot mit Produktionseinstellungen validieren und aufwärmen, ihn unter Produktions-Traffic-Mappings testen und dann entscheiden, ob der Swap abgeschlossen oder abgebrochen werden soll. Was sollten Sie tun?
- Sie betreiben eine Webanwendung, die Application Insights zur Überwachung verwendet und Bediener benachrichtigen muss, wenn ein technischer Fehler den Verkauf von Camps verhindert. Welche Art von Warnung sollten Sie erstellen, um diese technischen Probleme zu erkennen?
- Sie betreiben einen AKS-Cluster mit einem Benutzerknotenpool, der ein Deployment für eine API ausführt. Ein HPA ist bereits konfiguriert, um das Deployment basierend auf der CPU von 2 auf 20 Replikate zu skalieren. Während Spitzenereignissen erhöht der HPA die gewünschten Replikate, aber mehrere neue Pods bleiben mit der Meldung 'Insufficient cpu' im Status 'Pending'. Sie möchten, dass der Cluster automatisch Kapazität hinzufügt, damit die Pods ohne manuelles Eingreifen geplant werden können. Was sollten Sie tun?
- Sie betreiben einen Azure App Service mit Produktions- und Staging-Slots. Die App liest Secrets aus Azure Key Vault mithilfe von Key Vault-Referenzen in den App-Einstellungen. Sie benötigen, dass beide Slots dieselbe Identität verwenden, wenn sie auf Key Vault zugreifen, damit Slot-Swaps keine Änderungen am Key Vault-Zugriff erfordern. Was sollten Sie tun?
- Sie betreiben einen Windows App Service, der eine ASP.NET Core-Anwendung hostet. Während Zwischenfällen müssen Sie Anwendungs-Logs in Echtzeit verfolgen. Aus Compliance-Gründen müssen Sie HTTP-Zugriffs-Logs auch 30 Tage lang in Azure Storage aufbewahren. Eine langfristige Aufbewahrung von Anwendungs-Logs ist nicht erforderlich. Was sollten Sie konfigurieren?
- Sie binden api.contoso.com als benutzerdefinierte Domäne in einen Azure CDN Standard (Microsoft)-Endpunkt ein. Die Unternehmenssicherheit erfordert die Verwendung eines von Ihrer genehmigten Zertifizierungsstelle ausgestellten Zertifikats und die Verwaltung des Lebenszyklus des privaten Schlüssels in Azure Key Vault, einschließlich der manuellen Rotation nach Ihrem Zeitplan. Was sollten Sie für HTTPS auf der benutzerdefinierten Domäne konfigurieren?
- Sie entwerfen ein Gefahrenbenachrichtigungssystem, bei dem ein zentraler Signalisierungsserver Alarmmeldungen an Azure Service Bus veröffentlicht. Jeder Alarm-Controller empfängt Nachrichten in einer Transaktion, und jede Transaktion muss geprüft werden, einschließlich der Art des ausgelösten Alarms. Welche zwei Aktionen sollten Sie durchführen, um ein Reply-Trail-Audit zu implementieren?
- Sie entwerfen eine Lösung, die Azure Messaging verwendet. Das System muss einem Publish-Subscribe-Muster folgen und kontinuierliches Polling vermeiden. Welche zwei Optionen erfüllen diese Anforderung? (Jede richtige Antwort ist eine vollständige Lösung.)
- Sie entwerfen einen Auftragsverarbeitungs-Workflow auf Azure Service Bus. Alle Nachrichten für dieselbe OrderID müssen in strikter FIFO-Reihenfolge verarbeitet werden, und Sie müssen den Status pro Auftrag über Nachrichten hinweg beibehalten, um die Workflow-Phase zu verfolgen. Was sollten Sie tun?
- Sie entwerfen einen Azure Cosmos DB (SQL API)-Container, der Millionen von Dokumenten aufnehmen soll, von denen jedes viele Eigenschaften hat und keine einzelne Eigenschaft einen eindeutigen Partitionsschlüssel bietet. Welche zwei Partitionsschlüsselansätze sind akzeptabel, um den Datenverkehr über die Partitionen hinweg gleichmäßig zu verteilen?
- Sie entwickeln eine .NET Core MVC-App, mit der Kunden mithilfe von Azure Search nach Angeboten für unabhängige Ferienunterkünfte suchen können. Sie müssen Kunden ermöglichen, Suchen mithilfe regulärer Ausdrücke durchzuführen. Was sollten Sie konfigurieren?
- Sie entwickeln eine Azure App Service REST-API, die von einer App Service-Webanwendung aufgerufen werden soll. Die API muss Benutzerprofildaten in Azure AD lesen und aktualisieren. Welche zwei Komponenten sollten Sie verwenden, um diese Funktionalität zu implementieren? (Wählen Sie zwei aus.)
- Sie entwickeln eine Azure Event Hubs-Lösung der Premium-Stufe zur Verfolgung von Mautereignissen. Jede Straße erfordert eine eigene Drosselungsrichtlinie. Wie sollten Sie den Event Hub konfigurieren, um eine Drosselung pro Straße zu ermöglichen?
- Sie entwickeln Microservices, die auf Azure Container Apps mit aktiviertem externen TCP-Ingress laufen. Das Unternehmen verlangt, dass die Services basierend auf einem Azure Event Hub-Trigger unter Verwendung einer benutzerdefinierten KEDA-Skalierungsregel skaliert werden. Welche zwei KEDA-Triggerfelder sind erforderlich? (Wählen Sie zwei.)
- Sie erfassen Kaufereignisse von 100 Einzelhändlern in Azure Event Hubs für ein Treueprogramm. Jeder Einzelhändler hat eine eindeutige Kennung und kann jederzeit hinzugefügt oder entfernt werden. Einzelhändler dürfen nur Ereignisse für sich selbst aufzeichnen. Wie sollten Sie Einzelhändlern ermöglichen, Verkaufsereignisse sicher zu übermitteln?
- Sie erfassen Telemetriedaten mit hohem Durchsatz in einem Azure Event Hub und müssen alle eingehenden Ereignisse automatisch und mit minimalem Betriebsaufwand in einem Langzeitspeicher archivieren. Das Archiv soll direkt vom Dienst geschrieben werden, ohne dass benutzerdefinierter Code ausgeführt wird. Was sollten Sie konfigurieren?
- Sie erfassen Telemetriedaten von 100.000 Geräten in einem Azure Event Hub. Sie müssen die Nachrichtenreihenfolge pro Gerät beibehalten und gleichzeitig einen hohen Durchsatz über mehrere Partitionen hinweg gewährleisten. Was sollten Sie beim Senden von Ereignissen tun?
- Sie erstellen ein Lagerverwaltungssystem, das eine Zählung pro Artikel mit hoher Parallelität aufrechterhalten und garantieren muss, dass Aktualisierungen für denselben Artikel serialisiert werden. Mehrere Clients werden den Lagerbestand erhöhen und verringern und gelegentlich die aktuelle Zählung lesen. Welche zwei Aktionen sollten Sie mit Durable Functions durchführen?
- Sie erstellen ein plattformübergreifendes Live-Dashboard, das eine bidirektionale Echtzeit-Nachrichtenübermittlung über WebSocket mit geringer Latenz erfordert. Clients müssen Gruppen beitreten können, und das Backend soll ohne Sticky Sessions oder benutzerdefinierte WebSocket-Serververwaltung skalieren. Was sollten Sie implementieren?
- Sie erstellen eine .NET Core MVC-Anwendung, die Azure Cognitive Search verwendet, um Ferienunterkünfte nach mehreren Kriterien zu finden, einschließlich einer Preisspanne und der Nähe zu einem Flughafen. Welche Eigenschaft der SearchParameters-Klasse sollten Sie festlegen, um die Ergebnisse nach Preis und Entfernung einzuschränken?
- Sie erstellen eine Anwendung, die Daten zwischen lokalen Dateiservern und Azure Blob Storage verschiebt. Die App speichert Schlüssel, Geheimnisse und Zertifikate in Azure Key Vault und ruft die Key Vault-APIs auf. Sie möchten sicherstellen, dass eine versehentliche Löschung eines Schlüsseltresors oder seiner Objekte 90 Tage nach der Löschung wiederhergestellt werden kann. Was sollten Sie tun?
- Sie erstellen eine Azure App Service-Webanwendung, die Sitzungsdaten sicher in Azure Cache for Redis speichern muss. Welche drei Redis-Eigenschaften sind erforderlich, um die Web-App für die Verbindung mit der Redis-Instanz zu konfigurieren?
- Sie erstellen eine Azure Durable Function, die einen Online-Bestellworkflow orchestriert und eine externe API aufrufen muss, um Produktrabattdaten zu erhalten. Welche Durable Function-Typen sollten Sie verwenden?
- Sie erstellen eine Azure Function App, um Bilder zu verarbeiten, die in den Blob-Speicher hochgeladen wurden. Bilder müssen so schnell wie möglich mit minimaler Latenz verarbeitet werden. Wie sollten Sie die Function App und den Trigger konfigurieren?
- Sie erstellen eine Cosmos DB-Lösung, die in mehreren Azure-Regionen bereitgestellt wird. Anforderungen: Leseoperationen dürfen niemals ungeordnete Schreibvorgänge beobachten, und Sie möchten die Lesekonkurrenz in allen Regionen maximieren. Welches Cosmos DB-Konsistenzlevel erfüllt diese Anforderungen?
- Sie erstellen eine E-Commerce-Web-App und planen, Azure Key Vault zu verwenden, damit die App Service-Authentifizierung mit Azure AD die Anmeldungen sichert. Was sollten Sie in der E-Commerce-Web-App aktivieren, damit sie sicher auf Key Vault zugreifen kann?
- Sie erstellen eine in Microsoft Entra ID integrierte App, die Microsoft Graph aufruft und zukünftige unbekannte Enumerationsmember (Unterstützung für erweiterbare Enumerationen) bei GET-Operationen akzeptieren muss. Welcher HTTP-Anforderungsheader ermöglicht dieses Verhalten?
- Sie erstellen eine Java-App, die Cassandra (über die Cassandra-API) auf einer neuen Azure Cosmos DB-Ressource verwendet. Sie erstellen eine Azure AD-Gruppe namens „Cosmos DB Creators“, um die Bereitstellung von Cosmos DB-Konten, -Datenbanken und -Containern zu ermöglichen. Mitglieder dürfen jedoch nicht auf die Datenbankschlüssel zugreifen können. Welche RBAC-Rolle sollten Sie zuweisen, um den Zugriff der Gruppe entsprechend einzuschränken?
- Sie erstellen eine Java-App, die sensible Daten in Azure Cosmos DB speichert, und möchten Always Encrypted so konfigurieren, dass die Anwendung Daten verschlüsselt. Welchen ersten Schritt sollten Sie unternehmen?
- Sie erstellen eine Lösung, die eine Azure Cosmos DB-Datenbank mit mehreren Partitionen und das neueste Cosmos DB SDK verwendet. Anforderungen: Sende Einfüge- und Aktualisierungsvorgänge an Azure Blob Storage, verarbeite Änderungen von allen Partitionen sofort und ermögliche die parallele Verarbeitung der Änderungsbehandlung. Welche zwei Ansätze ermöglichen Ihnen die Verarbeitung der Cosmos DB-Vorgänge? (Jede richtige Antwort ist eine vollständige Lösung.)
- Sie erstellen eine mandantenfähige Web-API, die durch Azure AD gesichert ist. Die API muss Benutzer basierend auf Rollen autorisieren (für benutzerdelegierten Zugriff) und auch Hintergrunddiensten erlauben, sie mit Nur-App-Berechtigungen unter Verwendung von Rollen aufzurufen. Token sollten Rollen-Claims enthalten, die Ihre API auswerten kann. Was sollten Sie implementieren?
- Sie erstellen eine öffentliche API, deren Backend in einem Azure App Service gehostet wird und eine REST-API bereitstellt. Sie müssen die Backend-Authentifizierung für eine API Management-Instanz konfigurieren. Lösung: Konfigurieren Sie Clientzertifikat-Gateway-Anmeldeinformationen für den HTTP(s)-Endpunkt. Erfüllt diese Lösung die Anforderung?
- Sie erstellen eine öffentliche API, deren Backend in einem Azure App Service gehostet wird und eine REST-API bereitstellt. Sie müssen die Backend-Authentifizierung für eine API Management-Instanz konfigurieren. Lösung: Konfigurieren Sie Clientzertifikat-Gateway-Anmeldeinformationen für die Azure-Ressource. Erfüllt diese Lösung die Anforderung?
- Sie erstellen einen Durable Functions-Workflow, der eine Liste von 50.000 Bild-URLs empfängt und EXIF-Metadaten für jedes Bild parallel extrahieren und dann eine einzige aggregierte Liste zurückgeben muss. Der Orchestrator muss deterministisch bleiben und nach Wiederholungen oder Neustarts korrekt fortgesetzt werden können. Was sollten Sie in der Orchestratorfunktion tun, um das Fan-out/Fan-in-Muster zu implementieren?
- Sie erstellen mehrere APIs, die in Azure API Management gehostet werden, und müssen untersuchen, wie APIM Anforderungen verarbeitet, einschließlich Aufrufen von REST-Clients. Die Untersuchung muss Folgendes zeigen: die Anforderungen, die APIM an das Backend weitergeleitet hat, und die empfangenen Antworten, die auf Antworten angewendeten Richtlinien, bevor sie an den Aufrufer zurückgegeben werden, alle Fehler und die darauf angewendeten Richtlinien sowie die ursprünglichen Aufruferanforderungen und die darauf angewendeten Richtlinien. Welche drei Schritte sollten Sie ausführen? (Wählen Sie drei.)
- Sie haben 100 Azure-VMs mit aktivierten systemseitig zugewiesenen verwalteten Identitäten und müssen den objectId-Wert jeder Identität abrufen. Welchen Befehl sollten Sie ausführen?
- Sie haben Application Insights für eine bereitgestellte App Service-Web-App aktiviert, die viele Ausnahmen auslöst. Welches Application Insights-Feature sollten Sie aktivieren, um den Code-Status und die Variablenwerte zum Zeitpunkt des Auftretens von Ausnahmen zu überprüfen?
- Sie haben das APIM-Entwicklerportal angepasst, indem Sie Seiten bearbeitet und ein benutzerdefiniertes Thema hinzugefügt haben. Entwickler sollen sich selbst registrieren und ein öffentliches Produkt über das Portal abonnieren können, ohne dass eine Administratorgenehmigung erforderlich ist. Nach Ihren Bearbeitungen sehen anonyme Besucher immer noch das alte Portal. Was sollten Sie tun? (Wählen Sie zwei)
- Sie haben den Azure Blob-Lebenszyklus so eingestellt, dass Objekte nach 30 Tagen in die Archiv-Speicherebene verschoben werden. Kunden fordern eine SLA für den Zugriff auf Daten, die älter als 30 Tage sind. Welches ist die minimale Wiederherstellungs-SLA, die Sie für das Abrufen archivierter Blobs dokumentieren sollten?
- Sie haben ein Azure Event Grid-Systemthema, das Ereignisse an einen HTTPS-Endpunkt auf einer Azure Function liefert. Gelegentlich wird der Endpunkt gedrosselt und Ereignisse gehen verloren. Sie müssen (1) unzustellbare Ereignisse zur späteren Überprüfung in einem Blob-Container erfassen und (2) unnötige Wiederholungsversuche reduzieren, wenn der Endpunkt fehlerhaft ist. Was sollten Sie tun?
- Sie haben ein Benutzerdelegierungs-SAS-Token für Azure Blob Storage ausgestellt, und es wurde kompromittiert. Welche zwei Aktionen können dieses SAS-Token widerrufen oder deaktivieren? (Wählen Sie zwei aus.)
- Sie haben ein neues Azure-Abonnement und erstellen eine interne Website, die Azure AD zur Authentifizierung verwendet. Sie müssen die Multi-Faktor-Authentifizierung (MFA) für die Website implementieren. Welche zwei Aktionen sind erforderlich? (Jede richtige Antwort ist Teil der Lösung.)
- Sie haben eine API Management (Standard)-Instanz, die ein verwaltetes Gateway verwendet, und planen, API1 zu veröffentlichen, deren Backend-Datenbank eine strikte Begrenzung der Anfragen pro Minute erzwingt. Welche APIM-Richtlinie sollten Sie auf API1 anwenden, um die Wahrscheinlichkeit zu minimieren, dass Anfragen von einer bestimmten IP-Adresse das Pro-Minute-Limit des Backends überschreiten?
- Sie haben eine ASP.NET Core-Web-App, die Microsoft.Identity.Web verwendet, um Benutzer anzumelden und Token zum Aufrufen einer Downstream-API zu erhalten. Die App läuft auf mehreren App Service-Instanzen hinter einem Load Balancer und skaliert häufig. Benutzer werden häufiger als erwartet zur Anmeldung aufgefordert, und AcquireToken-Aufrufe treffen nach Skalierungsereignissen häufig das Netzwerk. Was sollten Sie implementieren, um die Token-Wiederverwendung über Instanzen hinweg zu verbessern? Wählen Sie zwei aus.
- Sie haben eine Azure App Service-Web-App bereitgestellt, Always On und die Application Insights-Site-Erweiterung aktiviert und dann ein Code-Update bereitgestellt, das viele fehlgeschlagene Anforderungen und Ausnahmen verursachte. Welches Application Insights-Tool ermöglicht es Ihnen, Leistungs- und Fehleranzahlen nahezu in Echtzeit zu überprüfen?
- Sie haben eine Azure App Service-Web-App bereitgestellt und diese sowohl in Azure AD als auch in Twitter registriert. Die App authentifiziert Benutzer, erfordert SSL und verwendet Twitter als Identitätsanbieter. Welches Element sollten Sie validieren, um die Azure AD-Anforderung in Ihrem Anwendungscode zu validieren?
- Sie haben eine Azure App Service-Web-App namens App1 bereitgestellt und einen Azure Key Vault namens Vault1 erstellt, der API-Schlüssel, Passwörter, Zertifikate und Schlüssel enthält. Sie müssen App1 Zugriff auf Vault1 gewähren, die automatische Anmeldeinformationsrotation unterstützen und das Speichern von Anmeldeinformationen im Code vermeiden. Was sollten Sie tun?
- Sie haben eine Azure Queue Storage-Warteschlange namens queue1 und müssen einen Vorgang implementieren, der das Sichtbarkeits-Timeout für einzelne Nachrichten festlegt. Welche zwei Vorgänge können dies erreichen? (Wählen Sie zwei.)
- Sie haben eine Azure Web App und mehrere Azure Function Apps, die Geheimnisse (Verbindungszeichenfolgen, Zertifikate) aus Azure Key Vault laden müssen. Geheimnisse dürfen nicht im App-Code oder in der Umgebung gespeichert werden, und Sie möchten Änderungen in Azure AD minimieren. Welchen Ansatz sollten Sie für den Zugriff auf Key Vault von den Apps aus verwenden?
- Sie haben eine B2B-Webanwendung, die die Azure AD B2B-Zusammenarbeit nutzt. Testbenutzer können sich mit jeder E-Mail-Adresse anmelden; wenn ein Testbenutzer zu einem zahlenden Kunden wird, müssen sie ihre Daten behalten, aber zur föderierten Authentifizierung wechseln. Welcher Microsoft Graph-Parameter wird verwendet, um die Authentifizierung eines Benutzers von Einmal-Passcodes auf Föderation umzustellen?
- Sie haben eine Linux-Container-basierte Konsolenanwendung, die Bilder von Kundenstandorten weltweit hochlädt, um über die Azure Blobs API von einem Backend auf Azure VMs verarbeitet zu werden. Sie können die Anwendung nicht ändern, und einige Standorte verfügen nur über telefonbasierte Internetverbindungen. Welche Technologie sollten Sie verwenden, damit die Konsolen-App auf die Blobs zugreifen kann?
- Sie haben eine Logic App bereitgestellt, die eine Azure Function (mit einer OpenAPI-Definition) aufruft, welche auf ein Azure Blob Storage-Konto zugreift. Alle Ressourcen sind durch Azure AD geschützt. Die Logic App muss sicher auf den Blob Storage zugreifen, und alle Azure AD-Identitäten sollen auch dann bestehen bleiben, wenn die Logic App gelöscht wird. Welche Option sollten Sie wählen?
- Sie haben eine neue Azure App Service-Web-App bereitgestellt, die Azure Active Directory für die Benutzerauthentifizierung und -autorisierung verwenden muss. Welchen Konfigurationsschritt sollten Sie zuerst ausführen?
- Sie haben eine OpenAPI-Definition in APIM importiert, die Beispielantworten enthält. Das Backend ist noch nicht verfügbar, aber Frontend-Teams müssen GET /orders aufrufen und eine 200-Antwort mit der dokumentierten Beispiel-Payload erhalten können, ohne ein Backend aufzurufen. Was sollten Sie konfigurieren?
- Sie haben eine Service Bus-getriggerte Azure Function, die eine gedrosselte Downstream-API aufruft. Bei vorübergehenden Fehlern möchten Sie bis zu 5 Wiederholungsversuche mit exponentiellem Backoff und Verzögerungen von 2 Sekunden bis 1 Minute. Nach den Wiederholungsversuchen soll die Nachricht von Service Bus in die Warteschlange für unzustellbare Nachrichten verschoben werden. Wie sollten Sie Wiederholungsversuche konfigurieren?
- Sie haben eine Single-Page-Anwendung (SPA), die eine Azure App Service Web API (API A) aufruft. API A muss im Namen des angemeldeten Benutzers eine Downstream-API (API B) aufrufen und die Berechtigungen des Benutzers in API B durchsetzen. API B macht bereits Scopes in ihrer App-Registrierung verfügbar. Sie müssen die Identität des Benutzers beim Aufruf von API B beibehalten und vermeiden, API A umfassende Anwendungsberechtigungen zu erteilen. Welche zwei Aktionen sollten Sie durchführen?
- Sie haben eine Web-App (contoso.azurewebsites.net), die durch Azure WAF geschützt ist. Der gesamte Datenverkehr wird über ein gemeinsam genutztes Azure Application Gateway geleitet und muss SSL verwenden. Welche zwei Schritte sollten Sie ausführen, um das Application Gateway für diesen App Service zu konfigurieren?
- Sie haben eine Web-App auf Azure App Service (Basic-Plan, einzelne Region) bereitgestellt. Benutzer melden langsame Antworten. Sie müssen vollständige Aufrufstacks, die über Instanzen hinweg korreliert sind, erfassen, um die Leistung zu diagnostizieren, während Kosten und Auswirkungen auf Benutzer minimiert werden. Welche drei Aktionen sollten Sie durchführen?
- Sie haben eine Web-App auf einem D1 App Service-Plan. Bei Spitzenlastzeiten erhöhen sich die Ladezeiten der Seiten. Sie möchten eine automatische Skalierung, wenn die CPU-Auslastung 80 % übersteigt, und die Kosten niedrig halten. Was sollten Sie zuerst tun?
- Sie haben eine Webanwendung, WebApp1, und möchten eine ausgelöste App Service-Hintergrundaufgabe, die Ihren Code ausführt, sobald neue Elemente in einer Warteschlange ankommen. Welchen der folgenden Dienste sollten Sie verwenden, um dieses Verhalten zu implementieren?
- Sie haben eine zustandsbehaftete ASP.NET Core-Web-App (PolicyApp) in einem App Service bereitgestellt, die auf Azure Event Grid-Ereignisse reagiert. Anforderungen: Alle Authentifizierungsereignisse (An- und Abmeldungen) müssen von PolicyApp verarbeitet werden, und Abmeldungen müssen so schnell wie möglich verarbeitet werden. Was sollten Sie implementieren?
- Sie haben einen Azure Cache for Redis (redis1) der Standard-Stufe mit Standardeinstellungen und müssen die Maxmemory-Richtlinie anpassen, damit mehr Speicher für Lesezugriffe zur Verfügung steht. Wie sollten Sie die Konfiguration maxmemory-reserved ändern?
- Sie haben einen Azure Cosmos DB SQL API-Container, der nach /customerId partitioniert ist. Wenn eine Bestellung aufgegeben wird, muss Ihr Dienst atomar vorgehen: (1) das Bestelldokument erstellen, (2) die openOrderCount des Kundenprofils aktualisieren und (3) das Warenkorbdokument des Kunden löschen. Alle drei Dokumente teilen denselben customerId-Wert. Sie möchten, dass alle Operationen entweder gemeinsam erfolgreich sind oder gemeinsam fehlschlagen, ohne serverseitige gespeicherte Prozeduren zu verwenden. Was sollten Sie tun?
- Sie haben einen Azure Key Vault kv1 (Standard-SKU) und werden dort programmgesteuert ein asymmetrisches Schlüsselpaar zur Ver- und Entschlüsselung speichern. Welches Client-Objekt sollte Ihre Anwendung verwenden, um das Schlüsselpaar aus dem Tresor abzurufen?
- Sie haben einen Microservice auf Azure Container Apps mit externem HTTP-Ingress. Updates des Dienstes dürfen keine Ausfallzeiten verursachen. Welche Bereitstellungskonfiguration sollten Sie verwenden, um den Dienst zu aktualisieren?
- Sie haben einen Standard-Verfügbarkeitstest in Application Insights (AI1) erstellt, der auf einen App Service (App1) verweist. Was müssen Sie tun, um sicherzustellen, dass fehlgeschlagene Testläufe E-Mail-Benachrichtigungen an die Abonnementbesitzer senden?
- Sie haben einen Windows App Service in Westeuropa, der auf zwei Backend-Netzwerke zugreifen muss: (A) einen Azure SQL-Datenbank-Private Endpoint in einem VNet, ebenfalls in Westeuropa, und (B) einen Anwendungsserver in einem VNet in Nordeuropa, der nur über das VPN-Gateway dieses VNets erreichbar ist. Die App sollte keine eingehende Konnektivität von diesen VNets erfordern. Welchen VNet-Integrationsansatz sollten Sie für jedes Backend verwenden?
- Sie haben Microservices auf einem AKS-Cluster, die Cosmos DB und Blob Storage verwenden, die mit kundenverwalteten Schlüsseln in Azure Key Vault geschützt sind. Schlüssel müssen sich alle drei Monate automatisch rotieren, manuelle Rotation zulassen und Benachrichtigungen senden, bevor Schlüssel ablaufen. Welche zwei Aktionen sollten Sie durchführen, um die Rotation und Ablaufbenachrichtigungen zu aktivieren?
- Sie haben REST-Endpunkte (durch SSL gesichert) zu einer Azure Function App hinzugefügt, die in einem Consumption Plan läuft. Sie müssen benachrichtigt werden, wenn ein Endpunkt nicht verfügbar oder langsam ist. Was sollten Sie implementieren, um die Verfügbarkeit und Reaktionsfähigkeit zu überwachen?
- Sie haben zwei Hyper-V-Hosts, Host1 und Host2. Host1 enthält eine Azure VM namens VM1, die aus einer benutzerdefinierten ARM-Vorlage bereitgestellt wurde. Sie müssen VM1 von Host1 nach Host2 verschieben. Welche Aktion sollten Sie durchführen?
- Sie haben zwei Microservices in Azure Container Apps: service-a und service-b. Sie möchten, dass service-a service-b aufruft, ohne IPs fest zu codieren, und von Wiederholungsversuchen/Timeouts profitiert. Außerdem müssen Sie den Warenkorbzustand mithilfe eines verwalteten Backends beibehalten, ohne Speicher-SDK-Code schreiben zu müssen. Welche zwei Aktionen sollten Sie durchführen?
- Sie hosten eine Function App im Premium-Plan und müssen Bereitstellungen ohne Ausfallzeiten durchführen. Sie haben bereits einen Staging-Slot erstellt und planen, nach der Validierung zu swappen. Während der Validierung im Staging-Slot dürfen keine Event Hub- oder Service Bus-Nachrichten aus der Produktion konsumiert werden. Welche zwei Konfigurationen sollten Sie implementieren?
- Sie implementieren Azure AD B2C für eine kundenorientierte App. Anforderungen: Integration eines Unternehmens-SAML-Identitätsanbieters (IdP), Anreicherung von Tokens mit Attributen aus Ihrer REST-API während der Anmeldung und Erzwingung von MFA nur, wenn Benutzer sich über den Unternehmens-IdP anmelden. Was sollten Sie tun?
- Sie implementieren Azure Durable Functions für einen Workflow zur Fahrzeugkreditvergabe, der mehrere Schritte nacheinander erfordert und einen Bonitätsprüfungsschritt enthält, der mehrere Tage dauern kann. Welcher Durable Function-Typ ist für diesen Workflow geeignet?
- Sie implementieren die Benutzeridentifizierung für eine Webanwendung, die die Microsoft Identity Platform verwendet. Welchen Anspruchstyp sollten Sie verwenden, um einen Benutzer eindeutig zu identifizieren?
- Sie implementieren die erste Subscriber-Anwendung für ein Azure Service Bus-Thema. Das Portal zeigt an, dass Nachrichten im Abonnement ankommen, und Sie haben einen Abonnement-Client mit den richtigen Parametern initialisiert, aber die App verarbeitet immer noch keine Nachrichten. Welches Code-Snippet stellt sicher, dass der Abonnement-Client eingehende Nachrichten verarbeitet?
- Sie implementieren einen Data Lake für Analysen und müssen einer Gruppe namens DataScientists schreibgeschützten Zugriff auf den Pfad /raw/sales innerhalb eines einzelnen Containers gewähren. Sie dürfen keine Daten in anderen Ordnern sehen. Neue Dateien unter /raw/sales sollen dieselben Berechtigungen erben. Was sollten Sie tun?
- Sie implementieren einen Durable Functions-Workflow für Spesenabrechnungen. Der Orchestrator muss bis zu 48 Stunden auf die Genehmigung eines Managers warten und dann fortfahren. Wenn innerhalb von 48 Stunden keine Genehmigung eingeht, muss er automatisch ablehnen und eine Benachrichtigung senden. Die Lösung muss gegen Neustarts und Wiederholungen resistent sein. Was sollten Sie im Orchestrator implementieren?
- Sie implementieren mehrere APIs in Azure API Management mit den folgenden Anforderungen: Alle APIs erfordern einen Abonnement-Schlüssel, Abonnenten müssen Nutzungsbedingungen akzeptieren, Administratoren müssen Abonnementanfragen genehmigen oder ablehnen, und Sie müssen mehrere gleichzeitige Abonnements begrenzen. Was sollten Sie implementieren?
- Sie instrumentieren eine E-Commerce-Website mit Application Insights. Sie müssen: 1) aufzeichnen, wann ein Benutzer auf „AddToCart“ klickt, mit der productId und userTier, 2) den numerischen basketValue an der Kasse für benutzerdefinierte Warnungen verfolgen und 3) Aufrufe an ein externes Zahlungsgateway messen, einschließlich Latenz und Erfolg/Misserfolg. Welche Telemetrieaufrufe sollten Sie hinzufügen?
- Sie konfigurieren Azure Front Door (Standard/Premium) mit zwei Ursprüngen (Origins): East US und West Europe. Sie möchten, dass beide Ursprünge aktiv sind, Client-Anfragen den Ursprung mit der geringsten Latenz bevorzugen und fehlerhafte Ursprünge automatisch aus der Rotation entfernt werden. Jeder Ursprung stellt einen HTTPS /healthz-Endpunkt bereit, der bei fehlerfreiem Zustand 200 zurückgibt. Wie sollten Sie die Ursprungsgruppe konfigurieren?
- Sie möchten eine einzelne GraphQL-API in APIM veröffentlichen. Für Bestandsdaten haben Sie bereits ein GraphQL-Backend und möchten, dass APIM dieses als Proxy verwendet. Für Bestellungen haben Sie nur REST-Endpunkte und müssen GraphQL-Felder auflösen, indem Sie diese REST-Dienste aufrufen und die Antwort formen. Was sollten Sie tun?
- Sie müssen 200 Millionen JSON-Dokumente in einen bestehenden Azure Cosmos DB SQL API-Container migrieren und Upserts durchführen, falls Dokumente bereits existieren. Ziel ist es, den Durchsatz zu maximieren, Drosselung automatisch zu handhaben und Codeänderungen in einem .NET-Dienst zu minimieren. Welche zwei Aktionen sollten Sie durchführen?
- Sie müssen alle Daten von einem bestehenden Azure Storage-Konto (viele Container und große Datenmengen) in ein neues Speicherkonto kopieren. Die Migration muss automatisiert sein, minimale Benutzerinteraktion erfordern und bei Unterbrechung wiederherstellbar sein. Welches Tool oder welchen Ansatz sollten Sie verwenden?
- Sie müssen asynchron nur eine Untermenge von Block-Blobs von einem Quell-Speicherkonto in Region A zu einem Zielkonto in Region B replizieren, wobei die Versionshistorie erhalten bleibt und Präfixfilter verwendet werden. Was sollten Sie konfigurieren?
- Sie müssen Azure Functions absichern, um die Sicherheitsanforderungen zu erfüllen. Welche zwei Aktionen sollten Sie durchführen? (Wählen Sie zwei.)
- Sie müssen dem Entwicklungsteam des Inventardienstes Zugriff auf die Standortdaten der Einzelhandelsgeschäfte gewähren. Welche Methode sollten Sie verwenden, um diesen Zugriff zu gewähren?
- Sie müssen die Workflows für eine bestehende Logic App ändern. Welches Tool sollten Sie zum Bearbeiten verwenden?
- Sie müssen eine ASP.NET-Webanwendung mithilfe von Application Insights testen, um sicherzustellen, dass sie von mehreren globalen Standorten aus in regelmäßigen Abständen verfügbar und reaktionsschnell ist, und den Support benachrichtigen, wenn sie nicht reagiert. Welche zwei Testtypen sind geeignet?
- Sie müssen eine NFS-Dateifreigabe mit hohem Durchsatz für eine Linux-basierte HPC-Workload in Azure bereitstellen. Die Mount-Punkte dürfen nur von einem bestimmten VNet-Subnetz aus zugänglich sein. Welche Voraussetzungen und Konfigurationen sind erforderlich?
- Sie müssen eine öffentliche RESTful-Nachrichten-API (mit einer OpenAPI/Swagger-Spezifikation) über eine Azure API Management-Instanz verfügbar machen. Welcher Azure PowerShell-Befehl importiert die API-Spezifikation in API Management?
- Sie müssen eine Produktions-Web-App schützen, indem Sie tägliche Backups konfigurieren, die den Website-Inhalt und eine verbundene Azure SQL-Datenbank umfassen. Backups müssen in dem General-Purpose-v2-Speicherkonto Ihrer Organisation in einem bestimmten Container gespeichert werden. Was sollten Sie tun?
- Sie müssen eine Timer-getriggerte Funktion jeden Montag bis Freitag um 7:00 Uhr Pacific Time ausführen, einschließlich Anpassungen für die Sommerzeit. Die Function App läuft unter Windows. Wie sollten Sie den Zeitplan konfigurieren?
- Sie müssen einem Anwendungsteam eine interaktive, gemeinsam nutzbare Ansicht bereitstellen, die Folgendes kombiniert: 1) Metrikdiagramme (CPU, Anfragen), 2) KQL-Abfrageergebnisse aus Log Analytics, 3) Parameter zur Auswahl von Ressourcengruppe und Zeitbereich und 4) die Möglichkeit, das Artefakt für die Bereitstellung in anderen Abonnements zu exportieren und versionszukontrollieren. Was sollten Sie erstellen?
- Sie müssen einen Bericht erstellen, der Mitarbeiter auflistet, die Fachexperten für bestimmte Themen sind, und sicherstellen, dass Administratoren die volle Kontrolle und Zustimmung über die Daten haben. Welche Microsoft-Technologie sollten Sie verwenden?
- Sie müssen einen kritischen Container vor versehentlichem Überschreiben und Löschen schützen und in der Lage sein, einen Blob schnell in einen früheren Zustand wiederherzustellen, während Sie die Speicherkosten kontrollieren. Welche drei Aktionen oder Aussagen sind korrekt?
- Sie müssen geschäftskritische Blobs schützen, damit sie für einen vom Kunden definierten Aufbewahrungszeitraum weder geändert noch gelöscht werden können, Überschreibungen und Löschungen verhindert werden und ein Write-Once/Read-Many-Verhalten unterstützt wird. Welche zwei Aktionen sollten Sie für das Speicherkonto ausführen?
- Sie müssen Live-Preisaktualisierungen von Ihrem Dienst an Zehntausende verbundener Clients übertragen. Clients, die sich vorübergehend trennen, müssen keine verpassten Nachrichten empfangen. Welchen Ansatz sollten Sie mit Azure Cache for Redis verwenden?
- Sie müssen mehrere kleine, nicht-breaking Updates an einer bestehenden API vornehmen, die in APIM gehostet wird. Anforderungen: Bestehende Aufrufer dürfen nicht gestört werden, Änderungen müssen bei Bedarf rückgängig gemacht werden können, Entwicklern muss eine Dokumentation über die Änderungen zur Verfügung gestellt werden und Tests müssen vor der Veröffentlichung möglich sein. Was sollten Sie tun?
- Sie müssen Plattformprotokolle von mehreren Azure Key Vaults zentralisieren. Anforderungen: 1) Abfragen von Protokollen mit KQL, 2) Aufbewahren von Rohprotokollen für 7 Jahre, um regulatorische Anforderungen zu erfüllen, und 3) Streamen von Protokollen an ein SIEM eines Drittanbieters über Event Hubs. Sie möchten die Anzahl der Konfigurationsobjekte minimieren. Was sollten Sie für jeden Key Vault konfigurieren?
- Sie müssen Tausende von IoT-Geräten in Betrieb nehmen, die über MQTT unter Verwendung eines Cloud-nativen Brokers veröffentlichen und abonnieren. Jedes Gerät muss auf einen Themen-Teilbaum beschränkt sein, der seine eigene Geräte-ID enthält. Sie möchten auch Themenmuster einmal definieren und auf alle Geräte anwenden. Was sollten Sie konfigurieren?
- Sie müssen von .NET aus eine Verbindung zu einer global verteilten NoSQL-Datenbank herstellen und das Objekt erstellen, das zum Konfigurieren und Ausführen von Datenbankanfragen verwendet wird. Welche Codezeile sollten Sie verwenden, um das Clientobjekt zu erstellen?
- Sie müssen von .NET aus eine Verbindung zu einer global verteilten NoSQL-Datenbank herstellen und das Objekt erstellen, das zum Konfigurieren und Ausführen von Anforderungen an die Datenbank verwendet wird. Welches Codekonstrukt sollten Sie verwenden?
- Sie müssen zwei eng gekoppelte Container in Azure Container Instances bereitstellen: einen API-Container und einen Sidecar, der gemeinsam genutzte Daten liest/schreibt. Die Container müssen einen gemeinsamen Lebenszyklus haben, eine einzige öffentliche IP/Port verwenden, über localhost kommunizieren und ein persistentes Volume gemeinsam nutzen. Was sollten Sie tun?
- Sie planen, 1 Million Blobs hochzuladen, und müssen den Blobs Schlüssel-Wert-Paare zuweisen, sodass sowohl Schlüssel als auch Werte automatisch indiziert und über die nativen Dienste des Speicherkontos durchsuchbar sind. Welchen Befehl sollten Sie ausführen, um diese Tags festzulegen?
- Sie planen, Azure Cache for Redis zu verwenden, und erwarten, dass der Cache häufig seine Kapazität erreicht und Evictions erfordert. Zugriffsmuster zeigen, dass eine kleine Untermenge von Elementen weitaus häufiger aufgerufen wird als andere. Welche zwei Eviction-Richtlinien sollten Sie wählen, um die Leistung für dieses Muster zu optimieren?
- Sie planen, Azure Cosmos DB zum Speichern von Anwendungsdaten zu verwenden, die als Batches relationaler Daten verarbeitet werden. Welche Cosmos DB API sollten Sie wählen?
- Sie planen, eine neue Azure Function mit einem Cosmos DB-Trigger hinzuzufügen, um einen neuen Analyseindex aus einem bestehenden Container zu erstellen. Die Funktion muss alle historischen Dokumente aus dem Container genau einmal verarbeiten und dann mit Live-Änderungen fortfahren. Andere Change Feed-Prozessoren verwenden bereits einen bestehenden Lease-Container. Was sollten Sie für die neue Funktion konfigurieren?
- Sie schreiben eine .NET Azure Function, die Azure AD JWT-Zugriffstoken für Ihre benutzerdefinierte API validiert. Die API ist Single-Tenant und verwendet den v2.0-Endpunkt. Welche Validierungen sollten Sie implementieren, um sicherzustellen, dass Token nur akzeptiert werden, wenn sie von Ihrem Tenant für Ihre API ausgestellt wurden und nicht abgelaufen oder manipuliert sind? Wählen Sie drei Antworten aus.
- Sie sichern mehrere APIs, die in Azure API Management gehostet werden, und müssen Implementierungsdetails des Backends und den Technologie-Stack über alle APIs hinweg verbergen. Welche Richtlinie und welchen Geltungsbereich sollten Sie anwenden?
- Sie sind Entwickler und müssen die Definitionen für eine bestehende Logic App aktualisieren. Was sollten Sie verwenden, um die Logic App-Definition zu aktualisieren?
- Sie speichern global verteilte Daten in mehreren Azure Blob Storage-Containern, haben die Blob-Versionierung und Soft Delete aktiviert und benötigen die Möglichkeit, Blob-Daten für Testzwecke auf einen früheren Tag wiederherzustellen. Wie sollten Sie das Speicherkonto konfigurieren, um die Point-in-Time-Wiederherstellung zu unterstützen?
- Sie speichern Spielerpositionen in Azure Cache for Redis zwischen und priorisieren Spieler danach, wie kürzlich sie sich bewegt haben. Spieler, die sich abmelden, dürfen nicht priorisiert werden. Welche Eviction Policy sollten Sie auswählen?
- Sie sperren ein Speicherkonto für ausgewählte Netzwerke. Anforderungen: (1) Zugriff von Ihren lokalen öffentlichen IP-Bereichen zulassen, (2) einer Azure-VM in einem bestimmten Subnetz den Zugriff auf das Konto erlauben und (3) Azure Data Factory (ein vertrauenswürdiger Microsoft-Dienst) den weiteren Betrieb gestatten. Welche Konfiguration erfüllt alle Anforderungen?
- Sie starten ein neues HTTP-API-Projekt auf .NET 8 mit Azure Functions. Sie benötigen die volle Kontrolle über die .NET-Hosting-Pipeline, die Möglichkeit, benutzerdefinierte Middleware für die Anforderungs-/Antwortprotokollierung hinzuzufügen, und die Isolation von der Functions-Laufzeit, damit Sie neue .NET-Versionen unabhängig übernehmen können. Welches Hosting-Modell und Setup sollten Sie wählen?
- Sie stellen ein Azure Cosmos DB SQL API-Konto in zwei Schreibregionen bereit. Wenn für den Profiles-Container gleichzeitige Aktualisierungen auftreten, sollte die letzte Änderung (nach einer Zeitstempel-Eigenschaft) gewinnen. Für den Orders-Container müssen Sie im Konfliktfall automatisch die Positionen zusammenführen, anstatt eine Aktualisierung zu verlieren. Was sollten Sie konfigurieren?
- Sie stellen eine GPU-beschleunigte Python-Rendering-Anwendung in einem Azure Container Instance (ACI) Linux-Container bereit. Die Anwendung benötigt beim Start des Containers einen geheimen Wert, und der geheime Wert darf nur innerhalb des Containers zugänglich sein. Welche zwei Methoden erfüllen diese Anforderung? (Jede richtige Antwort ist eine vollständige Lösung.)
- Sie stellen eine Node.js-Anwendung auf dem Linux App Service mit der integrierten Runtime bereit. Bevor die Anwendung startet, müssen Sie Datenbankmigrationen ausführen und dann die Anwendung mit einem benutzerdefinierten Befehl starten. Wie sollten Sie den Start konfigurieren, damit diese Sequenz bei jedem Start der Anwendung ausgeführt wird?
- Sie stellen einen Back-End-Webdienst über Azure API Management bereit. Das Back-End erzwingt HSTS und erfordert, dass jede Anfrage einen gültigen HTTP-Authorization-Header enthält. Welche zwei API Management-Authentifizierungsrichtlinien können Sie anwenden, um Anmeldeinformationen an das Back-End zu übermitteln? (Wählen Sie zwei aus.)
- Sie stellen einen einmaligen Datenverarbeitungsauftrag in Azure Container Instances bereit. Der Container soll bis zum Abschluss ausgeführt werden. Wenn der Prozess mit dem Code 0 beendet wird, soll er nicht neu gestartet werden. Wenn er mit einem Exit-Code ungleich Null fehlschlägt, soll er automatisch neu gestartet werden, um einen erneuten Versuch zu unternehmen. Welche Neustartrichtlinie sollten Sie festlegen?
- Sie stellen einen Orders-Microservice in Azure Container Apps bereit. Sie müssen 10 % des externen HTTP-Datenverkehrs an eine neue v2-Revision senden, während 90 % auf v1 verbleiben. Sie möchten auch, dass Ihre Microservices dieselbe VNet-Integration und denselben Log Analytics-Arbeitsbereich nutzen. Was sollten Sie tun?
- Sie stellen mehrere Microservices in Azure Container Apps mit aktiviertem externen HTTP-Ingress bereit. Die Dienste müssen dasselbe virtuelle Netzwerk gemeinsam nutzen und Protokolle an denselben Log Analytics-Arbeitsbereich senden. Wie sollten Sie sie bereitstellen?
- Sie verwalten 100 Azure-VMs, die über systemseitig zugewiesene verwaltete Identitäten verfügen. Sie müssen den objectId-Wert für jede verwaltete Identität abrufen. Welchen Befehl sollten Sie ausführen?
- Sie verwalten eine Anwendung, die Nachrichten aus einer Azure Storage-Warteschlange verarbeitet. Anforderungen: Anderen Anwendungen den Zugriff auf die Warteschlange ermöglichen, den Zugriff widerrufen können, ohne die Speicherkontoschlüssel neu generieren zu müssen, und den Zugriff auf Warteschlangenebene anstatt auf Kontoebene festlegen. Welcher SAS-Typ erfüllt diese Anforderungen?
- Sie verwalten eine Azure API Management (APIM)-Instanz und müssen zwei Werte für Richtlinien zentralisieren: (1) eine nicht geheime Basis-URL, die von mehreren APIs verwendet wird, und (2) ein Datenbankpasswort, das monatlich rotiert wird. Sicherheitsvorschriften besagen, dass APIM das Passwort nicht speichern darf und dass die Rotation keine Richtlinienänderungen erfordern sollte. Was sollten Sie tun? (Wählen Sie zwei)
- Sie verwalten eine Azure SQL-Datenbank, die die Azure AD-Authentifizierung unterstützt. Sie müssen Datenbankentwicklern ermöglichen, sich mit Microsoft SQL Server Management Studio (SSMS) unter Verwendung ihrer lokalen Active Directory-Anmeldeinformationen zu verbinden, während die Anzahl der Anmeldeaufforderungen minimiert wird. Welche Option sollten Sie implementieren?
- Sie verwalten eine Branchenanwendung, die durch Azure AD geschützt ist. Anforderungen: Zugriff nur von Geräten zulassen, die als konform gekennzeichnet sind, wenn Benutzer sich außerhalb vertrauenswürdiger Unternehmensnetzwerke befinden; Zugriff blockieren, wenn das Anmelderisiko hoch ist. Sie pflegen eine Egress-IP-Liste für Unternehmensbüros und VPN. Welche zwei Konfigurationen sollten Sie implementieren?
- Sie verwalten einen AKS-Cluster von einem in Azure AD eingebundenen Computer aus. Entwickler haben eine Anwendung namens MyApp in ein Container-Image gepackt und ein Kubernetes-YAML-Manifest bereitgestellt. Um dieses Manifest bereitzustellen, installieren Sie die Azure CLI auf dem Computer und führen Sie kubectl apply -f myapp.yaml aus. Wird dadurch die Anwendung wie beabsichtigt bereitgestellt?
- Sie verwalten einen AKS-Cluster von einem in Azure AD eingebundenen Gerät aus und müssen MyApp mithilfe einer bereitgestellten Kubernetes-YAML bereitstellen. Sie installieren den Docker-Client auf dem Gerät und führen `docker run -it microsoft/azure-cli:0.10.17` aus. Erfüllt dies das Bereitstellungsziel?
- Sie verwalten einen Azure Cosmos DB SQL API-Container, der Ereignisdokumente speichert. Standardmäßig müssen Ereignisse nach 7 Tagen gelöscht werden. Bestimmte Audit-Ereignisse müssen 90 Tage lang aufbewahrt werden, und eine kleine Menge von Dokumenten darf niemals ablaufen. Was sollten Sie konfigurieren, um alle Anforderungen mit minimalem Code zu erfüllen?
- Sie verwalten einen leseintensiven Produktkatalog in Azure Cosmos DB SQL API. Die App sendet wiederholt viele identische Lese- und Abfrageanforderungen. Sie können Ergebnisse tolerieren, die bis zu 60 Sekunden alt sind, um RU-Kosten und Latenz zu reduzieren. Derzeit verwenden Clients den Direct-Modus. Was sollten Sie tun? (Wählen Sie zwei)
- Sie verwalten TLS-Zertifikate für einen Azure App Service. Zertifikate müssen von DigiCert ausgestellt werden, sich 30 Tage vor Ablauf automatisch erneuern und Ihr Betriebsteam benachrichtigen, wenn eine Erneuerung stattfindet. Sie speichern und verwalten die Zertifikate in Azure Key Vault. Welche Maßnahmen sollten Sie ergreifen? Wählen Sie alle zutreffenden Optionen aus.
- Sie verwalten viele App Service-Apps, die jeweils mit einer Application Insights-Instanz verknüpft sind, und möchten klassische Verfügbarkeitstests über PowerShell entfernen. Welche Bedingung sollte $condition in: Get-AzApplicationInsightsWebTest | Where-Object { $condition } ersetzen?
- Sie verwalten zwei APIM-Produkte: PublicAPI und InternalAPI. Anforderungen: PublicAPI soll für jeden im Entwicklerportal auffindbar sein und sofortige Self-Service-Abonnements ermöglichen; InternalAPI darf nur für eine Mitarbeitergruppe sichtbar sein und erfordert eine manuelle Genehmigung für Abonnements. Wie sollten Sie die Produktsichtbarkeit und Abonnements konfigurieren? (Wählen Sie zwei)
- Sie verwenden Azure AD-basierte Rollenzuweisungen für den Datenzugriff auf die Azure Cosmos DB SQL API. Ein Microservice muss Elemente in einem einzelnen Container lesen und abfragen sowie gespeicherte Prozeduren ausführen, darf aber keine Elemente erstellen, aktualisieren oder löschen. Wie sollten Sie den Zugriff gewähren?
- Sie verwenden Azure Cache for Redis Enterprise als Session Store für eine mandantenfähige Webanwendung. Das Unternehmen verlangt, dass nach einem Knoten-Neustart oder Failover die wiederhergestellten Daten nicht mehr als eine Sekunde an Schreibvorgängen verlieren dürfen, während der Overhead der Schreiblatenz minimiert wird. Welche Persistenzkonfiguration sollten Sie verwenden?
- Sie verwenden Azure CDN Standard von Microsoft vor einer Web-App. Anforderungen: 1) HTTPS erzwingen, indem alle HTTP-Anfragen mit einem 301 umgeleitet werden, und 2) Anfragen von /blog/... intern nach /content/blog/... umschreiben, wobei der restliche Pfad und die Abfragezeichenfolge erhalten bleiben. Wie sollten Sie die Rules Engine konfigurieren?
- Sie verwenden Azure CDN Standard von Verizon vor einem App Service. Sie möchten, dass das CDN textbasierte Assets und dynamische JSON-API-Antworten komprimiert, um die Bandbreite zu reduzieren. Clients senden bereits Accept-Encoding-Header. Welche zwei Aktionen sollten Sie durchführen?
- Sie verwenden Azure Front Door, um eine ASP.NET Core-Website bereitzustellen, die alle 10 Stunden aktualisierte CSV-Datendateien bereitstellt. Sie müssen bestimmte Dateien aus dem Front Door-Cache basierend auf Response Header-Werten löschen. Welchen Löschtyp sollten Sie verwenden, um einzelne Assets zu entfernen?
- Sie verwenden Azure Redis Cache, um die erneute Verarbeitung teurer Bildanalyse-Uploads zu vermeiden. Welche zwei Konfigurationsaktionen sollten Sie für die Azure Redis-Instanz durchführen, um den Metadatenverlust während eines regionalen Ausfalls zu minimieren?
- Sie verwenden das Azure SDK für .NET und benötigen eine einfache Möglichkeit, eine ungefähre Anzahl von Nachrichten in einer Warteschlange namens „queue1“ abzurufen. Welche Methode erfordert den geringsten Entwicklungsaufwand, um diese ungefähre Anzahl zu erhalten?
- Sie wählen eine Messaging-Ebene für Azure Service Bus aus. Anforderungen: dauerhaft niedrige Latenz mit dedizierter Kapazität, Unterstützung für VNET-Integration über private Endpunkte und Nachrichten bis zu 60 MB. Welche Option sollten Sie wählen?
- Sie werden eine Website von GitHub in einer Azure Web App bereitstellen und müssen ein Skript zur Generierung statischer Inhalte ausführen, bevor die Website Traffic bedient. Welche zwei Ansätze stellen sicher, dass das Skript vor der Bereitstellung ausgeführt wird? (Wählen Sie zwei.)
- Szenario: Dieselbe Streaming-Web-App mit CI/CD, die Hochverfügbarkeit, konsistentes Streaming und Datenspeicherung in der Nähe der Benutzer erfordert. Lösung: Fügen Sie dem Design ein Azure Content Delivery Network (CDN) hinzu. Erfüllt diese Lösung die Anforderungen?
- Szenario: Dieselbe Streaming-Webanwendung mit CI/CD, die Hochverfügbarkeit, konsistentes Streaming und Datenspeicherung in der Nähe der Benutzer erfordert. Lösung: Fügen Sie dem Design ein Storage Area Network (SAN) hinzu. Erfüllt diese Lösung die Anforderungen?
- Szenario: Sie erstellen eine öffentliche API, deren Backend in einem Azure App Service gehostet wird und einen RESTful-Dienst bereitstellt. Sie müssen die Backend-Authentifizierung für die API Management-Instanz konfigurieren. Lösung: Konfigurieren Sie grundlegende Gateway-Anmeldeinformationen für die Azure-Ressource. Erfüllt diese Lösung die Anforderung?
- Szenario: Sie konfigurieren eine Webanwendung, die Videos streamt und Continuous Integration/Deployment verwendet. Die Anwendung muss hochverfügbar sein, ein konsistentes Streaming-Erlebnis bieten und Daten in den Regionen speichern, die den Benutzern am nächsten liegen. Lösung: Fügen Sie Azure Redis Cache zum Design hinzu. Erfüllt diese Lösung die Anforderungen?
- Virtuelle Maschinen führen Code aus, der Zugriff auf Ressourcen in einer Azure-Ressourcengruppe benötigt. Sie haben der VM eine systemseitig zugewiesene verwaltete Identität in Resource Manager gewährt. Welche zwei Aktionen sollten Sie ausführen, um ein Zugriffstoken zu erhalten, das die verwaltete Identität der VM verwendet? (Jede richtige Antwort ist Teil der Lösung.)
- Was sollten Sie verwenden, um Parallelitätskonflikte bei der Belegverarbeitung mit Blobs zu vermeiden?
- Was sollten Sie zuerst tun, um Daten aus dem Benutzeranspruchsobjekt in der E-Commerce-Web-App zu lesen?
- Welche Änderung löst das Kapazitätsproblem in der Azure Function-Verarbeitungsschleife?
- Welche Art von Berechtigungen sollte bei der Implementierung einer Berechtigungsklassifizierung für Anwendungen, die in einen Microsoft Entra-Mandanten integriert sind, berücksichtigt werden?
- Welche Berechtigungszeichenfolge sollte in Zeile CS07 von ConfigureSSE.ps1 hinzugefügt werden, um die Sicherheitsrichtlinie zu erfüllen?
- Welche der folgenden Optionen sollten Sie verwenden, um die Shipping Logic App in der Architektur zu sichern?
- Welche drei Azure Blob-Funktionen sollten Sie aktivieren, um das Problem mit den Standortdaten der Einzelhandelsgeschäfte zu beheben? Jede richtige Antwort ist Teil der Lösung.
- Welche Komponente sollten Sie verwenden, um die Anforderungen der Versandlogik-App zu erfüllen?
- Welche Option sollten Sie wählen, um sicherzustellen, dass jede Nachricht von Azure Event Grid verarbeitet wird?
- Welche zwei Aktionen sollten Sie zur Diagnose des Bestellworkflows durchführen? Jede richtige Antwort ist Teil der Lösung.
- Welche zwei Änderungen sollten Sie vornehmen, um das ContentUploadService-Deployment zu konfigurieren? Jede richtige Antwort ist Teil der Lösung.
- Welche zwei Schritte sollten Sie ausführen, um das Problem der Benachrichtigungslatenz zu beheben? Jede richtige Antwort ist Teil der Lösung.
- Welche zwei Werte sollten verwendet werden, um einen Benutzer gemäß der Architektur bei der Unternehmenswebsite zu authentifizieren? (Wählen Sie zwei.)
- Welchen Application Insights-Datentyp sollten Sie verwenden, um die Anforderung an die Skalierungstelemetrie für den Policy Service zu erfüllen?
- Welchen az CLI-Befehl sollten Sie verwenden, um die erforderliche Warnung für ContentUploadService zu erstellen?
- Welchen Befehl sollten Sie zuerst ausführen, um die HTTP-Server-Logs des containerisierten ContentUploadService zu inspizieren?
- Welches Hosting-Modell erfüllt die Sicherheits- und Kostenanforderungen für die Bereitstellung der Azure-Funktion CheckUserContent?
- Wenn Sie das Azure Cosmos DB .NET SDK v3 für NoSQL verwenden, erhalten Sie beim Hochladen einer Reihe von Dateien den Fehler „413 Entity too large“. Basierend auf diesem Fehler, welche der bereitgestellten Dateisätze können in den Azure Cosmos DB for NoSQL-Container hochgeladen werden?
- Wenn Sie mehrere VMs in einer Availability Set mithilfe einer ARM-Vorlage bereitstellen, möchten Sie sicherstellen, dass die Vorlage die größte Anzahl von VMs während Wartungsereignissen verfügbar hält. Welchen Wert sollten Sie für die Eigenschaft platformUpdateDomainCount konfigurieren?
- Wenn Sie mehrere VMs in einer einzelnen Availability Set über eine ARM-Vorlage bereitstellen, möchten Sie maximieren, wie viele VMs bei einem Host-Level-Fehler (Fabric) verfügbar bleiben. Welchen Wert sollten Sie für die Eigenschaft platformFaultDomainCount festlegen?
- Wie können Sie die Leselatenz für die Einzelhandelslösung reduzieren? Wählen Sie zwei vollständige Lösungen aus.
- Wie können Sie Verkaufsdaten von Einzelhandelsgeschäften prüfen? Wählen Sie zwei vollständige Ansätze.
- Wie sollten Sie das Problem mit der Protokollkapazität für die Funktions-App beheben?
- Wie sollten Sie den Fehler der Azure Function-App in der Entwicklungsumgebung untersuchen?
- Wie sollten Sie den Fehler der RequestUserApproval Function App beheben?
- Wo sollten abgeschlossene Benutzervereinbarungen gespeichert werden?
Microsoft Azure Fundamentals (AZ-900) Certification Alle Prüfungsfragen
- An welchem Ort speichert Azure Monitor Ereignisdaten?
- App1 hat in den ersten drei Wochen jedes Monats eine geringe Auslastung und in der letzten Woche eine sehr hohe Auslastung. Welcher Vorteil der Azure Cloud Services hilft, die Kosten für dieses Nutzungsmuster zu verwalten?
- Auf welcher Protokollschicht arbeitet der Azure Load Balancer?
- Auf welcher Schicht des OSI-Modells arbeitet ExpressRoute?
- Azure App Service ist ein Beispiel für welches Cloud-Service-Modell?
- Beim Erstellen mehrerer verwalteter Microsoft SQL Server-Instanzen in Azure erhalten Sie eine Meldung, dass Ihre Abonnementlimits erhöht werden müssen. Was sollten Sie tun, um diese Limits zu erhöhen?
- Beurteilen Sie den unterstrichenen Text, um festzustellen, ob er korrekt ist: „Ressourcengruppen bieten Organisationen die Möglichkeit, die Compliance von Azure-Ressourcen über mehrere Abonnements hinweg zu verwalten.“ Wenn die Aussage korrekt ist, wählen Sie „Keine Änderung erforderlich“. Wenn sie falsch ist, wählen Sie die Option, die die Aussage korrigiert.
- Beurteilen Sie den unterstrichenen Text: "Eine Supportplanlösung, die Ihnen Best-Practice-Informationen, Zustandsinformationen und Benachrichtigungen sowie rund um die Uhr Zugriff auf Abrechnungsinformationen zu den niedrigstmöglichen Kosten bietet, ist ein Standard-Supportplan." Wenn der unterstrichene Text korrekt ist, wählen Sie „Keine Änderung erforderlich“. Wenn er inkorrekt ist, wählen Sie die Option, die die Aussage korrigiert.
- Beurteilen Sie den unterstrichenen Text: „Azure Key Vault wird verwendet, um Geheimnisse für Azure Active Directory (Azure AD)-Benutzerkonten zu speichern.“ Wenn der unterstrichene Text korrekt ist, wählen Sie „Keine Änderung erforderlich“. Wenn er inkorrekt ist, wählen Sie die Option, die die Aussage korrigiert.
- Beurteilen Sie die Richtigkeit des unterstrichenen Textes: "Über Azure Cloud Shell können Sie die regulatorischen Standards und Vorschriften Ihres Unternehmens, wie z. B. ISO 27001, verfolgen." Wenn der Text korrekt ist, wählen Sie "Keine Änderung erforderlich". Wenn er falsch ist, wählen Sie die Option, die ihn korrigiert.
- Bewerten Sie den unterstrichenen Text: "Sie können eine Azure-Supportanfrage über support.microsoft.com erstellen." Wenn der unterstrichene Text korrekt ist, wählen Sie `No change is needed.` Wenn er inkorrekt ist, wählen Sie die Antwort, die die Aussage korrigiert.
- Bewerten Sie den unterstrichenen Text: „Der Azure Standard-Supportplan ist die kostengünstigste Option, um rund um die Uhr telefonischen Zugang zu Support-Ingenieuren zu erhalten.“ Wenn der unterstrichene Text korrekt ist, wählen Sie „Keine Änderung erforderlich“. Wenn er inkorrekt ist, wählen Sie die Option, die die Aussage korrigiert.
- Bewerten Sie den unterstrichenen Text: „Wenn Microsoft plant, den Support für einen Azure-Dienst einzustellen, der KEINEN Nachfolgedienst hat, wird Microsoft mindestens 12 Monate vorher eine Benachrichtigung bereitstellen.“ Anweisungen: Überprüfen Sie den unterstrichenen Text. Wenn die Aussage dadurch korrekt wird, wählen Sie „Keine Änderung erforderlich“. Wenn die Aussage falsch ist, wählen Sie die Antwort, die sie korrigiert.
- Bewerten Sie die unterstrichene Aussage: „Azure Deutschland kann nur von Personen mit rechtmäßigem Wohnsitz in Deutschland genutzt werden.“ Wenn der unterstrichene Text korrekt ist, wählen Sie „Keine Änderung erforderlich“. Wenn er inkorrekt ist, wählen Sie die Option, die die Aussage korrigiert.
- Bewerten Sie die unterstrichene Aussage: „Einer der Vorteile von Azure SQL Data Warehouse ist, dass Hochverfügbarkeit in die Plattform integriert ist.“ Wenn die Aussage richtig ist, wählen Sie „Keine Änderung erforderlich“. Wenn sie falsch ist, wählen Sie die Option, die sie korrigiert.
- Das Active Directory Forest Ihres Unternehmens enthält Tausende von Benutzerkonten. Alle Netzwerkressourcen werden zu Azure migriert, und das lokale Rechenzentrum wird stillgelegt. Sie müssen eine Strategie anwenden, die die Auswirkungen auf die Benutzer nach der Migration minimiert. Lösung: Sie benötigen Azure Multi-Factor Authentication (MFA). Erfüllt diese Lösung das Ziel?
- Das Azure-Abonnement des Unternehmens verfügt derzeit über Basic-Support, und das Unternehmen möchte, dass Microsoft eine Bewertung des Designs seiner Azure-Umgebung vornimmt, was Basic nicht beinhaltet. Um dies zu ermöglichen und gleichzeitig die Kosten minimal zu halten, schlagen Sie ein Upgrade auf den Professional Direct-Supportplan vor. Erfüllt diese Lösung das Ziel?
- Das Azure-Abonnement Ihres Unternehmens enthält mehrere Ressourcen. Wie können Sie ermitteln, welche Abteilung für die Kosten jeder Ressource verantwortlich ist?
- Das Azure-Abonnement Ihres Unternehmens enthält Ressourcen in mehreren Regionen. Sie müssen sicherstellen, dass Administratoren Ressourcen nur in diesen Regionen erstellen können. Was sollten Sie verwenden?
- Das Unternehmen hat 10 Abteilungen und plant die Implementierung einer Azure-Umgebung. Sie müssen sicherstellen, dass jede Abteilung eine andere Zahlungsoption für die von ihr genutzten Azure-Dienste verwenden kann. Was sollten Sie für jede Abteilung erstellen?
- Das Unternehmen plant, alle virtuellen Maschinen von Hyper-V-Hosts zu einem Azure Pay-as-you-go-Abonnement zu migrieren. Stellen Sie sicher, dass das empfohlene Azure-Ausgabenmodell korrekt ist. Die vorgeschlagene Lösung ist die Verwendung des elastischen Ausgabenmodells. Erfüllt diese Lösung die Anforderung?
- Die Anwendung eines Kunden muss betriebsbereit bleiben, selbst wenn ein gesamtes Azure-Rechenzentrum ausfällt. Was sollte der Kunde implementieren?
- Die in der Cloud gehostete mobile App eines Startups bleibt bei Verkehrsspitzen ohne manuelles Eingreifen reaktionsfähig. Welche Funktion erklärt dieses Verhalten?
- Die On-Premises-Lösung zur Notfallwiederherstellung eines Unternehmens ist teuer, da sie ein separates, voll ausgestattetes Rechenzentrum erfordert. Das Unternehmen möchte die Cloud nutzen, um die Kosten für die Notfallwiederherstellung zu vereinfachen und zu senken. Welcher Vorteil des Cloud Computing adressiert dieses Bedürfnis direkt?
- Ein Anwendungsteam möchte sich sicher mit VMs verbinden, ohne öffentliche IP-Adressen offenzulegen. Welchen Dienst sollten sie bereitstellen?
- Ein Azure-Administrator plant, ein PowerShell-Skript auszuführen, das Azure-Ressourcen erstellt. Sie müssen empfehlen, welche Computerkonfiguration zum Ausführen des Skripts verwendet werden soll. Welche drei Computer können das Skript ausführen? Jede richtige Antwort stellt eine vollständige Lösung dar. HINWEIS: Jede richtige Auswahl ist einen Punkt wert.
- Ein Azure-Administrator wird ein PowerShell-Skript ausführen, das Azure-Ressourcen erstellt. Welche drei Computerkonfigurationen können das Skript ausführen? Jede richtige Antwort ist eine vollständige Lösung. HINWEIS: Jede richtige Auswahl ist einen Punkt wert.
- Ein Benutzer löscht versehentlich eine kritische virtuelle Maschine. Welche Azure-Funktion kann diese Aktion verhindern?
- Ein Berater, der mehrere Mandanten verwaltet, benötigt eine zentralisierte Übersicht und Kontrolle. Was sollte er implementieren?
- Ein Beratungsunternehmen verwaltet die Azure-Umgebungen mehrerer Kunden und benötigt Transparenz und Kontrolle, ohne das Konto wechseln zu müssen. Was ist die beste Lösung?
- Ein Biotechnologieunternehmen muss strenge Regeln zur Datenresidenz einhalten. Welche Azure-Funktion hilft dabei, dies durchzusetzen?
- Ein Biotechnologieunternehmen startet einen Dienst auf Azure und wird für Rechenzeit und Datennutzung abgerechnet. Welches Preismodell ist das?
- Ein Business-Continuity-Plan erfordert, dass Speicherdaten regionsübergreifend repliziert werden. Welche Azure-Speicheroption bietet diese Funktion?
- Ein CIO ist besorgt, dass kritische Anwendungen zu lange für die Wiederherstellung benötigen. Welche Cloud-Funktion verbessert die Geschäftskontinuität?
- Ein CIO möchte ein Beispiel für Betriebsausgaben (OpEx) beim Umzug in die Cloud anstelle von Investitionsausgaben (CapEx). Welches ist ein OpEx-Beispiel?
- Ein CIO vergleicht IaaS und PaaS. Welche Eigenschaft unterscheidet PaaS am besten?
- Ein CIO wünscht sich eine zentrale Oberfläche (Single Pane of Glass), um die Governance über mehrere Tenants und Subscriptions hinweg zu verwalten. Welcher Azure-Dienst ermöglicht dies?
- Ein CTO benötigt die vollständige Kontrolle über die Infrastrukturschicht, wenn er in die Cloud wechselt. Welches Servicemodell erfüllt diese Anforderung?
- Ein CTO vergleicht Cloud-Servicemodelle, um Kontrolle und Verantwortung abzuwägen, und möchte nur Anwendungen verwalten, nicht die Infrastruktur. Welches Modell ist am besten geeignet?
- Ein Datenanalyseunternehmen benötigt garantierte Verfügbarkeit für kritische Anwendungen, selbst wenn ein Rechenzentrum ausfällt. Worauf sollte es bei einem Cloud-Anbieter achten?
- Ein Datenanalyst muss die VM-Leistung im Zeitverlauf visualisieren. Welcher Azure-Dienst unterstützt dies?
- Ein DevOps-Ingenieur muss mehrere Azure-Ressourcen konsistent über Test- und Produktionsumgebungen hinweg bereitstellen. Welchen Ansatz sollte er verwenden?
- Ein DevOps-Team implementiert schnell Features und macht bei Bedarf Änderungen rückgängig. Welcher Cloud-Vorteil ermöglicht diesen Ansatz?
- Ein DevOps-Team muss nicht konforme Ressourcen automatisch erkennen und beheben. Welche Azure-Funktion sollte es konfigurieren?
- Ein DevOps-Team muss Testumgebungen schnell erstellen und zerstören können. Welches Cloud-Konzept bietet diese Flexibilität?
- Ein DevOps-Team wird virtuelle Maschinen bereitstellen und dabei Netzwerk, Speicher und Laufzeit verwalten. Welches Cloud-Service-Modell beschreibt dies?
- Ein Einzelhandels-Startup möchte den Kauf teurer Server vermeiden, benötigt aber Kapazitäten, die bei saisonalen Spitzen wachsen. Welcher Cloud-Vorteil trifft zu?
- Ein Einzelhandelsunternehmen benötigt eine Infrastruktur, die für Spitzen im Weihnachtsgeschäft automatisch hochskaliert und danach wieder herunterskaliert. Welcher Cloud-Vorteil ist am relevantesten?
- Ein Einzelhandelsunternehmen benötigt einen Lastausgleich für den Datenverkehr über mehrere Rechenzentren innerhalb derselben Azure-Region. Welche Lösung sollte es implementieren?
- Ein Einzelhandelsunternehmen verzeichnet während der Weihnachtsverkäufe massive Spitzen im Website-Traffic und danach starke Rückgänge. Es möchte eine Überbereitstellung von Hardware vermeiden und nur für Ressourcen bezahlen, die während der Spitzenlast genutzt werden. Welcher Vorteil des Cloud Computing adressiert diese Anforderung direkt?
- Ein Einzelhändler hostet Anwendungen in Azure, betreibt sein ERP-System jedoch weiterhin lokal (on-premises). Welches Bereitstellungsmodell ist dies?
- Ein Einzelhändler möchte eingehenden Datenverkehr auf mehrere Azure-Webserver verteilen, um die Leistung während Spitzenzeiten zu verbessern. Welchen Dienst sollte er verwenden?
- Ein Einzelhändler verzeichnet während Verkaufsaktionen schwankenden Traffic. Welche Cloud-Funktion sollte verwendet werden, um die variable Last zu bewältigen?
- Ein Entwickler automatisiert das tägliche Herunterfahren und Starten von Nicht-Produktions-VMs, um Kosten zu senken. Welches Tool sollte er verwenden?
- Ein Entwickler benötigt eine serverlose Compute-Option, um Backend-Code als Reaktion auf Datenbankaktualisierungen auszuführen. Welchen Dienst sollte er verwenden?
- Ein Entwickler erstellt eine Testumgebung und löscht sie nach dem Testen. Welchen Cloud-Vorteil demonstriert dies am besten?
- Ein Entwickler hat versehentlich eine virtuelle Maschine gelöscht. Welche Funktion würde helfen, versehentliche Löschungen zu verhindern?
- Ein Entwickler möchte Code als Reaktion auf Ereignisse ausführen, ohne die Infrastruktur verwalten zu müssen. Welcher Azure-Dienst ist am besten geeignet?
- Ein Entwickler möchte den Hauptvorteil der Nutzung der Cloud für Testumgebungen wissen. Was ist der primäre Vorteil?
- Ein Entwickler möchte eine neue App-Version testen, ohne die aktuellen Benutzer zu beeinträchtigen. Welche Bereitstellungsstrategie in Azure App Service unterstützt dies?
- Ein Entwickler muss Anwendungsgeheimnisse und Schlüssel in Azure sicher verwalten. Welcher Dienst ist dafür vorgesehen?
- Ein Entwicklungsteam möchte Abhängigkeiten zwischen Azure-Ressourcen in seiner Anwendung sehen. Welches Tool bietet diese Funktion?
- Ein Entwicklungsteam möchte Autoscaling aktivieren, um variable Lasten für seine in Azure gehostete Anwendung zu bewältigen. Welche Komponente bietet diese Funktion?
- Ein Entwicklungsteam möchte sich nicht um Patching oder Infrastruktur kümmern und sich ausschließlich auf das Schreiben von Code konzentrieren. Welches Cloud-Modell passt dazu?
- Ein Entwicklungsteam muss eine neue Funktion schnell in einer Umgebung testen, die der Produktion entspricht. Welcher Cloud-Vorteil unterstützt diese Anforderung?
- Ein Entwicklungsteam muss schnell virtuelle Maschinen und Datenbanken für kurzlebige Tests bereitstellen und wieder aufheben. Welcher Vorteil des Cloud Computing unterstützt am besten ihre Fähigkeit, schnell zu reagieren?
- Ein Entwicklungsteam muss Testumgebungen bereitstellen, ohne die IT-Abteilung einzubeziehen. Welche Cloud-Funktion ermöglicht dies?
- Ein Entwicklungsteam nutzt Azure-Dienste, die mit anderen Mandanten geteilt werden, mit logischer Isolation. Welche Art von Cloud ist das?
- Ein Entwicklungsteam wird jede Woche 50 angepasste virtuelle Maschinen bereitstellen und anschließend löschen. Dreißig VMs laufen unter Windows Server 2016 und zwanzig unter Ubuntu Linux. Welchen Azure-Dienst sollten Sie empfehlen, um den administrativen Aufwand für die Bereitstellung und Entfernung dieser VMs zu minimieren?
- Ein Entwicklungsteam wird jede Woche 50 virtuelle Maschinen bereitstellen und anschließend wieder entfernen. Alle VMs sind mit Azure Resource Manager-Vorlagen konfiguriert. Welcher Azure-Dienst minimiert den administrativen Aufwand für die Bereitstellung und Entfernung dieser VMs?
- Ein Finanz-Startup möchte die anfänglichen Hardware-Investitionen minimieren und nur für die monatliche Nutzung bezahlen. Welches Preismodell beschreibt dies?
- Ein Finanzdirektor muss die Azure-Kosten über mehrere Abteilungen hinweg analysieren. Welchen Dienst sollte er verwenden?
- Ein Finanzinstitut nutzt Cloud-Dienste, die von Drittanbietern gehostet und über das Internet aufgerufen werden. Welches Bereitstellungsmodell beschreibt dies?
- Ein Finanzunternehmen betreibt virtuelle Maschinen in Azure, verwaltet aber das Betriebssystem und die Netzwerkinfrastruktur selbst. Welches Cloud-Service-Modell ist das?
- Ein Finanzunternehmen migriert sensible Daten in die Cloud. Welche Sicherheitsaufgabe liegt gemäß dem Shared Responsibility Model primär in der Verantwortung des Kunden, unabhängig davon, ob es sich um IaaS, PaaS oder SaaS handelt?
- Ein Finanzunternehmen möchte schneller Innovationen vorantreiben, ohne auf neue Hardware warten zu müssen. Welche Cloud-Computing-Funktion ermöglicht dies?
- Ein Finanzunternehmen muss VM-Bereitstellungen auf eine einzige Azure-Region beschränken, um regulatorische Anforderungen zu erfüllen. Welchen Dienst sollten sie verwenden?
- Ein Gesundheitsdienstleister möchte die Löschung kritischer Azure-Ressourcen verhindern. Was sollte er konfigurieren?
- Ein Gesundheitsdienstleister möchte, dass virtuelle Maschinen betriebsbereit bleiben, wenn ein Rechenzentrum ausfällt. Was sollte er implementieren?
- Ein Gesundheitsdienstleister speichert sensible Daten lokal, nutzt aber Azure-Dienste für zusätzliche Kapazität während Spitzenzeiten. Welches Bereitstellungsmodell beschreibt dieses Setup?
- Ein Gesundheitsunternehmen muss sicherstellen, dass alle Speicherkonten verschlüsselt sind. Welche Azure Governance-Funktion erzwingt dies abonnementübergreifend?
- Ein globaler Einzelhändler stellt identische Systeme in mehreren Regionen bereit, damit Kunden überall schnellen Service erhalten. Welches Cloud-Konzept ist das?
- Ein globales E-Commerce-Unternehmen nutzt sowohl Azure als auch AWS zur Redundanz und um die Abhängigkeit von einem einzigen Anbieter zu vermeiden. Welcher Ansatz ist das?
- Ein globales Unternehmen benötigt eine DNS-Namensauflösung innerhalb seiner virtuellen Netzwerke. Welchen Dienst sollten sie konfigurieren?
- Ein globales Unternehmen benötigt, dass seine Anwendung verfügbar bleibt, wenn ein einzelnes Rechenzentrum ausfällt. Welches Cloud-Konzept bietet dies?
- Ein globales Unternehmen möchte eine zentralisierte Verwaltung des Benutzerzugriffs und der Authentifizierung über alle Azure-Dienste hinweg. Welche Funktion sollte es implementieren?
- Ein globales Unternehmen muss Benutzern in verschiedenen Ländern einen Zugriff mit geringer Latenz auf seine in Azure gehostete App ermöglichen. Was sollte es bereitstellen?
- Ein globales Unternehmen muss die Datenresidenz durch die Beschränkung von Ressourcen auf bestimmte Azure-Regionen durchsetzen. Welches Tool sollten sie verwenden?
- Ein Healthcare-Startup möchte die anfänglichen IT-Infrastrukturkosten minimieren und gleichzeitig schnell skalieren, um die HIPAA-Anforderungen zu erfüllen. Welcher Cloud-Vorteil passt am besten zu diesem Bedarf?
- Ein Healthcare-Startup möchte große Vorabinvestitionen in Server vermeiden und stattdessen Infrastruktur mieten, die mit wachsender Patientennachfrage skaliert werden kann. Welcher Cloud-Vorteil passt am besten zu diesem Bedarf?
- Ein HR-Team nutzt Microsoft 365 für E-Mails, Dateispeicherung und Zusammenarbeit. Um welche Art von Cloud-Dienst handelt es sich hierbei?
- Ein IT-Direktor vergleicht die Cloud-Kosten mit dem Kauf traditioneller Server. Welchen Vorteil bietet Cloud Computing?
- Ein IT-Manager erklärt, dass die Nutzung von Cloud-Services die IT-Ausgaben an den tatsächlichen Verbrauch anpasst und die Kosten bei geringer Nachfrage senkt. Welches zentrale Finanzprinzip des Cloud Computing wird hier beschrieben?
- Ein IT-Team eines Krankenhauses benötigt virtuelle Maschinen mit vollständiger Kontrolle über das Betriebssystem und die Netzwerkfunktionen. Welche Azure Compute-Option sollten sie verwenden?
- Ein kleines Startup erwägt die Cloud, um eine neue Anwendung zu hosten, und möchte die anfänglichen IT-Kapitalkosten minimieren. Welches Finanzmodell, das mit Cloud Computing verbunden ist, ist am attraktivsten?
- Ein Krankenhaus ersetzt veraltete Infrastruktur durch Cloud-Dienste, muss aber die Kontrolle über Patientendaten behalten. Welches Bereitstellungsmodell ist am besten geeignet?
- Ein Krankenhaus möchte, dass die Anwendung zur Patientenaufnahme automatisch mit der Nachfrage skaliert. Welcher Azure-Vorteil unterstützt dies?
- Ein Krankenhaussystem benötigt eine zentralisierte Ansicht von Leistungsmetriken und Protokollen über alle Azure-Dienste hinweg. Welches Tool sollten sie verwenden?
- Ein Logistikunternehmen möchte die Kennzeichnung (Tagging) für alle bereitgestellten Ressourcen erzwingen. Was sollte es implementieren?
- Ein Logistikunternehmen möchte die Wiederherstellungszeit nach einem Notfall von Tagen auf Minuten reduzieren, indem es Azure nutzt. Welches Cloud-Konzept unterstützt dieses Ziel?
- Ein Logistikunternehmen muss die Bereitstellung identischer virtueller Maschinen über mehrere Regionen hinweg automatisieren. Welche Azure-Funktion sollte es verwenden?
- Ein Logistikunternehmen muss in Spitzenzeiten schnell Ressourcen aufstocken, ohne das ganze Jahr über eine Überbereitstellung zu betreiben. Welche Cloud-Funktion ermöglicht dies?
- Ein Logistikunternehmen muss Millionen von IoT-Sensorereignissen in Echtzeit verarbeiten. Welcher Azure-Dienst ist für dieses Szenario konzipiert?
- Ein Manager möchte ein Dashboard zur Visualisierung des Zustands und der Leistung von Cloud-Ressourcen. Welchen Dienst sollte er verwenden?
- Ein Marketingteam muss schnell eine Webanwendung bereitstellen, ohne Server, Betriebssysteme oder Middleware verwalten zu müssen, und möchte sich ausschließlich auf den Anwendungscode konzentrieren. Welcher Cloud-Service-Typ ist am besten geeignet?
- Ein Medienunternehmen benötigt ein globales Content Delivery Network, um Videos mit minimaler Latenz an Benutzer zu streamen. Welcher Azure-Dienst erfüllt diese Anforderung?
- Ein Medienunternehmen muss Dienste über Kontinente hinweg bereitstellen, um globalen Benutzern eine geringe Latenz zu bieten. Welcher Cloud-Vorteil ermöglicht dies?
- Ein multinationales Unternehmen muss Azure-Ressourcen an bestimmten geografischen Standorten bereitstellen, um Compliance-Anforderungen zu erfüllen. Welches Azure-Konzept trifft zu?
- Ein multinationales Unternehmen muss Richtlinien und Compliance über mehrere Azure-Abonnements hinweg von einem einzigen Standort aus verwalten. Welchen Dienst sollten sie verwenden?
- Ein produzierendes Unternehmen plant, seine Workloads von lokalen Servern zu Azure zu migrieren. Welcher Begriff beschreibt diesen Schritt am besten?
- Ein produzierendes Unternehmen, das in die Cloud migriert, muss sensible Daten gemäß den Vorschriften lokal (on-premises) speichern. Welches Cloud-Bereitstellungsmodell sollte es wählen?
- Ein Projektleiter ist besorgt über unerwartete Cloud-Kosten. Welches Cloud-Prinzip hilft, überraschende Abrechnungen zu vermeiden?
- Ein Projektmanager möchte Azure-Ressourcen nach Abteilung und Umgebung kennzeichnen, um die Berichterstellung zu vereinfachen. Welche Funktion sollte er verwenden?
- Ein Projektmanager vergleicht CapEx mit OpEx in der Cloud. Was ist ein primäres Merkmal von OpEx?
- Ein Prüfer fordert eine vollständige Historie der Änderungen an einem Speicherkonto an. Welche Azure-Funktion stellt diese Informationen bereit?
- Ein Sicherheitsadministrator muss verdächtige Aktivitäten in Azure-Workloads erkennen und überwachen. Welcher Dienst bietet diese Funktion?
- Ein Softwareteam stellt eine Webanwendung bereit und möchte das zugrunde liegende Betriebssystem oder die Hardware nicht verwalten. Welches Azure-Servicemodell passt zu diesem Anwendungsfall?
- Ein Softwareunternehmen möchte eine Produktivitätssuite über das Internet als gebrauchsfertige Anwendung anbieten, damit Kunden keine Infrastruktur installieren oder verwalten müssen. Welcher Cloud-Service-Typ repräsentiert dieses Bereitstellungsmodell?
- Ein Softwareunternehmen möchte seine Anwendung global mit geringer Latenz bereitstellen. Welcher Azure-Dienst erreicht dies am besten?
- Ein Softwareunternehmen muss Entwicklungsumgebungen innerhalb weniger Minuten erstellen und wieder abbauen. Welcher Cloud-Vorteil ist hier am relevantesten?
- Ein Softwareunternehmen wünscht sich eine vollständig verwaltete Plattform für eine Webanwendung, die Patching und Skalierung automatisch übernimmt. Welcher Azure-Dienst passt am besten?
- Ein Startup entscheidet sich für Azure, um den Kauf von Servern zu vermeiden und mit der wachsenden Benutzerzahl zu skalieren. Welche Cloud-Eigenschaft beschreibt dies?
- Ein Startup möchte alle Ressourcen für eine neue Web-App organisieren, um sie gemeinsam verwalten und löschen zu können. Was sollten sie verwenden?
- Ein Startup möchte eine hochskalierbare Webanwendung bereitstellen, ohne die zugrunde liegenden Server verwalten zu müssen. Welche Azure Compute-Option sollten sie wählen?
- Ein Startup möchte eine skalierbare Containerlösung mit minimalem Infrastrukturmanagement bereitstellen. Welchen Azure-Dienst sollten sie wählen?
- Ein Startup muss Dienste schnell bereitstellen und mit der Kundennachfrage skalieren, ohne Hardware verwalten zu müssen. Welche Cloud-Eigenschaft ermöglicht dies?
- Ein Startup plant, eine Webanwendung zu starten, ohne physische Server zu kaufen. Welchen Cloud-Vorteil veranschaulicht dies?
- Ein Startup wünscht sich ein Servicemodell, bei dem es weder Infrastruktur noch Anwendungen verwalten muss. Welches sollte es verwenden?
- Ein Streaming-Dienst führt Workloads sowohl in AWS als auch in Azure aus. Wie nennt man diese Strategie?
- Ein Support-Ingenieur wird mehrere Azure-Verwaltungsaufgaben mithilfe der Azure CLI ausführen. Sie installieren die CLI auf einem Computer. Welche zwei Tools sollten Sie dem Ingenieur nennen, um die CLI auszuführen? Jede richtige Antwort ist eine vollständige Lösung. HINWEIS: Jede richtige Auswahl ist einen Punkt wert.
- Ein Team möchte dieselben Richtlinien, Ressourcengruppen und RBAC-Einstellungen auf neue Azure-Abonnements anwenden. Welchen Dienst sollten sie verwenden?
- Ein Team möchte ein Modell, bei dem der Anbieter alles von Servern bis hin zu Anwendungen verwaltet. Welches Servicemodell sollten sie wählen?
- Ein Team, das eine Gesundheits-App entwickelt, möchte sich ausschließlich auf das Schreiben von Anwendungscode konzentrieren und die Serververwaltung vermeiden. Welches Azure-Angebot sollten sie wählen?
- Ein Techniker benötigt Empfehlungen, um ungenutzte virtuelle Maschinen zu identifizieren und so unnötige Kosten zu senken. Welches Tool bietet diese Empfehlungen?
- Ein Technologieunternehmen muss schnell Ressourcen in Nordamerika und Europa bereitstellen. Welches Azure-Konzept unterstützt diese Anforderung?
- Ein Unternehmen benötigt Dienste, die auch beim Ausfall eines Rechenzentrums verfügbar bleiben. Was sollte es implementieren?
- Ein Unternehmen benötigt ein Bereitstellungsmodell, das ausschließlich für sie bestimmt ist und entweder vor Ort oder von einem Anbieter gehostet wird. Welches Modell erfüllt diese Anforderung?
- Ein Unternehmen benötigt eine private, dedizierte Netzwerkverbindung zwischen seinem lokalen Rechenzentrum und Azure. Was sollte es konfigurieren?
- Ein Unternehmen benötigt eine virtuelle Maschine, um eine ältere Anwendung auszuführen, die eine benutzerdefinierte Betriebssystemkonfiguration erfordert. Welches Cloud-Modell ist am besten geeignet?
- Ein Unternehmen betreibt seine E-Commerce-Plattform in Azure, behält aber die HR-Systeme On-Premises. Welches Bereitstellungsmodell stellt dies dar?
- Ein Unternehmen evaluiert den kontinuierlichen Betrieb und die integrierte Redundanz eines Cloud-Anbieters über mehrere physische Standorte in einer Region hinweg, um Dienste zugänglich zu halten, falls eine Komponente oder ein Rechenzentrum ausfällt. Welchen Vorteil ziehen sie dabei primär in Betracht?
- Ein Unternehmen führt Azure ein, um den Kauf neuer Rechenzentrumsausrüstung zu vermeiden. Welchen Vorteil des Cloud Computing demonstriert dies?
- Ein Unternehmen hat eine Webanwendung in Azure bereitgestellt und verwaltet Benutzeridentitäten, Berechtigungen und Multi-Faktor-Authentifizierung für den App-Zugriff. Welche Kundenverantwortung stellt dies im Rahmen des Shared Responsibility Model dar?
- Ein Unternehmen hostet sein ERP-System in Azure und benötigt einen kontrollierten Benutzerzugriff. Welchen Azure-Dienst sollte es verwenden?
- Ein Unternehmen migriert Rechenzentrumsanwendungen auf Azure Virtual Machines. Wer ist gemäß dem Shared Responsibility Model für Infrastructure as a Service (IaaS) primär für das Patchen des Betriebssystems der Gast-VM verantwortlich?
- Ein Unternehmen möchte eine kundenorientierte Anwendung hosten, die Hochverfügbarkeit und automatische Skalierung erfordert. Welcher Azure-Dienst erfüllt diese Anforderung am besten?
- Ein Unternehmen möchte Leistungstrends grafisch darstellen und Warnungen auslösen, wenn die CPU-Auslastung 80 % übersteigt. Welchen Azure-Dienst sollte es implementieren?
- Ein Unternehmen möchte seine Anwendung sowohl in öffentlichen als auch in privaten Clouds betreiben, um sensible Daten unter eigener Kontrolle zu behalten. Wie wird dieses Bereitstellungsmodell genannt?
- Ein Unternehmen möchte sicherstellen, dass seine Azure-Abonnements den internen Standards entsprechen. Welcher Dienst bietet Compliance-Tracking?
- Ein Unternehmen möchte, dass seine Anwendungen bei einem regionalen Ausfall verfügbar bleiben. Welche Cloud-Eigenschaft sollte es priorisieren?
- Ein Unternehmen möchte, dass seine geschäftskritische Anwendung erhöhten Benutzerdatenverkehr durch Hinzufügen weiterer Instanzen seines Webservers bewältigt. Welches Cloud-Konzept beschreibt das Hinzufügen weiterer Instanzen einer Ressource?
- Ein Unternehmen muss Azure-Abonnements nach Geschäftsbereichen gruppieren und Richtlinien auf diese Gruppen anwenden. Welche Azure-Funktion sollte es verwenden?
- Ein Unternehmen muss eine standardisierte Umgebung erstellen, die Rollenzuweisungen, Richtlinien und ARM-Vorlagen enthält. Welchen Azure-Dienst sollte es verwenden?
- Ein Unternehmen muss Kundendaten innerhalb bestimmter Länder aufbewahren, um Vorschriften zu erfüllen. Welche Azure-Funktion erzwingt dies?
- Ein Unternehmen nutzt Cloud-Tools, um schnell auf sich ändernde Marktanforderungen reagieren zu können. Welcher Cloud-Vorteil ermöglicht diese Reaktionsfähigkeit?
- Ein Unternehmen plant, seine veraltete Buchhaltungsanwendung per Lift-and-Shift in die Cloud zu migrieren, aber das Betriebssystem weiterhin selbst zu verwalten. Welches Servicemodell sollte es wählen?
- Ein Unternehmen plant, von einem lokalen Rechenzentrum zu Azure zu migrieren. Der CTO möchte hohe Vorabinvestitionen vermeiden und stattdessen monatlich basierend auf der Ressourcennutzung bezahlen. Welcher Cloud-Vorteil beschreibt dies am besten?
- Ein Unternehmen stellt Ressourcen, die von seinem IT-Team gehostet und verwaltet werden, internen Abteilungen in einer dedizierten Umgebung zur Verfügung. Welches Bereitstellungsmodell ist dies?
- Ein Unternehmen, das eine lokale Anwendung zu Azure migriert, möchte, dass die Anwendung auch dann zugänglich bleibt, wenn ein einzelner physischer Server oder eine kleine Gruppe von Servern ausfällt. Welcher Vorteil des Cloud Computing adressiert dieses Problem primär?
- Ein Unternehmen, das in mehreren Ländern tätig ist, muss die Anforderungen an die Datenresidenz erfüllen. Welche Cloud-Funktion unterstützt diese Anforderung?
- Ein Versicherungsunternehmen muss sicherstellen, dass Kundendaten auch bei regionalen Ausfällen verfügbar bleiben. Welches Cloud-Feature sollte es priorisieren?
- Eine Anwaltskanzlei möchte Azure-Dienste nutzen, muss aber aus Compliance-Gründen einige Anwendungen lokal (on-premises) behalten. Welches Cloud-Modell ist am besten geeignet?
- Eine Anwaltskanzlei nutzt Office 365 für E-Mails und die Zusammenarbeit an Dokumenten. Welches Cloud-Service-Modell ist das?
- Eine Anwendung verzeichnet während der Feiertage hohen Traffic und danach geringen Traffic. Welche Fähigkeit sollte die Architektur unterstützen?
- Eine Azure-Anwendung verwendet die in der Tabelle gezeigten Dienste. Wie berechnen Sie die zusammengesetzte SLA der Anwendung?
- Eine Bank muss regionale Datenspeichergesetze einhalten, während sie Kunden weltweit bedient. Welche Cloud-Funktion erfüllt diese Anforderung?
- Eine Bildungseinrichtung möchte den Kauf von Hardware vermeiden und gleichzeitig den Studenten Zugang zu virtuellen Laboren ermöglichen. Welcher Cloud-Vorteil wird hier beschrieben?
- Eine E-Commerce-Website benötigt sowohl Webhosting als auch eine relationale Datenbank in Azure. Welche Kombination sollte sie verwenden?
- Eine Forschungsgruppe benötigt schreibgeschützten Zugriff auf einen Speicher-Blob. Was sollte sie verwenden?
- Eine gemeinnützige Organisation möchte den Kauf von Hardware vermeiden und stattdessen nur für die genutzte Rechenleistung bezahlen. Welches Wirtschaftsmodell wählen sie?
- Eine gemeinnützige Organisation muss saisonale Veranstaltungen unterstützen, die zu kurzen Spitzen im Web-Traffic führen. Welche Cloud-Funktion ist am hilfreichsten?
- Eine Organisation im Gesundheitswesen muss den Datenverkehr zwischen Dev-, Test- und Prod-Umgebungen isolieren, während sie unter einem einzigen Abonnement bleibt. Was sollte sie implementieren?
- Eine Organisation möchte eine Webanwendung mit hohem Traffic hosten, die je nach Bedarf automatisch skaliert. Welcher Dienst passt am besten?
- Eine Organisation möchte Ressourcen, die internen Standards entsprechen, automatisch bereitstellen. Welches Tool sollte sie verwenden?
- Eine Organisation muss Entwicklungs- und Produktions-Workloads trennen und die Abrechnung unabhängig verwalten. Welches Azure-Konzept unterstützt dieses Szenario?
- Eine Organisation plant, die Notfallwiederherstellung zu verbessern, indem sie Dienste über Rechenzentren in verschiedenen Regionen repliziert. Welches Cloud-Konzept unterstützt diesen Ansatz?
- Eine Organisation plant, ihr internes E-Mail-System in eine Cloud-Lösung zu migrieren und möchte die Verwaltung von Servern, das Patchen von Betriebssystemen und die Sicherstellung der Verfügbarkeit von E-Mail-Servern vermeiden. Welches Cloud-Service-Modell passt am besten zu diesem Ziel?
- Eine Regierungsbehörde benötigt einen Bericht über alle Ressourcen mit öffentlichen IP-Adressen über Abonnements hinweg. Welchen Dienst sollten sie verwenden?
- Eine Regierungsbehörde mit strengen Sicherheitsvorschriften baut ein eigenes Rechenzentrum unter Verwendung von Cloud-Technologien auf. Welches Bereitstellungsmodell ist das?
- Eine Regierungsbehörde muss aufgrund von Gesetzen zur Datensouveränität die volle Kontrolle über ihre Cloud-Infrastruktur behalten. Welches Bereitstellungsmodell ist am besten geeignet?
- Eine Transport-App skaliert automatisch Rechenressourcen, wenn Fahranfragen in Echtzeit eingehen. Welche Cloud-Eigenschaft ermöglicht dieses Verhalten?
- Eine Universität muss CPU und RAM auf bestehenden virtuellen Servern erhöhen, ohne weitere Server hinzuzufügen. Welcher Skalierungsansatz beschreibt dies?
- Eine Webagentur kaufte früher alle Entwicklungsserver, was zu hohen Vorabkosten und ungenutzten Kapazitäten führte. Nach dem Umzug in die Cloud zahlen sie monatlich für VMs und Speicher. Welche Art von Ausgaben wurde hier in welche andere Art umgewandelt?
- Für welche Art von Daten eignet sich Azure Blob Storage am besten?
- Hinweis: Diese Frage ist Teil einer Reihe von Fragen, die dasselbe Szenario präsentieren. Jede Frage in der Reihe enthält eine einzigartige Lösung, die die angegebenen Ziele erfüllen könnte. Einige Fragensätze haben möglicherweise mehr als eine korrekte Lösung, während andere möglicherweise keine korrekte Lösung haben. Nachdem Sie eine Frage in diesem Abschnitt beantwortet haben, können Sie nicht mehr zu ihr zurückkehren. Daher werden diese Fragen nicht auf dem Überprüfungsbildschirm angezeigt. Sie haben ein Azure-Abonnement namens Subscription1. Sie melden sich beim Azure-Portal an und erstellen eine Ressourcengruppe namens RG1. Aus der Azure-Dokumentation haben Sie den folgenden Befehl, der eine virtuelle Maschine namens VM1 erstellt: az vm create --resource-group RG1 --name VM1 --image UbuntuLTS --generate-ssh-keys. Sie müssen VM1 in Subscription1 mit diesem Befehl erstellen. Lösung: Installieren Sie auf einem Computer mit Windows 10 die Azure CLI. Melden Sie sich von einer Eingabeaufforderung aus bei Azure an und führen Sie den Befehl aus. Erfüllt dies das Ziel?
- Hinweis: Diese Frage ist Teil einer Reihe von Fragen, die dasselbe Szenario präsentieren. Jede Frage in der Reihe enthält eine einzigartige Lösung, die die genannten Ziele erfüllen könnte. Einige Fragensätze haben möglicherweise mehr als eine korrekte Lösung, während andere möglicherweise keine korrekte Lösung haben. Nachdem Sie eine Frage in diesem Abschnitt beantwortet haben, können Sie nicht mehr zu ihr zurückkehren. Daher werden diese Fragen nicht auf dem Überprüfungsbildschirm angezeigt. Ein Azure-Administrator plant, ein PowerShell-Skript auszuführen, das Azure-Ressourcen erstellt. Sie müssen empfehlen, welche Computerkonfiguration zum Ausführen des Skripts verwendet werden soll. Lösung: Führen Sie das Skript von einem Computer aus, auf dem Windows 10 ausgeführt wird und auf dem das Azure PowerShell-Modul installiert ist. Erfüllt dies das Ziel?
- Hinweis: Diese Frage ist Teil einer Reihe von Fragen, die dasselbe Szenario präsentieren. Jede Frage in der Reihe enthält eine einzigartige Lösung, die die genannten Ziele erfüllen könnte. Einige Fragensätze haben möglicherweise mehr als eine korrekte Lösung, während andere möglicherweise keine korrekte Lösung haben. Nachdem Sie eine Frage in diesem Abschnitt beantwortet haben, können Sie nicht mehr zu ihr zurückkehren. Daher werden diese Fragen nicht auf dem Überprüfungsbildschirm angezeigt. Sie haben ein Azure-Abonnement namens Subscription1. Sie melden sich beim Azure-Portal an und erstellen eine Ressourcengruppe namens RG1. Aus der Azure-Dokumentation haben Sie den folgenden Befehl, der eine virtuelle Maschine namens VM1 erstellt: az vm create --resource-group RG1 --name VM1 --image UbuntuLTS --generate-ssh-keys Sie müssen VM1 in Subscription1 mithilfe des Befehls erstellen. Lösung: Starten Sie im Azure-Portal Azure Cloud Shell und wählen Sie Bash. Führen Sie den Befehl in Cloud Shell aus. Erfüllt dies das Ziel?
- Hinweis: Diese Frage ist Teil einer Reihe, die dasselbe Szenario präsentiert. Jede Frage in der Reihe enthält eine einzigartige Lösung, die die angegebenen Ziele erfüllen könnte. Einige Sets haben möglicherweise mehr als eine korrekte Lösung, während andere möglicherweise keine korrekte Lösung haben. Nachdem Sie eine Frage in diesem Abschnitt beantwortet haben, können Sie nicht mehr zu ihr zurückkehren. Daher werden diese Fragen nicht auf dem Überprüfungsbildschirm angezeigt. Das Unternehmen plant den Kauf eines Azure-Abonnements. Die Supportrichtlinie des Unternehmens verlangt, dass die Azure-Umgebung eine Möglichkeit bietet, Support-Ingenieure telefonisch oder per E-Mail zu kontaktieren. Sie müssen empfehlen, welcher Supportplan diese Anforderung erfüllt. Lösung: Empfehlen Sie einen Professional Direct-Supportplan. Erfüllt dies das Ziel?
- Hinweis: Diese Frage ist Teil einer Reihe, die dasselbe Szenario präsentiert. Jede Frage in der Reihe enthält eine einzigartige Lösung, die die genannten Ziele erfüllen könnte. Einige Fragensätze können mehr als eine korrekte Lösung haben, während andere keine korrekte Lösung haben. Nachdem Sie eine Frage in diesem Abschnitt beantwortet haben, können Sie nicht mehr zu ihr zurückkehren. Diese Fragen werden nicht auf dem Überprüfungsbildschirm angezeigt. Sie haben eine Azure-Umgebung. Sie müssen eine neue Azure Virtual Machine von einem Tablet aus erstellen, das Android ausführt. Lösung: Verwenden Sie Bash in Azure Cloud Shell. Erfüllt dies das Ziel?
- Hinweis: Diese Frage ist Teil einer Reihe, die dasselbe Szenario präsentiert. Jede Frage enthält eine einzigartige Lösung, die die genannten Ziele erfüllen könnte. Einige Sets können mehr als eine korrekte Lösung haben, während andere möglicherweise keine haben. Nachdem Sie eine Frage in diesem Abschnitt beantwortet haben, können Sie nicht mehr zu ihr zurückkehren. Daher werden diese Fragen nicht auf dem Überprüfungsbildschirm angezeigt. Ihre Azure-Umgebung enthält mehrere virtuelle Maschinen. Sie müssen sicherstellen, dass VM1 über das Internet per HTTP erreichbar ist. Lösung: Sie ändern ein Azure Traffic Manager-Profil. Erfüllt dies das Ziel?
- Hinweis: Diese Frage ist Teil einer Reihe, die dasselbe Szenario präsentiert. Jede Frage in der Reihe bietet eine einzigartige Lösung, die die genannten Ziele erfüllen könnte. Einige Sets haben möglicherweise mehr als eine korrekte Lösung, während andere möglicherweise keine haben. Nachdem Sie eine Frage in diesem Abschnitt beantwortet haben, können Sie NICHT mehr zu ihr zurückkehren. Diese Fragen werden nicht auf dem Überprüfungsbildschirm angezeigt. Sie planen, mehrere Azure-VMs bereitzustellen. Sie müssen sicherstellen, dass die auf den virtuellen Maschinen ausgeführten Dienste verfügbar bleiben, falls ein einzelnes Rechenzentrum ausfällt. Lösung: Sie stellen die virtuellen Maschinen in zwei oder mehr Regionen bereit. Erfüllt dies das Ziel?
- Hinweis: Diese Frage ist Teil einer Reihe, die dasselbe Szenario präsentiert. Jede Frage in der Reihe bietet eine einzigartige Lösung, die die genannten Ziele erfüllen könnte. Einige Sets haben möglicherweise mehr als eine korrekte Lösung, während andere möglicherweise keine haben. Nachdem Sie eine Frage in diesem Abschnitt beantwortet haben, können Sie NICHT mehr zu ihr zurückkehren. Diese Fragen werden nicht auf dem Überprüfungsbildschirm angezeigt. Ein Azure-Administrator plant, ein PowerShell-Skript auszuführen, das Azure-Ressourcen erstellt. Sie müssen empfehlen, welche Computerkonfiguration zum Ausführen des Skripts verwendet werden soll. Lösung: Führen Sie das Skript von einem Computer aus, auf dem Linux ausgeführt wird und auf dem die Azure CLI-Tools installiert sind. Erfüllt dies das Ziel?
- Hinweis: Diese Frage ist Teil einer Reihe, die dasselbe Szenario präsentiert. Jede Frage enthält eine einzigartige Lösung, die die Ziele möglicherweise erfüllt. Einige Sets können mehr als eine korrekte Lösung haben, und einige möglicherweise keine. Nachdem Sie eine Frage in diesem Abschnitt beantwortet haben, können Sie nicht mehr zu ihr zurückkehren, und sie wird nicht auf dem Überprüfungsbildschirm angezeigt. Sie haben eine Azure-Umgebung. Sie müssen eine neue virtuelle Azure-Maschine von einem Tablet mit Android erstellen. Lösung: Sie verwenden das Azure-Portal. Erfüllt dies das Ziel?
- Hinweis: Diese Frage ist Teil einer Reihe, die dasselbe Szenario verwendet. Jede Frage in der Reihe stellt eine andere Lösung dar, die die Ziele möglicherweise erfüllt oder auch nicht. Nach der Beantwortung können Sie nicht zur Frage zurückkehren. Ihr Unternehmen plant, alle Daten und Ressourcen zu Azure zu migrieren, und verlangt, dass nur Platform as a Service (PaaS)-Lösungen verwendet werden. Sie müssen eine Azure-Umgebung bereitstellen, die die Migrationsanforderung erfüllt. Lösung: Sie erstellen Azure Virtual Machines, Azure SQL-Datenbanken und Azure Storage-Konten. Erfüllt dies das Ziel?
- Hinweis: Diese Frage ist Teil einer Reihe. Jede Frage präsentiert dasselbe Szenario, aber eine andere Lösung. Nachdem Sie geantwortet haben, können Sie zu dieser Frage nicht mehr zurückkehren. Ihr Unternehmen plant den Kauf eines Azure-Abonnements. Die Unternehmensrichtlinie verlangt, dass die Azure-Umgebung eine Möglichkeit bietet, Support-Ingenieure telefonisch oder per E-Mail zu kontaktieren. Sie müssen empfehlen, welcher Supportplan diese Anforderung erfüllt. Lösung: Empfehlen Sie einen Standard-Supportplan. Erfüllt dies das Ziel?
- Hinweis: Diese Frage ist Teil einer Serie, die dasselbe Szenario verwendet. Jede Frage präsentiert eine andere Lösung, die die angegebenen Ziele möglicherweise erfüllt oder auch nicht. Nachdem Sie geantwortet haben, können Sie nicht mehr zur Frage zurückkehren. Sie planen, mehrere Azure Virtual Machines bereitzustellen. Sie müssen sicherstellen, dass die Dienste auf den virtuellen Maschinen verfügbar bleiben, wenn ein einzelnes Rechenzentrum ausfällt. Lösung: Sie stellen die virtuellen Maschinen in zwei oder mehr Ressourcengruppen bereit. Erfüllt dies das Ziel?
- Hinweis: Diese Frage ist Teil einer Serie, die dasselbe Szenario verwendet. Jede Frage präsentiert eine einzigartige Lösung. Nach der Beantwortung können Sie nicht zurückkehren. Ihr Unternehmen verfügt über ein Azure-Abonnement mit den folgenden ungenutzten Ressourcen: 20 Benutzerkonten in Azure Active Directory (Azure AD); fünf Gruppen in Azure AD; 10 öffentliche IP-Adressen; und 10 Netzwerkschnittstellen. Sie müssen die Azure-Kosten des Unternehmens senken. Lösung: Sie entfernen die ungenutzten Netzwerkschnittstellen. Erfüllt dies das Ziel?
- Ihr Abonnement enthält Ressourcen in mehreren Azure-Regionen. Welche Azure-Ressource sollten Sie erstellen, um die Richtlinienanforderung zu erfüllen?
- Ihr Azure-Abonnement enthält diese ungenutzten Ressourcen: 20 Azure AD-Benutzerkonten, fünf Azure AD-Gruppen, 10 öffentliche IP-Adressen und 10 Netzwerkschnittstellen. Welche ungenutzten Ressourcen sollten Sie zur Kostensenkung entfernen?
- Ihr DevOps-Team benötigt eine zentrale Stelle, um Protokolle und Metriken von Azure-Ressourcen zu analysieren. Welchen Dienst sollten sie verwenden?
- Ihr lokales Netzwerk enthält 100 Server. Empfehlen Sie eine Lösung, die Benutzern zusätzliche Ressourcen bereitstellt und gleichzeitig die Investitions- und Betriebskosten minimiert.
- Ihr Team entwirft eine globale Anwendung, die Benutzer zur Minimierung der Latenz an die nächstgelegene regionale Instanz weiterleiten muss. Welcher Azure-Dienst bietet dieses Routing?
- Ihr Unternehmen betreibt mehrere lokale Server und möchte folgende administrative Aufgaben reduzieren: Sicherung von Anwendungsdaten; Austausch ausgefallener Serverhardware; Verwaltung der physischen Serversicherheit; Aktualisierung von Server-Betriebssystemen; und Verwaltung von Berechtigungen für freigegebene Dokumente. Das Unternehmen wird die Server zu Azure Virtual Machines migrieren. Welche zwei administrativen Verantwortlichkeiten werden nach der Migration entfallen? (Wählen Sie zwei aus.)
- Ihr Unternehmen hat mehrere Geschäftsbereiche. Jeder Geschäftsbereich benötigt 20 identische Azure-Ressourcen für den täglichen Betrieb. Sie müssen eine Methode zur Automatisierung der Erstellung dieser Azure-Ressourcen empfehlen. Was sollten Sie empfehlen?
- Ihr Unternehmen hat unerwartete Kosten durch ungenutzte, laufende virtuelle Maschinen. Welcher Dienst kann dabei helfen, ungenutzte Ressourcen zu identifizieren und herunterzufahren?
- Ihr Unternehmen hat zehn Niederlassungen. Sie werden im Azure-Portal mehrere Abrechnungsberichte erstellen, die jeweils die Azure-Ressourcennutzung für eine Niederlassung anzeigen. Welche Azure Resource Manager-Funktion sollten Sie verwenden, bevor Sie die Berichte generieren?
- Ihr Unternehmen möchte überprüfen, ob Azure-VMs sichere Baseline-Konfigurationen einhalten. Welcher Dienst bietet diese Bewertung?
- Ihr Unternehmen möchte, dass Microsoft eine Architekturprüfung seiner Azure-Umgebung durchführt. Das Unternehmen verfügt derzeit über einen Basic-Supportplan. Empfehlen Sie den kostengünstigsten Supportplan, der eine Architekturprüfung beinhaltet.
- Ihr Unternehmen plant die Bereitstellung mehrerer benutzerdefinierter Fakturierungsanwendungen in Azure. Jede Anwendung hängt von mehreren vorausgesetzten Anwendungen und Diensten ab. Welches Cloud-Bereitstellungsmodell sollten Sie empfehlen?
- Ihr Unternehmen plant die Migration zu Azure. Die Azure-Ressourcen jeder Abteilung werden von einem Abteilungsadministrator verwaltet. Nennen Sie zwei mögliche Wege, Azure für die Abteilungen zu segmentieren. Jede korrekte Antwort stellt eine vollständige Lösung dar. HINWEIS: Jede korrekte Auswahl ist einen Punkt wert.
- Ihr Unternehmen plant, alle Daten und Ressourcen zu Azure zu migrieren und dabei ausschließlich Platform as a Service (PaaS)-Lösungen zu verwenden. Sie stellen einen Azure App Service und Azure SQL-Datenbanken bereit. Erfüllt dies die Anforderung?
- Ihr Unternehmen plant, alle Daten und Ressourcen zu Azure zu migrieren und dabei ausschließlich Platform as a Service (PaaS)-Lösungen zu verwenden. Sie stellen einen Azure App Service und Azure Virtual Machines mit installiertem Microsoft SQL Server bereit. Erfüllt dies die Anforderung?
- Ihr Unternehmen plant, alle Daten und Ressourcen zu Azure zu migrieren und muss ausschließlich Platform as a Service (PaaS)-Lösungen verwenden. Sie stellen einen Azure App Service und Azure Storage-Konten bereit. Erfüllt dies die Anforderung?
- Ihr Unternehmen plant, alle lokalen Daten zu Azure zu migrieren. Sie müssen feststellen, ob Azure die regionalen Compliance-Anforderungen des Unternehmens erfüllt. Welche Ressource sollten Sie verwenden?
- Ihr Unternehmen plant, alle virtuellen Maschinen von lokalen Hyper-V-Hosts zu einem Azure Pay-As-You-Go-Abonnement zu migrieren. Sie müssen sicherstellen, dass die Migration das korrekte Ausgabenmodell verwendet. Lösung: Empfehlen Sie die Verwendung des skalierbaren Ausgabenmodells. Erfüllt diese Lösung das Ziel?
- Ihr Unternehmen plant, Server-Bereitstellungen in Azure zu automatisieren. Ihr Manager befürchtet, dass administrative Anmeldeinformationen während der Bereitstellung offengelegt werden könnten. Welche Azure-Lösung sollten Sie empfehlen, um diese Anmeldeinformationen während der Bereitstellung zu verschlüsseln?
- Ihr Unternehmen verfügt über ein Azure-Abonnement und drei Geschäftsbereiche. Sie werden neue Ressourcen für jede Einheit bereitstellen und benötigen eine wiederholbare, zuverlässige Methode, die dieselbe Konfiguration auf jede Ressource anwendet. Was sollten Sie verwenden?
- Ihr Unternehmen verfügt über einen Software Assurance-Vertrag, der Microsoft SQL Server-Lizenzen umfasst. Sie planen, SQL Server auf virtuellen Azure-Maschinen bereitzustellen. Was sollten Sie tun, um die Lizenzkosten für die Bereitstellung zu minimieren?
- Ihr Unternehmen verfügt über Rechenzentren in Los Angeles und New York und konfiguriert diese als geografisch geclusterte Standorte für Ausfallsicherheit. Sie müssen eine Azure-Speicherredundanzoption empfehlen, die diese Anforderungen erfüllt: Daten, die auf mehreren Knoten gespeichert sind; Knoten an separaten geografischen Standorten; Daten müssen sowohl vom sekundären als auch vom primären Standort lesbar sein. Welche Azure-Speicherredundanzoption sollten Sie empfehlen?
- Ihr Unternehmen wird alle Daten und Ressourcen zu Azure migrieren und benötigt ausschließlich Platform as a Service (PaaS)-Lösungen. Welche Azure-Ressourcen sollten Sie bereitstellen, um diese Anforderung zu erfüllen?
- Ihr Unternehmen wird Azure nutzen und alle Netzwerkressourcen dorthin migrieren. Was sollten Sie zuerst erstellen, um mit der Planung und Erkundung von Azure zu beginnen?
- Ihr Unternehmen wird die Serverbereitstellung in Azure automatisieren, aber Sie befürchten, dass administrative Anmeldeinformationen während der Bereitstellung offengelegt werden könnten. Sie müssen sicherstellen, dass die Anmeldeinformationen während der Bereitstellung verschlüsselt werden. Lösung: Verwenden Sie die Azure Multi-Faktor-Authentifizierung (MFA). Erfüllt dies die Anforderung?
- Ihr Unternehmen wird die Serverbereitstellung in Azure automatisieren, aber Sie befürchten, dass administrative Anmeldeinformationen während der Bereitstellung offengelegt werden könnten. Sie müssen sicherstellen, dass die Anmeldeinformationen während der Bereitstellung verschlüsselt werden. Lösung: Verwenden Sie Azure Information Protection. Erfüllt dies die Anforderung?
- Ihr Unternehmen wird eine KI-Lösung in Azure bereitstellen. Welcher Dienst sollte zum Erstellen, Testen und Bereitstellen von Predictive-Analytics-Lösungen verwendet werden?
- Ihr Unternehmen wird mehrere Server zu Azure migrieren. Compliance erfordert, dass der Server namens FinServer in einem separaten Netzwerksegment platziert wird. Welche Azure-Lösung sollten Sie empfehlen?
- Ihr Unternehmen wird mehrere Webserver und mehrere Datenbankserver in Azure bereitstellen. Welche Azure-Lösung sollten Sie empfehlen, um die Arten von Verbindungen einzuschränken, die Webserver zu den Datenbankservern herstellen können?
- Ihr Unternehmen wird Millionen von Sensoren bereitstellen, die Daten in Azure hochladen. Welche zwei Azure-Ressourcen müssen Sie erstellen, um diese Lösung zu unterstützen? Jede richtige Antwort ist einen Punkt wert.
- Ihr Unternehmen wird Server-Bereitstellungen in Azure automatisieren, und Sie müssen vermeiden, administrative Anmeldeinformationen während der Bereitstellung offenzulegen. Welche Azure-Lösung sollten Sie empfehlen, um diese administrativen Anmeldeinformationen während der Bereitstellung zu verschlüsseln?
- Ihre Active Directory-Gesamtstruktur enthält Tausende von Benutzerkonten. Alle Netzwerkressourcen werden zu Azure migriert und das lokale Rechenzentrum wird stillgelegt. Sie müssen die Auswirkungen auf die Benutzer nach der Migration minimieren. Lösung: Synchronisieren Sie alle Active Directory-Benutzerkonten mit Azure Active Directory (Azure AD). Erfüllt diese Lösung das Ziel?
- Ihre Azure-Umgebung enthält 10 virtuelle Netzwerke und 100 virtuelle Maschinen. Sie müssen den eingehenden Datenverkehr zu allen virtuellen Netzwerken begrenzen. Was sollten Sie erstellen?
- Ihre Azure-Umgebung enthält mehrere virtuelle Maschinen. Sie müssen die VM mit dem Namen VM1 über HTTP aus dem Internet zugänglich machen. Lösung: Sie ändern einen DDoS-Schutzplan. Erfüllt dies die Anforderung?
- Ihre Azure-Umgebung enthält mehrere virtuelle Maschinen. Sie müssen die VM namens VM1 über HTTP aus dem Internet zugänglich machen. Lösung: Sie ändern eine Netzwerksicherheitsgruppe (NSG). Erfüllt dies die Anforderung?
- Ihre Azure-Umgebung verfügt über mehrere virtuelle Maschinen. Sie müssen VM1 über HTTP aus dem Internet zugänglich machen. Welche zwei Lösungen würden dies erreichen? Jede korrekte Antwort ist eine vollständige Lösung. HINWEIS: Jede korrekte Auswahl ist einen Punkt wert.
- Ihre Entwickler haben 10 Webanwendungen erstellt, die auf Azure gehostet werden sollen. Der Web-Tier-Plan muss folgende Anforderungen erfüllen: benutzerdefinierte Domänen, 10 GB Speicher pro App, jede App läuft in dedizierten Compute-Instanzen, integriertes Load Balancing zwischen Instanzen und minimale Kosten. Welchen Web-Tier-Plan sollten Sie verwenden?
- Ihre Entwickler stellen jede Woche viele benutzerdefinierte virtuelle Maschinen bereit und löschen sie innerhalb derselben Woche. 60 % laufen unter Windows Server 2016 und 40 % unter Ubuntu. Sie müssen den Verwaltungsaufwand durch die Verwendung eines geeigneten Azure-Dienstes reduzieren. Lösung: Empfehlen Sie Azure Reserved Virtual Machine Instances. Erfüllt dies das Ziel?
- Ihre Entwickler stellen jede Woche viele benutzerdefinierte virtuelle Maschinen bereit und löschen sie innerhalb derselben Woche wieder. 60 % laufen unter Windows Server 2016 und 40 % unter Ubuntu. Sie müssen den Verwaltungsaufwand durch die Verwendung eines geeigneten Azure-Dienstes reduzieren. Lösung: Empfehlen Sie Azure DevTest Labs. Erfüllt dies das Ziel?
- Ihre Entwickler stellen wöchentlich viele benutzerdefinierte virtuelle Maschinen bereit und löschen diese innerhalb derselben Woche wieder. 60 % laufen unter Windows Server 2016 und 40 % unter Ubuntu. Sie müssen den administrativen Aufwand durch die Verwendung eines geeigneten Azure-Dienstes reduzieren. Lösung: Empfehlen Sie Microsoft Managed Desktop. Erfüllt dies das Ziel?
- Ihre Organisation verwendet Azure Active Directory. Benutzer melden sich manchmal über das Internet an. Sie müssen sicherstellen, dass Benutzer, die sich von einer unbekannten IP-Adresse anmelden, automatisch aufgefordert werden, ihre Passwörter zu ändern. Lösung: Konfigurieren Sie Azure AD Privileged Identity Management. Erfüllt dies die Anforderung?
- In der Organisationshierarchie von Azure, welche Ebene befindet sich direkt über den Abonnements (Subscriptions)?
- In einem Software-as-a-Service (SaaS)-Modell, was stellt der Kunde bereit?
- In welchem Format werden Azure Resource Manager (ARM)-Vorlagen definiert?
- Mehrere Geschäftsbereiche benötigen jeweils viele identische Azure-Ressourcen für den täglichen Betrieb. Sie müssen eine Strategie definieren, um diese Azure-Ressourcen automatisch zu erstellen. Lösung: Fügen Sie Verwaltungsgruppen in die Strategie ein. Erfüllt diese Lösung das Ziel?
- Mehrere Geschäftsbereiche benötigen jeweils viele identische Azure-Ressourcen für den täglichen Betrieb. Sie müssen eine Strategie definieren, um diese Azure-Ressourcen automatisch zu erstellen. Lösung: Nehmen Sie Azure Resource Manager-Vorlagen in die Strategie auf. Erfüllt diese Lösung das Ziel?
- Mehrere Geschäftsbereiche benötigen jeweils viele identische Azure-Ressourcen für den täglichen Betrieb. Sie müssen eine Strategie definieren, um diese Azure-Ressourcen automatisch zu erstellen. Lösung: Nehmen Sie den Azure API Management-Dienst in die Strategie auf. Erfüllt diese Lösung das Ziel?
- Mit welchem Dienst können Sie nicht ausgelastete oder inaktive virtuelle Azure-Maschinen finden?
- Mit welchem Tool können Sie Empfehlungen erhalten, die Ihre Azure-Kosten senken?
- Sie haben 1.000 virtuelle Maschinen, die auf Hyper-V-Hosts in einem Rechenzentrum laufen, und planen, diese zu einem Azure Pay-as-you-go-Abonnement zu migrieren. Welcher Ausgabenmodelltyp trifft auf diese Azure-Lösung zu?
- Sie haben 50 virtuelle Maschinen, die On-Premises gehostet werden, und 50 virtuelle Maschinen, die in Azure gehostet werden. Die On-Premises-VMs und die Azure-VMs sind miteinander verbunden. Welches Cloud-Modell beschreibt diese Konfiguration?
- Sie haben ein Azure Storage-Konto namens storage1. Sie müssen zulassen, dass Container erstellt, aber nicht in storage1 gelöscht werden können. Was sollten Sie tun?
- Sie haben ein Azure-Abonnement namens Subscription1. Sie melden sich beim Azure-Portal an und erstellen eine Ressourcengruppe namens RG1. Aus der Dokumentation haben Sie diesen Befehl zum Erstellen einer VM: az vm create --resource-group RG1 --name VM1 --image UbuntuLTS --generate-ssh-keys. Sie müssen VM1 in Subscription1 mit diesem Befehl erstellen. Lösung: Starten Sie im Azure-Portal Azure Cloud Shell und wählen Sie PowerShell aus, dann führen Sie den Befehl in Cloud Shell aus. Erfüllt dies das Ziel?
- Sie haben eine Active Directory-Gesamtstruktur, die 5.000 Benutzerkonten enthält. Ihr Unternehmen wird alle Netzwerkressourcen zu Azure migrieren und das lokale Rechenzentrum stilllegen. Was sollten Sie empfehlen, um die Auswirkungen auf die Benutzer nach der Migration zu minimieren?
- Sie haben eine Azure-VM namens VM1 und planen, diese mit Azure Disk Encryption zu verschlüsseln. Welche Azure-Ressource müssen Sie zuerst erstellen?
- Sie haben eine Azure-Web-App und müssen deren Einstellungen von einem iPhone aus verwalten. Welche zwei Azure-Verwaltungstools können Sie verwenden? Jede richtige Antwort stellt eine vollständige Lösung dar. HINWEIS: Jede richtige Auswahl zählt einen Punkt.
- Sie haben eine Azure-Web-App und müssen deren Einstellungen von einem iPhone aus verwalten. Welche zwei Azure-Verwaltungstools können Sie verwenden? Jede richtige Antwort ist einen Punkt wert.
- Sie haben eine Buchhaltungsanwendung namens App1, die von einer älteren Datenbank abhängt. Sie planen, App1 in die Cloud zu verschieben. Welches Cloud-Servicemodell sollten Sie verwenden?
- Sie haben eine lokale Anwendung, die automatisch E-Mail-Benachrichtigungen basierend auf einer Regel versendet. Sie planen, die Anwendung nach Azure zu migrieren. Sie müssen eine serverlose Computing-Lösung für die Anwendung empfehlen. Was sollten Sie in Ihre Empfehlung aufnehmen?
- Sie haben eine Ressourcengruppe namens RG1. Verhindern Sie die Erstellung von virtuellen Maschinen in RG1, während andere Ressourcen weiterhin erstellt werden dürfen. Was sollten Sie verwenden?
- Sie haben eine virtuelle Maschine namens VM1 mit Windows Server 2016, die in der Region East US ausgeführt wird. Welcher Dienst im Azure-Portal zeigt Benachrichtigungen über Dienstausfälle an, die die Verfügbarkeit von VM1 beeinträchtigen könnten?
- Sie haben eine Web-App, die in Azure gehostet wird. Welches Tool sollten Sie verwenden, um zu messen, wie lange das Laden von Webseiten im Browser eines Benutzers dauert?
- Sie haben einen Azure Sentinel-Arbeitsbereich und müssen die Reaktion auf von Azure Sentinel erkannte Bedrohungen automatisieren. Was sollten Sie verwenden?
- Sie haben mehrere Azure Virtual Machines und möchten, dass lokale Clients mit diesen kommunizieren. Welche Azure-Ressourcen müssen Sie erstellen? Wählen Sie zwei aus. Jede richtige Antwort ist Teil der Lösung. HINWEIS: Jede richtige Auswahl ist einen Punkt wert.
- Sie haben virtuelle Maschinen in einem einzelnen Azure Virtual Network namens VNet1. Remote-Mitarbeiter benötigen Zugriff auf die VMs in VNet1. Was sollten Sie konfigurieren?
- Sie hosten eine öffentlich zugängliche Portal-Web-App auf Azure für die Niederlassung in Miami, um Kunden- und Produktinformationen abzurufen. Die App befindet sich derzeit in einer lokalen Testumgebung. Der Web-Tier-Plan muss folgende Anforderungen erfüllen: Verwendung der URL miami.weyland.com, Bereitstellung auf zwei Instanzen, SSL-Unterstützung, Bereitstellung von 12 GB Speicherplatz und Minimierung der Kosten. Welchen Web-Tier-Plan sollten Sie verwenden?
- Sie möchten die laufenden Azure-Kosten senken. Welche drei Faktoren beeinflussen die Kosten einer Ressource? Jede richtige Antwort ist eine vollständige Lösung. HINWEIS: Jede richtige Auswahl ist einen Punkt wert.
- Sie müssen Azure Virtual Machines für Ihr Unternehmen bereitstellen und das geeignete Cloud-Servicemodell auswählen. Die vorgeschlagene Lösung ist die Verwendung von Infrastructure as a Service (IaaS). Erfüllt diese Lösung die Anforderung?
- Sie müssen Azure Virtual Machines für Ihr Unternehmen bereitstellen und das geeignete Cloud-Service-Modell auswählen. Die vorgeschlagene Lösung ist die Verwendung von Platform as a Service (PaaS). Erfüllt diese Lösung die Anforderung?
- Sie müssen Azure-VMs für Ihr Unternehmen bereitstellen und das geeignete Cloud-Servicemodell auswählen. Die vorgeschlagene Lösung ist die Verwendung von Software as a Service (SaaS). Erfüllt diese Lösung die Anforderung?
- Sie müssen benachrichtigt werden, wenn Microsoft Wartungsarbeiten plant, die Ressourcen in einem Azure-Abonnement beeinträchtigen könnten. Welchen Dienst sollten Sie verwenden?
- Sie müssen Container verwalten. Welche zwei Azure-Dienste können Sie verwenden? Jede richtige Antwort ist eine vollständige Lösung. HINWEIS: Jede richtige Auswahl ist einen Punkt wert.
- Sie müssen eine Azure-Lösung konfigurieren, die diese Anforderungen erfüllt: ✑ Websites vor Angriffen schützen ✑ Berichte über versuchte Angriffe erstellen. Welchen Dienst sollten Sie einschließen?
- Sie müssen eine geschäftskritische Branchenanwendung auf einer virtuellen Maschine in Azure mit einer erforderlichen SLA von 99,99 % Verfügbarkeit bereitstellen, wobei so wenige virtuelle Maschinen und Verfügbarkeitszonen wie möglich verwendet werden sollen. Lösung: Verwenden Sie eine virtuelle Maschine über zwei Verfügbarkeitszonen hinweg. Erfüllt diese Lösung das Ziel?
- Sie müssen eine KI-Lösung in Azure bereitstellen und in der Lage sein, prädiktive Analysen zu erstellen, zu testen und bereitzustellen. Lösung: Verwenden Sie Azure Machine Learning Studio. Erfüllt diese Lösung das Ziel?
- Sie müssen eine KI-Lösung in Azure bereitstellen und in der Lage sein, prädiktive Analysen zu erstellen, zu testen und bereitzustellen. Lösung: Verwenden Sie Azure Cosmos DB. Erfüllt diese Lösung das Ziel?
- Sie müssen einen lokalen Server mithilfe eines Lift-and-Shift-Ansatzes migrieren. Zu welchem Cloud-Servicemodell sollten Sie migrieren?
- Sie müssen Sicherheitsereignisse aus Azure Active Directory (Azure AD) erfassen und automatisch analysieren. Welchen Dienst sollten Sie verwenden?
- Sie planen die Bereitstellung mehrerer virtueller Azure-Computer und müssen sicherstellen, dass deren Dienste verfügbar bleiben, falls ein einzelnes Rechenzentrum ausfällt. Lösung: Sie stellen die virtuellen Computer in zwei oder mehr Skalierungsgruppen bereit. Erfüllt dies das Ziel?
- Sie planen die Bereitstellung mehrerer virtueller Azure-Maschinen und müssen sicherstellen, dass die Dienste auf diesen verfügbar bleiben, falls ein einzelnes Rechenzentrum ausfällt. Lösung: Stellen Sie die virtuellen Maschinen in zwei oder mehr Availability Zones bereit. Erfüllt dies das Ziel?
- Sie planen die Bereitstellung mehrerer virtueller Azure-Maschinen und müssen steuern, welche Internet-Ports für den Zugriff auf diese verwendet werden können. Welchen Dienst sollten Sie verwenden?
- Sie planen die Bereitstellung mehrerer virtueller Azure-Maschinen. Wie können Sie sicherstellen, dass die von ihnen ausgeführten Dienste verfügbar bleiben, wenn ein einzelnes Rechenzentrum ausfällt? Wählen Sie zwei Lösungen. Jede richtige Antwort ist eine vollständige Lösung.
- Sie planen die Bereitstellung vieler Webserver und Datenbankserver in Azure. Das Design muss die Kontrolle über die Arten von Verbindungen zwischen den Webservern und den Datenbankservern ermöglichen. Lösung: Sie fügen ein lokales Netzwerk-Gateway hinzu. Erfüllt diese Lösung das Ziel?
- Sie planen die Migration einer Webanwendung, auf die externe Benutzer zugreifen. Welches Cloud-Bereitstellungsmodell sollten Sie empfehlen, um den Verwaltungsaufwand für die Anwendung zu minimieren?
- Sie planen, 20 TB Daten in Azure zu speichern. Auf die Daten wird selten zugegriffen und sie werden mit Microsoft Power BI visualisiert. Sie müssen eine Speicherlösung empfehlen. Welche zwei Lösungen sollten Sie empfehlen? Jede richtige Antwort ist eine vollständige Lösung. HINWEIS: Jede richtige Auswahl ist einen Punkt wert.
- Sie planen, das Unternehmen zu Azure zu migrieren. Jede Abteilung wird einen Administrator haben, der die Azure-Ressourcen dieser Abteilung verwaltet. Sie möchten, dass die Azure-Bereitstellung nach Abteilungen segmentiert wird, während der administrative Aufwand minimiert wird. Die vorgeschlagene Lösung ist die Verwendung mehrerer Azure Active Directory (Azure AD)-Verzeichnisse. Erfüllt diese Lösung das Ziel?
- Sie planen, ein Netzlaufwerk von mehreren Windows 10-Computern auf Azure Storage zuzuordnen. Welche Speicherlösung sollten Sie erstellen?
- Sie planen, eine Website in Azure bereitzustellen, die von Benutzern weltweit aufgerufen wird und große Videodateien hostet. Welche Azure-Funktion sollten Sie verwenden, um die beste Videowiedergabe zu gewährleisten?
- Sie planen, einen Dienst auf virtuellen Azure-Maschinen bereitzustellen, und der Dienst muss verfügbar bleiben, falls ein Rechenzentrum ausfällt. Welche Option sollten Sie in die Bereitstellung der virtuellen Maschine aufnehmen?
- Sie planen, Ereignisdetails von fünf virtuellen Azure-Maschinen zu sammeln und zu analysieren. Sie müssen Abfragen ausführen, um die gesammelten Ereignisdetails über alle virtuellen Maschinen hinweg zu vergleichen. Welche zwei Tools sollten Sie verwenden? Jede richtige Antwort ist Teil der Lösung. HINWEIS: Jede richtige Auswahl ist einen Punkt wert.
- Sie planen, IaaS-Ressourcen (Infrastructure as a Service) in Azure bereitzustellen. Welches der folgenden Beispiele ist ein Beispiel für IaaS?
- Sie planen, mehrere Server von einem lokalen Netzwerk zu Azure zu migrieren. Welchen Vorteil bietet die Nutzung eines öffentlichen Cloud-Dienstes für die Server anstelle eines lokalen Netzwerks?
- Sie planen, viele Webserver und Datenbankserver in Azure bereitzustellen. Das Design muss die Kontrolle über die Arten von Verbindungen zwischen den Webservern und den Datenbankservern ermöglichen. Lösung: Sie verwenden Netzwerksicherheitsgruppen (NSGs). Erfüllt diese Lösung das Ziel?
- Sie stellen eine geschäftskritische Branchenanwendung auf virtuellen Maschinen in Azure bereit. Die Bereitstellung muss eine Verfügbarkeit von 99,99 % garantieren, wobei so wenige virtuelle Maschinen und Availability Zones wie möglich verwendet werden sollen. Lösung: Verwenden Sie zwei virtuelle Maschinen über zwei Availability Zones hinweg. Erfüllt diese Lösung die Anforderung?
- Sie verfügen über ein Azure-Abonnement und 100 Windows 10-Geräte. Sie müssen sicherstellen, dass nur Benutzer auf Geräten mit den neuesten Sicherheitspatches auf in Azure Active Directory (Azure AD) integrierte Anwendungen zugreifen können. Was sollten Sie implementieren?
- Sie verfügen über ein Azure-Abonnement und müssen ein Bereitstellungsskript mit Azure Cloud Shell ausführen. Wie sollten Sie auf Cloud Shell zugreifen?
- Sie verfügen über ein Azure-Abonnement und müssen Ihren Secure Score anzeigen. Welchen Dienst sollten Sie verwenden?
- Sie verfügen über ein Azure-Abonnement und planen die Erstellung einer virtuellen Maschine. Wo in Azure wird die virtuelle Maschine platziert?
- Sie verfügen über ein Azure-Abonnement. Wo finden Sie Informationen darüber, welche personenbezogenen Daten Microsoft sammelt, wie Microsoft diese verwendet und zu welchen Zwecken diese Daten dienen?
- Sie verfügen über ein lokales Netzwerk mit mehreren Servern und planen, alle nach Azure zu migrieren. Empfehlen Sie eine Lösung, um sicherzustellen, dass einige Server verfügbar bleiben, wenn ein einzelnes Azure-Rechenzentrum für längere Zeit offline geht. Was sollten Sie in die Empfehlung aufnehmen?
- Sie verfügen über eine Azure-Umgebung und müssen eine neue Azure Virtual Machine von einem Android-Tablet aus erstellen. Welche drei Methoden könnten Sie verwenden? Jede richtige Antwort ist einen Punkt wert.
- Sie verfügen über lokale Server, auf denen Windows Server ausgeführt wird. Was sollten Sie implementieren, damit Sie diese Server über das Azure-Portal verwalten können?
- Vor welcher Art von Ausfall kann eine Azure Availability Zone schützen, um den Zugriff auf Azure-Dienste aufrechtzuerhalten?
- Wann sollten Sie Azure Container Instances (ACI) anstelle von AKS wählen?
- Was bietet eine einheitliche Möglichkeit, Nicht-Azure-Ressourcen im Azure Resource Manager (ARM) zu projizieren und zu verwalten?
- Was ermöglicht in einer Hybrid Cloud die nahtlose Verschiebung von Daten und Anwendungen?
- Was garantiert ein Azure Service Level Agreement (SLA) für virtuelle Maschinen?
- Was ist der beste Ansatz in Azure App Service, um eine neue App-Version zu testen, ohne Endbenutzer zu beeinträchtigen?
- Was ist der beste Weg, um Sicherheitsrichtlinien konsistent über mehrere Azure-Abonnements für ein globales Unternehmen anzuwenden?
- Was ist der größte finanzielle Vorteil der Nutzung von Cloud Computing für Unternehmen?
- Was ist der Hauptzweck des Azure Pricing Calculator?
- Was ist der Hauptzweck von Azure Blueprints?
- Was ist der Hauptzweck von Azure Geographies?
- Was ist die maximale Laufzeit, die Sie für Azure Reserved VM Instances erwerben können?
- Was ist die wahrscheinlichste Ursache, wenn ein Benutzer beim Erstellen einer Ressource in einem Abonnement einen Fehler "Kontingent überschritten" erhält?
- Was ist ein entscheidendes Merkmal von Azure Functions?
- Was ist ein Hauptvorteil der Notfallwiederherstellung (Disaster Recovery) in der Cloud?
- Was ist ein Hauptvorteil der Verwendung der Azure CLI?
- Was ist ein primärer Anwendungsfall für Azure Virtual Machines?
- Was ist ein primärer Nachteil der Verwendung eines Private-Cloud-Modells?
- Was ist ein primärer Vorteil von Azure Firewall?
- Was ist ein Schlüsselmerkmal des nutzungsbasierten Preismodells?
- Was ist erforderlich, um Azure Cost Management zu nutzen?
- Was leistet ein Site-to-Site-VPN?
- Was sollte ein Administrator erzwingen, um die Zuweisung öffentlicher IPs zu Netzwerkschnittstellen zu verhindern?
- Was sollte ein Compliance Officer verwenden, um zu bewerten, wie gut Azure-Ressourcen den Organisationsrichtlinien entsprechen?
- Was sollte ein Einzelhandelsunternehmen konfigurieren, um den administrativen Zugriff auf bestimmte Zeitfenster zu beschränken?
- Was sollte ein Entwickler verwenden, um Auto-Healing- und CPU-basierte Scale-Out-Aktionen für eine Web-App zu konfigurieren?
- Was sollte ein Entwickler verwenden, um sicherzustellen, dass nur autorisierte Identitäten Azure-Ressourcen bereitstellen können?
- Was sollte ein Finanzteam verwenden, um Protokolle und Metriken von mehreren Ressourcen an einem Ort anzuzeigen und zu analysieren?
- Was sollte ein multinationales Unternehmen erstellen, um mehrere Abonnements zu verwalten und eine konsistente Governance über diese hinweg anzuwenden?
- Was sollte ein multinationales Unternehmen konfigurieren, um eine konsistente Governance, Zugriffssteuerung und Bereitstellungen über neue Abonnements hinweg sicherzustellen?
- Was sollte ein Sicherheitsadministrator auf der Verwaltungsgruppenebene anwenden, um die Compliance automatisch für alle Abonnements durchzusetzen?
- Was sollte ein Team konfigurieren, um E-Mail-Benachrichtigungen zu senden, wenn die CPU-Auslastung einer virtuellen Maschine 80 % übersteigt?
- Was sollte ein Unternehmen verwenden, um Azure-Ressourcen (wie VMs und Speicherkonten) für ein bestimmtes Projekt zu organisieren und zu verwalten?
- Was sollte ein Unternehmen verwenden, um einem Beratungsunternehmen die Verwaltung seiner Azure-Abonnements zu ermöglichen, ohne globale Administratorrechte zu gewähren?
- Was sollte implementiert werden, um den eingehenden Datenverkehr auf bestimmte IP-Adressbereiche zu beschränken?
- Was sollten sie zuerst implementieren, um mehrere Azure-Abonnements mit einem einzigen Satz von Zugriffssteuerungen und Richtlinien zu verwalten?
- Was stellt der Secure Score in Microsoft Defender for Cloud dar?
- Was verwaltet der Kunde hauptsächlich im Rahmen des SaaS-Modells der geteilten Verantwortung?
- Welche App Service-Funktion ermöglicht es einer Web-App, basierend auf der Nachfrage automatisch zu skalieren?
- Welche Art der Azure-Datenübertragung ist im Allgemeinen kostenlos?
- Welche Art von Azure-Dienst erfordert die geringste Verwaltung durch Endbenutzer?
- Welche Art von Daten sammelt Azure Monitor Logs?
- Welche Art von Redundanz bieten Azure Availability Zones?
- Welche Art von Schnittstelle ist das Azure-Portal?
- Welche Arten von Elementen kann Azure Information Protection verschlüsseln?
- Welche Aufgabe können Sie mit Azure Advisor ausführen?
- Welche Ausgabenkategorie trifft auf den Kauf von On-Premises-Servern zu?
- Welche Aussage beschreibt Azure Reserved Instances am besten?
- Welche Aussage beschreibt die Modern Lifecycle Policy für Azure-Dienste korrekt?
- Welche Auswirkung hat eine „CanNotDelete“-Sperre?
- Welche Authentifizierungsmethode eliminiert die Verwendung von Passwörtern vollständig?
- Welche Azure AD-Funktion ermöglicht es Benutzern, sich einmal anzumelden, um auf mehrere Anwendungen zuzugreifen?
- Welche Azure DDoS-Stufe bietet benutzerdefinierte Entschärfungsrichtlinien und Analysen?
- Welche Azure-Datenbank bietet globalen Zugriff mit geringer Latenz und automatischer Multi-Region-Replikation für eine mobile App?
- Welche Azure-Funktion bietet Hochverfügbarkeit innerhalb einer einzelnen Region?
- Welche Azure-Funktion bietet kontinuierliche Datenverfügbarkeit über mehrere geografische Standorte hinweg?
- Welche Azure-Funktion bietet personalisierte Empfehlungen zur Kostensenkung und Leistungsverbesserung?
- Welche Azure-Funktion definiert eingehende und ausgehende Netzwerkregeln, um den Datenverkehr auf eine bestimmte virtuelle Maschine zu beschränken?
- Welche Azure-Funktion ermöglicht die Veröffentlichung und Bereitstellung vorkonfigurierter Images virtueller Maschinen zu Testzwecken?
- Welche Azure-Funktion ermöglicht es einem CIO, Ausgabentrends zu visualisieren und zukünftige Cloud-Kosten zu prognostizieren?
- Welche Azure-Funktion ermöglicht es einem Team, Richtlinien, RBAC-Zuweisungen und ARM-Vorlagen zusammen anzuwenden?
- Welche Azure-Funktion ermöglicht es einer Organisation, Ressourcen nach Abteilung, Umgebung und Kostenstelle zu klassifizieren?
- Welche Azure-Funktion ermöglicht es einer Universität, die Ressourcenkosten pro Abteilung zu verfolgen und zu kontrollieren?
- Welche Azure-Funktion erzwingt, dass in einer Umgebung nur genehmigte Typen virtueller Maschinen verwendet werden?
- Welche Azure-Funktion hätte das versehentliche Löschen kritischer Ressourcen verhindern können?
- Welche Azure-Funktion kann das Herunterfahren ungenutzter VMs automatisieren, um Kosten zu senken?
- Welche Azure-Funktion kann die Bereitstellung von virtuellen Maschinen, die gegen die Richtlinie des Unternehmens für zulässige Regionen verstoßen, automatisch blockieren?
- Welche Azure-Funktion kann die Zuweisung öffentlicher IP-Adressen zu virtuellen Maschinen automatisch beheben?
- Welche Azure-Funktion sollte diese Anforderung durchsetzen, um die Compliance-Anforderung zu erfüllen, dass jede bereitgestellte VM verschlüsselt sein muss?
- Welche Azure-Funktion sollte ein Sicherheitsmanager verwenden, um sicherzustellen, dass nur bestimmte Rollen virtuelle Maschinen bereitstellen können?
- Welche Azure-Funktion stellt sicher, dass alle Daten im Ruhezustand verschlüsselt sind?
- Welche Azure-Funktion stellt sicher, dass virtuelle Maschinen auf mehrere Fehlerdomänen verteilt sind?
- Welche Azure-Governance-Funktion kann das Tagging von Ressourcen erzwingen und die zulässigen Größen virtueller Maschinen einschränken?
- Welche Azure-Lösung bietet ein Platform-as-a-Service-Hosting-Modell mit minimalem Verwaltungsaufwand für eine Anwendung?
- Welche Azure-Lösung bietet Ihnen eine sichere, isolierte virtuelle Netzwerkumgebung für Ihre Workloads?
- Welche Azure-Lösung bietet nahezu sofortiges Failover für geschäftskritische Anwendungen über verschiedene Regionen hinweg?
- Welche Azure-Lösung sollte ein Entwicklungsteam verwenden, um nicht ausgelastete virtuelle Maschinen außerhalb der Geschäftszeiten automatisch zu beenden?
- Welche Azure-Option eignet sich am besten für ein Backend, das unvorhersehbare Workloads mit minimalem Verwaltungsaufwand bewältigen muss?
- Welche Azure-Speicherlösung eignet sich am besten für die sichere Speicherung unstrukturierter Protokolldateien aus mehreren Anwendungen?
- Welche Azure-Speicherstufe ist für selten aufgerufene Daten optimiert?
- Welche Azure-Struktur ermöglicht eine einheitliche Governance über mehrere Abonnements hinweg?
- Welche Azure-Supportpläne ermöglichen es Ihnen, eine neue Supportanfrage zu öffnen?
- Welche Cloud-Funktion ermöglicht es einem Entwickler, eine Testumgebung schnell und mit minimaler Konfiguration bereitzustellen?
- Welche Cloud-Funktion ermöglicht es einer Datenbank, während saisonaler Verkehrsspitzen automatisch zu skalieren?
- Welche Cloud-Modelle ermöglichen Ihnen die Bereitstellung physischer Server?
- Welche Compute-Option eignet sich am besten für die Ausführung von Code, der durch Nachrichten in einer Warteschlange ausgelöst wird?
- Welche Defense-in-Depth-Schicht umfasst Network Security Groups?
- Welche der folgenden Empfehlungskategorien gehört NICHT zu Azure Advisor?
- Welche der folgenden Funktionen ist ein Merkmal eines virtuellen Azure-Netzwerks?
- Welche Designstrategie hält eine Anwendung während Rechenzentrums-Ausfällen innerhalb einer Region online?
- Welche Eigenschaft ermöglicht es einem Cloud-Dienst, sich schnell an ändernde Anforderungen anzupassen?
- Welche einzigartige Funktion bietet Azure Virtual Desktop?
- Welche Funktion bietet einem Entwicklungsteam eine detaillierte Zugriffskontrolle auf bestimmte Ressourcen?
- Welche Funktion ermöglicht die Überwachung historischer Änderungen an Azure-Ressourcen zu Compliance-Zwecken?
- Welche Funktion ermöglicht es Cloud-Kunden, bei Bedarf weitere VMs hinter einem Load Balancer hinzuzufügen?
- Welche Funktion ermöglicht es einem Unternehmen, eine konforme Azure-Umgebung, einschließlich RBAC, Richtlinien und ARM-Vorlagen, zentral zu definieren und bereitzustellen?
- Welche Funktion ermöglicht es einzelnen Abteilungen, ihre eigenen Azure-Kostennutzung einzusehen?
- Welche Funktion ermöglicht es Organisationen, sich von einem regionalen Azure-Ausfall zu erholen?
- Welche Funktion erzwingt Tag-Anforderungen, sodass Ressourcen in der gesamten Umgebung nicht ungetaggt bleiben können?
- Welche Funktion hilft, das versehentliche Löschen einer kritischen Ressource zu verhindern?
- Welche Funktion hilft, das versehentliche Löschen von Produktionsressourcen zu verhindern?
- Welche Funktion liefert Echtzeit-Kosteneinblicke und Budgetwarnungen über Azure-Abonnements hinweg?
- Welche Funktion sollte ein Unternehmen bereitstellen, um Hochverfügbarkeit über mehrere Azure-Rechenzentren innerhalb derselben Region zu erreichen?
- Welche Funktion sollten Sie verwenden, um die Kosten von Azure-Ressourcen zu verfolgen?
- Welche Funktion stellt sicher, dass nur genehmigte Benutzer auf bestimmte Azure-Dienste zugreifen können, basierend auf definierten Rollen?
- Welche Funktion stellt sicher, dass Azure-Datenbanksicherungen verschlüsselt und mit Geo-Redundanz gespeichert werden?
- Welche Funktion von App Service ermöglicht es einem Entwickler, Updates in eine Staging-Umgebung zu übertragen, ohne die Produktion zu beeinträchtigen?
- Welche Governance-Funktion kann einschränken, welche Regionen für die Bereitstellung von Azure-Ressourcen zulässig sind?
- Welche integrierte Rolle sollte zugewiesen werden, um Praktikanten schreibgeschützten Zugriff zu gewähren, wenn RBAC-Richtlinien definiert werden?
- Welche Komponente sollte bereitgestellt werden, um ein lokales Netzwerk sicher auf Azure zu erweitern?
- Welche Kontrolle sollte ein Manager anwenden, um zu verhindern, dass eine VM versehentlich gelöscht oder geändert wird?
- Welche Lösung ermöglicht es einem Team, den Zugriff über mehrere Azure-Abonnements hinweg zentral zu verwalten?
- Welche Methode sollte eine Desktopanwendung verwenden, um mit Azure zu interagieren und Ressourcen zu verwalten?
- Welche Option beschreibt ein Merkmal des Public-Cloud-Modells?
- Welche Option bietet eine dedizierte private Verbindung von der lokalen Umgebung zu Azure?
- Welche Option ermöglicht es einem Entwickler, Container zu Testzwecken auszuführen, ohne die zugrunde liegende Infrastruktur bereitzustellen?
- Welche Option sollten Sie verwenden, um zu beurteilen, ob die Azure-Umgebung Ihres Unternehmens die gesetzlichen Anforderungen erfüllt?
- Welche Option sollten Sie verwenden, um zu verhindern, dass Datenverkehr von einem virtuellen Azure-Netzwerk über das Internet an ein Azure Storage-Konto weitergeleitet wird?
- Welche Redundanzoption repliziert Daten regionsübergreifend und ermöglicht Lesezugriff auf das sekundäre Replikat?
- Welche Ressourcen können als Quelle für eine eingehende Regel in einer Netzwerksicherheitsgruppe verwendet werden?
- Welche Service Level Agreement (SLA) gilt für Azure-Dienste, die sich in der Public Preview befinden?
- Welche Sicherheitskontrolle fungiert als virtuelle Firewall für Azure Virtual Networks?
- Welche Speicherredundanzoption repliziert Daten über drei Availability Zones innerhalb einer Region?
- Welche Verantwortung behält Microsoft bei jedem PaaS-Angebot?
- Welche Verantwortung übernimmt Azure bei allen Servicemodellen (IaaS, PaaS, SaaS)?
- Welche Verantwortung verbleibt bei allen Cloud-Modellen immer beim Kunden?
- Welche Verantwortung wird innerhalb des Software-as-a-Service (SaaS)-Modells zwischen Microsoft und dem Kunden geteilt?
- Welche zusätzliche Ressource wird für eine Azure Virtual Machine benötigt?
- Welche zwei Features oder Services können in Azure Monitor integriert werden? Wählen Sie zwei aus. Jede richtige Antwort ist einen Punkt wert.
- Welche zwei Funktionen helfen, Ressourcen nach Kostenstelle zu organisieren und die Bereinigung ungenutzter Ressourcen zu automatisieren?
- Welche zwei Komponenten liegen im Infrastructure as a Service (IaaS)-Modell in der Verantwortung des Cloud-Service-Providers? Jede richtige Antwort stellt eine vollständige Lösung dar. HINWEIS: Jede richtige Auswahl ist einen Punkt wert.
- Welche zwei Kundentypen dürfen Azure Government zum Aufbau einer Cloud-Lösung verwenden? Jede korrekte Auswahl ist einen Punkt wert.
- Welche zwei Merkmale beschreiben die Public Cloud? Jede richtige Antwort stellt eine vollständige Lösung dar. HINWEIS: Jede richtige Auswahl ist einen Punkt wert.
- Welche zwei Vorteile bietet Cloud Computing? Jede korrekte Antwort stellt eine vollständige Lösung dar. HINWEIS: Jede korrekte Auswahl ist einen Punkt wert.
- Welchen Azure-Dienst können Sie als SIEM-Lösung (Security Information and Event Management) verwenden?
- Welchen Azure-Dienst sollte ein DevOps-Team verwenden, um Infrastructure-as-Code anzuwenden und die versionskontrollierte Bereitstellung von Ressourcen zu automatisieren?
- Welchen Azure-Dienst sollte ein Finanzinstitut verwenden, um automatisch eine Reihe genehmigter Richtlinien und Rollenzuweisungen anzuwenden, wenn Ressourcen in neuen Abonnements bereitgestellt werden?
- Welchen Azure-Dienst sollte ein IT-Team verwenden, um unternehmensweite Standards für neue Ressourcen zu definieren und durchzusetzen?
- Welchen Azure-Dienst sollte ein Sicherheitsanalyst verwenden, um Anwendungsgeheimnisse zu speichern und Zugriffsrichtlinien durchzusetzen?
- Welchen Azure-Dienst sollte ein Softwareunternehmen nutzen, um Empfehlungen für Kosteneinsparungen und Hochverfügbarkeit zu erhalten?
- Welchen Azure-Dienst sollte ein Finanzdienstleistungsunternehmen verwenden, um Container auszuführen und deren Bereitstellung in großem Maßstab zu orchestrieren?
- Welchen Azure-Dienst sollten Sie verwenden, damit Azure Active Directory (Azure AD)-Benutzer, die sich über das Internet mit einer anonymen IP-Adresse verbinden, automatisch zur Kennwortänderung aufgefordert werden?
- Welchen Azure-Dienst sollten Sie verwenden, um Ereignisse von mehreren Ressourcen in einem zentralen Repository zu sammeln?
- Welchen Azure-Dienst sollten Sie zum Speichern von Zertifikaten verwenden?
- Welchen Azure-Regionstyp sollte eine Regierungsbehörde verwenden, um strenge Isolations- und Compliance-Anforderungen zu erfüllen?
- Welchen Bereitstellungsvorteil bieten ARM-Vorlagen?
- Welchen Dienst sollte ein Administrator verwenden, um Benachrichtigungen über Fehlkonfigurationen oder Sicherheitsrisiken in seiner Azure-Umgebung zu erhalten?
- Welchen Dienst sollte ein Datenteam verwenden, um sehr große Datensätze mit verteilter Verarbeitung und integrierter Visualisierung zu verarbeiten?
- Welchen Dienst sollte ein DevOps-Team konfigurieren, um proaktive Warnungen zu senden, wenn eine bestimmte Web-App nicht mehr verfügbar ist?
- Welchen Dienst sollte ein DevOps-Team verwenden, um eine mehrschichtige Anwendung bereitzustellen und die Infrastruktur-Erstellung zu automatisieren?
- Welchen Dienst sollte ein Entwickler verwenden, um die neuesten Bestandsdaten und Eigenschaften von virtuellen Maschinen für die Berichterstellung abzufragen?
- Welchen Dienst sollte ein Entwicklungsteam verwenden, um containerisierte Anwendungen auszuführen, ohne die zugrunde liegende Infrastruktur verwalten zu müssen?
- Welchen Dienst sollte ein Kunde verwenden, um Infrastruktur konsistent über verschiedene Umgebungen hinweg mithilfe vordefinierter Vorlagen bereitzustellen?
- Welchen Dienst sollte ein Startup verwenden, um die monatlichen Ausgaben für Azure-Dienste zu verfolgen und vorherzusagen?
- Welchen Dienst sollte ein Unternehmen konfigurieren, um Richtlinien für bedingten Zugriff basierend auf dem Anmelderisiko des Benutzers zu erzwingen?
- Welchen Dienst sollte ein Unternehmen verwenden, um große Mengen an Protokolldaten aus seinen Azure-Ressourcen zu analysieren und abzufragen?
- Welchen Dienst sollte eine Organisation verwenden, um Metriken und Protokolle ihrer Azure-Ressourcen zu sammeln, zu analysieren und zu visualisieren?
- Welchen Dienst sollten Sie verwenden, um zu beurteilen, ob die Azure-Umgebung Ihres Unternehmens die gesetzlichen Anforderungen erfüllt?
- Welchen Dienst sollten Sie verwenden, um Sicherheitsereignisse aus Azure Active Directory (Azure AD) zu sammeln und automatisch zu analysieren?
- Welchen Mechanismus sollte ein Compliance-Team verwenden, um die Bereitstellung von Ressourcen auf bestimmte Azure-Regionen zu beschränken?
- Welcher Azure Compute-Dienst ist für die bedarfsgesteuerte Ausführung paralleler Batch-Verarbeitungsaufträge konzipiert?
- Welcher Azure Compute-Dienst ist ideal für ereignisgesteuerte Aufgaben, bei denen keine Infrastruktur verwaltet werden muss?
- Welcher Azure Governance-Dienst erzwingt Tag-Benennungskonventionen?
- Welcher Azure-Dienst bietet automatisierte Bereitstellung als Teil einer CI/CD-Pipeline unter Verwendung nativer Azure-Tools?
- Welcher Azure-Dienst bietet benutzerdefinierte Dashboards zur Überwachung der Leistung mehrerer Azure-Dienste?
- Welcher Azure-Dienst bietet Best-Practice-Empfehlungen für Kosten und Leistung?
- Welcher Azure-Dienst bietet Container-Orchestrierung und skalierbare Bereitstellung für Microservices?
- Welcher Azure-Dienst bietet die Überwachung von Leistungsmetriken und Protokollen über Ressourcen hinweg?
- Welcher Azure-Dienst bietet Einblick in Leistungsmetriken und Protokolle von Ressourcen über mehrere Regionen hinweg?
- Welcher Azure-Dienst bietet eine global verteilte Multi-Modell-Datenbank mit automatischem Failover und Zugriff mit geringer Latenz?
- Welcher Azure-Dienst bietet eine SIEM-Lösung (Security Information and Event Management)?
- Welcher Azure-Dienst bietet eine skalierbare Nachrichtenwarteschlange, um Anwendungskomponenten zu entkoppeln und Verkehrsspitzen zu bewältigen?
- Welcher Azure-Dienst bietet eine verwaltete relationale SQL-Datenbank mit minimalem Verwaltungsaufwand und integrierter Hochverfügbarkeit für ein Finanzunternehmen?
- Welcher Azure-Dienst bietet eine verwaltete Dateifreigabe, die sich in lokale Windows-Server integrieren lässt?
- Welcher Azure-Dienst bietet eine zentralisierte Ansicht des Systemzustands und der Leistung über alle Ressourcen hinweg?
- Welcher Azure-Dienst bietet einen Cloud-nativen Schlüssel-Wert-Speicher mit Latenzzeiten im Sub-Millisekundenbereich?
- Welcher Azure-Dienst bietet einen sicheren globalen Einstiegspunkt, der HTTP-Datenverkehr an verschiedene Azure-Dienste weiterleitet?
- Welcher Azure-Dienst bietet Kostenanalyse, Budgets und Ausgabenwarnungen?
- Welcher Azure-Dienst bietet Versionskontrolltools zur Verwaltung von Quellcode?
- Welcher Azure-Dienst bietet Warnungen für Konfigurationsänderungen über Azure-Ressourcen hinweg?
- Welcher Azure-Dienst eignet sich am besten für die Ausführung kostengünstiger, kurzlebiger Hintergrundaufgaben, die durch Ereignisse ausgelöst werden?
- Welcher Azure-Dienst eignet sich am besten zum Erstellen eines Runbooks, um das Patchen von virtuellen Maschinen zu automatisieren?
- Welcher Azure-Dienst eignet sich am besten zum Speichern großer Mengen unstrukturierter Daten wie Bilder und Videos?
- Welcher Azure-Dienst ermöglicht die wiederholbare Bereitstellung von Infrastruktur mit JSON-Vorlagen?
- Welcher Azure-Dienst ermöglicht einem globalen Einzelhändler die schnelle Bereitstellung von Inhalten für Benutzer auf der ganzen Welt?
- Welcher Azure-Dienst ermöglicht es einem Berater, mandantenübergreifenden, rollenbasierten Zugriff auf die Azure-Umgebungen mehrerer Kunden zu erhalten?
- Welcher Azure-Dienst ermöglicht es einem Entwickler, containerisierte Web-Apps auszuführen, ohne die zugrunde liegende Infrastruktur verwalten zu müssen?
- Welcher Azure-Dienst ermöglicht es einem Finanzunternehmen, den HTTP(S)-Datenverkehr zu internen Anwendungen zu überprüfen und zu steuern?
- Welcher Azure-Dienst ermöglicht es Studenten, von jedem Gerät aus auf virtuelle Desktops zuzugreifen?
- Welcher Azure-Dienst erzwingt Regeln wie „VMs in nicht unterstützten Regionen verweigern“?
- Welcher Azure-Dienst evaluiert eine Umgebung und gibt Empfehlungen für Best Practices?
- Welcher Azure-Dienst hilft bei der Bereitstellung von Infrastruktur, die Compliance-Anforderungen erfüllen muss, mithilfe vordefinierter Vorlagen?
- Welcher Azure-Dienst kann den Benutzerdatenverkehr basierend auf dem geografischen Standort weiterleiten, um die Latenz über Regionen hinweg zu optimieren?
- Welcher Azure-Dienst kann den Ressourcenzugriff basierend auf der Abteilung und Rolle eines Benutzers einschränken?
- Welcher Azure-Dienst sollte eine Legacy-Anwendung hosten, die vollen Zugriff auf das Betriebssystem und benutzerdefinierte Softwareinstallationen erfordert?
- Welcher Azure-Dienst sollte hinzugefügt werden, wenn eine Website auf Azure App Service läuft und ein Routing basierend auf HTTP-Anforderungsattributen benötigt?
- Welcher Azure-Dienst speichert API-Schlüssel, Passwörter und Zertifikate sicher?
- Welcher Azure-Dienst speichert Geheimnisse (API-Schlüssel, Verbindungszeichenfolgen) sicher und beschränkt den Zugriff auf autorisierte Anwendungen?
- Welcher Azure-Dienst stellt dedizierte physische Server für das Hosten sensibler Patientendaten bereit?
- Welcher Azure-Dienst stellt eine virtuelle Firewall bereit, um den eingehenden und ausgehenden Datenverkehr zwischen Subnetzen zu steuern?
- Welcher Azure-Dienst unterstützt am besten die schnelle Bereitstellung konsistenter Umgebungen über mehrere Abonnements hinweg?
- Welcher Azure-Dienst unterstützt CI/CD-Pipelines, um das Erstellen, Testen und Bereitstellen von Code in Azure zu automatisieren?
- Welcher Azure-Dienst verwaltet Benutzeridentitäten und bietet SSO und MFA?
- Welcher Azure-Dienst verwaltet den eingehenden Datenverkehr, um eine hochverfügbare E-Commerce-Anwendung bereitzustellen, die die Last auf mehrere VMs verteilt?
- Welcher Azure-Dienst wird für die sichere Speicherung und Verwaltung von Geheimnissen empfohlen, die in einer CI/CD-Pipeline verwendet werden?
- Welcher Azure-Netzwerkdienst ermöglicht eine sichere VNet-zu-VNet-Kommunikation über das Microsoft-Backbone?
- Welcher Azure-Speicherdienst stellt Dateifreigaben über SMB oder NFS bereit?
- Welcher Begriff beschreibt die dynamische Anpassung von Cloud-Ressourcen, um den Echtzeitbedarf zu decken?
- Welcher Begriff beschreibt die Erhöhung der Rechenkapazität einer virtuellen Maschine durch Hinzufügen von Arbeitsspeicher oder CPUs?
- Welcher Cloud-Vorteil ermöglicht das Erstellen, Testen und Bereitstellen einer Anwendung innerhalb weniger Stunden?
- Welcher Cloud-Vorteil ermöglicht es Unternehmen, schnell auf sich ändernde Marktbedingungen zu reagieren?
- Welcher Dienst benachrichtigt Sie über Azure-Ausfälle in Ihrer Region?
- Welcher Dienst bietet am besten Datenbankverschlüsselung im Ruhezustand (at rest) plus integrierte automatische Patching-Funktionen für ein Startup im Gesundheitswesen?
- Welcher Dienst bietet ein zentralisiertes Dashboard zur Überwachung von Leistungsmetriken und Warnungen für alle Azure-Ressourcen?
- Welcher Dienst bietet eine detaillierte Zugriffssteuerung, um den Zugriff auf sensible Azure-Ressourcen einzuschränken?
- Welcher Dienst bietet eine Echtzeit-Zusammenfassung der Sicherheitslage über Abonnements hinweg?
- Welcher Dienst bietet eine private Hochdurchsatzverbindung zwischen einem lokalen Rechenzentrum und Azure?
- Welcher Dienst bietet eine schnelle In-Memory-Caching-Schicht für eine Anwendung, die häufig Abfragen durchführt?
- Welcher Dienst bietet eine Web-App, die automatisch skaliert und HTTPS sowie benutzerdefinierte Domänen unterstützt?
- Welcher Dienst bietet eine zentralisierte Übersicht über potenzielle Bedrohungen in Azure- und lokalen Umgebungen?
- Welcher Dienst bietet Protokollierung und Telemetrie zur Diagnose von Problemen mit einer Azure-Web-App?
- Welcher Dienst bietet serverloses Computing in Azure?
- Welcher Dienst bündelt rollenbasierte Zugriffssteuerung (RBAC) und Richtlinienregeln?
- Welcher Dienst eignet sich am besten für die Ausführung geplanter Skripte und Hintergrundaufgaben, ohne virtuelle Maschinen verwalten zu müssen?
- Welcher Dienst eignet sich am besten für ein Startup, das eine global verteilte Multi-Modell-Datenbank mit geringer Latenz für Benutzerdaten benötigt?
- Welcher Dienst eignet sich zum Hosten von REST-APIs mit automatischer Skalierung und minimalem Serverwartungsaufwand?
- Welcher Dienst ermöglicht es einem DevOps-Team, rollenbasierte Zugriffssteuerungseinstellungen zusammen mit Infrastrukturvorlagen bereitzustellen?
- Welcher Dienst ermöglicht es einem Logistikunternehmen, Workflows zwischen Azure-Diensten und externen Anwendungen mithilfe eines visuellen Designers zu automatisieren?
- Welcher Dienst ermöglicht es einem Team zu überprüfen, wer bestimmte Operationen an Azure-Ressourcen durchgeführt hat?
- Welcher Dienst ermöglicht es einer Organisation, Kostendaten mithilfe von Tags wie „GrantID“ und „Department“ zu analysieren?
- Welcher Dienst erzwingt automatisch Tagging-Standards während der Ressourcenbereitstellung?
- Welcher Dienst erzwingt Standards wie Benennungskonventionen und zulässige VM-SKUs für Azure-Ressourcen?
- Welcher Dienst führt ereignisgesteuerten Code als Reaktion auf Änderungen in Azure Storage aus, ohne dass Sie die Infrastruktur verwalten müssen?
- Welcher Dienst hilft bei der Definition und Bereitstellung einer konformen Umgebung, die ARM-Vorlagen, RBAC und Richtlinien umfasst?
- Welcher Dienst hilft, Governance, Sicherheitskontrollen und Ressourcenkonfigurationsstandards als ein einziges Paket bereitzustellen?
- Welcher Dienst hilft, riskante Anmeldungen und Bedrohungen tenantübergreifend in Azure zu identifizieren?
- Welcher Dienst kann Alarmregeln basierend auf der Überschreitung von CPU-Schwellenwerten erstellen?
- Welcher Dienst kann automatisch eine Warnung senden, wenn ein Administrator eine Azure Virtual Machine stoppt?
- Welcher Dienst kann den Netzwerkverkehr über mehrere Azure-Abonnements und virtuelle Netzwerke hinweg filtern?
- Welcher Dienst kann eine Ressourcensperre automatisch neu erstellen, wenn die Sperre entfernt wird?
- Welcher Dienst sollte eingehende HTTP-Anfragen an die nächstgelegene regionale Bereitstellung einer Webanwendung weiterleiten?
- Welcher Dienst sollte verwendet werden, um den Datenverkehr zur Leistungssteigerung und Redundanz auf mehrere VMs zu verteilen?
- Welcher Dienst sollte verwendet werden, um HTTP-Datenverkehr auf mehrere VMs innerhalb derselben Azure-Region zu verteilen?
- Welcher Dienst vergleicht die Cloud-Nutzung eines Unternehmens mit branchenüblichen Best Practices?
- Welcher Faktor hat den größten Einfluss auf die Azure-Preise?
- Welcher Governance-Dienst trägt indirekt dazu bei, Hochverfügbarkeit und automatisiertes Failover durch die Erzwingung von Richtlinien sicherzustellen?
- Welcher Mechanismus wird verwendet, um Berechtigungen für Azure Virtual Desktop-Ressourcen zu erteilen?
- Welcher Sperrtyp würde verhindern, dass eine VM geändert oder gelöscht wird?
- Welcher Vorteil des Cloud Computing erhöht die Betriebszeit, indem der Datenverkehr bei Ausfällen umgeleitet wird?
- Welcher Vorteil des Cloud Computing stellt sicher, dass Benutzer kontinuierlichen Zugriff auf eine Cloud-basierte Anwendung mit minimalen Ausfallzeiten haben?
- Welcher Vorteil hilft Unternehmen, die Verschwendung von Ressourcen für ungenutzte Infrastruktur zu vermeiden?
- Welches Angebot ermöglicht es Ihnen, bestehende Windows Server-Lizenzen in Azure zu nutzen?
- Welches Architekturmuster stellt sicher, dass eine globale Anwendung verfügbar bleibt, wenn eine ganze Azure-Region ausfällt?
- Welches Azure Governance-Tool erstellt konsistente Bereitstellungsumgebungen?
- Welches Azure-Angebot bietet eine formale Verfügbarkeitsgarantie für Dienste?
- Welches Azure-Angebot stellt eine verwaltete Datenbank mit integrierter Hochverfügbarkeit und automatischen Backups für eine Healthcare-Bereitstellung bereit?
- Welches Azure-Konstrukt ermöglicht die Vererbung von Richtlinien und Zugriffssteuerungen gemäß der Hierarchie einer Organisation?
- Welches Azure-Konstrukt ermöglicht es einem Unternehmen, verwandte Ressourcen (VMs, Speicher, Netzwerke) für das Lebenszyklusmanagement zu gruppieren?
- Welches Azure-Konstrukt ermöglicht Ihnen die Anwendung von Governance über mehrere Abonnements hinweg?
- Welches Azure-Konstrukt sollte ein leitender Architekt verwenden, um verwandte Ressourcen für Bereitstellung, Abrechnung und Verwaltung zu gruppieren?
- Welches Azure-Konstrukt sollten Sie verwenden, um Ressourcen nach Workload oder Projekt zu gruppieren und zu isolieren?
- Welches Azure-Konstrukt stellt sicher, dass eine Produktionsanwendung in Entwicklungs-, Test- und Produktionsumgebungen identisch bereitgestellt wird?
- Welches Azure-Konzept unterstützt regulatorische Anforderungen an die physische Datenisolation innerhalb einer Region?
- Welches Azure-Produkt eignet sich am besten für eine global verteilte NoSQL-Datenbank mit geringer Latenz für ein Fintech-Startup?
- Welches Azure-Servicemodell bietet Ihnen die größte Kontrolle über die Infrastruktur?
- Welches Azure-Sicherheitsmodell ermöglicht es einem Team, Berechtigungen auf Ressourcengruppenebene zuzuweisen, ohne andere Benutzer zu beeinträchtigen?
- Welches Azure-Tool automatisiert Aufgaben wie das Anhalten inaktiver virtueller Maschinen, um Kosten zu senken?
- Welches Azure-Tool bietet ein Echtzeit-Dashboard zur Überwachung der Anwendungszustands und der Leistung?
- Welches Azure-Tool bietet eine zentralisierte Möglichkeit, Updates über mehrere Abonnements und Ressourcengruppen hinweg zu verwalten und bereitzustellen?
- Welches Azure-Tool bietet proaktive Empfehlungen zur Optimierung von Kosten, Leistung und Verfügbarkeit?
- Welches Azure-Tool ermöglicht Ihnen das Erstellen von No-Code-Workflows, die Azure-Dienste und APIs von Drittanbietern integrieren?
- Welches Azure-Tool hilft einem Startup, die Cloud-Ausgaben zu verfolgen und zu reduzieren sowie einzelnen Abteilungen Budgets zuzuweisen?
- Welches Azure-Tool kann erzwingen, dass virtuelle Maschinen nur in der Region „East US“ erstellt werden?
- Welches Azure-Tool sollte die Finanzabteilung verwenden, um Einblicke in die Cloud-Kosten zu erhalten und Budgets und Ausgabenschwellenwerte zu erstellen?
- Welches Azure-Tool sollte ein CIO verwenden, um Kosten-, Leistungs- und Compliance-Metriken auf einem einzigen Dashboard anzuzeigen?
- Welches Beispiel demonstriert am besten vertikale Skalierung?
- Welches Bereitstellungsmodell integriert öffentliche und private Cloud-Umgebungen?
- Welches Cloud-Bereitstellungsmodell ist am besten geeignet, wenn eine Organisation die vollständige Kontrolle über sensible Workloads benötigt?
- Welches Cloud-Computing-Modell umfasst sowohl lokale (On-Premises) als auch Cloud-basierte Ressourcen?
- Welches Cloud-Modell hat die gesamte Hardware im Besitz eines Drittanbieters und wird von mehreren Mandanten gemeinsam genutzt?
- Welches Cloud-Modell ist für ein stark reguliertes Finanzinstitut am besten geeignet?
- Welches Cloud-Modell wird typischerweise zum Hosten einer öffentlichen E-Commerce-Website verwendet?
- Welches Cloud-Servicemodell beschreibt Microsoft 365?
- Welches Cloud-Servicemodell reduziert die Managementverantwortung des Kunden am stärksten?
- Welches Computing-Modell eignet sich am besten für die Bereitstellung von IoT-Sensoren, die eine sehr geringe Latenz erfordern?
- Welches der folgenden Ausfälle ist der schwerwiegendste, vor dem eine Azure Availability Zone einen Azure-Dienst schützen kann?
- Welches der folgenden Beispiele ist ein Beispiel für vertikale Skalierung in einer Cloud-Umgebung?
- Welches Element definiert in RBAC „welche Berechtigungen“ gewährt werden?
- Welches Finanzmodell beschreibt am besten, wie Cloud-Services abgerechnet werden?
- Welches Finanzmodell beschreibt die monatliche Zahlung für die Computernutzung anstatt großer Vorabkäufe?
- Welches Governance-Tool ermöglicht es einer Organisation, Richtlinien und Compliance über mehrere Azure-Abonnements hinweg zu verwalten?
- Welches Governance-Tool erzwingt Benennungskonventionen für Ressourcengruppen?
- Welches Governance-Tool erzwingt eine maximale VM-Größe von Standard_D2s_v3 innerhalb einer Ressourcengruppe?
- Welches Governance-Tool erzwingt, dass Ressourcen für eine Organisation im Gesundheitswesen nur in zulässigen Azure-Regionen bereitgestellt werden?
- Welches ist die erste Phase des Microsoft Cloud Adoption Framework für Azure?
- Welches ist ein Schlüsselmerkmal von Azure-Ressourcengruppen?
- Welches Konzept erklärt, wie Cloud Computing den Umfang des IT-Managements reduziert, das eine Organisation durchführen muss?
- Welches Protokollierungstool zeichnet Änderungen an Azure-Ressourcen auf, z. B. Löschungen oder Modifikationen?
- Welches Tool automatisiert die tägliche Bereitstellung und Aufhebung der Bereitstellung von Testumgebungen für einen DevOps-Ingenieur?
- Welches Tool bietet detaillierte Einblicke in die Anwendungsleistung und Fehler über mehrere Azure-Dienste hinweg?
- Welches Tool bietet eine vorab authentifizierte Befehlszeilenschnittstelle (Command Shell) in einem Browser?
- Welches Tool ermöglicht es einem Entwickler, Metadaten für Azure-Ressourcen über mehrere Abonnements hinweg abzufragen und zu analysieren?
- Welches Tool ermöglicht es einem Entwickler, schnell alle VMs ohne Tags über Abonnements hinweg zur Bereinigung zu lokalisieren?
- Welches Tool ermöglicht es einem Systemarchitekten, komplexe Abfragen über Metadaten für alle Azure-Ressourcen auszuführen?
- Welches Tool ermöglicht es Ihnen, Regeln wie zulässige VM-Größen oder erforderliche Regionen in Azure zu erzwingen?
- Welches Tool gewährleistet eine konsistente Infrastrukturbereitstellung über mehrere Abonnements hinweg mithilfe von Vorlagen?
- Welches Tool hilft einem Compliance Officer nachzuweisen, dass die erforderlichen Richtlinien für die Einhaltung gesetzlicher Vorschriften implementiert sind?
- Welches Tool kann das Beenden einer VM automatisieren, wenn die CPU-Auslastung eine Stunde lang unter 5 % fällt?
- Welches Tool kann ein Team für Sicherheits-Compliance verwenden, um automatisch alle Ressourcen zu melden, bei denen die Verschlüsselung ruhender Daten fehlt?
- Welches Tool kann überprüfen, ob die Firewall-Konfiguration eines virtuellen Netzwerks den Unternehmensstandards entspricht?
- Welches Tool scannt und katalogisiert Unternehmensdatenquellen?
- Welches Tool sollte ein Administrator verwenden, um alle Ressourcen über Abonnements hinweg zu finden, denen ein Kostenstellen-Tag fehlt?
- Welches Tool sollte ein Azure-Administrator verwenden, um in der Produktion nur einen vordefinierten Satz von VM-Größen zuzulassen?
- Welches Tool sollte ein DevOps-Ingenieur verwenden, um DevSecOps durch das Hinzufügen von Richtlinienprüfungen zu Bereitstellungspipelines zu implementieren?
- Welches Tool sollte ein DevOps-Team verwenden, um Azure-Ressourcen als Infrastructure-as-Code bereitzustellen und zu verwalten?
- Welches Tool sollte ein IT-Manager verwenden, um Metadaten für alle VMs über mehrere Abonnements hinweg abzufragen?
- Welches Tool sollten Sie verwenden, um Azure Cloud Shell zu starten?
- Welches Tool sollten Sie verwenden, um sensible Daten im Azure-Speicher zu entdecken und zu klassifizieren?
- Welches Tool überwacht die CPU- und Speicherauslastung einer VM im Zeitverlauf?
- Welches Tool vergleicht im Zeitverlauf lokale Kosten mit Azure-Kosten?
- Wer ist beim Entwurf einer Cloud-Lösung gemäß dem Shared Responsibility Model für die Sicherung der physischen Rechenzentren (Gebäude, Tore, Sicherheitspersonal) verantwortlich?
- Wer ist in Azure IaaS für die Anwendung von Gast-Betriebssystem-Updates auf einer VM verantwortlich?
- Wer ist in einer IaaS-Bereitstellung für die Konfiguration der Firewall einer virtuellen Maschine verantwortlich?
- Wer kann den Azure Total Cost of Ownership (TCO)-Rechner verwenden?
- Wie gewährt man einem Team am besten die Berechtigung, VMs nur in einer bestimmten Ressourcengruppe zu starten und zu stoppen?
- Wie kann ein Administrator das versehentliche Löschen wichtiger Azure-Ressourcen verhindern und gleichzeitig Änderungen zulassen?
- Wie kann ein Unternehmen Entwickler einschränken, sodass sie nur virtuelle Maschinen, aber keine Speicher- oder Netzwerkressourcen in Azure verwalten können?
- Wie kann eine Organisation rollenbasierte Einschränkungen auf Azure-Abonnements anwenden und gleichzeitig den Abrechnungszugriff separat verwalten?
- Wie kann eine Organisation verhindern, dass Benutzer versehentlich Produktionsressourcen löschen?
- Wie sollte eine Organisation im Gesundheitswesen Benennungskonventionen und Tags für alle Azure-Ressourcen durchsetzen?
- Wie unterscheidet sich OpEx von CapEx bei Cloud-Ausgaben?
- Wie unterscheidet sich Premium SSD von Standard HDD in Azure Disk Storage?
- Wie viele Kopien von Daten verwaltet ein Azure Storage-Konto bei Verwendung von georedundantem Speicher (GRS)?
- Wie viele Kopien von Daten verwaltet ein Azure Storage-Konto, das lokal redundanten Speicher (LRS) verwendet?
- Wie viele Kopien von Daten werden im geozonenredundanten Speicher (GZRS) gespeichert?
- Wo kann ein Projektmanager den Compliance-Status von Azure-Richtlinien einsehen?
- Wo sollte ein CIO nachsehen, um zu überprüfen, wer eine Azure-Ressource wann geändert hat?
- Wo sollte sich eine Anwendung verbinden, um Sicherheitstoken abzurufen?
- Wo sollten Sie eine virtuelle Sicherheitsappliance eines Drittanbieters erwerben, um sie in einem Azure-Abonnement bereitzustellen?
- Woher sollten Sie eine virtuelle Sicherheits-Appliance eines Drittanbieters beziehen, die Sie in einem Azure-Abonnement bereitstellen werden?
- Worin besteht ein korrekter Unterschied zwischen IaaS und PaaS?
Microsoft Azure Network Engineer Associate AZ-700 Certification Alle Prüfungsfragen
- (Auszug aus der Fallstudie) Proseware verlangt, dass alle über APPGW1 geleiteten Verbindungen eine End-to-End-Verschlüsselung verwenden und dass das Unternehmen, wann immer möglich, seine interne CA nutzt. APPGW1 leitet derzeit den Datenverkehr für App2 und muss so konfiguriert werden, dass die Anforderung der End-to-End-Verschlüsselung erfüllt wird. Welche der folgenden Maßnahmen sollten Sie ergreifen, um APPGW1 für die End-to-End-Verschlüsselung zu konfigurieren und die Sicherheitsanforderungen zu erfüllen?
- (Gleiche Umgebung wie in einer früheren Frage) Ihr Abonnement enthält VNet Vnet1 mit subnet1 und AzureFirewallSubnet, eine öffentliche Azure Firewall FW1 und RT1, die subnet1 mit einer 0.0.0.0/0-Route zu FW1 zugeordnet ist. Nachdem Sie 10 Windows Server-VMs in subnet1 bereitgestellt haben, werden keine der VMs aktiviert. Was sollten Sie tun, damit die VMs aktiviert werden können?
- Adatum benötigt End-to-End-TLS: Clients verwenden HTTPS zum Application Gateway, und das Gateway muss Backend-App Service-Zertifikate authentifizieren, um MITM innerhalb ihres VNet zu verhindern. Welche Konfiguration erreicht End-to-End-TLS, wobei das Application Gateway die Backend-Zertifikatskette validiert?
- AdventureWorks möchte Azure Front Door Premium verwenden, um interne App Service- und Speicherkonten sicher über Private Link zu erreichen, sodass die Ursprünge nicht dem öffentlichen Internet ausgesetzt sind. Welche Schritte sind erforderlich, um Private Link-Ursprünge für Front Door Premium zu erstellen, damit die App Service- und Speicherkonten verwendet werden können?
- AdventureWorks plant ein Dual-Stack-VNet in Westeuropa mit sowohl IPv4- (10.50.0.0/16) als auch IPv6-Adressräumen (2001:db8:abcd::/48). Sie haben zwei VMs bereitgestellt, aber das Team kann die VMs nicht über IPv6 anpingen. Welche Anforderung oder Einschränkung erklärt am ehesten das Fehlen der IPv6-Konnektivität?
- AdventureWorks stellt Private Endpoints für Azure SQL und Azure Storage in einem Spoke-VNet bereit. Das Netzwerkteam muss die korrekten privaten DNS-Zonen erstellen, damit die Dienste auf die privaten Endpoint-IP-Adressen innerhalb des VNets aufgelöst werden. Welche der folgenden Mengen enthält die richtigen privaten DNS-Zonennamen, um private Endpoints für Azure SQL und Blob Storage abzudecken?
- AeroParts möchte Azure Firewall in einem Secured Virtual Hub mithilfe von Azure Firewall Manager bereitstellen, damit das Sicherheitsteam Richtlinien zentral verwalten kann. Welcher Bereitstellungsansatz ist der richtige, um Azure Firewall Manager für einen Secured Virtual Hub zu verwenden?
- AGW1 ist ein Application Gateway mit einer Routingregel (Rule1), die Anfragen für http://www.contoso.com an den Backend-Pool Pool1 sendet. Pool1 zielt auf VMSS1 ab. Sie haben eine neue VM-Skalierungsgruppe (VMSS2) bereitgestellt und müssen AGW1 so konfigurieren, dass alle Anfragen für http://www.adatum.com an VMSS2 gehen, während Anfragen für http://www.contoso.com weiterhin Pool1 erreichen. Welche drei Aktionen sollten Sie durchführen?
- Alle virtuellen Maschinen sind mit einem einzigen virtuellen Netzwerk verbunden, und Sie müssen die gehosteten Anwendungen dem Internet zugänglich machen, während Sie sicherstellen, dass die VMs eine einzige öffentliche IP-Adresse gemeinsam nutzen. Welche Azure-Ressource sollten Sie verwenden?
- AlpineApps muss einschränken, welche Microsoft-Dienste über ihre ExpressRoute Microsoft Peering-Sitzung erreichbar sind. Sie planen, Routenfilter mit BGP-Communities zu verwenden. Wie wird diese Filterung korrekt implementiert?
- Angesichts mehrerer virtueller Netzwerke und einer in VNet3 bereitgestellten Azure Firewall müssen Sie den Datenverkehr von Subnet1-1 nach Subnet2-1 zwingen, die Firewall zu durchlaufen. Welche Konfiguration erreicht dies?
- Beachten Sie die beschriebene Umgebung: VM1 verfügt über eine öffentliche IP auf Instanzebene (ILPIP). Ein Basic Load Balancer verwendet eine öffentliche IP. VM1 und VM2 befinden sich im Backend-Pool. Ein NAT Gateway verfügt über eine öffentliche IP namens IP3 und ist SubnetA zugeordnet. VNet1 verfügt außerdem über ein virtuelles Netzwerk-Gateway mit der öffentlichen IP IP4. Wenn VM1 ausgehenden Datenverkehr ins Internet initiiert, welche öffentliche IP-Adresse wird für diese ausgehende Verbindung verwendet?
- Benutzer auf einer Workstation HP1 greifen über die URL https://app1.contoso.com auf App1 zu. Sie müssen sicherstellen, dass das Intrusion Detection and Prevention System (IDPS) auf FW1 Bedrohungen in Verbindungen von HP1 zu Server1 erkennen kann. Welche zwei Aktionen sollten Sie durchführen? (Wählen Sie zwei.)
- BingCo konfiguriert eine Local Network Gateway (LNG)-Ressource, um ihre lokale Umgebung für ein Site-to-Site-VPN darzustellen. Das lokale Team hat mehrere Netzwerke (10.1.0.0/16 für das Rechenzentrum, 10.2.0.0/16 für die Zweigstelle) und eine BGP ASN von 65020 mit einer Peering-IP von 192.0.2.5 bereitgestellt. Welche Konfiguration im Local Network Gateway ist erforderlich, um die lokale Umgebung für BGP-fähiges S2S korrekt darzustellen?
- BlueYonder hat eine übergeordnete öffentliche DNS-Zone 'example.com' in Abonnement A und muss die Subdomain 'eu.example.com' an eine untergeordnete private/öffentliche DNS-Zone delegieren, die in Abonnement B erstellt wurde (ein anderer Azure AD-Mandant ist nicht involviert). Welche Schritte sind erforderlich, um die Subdomain zu delegieren, damit DNS-Abfragen für eu.example.com mithilfe der Nameserver der untergeordneten Zone aufgelöst werden?
- BlueYonder möchte einige öffentliche IP-Präfixe veröffentlichen, um Office 365 und Azure PaaS über ihre ExpressRoute-Leitung zu erreichen, und außerdem ihre lokalen Router über private IPs mit VNets verbinden. Wie sollten sie Private Peering vs. Microsoft Peering verwenden, um beide Anforderungen zu erfüllen?
- Contoso beabsichtigt, ein VNet in „East US“ mit einem VNet in „West Europe“ zu peeren. Sie evaluieren Cross-Region-Peering für eine Anwendung mit hohem Inter-Region-Traffic. Welche Aussage spiegelt Bandbreiten-, Latenz- und Kostenüberlegungen für globales VNet-Peering genau wider?
- Contoso evaluiert, ob Virtual WAN Basic oder Standard SKU verwendet werden soll. Sie benötigen Hub-to-Hub-Transit, Unterstützung für Secured Virtual Hubs (Azure Firewall über Firewall Manager) und eine höhere Skalierung für VPN und ExpressRoute. Welche Aussage beschreibt den Feature-Unterschied und den empfohlenen Migrationspfad korrekt?
- Contoso konfiguriert eine Azure Front Door-Ursprungsgruppe, die zwei Ursprünge in verschiedenen Regionen enthält. Sie möchten, dass Front Door nach zwei aufeinanderfolgenden Fehlern der Integritätsprüfung einen Failover des Ursprungs durchführt. Welche Einstellungen für die Integritätsprüfung sollten sie in der Ursprungsgruppe ändern, um diese Anforderung zu erfüllen?
- Contoso Ltd. betreibt ein Hub-VNet in Azure, das eine Palo Alto Firewall NVA eines Drittanbieters im Hub-Subnetz enthält. Sie haben Azure Route Server im Hub bereitgestellt und möchten, dass die Palo Alto dynamisch Routen austauscht, damit die NVA Routen in die UDRs für alle Spoke-VNets programmieren kann. Welche Konfiguration auf der Palo Alto ist erforderlich, um BGP-Peering mit Azure Route Server herzustellen und den dynamischen Routenaustausch zu ermöglichen?
- Contoso Ltd. hat Azure Firewall Premium in einem Hub-VNet bereitgestellt, um den eingehenden und ausgehenden Datenverkehr für mehrere VNets zu schützen. Das Sicherheitsteam muss SQL-Injection-Angriffe über TLS für den Datenverkehr, der die Firewall passiert, erkennen und blockieren. Sie benötigen eine signaturbasierte IDPS- und TLS-Inspektion für den Ost-West- und Nord-Süd-Datenverkehr, dürfen aber den Datenverkehr zu Backend-SQL-Servern, die die Client-Zertifikatsauthentifizierung verwenden, nicht entschlüsseln. Welche Konfiguration erfüllt die Anforderung mit minimalem Risiko für clientzertifikatgeschützte Flows?
- Contoso Ltd. hat eine Hub-Spoke-Topologie in East US: ein Hub-VNet (Hub-VNet) mit einer NVA und zwei Spoke-VNets (Spoke-A und Spoke-B). Spoke-A ist mit Hub-VNet und Spoke-B ist mit Hub-VNet gepeert. Ingenieure stellen fest, dass VMs in Spoke-A VMs in Spoke-B über die Peering-Verbindungen nicht erreichen können. Welche Erklärung beschreibt am besten, warum direkter Spoke-zu-Spoke-Datenverkehr das Hub-Peering nicht durchläuft und was Contoso tun muss, um die Spoke-zu-Spoke-Kommunikation zu ermöglichen, ohne alle Peers neu zu gestalten?
- Contoso Ltd. hat eine Web-VM (appvm01) in der Ressourcengruppe web-rg, die mit der NIC appvm01-nic verbunden und durch die NSG nsg-web geschützt ist. Clients melden, dass HTTPS-Datenverkehr von einer bestimmten Client-IP 203.0.113.45 zur privaten IP der VM 10.2.1.4:443 fehlschlägt. Sie müssen feststellen, ob eine NSG diesen spezifischen Datenfluss zulässt oder verweigert und welche Regel zutrifft. Was ist der schnellste korrekte Weg, dies mit den Network Watcher-Funktionen von Azure zu diagnostizieren?
- Contoso Ltd. verfügt über ein Virtual WAN mit einem Hub in West US. Sie haben drei Spoke-VNets (app-spoke, db-spoke, mgmt-spoke) bereitgestellt, die mit dem Hub verbunden sind. Das Sicherheitsteam verlangt, dass db-spoke-Präfixe (10.10.2.0/24) niemals von app-spoke und mgmt-spoke gelernt werden, app-spoke aber weiterhin von On-Prem über eine Site-to-Site-VPN-Verbindung, die mit demselben Hub verbunden ist, erreichbar sein muss. Wie sollten Sie die Virtual WAN Hub-Routingtabellen konfigurieren, um dies zu erreichen?
- Contoso Ltd. verfügt über zwei ExpressRoute-Leitungen: eine, die am Standort New York Equinix NY7 bereitgestellt wird, und eine weitere am Standort London Equinix LD8. Ihr Netzwerkteam möchte, dass die an die New Yorker Leitung angeschlossenen lokalen Niederlassungen direkt mit den an die Londoner Leitung angeschlossenen Niederlassungen über das Microsoft-Backbone kommunizieren (kein öffentliches Internet, kein Site-to-Site-VPN). Welche Maßnahme muss Contoso ergreifen, um die Konnektivität zwischen den Niederlassungen über das globale Microsoft-Netzwerk zu ermöglichen?
- Contoso möchte dieselbe Domain „app.contoso.com“ öffentlich im Internet veröffentlichen (Auflösung zu Front Door), aber innerhalb ihrer VNets soll „app.contoso.com“ zu internen privaten Endpunkt-IPs aufgelöst werden. Sie erwägen die Verwendung einer öffentlichen Azure DNS-Zone und einer privaten DNS-Zone mit demselben Namen. Wird Azure dieses Split-Horizon-Design (gleicher Zonenname öffentlich + privat) unterstützen und wie wird sich die Auflösung verhalten?
- Contoso möchte sicherstellen, dass nur zwei bestimmte Speicherkonten (stg01 und stg02) in ihrem Abonnement über das Microsoft-Backbone von einem Finanz-Subnetz aus zugänglich sind. Sie planen, Service Endpoints mit einer zusätzlichen Einschränkung zu verwenden. Welche Konfiguration schränkt den Zugriff vom Subnetz nur auf diese Speicherkonten ein?
- Contoso möchte zwei verschiedene HTTPS-Websites (api.contoso.com und retail.contoso.com) hinter einem einzigen Application Gateway v2 mit Multi-Site-Hosting hosten. Welche zwei Aktionen sind erforderlich, um HTTPS-Datenverkehr an den richtigen Backend-Pool weiterzuleiten und sichere Client-Verbindungen aufrechtzuerhalten? (Wählen Sie ZWEI)
- Contoso Retail verfügt über ein hybrides Netzwerk: ein lokales Campus-Netzwerk, das über ein privates ExpressRoute-Peering mit einem Azure Hub-VNet verbunden ist. Das Netzwerkteam muss lokalen DNS-Clients ermöglichen, Azure Private DNS-Zonen (für private Endpunkte und benutzerdefinierte private Zonen) aufzulösen, ohne DNS für das Internet zu öffnen. Sie möchten Azure Private DNS Resolver verwenden. Welche Konfiguration ermöglicht die eingehende Auflösung lokaler Abfragen in Azure DNS mithilfe des Private DNS Resolver?
- Contoso Retail verfügt über zwei Azure-Regionen (EastUS und WestEurope). Sie müssen eine einzige öffentliche IP-Adresse veröffentlichen, die globale Client-Konnektivität bietet und den Datenverkehr an regional bereitgestellte Backend-Pools (VM Scale Sets) weiterleitet, während die Backend-Integrität und NAT-Regeln regional bleiben. Sie planen, Azure Load Balancer zu verwenden. Welche Konfiguration erfüllt diese Anforderung mit minimalen Änderungen an den bestehenden regionalen Backend-Setups?
- Contoso verwendet eine ExpressRoute-Leitung (er-circuit-prod) und möchte benachrichtigt werden, wenn die Leitung länger als 10 Minuten nicht verfügbar ist. Welcher Azure Monitor-Warnungsansatz löst am direktesten und zuverlässigsten aus, wenn die Verfügbarkeit der ExpressRoute-Ressource für die angegebene Dauer „Nicht verfügbar“ wird?
- ConvergeTech stellt benutzerdefinierte DNS-Server-VMs in einem Spoke-VNet bereit und möchte, dass Azure VM-Agents und DHCP-Clients den richtigen DNS-Suffix und das richtige Resolver-Verhalten erhalten. Welche DHCP-Option und Azure rekursive Resolver-IP sollten sie konfigurieren/weiterleiten, um sicherzustellen, dass die interne Azure-Namensauflösung weiterhin funktioniert und Clients den richtigen Domänensuffix erhalten?
- Das Netzwerkbetriebsteam von Contoso muss Azure Monitor Network Insights verwenden, um intermittierende VNet-zu-VNet-Latenz zu untersuchen und Flusskarten über gepeerte VNets hinweg anzuzeigen. Das Abonnement hat derzeit Network Watcher aktiviert, aber keinen Log Analytics-Arbeitsbereich für die Netzwerküberwachung. Was muss das Team aktivieren/konfigurieren, um VNet-Integrität, Flusskartenvisualisierung und Diagnoseerkenntnisse in Network Insights zu erhalten?
- Das Prüfungsszenario zeigt mehrere Azure Virtual Networks und mehrere Azure-Ressourcen in Tabellen (hier nicht gezeigt). Sie müssen die Latenz zwischen diesen Ressourcen mithilfe von Verbindungswächtern in Azure Network Watcher messen. Wie viele Verbindungswächter müssen Sie mindestens erstellen?
- Delta E-Commerce verwendet Application Gateway v2 mit WAF_v2, um Checkout-Endpunkte zu schützen. Sie beobachten False Positives von der OWASP CRS 3.2 SQLi-Regel für eine legitime JSON-Nutzlast, die die Zeichenfolgen '=' und 'or' enthält. Sie möchten den globalen OWASP-Regelsatz aktiv halten, aber die spezifische Regel für den Pfad /api/checkout ausschließen, ohne die Regel global zu deaktivieren. Welche Konfiguration wird dies erreichen?
- Die Azure Front Door-Instanz FD enthält eine Ursprungsgruppe OG1. Sie müssen die Integritätsprüfung von OG1 so konfigurieren, dass sie möglichst wenig Prüfdatenverkehr erzeugt. Welche HTTP-Methode sollte die Prüfung verwenden?
- Die Innovate Bank muss einschränken, welche Zertifizierungsstellen Zertifikate für ihre öffentliche Domain „banking-innovate.com“ ausstellen dürfen. Sie möchten DNS-Einträge veröffentlichen, die explizit nur DigiCert zur Ausstellung von Zertifikaten autorisieren. Welche Azure DNS-Änderung erfüllt diese Anforderung?
- Die virtuellen Maschinen von VNet1 müssen nur auf Azure SQL-Ressourcen in der Region „East US“ zugreifen können und dürfen nicht auf Azure Storage-Ressourcen zugreifen. Welche zwei ausgehenden NSG-Regeln sollten Sie erstellen, um diese Anforderungen zu erfüllen? (Wählen Sie zwei aus.)
- Die Web-App von Fabrikam verwendet ein CDN für statische Assets. Sie müssen Antworten separat cachen, wenn sich der Abfrageparameter 'q' ändert, aber transiente Abfrageparameter 'sessionid' ignorieren, wenn sie Cache-Schlüssel bestimmen. Sie möchten auch ein automatisches Origin-Failover, wenn der primäre Origin fehlerhaft ist. Welche Azure CDN-Konfiguration erfüllt diese Anforderungen?
- Die Woodgrove Bank betreibt eine dreistufige Anwendung: WEB, APP und DB. Jede Stufe läuft auf mehreren VMs in derselben Subnetzgruppe. Das Sicherheitsteam möchte NSG-Regeln, die den Datenverkehr von WEB zu APP und von APP zu DB zulassen, während die Anzahl der NSG-Regeln und zukünftige Änderungen bei der Skalierung von Instanzen minimiert werden. Welcher Ansatz erreicht dies am besten mit Azure-Funktionen?
- Dies ist Teil eines Szenarios. Sie haben ein Azure Application Gateway mit aktivierter Web Application Firewall (WAF). Das Gateway ist so konfiguriert, dass es Anfragen an die eigene URL des Gateways weiterleitet. Wenn Sie versuchen, die URL aufzurufen, erhalten Sie eine HTTP 403-Antwort. Die Diagnose zeigt, dass der Datenverkehr durch eine WAF-Regel mit der ruleId 920300 blockiert wird. Um die URL über das Application Gateway zugänglich zu machen, deaktivieren Sie die WAF-Regel mit der ruleId 920300. Erreicht diese Änderung das Ziel?
- EagleBank plant, ein ExpressRoute-Gateway mit Zonenredundanz bereitzustellen. Welche Gateway-SKU und Bereitstellungsanforderung sollten sie wählen, um ein zonenredundantes ExpressRoute-Gateway über drei Verfügbarkeitszonen hinweg zu erhalten?
- EdgeSolutions erwartet ein Wachstum auf Tausende von Spokes. Ihr aktuelles Single-Hub-VNet-Design verwendet Peering für die Spoke-Konnektivität, nähert sich jedoch den Peering-Grenzwerten des Abonnements. Was ist die empfohlene skalierbare Alternative, um Zehntausende von Spokes zu unterstützen, während transitives Routing und zentralisierte Sicherheit erhalten bleiben?
- Ein Anwendungsserver (app-db-01) kann einen externen Analysedienst auf TCP 9000 nicht erreichen. Das Team vermutet, dass eine NSG-Regel den ausgehenden Datenverkehr blockiert, aber es gibt mehrere NSGs (auf Subnetz- und NIC-Ebene) und Azure Firewall im Pfad. Welches Network Watcher-Artefakt zeigt die aggregierten effektiven Sicherheitsregeln an und lässt Sie die spezifische Regel (Name und Priorität) identifizieren, die diesen Datenverkehr für die NIC blockiert?
- Ein Azure Application Gateway namens AppGW1 verteilt Anfragen an eine Backend-Web-App App1. Sie müssen Servervariablen ändern, die in den Antwortheadern von App1 enthalten sind. Welche Funktion von AppGW1 sollten Sie konfigurieren?
- Ein Azure Private Link-Dienst PL1 wird von einem Azure Load Balancer namens LB1 bereitgestellt. PL1 muss ein größeres Volumen an ausgehenden Verbindungen unterstützen. Welche Änderung erhöht die ausgehende Kapazität von PL1?
- Ein Cloud-Ingenieur aktiviert NSG-Flow-Logs für das Abonnement „prod-sub“ und muss ein Speicherkonto und eine Aufbewahrungsrichtlinie auswählen. Welche ZWEI der folgenden Aussagen zu NSG-Flow-Logs und Speicherung/Aufbewahrung sind richtig? (Wählen Sie ZWEI)
- Ein Dienstanbieter möchte SD-WAN-CPE-Geräte von Kunden über IPsec mit BGP mit seinem Virtual WAN verbinden, sodass jeder Kundenstandort Routen dynamisch bewirbt. Welche Abfolge von Virtual WAN-Objekten und Konfigurationseinstellungen ist erforderlich, um BGP über IPsec für jeden SD-WAN-Standort einzurichten?
- Ein Finanzdienstleistungsunternehmen möchte, dass der gesamte Internet-gebundene Datenverkehr von VMs in einem Spoke-VNet über eine bestehende Site-to-Site-VPN-Verbindung zurück zu seinem lokalen Sicherheits-Stack (Forced Tunneling) geleitet wird. Welches Azure-Konfigurationsmuster ermöglicht Forced Tunneling und bewahrt gleichzeitig die Routenweitergabe von der VPN-Verbindung?
- Ein Finanzkunde plant die Nutzung von ExpressRoute Direct und benötigt einen einzigen physischen Port mit maximalem Durchsatz sowie Hardware-Verschlüsselung auf der physischen Verbindung. Welche Kombination aus Portgeschwindigkeiten und MACsec-Unterstützung spiegelt die Azure ExpressRoute Direct-Optionen genau wider?
- Ein Finanzteam bei Mercury Systems möchte Just-in-Time (JIT) VM-Zugriff für eine Reihe von Windows-VMs nutzen. Sie verlangen, dass RDP (TCP 3389) nur für genehmigte öffentliche IP-Adressen von Ingenieuren für maximal 2 Stunden pro Zugriffsanfrage geöffnet wird und dass nur Port 3389 geöffnet wird. Wie sollte JIT im Azure Security Center (Defender) konfiguriert werden, um diese Einschränkungen zu erfüllen?
- Ein globaler Administrator für BlueNova hat Traffic Analytics aktiviert, sieht aber, dass Daten alle 5 Minuten aggregiert werden, während er stündliche Aggregationen für Berichte auf Abrechnungsebene erwartet. Traffic Analytics ist so konfiguriert, dass es den Arbeitsbereich 'net-ws-01' in West US verwendet und die Flow-Logs sind Version 2. Wie kann er Traffic Analytics so ändern, dass stündliche Aggregationen erstellt werden?
- Ein globaler SaaS-Anbieter, BlueSun, betreibt eine interne Web-App unter 10.1.2.10:443 im Hub-VNet und möchte diese über eine einzige öffentliche IP-Adresse auf Azure Firewall DNAT im Internet veröffentlichen. Der externe Endpunkt soll https://app.bluesun.com sein, und die Firewall soll TLS für die IDPS-Inspektion terminieren und dann mit dem vorhandenen internen Zertifikat erneut zum Backend verschlüsseln. Welche DNAT- und Firewall-Konfiguration erreicht dies?
- Ein globales Medienunternehmen benötigt eine DNS-basierte Traffic-Verteilung, die weltweit die geringste Latenz bevorzugt, aber innerhalb einer einzelnen Region den Traffic mithilfe von Gewichten für Kapazitätstests auf verschiedene Rechenzentren verteilt. Sie möchten auch eine sofortige geografische Blockierung bestimmter Länder aus Compliance-Gründen. Wie sollten Traffic Manager-Profile strukturiert sein, um eine leistungsbasierte globale Weiterleitung, eine gewichtete regionale Verteilung und eine geografische Blockierung zu implementieren?
- Ein globales Serviceteam erkundigt sich nach der Skalierbarkeit von Azure Private DNS-Zonen, bevor es 30.000 Hosts in einer einzigen Zone konsolidiert. Welche dokumentierten praktischen Grenzen sollten sie für eine einzelne Azure Private DNS-Zone hinsichtlich der maximalen Anzahl von virtuellen Netzwerkverbindungen und der maximalen Anzahl von Record Sets (Record Sets = eindeutige DNS-Record-Namen) berücksichtigen?
- Ein internationaler SaaS-Anbieter evaluiert Traffic Manager-Routing-Methoden. Er benötigt eine prägnante Zuordnung der Verhaltensweisen: Welche Methode wählt die niedrigste Netzwerklatenz vom Benutzer aus, welche verteilt gemäß den konfigurierten Endpunktgewichten, welche leitet Benutzer basierend auf ihrem geografischen Standort weiter und welche gibt mehrere fehlerfreie Endpunkte in DNS-Antworten für die clientseitige Auswahl zurück?
- Ein Kunde hat ein S2S-VPN, das ein VpnGw1-Gateway (gw-prod) verwendet, und meldet, dass der Tunnel ausgefallen ist. Sie müssen Azure Network Watcher-Diagnosen speziell für das VPN-Gateway und die Verbindung ausführen, um schnell die Ursachen wie BGP-Status, IKE/IPSec-Aushandlungsfehler oder Gateway-Zustand zu identifizieren. Welcher Ansatz ist am besten geeignet?
- Ein Kunde verfügt derzeit über eine ExpressRoute-Leitung, die den Dienst-Tier „Local“ verwendet. Er muss auf andere Azure-Regionen und zusätzliche Dienste zugreifen, die einen höheren Tier erfordern. Welcher unterstützte Upgrade-Pfad ermöglicht die regionsübergreifende Erreichbarkeit und den Zugriff auf globale Dienste?
- Ein multinationaler Kunde wird seine SD-WAN-Appliances mit einer Azure Virtual WAN VPN-Site verbinden. Das Netzwerkteam muss BGP konfigurieren, damit lokale Routen vom virtuellen Hub gelernt werden. Welche der folgenden Optionen ist der richtige Satz von Feldern, die auf der Virtual WAN VPN-Site konfiguriert werden müssen, um BGP-Peering mit dem CPE zu ermöglichen?
- Ein multinationales Unternehmen muss ExpressRoute Private Peering mit Azure konfigurieren, und der Anbieter fordert es auf, die primären und sekundären Präfixwerte anzugeben, die für die beiden BGP-Sitzungen verwendet werden sollen. Wählen Sie ZWEI IPv4-Subnetze aus den folgenden Optionen aus, die die Anforderungen von Azure ExpressRoute Private Peering (primär und sekundär) erfüllen.
- Ein Partnerabonnement besitzt den ExpressRoute-Schaltkreis, und Ihr Abonnement besitzt das VNet, das mit diesem Schaltkreis verbunden werden muss. Sie müssen das VNet mit dem Schaltkreis des Partners verbinden. Welche Abfolge von Schritten und Einschränkungen beschreibt korrekt, wie diese abonnementübergreifende Verbindung mithilfe der ExpressRoute-Schaltkreisautorisierung hergestellt wird?
- Ein privater Endpunkt für storage1 wird in Subnet1 von VNet1 bereitgestellt. Site1 (lokal) ist über ein Site-to-Site-VPN mit VNet1 verbunden. Sie möchten den Zugriff von Site1 auf storage1 mithilfe von Netzwerksicherheitsgruppen (NSGs) steuern. Was ist die erste Maßnahme, die Sie ergreifen sollten?
- Ein regulierter Kunde muss eine benutzerdefinierte IKEv2-Richtlinie auf seinem Azure VPN-Gateway implementieren, die eine starke Verschlüsselung und Perfect Forward Secrecy (PFS) erfordert. Welche Aussagen treffen zu, um eine benutzerdefinierte IKEv2-Richtlinie erfolgreich zu konfigurieren, sodass der Tunnel mit erzwungenem PFS aufgebaut wird?
- Ein Remote-Büro verfügt über ein macOS-Gerät namens Device1, das einen IKEv2-VPN-Client verwendet. Ihr Azure-Abonnement umfasst ein VPN-Gateway (VPNGW1), das VPN-Verbindungen zu VNet1 bereitstellt. Was sollten Sie zuerst tun, um Device1 den Zugriff auf Ressourcen in VNet1 über VPNGW1 zu ermöglichen und den Verwaltungsaufwand zu minimieren?
- Ein Site-to-Site-VPN-Tunnel von Ihrem Hauptbüro zu einem Azure Virtual Network kann nicht aufgebaut werden. Sie müssen ein Diagnoseprotokoll überprüfen, das Ihnen hilft, den Grund für den Fehler bei der IPsec-Tunnelaushandlung zu ermitteln. Welches Diagnoseprotokoll sollten Sie überprüfen?
- Ein Softwareanbieter, CloudPatch, verwendet Azure Firewall, um ausgehende Betriebssystem-Updates für Hunderte von Windows-Servern zu verwalten. Sie möchten den Update-Traffic für Windows Update, Microsoft Update und Windows Defender zulassen, aber den gesamten anderen Internet-Egress verweigern. Welche Azure Firewall-Konfiguration unter Verwendung von FQDN-Tags ist der am besten wartbare und sicherste Ansatz?
- Ein Systemintegrator verbindet eine ältere VPN-Appliance aus dem Jahr 2010, die nur richtlinienbasiertes VPN (statische Krypto-Maps) unterstützt, mit einem Azure VPN Gateway. Die Appliance unterstützt auch kein BGP. Welchen Azure VPN Gateway-Modus/Funktion sollte der Integrator auswählen, um sicherzustellen, dass das VPN eingerichtet werden kann, und welche Kompromisse gibt es dabei?
- Ein Versorgungsunternehmen möchte, dass der gesamte Spoke-to-Spoke-Datenverkehr über eine zentrale NVA geleitet wird, die im Virtual WAN-Hub bereitgestellt ist. Sie haben versucht, UDRs in den Spoke-VNets mit einem Next Hop zu erstellen, der auf die IP der Hub-Firewall zeigt, aber die Spoke-Subnetze berücksichtigen diese UDRs nicht. Warum geschieht dies und wie kann der Spoke-to-Spoke-Datenverkehr korrekt durch die Hub-NVA erzwungen werden?
- Ein verteiltes Entwicklungsteam bei AlpineApps möchte Jump Boxes durch Azure Bastion Standard ersetzen. Ihre Anforderungen: Unterstützung für mehrere gleichzeitige Sitzungen, Skalierung für bis zu 50 gleichzeitige RDP/SSH-Sitzungen, Verbindungen von bekannten öffentlichen IP-Adressen von Entwickler-Laptops zulassen und gemeinsam nutzbare Sitzungslinks für Auftragnehmer bereitstellen, ohne die öffentlichen IP-Adressen der VMs offenzulegen. Wie sollten sie Azure Bastion Standard und die zugehörigen Einstellungen konfigurieren?
- Eine Azure Firewall wird in AzureFirewallSubnet bereitgestellt, und der gesamte Datenverkehr von Subnet2 wird über diese Firewall geleitet. Hosts in Subnet2 müssen auf eine externe Website unter https://*.contoso.com zugreifen können. Welche Änderung sollten Sie an der Firewallrichtlinie vornehmen, um diesen Zugriff zu ermöglichen?
- Eine Azure Front Door-Instanz FD1, die durch Azure Web Application Firewall (WAF) geschützt ist, verwendet den Frontend-Host app1.contoso.com, um Azure Web-Apps in den Regionen East US und West US bereitzustellen. Sie müssen FD1 so konfigurieren, dass Anfragen an app1.contoso.com aus allen Ländern außer den Vereinigten Staaten blockiert werden. Was sollten Sie der WAF-Richtlinie hinzufügen?
- Eine Azure Virtual Desktop-Bereitstellung enthält 500 Session Host-VMs. Der gesamte ausgehende Internetverkehr von diesen VMs läuft über ein NAT-Gateway. Während der Spitzenzeiten können einige Benutzer keine Internetressourcen erreichen, und Azure Monitor meldet viele fehlgeschlagene SNAT-Verbindungen. Sie müssen die Anzahl der verfügbaren SNAT-Verbindungen für den ausgehenden Datenverkehr von den Session Hosts erhöhen. Was sollten Sie tun?
- Eine Bank verwendet SQL Server Always On-Verfügbarkeitsgruppen über drei VMs in einem Subnetz und benötigt eine Listener-IP, die Client-Anfragen empfängt, während das antwortende Replikat Direct Server Return (DSR) für hohen Durchsatz durchführt. Welche Load Balancer-Konfiguration ist geeignet, um DSR für den internen Always On-Listener zu implementieren?
- Eine Dienstendpunktrichtlinie ist mit diesen Einstellungen konfiguriert: zugeordnete Subnetze = Subnet1, Dienst = Microsoft.Storage, Geltungsbereich = Einzelnes Konto, Ressource = storage1. Welche Speicherressourcen kann eine VM in Subnet1 (VM1) angesichts dieser Einstellungen zugreifen?
- Eine globale Belegschaft bei Contoso verwendet Windows-, macOS- und Linux-Laptops. Das Sicherheitsteam benötigt eine Azure AD-basierte Authentifizierung (damit Conditional Access und MFA erzwungen werden) für Point-to-Site-VPN. Welche Authentifizierungsmethode sollten Sie wählen, und aus welchem Grund würden Sie stattdessen die Zertifikatsauthentifizierung wählen?
- Eine WAF-Richtlinie im Präventionsmodus ist mit einer Azure Front Door-Instanz verknüpft. Sie müssen die folgenden Anforderungen implementieren: alle Anfragen aus Australien protokollieren; alle Anfragen aus Neuseeland blockieren; und wenn das Netzwerk 131.107.100.0/24 innerhalb einer Minute 100 Anfragen überschreitet, weitere Anfragen von diesem Netzwerk blockieren. Wie viele benutzerdefinierte WAF-Regelobjekte müssen Sie mindestens erstellen, um diese Anforderungen zu erfüllen?
- Eine Woodgrove Bank VM (app-nic01) im Subnetz svc-subnet leitet unerwartet ausgehenden Datenverkehr für 10.1.20.0/24 an ein gepeertes VNet anstatt an das Internet weiter. Sie müssen die auf die NIC angewendeten effektiven Routen überprüfen, um festzustellen, welche Route (System, UDR oder propagiert) Vorrang hat. Welches der folgenden ist der richtige Weg, um die effektiven Routen für diese VM-NIC über das Portal und die CLI abzurufen?
- Einer Ihrer lokalen Router bewirbt statische Präfixe, die in der Virtual WAN Hub-Routingtabelle vorhanden sein müssen, um ein ordnungsgemäßes Routing zu einer NVA zu gewährleisten. Wie fügen Sie diese lokalen Präfixe dem Hub-Routing hinzu, damit die Spokes sie über den Hub lernen?
- Epoch Analytics muss NSG Flow Logs v2 für mehrere VNet-Abonnements aktivieren und Protokolle zur Traffic Analytics in einen zentralen Log Analytics-Arbeitsbereich aufnehmen. Welche Abfolge von Aktionen und Konfigurationen ist erforderlich, um Flow Logs v2 und Traffic Analytics korrekt zu aktivieren?
- Fabrikam benötigt die Verschlüsselung des VM-zu-VM-Datenverkehrs zwischen zwei VNets (VNet-EASTUS und VNet-WESTEU) in verschiedenen Regionen. Die VNets sind derzeit gepeert. Die Sicherheitsanforderung besteht darin, dass der Datenverkehr während der Übertragung verschlüsselt werden muss, ohne die Anwendung zu ändern. Was ist die einfachste Azure-Lösung und ihre Voraussetzungen, um diese Anforderung zu erfüllen?
- Fabrikam betreibt Dienste in Azure und muss DNS-Abfragen von Azure VNets für ausschließlich lokale Namespaces (z. B. corp.fabrikam.local) an lokale DNS-Server weiterleiten. Sie planen, die Outbound-Funktionen von Azure Private DNS Resolver und ein Weiterleitungsregelsatz zu verwenden. Was ist die korrekte Architektur, um sicherzustellen, dass Abfragen von Azure an lokale autoritative Server weitergeleitet werden?
- Fabrikam betreibt eine mehrschichtige Anwendung in vnet-prod mit einer Routingtabelle namens rtb-azure, die 0.0.0.0/0 an eine virtuelle Appliance unter 10.0.100.4 weiterleitet. Eine Backend-VM (dbvm01) im Subnetz db-subnet kann eine externe API unter 52.160.0.8 nicht erreichen – der Datenverkehr scheint verworfen zu werden (Black Hole). Welche Network Watcher-Aktion sollten Sie ausführen, um den Router/Next Hop zu identifizieren, der für den Datenverkehr von dbvm01 zu 52.160.0.8 ausgewählt wird, und um festzustellen, ob das Paket an einen unerwarteten Next Hop gesendet wird (Black Hole)?
- Fabrikam betreibt einen Secured Virtual Hub in Central US mit Azure Firewall. Sie möchten, dass der gesamte private Spoke-to-Spoke-Datenverkehr normal zwischen den Spokes geroutet wird, aber der gesamte Internet-gebundene Datenverkehr von den Spokes vor dem Egress von der Hub Azure Firewall inspiziert werden muss. Welche Virtual WAN-Konfiguration erreicht dies?
- Fabrikam betreibt mehrere Netzwerk-Virtual-Appliances (NVAs) von Drittanbietern in einer Verfügbarkeitsgruppe, um eine zustandsbehaftete Inspektion durchzuführen. Jede NVA muss den ursprünglichen TCP-Zielport für viele gleichzeitige Sitzungen empfangen (keine 1:1-NAT-Portübersetzungen). Welche Azure Load Balancer-Funktion sollte Fabrikam aktivieren, um Full-Port-, Many-to-One-NAT zu den NVAs für Hochverfügbarkeit zu unterstützen?
- Fabrikam hat ein Hub-and-Spoke-Design. Der Hub enthält einen Azure Route Server und eine NVA. Eine lokale Niederlassung verbindet sich über eine ExpressRoute-Leitung mit dem Hub und eine andere Niederlassung verbindet sich über ein Site-to-Site-VPN mit demselben Hub. Fabrikam möchte, dass die Branch-to-Branch-Konnektivität (Verkehr zwischen den beiden lokalen Niederlassungen) über Azure geleitet wird, ohne dass ein Hairpinning zurück zu einem Colo erfolgt. Welche Aussage beschreibt eine Einschränkung und den empfohlenen Ansatz zur Aktivierung des Branch-to-Branch-Routings in diesem Szenario genau?
- Fabrikam hat ein Speicherkonto namens fabrikamfiles in rg-storage-eastus und erstellt einen Private Endpoint für den Blob-Dienst in einem Spoke VNet. Das Netzwerkteam möchte, dass die DNS-Auflösung innerhalb des Spoke VNets fabrikamfiles.blob.core.windows.net zur privaten IP des Private Endpoint auflöst. Welchen Private DNS-Zonennamen sollten sie erstellen und mit dem VNet verknüpfen, damit der automatisch registrierte Eintrag korrekt erstellt wird?
- Fallstudie (Litware): Vnet1 ist bidirektional mit Vnet2 und Vnet3 gepeert. Vnet2 und Vnet3 müssen über Vnet1 kommunizieren, die Anforderungen an das virtuelle Netzwerk und die Geschäftsanforderungen erfüllen (einschließlich des Routings des Standard-0.0.0.0/0 von Vnet2 und Vnet3 zu On-Prem über ExpressRoute) und die Kosten minimieren. Welche zwei Änderungen sollten Sie auf die Peerings anwenden, damit Vnet2 und Vnet3 über Vnet1 kommunizieren können? (Wählen Sie zwei.)
- FinServices verfügt über einen ExpressRoute-Schaltkreis, der mit seinem Virtual WAN ExpressRoute-Gateway in East US verbunden werden muss. Sie planen eine große Bandbreite und erwarten, dass die Kapazität wachsen wird. Wie sollte das Virtual WAN ExpressRoute-Gateway konfiguriert werden, um die Kapazität zu skalieren und mehrere ExpressRoute-Schaltkreise zu unterstützen?
- Für ausgehenden Traffic, der von VNet1 stammt, müssen Sie Folgendes tun: transparentes Proxying zu externen Webservern durchführen, den gesamten ausgehenden TLS-Verkehr inspizieren und die Kosten minimieren. Welche Ressource sollten Sie einbeziehen?
- Gateway1 bietet derzeit Zugriff auf App1 unter https://app1.contoso.com. Sie haben eine neue Web-App App2 bereitgestellt und müssen Gateway1 so konfigurieren, dass https://app2.contoso.com an App2 weitergeleitet wird, wobei der administrative Aufwand minimiert werden soll. Was sollten Sie auf Gateway1 hinzufügen oder konfigurieren?
- Gleiches Szenario: Client1 verwendet P2S IKEv2 für VNet1; VNet1 ist mit VNet2 über Peering verbunden, wobei Gateway-Transit aktiviert ist. Client1 kann VNet2 nicht erreichen. Lösung: BGP auf dem Gateway von VNet1 aktivieren. Erfüllt diese Lösung die Anforderung?
- Gleiches VNet1/VNet2/P2S-Szenario: Client1 kann VNet2 nicht erreichen. Lösung: VPN-Clientkonfiguration auf Client1 herunterladen und neu installieren. Wird Client1 dadurch in die Lage versetzt, mit VNet2 zu kommunizieren?
- GlobalLogistics muss eine NVA (virtuelle Appliance) eines Drittanbieters in ihren Virtual WAN-Transit einfügen, um eine Deep Packet Inspection für den Spoke-to-Spoke-Datenverkehr durchzuführen. Sie planen, eine NVA aus dem Marketplace zu verwenden, die eine feste private IP-Adresse erfordert. Wie sollen sie die NVA integrieren, damit der Hub-Transit-Datenverkehr durch sie fließt?
- GlobalMart möchte eine zentralisierte Namensauflösung für private Zonen: Private DNS-Zonen werden in einem Hub-Abonnement verwaltet und sollen für Spokes auflösen, ohne identische Zonen in jedem Spoke zu erstellen. Was ist die empfohlene Konfiguration, um eine zentralisierte Auflösung vom Hub zu allen Spoke-VNets bereitzustellen?
- GreenCloud möchte eine kleine Gruppe bösartiger IP-Adressen blockieren und missbräuchliche Clients auch durch Ratenbegrenzung in ihrer WAF-Richtlinie für ein Application Gateway v2 einschränken. Sie möchten auch Anfragen aus bestimmten Ländern blockieren. Welche Kombination von benutzerdefinierten WAF-Regeln sollten sie implementieren, um die Anforderungen an Ratenbegrenzung, IP-Blocklist und Geo-Filterung effizient zu erfüllen?
- Hinweis: Diese Frage ist Teil einer Reihe, die dasselbe Szenario gemeinsam nutzen. Jede Frage schlägt eine eindeutige Lösung vor, die die Ziele erfüllen könnte. Nachdem Sie geantwortet haben, können Sie zu dieser Frage nicht zurückkehren. Sie verfügen über ein Azure-Abonnement, das Folgendes enthält: • Ein virtuelles Netzwerk namens Vnet1 • Ein Subnetz namens Subnet1 in Vnet1 • Eine virtuelle Maschine namens VM1, die mit Subnet1 verbunden ist • Drei Speicherkonten namens storage1, storage2 und storage3 Sie müssen VM1 den Zugriff auf storage1 erlauben, aber VM1 den Zugriff auf alle anderen Speicherkonten verwehren. Lösung: Erstellen Sie eine Netzwerksicherheitsgruppe (NSG) und ordnen Sie diese Subnet1 zu. Erfüllt diese Lösung die Anforderung?
- Hinweis: Diese Frage ist Teil einer Serie, die dasselbe Szenario gemeinsam nutzt. Jede Frage schlägt eine eindeutige Lösung vor, die die Ziele erreichen könnte. Nachdem Sie geantwortet haben, können Sie zu dieser Frage nicht zurückkehren. Sie verfügen über ein Azure-Abonnement, das Folgendes enthält: • Ein virtuelles Netzwerk namens Vnet1 • Ein Subnetz namens Subnet1 in Vnet1 • Eine virtuelle Maschine namens VM1, die mit Subnet1 verbunden ist • Drei Speicherkonten namens storage1, storage2 und storage3 Sie müssen VM1 den Zugriff auf storage1 erlauben, aber VM1 den Zugriff auf alle anderen Speicherkonten verwehren. Lösung: Konfigurieren Sie die Firewall-Einstellungen für storage1 so, dass nur Verbindungen zugelassen werden, die von Vnet1 stammen. Erfüllt diese Lösung die Anforderung?
- Hinweis: Dieser Artikel ist Teil einer Serie, die dasselbe Szenario verwendet. Jede Frage in der Serie testet eine andere Lösung; einige Sets können mehrere korrekte Lösungen haben und andere keine. Nachdem Sie eine Frage hier beantwortet haben, können Sie nicht mehr zu ihr zurückkehren. Sie verwalten ein Azure Application Gateway, bei dem die Web Application Firewall (WAF) aktiviert ist. Das Gateway ist so konfiguriert, dass es Anfragen an seine eigene URL weiterleitet. Wenn Sie die Gateway-URL aufrufen, erhalten Sie eine HTTP 403-Antwort. Die Diagnose zeigt eine WAF-Blockierung für die Anfrage. Sie müssen zulassen, dass die URL über das Application Gateway von jeder Client-IP aus erreichbar ist. Lösung: Fügen Sie eine WAF-Richtlinienausnahme für Anforderungsheader hinzu, die den Wert 137.135.10.24 enthalten. Erfüllt dies die Anforderung?
- Horizon Retail möchte die Verfügbarkeit ihrer ExpressRoute-Leitung kontinuierlich verfolgen und benachrichtigt werden, wenn die Konnektivität von On-Premise zu Azure beeinträchtigt wird. Welche Kombination von Azure-Funktionen bietet die beste Sichtbarkeit der Leitungszustands- und Pfadverfügbarkeit?
- Ihr Abonnement enthält eine Azure App Service-App, die den Hostnamen https://www.contoso.com verwendet. Sie müssen eine benutzerdefinierte Domäne in Azure Front Door für www.contoso.com konfigurieren, und die benutzerdefinierte Domäne muss ein Zertifikat verwenden, das von einer zugelassenen Zertifizierungsstelle (CA) ausgestellt wurde. Welchen Dienst oder welche Komponente sollten Sie in die Lösung aufnehmen, um das erforderliche Zertifikat bereitzustellen oder zu verwalten?
- Ihr Abonnement enthält eine Azure Firewall Standard-Instanz namens AzFW1. Sie planen, die folgenden Funktionen zu aktivieren: TLS-Inspektion, Bedrohungsanalyse (Threat Intelligence) und ein Netzwerk-Intrusion Detection and Prevention System (IDPS). Welche davon können Sie mit AzFW1 aktivieren?
- Ihr Abonnement enthält eine VM namens VM1, die über eine einzelne NIC (NIC1) verfügt, die einer NSG namens NSG1 zugeordnet ist (Standardregeln sind vorhanden). VM1 führt Windows Server 2022 aus. Sie müssen den Zugriff von VM1 auf die Azure Instance Metadata Service (IMDS) REST API blockieren und dabei den administrativen Aufwand minimieren. Was sollten Sie zu NSG1 hinzufügen?
- Ihr Abonnement enthält mehrere öffentliche IP-Adressen (in einer Tabelle aufgeführt). Sie planen die Bereitstellung eines NAT-Gateways namens NAT1. Welche der aufgeführten öffentlichen IP-Adressen kann als öffentliche IP-Adresse für NAT1 verwendet werden?
- Ihr Abonnement enthält mehrere öffentliche IPv4-Adressen (IP1, IP2, IP3, IP4, IP5). Sie planen, einen öffentlichen Azure Load Balancer namens LB1 mit Standard-SKU in West US zu erstellen. Welche der aufgelisteten öffentlichen IPv4-Adressen können LB1 zugewiesen werden?
- Ihr Abonnement enthält VM1 und einen privaten Endpunkt für azsql1.database.windows.net. Sie müssen sicherstellen, dass die Anwendungen auf VM1 die IP-Adresse des privaten Endpunkts auflösen können. Welche DNS-Zone sollten Sie zuerst erstellen?
- Ihr Abonnement enthält Vnet1 mit den Subnetzen Subnet1 und AzureFirewallSubnet, eine öffentliche Azure Firewall FW1 und eine Routingtabelle RT1, die Subnet1 zugeordnet ist und 0.0.0.0/0 an FW1 leitet. Nachdem Sie 10 Windows Server-VMs in Subnet1 bereitgestellt haben, wurde keine der VMs aktiviert. Welche Änderung ermöglicht den VMs die Windows-Aktivierung?
- Ihr Abonnement enthält VNet1 mit subnet1 und AzureFirewallSubnet, eine öffentliche Azure Firewall FW1 und eine Routingtabelle RT1, die subnet1 zugeordnet ist und eine 0.0.0.0/0-Route zu FW1 enthält. Nach der Bereitstellung von 10 Windows Server-VMs in subnet1 wurde keines der VM-Betriebssysteme aktiviert. Was sollten Sie tun, damit die virtuellen Maschinen aktiviert werden können?
- Ihr Abonnement enthält: VNet Vnet1 mit den Subnetzen subnet1 und AzureFirewallSubnet, eine öffentliche Azure Firewall FW1 und eine Routingtabelle RT1, die subnet1 zugeordnet ist und eine 0.0.0.0/0-Route enthält, die auf FW1 zeigt. Nachdem Sie 10 Windows Server-VMs in subnet1 bereitgestellt haben, wird keine der VMs erfolgreich aktiviert (Windows-Aktivierung schlägt fehl). Was sollten Sie tun, damit die VMs aktiviert werden können?
- Ihr Azure-Abonnement enthält ein Speicherkonto namens storage1, das in der Region USA, Osten bereitgestellt wird und derzeit lokal redundanten Speicher (LRS) verwendet. storage1 verfügt über einen Microsoft.Storage-Dienstendpunkt. Sie haben die Redundanz für storage1 in georedundanten Speicher mit Lesezugriff (RA-GRS) geändert. Sie müssen sicherstellen, dass der Inhalt von storage1 über einen Dienstendpunkt in der gekoppelten Region zugänglich ist, während der Verwaltungsaufwand minimiert wird. Was sollten Sie zuerst tun?
- Ihr Azure-Abonnement ist mit dem Azure AD-Mandanten contoso.onmicrosoft.com verknüpft. Das Abonnement enthält: eine App Service-App namens App1, eine öffentliche DNS-Zone contoso.com, eine private DNS-Zone private.contoso.com und ein virtuelles Netzwerk Vnet1. Sie erstellen einen privaten Endpunkt für App1; der private Endpunkt-Eintrag wird automatisch in Azure DNS registriert. Welcher DNS-Name wird für den privaten Endpunkt registriert?
- Ihr Azure-Abonnement umfasst 100 Netzwerksicherheitsgruppen (NSGs). Sie müssen Protokolle erfassen, die zeigen, wann bestimmte NSG-Regeln auf den Datenverkehr angewendet werden. Welchen Protokolltyp sollten Sie aktivieren?
- Ihr lokales Netzwerk verfügt über einen DNS-Server namens Server1. Eine S2S-VPN-Verbindung verbindet das lokale Netzwerk mit VNet1 in Ihrem Azure-Abonnement. Sie müssen Server1 so konfigurieren, dass es den DNS-Namen von storage1 in Azure auflösen kann, wobei Kosten und Verwaltungsaufwand auf ein Minimum beschränkt werden sollen. Welche Lösung sollten Sie verwenden?
- Ihr lokales Rechenzentrum Site1 verfügt über eine Firewall FW1, die Internetkonnektivität bereitstellt. In Azure haben Sie ein virtuelles WAN (VWAN1) und einen Hub (Hub1). Sie planen eine Site-to-Site-Verbindung von Site1 zu Hub1 und müssen die Verbindung zu FW1 konfigurieren. Was sollten Sie in VWAN1 erstellen, um das lokale Site1 für die Site-to-Site-Verbindung darzustellen?
- Ihr Unternehmen hat Büros in London, Tokio und New York. Ein Traffic Manager-Profil ist wie abgebildet konfiguriert. Sie planen, einen zusätzlichen Endpunkt in Asien bereitzustellen, der eine aktualisierte Version von App1 hosten wird. Während des Tests müssen Sie 10 % des Datenverkehrs, der vom Tokioter Büro stammt, zu diesem neuen Endpunkt leiten. Welche Traffic Manager-Konfiguration sollten Sie verwenden?
- Ihr Unternehmen hat Büros in New York und Amsterdam. Beide Büros nutzen bereits Site-to-Site VPN, um sich mit Azure zu verbinden. Amsterdam nutzt Ressourcen in Nordeuropa; New York nutzt Ressourcen in East US. Sie werden ExpressRoute-Leitungen von jedem Büro zur nächstgelegenen Azure-Region bereitstellen. Nachdem diese Leitungen verbunden sind, müssen lokale Computer in Amsterdam in der Lage sein, lokale Server in New York über ExpressRoute zu erreichen. Welche ExpressRoute-Funktion sollten Sie verwenden?
- Ihr Unternehmen hat ein Büro in New York und ein Azure-Abonnement, das mehrere virtuelle Netzwerke enthält. Sie müssen diese virtuellen Netzwerke über ExpressRoute mit dem Büro verbinden. Anforderungen: bis zu 1 Gbit/s Bandbreite, das Büro muss auf alle virtuellen Netzwerke zugreifen können, und die Kosten müssen minimiert werden. Wie viele ExpressRoute-Leitungen sollten Sie bereitstellen und welche ExpressRoute-SKU sollten Sie aktivieren?
- Ihr Unternehmen verfügt über ein einziges lokales Rechenzentrum in Washington, D.C. Die Azure-Region „East US“ hat einen Peering-Standort in Washington, D.C. Alle Azure-Ressourcen befinden sich in „East US“. Sie müssen ExpressRoute mit bis zu 1 Gbit/s implementieren, dürfen nur ExpressRoute Unlimited-Datentarife verwenden und die Kosten minimieren. Welchen Typ von ExpressRoute-Leitung sollten Sie erstellen?
- Ihr Unternehmen verfügt über ein lokales Netzwerk und drei Azure-Abonnements (Subscription1, Subscription2, Subscription3). Alle Ressourcen werden nur in West US oder West US 2 bereitgestellt. Sie planen, alle drei Abonnements über ExpressRoute mit dem lokalen Netzwerk zu verbinden. Wie viele ExpressRoute-Leitungen sind mindestens erforderlich?
- Ihr Unternehmen verfügt über vier Zweigstellen, die jeweils über Site-to-Site-VPNs eine Verbindung zu einem Azure VPN-Gateway namens GW1 herstellen; jeder Zweigstellen-Router bietet auch Internetzugang. Benutzer in Branch1 können Internetseiten erreichen, aber nicht auf Azure-Ressourcen zugreifen. Sie müssen den Zugriff der Benutzer von Branch1 auf Azure wiederherstellen, während Sie Ausfallzeiten für Benutzer und den Verwaltungsaufwand minimieren. Was sollten Sie zuerst tun?
- Ihre Firmenbüros in Montreal, Seattle und Paris senden jeweils ausgehenden Datenverkehr von festen öffentlichen IP-Adressen. Front Door FD1 verwendet eine WAF-Richtlinie Policy1, die Rule1 enthält, die eine Ratenbegrenzung von 100 Anfragen für Datenverkehr aus Montreal durchsetzt. Sie müssen dieselbe Ratenbegrenzung von 100 Anfragen auch für Datenverkehr durchsetzen, der aus jedem der anderen Büros stammt. Was sollten Sie ändern, um die Ratenbegrenzung für jedes Büro anzuwenden?
- Ihre Organisation verfügt über fünf Niederlassungen, jede mit einer lokalen Internetverbindung und einem Firewall-Gerät. Die Niederlassungen sind derzeit über ein SD-WAN eines Drittanbieters verbunden. In Azure haben Sie VNet1 mit einem virtuellen Netzwerkgateway (Gateway1), und jede Niederlassung verbindet sich über Site-to-Site VPN mit Gateway1. Sie müssen das SD-WAN des Drittanbieters durch Azure Virtual WAN ersetzen. Welche Aktion sollten Sie in den Migrationsplan aufnehmen?
- Ihre Organisation verwendet ein SD-WAN über 40 Zweigstellen, das BGP ausführt. In Azure verfügen Sie über 20 virtuelle Netzwerke in einem Hub-and-Spoke-Layout; das Hub-VNET Vnet1 verbindet sich über eine in Vnet1 bereitgestellte Network Virtual Appliance (NVA) mit dem SD-WAN. Welche Lösung sollten Sie implementieren, um BGP-Routenankündigungen mit minimalem Verwaltungsaufwand zwischen den virtuellen Azure-Netzwerken und dem SD-WAN zu propagieren?
- Ihre Umgebung verwendet ExpressRoute, um lokale und Azure-Ressourcen zu verbinden. Sie müssen regelmäßig die Betriebszeit und Latenz der Verbindung mithilfe einer VM in Azure und einer lokalen VM aufzeichnen. Welches Tool sollten Sie verwenden?
- MedTech Inc. hat DDoS Protection Standard in seinem virtuellen Netzwerk für eine öffentliche API bereitgestellt. Sie haben einen volumetrischen Angriff beobachtet und möchten Fehlalarme durch legitime Verkehrsspitzen von einem globalen CDN minimieren. Auf welche DDoS Standard-Funktion sollten sie sich verlassen, und welche Telemetriedaten helfen ihnen, den Schutz anzupassen?
- MetroBank muss für ein kurzes Fehlerbehebungsfenster Pakete von einer Produktions-VM (payment-vm) erfassen. Die Unternehmensrichtlinie verbietet das Speichern von Erfassungen in einem freigegebenen Speicherkonto außerhalb des Abonnements der VM, und sie bevorzugen den lokalen VM-Speicher für die Erfassung, aber die Größe ist begrenzt. Welche Aussage beschreibt die Speicheroptionen und Kompromisse der Network Watcher-Paketerfassung korrekt?
- MetroPay hat geschäftskritischen Datenverkehr und hat zwei ExpressRoute-Leitungen von verschiedenen Anbietern bestellt: eine bei Equinix DC1 und eine an einem AT&T-Standort DC2 in derselben Metropolregion. Sie möchten eine hohe Verfügbarkeit gewährleisten, falls ein Peering-Standort oder ein Provider-Router ausfällt. Welches Design bietet eine robuste Konnektivität zu ihren Azure VNets?
- Nach der Bereitstellung eines Site-to-Site-VPN zwischen Contoso Azure VNet und einer lokalen Edge-Firewall zeigt der Verbindungsstatus im Azure-Portal „NotConnected“ an. Die Protokolle der lokalen Firewall weisen auf einen IKE_AUTH-Fehler aufgrund einer „pre-shared key mismatch“ hin. Welche Abfolge von Schritten zur Fehlerbehebung ist am besten geeignet, um das Problem zu lösen?
- Nimbus Cloud betreibt eine NSP-Architektur (Network Security Perimeter) und muss Platform-as-a-Service (PaaS)-Ressourcen wie Azure Storage und Azure SQL in den Perimeter einbeziehen. Die Sicherheitsanforderung besteht darin, dass der gesamte Management-Plane- und Data-Plane-Zugriff auf diese PaaS-Dienste entweder vom NSP-Hub stammen oder blockiert werden muss. Welcher Ansatz stellt sicher, dass PaaS-Ressourcen dem NSP zugeordnet sind, während gleichzeitig ein sicherer Zugriff vom Hub aus ermöglicht wird?
- Noble Electronics integriert mehrere akquirierte Unternehmen und muss die IP-Adressierung über neue VNets und das lokale Hauptquartier planen. Sie werden alles mit VPN und ExpressRoute verbinden. Was ist die beste Praxis für die Adressplanung, um Konnektivitätsprobleme zu vermeiden, wenn VNets und lokale Netzwerke miteinander verbunden werden?
- Norstar Telecom konfiguriert ExpressRoute Private Peering und muss die Azure-seitigen primären und sekundären IPv4-Subnetze für die Peering-Sitzung bereitstellen. Welches Paar von Subnetzgrößen und -merkmalen sollte bereitgestellt werden, um die Azure-Anforderungen für primäre/sekundäre Private Peering-Subnetze zu erfüllen?
- NorthStar IT verwaltet eine öffentliche DNS-Zone contoso.com in Azure DNS und möchte, dass der Apex (contoso.com) in separaten Bereitstellungsszenarien auf ein Azure Traffic Manager-Profil und auf Azure Front Door verweist. Was ist die unterstützte und empfohlene Methode, um die Apex-Umleitung mit Azure DNS in diesen Fällen zu implementieren?
- NorthWind betreibt Application Gateway v2 (Standard_v2) und muss Zonen-Fehlertoleranz gewährleisten. Sie möchten auch Autoscaling mit einem Minimum von 1 Instanz zur Kosteneinsparung und einem Maximum von 10. Was ist die korrekte Konfiguration, um Zonenredundanz und Autoscaling zu ermöglichen und gleichzeitig die Anforderungen an die Zonen-Fehlertoleranz zu erfüllen?
- Northwind Electronics verfügt über zwei Virtual WAN-Hubs: einen in Westeuropa und einen in den östlichen USA. Hosts in Westeuropa müssen TCP-Verbindungen zu Diensten in den East US Spokes über das Azure-Backbone initiieren. Die aktuelle Konfiguration hat Hubs im selben Virtual WAN, aber der Datenverkehr nimmt indirekte Routen. Was muss zutreffen, damit der Hub-zu-Hub-Datenverkehr den globalen Virtual WAN-Transit durchqueren und Spokes in der anderen Region erreichen kann, ohne VNet-Peering zwischen den Regionen zu erstellen?
- Northwind Inc. benötigt eine Azure VPN Gateway SKU, die einen aggregierten IPsec-Durchsatz von bis zu ca. 10 Gbit/s für einen Hochdurchsatz-Hub über Regionen hinweg unterstützen kann. Welche VPN Gateway SKU sollte das Netzwerkteam auswählen?
- Northwind IT muss Azure Container Instances (ACI)-Containergruppen und eine App Service Environment v3 (ASEv3) innerhalb ihres virtuellen Netzwerks hosten. Sie möchten beide Dienste im selben Subnetz und haben mit der Erstellung eines Subnetzes mit Delegierung begonnen. Was ist der richtige Ansatz zur Subnetz-Delegierung für das Hosten dieser Dienste?
- Northwind Logistics möchte ein automatisches Failover zu einem Site-to-Site-VPN, falls die ExpressRoute-Leitung ausfällt. Sie verfügen bereits über ein S2S-VPN-Gateway (Routing-basiert) mit BGP und eine ExpressRoute-Leitung. Welche Konfiguration bietet das schnellste und zuverlässigste Failover bei gleichzeitiger Beibehaltung der Routenverteilung an VNets?
- Northwind Pharmaceuticals möchte, dass VM-Hosts in 6 Spoke-VNets ihre Hostnamen automatisch in einer gemeinsam genutzten Azure Private DNS-Zone 'prod.internal.northwind.com' registrieren, die im Hub-Abonnement erstellt wurde. Das Team muss auch steuern können, welche VNets Registrierungen durchführen können. Was ist die richtige Reihenfolge und Konfiguration, um die automatische Registrierung zu aktivieren und die Registrierung auf ein einzelnes VNet zu beschränken?
- Northwind Services verfügt über eine Anwendungs-VM (web-vm02 in RG app-rg), die zeitweise keine TCP-Verbindung zu einer Azure SQL-Instanz auf Port 1433 herstellen kann. Sie benötigen ein Network Watcher-Tool, um die TCP-Konnektivität von web-vm02 zum SQL FQDN:1433 zu testen und die Erreichbarkeit sowie die End-to-End-Latenz von der Azure-Steuerungsebene zu melden. Welche Network Watcher-Funktion sollten Sie verwenden?
- NovaBank verlangt, dass der gesamte internetgebundene Datenverkehr von Azure VNets von einer lokalen Sicherheits-Appliance überprüft wird. Sie haben Azure Firewall im Hub bereitgestellt und möchten den ausgehenden Datenverkehr über eine ExpressRoute-Verbindung zur Appliance zwangsweise tunneln, während der Datenverkehr von Azure-Diensten (z. B. Azure SQL) weiterhin direkt zu Azure geleitet werden kann, ohne über das lokale Netzwerk zu gehen. Welche Kombination von Azure Firewall- und Routing-Funktionen erfüllt diese Anforderung?
- NSG1 ist mit der NIC von VM1 verknüpft und enthält die gezeigten Regeln. Sie haben NSG-Flow-Logs für fünf Minuten gesammelt, die diese Aktivitäten erfassen: zwei RDP-Sitzungen, die von VM1 zu VM2 stammen (jede von einem anderen TCP-Quellport), und drei SSH-Sitzungen, die von VM2 zu VM1 stammen (jede von einem anderen TCP-Quellport). Wenn Traffic Analytics die Flows aus diesen Ereignissen aggregiert, wie viele aggregierte Flow-Einträge wird es melden?
- Orion Retail evaluiert zwei Bereitstellungsmodelle mit Azure Firewall Manager: „Secured Virtual Hub“ (SVH) mit Azure Virtual WAN Hub und das traditionelle „Hub VNet“-Modell mit einer VNet-basierten Firewall. Sie benötigen eine zentralisierte Richtlinie, automatisiertes Spoke-Onboarding und natives Hub-zu-Hub-Transit-Routing. Welche Aussage stellt den Secured Virtual Hub dem Hub VNet-Modell korrekt gegenüber?
- RetailCo betreibt ein Hub-Spoke-Design mit einem Secured Virtual Hub und Azure Firewall. Sie möchten, dass der gesamte Internet-gebundene Datenverkehr von den Spokes zentral inspiziert wird. Welche Hub-Routing-Tabellenkonfiguration gewährleistet einen zentralisierten Egress und vermeidet Hairpinning oder Umgehungen von den Spokes?
- RetailCorp möchte die Konnektivität von drei Frontend-VMs zu fünf Backend-APIs überwachen. Sie benötigen Überwachungsintervalle von 60 Sekunden, eine gruppenbasierte Konfiguration zur Verwaltung der fünf Endpunkte als eine logische Einheit und Warnungen, wenn mehr als drei aufeinanderfolgende Tests innerhalb von fünf Minuten fehlschlagen. Welche Konfiguration mit Connection Monitor v2 und Azure Monitor ist der richtige Ansatz?
- Sie entwerfen die Subnetzarchitektur für Azure Virtual Networks. Welche der folgenden drei Ressourcen benötigen ein eigenes dediziertes Subnetz? (Wählen Sie drei.)
- Sie entwerfen ein Azure Point-to-Site (P2S) VPN, das das OpenVPN-Protokoll verwenden wird. Benutzer authentifizieren sich gegenüber Ihrer lokalen Active Directory-Domäne. Welche zusätzliche Komponente sollten Sie bereitstellen, um VPN-Authentifizierungsanfragen zu validieren?
- Sie entwerfen eine Hub-and-Spoke-Topologie unter Verwendung von Virtual Network Peering und planen, VNet1 als Hub zu verwenden. Das Design muss transitives Routing zwischen den Spokes ermöglichen und den Netzwerkdurchsatz maximieren. Welchen Azure-Dienst sollten Sie in den Hub aufnehmen?
- Sie erstellen ein Azure-Abonnement und planen die Bereitstellung der aufgelisteten Ressourcen. Sie müssen eine NSG-Regel namens Rule1 für NSG1 mit diesen Anforderungen hinzufügen: den App1-Suchservern erlauben, ausgehende HTTP-Anfragen an Internetdienste zu stellen, den Verwaltungsaufwand beim Hinzufügen neuer Suchserver minimieren und dem Prinzip der geringsten Rechte folgen. Welchen Quelltyp sollten Sie für Rule1 wählen?
- Sie haben 10 Azure App Service-Instanzen, die dieselbe Web-App hosten und jeweils in einer anderen Azure-Region bereitgestellt sind. Sie müssen Azure Traffic Manager so konfigurieren, dass Clients zur App-Instanz mit der geringsten Netzwerklatenz weitergeleitet werden. Welche Traffic Manager-Routingmethode sollten Sie wählen?
- Sie haben 10 lokale Standorte, die mit einer SD-WAN-Lösung eines Drittanbieters verbunden sind, und fünf virtuelle Azure-Netzwerke. Sie planen, die virtuellen Azure-Netzwerke und lokalen Netzwerke über einen einzigen Azure Virtual WAN-Hub zu verbinden. Was sollten Sie bereitstellen, damit der Azure Virtual WAN-Hub als Knoten innerhalb des SD-WAN-Fabric des Drittanbieters fungieren kann?
- Sie haben Azure Application Gateway v2 (AppGw1) in Subnet1 von VNet1 bereitgestellt und eine Netzwerksicherheitsgruppe NSG1 mit Subnet1 verknüpft. Sie möchten, dass AppGw1 nur Datenverkehr lastausgleicht, der von Ressourcen innerhalb von VNet1 stammt, während die Auswirkungen auf die AppGw1-Funktionalität minimiert werden. Welche Regel sollten Sie NSG1 hinzufügen?
- Sie haben Azure Front Door mit einer Web Application Firewall (WAF). Sie möchten eine WAF-Regel erstellen, die hohe Anfrageraten von einer einzelnen IP-Adresse blockiert, und müssen Log Analytics untersuchen, um einen geeigneten Schwellenwert zu ermitteln. Welche Log Analytics-Tabelle sollten Sie abfragen?
- Sie haben die virtuellen Maschinen, die in der bereitgestellten Ressourcentabelle aufgeführt sind. Sie müssen diese VMs mithilfe von Azure DDoS Network Protection-Plänen schützen. Wie viele DDoS Network Protection-Pläne sind mindestens erforderlich?
- Sie haben drei lokale Netzwerke, die mit einem Basic Azure Virtual WAN verbunden sind, das einen virtuellen Hub und ein VPN-Gateway mit einem Durchsatz von 1 Gbit/s enthält. Site-to-Site-VPN-Verbindungen von lokalen Umgebungen verwenden dieses Virtual WAN. Sie müssen den Gesamtdurchsatz auf 3 Gbit/s erhöhen und gleichzeitig den Verwaltungsaufwand minimieren. Was sollten Sie tun?
- Sie haben ein Application Gateway namens AppGW1, das Anfragen an eine Backend-Web-App App1 weiterleitet. Sie müssen Servervariablen in den HTTP-Antwortheadern, die von App1 zurückgegeben werden, ändern oder hinzufügen. Welches Konfigurationselement des Application Gateways sollten Sie ändern?
- Sie haben ein Application Gateway, bei dem die Web Application Firewall (WAF) aktiviert ist. Das Gateway ist so konfiguriert, dass es den Datenverkehr an seine eigene URL weiterleitet. Wenn Sie jedoch versuchen, diese URL zu öffnen, erhalten Sie HTTP 403, und die Diagnose zeigt eine WAF-Blockierung an. Sie müssen die URL über das Application Gateway von jeder Client-IP aus erreichbar machen. Die vorgeschlagene Lösung besteht darin, ein benutzerdefiniertes Cookie zu konfigurieren und eine Ausschlussregel hinzuzufügen. Erfüllt diese Lösung die Anforderung?
- Sie haben ein Application Gateway, bei dem WAF aktiviert ist. Das Gateway ist so konfiguriert, dass es den Datenverkehr an seine eigene URL weiterleitet, aber der Zugriff auf diese URL gibt HTTP 403 zurück, und die Diagnose zeigt eine WAF-Blockierung an. Sie schlagen vor, eine Rewrite-Regel hinzuzufügen, die den Host-Header ändert. Wird das Hinzufügen einer Rewrite-Regel für den Host-Header sicherstellen, dass die URL über das Application Gateway von jeder Client-IP aus zugänglich ist?
- Sie haben ein Azure Application Gateway, das den Datenverkehr zu einer Web-App namens App1 lastverteilt, und Sie benötigen eine End-to-End-Verschlüsselung (TLS) vom Client zum Backend. Sie haben einen HTTPS-Listener konfiguriert, indem Sie ein unternehmenssigniertes Zertifikat in den Listener hochgeladen haben. Welcher zusätzliche Schritt ist erforderlich, damit das Application Gateway TLS beenden und dann TLS zum App1-Backend herstellen kann (End-to-End-Verschlüsselung)?
- Sie haben ein Azure Application Gateway, das für eine einzelne Site unter https://www.contoso.com konfiguriert ist. Das Gateway verfügt über einen Backend-Pool mit zwei Backend-Servern und einer einzelnen Routing-Regel. Jeder Backend-Server hostet auch eine andere Site, die auf Port 8080 lauscht. Sie müssen sicherstellen, dass, wenn Port 8080 auf einem Backend-Server nicht verfügbar ist, der gesamte Datenverkehr für https://www.contoso.com an den verbleibenden fehlerfreien Backend-Server gesendet wird. Was sollten Sie konfigurieren?
- Sie haben ein Azure Front Door Premium-Profil AFD1, das einer Azure WAF-Richtlinie WAF1 zugeordnet ist. Sie müssen eine Ratenbegrenzung für Anfragen an AFD1 konfigurieren. Lösung: Ändern Sie die Richtlinieneinstellungen von WAF1. Erfüllt dies die Anforderung?
- Sie haben ein Azure Front Door Premium-Profil AFD1, das einer WAF-Richtlinie WAF1 zugeordnet ist. Sie müssen eine Ratenbegrenzung für eingehende Anfragen an AFD1 anwenden. Lösung: Erstellen Sie eine benutzerdefinierte Regel in WAF1. Erfüllt dies die Anforderung?
- Sie haben ein Azure Front Door Premium-Profil AFD1, das mit der WAF-Richtlinie WAF1 verknüpft ist. Sie müssen eine Ratenbegrenzung für Anforderungen für AFD1 erzwingen. Lösung: Fügen Sie dem Regelsatz von AFD1 eine Regel hinzu. Erfüllt dies das Ziel?
- Sie haben ein Azure Virtual Network namens Vnet1, das ein einzelnes Subnetz enthält. Vnet1 und eine Azure App Service-App namens App1 werden beide in der Region „West Europe“ bereitgestellt. Sie müssen App1 Zugriff auf Ressourcen in Vnet1 gewähren und dabei die Kosten so gering wie möglich halten. Was sollten Sie zuerst tun?
- Sie haben ein Azure-Abonnement mit einem Benutzer namens Admin1 und einer Ressourcengruppe RG1. RG1 enthält eine Azure Network Watcher-Instanz namens NW1. Sie müssen Admin1 erlauben, eine Sperre für NW1 zu platzieren, während Sie dem Prinzip der geringsten Rechte folgen. Welche integrierte Rolle sollten Sie Admin1 zuweisen?
- Sie haben ein ExpressRoute Standard-Gateway namens GW1. Sie müssen GW1 aktualisieren, damit es ExpressRoute FastPath unterstützt, und dabei die Ausfallzeiten minimieren. Welche Gateway-SKU sollten Sie für das Upgrade wählen?
- Sie haben ein lokales Rechenzentrum in Seattle und ein Azure-Abonnement, das eine Network Watcher-Ressource in West US 2 enthält. Sie müssen die Latenz zwischen Ihrem Rechenzentrum und West US 2 sowie zwischen Ihrem Rechenzentrum und der öffentlichen Azure-Region East US 2 dokumentieren, während Sie den administrativen Aufwand minimieren. Was sollten Sie zuerst tun?
- Sie haben ein Subnetz (Subnet1), das drei virtuelle Maschinen enthält, die eine Anwendung namens App1 hosten. Auf App1 wird über SFTP zugegriffen. In NSG1 haben Sie eine eingehende Sicherheitsregel namens Rule2 erstellt, die SFTP-Verbindungen zu ASG1 zulässt. Sie müssen sicherstellen, dass eingehende SFTP-Verbindungen über ASG1 erzwungen werden, und den administrativen Aufwand minimieren. Was sollten Sie tun?
- Sie haben ein virtuelles Azure-Netzwerk (Vnet1) und ein lokales Netzwerk mit richtlinienbasierten VPN-Geräten. In Vnet1 haben Sie ein virtuelles Netzwerkgateway namens GW1 mit der SKU VpnGw1 bereitgestellt und als routenbasiert konfiguriert. Bevor Sie die Site-to-Site-Verbindung erstellen, damit das lokale Netzwerk eine Verbindung zum routenbasierten GW1 herstellen kann, was müssen Sie konfigurieren?
- Sie haben ein virtuelles Netzwerk (VNet1) mit den folgenden Subnetzen: AzureFirewallSubnet, GatewaySubnet, Subnet1, Subnet2 (an Microsoft.Web/serverfarms delegiert) und Subnet3. Sie müssen ein Application Gateway (AG1) mit WAF-Integration bereitstellen, um VMSS1 zu veröffentlichen. An welches Subnetz sollten Sie AG1 anfügen?
- Sie haben ein virtuelles Netzwerk Vnet1 mit 20 Subnetzen und 500 virtuellen Maschinen. Jedes Subnetz enthält eine virtuelle Maschine, die Netzwerküberwachungssoftware ausführt. Eine NSG namens NSG1 ist jedem Subnetz zugeordnet. Wenn ein neues Subnetz erstellt wird, erstellt ein automatisierter Prozess die Überwachungs-VM in diesem Subnetz und ordnet das Subnetz NSG1 zu. Sie müssen eine eingehende Sicherheitsregel zu NSG1 hinzufügen, die Verbindungen von der IP-Adresse 131.107.1.15 zu den Überwachungs-VMs zulässt. Anforderungen: • Nur die Überwachungs-VMs sollen Verbindungen von 131.107.1.15 empfangen. • Wenn ein neues Subnetz erstellt wird, sollten Sie die erforderlichen Änderungen an NSG1 minimieren. Welchen Zieltyp sollten Sie für die eingehende Regel verwenden?
- Sie haben ein virtuelles Netzwerk Vnet1, das eine virtuelle Maschine VM1 und eine Azure Firewall FW1 enthält. Eine Azure Firewall Policy namens FP1 ist FW1 zugeordnet. Sie müssen sicherstellen, dass RDP-Anfragen, die an die öffentliche IP von FW1 gesendet werden, an VM1 weitergeleitet werden. Welchen Regeltyp sollten Sie in FP1 konfigurieren?
- Sie haben eine Anwendung (App1), die Datenverkehr auf einem festen Satz von 50 TCP-Ports und 50 UDP-Ports akzeptiert. App1 läuft auf 10 Azure-VMs. Sie müssen App1 über die VMs hinweg Lasten ausgleichen und dabei die Anzahl der zu erstellenden Lastenausgleichsregeln minimieren. Was sollten Sie verwenden?
- Sie haben eine Azure App Service-Web-App namens WebApp1 und ein Azure Front Door-Profil namens FDProfile1, das Anfragen für https://www.contoso.com an WebApp1 weiterleitet. Sie müssen sicherstellen, dass nur Anfragen, die https://www.contoso.com/users/* entsprechen, an WebApp1 weitergeleitet werden. Welchen Teil von FDProfile1 sollten Sie ändern?
- Sie haben eine Azure Front Door mit einem einzigen Frontend-Host Frontend1 und einer zugehörigen WAF-Richtlinie Policy1. Policy1 leitet derzeit Anfragen, die einen Header-Wert "string1" enthalten, an https://www.contoso.com/redirect1 um. Sie müssen eine Regel hinzufügen, damit Anfragen, die einen Header-Wert "string2" enthalten, an https://www.contoso.com/redirect2 umgeleitet werden. Welche drei Schritte sollten Sie ausführen? (Wählen Sie drei.)
- Sie haben eine Azure Front Door-Instanz (FD1), die wie abgebildet konfiguriert ist. Bevor Sie Azure Private Link für FD1 aktivieren, welche ist die erste Aktion, die Sie ausführen müssen?
- Sie haben eine Azure-VM namens VM1 und müssen den gesamten Netzwerkverkehr dieser VM mit Azure Network Watcher erfassen. An welche Ziele kann die Erfassung geschrieben werden?
- Sie haben eine Netzwerksicherheitsgruppe namens NSG1 und müssen NSG-Flow-Logs für NSG1 aktivieren. Ihre Lösung muss Aufbewahrungsrichtlinien für die Logs unterstützen. Welche Ressource sollten Sie zuerst erstellen?
- Sie haben eine Ressourcengruppe RG1 und ein virtuelles Netzwerk VNet1. Sie müssen Azure Firewall mit minimalem Verwaltungsaufwand in RG1 bereitstellen. Was sollten Sie zuerst tun?
- Sie haben eine Website mit dem FQDN www.contoso.com, die derzeit auf einen lokalen Webserver verweist. Sie werden die Website zu einer Azure Web App namens Web1 migrieren und sie über eine Azure Front Door-Instanz namens ContosoFD1 veröffentlichen. Sie haben die Website auf Web1 erstellt und planen, ContosoFD1 für Tests zu konfigurieren, ohne Benutzer zu stören, die weiterhin den lokalen Server nutzen. Wenn Sie versuchen, eine benutzerdefinierte Domäne für www.contoso.com zu ContosoFD1 hinzuzufügen, erhalten Sie einen Überprüfungsfehler. Welchen DNS-Eintrag sollten Sie der Zone contoso.com hinzufügen, um Tests zu ermöglichen, ohne den aktiven www.contoso.com-Eintrag zu ändern?
- Sie haben einen Azure Load Balancer (LB2) mit Backend-Pools, wie in der Abbildung gezeigt; die VM-Skalierungsgruppe VMSS1 existiert, aber LB2 leitet den Datenverkehr nicht an alle VMSS1-Instanzen weiter. Welche zwei Aktionen stellen sicher, dass LB2 den Datenverkehr an jede Instanz in VMSS1 verteilt? (Wählen Sie zwei.)
- Sie haben einen Azure Virtual WAN-Hub Hub1 in VWAN1 mit dem Sicherheitsstatus "Unsecured". Sie müssen den Status von Hub1 in "Secured" ändern. Lösung: Stellen Sie Azure Firewall bereit. Erfüllt dies die Anforderung?
- Sie haben einen internen Basic Azure Load Balancer namens LB1 mit zwei Frontend-IP-Adressen. Der Backend-Pool enthält zwei virtuelle Maschinen, VM1 und VM2. Welche Einstellung sollten Sie für die Load-Balancing-Regeln auf LB1 wählen?
- Sie haben einen lokalen DNS-Server Server1, der fabrikam.com hostet. Virtuelle Netzwerke sind über S2S-VPNs mit lokalen Systemen verbunden. Sie müssen Azure DNS Private Resolver bereitstellen, damit: Ressourcen virtueller Netzwerke fabrikam.com auflösen können, Server1 contoso.com auflösen kann und Kosten/Verwaltungsaufwand minimiert werden. Wie viele Resolver sind mindestens erforderlich?
- Sie haben einen lokalen Windows Server namens Server1 und ein Azure-Abonnement mit einem virtuellen Netzwerk namens VNet1. Sie planen, Server1 mithilfe des Azure Network Adapters mit VNet1 zu verbinden. Welche Ressource sollten Sie zuerst erstellen, um die für die Bereitstellung des Adapters auf Server1 erforderliche Zeit zu minimieren?
- Sie haben einen neuen ExpressRoute-Schaltkreis bei Ihrem Dienstanbieter erstellt und müssen diesen nun bereitstellen. Welche Information müssen Sie dem Dienstanbieter mitteilen, damit dieser die Bereitstellung abschließen kann?
- Sie haben einen privaten AKS-Cluster AKS1, der mit VNet1 verbunden ist, und VNet1 ist über ExpressRoute mit Ihrem lokalen Netzwerk verbunden. Sie benötigen einen Off-Cluster-Ingress-Controller für AKS1, der Konnektivität von der lokalen Umgebung zu containerisierten Workloads in AKS1 bietet. Welcher Azure-Dienst sollte den Off-Cluster-Ingress hosten?
- Sie haben fünf Windows Server-VMs, die jeweils eine andere Webanwendung hosten. Sie planen, ein Azure Application Gateway zu verwenden, um alle Anwendungen über denselben Hostnamen (www.contoso.com) und unterschiedliche URL-Pfade (z. B. https://www.contoso.com/app1 für die erste Anwendung) bereitzustellen. Sie müssen den Datenverkehr basierend auf dem URL-Pfad weiterleiten. Welche Application Gateway-Konfiguration sollten Sie erstellen oder ändern?
- Sie haben lokale Netzwerke, die mit einem Azure Virtual WAN (VWAN1) und VNet1 verbunden sind. VWAN1 befindet sich in einem Full-Mesh mit den lokalen Standorten und VNet1. Die Routing-Präferenz des virtuellen Hubs für VWAN1 ist AS Path. Welchen Pfad nimmt der Datenverkehr, um Datenverkehr von VNet1 zu 10.61.1.5 zu leiten?
- Sie haben mehrere App Service-Apps, die in der Region „West US“ bereitgestellt sind (Details sind in einer Tabelle aufgeführt). Sie müssen sicherstellen, dass jede App auf Ressourcen in einem virtuellen Netzwerk namens VNet1 zugreifen kann, ohne den Datenverkehr über das Internet zu leiten. Wie viele Integrations-Subnetze müssen Sie erstellen?
- Sie haben mehrere virtuelle Maschinen in der Region „West US“ und möchten Traffic Analytics aktivieren. Welche zwei Azure-Ressourcen müssen Sie erstellen, um Traffic Analytics zu verwenden? (Wählen Sie zwei aus.)
- Sie haben mehrere virtuelle Netzwerke; jedes virtuelle Netzwerk enthält 20 über das Internet zugängliche Ressourcen, denen öffentliche IP-Adressen zugewiesen sind. Sie müssen diese Ressourcen mit Azure DDoS Network Protection schützen und dabei die Kosten minimieren. Wie viele DDoS Network Protection-Pläne sollten Sie mindestens bereitstellen?
- Sie haben mehrere Web-Apps, die mit privaten Endpunkten konfiguriert sind, in VNet1 bereitgestellt. Welche DNS-Zone enthält die DNS-Einträge, die die Web-Apps automatisch registrieren?
- Sie haben Ressourcen in einem Azure-Abonnement. Konfigurieren Sie FW1 so, dass der Datenverkehr gefiltert wird, der von VNet1 stammt und für den vollqualifizierten Domänennamen (FQDN) von SQLDB1 bestimmt ist. Welchen Typ von Azure Firewall-Regel sollten Sie erstellen?
- Sie haben storage1 so konfiguriert, dass der Zugriff aus dem Subnetz in VNet1 über einen Service Endpoint zugelassen wird. Sie müssen sicherstellen, dass Sie diesen Service Endpoint verwenden können, um den Read-Only-Endpoint von storage1 in der gekoppelten Azure-Region zu erreichen. Was sollten Sie zuerst tun?
- Sie haben VM1 und VM2, die nur eine Verbindung zu storage1 herstellen dürfen und daran gehindert werden müssen, auf andere Speicherkonten zuzugreifen. Storage1 muss weiterhin über das Internet erreichbar sein. Welche Lösung sollten Sie verwenden?
- Sie haben VNet1 und VNet2. Client1 (Windows 10) verbindet sich über ein Point-to-Site (P2S) IKEv2 VPN mit VNet1. Sie peeren VNet1 und VNet2. VNet1 erlaubt Gateway-Transit und VNet2 ist für die Nutzung des Remote-Gateways konfiguriert. Client1 kann VNet2 nicht erreichen. Lösung: Setzen Sie das Gateway in VNet1 zurück. Erreicht diese Lösung das Ziel?
- Sie haben Vnet2 in West US erstellt und werden es mit einem bestehenden Vnet1 peeren, das VM1, VM2 und einen Load Balancer LB1 enthält. Virtuelle Maschinen in Vnet2 müssen VM1 und VM2 über LB1 erreichen können. Welche Aktion ermöglicht es VMs in Vnet2, sich über LB1 mit VM1 und VM2 zu verbinden?
- Sie haben VWAN1 mit dem Hub Hub1, der als „Unsecured“ gekennzeichnet ist. Um Hub1 als „Secured“ zu kennzeichnen, Lösung: Stellen Sie ein Azure NAT Gateway bereit. Erfüllt dies die Anforderung?
- Sie haben VWAN1 mit einem Hub (Hub1), dessen Sicherheitsstatus „Unsecured“ ist. Um den Status von Hub1 auf „Secured“ zu ändern, schlagen Sie folgende Lösung vor: Stellen Sie eine Azure Web Application Firewall (WAF) bereit. Erfüllt dies die Anforderung?
- Sie haben zwei Abonnements: Sub1 enthält VM1, und Sub2 wird Ressourcen hosten, die über Azure Private Link auf VM1 zugreifen müssen. Was müssen Sie zuerst in Sub1 konfigurieren, um die Erstellung eines Private Link-Dienstes zu ermöglichen, der VM1 für Sub2 verfügbar macht?
- Sie haben zwei virtuelle Netzwerke namens VNet1 und VNet2. Ein Windows 10-Client (Client1) verbindet sich über ein Point-to-Site (P2S) IKEv2-VPN mit VNet1. VNet1 und VNet2 sind gepeert. VNet1 ist so konfiguriert, dass es Gateway-Transit zulässt, und VNet2 ist so eingestellt, dass es das Remote-Gateway verwendet. Client1 kann keine Ressourcen in VNet2 erreichen. Sie versuchen, das VNet1-Gateway auf eine größere SKU zu ändern. Behebt die Größenänderung des Gateways das Konnektivitätsproblem?
- Sie müssen App1 einen privaten Endpunkt bereitstellen und sicherstellen, dass Internetanfragen an App1 über die Front Door-Instanz FD1 geleitet werden. Welche Konfiguration sollten Sie FD1 hinzufügen, um dieses Verhalten zu ermöglichen?
- Sie müssen Azure Traffic Manager so bereitstellen, dass der Datenverkehr zu https://www.fabrikam.com an App1eu geleitet wird und bei Ausfall von App1eu der gesamte Datenverkehr auf App1us umgeleitet wird. Welche zwei Ressourcen sollten Sie erstellen, um diese Anforderungen zu erfüllen? (Wählen Sie zwei aus.)
- Sie müssen die Konnektivität zwischen Vnet2 und Vnet3 ermöglichen und dabei die Anforderungen an das virtuelle Netzwerk und die geschäftlichen Anforderungen erfüllen. Welche zwei Aktionen sollten Sie ausführen? (Wählen Sie zwei.)
- Sie müssen die Standardroute in Vnet2 und Vnet3 konfigurieren, um die Anforderungen an das virtuelle Netzwerk zu erfüllen. Welchen Mechanismus sollten Sie verwenden, um diese Standardroute zu konfigurieren?
- Sie müssen Gateway GW1 konfigurieren, um die Netzwerksicherheitsanforderungen für Point-to-Site (P2S) VPN-Benutzer zu erfüllen. Welchen Tunneltyp sollten Sie in der Point-to-Site-Konfiguration von GW1 auswählen?
- Sie müssen Zugriff auf storage1 bereitstellen und dabei die PaaS-Netzwerkanforderungen und geschäftlichen Anforderungen erfüllen. Was sollten Sie in das Design aufnehmen?
- Sie müssen Zugriff auf storage2 bereitstellen und die angegebenen PaaS-Netzwerk- und Geschäftsanforderungen erfüllen. Welche Konnektivitätsmethode sollten Sie wählen?
- Sie planen die Bereitstellung eines Azure VPN-Gateways in einem Abonnement, das ein virtuelles Netzwerk enthält, und benötigen 90 Site-to-Site-VPN-Verbindungen. Das Design muss diese Site-to-Site-Verbindungen verfügbar halten, falls ein einzelnes Azure-Rechenzentrum ausfällt, und die Kosten minimieren. Welche VPN-Gateway-SKU sollten Sie wählen?
- Sie planen ein reines IPv6-virtuelles Netzwerk mit 10 Subnetzen. Jedes Subnetz wird bis zu 200 VMs hinter einem Load Balancer hosten. Die VMs und der Load Balancer müssen nur innerhalb des virtuellen Netzwerks erreichbar sein, und Sie müssen die Kosten minimieren. Welche Load-Balancing-Lösung sollten Sie empfehlen?
- Sie planen ein Site-to-Site-VPN zwischen Ihrem lokalen Rechenzentrum und einem virtuellen Azure-Netzwerk. Welche zwei Ressourcen sollten in Ihr Design aufgenommen werden, um die Verbindung zu unterstützen? Jede richtige Antwort ist Teil der Lösung. (HINWEIS: Jede richtige Auswahl ist einen Punkt wert.)
- Sie planen ein virtuelles Azure-Netzwerk mit 10 IPv6-Subnetzen, die jeweils bis zu 200 Load-Balanced-VMs hosten. Welche IPv6-Subnetz-Präfixlänge sollten Sie empfehlen?
- Sie planen eine Azure-Bereitstellung, die drei virtuelle Netzwerke in East US umfasst. Vnet1 wird über ein Site-to-Site-VPN mit Ihrem lokalen Netzwerk verbunden. Was sollten Sie für Vnet2 und Vnet3 empfehlen, um sicherzustellen, dass VMs in allen drei virtuellen Netzwerken das lokale Netzwerk erreichen können, während die Kosten minimiert werden?
- Sie planen, Azure Firewall Premium bereitzustellen, alle Premium-Funktionen zu aktivieren und sowohl Netzwerk- als auch Anwendungsregeln zu konfigurieren. Welchen Regeltyp wertet die Firewall zuerst aus?
- Sie planen, Azure Virtual WAN wie in der Abbildung gezeigt zu implementieren. Wie viele Routingtabellen müssen Sie mindestens für diese Virtual WAN-Bereitstellung erstellen?
- Sie planen, BGP für ein Site-to-Site-VPN zwischen Ihrem Rechenzentrum und Azure zu aktivieren. Welche zwei Azure-Ressourcen müssen Sie konfigurieren, um diese BGP-fähige Verbindung zu unterstützen? (Wählen Sie zwei.)
- Sie planen, ein Azure Virtual Network NAT Gateway (Gateway1) in VNet1 bereitzustellen. VM1 und VM2 müssen jeweils ihre eigenen öffentlichen IP-Adressen verwenden, um auf das Internet zuzugreifen, und der administrative Aufwand sollte minimiert werden. Wie viele Subnetze müssen mindestens in VNet1 vorhanden sein, um die Bereitstellung von Gateway1 unter diesen Anforderungen zu ermöglichen?
- Sie planen, ein Azure Virtual Network NAT-Gateway namens Gateway1 in Vnet1 bereitzustellen. Die Anforderungen sind: VM1 muss beim Zugriff auf das Internet eine eigene öffentliche IP verwenden, VM2 muss ebenfalls eine eigene öffentliche IP verwenden, und der administrative Aufwand sollte minimiert werden. Wie viele Subnetze muss Vnet1 mindestens enthalten, damit Gateway1 bereitgestellt werden kann, um diese Anforderungen zu erfüllen?
- Sie planen, eine Azure Firewall namens AF1 in der Ressourcengruppe RG1 in der Region „West US“ bereitzustellen. In welche virtuellen Netzwerke kann AF1 bereitgestellt werden, unter Berücksichtigung der virtuellen Netzwerke in Ihrem Abonnement (wie in der Szenariotabelle gezeigt)?
- Sie planen, eine Website unter www.contoso.com mithilfe von zwei App Service-Apps (AS1 und AS2) zu veröffentlichen. Sie verwenden Azure Traffic Manager mit einem Profil namens TMprofile1, das die gewichtete Routingmethode verwendet, um den Datenverkehr zwischen AS1 und AS2 zu verteilen. Welchen DNS-Eintrag sollten Sie für den Namen www.contoso.com erstellen, damit Traffic Manager Anfragen für www.contoso.com verarbeitet?
- Sie planen, ExpressRoute FastPath zwischen Ihrem lokalen Rechenzentrum und Azure zu implementieren. Beim Erstellen des ExpressRoute-Gateways müssen Sie Ausfallzeiten im Falle eines Ausfalls eines einzelnen Azure-Rechenzentrums minimieren. Welche ExpressRoute-Gateway-SKU sollten Sie verwenden?
- Sie planen, Traffic Analytics zu verwenden, um die Anwendungsnutzung auf virtuellen Azure-Maschinen zu überwachen. Welche Azure Network Watcher-Funktion sollten Sie zuerst aktivieren, um Traffic Analytics-Daten bereitzustellen?
- Sie stellen zwei Network Virtual Appliances (NVAs) in einem Azure Virtual Network bereit, um den gesamten Datenverkehr innerhalb des VNets zu überprüfen. Die Lösung muss Hochverfügbarkeit für die NVAs bieten und gleichzeitig den administrativen Aufwand minimieren. Welchen Azure-Dienst sollten Sie einbeziehen, um diese Anforderungen zu erfüllen?
- Sie verfügen über ein Azure-Abonnement mit einem Azure Front Door Premium-Profil namens AFD1, das einer Azure Web Application Firewall-Richtlinie namens WAF1 zugeordnet ist. Sie müssen eine Ratenbegrenzung für eingehende Anfragen an AFD1 erzwingen. Lösung: Konfigurieren Sie eine verwaltete Regel in WAF1. Erfüllt dies das Ziel?
- Sie verfügen über ein Azure-Abonnement mit einem Azure Virtual WAN namens VWAN1, das einen Hub namens Hub1 enthält. Hub1 hat derzeit den Sicherheitsstatus "Unsecured". Sie müssen den Sicherheitsstatus von Hub1 auf "Secured" ändern. Lösung: Stellen Sie ein Azure Front Door-Profil bereit. Erfüllt dies die Anforderung?
- Sie verfügen über ein Azure-Abonnement mit einem virtuellen Netzwerk namens VNet1, das ein Subnetz namens Subnet1 enthält. Sie planen, einen privaten Endpunkt in Subnet1 zu erstellen. Was müssen Sie zuerst in Subnet1 tun, um den Datenverkehr zwischen dem privaten Endpunkt und dem Azure Private Link-Dienst mithilfe einer benutzerdefinierten Route (UDR) weiterleiten zu können?
- Sie verfügen über ein Hub-and-Spoke-Netzwerk, bei dem mehrere lokale Standorte über ExpressRoute-Leitungen mit einem Hub-VNET in Azure verbunden sind. Ein Azure Application Gateway namens GW1 dient als einziger Internet-Ingress-Punkt. Sie planen, das Hub-and-Spoke-Design auf Azure Virtual WAN umzustellen, wobei ein einziger Ingress-Punkt erhalten bleiben soll. Welche drei Änderungen müssen Sie in die Migration aufnehmen? Wählen Sie drei aus.
- Sie werden ein Azure Application Gateway bereitstellen mit: 1 öffentlichem Endpunkt, 1 privatem Endpunkt, Minimum Instanzen = 1, Maximum Instanzen = 10. VNet1 verwendet ein /24-Subnetz. Wie viele zuweisbare IP-Adressen muss das Application Gateway-Subnetz mindestens bereitstellen (minimale Anzahl zugewiesener IPs)?
- Sie werden eine App Service-App namens App1 bereitstellen und eine vorhandene Azure Front Door FD1 als einzigen Weg verwenden, über den Benutzer App1 erreichen sollen. Benutzer dürfen nicht direkt über das Internet auf App1 zugreifen können. Was sollten Sie für App1 konfigurieren, um diese Anforderungen zu erfüllen?
- Site1 (lokal) ist über ein Site-to-Site-VPN mit VNet1 verbunden. Sie haben ein Speicherkonto namens storage1 im Azure-Abonnement. Sie möchten, dass Server in Site1 über das S2S-VPN mit dem geringsten administrativen Aufwand eine Verbindung zu storage1 herstellen. Was sollten Sie in VNet1 erstellen?
- Subnet1 ist mit einer Dienstendpunktrichtlinie namens Policy1 verknüpft, die eine einzelne Ressource enthält, die auf storage1 verweist. Ein Azure Batch-Pool (Pool1) wird in Subnet1 bereitgestellt. Was sollten Sie tun, um sicherzustellen, dass die Compute-Knoten in Pool1 auf storage1 zugreifen können?
- Subnet1 ist NSG1 zugeordnet, das den gesamten ausgehenden Datenverkehr blockiert, der nicht explizit zugelassen ist. VMs in Subnet1 müssen mit Azure Cosmos DB kommunizieren. Welches Konfigurationselement sollten Sie in der ausgehenden Sicherheitsregel referenzieren, um den ausgehenden Zugriff auf Cosmos DB über NSG1 zu ermöglichen?
- SummitCo wählt zwischen den Datentarifen „Metered“ und „Unlimited“ für ihre ExpressRoute-Verbindung. Der erwartete Egress zu Azure beträgt 45 TB/Monat und der Ingress 5 TB/Monat. Welchen Abrechnungsplan sollten sie wählen und warum?
- Tailspin Toys möchte einen benutzerdefinierten NFV-basierten Inspektionsdienst, der in ihrem Hub-VNet läuft, bereitstellen, damit Partner-VNets private Verbindungen über Private Endpoints herstellen können. Welche Abfolge von Aktionen ist erforderlich, um einen Private Link Service zu erstellen, der durch ihre intern lastverteilte Anwendung unterstützt wird, sodass externe Konsumenten Private Endpoints erstellen können, die sich damit verbinden?
- Tailspin Toys stellt ein aktiv-aktives VPN Gateway in Azure für Hochverfügbarkeit und BGP-Peering mit ihren lokalen Edge-Routern bereit. Das Netzwerkteam hat zwei benutzerdefinierte BGP-Peer-IP-Adressen für die Azure-Seite erstellt, die aus einem IP-Bereich außerhalb des Gateway-Subnetzes stammen (sie verwendeten 10.10.100.0/29, während das Gateway-Subnetz 10.10.0.0/27 ist). Nach der Bereitstellung werden die BGP-Sitzungen nie aufgebaut. Was ist die wahrscheinlichste Ursache und die korrekte Lösung?
- Tailwind Airlines benötigt ein Application Gateway, um Anfragen an /images/* an einen Blob-Serving-Backend-Pool und Anfragen an /api/* an API-VMs weiterzuleiten. Sie planen, einen einzelnen Multi-Site-Listener auf app.contoso.com zu verwenden. Welche Application Gateway-Konfiguration erreicht dies mit dem geringsten Aufwand?
- Tailwind Logistics evaluiert zwei Optionen, um lokalen DNS-Clients die Auflösung von Azure Private DNS-Namen zu ermöglichen: (A) Bereitstellung eines Paares von HA-VMs, die BIND im Hub-VNet ausführen, und Konfiguration lokaler Forwarder, um Abfragen an diese VMs zu senden; (B) Bereitstellung von Azure Private DNS Resolver mit Inbound-Endpunkten. Aus betrieblicher Sicht und unter dem Aspekt der Wartbarkeit, welche Aussage vergleicht diese Optionen korrekt?
- Tailwind Traders benötigt ein zonenredundantes VPN-Gateway, das in einer Region bereitgestellt wird, die Availability Zones unterstützt. Welcher der folgenden Schritte ist erforderlich, um ein zonenredundantes VPN-Gateway (Beispiel VpnGw2AZ) zu implementieren und dessen Hochverfügbarkeit über Zonen hinweg sicherzustellen?
- Tailwind Traders benötigt eine Latenz von unter 20 ms von ihren lokalen Routern zu VMs in einem verbundenen VNet. Sie planen, ExpressRoute FastPath zu verwenden, um die Anzahl der Datapath-Hops zu reduzieren. Welche Aussage beschreibt korrekt eine Voraussetzung und wie der Datenverkehr fließt, wenn FastPath aktiviert ist?
- Tailwind Traders plant eine sichere Konnektivität von Anwendungsservern in einem VNet zu einer Azure SQL-Datenbank. Das Sicherheitsteam vergleicht Service Endpoints und Private Endpoints. Welche Aussage beschreibt genau einen wichtigen Sicherheits- und Routing-Unterschied?
- Vier virtuelle Maschinen hosten eine Anwendung namens App1. Sie haben einen Azure Standard Load Balancer namens LB1 bereitgestellt, um eingehende HTTPS-Anfragen an App1 zu verteilen. Sie möchten, dass LB1 den Datenverkehr schneller an fehlerhafte Instanzen sendet, während der administrative Aufwand minimiert wird. Welche Einstellung sollten Sie ändern?
- Virtuelle Maschinen müssen über Service Endpoints auf drei Ressourcen zugreifen: storage1, storage2 und DB1. Angenommen, storage1 und storage2 sind Azure Storage-Konten und DB1 ist eine Azure SQL-Ressource. Wie viele verschiedene Service Endpoints müssen Sie mindestens erstellen?
- VNet1 (10 Webserver-VMs) ist mit VNet2 (5 Datenbankserver-VMs) gepeert. Sie müssen Folgendes durchsetzen: Datenbankserver akzeptieren Verbindungen nur von den Webservern; Webserver initiieren Verbindungen nur zu den Datenbankservern; alle NSGs sind nur mit Subnetzen verknüpft; und verwenden Anwendungssicherheitsgruppen (ASGs), um die Kontrollen zu implementieren. Wie viele Anwendungssicherheitsgruppen sind mindestens erforderlich?
- VNet1 enthält eine Azure Firewall (FW1) und 150 virtuelle Maschinen. VNet1 ist mit einer privaten DNS-Zone contoso.com verknüpft, und alle VMs sind in dieser Zone registriert. VNet1 ist über ExpressRoute mit der lokalen Umgebung verbunden. Sie benötigen lokale DNS-Server, um Namen in der privaten Zone contoso.com aufzulösen. Welche zwei Aktionen sollten Sie durchführen? (Wählen Sie zwei.)
- VNet1 enthält mehrere Subnetze (Namen werden an anderer Stelle angezeigt). Sie müssen ein Azure Application Gateway namens AppGW1 in VNet1 bereitstellen. Welches oder welche Subnetze sind gültige Bereitstellungsziele für AppGW1?
- VNet1 enthält subnet1 und AzureFirewallSubnet. Eine öffentliche Azure Firewall (FW1) ist bereitgestellt, und RT1 ist eine Routingtabelle, die subnet1 zugeordnet ist und eine 0.0.0.0/0-Route enthält, die auf FW1 zeigt. Nachdem 10 Windows Server-VMs in subnet1 bereitgestellt wurden, wurde keine von ihnen aktiviert. Was sollten Sie tun, damit die VMs aktiviert werden können?
- VNet1 hostet einen Azure Virtual Desktop Hostpool namens Pool1. Sie müssen sicherstellen, dass der gesamte ausgehende Datenverkehr von Pool1 über Azure Firewall geleitet wird und dass die TLS-Inspektion angewendet wird. Welche zwei Ressourcen müssen Sie konfigurieren? (Jede richtige Antwort ist einen Punkt wert.)
- VNet1 verfügt über ein Subnetz namens Subnet1. Sie müssen sicherstellen, dass die mit Subnet1 verbundenen Ressourcen nur auf storage1 und storage3 zugreifen können, während der administrative Aufwand minimiert wird. Welche Konfiguration sollten Sie implementieren?
- Wählen Sie ZWEI aus – Fabrikam betreibt eine Umgebung mit mehreren Abonnements und einer Azure Firewall Policy-Hierarchie: eine globale übergeordnete Richtlinie und untergeordnete Richtlinien pro Hub, die über den Firewall Manager angewendet werden. Sie müssen sicherstellen, dass eine DENY-Regel mit hoher Priorität für Datenverkehr von einem verdächtigen /24-IP-Bereich in zwei bestimmten Hubs erzwungen wird, in anderen jedoch zugelassen ist. Welche ZWEI Konfigurationen erreichen dieses Ziel, während lokale Zulassungsregeln in anderen Hubs beibehalten werden?
- Wählen Sie ZWEI aus – Litware betreibt ein Subnetz mit einem NAT Gateway (NAT-GW), das ausgehenden Datenverkehr für 40 Linux-VMs bereitstellt. Das Team stellt bei großen, gleichzeitigen ausgehenden Verbindungen eine SNAT-Port-Erschöpfung fest. Welche zwei Schritte erhöhen die verfügbaren SNAT-Ports für ausgehende Verbindungen aus diesem Subnetz?
- Wählen Sie ZWEI Protokolle aus, die die folgenden Contoso-Anforderungen für Point-to-Site-VPN am besten erfüllen: 1) plattformübergreifende Unterstützung (Windows, macOS, Linux), 2) Unterstützung für Azure AD-Authentifizierung (zur Erzwingung von Conditional Access/MFA) und 3) NAT-Traversal-Unterstützung für Benutzer hinter Heimroutern.
- Welche Art von Ressource erfordert bei der Planung der IP-Adressierung für Subnetze in virtuellen Azure-Netzwerken individuelle IP-Adressen, die aus dem Adressbereich des Subnetzes zugewiesen werden?
- Welche Art von Ressource erfordert bei der Planung der IP-Adressierung für Azure Virtual Network-Subnetze einzelne IP-Adressen, die innerhalb der Subnetze zugewiesen werden?
- Welche dieser Ressourcentypen müssen bei der Planung der IP-Adressierung für Azure Virtual Network-Subnetze IP-Adressen aus dem Subnetz zugewiesen bekommen?
- Welche Implementierung sollten Sie bereitstellen, um die Anforderungen an das virtuelle Netzwerk für die virtuellen Maschinen zu erfüllen, die eine Verbindung zu Vnet4 und Vnet5 herstellen müssen?
- Welcher Ressourcentyp erfordert bei der Planung der IP-Adressierung für Azure Virtual Network-Subnetze die Zuweisung von IP-Adressen aus dem Subnetz?
- Welcher Ressourcentyp muss beim Entwerfen der IP-Adressierung für Azure Virtual Network-Subnetze IP-Adressen aus dem Subnetzbereich zugewiesen bekommen?
- Wenn Sie die IP-Adressierung für Azure Virtual Network-Subnetze planen, welcher der folgenden Ressourcentypen erfordert die Zuweisung von IP-Adressen innerhalb der Subnetze?
- Wingtip Toys möchte NSG-Flow-Logs für alle Subnetze aktivieren und die Logs 365 Tage lang auf die kostengünstigste Weise aufbewahren, wobei die Abfragefähigkeit zur Fehlerbehebung erhalten bleiben soll. Welche Konfiguration erfüllt die Anforderungen?
- Zwei virtuelle Netzwerke in East US sind gepeert. Jedes virtuelle Netzwerk enthält vier Subnetze. Sie werden eine einzelne virtuelle Maschine (VM1) bereitstellen, die den Datenverkehr zwischen jedem Subnetz in beiden virtuellen Netzwerken inspizieren und routen muss. Wie viele IP-Adressen müssen Sie VM1 mindestens zuweisen?
Microsoft Azure Security Engineer Associate AZ-500 Certification Alle Prüfungsfragen
- Admin1 (zugewiesen der Rolle „Anwendungsentwickler“) hat eine gekaufte Cloud-App (App1) registriert, kann aber die Token-Verschlüsselung für die App im Azure-Portal nicht aktivieren. Was muss getan werden, damit Admin1 die Token-Verschlüsselung für App1 aktivieren kann?
- Advanced Threat Protection ist für einen Azure SQL-Datenbankserver aktiviert und so konfiguriert, dass alle Bedrohungstypen erkannt werden. Wenn eine Anwendung eine fehlerhafte SQL-Anweisung in der Datenbank generiert, welche Warnung wird ausgelöst?
- Alle Benutzer verfügen über Windows 10-Geräte, die hybrid in Azure AD eingebunden sind. Eine Azure SQL-Datenbank unterstützt die Azure AD-Authentifizierung. Entwickler stellen über SQL Server Management Studio eine Verbindung mit ihren lokalen Active Directory-Konten her, und Sie müssen die Anzahl der Authentifizierungsaufforderungen minimieren. Welche Authentifizierungsmethode sollten sie verwenden?
- Angesichts der Anforderungen, dass Internet-orientierte virtuelle Maschinen durch Netzwerksicherheitsgruppen geschützt sein müssen und alle virtuellen Maschinen eine aktivierte Festplattenverschlüsselung haben müssen, wie viele Microsoft Defender for Cloud-Sicherheitsrichtlinien sind mindestens erforderlich?
- Angesichts der aufgelisteten Abonnementressourcen, welche Kombination kann durch Azure Defender geschützt werden?
- Angesichts der in der beigefügten Tabelle aufgeführten virtuellen Azure-Maschinen, für welche virtuellen Maschinen können Sie Update Management aktivieren?
- Angesichts der in der Subscription verfügbaren Policy-Definitionen, welche Definitionen können als Defender for Cloud-Sicherheitsrichtlinie zugewiesen werden?
- Angesichts der Liste der Benutzer in der referenzierten Tabelle, welche Benutzer können Azure AD Privileged Identity Management (PIM) aktivieren?
- Angesichts der Managementgruppenhierarchie und der erstellten Definitionen (Policy1, Initiative1, Initiative2, Initiative3), welche dieser Definitionen können als Defender for Cloud-Sicherheitsrichtlinie hinzugefügt werden?
- Angesichts der Subnetze von VNet1 und der aufgelisteten virtuellen Maschinen, für welche virtuellen Maschinen können Sie Just-in-Time (JIT) VM-Zugriff aktivieren, während der administrative Aufwand minimiert wird?
- Angesichts des gezeigten Abonnementstatus und des Plans, die Multi-Faktor-Authentifizierung für fünf Abonnementbesitzer und fünf Ressourcenbesitzer zu aktivieren, um wie viele Punkte wird der Secure Score steigen?
- App1 benötigt die Berechtigung, alle Benutzerkalender zu lesen und Termine zu erstellen. Was sollten Sie hinzufügen, um den Zugriff mit geringsten Rechten über die App-Registrierung zu gewähren?
- App1 ist in Azure AD registriert. Sie müssen App1 den Zugriff auf Azure Key Vault-Geheimnisse im Namen von Anwendungsbenutzern ermöglichen. Welche Berechtigungskonfiguration ist erforderlich?
- App1 stellt Produktbilder aus Pool1 und Produktvideos aus Pool2 bereit. Welchen Dienst sollten Sie einbeziehen, um die TLS-Verarbeitung auf Pool1 und Pool2 zu minimieren und Anfragen basierend auf dem Anforderungspfad an die Pools weiterzuleiten?
- Auf AKS1 kann nicht mit Konten des Contoso.com Microsoft Entra-Mandanten zugegriffen werden. Was sollten Sie zuerst tun, um den Zugriff durch Contoso.com-Konten mit minimalem Verwaltungsaufwand zu ermöglichen?
- Auf der virtuellen Maschine VM1 zeigt Microsoft Defender for Cloud eine Empfehlung mit hohem Schweregrad an: „Installieren Sie Endpunktschutzlösungen auf der virtuellen Maschine.“ Welche Maßnahme sollten Sie ergreifen, um diese Empfehlung für VM1 zu beheben?
- Azure Defender for SQL ist auf SQL1 mit allen aktivierten Bedrohungserkennungstypen aktiviert. Welche der folgenden Aktionen wird Defender for SQL als Bedrohung kennzeichnen?
- Azure Storage Analytics-Protokollierung ist aktiviert und die Protokolle werden in einem Speicherkonto archiviert. Welches Tool sollten Sie verwenden, um diese archivierten Diagnoseprotokolle abzurufen?
- Bei der Behebung eines Sicherheitsproblems für ein Azure Storage-Konto aktivieren Sie Diagnoseprotokolle. Welches Tool sollten Sie verwenden, um die Diagnoseprotokolle abzurufen?
- Bei der Fehlerbehebung eines Speicherkontos haben Sie Azure Storage Analytics aktiviert und Protokolle in einem Speicherkonto archiviert. Welches Tool sollten Sie verwenden, um die archivierten Diagnoseprotokolle abzurufen?
- Beim Konfigurieren einer Azure-Richtlinie im Azure-Portal müssen Sie einen Effekt einbeziehen, der eine verwaltete Identität erfordert. Welcher Effekt erfordert eine verwaltete Identität?
- Bevor Sie SecPol1 von Microsoft Defender for Cloud bereitstellen, was sollten Sie zuerst tun?
- Das Abonnement enthält die Ressourcengruppe RG1 und die in der Tabelle gezeigten NSGs. Nachdem die angezeigte Azure Policy RG1 zugewiesen wurde, wie lautet der Flow-Log-Status für NSG1 und NSG2?
- Das Abonnement enthält VNet1 mit den aufgelisteten Subnetzen und den in der Tabelle gezeigten Funktions-Apps. Der ausgehende Datenverkehr welcher App wird von NSG1 gesteuert?
- Das HTTP-Anwendungsrouting wurde auf einem AKS-Testcluster deaktiviert. Was sollten Sie implementieren, um Reverse Proxy und TLS-Terminierung für AKS-Dienste über eine einzige IP-Adresse bereitzustellen?
- Der Just-in-Time-VM-Zugriff ist für alle virtuellen Maschinen aktiviert. Was sollten Sie zuerst tun, um über Remote Desktop eine Verbindung zu einer VM herzustellen?
- Die Azure Container Registry ContReg1 speichert ein Container-Image namens image1. Nachdem Sie Content Trust aktiviert haben, übertragen Sie zwei Images wie gezeigt an ContReg1. Welche der übertragenen Images sind vertrauenswürdige Images?
- Die Azure Storage Analytics-Protokollierung wurde aktiviert und in einem Speicherkonto archiviert. Welches Tool sollten Sie verwenden, um die archivierten Diagnoseprotokolle abzurufen?
- Die lokale Domäne adatum.com wird mit Azure AD synchronisiert, und Azure AD Connect ist auf Server1 installiert. Welche Azure AD-Rolle sollten Sie zuweisen, damit ein adatum.com-Domänenadministrator die Synchronisierungseinstellungen mit dem Prinzip der geringsten Rechte ändern kann?
- Ein Administrator (Admin1) hat die folgenden Kontotypen: ein OpenID-fähiges Benutzerkonto, ein Hotmail-Konto, ein Konto in contoso.com und ein Konto in einem Azure AD-Mandanten fabrikam.com. Sie planen, die Inhaberschaft des Abonnements Sub1 mithilfe des Azure Account Center auf Admin1 zu übertragen. Auf welche Konten kann die Inhaberschaft von Sub1 übertragen werden?
- Ein AKS-Cluster soll eine Verbindung zu einer Azure Container Registry herstellen. Verwenden Sie den automatisch generierten Service Principal des AKS-Clusters zur Authentifizierung bei der Registrierung. Welche Ressource sollten Sie erstellen, um diese Authentifizierung zu ermöglichen?
- Ein Azure AD-Mandant enthält eine Gruppe namens Group1. Sie müssen sicherstellen, dass Mitglieder von Group1 sich mit kennwortloser Authentifizierung anmelden. Was sollten Sie konfigurieren?
- Ein Azure AD-Mandant enthält mehrere Benutzer. Sie müssen verhindern, dass die Benutzer App-Passwörter erstellen, während Sie sicherstellen, dass User1 die Mail- und Kalender-App weiterhin verwenden kann. Was sollten Sie tun?
- Ein Azure Key Vault enthält vom Kunden verwaltete Schlüssel, und ein Speicherkonto ist für die Verwendung dieser Schlüssel konfiguriert. Welche zwei Azure Storage-Dienste unterstützen die Verschlüsselung mit Schlüsseln, die im Key Vault gespeichert sind?
- Ein Azure-Abonnement enthält mehrere virtuelle Maschinen in gepeerten virtuellen Netzwerken. Azure Bastion wird in VNET2 bereitgestellt. Welche virtuellen Maschinen können durch den Bastion-Host geschützt werden?
- Ein Azure-Abonnement enthält User1 und eine Azure Container Registry namens ContReg1. Für ContReg1 ist Content Trust aktiviert. Welche zwei Rollen sollten Sie User1 zuweisen, damit User1 vertrauenswürdige Images in ContReg1 mit dem Prinzip der geringsten Rechte erstellen kann? (Wählen Sie zwei aus.)
- Ein Benutzer mit der Rolle „Benutzeradministrator“ versucht, einen externen Partner einzuladen, der sich mit einem Microsoft-Konto (user1@outlook.com) anmeldet, und erhält die Fehlermeldung: „Benutzer user1@outlook.com kann nicht eingeladen werden. Generische Autorisierungsausnahme.“ Welche Änderung ermöglicht es dem Benutzeradministrator, den externen Partner einzuladen?
- Ein Entwickler erhält einen Fehler beim Versuch, eine App im Tenant zu registrieren. Welche Tenant-Einstellung sollten Sie ändern, damit der Entwickler die App registrieren kann?
- Ein logischer Azure SQL-Server namens SQL1 und eine virtuelle Maschine VM1 (die nur eine private IP verwendet) existieren. Die Firewall- und virtuellen Netzwerkeinstellungen für SQL1 sind wie abgebildet konfiguriert. Was sollten Sie tun, um VM1 die Verbindung zu SQL1 zu ermöglichen, während Sie das Prinzip der geringsten Rechte einhalten?
- Ein neu erstelltes Azure-Abonnement erfordert, dass ein bestimmter Benutzer Azure AD Privileged Identity Management (PIM) konfigurieren kann. Welche Rolle sollten Sie diesem Benutzer zuweisen?
- Ein virtuelles Netzwerk enthält mehrere Subnetze, und Ihr Abonnement enthält mehrere virtuelle Maschinen (Details in den Tabellen). Sie haben den Just-In-Time (JIT)-VM-Zugriff für alle virtuellen Maschinen aktiviert. Basierend auf der bereitgestellten Subnetz- und VM-Konfiguration, welche virtuellen Maschinen sind durch JIT geschützt?
- Eine Azure Files-Freigabe mit dem Namen „share1“ ist für die identitätsbasierte Authentifizierung konfiguriert. User1 verbindet sich über SMB von einem Windows 10-Gerät mit share1. Welchen Token-Typ verwendet Azure Files zur Autorisierung der Anforderung?
- Eine Azure SQL-Datenbank verwendet Always Encrypted. Welche zwei Elemente müssen Sie Anwendungsentwicklern zur Verfügung stellen, damit diese die Daten abrufen und entschlüsseln können?
- Eine Azure Web App stellt über einen privaten Endpunkt namens Endpoint1, der Standardeinstellungen verwendet, eine Verbindung zu einem Azure Cosmos DB-Konto Cosmos1 her. Um die Namensauflösung für Cosmos1 zu überprüfen, welche DNS-Zone sollten Sie abfragen?
- Eine in Azure AD registrierte Anwendung muss im Namen von Benutzern auf Azure Key Vault-Geheimnisse zugreifen. Wenn Sie eine delegierte Berechtigung konfigurieren und die Administratorzustimmung erteilen, erfüllt dies die Anforderung?
- Eine lokale Hyper-V-VM namens VM1 wird über Azure Arc in Defender for Cloud integriert. Welcher Agent muss zuerst auf VM1 installiert werden?
- Eine mobile Anwendung verwendet den OAuth 2.0 Implicit Grant, um Azure AD-Zugriffstoken zu erhalten. Welche Informationen sollten Sie vom Entwickler erhalten, um die Anwendung in Azure AD zu registrieren?
- Eine neue Unternehmensrichtlinie schreibt vor, dass alle virtuellen Azure-Maschinen im Abonnement verwaltete Datenträger verwenden müssen. Verhindern Sie, dass Benutzer virtuelle Maschinen erstellen, die nicht verwaltete Datenträger verwenden. Welchen Dienst sollten Sie verwenden?
- Eine Ressourcengruppe enthält 100 virtuelle Maschinen. Eine Initiative namens Initiative1, die mehrere Richtliniendefinitionen enthält, ist der Ressourcengruppe zugewiesen. Welche Aktion sollten Sie ausführen, um festzustellen, welche Ressourcen nicht mit den Richtliniendefinitionen in Initiative1 übereinstimmen?
- Eine von einer ARM-Vorlage bereitgestellte VM wird auf dem Blatt „Just-in-Time (JIT)-VM-Zugriff“ im Azure Security Center als „Nicht unterstützt“ aufgeführt. Ein Administrator meldet, dass er JIT für die VM nicht aktivieren kann. Was sollten Sie tun, um die Aktivierung des JIT-VM-Zugriffs zu ermöglichen?
- Einem PIM-Benutzer, dem die Rolle „User Access Administrator“ zugewiesen ist, werden bei der Verwaltung von Rollenzuweisungen Autorisierungsfehler angezeigt. Um dies zu beheben, welche Rolle sollte dem PIM-Dienstprinzipal für das Abonnement zugewiesen werden, unter Beachtung des Prinzips der geringsten Rechte?
- Entscheiden Sie, ob die folgende Aussage richtig ist: Eine mobile Anwendung, die Azure AD-Zugriffstoken mithilfe des OAuth 2.0 Implicit Grant erhält, muss in Azure AD registriert werden und benötigt eine Redirect URI für die Registrierung. Wenn die Aussage richtig ist, wählen Sie „Keine Anpassung erforderlich“; andernfalls wählen Sie die Korrektur.
- Ereignisse von virtuellen Azure-Maschinen werden in einem Azure Log Analytics-Arbeitsbereich gesammelt, und Sie planen, basierend auf diesen Ereignissen Warnungen zu erstellen. Welche zwei Azure-Dienste können verwendet werden, um Warnungen aus den gesammelten Daten zu erstellen?
- Erstellen Sie eine Azure Log Analytics-Abfrage, die fehlgeschlagene Benutzeranmeldeversuche der letzten Tage findet und nur Benutzer mit mehr als fünf fehlgeschlagenen Versuchen zurückgibt. Welche Elemente sollten in der Abfrage enthalten sein?
- Gleiche Umgebung und Anforderungen wie oben. Lösung: Kennworthash-Synchronisierung und nahtloses Single Sign-On verwenden. Erfüllt diese Lösung die Anforderungen?
- Gleiche Umgebung und Anforderungen wie oben. Lösung: Verwenden Sie die Föderation mit Active Directory Federation Services (AD FS). Erfüllt diese Lösung die Anforderungen?
- Gleiches Setup wie oben. Bevor Sie Container bereitstellen, führen Sie auf der VM Folgendes aus: Sie erstellen einen AKS Ingress Controller. Erfüllt diese Aktion die Anforderung, Containern den Zugriff auf Azure Storage und Azure SQL über den Dienstendpunkt des Subnetzes zu ermöglichen?
- Gleiches Setup wie oben. Bevor Sie Container bereitstellen, führen Sie auf der VM Folgendes aus: Installieren Sie das CNI-Plugin (Container Network Interface). Erfüllt diese Aktion die Anforderung, Containern den Zugriff auf Azure Storage und Azure SQL über den Dienstendpunkt des Subnetzes zu ermöglichen?
- Identity1 hat Schlüsselberechtigungen (Get, List, Wrap, Unwrap) für KeyVault1. Welche Rolle sollten Sie zuweisen, um Identity1 dieselben Schlüsselberechtigungen für KeyVault2 unter Verwendung des Prinzips der geringsten Rechte zu gewähren?
- Ihr Abonnement enthält ein virtuelles Netzwerk mit einem einzigen Subnetz und einem für dieses Subnetz konfigurierten Service Endpoint. Das Subnetz enthält eine Azure VM mit Ubuntu Server 18.04, auf der Sie Docker-Container bereitstellen werden. Sie müssen sicherstellen, dass Container über den Service Endpoint des Subnetzes auf Azure Storage und Azure SQL zugreifen können. Bevor Sie Container bereitstellen, führen Sie auf der VM Folgendes aus: Erstellen einer Anwendungssicherheitsgruppe. Erfüllt diese Aktion die Anforderung?
- Ihr Abonnement enthält eine Azure Container Registry namens Registry1, und Microsoft Defender for Cloud ist aktiviert. Sie haben Container-Images in Registry1 hochgeladen, aber die Schwachstellenscans wurden nicht ausgeführt. Was sollten Sie tun, um sicherzustellen, dass Images beim Hochladen auf Schwachstellen gescannt werden?
- Ihr Abonnement enthält eine Azure Web App namens App1 und eine VM namens VM1. VM1 führt SQL Server aus und ist mit dem virtuellen Netzwerk VNet1 verbunden. Alle Ressourcen befinden sich in der Region US Central. Was sollten Sie einschließen, damit App1 eine Verbindung zu VM1 herstellen kann, während die Kosten minimiert werden?
- Ihr Abonnement enthält eine Ressourcengruppe namens RG1 und die in einer Begleittabelle gezeigten Identitäten. Sie weisen Group4 die Rolle „Mitwirkender“ für RG1 zu. Welche Identitäten können Sie Group4 als Mitglieder hinzufügen?
- Ihr Abonnement enthält einen Azure SQL-Server SQL1 mit einer Datenbank DB1. Was müssen Sie zuerst tun, um eine Schwachstellenbewertung für DB1 mit Microsoft Defender for Cloud durchzuführen?
- Ihr Abonnement enthält storage1. Sie müssen storage1 so konfigurieren, dass Schlüssel alle 90 Tage automatisch neu generiert werden. Welches PowerShell-Cmdlet sollten Sie ausführen?
- Ihr Abonnement enthält virtuelle Maschinen, die in der Umgebung dargestellt sind. Welche der aufgelisteten Computer unterstützen die Überwachung der Dateiintegrität?
- Ihr Abonnement enthält virtuelle Netzwerke und virtuelle Maschinen wie abgebildet. Sie haben eine Anwendungssicherheitsgruppe namens ASG1 auf NIC1 konfiguriert. Welchen anderen Netzwerkschnittstellen können Sie ASG1 zuweisen?
- Ihr Abonnement umfasst Windows Server 2016 Azure-VMs. Jede VM muss eine benutzerdefinierte Antimalware-VM-Erweiterung installiert haben. Sie erstellen eine Azure Policy, um dies zu erzwingen. Welchen Policy-Effekt sollten Sie einschließen?
- Ihr Azure AD-Mandant enthält 500 Benutzer und eine administrative Einheit namens AU1. Über das Azure AD Admin Center planen Sie, Mitglieder mithilfe von „Bulk add members“ zu AU1 hinzuzufügen. Was sollte die hochgeladene Datei enthalten?
- Ihr Azure AD-Mandant enthält Azure AD Premium P2-Lizenzen. Ein Partnerunternehmen besitzt fabrikam.com und hat einen Benutzer User1 mit der E-Mail-Adresse user1@fabrikam.com. Sie müssen User1 Zugriff auf Ressourcen in Ihrem Mandanten gewähren, damit User1 sich mit den Anmeldeinformationen user1@fabrikam.com anmelden kann, Sie den Zugriff auf Ressourcen zuweisen können und der administrative Aufwand minimiert wird. Was sollten Sie tun?
- Ihr Azure-Abonnement enthält eine Azure SQL-Datenbank namens DB1 in der Region East US und mehrere Speicherkonten. Sie planen, die Überwachung für DB1 zu aktivieren. Welche Speicherkonten können als Überwachungsziel für DB1 verwendet werden?
- Ihr Azure-Abonnement enthält mehrere virtuelle Maschinen (Details in der Tabelle gezeigt). Sie haben ein Mobile Device Management (MDM) Security Baseline-Profil namens Profile1 erstellt. Auf welche virtuellen Maschinen kann Profile1 angewendet werden?
- Ihr Azure-Abonnement verwendet Microsoft Defender for Cloud und enthält eine Azure Database for PostgreSQL-Instanz. Stellen Sie sicher, dass eine E-Mail-Benachrichtigung ausgelöst wird, wenn ein vermuteter Brute-Force-Angriff auf die Datenbank erkannt wird, während der administrative Aufwand minimiert wird. Was sollten Sie konfigurieren?
- Ihr Microsoft Entra-Mandant enthält drei Benutzer: User1, User2 und User3. Microsoft Entra Password Protection ist wie abgebildet konfiguriert. Die Benutzer versuchen die folgenden Kennwortzurücksetzungen: User1 -> C0nt0s0; User2 -> F@brikamHQ; User3 -> Pr0duct123. Welche Kennwortzurücksetzungsversuche schlagen fehl?
- Ihr Microsoft Entra-Mandant verwendet Entra Permissions Management und enthält die in der Tabelle gezeigten Konten. Welche Konten werden auf der Registerkarte „Azure AD insights“ im Entra Permissions Management-Portal als hochprivilegierten Rollen zugewiesen angezeigt?
- Ihre Organisation verfügt über eine lokale Active Directory-Domäne weylandindustries.com und einen Azure AD-Mandanten mit demselben Namen. Sie werden Azure AD Connect verwenden. Anforderungen: Kennwortrichtlinien und Anmeldebeschränkungen müssen für synchronisierte Konten gelten, und die Anzahl der benötigten Server sollte minimiert werden. Lösung: Verwenden Sie Pass-Through-Authentifizierung und nahtloses Single Sign-On zusammen mit der Kennworthash-Synchronisierung. Erfüllt diese Lösung die Anforderungen?
- Ihre Organisation verlangt, dass Administratorkonten MFA, komplexe Passwörter mit 20 Zeichen, die alle 180 Tage geändert werden, und die Verwaltung über Privileged Identity Management (PIM) verwenden. Sie erhalten Benachrichtigungen über Administratoren, die ihr Passwort in den letzten 90 Tagen nicht geändert haben. Welche PIM-Benachrichtigung sollten Sie ändern, um diese Benachrichtigungen zu reduzieren?
- Ihre Organisation verwendet hybrides Azure AD, und alle Benutzer melden sich auf hybriden, in Azure AD eingebundenen Windows 10-Geräten an. Eine Azure SQL-Datenbank unterstützt die Azure AD-Authentifizierung. Entwickler müssen sich über SQL Server Management Studio mit ihren lokalen AD-Konten mit der Datenbank verbinden und dabei die Anzahl der Authentifizierungsaufforderungen minimieren. Welche Authentifizierungsmethode sollten sie verwenden?
- Ihre Organisation wird separate Azure-Abonnements pro Abteilung erstellen, die alle mit demselben Azure AD-Mandanten verknüpft sind. Sie benötigen für jedes Abonnement identische Rollenzuweisungen. Welchen Dienst sollten Sie verwenden, um dieselbe Rollenkonfiguration abonnementübergreifend anzuwenden?
- Ihre Umgebung verfügt über eine Active Directory-Gesamtstruktur contoso.com und einen Azure AD-Mandanten contoso.com. Sie werden Azure AD Connect bereitstellen und benötigen einen Integrationsansatz, der lokale Kennwortrichtlinien und Anmeldebeschränkungen für synchronisierte Konten durchsetzt, während die Anzahl der benötigten Server minimiert wird. Welche Authentifizierungsmethode sollten Sie empfehlen?
- Im contoso.com-Tenant müssen Sie Benutzern erlauben, eine ausgewählte Gruppe von Cloud-Anwendungen aus dem fabrikam.com-Tenant zu verwenden. Welche Einstellung im Microsoft Entra Admin Center sollten Sie für contoso.com konfigurieren?
- Konfigurieren Sie WebApp1 so, dass die Daten- und betrieblichen Anforderungen der Anwendung erfüllt werden. Welche zwei Aktionen sollten Sie ausführen?
- Mehrere Entwicklungsteams werden für jedes Team eine Standardentwicklungsumgebung bereitstellen. Empfehlen Sie eine Lösung, die Ressourcensperren für diese Umgebungen erzwingt und sicherstellt, dass die Sperren konsistent angewendet werden. Welche Option sollten Sie in die Empfehlung aufnehmen?
- Muss eine in Azure AD registrierte Anwendung im Namen von Benutzern auf Azure Key Vault-Geheimnisse zugreifen? Wenn Sie eine delegierte Berechtigung ohne Administratorzustimmung konfigurieren, erfüllt dies die Anforderung?
- Nach dem Aktivieren der Diagnoseprotokollierung für ein Azure Storage-Konto, welches Tool sollten Sie verwenden, um die Speicherdiagnoseprotokolle abzurufen?
- Nach dem Deaktivieren des HTTP-Anwendungsroutings in einem AKS-Cluster benötigen Sie einen Ersatz, der Reverse Proxy und TLS-Terminierung für AKS-Dienste über eine einzige IP-Adresse bereitstellt. Was sollten Sie als Nächstes erstellen?
- Nach dem Erstellen eines Azure-Abonnements und eines Azure Storage-Kontos, welche zusätzliche Aktion ist erforderlich, um die Erstellung benutzerdefinierter Warnungsregeln in Azure Security Center zu ermöglichen?
- Nach dem Erstellen eines neuen Azure-Abonnements können synchronisierte lokale Benutzerkonten in diesem Abonnement keine Rollen zugewiesen werden. Was sollten Sie zuerst tun, um diesen synchronisierten Konten Azure- und Microsoft 365-Rollen zuweisen zu können?
- Nach dem Registrieren einer Unternehmensanwendung in einem Abonnement, das mit einem Azure AD-Mandanten verknüpft ist, welche zusätzliche Azure AD-Ressource wird automatisch erstellt?
- Nachdem Sie Azure Storage Analytics aktiviert und die Protokolle in einem Speicherkonto archiviert haben, welches Tool sollten Sie verwenden, um diese Diagnoseprotokolle abzurufen?
- Nachdem Sie eine neue Defender EASM-Instanz erstellt haben, um extern zugängliche Assets zu entdecken, welche nächste Aktion sollten Sie durchführen?
- Nachdem Sie lokale Identitäten mit Azure AD synchronisiert haben, müssen Sie verhindern, dass Benutzer, deren Attribut givenName mit „LAB“ beginnt, synchronisiert werden. Welche Maßnahme sollten Sie ergreifen?
- Policy1 ist in der Tenant-Stammgruppe mit der Kategorie „Monitoring“ definiert. Was sollten Sie zuerst tun, damit Ressourcen, die Policy1 nicht entsprechen, im Microsoft Defender for Cloud / Security Center-Dashboard angezeigt werden?
- ServerAdmins müssen virtuelle Maschinen nur in der Ressourcengruppe RG1 erstellen und diese VMs nur in der Ressourcengruppe RG2 mit bestehenden virtuellen Netzwerken verbinden dürfen. Welche zwei RBAC-Rollenzuweisungen erfüllen diese Anforderungen unter Anwendung des Prinzips der geringsten Rechte?
- Sie aktivieren in Azure Security Center die automatische Bereitstellung (Auto Provisioning). Auf welchen virtuellen Maschinen wird der Microsoft Monitoring Agent installiert, nachdem die in der folgenden Tabelle gezeigten virtuellen Maschinen bereitgestellt wurden?
- Sie aktivieren in Azure Security Center die automatische Bereitstellung (Auto Provisioning). Auf welchen virtuellen Maschinen wird der Log Analytics Agent nach der Bereitstellung der in der folgenden Tabelle gezeigten virtuellen Maschinen installiert?
- Sie ändern ein Azure-Abonnement, um einen anderen Azure Active Directory (Azure AD)-Mandanten zu verwenden. Welche zwei Auswirkungen können auftreten?
- Sie benötigen eine Methode in Azure DevOps, um zu überprüfen, ob Code die Qualitäts- und Code-Review-Standards des Unternehmens erfüllt. Was sollten Sie implementieren?
- Sie erstellen ein neues Azure-Abonnement. Welche zwei Aktionen müssen Sie ausführen, um benutzerdefinierte Warnungsregeln in Azure Security Center erstellen zu können?
- Sie erstellen eine benutzerdefinierte Rolle namens Role1 für den Azure AD-Mandanten contoso.com. Auf welchen Scopes kann Role1 zum Delegieren von Berechtigungen verwendet werden?
- Sie erstellen eine Zugriffsüberprüfung innerhalb eines neuen Überprüfungssatzes und müssen Ressourcenbesitzern erlauben, die Überprüfungen durchzuführen. Nachdem Sie das Zugriffsüberprüfungsprogramm und die Steuerung erstellt haben, was sollten Sie für die Einstellung „Reviewers“ festlegen?
- Sie erstellen einen Azure Key Vault mit PowerShell und müssen sicherstellen, dass gelöschte Objekte 90 Tage lang aufbewahrt werden. Welche zwei Parameter müssen Sie angeben, um diese Anforderung zu erfüllen? (Wählen Sie zwei.)
- Sie erstellen einen Azure Kubernetes Service (AKS)-Cluster, der auf eine Azure Container Registry zugreifen muss. Sie möchten, dass sich der AKS-Cluster mithilfe des automatisch generierten Service Principals des Clusters bei der Registrierung authentifiziert. Lösung: Erstellen Sie eine Azure Active Directory-Rollenzuweisung. Erfüllt diese Lösung die Anforderung?
- Sie haben 10 virtuelle Maschinen in einem einzigen Subnetz, das durch eine Netzwerksicherheitsgruppe (NSG) geschützt ist. Sie müssen den Netzwerkverkehr in einem Azure Storage-Konto protokollieren. Was sollten Sie tun?
- Sie haben 100 virtuelle Maschinen, auf denen Azure Defender aktiviert ist, und planen, die Erweiterung für den Schwachstellenscanner auf jeder VM mithilfe einer Azure Resource Manager-Vorlage bereitzustellen. Welche zwei Werte sollten Sie in den Bereitstellungscode aufnehmen? (Wählen Sie zwei.)
- Sie haben 15 identische Azure Virtual Machines in der Ressourcengruppe RG1. Verhindern Sie, dass nicht autorisierte Anwendungen und Malware auf diesen VMs ausgeführt werden. Welche Maßnahme sollten Sie ergreifen?
- Sie haben Azure AD-Objekte gelöscht, die in einer Tabelle angezeigt werden. An einem bestimmten Datum versuchen Sie, diese über das Azure Active Directory Admin Center wiederherzustellen. Welche zwei Objekte können wiederhergestellt werden?
- Sie haben Azure Firewall Standard AzFW1. Welche der folgenden Funktionen können Sie mit AzFW1 verwenden: TLS inspection, threat intelligence und das Netzwerk-Intrusion Detection and Prevention System (IDPS)?
- Sie haben die Diagnoseprotokollierung für ein Azure Storage-Konto aktiviert. Welches Tool sollten Sie verwenden, um die Diagnoseprotokolle abzurufen?
- Sie haben drei lokale Windows Server 2019-Maschinen: Server1 und Server2 im internen Netzwerk und Server3 im Umkreisnetzwerk. Alle Server haben Zugriff auf Azure. Nachdem Sie den Windows Firewall-Datenkonnektor in Azure Sentinel installiert haben, was müssen Sie tun, um Microsoft Defender Firewall-Daten von diesen Servern zu sammeln?
- Sie haben ein Abonnement, das einen Benutzer namens User1 enthält. Sie müssen User1 erlauben, verwaltete Identitäten zu erstellen, während Sie das Prinzip der geringsten Rechte anwenden. Was sollten Sie tun?
- Sie haben ein Azure Data Lake Storage Gen2-Konto namens storage1 und einen Azure Synapse-Arbeitsbereich namens synapsews1, der in einem verwalteten virtuellen Netzwerk bereitgestellt ist. Welches Netzwerk-Konstrukt sollten Sie konfigurieren, damit synapsews1 auf storage1 zugreifen kann?
- Sie haben ein Azure-Abonnement mit den in der Tabelle gezeigten virtuellen Maschinen. Wenn Sie Microsoft Defender for Servers adaptive Anwendungssteuerungen aktivieren, um eine Positivliste bekanntermaßen sicherer Anwendungen zu erstellen, welche virtuellen Maschinen unterstützen adaptive Anwendungssteuerungen?
- Sie haben ein Azure-Abonnement mit einem Azure Key Vault namens Vault1, der ein Geheimnis namens Secret1 enthält. Eine Anwendung ist in Azure Active Directory registriert. Welche Aktion erteilt der Anwendung die Berechtigung, Secret1 zu verwenden?
- Sie haben ein Azure-Abonnement mit mehreren Azure SQL-Datenbanken und einem Azure Sentinel-Arbeitsbereich. Wo sollten Sie die Abfrage erstellen, um eine gespeicherte Abfrage im Arbeitsbereich zu erstellen, die von Azure Defender for SQL gemeldete Ereignisse findet?
- Sie haben ein Azure-Abonnement Sub1 mit VNet1 und Subnet1, das eine Ubuntu Server 18.04 VM (VM1) enthält. Ein Dienstendpunkt für Microsoft.Storage wird in Subnet1 erstellt. Was müssen Sie tun, bevor Sie Docker-Container auf VM1 bereitstellen, damit die Container über den Dienstendpunkt auf Azure Storage zugreifen können?
- Sie haben ein Azure-Abonnement, das mit einem Azure AD-Tenant verknüpft ist, der mit Azure AD Premium P1 lizenziert ist. Sie planen, Azure AD Identity Protection zu aktivieren, um eine Benutzer-Risikopolitik und eine Anmelde-Risikopolitik konfigurieren zu können. Was müssen Sie zuerst tun?
- Sie haben ein Blob-Speicherkonto namens blob1 und müssen die attributbasierte Zugriffssteuerung (ABAC) dafür konfigurieren. Welche Attribute können in Zugriffsbedingungen für blob1 verwendet werden?
- Sie haben ein privates Schlüsselzertifikat mit dem Namen Cert1.pfx in App1 hochgeladen. Welche Apps können Cert1 verwenden?
- Sie haben ein Speicherkonto namens storage1 und zwei Web-Apps namens app1 und app2. Beide Apps schreiben Daten in storage1. Stellen Sie sicher, dass jede App nur die Daten lesen kann, die sie geschrieben hat. Was sollten Sie tun?
- Sie haben ein virtuelles Netzwerk VNet1 mit einem einzelnen Subnetz und einer damit verbundenen VM namens VM1. Sie planen, eine Azure SQL Managed Instance namens SQL1 bereitzustellen. Welche drei Komponenten sollten Sie erstellen, damit VM1 auf SQL1 zugreifen kann?
- Sie haben ein Zertifikat in WebApp1 hochgeladen und der App-Code benötigt Zugriff auf das Zertifikat. Was sollten Sie tun?
- Sie haben eine Anwendung App1 erworben. Ein Benutzer namens User1 muss App1 mithilfe des Azure AD Application Proxy veröffentlichen. Welche Rolle sollten Sie User1 zuweisen?
- Sie haben eine Azure Web App namens Contoso1812 auf einem S1 App Service Plan erstellt und werden einen CNAME-Eintrag für einen benutzerdefinierten öffentlichen Hostnamen hinzufügen. Welche zwei Aktionen sollten Sie durchführen, um den HTTPS-Zugriff über diesen Hostnamen zu ermöglichen?
- Sie haben eine Azure-Richtlinie erstellt und diese RG1 zugewiesen. Was geschieht, wenn Sie diese Richtlinie stattdessen direkt NSG1 und NSG2 zuweisen?
- Sie haben eine Azure-VM namens VM1 bereitgestellt, um den Netzwerkverkehr zu überprüfen. Stellen Sie sicher, dass der gesamte Netzwerkverkehr über VM1 geleitet wird. Welche Konfiguration sollten Sie anwenden?
- Sie haben eine benutzerdefinierte Warnungsregel im Azure Security Center erstellt. Sie müssen festlegen, welche Benutzer E-Mail-Benachrichtigungen erhalten, wenn die Warnung ausgelöst wird. Was sollten Sie konfigurieren?
- Sie haben eine hybride Azure AD-Umgebung mit aktiviertem SSO und eine Azure SQL-Datenbank, die für die Azure AD-Authentifizierung konfiguriert ist. Entwickler auf in die Domäne eingebundenen Geräten müssen sich mit ihren lokalen AD-Konten mit minimalen Authentifizierungsaufforderungen verbinden. Welche Authentifizierungsmethode sollten sie in SQL Server Management Studio verwenden?
- Sie haben eine Linux-VM namens VM1 bereitgestellt. Welches Tool oder welche Erweiterung sollten Sie verwenden, um Metriken und Protokolle von VM1 zu erfassen und zu überwachen?
- Sie haben eine virtuelle Maschine namens VM1 (DS2v2, RG1, West Europe, Windows Server 2016) erstellt. Sie planen, Azure Disk Encryption auf VM1 zu aktivieren. In welchen der aufgeführten Schlüsseltresore können Sie den Verschlüsselungsschlüssel für VM1 speichern?
- Sie haben eine Web-App namens WebApp1 und eine Web Application Firewall-Richtlinie namens WAF1. Was sollten Sie zuerst bereitstellen, um WebApp1 mit der WAF-Richtlinie zu schützen?
- Sie haben einen AKS-Cluster (AKS1) und eine Container Registry mit Images, die von Microsoft-gehosteten Azure DevOps-Agents gepusht wurden. Administratoren sollen nur von bestimmten Netzwerken aus auf AKS1 zugreifen können, wobei der administrative Aufwand minimiert werden soll. Was sollten Sie für AKS1 konfigurieren?
- Sie haben einen AKS-Cluster getestet und das HTTP-Anwendungsrouting deaktiviert. Für die Produktion benötigen Sie ein Anwendungsrouting, das Reverse Proxy und TLS-Terminierung für AKS-Dienste über eine einzige IP-Adresse bereitstellt. Was sollten Sie implementieren?
- Sie haben einen Azure Active Directory-Mandanten und eine Root-Verwaltungsgruppe. Zehn Abonnements werden der Root-Verwaltungsgruppe hinzugefügt. Welche Aktion müssen Sie zuerst ausführen, bevor Sie eine Azure Blueprints-Definition erstellen, die auf der Ebene der Root-Verwaltungsgruppe gespeichert wird?
- Sie haben einen Azure AD-Mandanten namens Contoso.com und einen AKS-Cluster namens AKS1. AKS1 ist mit Konten von Contoso.com nicht zugänglich. Was sollten Sie zuerst tun, um den Zugriff von Contoso.com-Konten auf AKS1 zu ermöglichen und gleichzeitig den Verwaltungsaufwand zu minimieren?
- Sie haben einen Azure AD-Mandanten namens contoso.com. Sie müssen Diagnoseeinstellungen konfigurieren, um Protokolle zwei Jahre lang aufzubewahren, Protokolle mithilfe der Kusto Query Language abzufragen und den administrativen Aufwand zu minimieren. Wo sollen die Protokolle gespeichert werden?
- Sie haben einen Azure DDoS Protection-Plan namens DDoS1 in der Region „West US“ erstellt. Welche der unten aufgeführten Ressourcen im Abonnement können Sie zu DDoS1 hinzufügen?
- Sie haben einen Azure Key Vault mit dem Namen Vault5 (West US, Ressourcengruppe RG1) erstellt. Sie müssen Vault5 verwenden, um die Azure Disk Encryption auf VM1 zu aktivieren und sicherzustellen, dass die VM mit Azure Backup gesichert werden kann. Welche Key Vault-Einstellung sollten Sie konfigurieren?
- Sie haben einen Azure Key Vault namens Vault1 und eine VM namens VM1, auf der die Key Vault VM-Erweiterung installiert ist. Nachdem Sie Schlüssel, Geheimnisse und Zertifikate in Vault1 rotiert haben, welche Elemente auf VM1 werden automatisch aktualisiert?
- Sie haben einen Azure Log Analytics-Arbeitsbereich, der sicherheitsrelevante Leistungsindikatoren von lokalen Servern sammelt. Sie benötigen Benachrichtigungsregeln, die Dimensionen unterstützen, die Erstellungszeit minimieren und eine einzige Benachrichtigung senden, sowohl wenn die Benachrichtigung ausgelöst wird als auch wenn sie behoben ist. Welchen Signaltyp sollten Sie beim Erstellen der Benachrichtigungsregeln verwenden?
- Sie haben einen Log Analytics-Arbeitsbereich namens Analytics1 in der Ressourcengruppe RG1 in der Region East US erstellt. Welche virtuellen Maschinen (basierend auf den Informationen in der Tabelle) können in Analytics1 registriert werden?
- Sie haben einen Microsoft Entra-Mandanten namens contoso.com und einen Partner-Mandanten namens fabrikam.com. Stellen Sie sicher, dass ein Benutzer von fabrikam.com, der auf Ressourcen in contoso.com zugreift, nur eine Microsoft Entra Multi-Faktor-Authentifizierung (MFA)-Eingabeaufforderung sieht, während der administrative Aufwand minimiert wird. Was sollten Sie tun?
- Sie haben einen Standard Key Vault, der einen 2048-Bit-RSA-Schlüssel enthält. Was sollten Sie zuerst tun, um sicherzustellen, dass dieser Schlüssel alle 90 Tage rotiert wird?
- Sie haben Konten für Alibaba Cloud, AWS und Google Cloud Platform. Welche dieser Cloud-Anbieterkonten können in Defender for Cloud integriert werden?
- Sie haben mehrere virtuelle Maschinen und mehrere Log Analytics-Arbeitsbereiche. Sie planen, Azure Sentinel zur Überwachung der Windows Defender Firewall auf den virtuellen Maschinen zu verwenden. Welche virtuellen Maschinen können Sie mit Azure Sentinel verbinden?
- Sie haben mehrere virtuelle Maschinen, jede mit einer einzigen Netzwerkschnittstelle. Die Netzwerkschnittstelle von VM1 wurde einer Anwendungssicherheitsgruppe (ASG1) hinzugefügt. Welche Netzwerkschnittstellen anderer virtueller Maschinen können Sie ASG1 hinzufügen?
- Sie haben SQL1 und KeyVault1, der mehrere Schlüssel enthält. Sie konfigurieren Transparent Data Encryption (TDE) für SQL1, um einen kundenverwalteten Schlüssel zu verwenden. Welche Schlüssel können Sie verwenden?
- Sie haben storage1 erstellt und planen, Daten in Azure Files, Blob Storage, Table Storage und Queue Storage zu speichern. Für welche zwei Dienste können Sie die Verschlüsselung mit Schlüsseln konfigurieren, die in einem Azure Key Vault gespeichert sind?
- Sie haben storage1 und VM1. VM1 befindet sich in VNet1 (ein Subnetz) und verwendet Azure DNS. Was sollten Sie tun, um sicherzustellen, dass VM1 über eine private IP-Adresse mit minimalem Verwaltungsaufwand eine Verbindung zu storage1 herstellt?
- Sie haben vier verwaltete Azure SQL-Instanzen und müssen deren Anfälligkeit für SQL-Injection-Angriffe bewerten. Was sollten Sie zuerst aktivieren, um diese Bewertung durchzuführen?
- Sie haben zwei Windows Server 2019 VMs (VM1 und VM2) und erstellen eine Update Management-Bereitstellung namens Update1 in Azure Automation. Update1 muss Updates automatisch auf VM1 und VM2 anwenden und automatisch alle neuen Windows Server 2019 VMs einschließen. Was sollten Sie in Update1 einschließen?
- Sie integrieren Azure Sentinel und verbinden es mit Azure Security Center. Sie möchten die Behebung von Vorfällen automatisieren und dabei den Verwaltungsaufwand minimieren. Was sollten Sie erstellen?
- Sie migrieren eine lokale Web-App, die einen benutzerdefinierten öffentlichen Hostnamen verwendet, zu Azure und behalten diesen Hostnamen bei. Um HTTPS für die Azure-Web-App zu aktivieren, was sollten Sie zuerst mit dem Zertifikat vom lokalen Server tun?
- Sie möchten ein AWS-Konto in Microsoft Defender for Cloud integrieren. Was sollten Sie zuerst konfigurieren?
- Sie müssen ein Azure Virtual WAN mit drei gesicherten virtuellen Hubs in East US, West US und North Europe bereitstellen und sicherstellen, dass die Sicherheitsregeln regionsübergreifend synchronisiert werden. Welchen Dienst sollten Sie verwenden?
- Sie müssen eine maximale Anzahl von Tagen erzwingen, die neue Schlüssel in einem Azure Key Vault gültig sein dürfen, während Sie den administrativen Aufwand minimieren. Welchen Dienst sollten Sie verwenden?
- Sie müssen einem Benutzer administrativen Zugriff auf einen Azure Key Vault gewähren, damit er erweiterte Zugriffsrichtlinien konfigurieren kann, wobei das Prinzip der geringsten Rechte (Least Privilege) befolgt werden muss. Welche Option sollten Sie verwenden?
- Sie müssen einem bestimmten Benutzer erlauben, Zertifikate in einem Azure Key Vault hinzuzufügen und zu löschen, wobei das Prinzip der geringsten Berechtigung (Principle of Least Privilege) eingehalten werden muss. Welche Option sollten Sie verwenden?
- Sie müssen storage1 verschlüsseln, um die technischen Anforderungen zu erfüllen. Welche Key Vaults können Sie verwenden?
- Sie müssen verhindern, dass die Blobs in container1 von storage1 geändert werden. Welche Aktion sollten Sie für container1 ausführen?
- Sie müssen verhindern, dass nicht privilegierte Azure AD-Benutzer Dienstprinzipale erstellen. Welche Einstellung im Azure AD Admin Center sollten Sie ändern?
- Sie müssen VM1 sicheren Zugriff auf eine Datenbank auf SQL1 gewähren, indem Sie einen eigenständigen Datenbankbenutzer verwenden. Welche Aktion sollten Sie durchführen?
- Sie planen die Erstellung eines Azure Kubernetes Service (AKS)-Clusters und haben das Manifest der registrierten Serveranwendung zur Verfügung. Welche Manifest-Eigenschaft müssen Sie ändern, um den AKS-Cluster in Azure Active Directory (Azure AD) zu integrieren?
- Sie planen ein Site-to-Site-VPN zwischen Ihrem lokalen Netzwerk und VNet1. Das VPN-Gateway muss einen Durchsatz von 1 Gbit/s unterstützen und die Kosten minimieren. Welche Azure VPN Gateway SKU sollten Sie empfehlen?
- Sie planen, Azure AD Identity Protection in einem Tenant zu implementieren, der die in einer Begleittabelle gezeigten Identitäten enthält. Wie viele Benutzer-Risikorichtlinien können Sie maximal konfigurieren?
- Sie planen, Azure Disk Encryption für eine Linux-VM mit Ubuntu 16.04 zu aktivieren. Welche der folgenden Aussagen zu Azure Disk Encryption für Linux-VMs trifft zu?
- Sie planen, Azure Disk Encryption für eine Windows-VM zu aktivieren. Welche der folgenden Aussagen zu Azure Disk Encryption für Windows-VMs trifft zu?
- Sie planen, Azure Disk Encryption für VM4 zu aktivieren. Welcher Key Vault kann den Verschlüsselungsschlüssel für VM4 speichern?
- Sie planen, Azure Monitor-Sicherheitswarnungen für Ihr Azure-Abonnement zu erstellen. Welche Ressource sollten Sie zuerst erstellen, um diese Warnungen zu unterstützen?
- Sie planen, die kennwortlose Authentifizierung in einem Azure AD-Mandanten zu aktivieren, und User1 soll die kombinierte Registrierungserfahrung mit den geringsten Rechten aktivieren können. Welche Rolle sollten Sie User1 zuweisen?
- Sie planen, eine Azure SQL-Datenbank namens sql1 zu überwachen. Das Überwachungsziel muss das Abfragen von Ereignissen mit der Kusto-Abfragesprache ermöglichen und einen minimalen Verwaltungsaufwand erfordern. Welches Überwachungsziel sollten Sie konfigurieren?
- Sie planen, einen Azure Private Link-Dienst namens APL1 für die gezeigten Ressourcen bereitzustellen. Auf welche Ressource sollten Sie sich beim Erstellen von APL1 beziehen?
- Sie planen, mehrere Anwendungen in einem Azure AD-Mandanten zu veröffentlichen. Welche zwei Benutzerrollen können einem Benutzer zugewiesen werden, damit dieser die Administratorzustimmung für diese veröffentlichten Anwendungen erteilen kann?
- Sie planen, Richtlinien zuzuweisen, die die Effekte DeployIfNotExist, AuditIfNotExist, Append und Deny verwenden. Welcher Richtlinieneffekt erfordert eine verwaltete Identität für die Richtlinienzuweisung?
- Sie planen, separate Abonnements für jede Abteilung unter einem einzigen Azure AD-Mandanten zu erstellen und sicherzustellen, dass jedes Abonnement identische Rollenzuweisungen hat. Der unterstrichene Ansatz ist: Azure AD Privileged Identity Management (PIM) verwenden. Geben Sie an, ob das unterstrichene Segment korrekt ist; falls nicht, wählen Sie die richtige Alternative.
- Sie sind der globale Administrator für den contoso.com-Mandanten und verwalten die Einstellungen des Azure Security Center. Sie müssen eine benutzerdefinierte Vertraulichkeitsbezeichnung erstellen. Was sollten Sie tun?
- Sie stellen Azure-VMs mithilfe von Azure Resource Manager-Vorlagen bereit. Sie benötigen eine Lösung, die ungenutzte Windows-Funktionen automatisch deaktiviert, sobald jede VM-Instanz bereitgestellt wird. Welche Option sollten Sie verwenden?
- Sie stellen Windows-VMs mithilfe von Azure Resource Manager-Vorlagen bereit und müssen nicht verwendete Windows-Funktionen während der Bereitstellung automatisch deaktivieren. Welche Aktion sollten Sie verwenden?
- Sie synchronisieren lokale Identitäten mit Azure AD und müssen verhindern, dass Benutzer, deren givenName-Attribut mit TEST beginnt, synchronisiert werden. Die Lösung sollte einen minimalen administrativen Aufwand erfordern. Welches Tool sollten Sie verwenden?
- Sie verfügen über ein Azure-Abonnement mit vorhandenen Ressourcen und planen, mehrere virtuelle Maschinen bereitzustellen. Weisen Sie den virtuellen Maschinen verwaltete Identitäten zu, sodass jede VM nur die Rollen erhält, die sie benötigt, gemäß dem Prinzip der geringsten Rechte. Wie viele verwaltete Identitäten sind mindestens erforderlich?
- Sie verfügen über ein Azure-Abonnement und möchten sehen, welche Sicherheitseinstellungen standardmäßig auf das Abonnement angewendet werden. Welche Azure Policy- oder Initiativendefinition sollten Sie überprüfen?
- Sie verfügen über ein Azure-Abonnement, das die in einer Tabelle gezeigten Ressourcen enthält. Welche Initiativen und Richtlinien können Sie dem Abonnement mithilfe von Azure Security Center hinzufügen?
- Sie verfügen über ein Azure-Abonnement, das die in einer Tabelle gezeigten Ressourcen enthält. Sie planen, Microsoft Defender for Cloud zu aktivieren. Welche der aufgelisteten Ressourcen können durch Defender for Cloud geschützt werden?
- Sie verfügen über ein lokales Netzwerk und ein Azure-Abonnement, das mehrere Microsoft SQL Server-Instanzen umfasst. Sie planen, Microsoft Defender for SQL zu implementieren. Welche SQL Server-Instanzen werden durch Microsoft Defender for SQL geschützt?
- Sie verfügen über einen Azure Log Analytics-Arbeitsbereich, der sicherheitsrelevante Leistungsindikatoren von 100 lokalen Windows-Servern sammelt. Sie müssen Warnungen erstellen, die Dimensionen unterstützen, die Zeit bis zur Generierung einer Warnung minimieren und eine einzelne Benachrichtigung erzeugen, wenn die Warnung erstellt und wenn sie behoben wird. Welchen Signaltyp sollten Sie für die Warnungsregeln verwenden?
- Sie verwenden Azure Resource Manager-Vorlagen, um virtuelle Azure-Maschinen bereitzustellen, und müssen ungenutzte Windows-Funktionen beim Provisioning der VMs automatisch deaktivieren. Was sollten Sie dafür verwenden?
- Sie verwenden Azure Resource Manager-Vorlagen, um virtuelle Azure-Maschinen bereitzustellen, und müssen ungenutzte Windows-Funktionen automatisch deaktivieren, sobald die VMs bereitgestellt werden. Welche Lösung sollten Sie verwenden?
- Sie verwenden Azure Resource Manager-Vorlagen, um virtuelle Maschinen bereitzustellen, und müssen ungenutzte Windows-Funktionen während der Bereitstellung automatisch deaktivieren. Was sollten Sie dafür verwenden?
- Sie verwenden die Option „Express-Einstellungen“ in Azure AD Connect, um eine contoso.com Active Directory-Gesamtstruktur mit Azure AD zu synchronisieren. Unter Berücksichtigung des Prinzips der geringsten Rechte, welche zwei Rollen/Gruppen sind erforderlich, um diese Konfiguration durchzuführen?
- Sie werden Azure Container Instances für eine Anwendung bereitstellen, die aus zwei Containern besteht: einem Anwendungscontainer und einem Validierungscontainer, der die Anwendung überwacht, indem er nach jeder Transaktion Anfragen sendet und auf Antworten wartet. Stellen Sie sicher, dass beide Container zusammen geplant werden und nur über Ports kommunizieren können, die nicht extern verfügbar gemacht werden. Was sollten Sie in die Bereitstellung aufnehmen?
- Sie werden den Microsoft Monitoring Agent mithilfe einer Azure Resource Manager-Vorlage auf vielen Windows Server 2016-Maschinen bereitstellen, um Protokolle in Azure Log Analytics zu sammeln. Welche Vorlagenwerte sollten enthalten sein? (Wählen Sie alle zutreffenden aus.)
- Sie werden eine App (App1) bereitstellen, die auf ein Azure Data Lake Storage-Konto (sa1) zugreifen und Lese-, Listen-, Verzeichnis-Erstellungs- und Verzeichnis-Löschvorgänge über einen privaten Endpunkt ausführen muss. Wie viele private Endpunkte sind mindestens für sa1 erforderlich?
- Sie werden eine neue Richtlinie für bedingten Zugriff namens CAPolicy1 bereitstellen und das What If-Tool verwenden, um deren Auswirkungen zu bewerten und gleichzeitig die Auswirkungen auf Benutzer zu minimieren. Worauf sollte die Einstellung „Richtlinie aktivieren“ für CAPolicy1 gesetzt werden?
- Sie werden einen App Service namens App1 bereitstellen, der VNet1 verwenden und über private IP-Adressen erreichbar sein muss, wobei sowohl eingehender als auch ausgehender Datenverkehr unterstützt wird. Welche Bereitstellungsoption sollten Sie wählen?
- Sie werden identische Azure-VMs über Resource Manager-Vorlagen bereitstellen, wobei das Administratorpasswort jeder Bereitstellung als Geheimnis in einem anderen Key Vault gespeichert wird. Der Key Vault-Name und der Geheimnisname werden als Inline-Parameter bereitgestellt. Welche Methode ermöglicht es Ihnen, die Ressourcen-ID, die den entsprechenden Key Vault während jeder Bereitstellung identifiziert, dynamisch zu konstruieren?
- Subscription1 und RG1 haben die folgenden Rollenzuweisungen: User1 ist Network Contributor auf Abonnementebene, und User2 ist Contributor für RG1. Eine Richtlinie, die das Entfernen externer Konten mit Schreibberechtigungen erfordert, ist sowohl Subscription1 als auch RG1 zugewiesen. Wie ist der Compliance-Status für jede Richtlinienzuweisung?
- Um ein benutzerdefiniertes Vertraulichkeitslabel zu erstellen, ändern Sie zunächst den Azure Security Center-Preistarif. Ermöglicht diese Aktion die Erstellung des benutzerdefinierten Vertraulichkeitslabels?
- Um ein benutzerdefiniertes Vertraulichkeitslabel zu erstellen, beginnen Sie mit der Erstellung eines benutzerdefinierten Typs für vertrauliche Informationen. Ermöglicht diese Aktion die Erstellung des benutzerdefinierten Vertraulichkeitslabels?
- Um ein benutzerdefiniertes Vertraulichkeitslabel zu erstellen, beginnen Sie mit der Integration von Azure Security Center in Microsoft Cloud App Security. Ermöglicht diese Aktion die Erstellung des benutzerdefinierten Vertraulichkeitslabels?
- User1 ist für die Rolle „Billing administrator“ in Azure AD Privileged Identity Management berechtigt. Welche Maßnahme sollten Sie ergreifen, um sicherzustellen, dass die Rolle nur für maximal zwei Stunden verwendet werden kann?
- Vault1 darf nur von VM1 aus zugänglich sein, die mit VNet1 verbunden ist. Welche Aktion in den Netzwerkeinstellungen von Vault1 schränkt den Zugriff nur auf VM1 ein?
- VM1 und VM2 sind mit VNET1 verbunden und verwenden NSG1. Sie müssen sicherstellen, dass nur VM1 und VM2 auf DB1 zugreifen können. Was sollten Sie tun?
- Was sollten Sie zuerst konfigurieren, bevor Sie eine Anwendung bereitstellen, die Azure AD-Benutzereigenschaften über Microsoft Graph ändert, damit die Anwendung auf Azure AD zugreifen kann?
- Was sollten Sie zuerst tun, damit User2 Privileged Identity Management (PIM) implementieren kann?
- Was sollten Sie zuerst tun, um Azure AD-Rollen mithilfe von Azure AD Privileged Identity Management (PIM) in einem neuen Abonnement zu sichern?
- Was sollten Sie zuerst tun, um die Einhaltung gesetzlicher Vorschriften gemäß dem Azure CIS 1.4.0-Standard in Defender for Cloud zu überprüfen und gleichzeitig den Verwaltungsaufwand zu minimieren?
- Was sollten Sie zuerst tun, um die technischen Anforderungen für VNetwork1 zu erfüllen?
- WebApp1 (West US) verwendet die VNet-Integration mit dem ausgehenden Subnetz Subnet11 und läuft auf ASP1. Sie werden WebApp2 (West US) auf demselben Plan mit aktivierter VNet-Integration bereitstellen. In welches/welche Subnetz(e) können Sie WebApp2 integrieren?
- WebApp1 verwendet OAuth 2.0-Client-Secrets und Application Insights. Entwickler werden mehrstufige synthetische Webtests ausführen, die Benutzerdatenverkehr emulieren und unbeaufsichtigt laufen müssen. Was sollten Sie zuerst tun, damit die Webtests unbeaufsichtigt ausgeführt werden können?
- Welche Aktion sollten Sie zuerst ausführen, um die Anforderungen des Sicherheitsbetriebs zu erfüllen?
- Welche Authentifizierungsmethode sollten Sie einbeziehen, um die Nummernübereinstimmung zu verlangen und den geografischen Anmeldeort anzuzeigen?
- Welche Azure Monitor-Funktion sollten Sie verwenden, um das Benutzerkonto zu identifizieren, das vor 15 Tagen eine virtuelle Maschine gelöscht hat?
- Welche Azure Monitor-Funktion sollten Sie verwenden, um von einer Windows Server 2016-VM generierte Sicherheitsereignisse zu untersuchen?
- Welche Azure Security Center-Tarifstufe ist erforderlich, um die Änderung von Betriebssystem-Sicherheitskonfigurationen zu ermöglichen?
- Welche Azure-Lösung sollten Sie verwenden, um externe Infrastruktur abzubilden und Schwachstellenscans für ASNs, Hostnamen, IP-Adressen und SSL-Zertifikate durchzuführen?
- Welche Azure-Ressource sollten Sie zuerst erstellen, bevor Sie Sicherheitswarnungen mit Azure Monitor im Abonnement erstellen?
- Welche der aufgeführten Ressourcen kann die Rolle „Mitwirkender“ (Contributor) für VM1 zugewiesen werden?
- Welche der bereitgestellten Computer können basierend auf der Liste der Computer von der Schwachstellen-Scanfunktion von Microsoft Defender for Cloud gescannt werden?
- Welche der folgenden Aussagen zu Azure DevOps-Branch-Richtlinien treffen zu? (Wählen Sie alle zutreffenden aus.)
- Welche Eigenschaft in der Rollendefinition muss konfiguriert werden, wenn eine benutzerdefinierte RBAC-Rolle erstellt wird, die Lesezugriff auf ein Azure Storage-Konto gewährt?
- Welche Einstellung in CAPolicy1 sollten Sie ändern, um die technischen Anforderungen der Finanzabteilung zu erfüllen?
- Welche Funktion sollten Sie konfigurieren, um zu verhindern, dass Benutzer Passwörter erstellen, die Variationen des Wortes „contoso“ enthalten?
- Welche GPO-Einstellung sollten Sie konfigurieren, wenn Sie die Intranetzone über Gruppenrichtlinien für Benutzer konfigurieren, um Azure AD SSO zu unterstützen?
- Welche Identitätsanbieter von fabrikam.com unterstützen für die mandantenübergreifende B2B-Zusammenarbeit zwischen contoso.com und fabrikam.com den mandantenübergreifenden Zugriff?
- Welche Komponente sollten Sie zuerst konfigurieren, um sicherzustellen, dass der Microsoft Defender for Servers-Agent automatisch auf neuen AWS EC2-Instances installiert wird?
- Welche Maßnahme sollten Sie ergreifen, um Benutzern den Zugriff auf VM0 zu ermöglichen und gleichzeitig die Anforderungen an den Plattformschutz zu erfüllen?
- Welche Ressource sollten Sie erstellen, um eine benutzerdefinierte Sicherheitsempfehlung in Defender for Cloud hinzuzufügen, die die benutzerdefinierte Schweregradbewertung des Abonnements verwendet?
- Welche Ressource sollten Sie zuerst erstellen, bevor Sie eine Workflow-Automatisierung in Microsoft Defender for Cloud (Azure Security Center) erstellen, um eine Schwachstelle automatisch zu beheben?
- Welche Risikostufe sollte bei der Konfiguration von Richtlinien für bedingten Zugriff für Anmeldungen zugewiesen werden, die von IP-Adressen mit verdächtigen Aktivitäten stammen?
- Welche Risikostufe sollte bei der Konfiguration von Richtlinien für bedingten Zugriff für Benutzer mit kompromittierten Anmeldeinformationen zugewiesen werden?
- Welche Rolle gewährt einem Benutzer nur die Berechtigungen, die zum Herunterladen von Images aus einer Azure Container Registry erforderlich sind?
- Welche Rolle gewährt einem Benutzer nur die Berechtigungen, die zum Hochladen von Images in eine Azure Container Registry erforderlich sind?
- Welche Rolle mit den geringsten Berechtigungen sollte User1 zugewiesen werden, damit er Gruppen erstellen, Zugriffsüberprüfungen für rollenzuweisbare Gruppen erstellen und Azure AD-Rollen Gruppen zuweisen kann?
- Welche Rolle sollte User1 zugewiesen werden, damit er eine Anwendung registrieren kann, unter Berücksichtigung der Einstellungen für die App-Registrierungen des Mandanten und des Prinzips der geringsten Rechtevergabe?
- Welche Sprache oder welches Abfrageformat definiert die Regellogik, wenn eine geplante Abfrageregel in Azure Sentinel (Rule1) erstellt wird?
- Welche virtuellen Maschinen unterstützen den Just-In-Time (JIT)-VM-Zugriff?
- Welche zwei Ereignisse können in einem Azure Sentinel-Arbeitsbereich ein Playbook auslösen?
- Welche zwei Informationen müssen Sie angeben, um Google als Identitätsanbieter in Azure AD hinzuzufügen, damit sich Benutzer mit Google bei App1 anmelden können?
- Welche zwei Rollen mit den geringsten Berechtigungen sollten Sie User1 zuweisen, damit User1 contoso.com für die Verwendung von Microsoft Entra Verified ID konfigurieren und App1 in contoso.com registrieren kann?
- Welchen Mechanismus sollten Sie verwenden, um User1 einen zeitlich begrenzten Zugriff auf den Blob-Container blob1 zu gewähren, der nach sechs Tagen abläuft?
- Welcher Abschnitt im Defender EASM Attack Surface Summary Dashboard listet veraltete Technologien und Infrastrukturen auf, die bald ablaufen werden?
- Welcher Agent sollte zuerst auf den Servern installiert werden, um das Scannen von Schwachstellen durch Azure Security Center für zehn lokale Windows Server 2019-Computer zu ermöglichen?
- Welcher Azure-Dienst kann Azure-Konfigurationen und Workloads identifizieren, die nicht den Anforderungen von ISO 27001:2013 entsprechen?
- Welches Defender External Attack Surface Management (EASM)-Dashboard zeigt Inventar-Assets an, die für die kritischsten Webanwendungssicherheitsrisiken anfällig sind?
- Wenn Sie einen Azure Kubernetes Service (AKS)-Cluster so konfigurieren, dass er eine Verbindung zu einer Azure Container Registry herstellt, möchten Sie, dass der Cluster seinen automatisch generierten Service Principal zur Authentifizierung bei der Registry verwendet. Was sollten Sie erstellen?
- WF1 ist eine Defender for Cloud-Workflow-Automatisierung, die derzeit E-Mails an User1 sendet. Sie müssen WF1 so ändern, dass E-Mails an eine Verteilergruppe namens Alerts gesendet werden. Welches Tool sollten Sie zum Bearbeiten von WF1 verwenden?
- Wie aktivieren Sie AWS Foundational Security Best Practices für ein AWS-Konto, das bereits mit Defender for Cloud verbunden ist, und minimieren dabei den administrativen Aufwand?
- Wie können Sie sicherstellen, dass der Remote Desktop-Port der virtuellen Maschinen in der Ressourcengruppe RG1 geschlossen ist, bis ein autorisierter Benutzer temporären Zugriff anfordert?
- Wie können Sie sicherstellen, dass NSG1 RDP-Verbindungen zu den virtuellen Maschinen für nicht länger als 60 Minuten zulässt, wenn ein Mitglied von ServerAdmins Zugriff anfordert?
- Zwei virtuelle Maschinen, VirMac1 und VirMac2, sind gestoppt (Zuordnung aufgehoben). VirMac1 befindet sich in ResGroup1 und VirMac2 in ResGroup2. ResGroup1 hat eine Azure Policy, die den Ressourcentyp virtualMachines mit der Definition 'Nicht zulässige Ressourcentypen' verwendet. ResGroup2 hat eine Azure Policy, die den Ressourcentyp virtualMachines mit der Definition 'Zulässige Ressourcentypen' verwendet. Sie wenden eine schreibgeschützte Ressourcensperre auf VirMac1 und eine schreibgeschützte Ressourcensperre auf ResGroup2 an. Welche der folgenden Aussagen sind wahr? (Wählen Sie alle zutreffenden aus.)
Microsoft Azure Solutions Architect Expert AZ-305 Certification Alle Prüfungsfragen
- App1 in Sub1 ist eine Single-Tenant Azure AD-Anwendung, die von Benutzern von contoso.com verwendet wird. Sie müssen Benutzern von fabrikam.com die Authentifizierung bei App1 ermöglichen und gleichzeitig den Zugriff externer Benutzer steuern. Welche Lösung sollten Sie empfehlen?
- App1 ist eine lokale Anwendung, die eine Oracle-Datenbank verwendet. Sie verwenden Azure Databricks, um App1-Daten zu transformieren und in eine Azure Synapse Analytics-Instanz zu laden. Welche zwei Azure-Dienste sollten Sie einbeziehen, damit Databricks auf App1-Daten zugreifen kann? (Wählen Sie zwei.)
- App1 ist eine Single-Tenant Azure AD-Anwendung, die nur contoso.com-Benutzern die Anmeldung erlaubt. Welche Aktion ermöglicht es Benutzern im fabrikam.com-Tenant, sich bei App1 zu authentifizieren?
- App1 ist eine Single-Tenant Azure AD-Anwendung, die von contoso.com verwendet wird. Sie müssen fabrikam.com-Benutzern den Zugriff auf App1 ermöglichen und gleichzeitig den Lebenszyklus des Zugriffs externer Benutzer steuern und verwalten. Welche Lösung sollten Sie vorschlagen?
- App1 lädt einmal pro Stunde eine kumulative Transaktionsprotokolldatei namens File1.txt in einen Block-Blob im Container app1data hoch; File1.txt enthält nur die Transaktionen des aktuellen Tages. Sie müssen in der Lage sein, die zuletzt hochgeladene Version von File1.txt von jedem beliebigen Vortag bis zu 30 Tage nach dem Überschreiben wiederherzustellen, während der Speicherverbrauch minimiert wird. Welche Funktion sollten Sie aktivieren?
- App1 sendet Versandauftragsnachrichten an eine Azure Storage-Warteschlange, die App2 derzeit verarbeitet. Zukünftige zusätzliche Anwendungen müssen nur die für sie relevanten Nachrichten empfangen können. Welche Messaging-Lösung sollten Sie empfehlen, damit mehrere Abonnenten relevante Transaktionen empfangen können?
- CDB1 hostet einen Container, der kontinuierlich aktualisierte Betriebsdaten speichert. Sie müssen diese Betriebsdaten täglich mit AS1 analysieren, ohne die Leistung des Betriebsdatenspeichers zu beeinträchtigen. Welche Lösung sollten Sie in das Design aufnehmen?
- CDB1 hostet einen Container, der kontinuierliche operative Updates erhält. Sie müssen täglich Analysen in AS1 für diese operativen Daten durchführen, ohne die Leistung des operativen Speichers zu beeinträchtigen. Welche Technologie sollten Sie empfehlen, um Analysen zu unterstützen, ohne die operative Arbeitslast zu beeinträchtigen?
- Contoso muss den Zugriff auf Microsoft 365 wie folgt steuern: (1) SharePoint Online muss webbasierten, schreibgeschützten Zugriff von nicht verwalteten Geräten erlauben; (2) Exchange Online darf nur von kompatiblen Geräten aus zugänglich sein; (3) Anmeldungen aus den IP-Bereichen des Unternehmens-Egress sollten von beiden Einschränkungen ausgenommen sein. Welches Design sollten Sie implementieren?
- Contoso plant eine phasenweise Migration von 600 VMware-VMs, 80 SQL Server-Instanzen und 120 IIS-Web-Apps zu Azure. Sie möchten eine einzige Azure-native Lösung, um Folgendes zu tun: agentenlose Erkennung und Abhängigkeitszuordnung für Server durchführen; VM-Größenanpassung/-bereitschaft bewerten; SQL Server-Migrationsbereitschaft für Azure SQL Managed Instance bewerten; und IIS-Web-Apps auf Kompatibilität mit Azure App Service bewerten. Was sollten Sie implementieren?
- Contoso stellt mehrere lokale Dienste über Azure Logic Apps mit HTTP-Triggern bereit. Eine Partnerorganisation (Fabrikam) verwendet einen OAuth 2.0-Identitätsanbieter eines Drittanbieters (kein Azure AD-Mandant), und ihre Entwickler benötigen programmatischen Zugriff auf eine Untergruppe der Logic Apps von Contoso. Die Lösung muss: (1) Fabrikam-Entwicklern die Verwendung ihres vorhandenen OAuth 2.0-Anbieters ermöglichen, (2) strengere Ratenbegrenzungen für Partneranfragen als für Contoso-Benutzer anwenden, (3) keine Änderungen an den vorhandenen Logic Apps erfordern und (4) keine Azure AD-Gastkonten verwenden. Welchen Dienst sollten Sie in das Design aufnehmen?
- Contoso verfügt über einen Azure AD-Mandanten und ein Azure-Abonnement. Fabrikam ist eine Partnerorganisation mit einem eigenen lokalen Active Directory und Microsoft 365-Mandanten. Zehn Entwickler von Fabrikam benötigen Contributor-Zugriff auf eine Ressourcengruppe im Abonnement von Contoso und müssen ihre bestehenden Fabrikam-Anmeldeinformationen verwenden. Was sollte Contoso tun, um dies zu ermöglichen?
- Ein älterer Dienst verwendet Azure Table Storage. Neue Anforderungen umfassen globale Verteilung mit Lese- und Schreibvorgängen mit geringer Latenz in mehreren Regionen, automatische Indizierung aller Eigenschaften, RU/s-basierte Durchsatzkontrolle und minimale Codeänderungen. Was sollten Sie tun?
- Ein älterer Monolith läuft hinter einem internen Load Balancer auf Azure VMs. Sie müssen Endpunkte inkrementell und ohne Ausfallzeiten zu Microservices migrieren und einen einzigen öffentlichen API-Endpunkt beibehalten. Der Plan ist, eine Route nach der anderen zu neuen Diensten zu verschieben, während der Rest auf dem Monolithen verbleibt. Was sollten Sie implementieren?
- Ein Auftragsabwicklungssystem benötigt FIFO-Verarbeitung pro OrderId, geplante Zustellung von Nachrichten, automatisches Dead-Lettering nach 5 fehlgeschlagenen Verarbeitungsversuchen, Duplikaterkennung innerhalb von 10 Minuten und die Möglichkeit, eine Nachricht atomar zu empfangen und zwei Befehle zu veröffentlichen. Welchen Messaging-Dienst sollten Sie wählen?
- Ein Azure AD-Mandant wird mit dem lokalen Active Directory synchronisiert. Eine interne Webanwendung (WebApp1), die lokal gehostet wird, verwendet die integrierte Windows-Authentifizierung. Einige Remote-Benutzer haben keinen VPN-Zugriff, benötigen aber Single Sign-On (SSO) für WebApp1. Welche zwei Azure-Funktionen sollten Sie in die Lösung aufnehmen? (Wählen Sie zwei.)
- Ein Azure Cosmos DB for NoSQL-Konto enthält einen Container (Contained), für den der analytische Speicher aktiviert ist. Sie müssen die Daten von Contained nahezu in Echtzeit verarbeiten und die Ergebnisse mithilfe einer Laufzeit-Engine im Arbeitsbereich in ein Data Warehouse in einem Azure Synapse Analytics-Arbeitsbereich schreiben, wobei die Datenverschiebung minimiert werden soll. Welchen Synapse-Pool sollten Sie verwenden?
- Ein Azure-Abonnement enthält eine benutzerdefinierte Anwendung (Application1), die von einem externen Unternehmen (Fabrikam, Ltd.) entwickelt wurde. Den Fabrikam-Entwicklern wurde rollenbasierter Zugriff auf Komponenten von Application1 gewährt. Schlagen Sie eine entwicklungsarme Lösung vor, die: (1) dem Manager der Entwickler eine monatliche E-Mail mit den Zugriffsberechtigungen für Application1 sendet und (2) automatisch alle Berechtigungen widerruft, die der Manager nicht bestätigt. Was sollten Sie empfehlen?
- Ein Blob-Container in einem Azure-Abonnement muss zehn Benutzern der Finanzabteilung nur für den Monat April zugänglich sein. Welchen Sicherheitsmechanismus sollten Sie empfehlen, um den Zugriff auf diesen Zeitraum zu beschränken?
- Ein Einzelhändler muss sein Rechenzentrum in 12 Wochen verlassen. Sein zentraler Java EE-Monolith läuft auf WebSphere und verwendet eine Oracle-Datenbank mit vielen PL/SQL-Paketen. Die Testkapazität ist begrenzt; das Unternehmen benötigt am ersten Tag Feature-Parität. Eine umfassendere Modernisierung auf Microservices in Containern ist für nächstes Jahr geplant. Welchen Migrationsansatz sollten Sie jetzt empfehlen?
- Ein globales Unternehmen möchte Dokumente, die PII enthalten, in SharePoint Online und OneDrive automatisch kennzeichnen und schützen sowie E-Mails in Exchange Online basierend auf dem Inhalt verschlüsseln. Externe Empfänger müssen geschützte Dateien lesen, aber nicht drucken oder herunterladen können. Benutzer sollen Bezeichnungen in Office-Apps sehen und anwenden können, und lokale Dateifreigaben müssen ebenfalls gescannt und gekennzeichnet werden. Was sollten Sie implementieren?
- Ein globales Unternehmen möchte seine lokalen Windows- und Linux-Server sowie einen bestehenden Amazon EKS-Cluster unter Azure-Governance für Inventarisierung, Richtlinien und GitOps-basierte Konfiguration bringen. Diese Ressourcen sollen nicht nach Azure verschoben werden. Welche zwei Aktionen sollten Sie durchführen?
- Ein Governance-Team weist einer Managementgruppe eine Richtlinie für „Zulässige Standorte“ zu. Einige ältere Ressourcengruppen müssen vorübergehend ausgenommen werden, bis eine Migration in sechs Monaten abgeschlossen ist. Sie müssen: 1) Diese Ressourcen mit einem Ablaufdatum als ausgenommen kennzeichnen, 2) Andere Ressourcen weiterhin auf Konformität überprüfen und 3) Den Fortschritt der Korrekturaufgaben für nicht konforme Ressourcen verfolgen, bei denen eine deployIfNotExists-Richtlinie die Konfigurationsabweichung behebt. Was sollten Sie tun?
- Ein großes Unternehmen richtet einen neuen Azure-Tenant ein, um Hunderte von Workloads in regulierten und nicht regulierten Geschäftsbereichen zu hosten. Es benötigt eine zentralisierte Identitäts-, Verwaltungs- und Netzwerkverwaltung, standardisierte Leitplanken und eine klare Trennung zwischen Plattformdiensten und Anwendungsabonnements. Was sollten Sie implementieren?
- Ein IoT-Anbieter stellt Partnern einen benutzerdefinierten Ereignisdienst zur Verfügung. Partner stellen HTTPS-Webhook-Endpunkte bereit, die zeitweise offline sein können. Sie müssen Ereignisse mithilfe eines standardmäßigen sprachübergreifenden Schemas veröffentlichen, Ereignisse nach eventType-Präfix filtern, bis zu 24 Stunden lang mit exponentiellem Backoff wiederholen und, falls die Zustellung letztendlich fehlschlägt, nicht zugestellte Ereignisse zur Überprüfung in einem Speicherkonto speichern. Was sollten Sie implementieren?
- Ein lokales Active Directory wird mit Azure AD synchronisiert. App1 auf Server1 verwendet LDAP für die lokale Domäne. Server1 wird zu einer VM in Subscription1 migriert, aber das Abonnement darf nicht auf das lokale Netzwerk zugreifen. Welche Lösung stellt sicher, dass App1 weiterhin funktioniert und gleichzeitig die Sicherheitsrichtlinien eingehalten werden?
- Ein Medienunternehmen speist täglich Videodateien in Azure Blob Storage ein. Videos werden 7 Tage lang stark gelesen, gelegentlich für die nächsten 3 Monate, und müssen dann 5 Jahre lang zu den niedrigsten Kosten aufbewahrt werden. Nur der Container „critical“ muss in eine sekundäre Region repliziert werden. Die sekundäre Kopie hat eine längere Aufbewahrungsrichtlinie als die primäre. Was sollten Sie entwerfen?
- Ein produzierendes Unternehmen muss Daten innerhalb von drei Wochen von mehreren Standorten nach Azure verschieben. Das Hauptrechenzentrum enthält 700 TB an Dateidaten. Zwölf Niederlassungen verfügen jeweils über etwa 5 TB an Dateidaten. Die Internetbandbreite zu allen Standorten ist begrenzt und unzuverlässig; eine Offline-Übertragung ist erforderlich. Welche zwei Maßnahmen sollten Sie empfehlen?
- Ein SOC-Team muss riskante Anmeldeverhaltensweisen (wie z. B. unmögliche Reisezeiten) basierend auf Azure AD-Anmelde-Logs und Microsoft 365-Auditdaten erkennen und Endpunktwarnungen von Microsoft Defender for Endpoint korrelieren. Wenn eine hochzuverlässige Warnung ausgelöst wird, soll das Konto automatisch deaktiviert und ein ServiceNow-Incident geöffnet werden. Sie entwerfen Microsoft Sentinel für dieses Szenario. Welche zwei Konfigurationen sollten Sie implementieren? Jede richtige Antwort stellt einen Teil der Lösung dar.
- Ein Telemetriesystem muss 100 MB/s von 100.000 Geräten in Azure Event Hubs aufnehmen. Drei nachgeschaltete Teams benötigen unabhängige Lesevorgänge: ein Echtzeit-Analyseauftrag, ein Überwachungsdienst und ein Cold-Path-Archiv. Die Daten müssen alle 5 Minuten automatisch in Azure Data Lake Storage Gen2 gespeichert werden, und nachgeschaltete Lesevorgänge dürfen sich nicht gegenseitig stören. Welche zwei Konfigurationen sollten Sie empfehlen?
- Ein Unternehmen benötigt ausgehende TLS-Inspektion für den SaaS-Zugriff und Intrusion Detection/Prevention für den Ost-West-Datenverkehr zwischen VNets. Ein zentrales Sicherheitsteam muss globale Regeln durchsetzen, während regionale Teams Ausnahmen hinzufügen dürfen. Welches Azure Firewall-Design sollten Sie empfehlen?
- Ein Unternehmen migriert Datenintegrationen zu Azure. Es verfügt über: (a) Dutzende bestehender SSIS-Pakete, die mit minimalen Änderungen per Lift-and-Shift migriert werden müssen; (b) neue Cloud-native Transformationen, die Mapping Data Flows verwenden; (c) sichere Konnektivität zu lokalen Oracle-Datenbanken über eine Firewall. Sie planen die Orchestrierung mit Azure Data Factory-Pipelines. Welche zwei Integrations-Runtimes sollten Sie bereitstellen?
- Ein Unternehmen plant, 80 Zweigstellen über SD-WAN-Appliances mit Azure zu verbinden und einen lokalen Internet-Breakout über einen verwalteten Sicherheits-Stack in Azure bereitzustellen. Sie möchten auch mehrere VNets mit denselben Hubs verbinden und den Datenverkehr von der Zweigstelle zum Internet und von der Zweigstelle zum VNet über Azure Firewall mit zentraler Steuerung leiten. Welches Virtual WAN-Design erfüllt die Anforderungen mit dem geringsten Betriebsaufwand?
- Ein Unternehmen verfügt über zwei Rechenzentren, jedes mit redundanten VPN-Geräten. Sie benötigen eine hochverfügbare Active-Active-VPN-Terminierung in einem Azure Hub-VNet mit dynamischem Routing. Sie planen, später ExpressRoute hinzuzufügen, wobei ExpressRoute als primäre Verbindung und VPN als Failover dienen soll, alles im selben Hub. Welches Gateway-Design sollten Sie empfehlen?
- Ein Zahlungs-Microservice auf AKS ruft einen externen Anbieter auf, der unter Last zeitweise 5xx-Fehler und Timeouts zurückgibt. Spitzenlasten führen zu einer Erschöpfung des Thread-Pools und Kaskadenfehlern in anderen Services, die denselben Node-Pool gemeinsam nutzen. Sie müssen Kaskadenfehler verhindern und sicherstellen, dass nicht verwandte Services reaktionsfähig bleiben, wenn der Anbieter beeinträchtigt ist. Welche zwei Resilienz-Muster sollten Sie implementieren?
- Eine Anwendung schreibt manchmal doppelte Dateien in ein Speicherkonto. Ein PowerShell-Skript identifiziert und löscht Duplikate, wird aber nach Genehmigung manuell ausgeführt. Empfehlen Sie eine Serverless-Lösung, die folgende Schritte ausführt: das Skript stündlich ausführt, eine Genehmigungs-E-Mail an den Betriebsleiter sendet, die E-Mail-Antwort des Leiters verarbeitet und die Löschung bei Genehmigung ausführt.
- Eine App Service-Web-App (App1) im Abonnement Sub1 ist für die Verwendung von Azure AD als Single-Tenant-Anwendung konfiguriert; Benutzer in contoso.com können sich anmelden. Was sollten Sie empfehlen, um Benutzern aus dem fabrikam.com-Tenant die Authentifizierung bei App1 zu ermöglichen?
- Eine App Service-Web-App (App1) im Abonnement Sub1 verwendet die Azure AD Single-Tenant-Authentifizierung und akzeptiert derzeit Benutzer von contoso.com. Sie müssen Benutzern aus dem fabrikam.com-Mandanten die Authentifizierung bei App1 ermöglichen. Welchen Ansatz sollten Sie empfehlen, um diese externen Benutzer zu verwalten?
- Eine App Service-Web-App (App1) im Abonnement Sub1 verwendet die Azure AD Single-Tenant-Authentifizierung und akzeptiert derzeit Benutzer von contoso.com. Sie müssen Benutzern von fabrikam.com die Authentifizierung bei App1 ermöglichen. Welchen Ansatz sollten Sie zur Verwaltung dieser externen Benutzer empfehlen?
- Eine App Service-Web-App (App1) im Abonnement Sub1 verwendet die Azure AD Single-Tenant-Authentifizierung und akzeptiert derzeit Benutzer von contoso.com. Sie müssen Benutzern von fabrikam.com die Authentifizierung bei App1 ermöglichen. Welche Lösung sollten Sie empfehlen, um den Zugriff dieser externen Benutzer zu steuern und zu gewähren?
- Eine App Service-Web-App (App1) ist als Single-Tenant Azure AD-Anwendung registriert und akzeptiert derzeit nur Anmeldungen von Benutzern aus contoso.com. Welche Konfigurationsänderung sollten Sie empfehlen, um Benutzern von fabrikam.com die Anmeldung bei App1 zu ermöglichen?
- Eine Azure-VM namens VM1 führt Windows Server 2019 aus und enthält 500 GB Datendateien. Sie verwenden Azure Data Factory, um diese Dateien zu transformieren und dann in Azure Data Lake Storage zu laden. Was sollten Sie auf VM1 bereitstellen, um dieses Design zu unterstützen?
- Eine Bank benötigt Integrations-Workflows, die in einem isolierten virtuellen Netzwerk mit privater eingehender und ausgehender Konnektivität ausgeführt werden, über ExpressRoute auf SAP- und SQL Server-Systeme zugreifen, ohne ein lokales Datengateway zu verwenden, verwaltete Konnektoren nutzen und eine vorhersagbare Leistung bei Skalierung bieten. Welches Hosting-Modell sollten Sie für diese Workflows empfehlen?
- Eine Branchenanwendung besteht aus einer Web-/API-Schicht auf Azure App Service und einer Datenschicht auf Azure SQL Database. Das Unternehmen benötigt eine RPO von 5 Minuten und eine RTO von 15 Minuten im Falle eines regionalen Ausfalls. Was sollten Sie implementieren, um diese Ziele zu erreichen?
- Eine Einzelhandelsplattform verarbeitet mehrstufige Bestellworkflows. Jede Bestellung generiert eine Konversation von zusammengehörigen Nachrichten (Bestellung erstellt, Zahlung autorisiert, Artikel reserviert), die pro OrderId über mehrere Abonnenten hinweg in der richtigen Reihenfolge verarbeitet werden müssen. Wenn ein Worker eine Nachricht vom Typ „Bestellung erstellt“ verarbeitet, muss er atomar zwei Befehle an nachgeschaltete Dienste senden oder ein Rollback durchführen, wenn die Verarbeitung fehlschlägt. „Poison Messages“ müssen isoliert werden, ohne sie zu verlieren. Welches Messaging-Design sollten Sie empfehlen?
- Eine Finanzanalyseplattform muss sensible Daten während der Nutzung schützen. Einige Workloads laufen als Linux-Container auf AKS, während andere auf VMs laufen. Sie müssen hardwarebasierte Trusted Execution Environments verwenden, Remote Attestation unterstützen, bevor Workloads ausgeführt werden, und Codeänderungen minimieren. Was sollten Sie implementieren?
- Eine geschäftskritische Webanwendung wird über Azure Application Gateway (WAF) veröffentlicht und durch Azure Firewall in einer Hub-and-Spoke-Topologie geschützt. Sie müssen eine automatische L3/L4-DDoS-Mitigation für die öffentlichen Endpunkte der Anwendung erreichen, detaillierte Angriffs-Telemetriedaten für Untersuchungen sammeln und das Blockieren bekannter bösartiger IPs verbessern. Was sollten Sie implementieren?
- Eine globale Content-Site läuft auf Azure App Service mit Azure Database for PostgreSQL Flexible Server. Benutzer melden langsame Downloads von Bildern und CSS aus entfernten Regionen, und die Datenbank-CPU ist aufgrund von leseintensiven Abfragen hoch. Die Web-Tier hat durchschnittlich 40 % CPU-Auslastung. Sie müssen die Endbenutzer-Latenz weltweit reduzieren und die Datenbank entlasten, ohne den Anwendungscode wesentlich zu ändern. Welche zwei Maßnahmen sollten Sie zuerst ergreifen?
- Eine lokale Anwendung referenziert Datenbanktabellen unter Verwendung von Server-, Datenbank- und Tabellennamen. Sie müssen die Anwendungsdaten zu Azure migrieren, ohne die Tabellenreferenzen der Anwendung zu ändern. Zu welchen zwei Azure-Diensten können Sie die Daten migrieren, damit die Anwendung weiterhin Tabellen über Server/Datenbank/Tabelle referenziert? (Wählen Sie zwei aus.)
- Eine Marketplace-App muss auf von Partnern gesendete order.created-Ereignisse reagieren, diese Ereignisse an interne Dienste weiterleiten und eine langlebige Orchestrierung ausführen, die mehrere SaaS-APIs aufruft, auf menschliche Genehmigung wartet und schließlich einen Befehl an ein Lagersystem sendet. Sie möchten minimalen benutzerdefinierten Code und lose Kopplung. Welche zwei Azure-Dienste sollten Sie zusammen verwenden?
- Eine Medienplattform speichert häufig genutzte Inhalte in Azure Storage und stellt sie global bereit. Anforderungen: Eine Zonenstörung ohne Datenverfügbarkeit aufrechterhalten, Lesezugriff aus einer sekundären Region während eines Ausfalls der primären Region ohne Initiierung eines Failovers ermöglichen und ein geplantes Konto-Failover durchführen können, wenn ein längerer regionaler Ausfall auftritt. Welche zwei Designentscheidungen erfüllen diese Anforderungen? Wählen Sie zwei.
- Eine Multi-Tenant-Analyseplattform verwendet AKS für zwei Workloads: (1) eine ständig verfügbare API-Schicht mit gleichmäßigem Datenverkehr und (2) große, nächtliche Batch-Jobs, die Neustarts tolerieren können. Azure SQL Database und ein App Service-basiertes Admin-Portal laufen 24x7 und haben eine vorhersehbare Nutzung. Die Geschäftsleitung fordert eine Reduzierung der Compute-Kosten um 30 %, ohne die SLOs zu beeinträchtigen. Welche zwei Empfehlungen erfüllen das Ziel am besten?
- Eine Verkaufsanwendung besteht aus mehreren Azure-Diensten, die Bestellungen, Abrechnungen, Zahlungen, Inventar und Versand verwalten. Sie müssen den asynchronen Austausch von Transaktionsinformationen im XML-Format zwischen den Diensten ermöglichen. Welchen Azure-Dienst sollten Sie empfehlen?
- Eine Verkaufsanwendung besteht aus mehreren Cloud-Diensten, die verschiedene Transaktionskomponenten (Bestellungen, Abrechnung, Zahlung, Inventar, Versand) verwalten. Die Dienste müssen Transaktionsinformationen asynchron über XML-Nachrichten austauschen. Welche Azure Storage-basierte Warteschlangenlösung sollten Sie als einfache, kostengünstige Möglichkeit zum Einreihen von Nachrichten zwischen Diensten empfehlen?
- Eine Verkaufsanwendung besteht aus mehreren Cloud-Diensten, die verschiedene Transaktionskomponenten (Bestellungen, Abrechnung, Zahlung, Inventar, Versand) verwalten. Die Dienste müssen Transaktionsinformationen asynchron über XML-Nachrichten austauschen. Welchen Azure Messaging-Dienst sollten Sie empfehlen, um den asynchronen XML-Nachrichtenaustausch zwischen Diensten zuverlässig zu unterstützen?
- Eine von 6.000 Benutzern verwendete Anwendung validiert Urlaubsanträge und verwaltet derzeit einen eigenen Benutzernamen-/Passwort-Anmeldeinformationsspeicher. Die Anwendung unterstützt keine externen Identitätsanbieter. Sie planen, Single Sign-On (SSO) zu aktivieren, indem Sie die Anwendung in Azure Active Directory registrieren. Welche SSO-Methode ist angesichts der Einschränkungen der Anwendung geeignet?
- Eine Workload in Tenant A muss privat auf ein Speicherkonto in Tenant B zugreifen. Das VNet in Tenant A muss den Speicherendpunkt in eine private IP auflösen und weiterhin NSGs in Workload-Subnetzen erzwingen. Welche zwei Aktionen sollten Sie durchführen? Wählen Sie zwei aus.
- Eine Zweigstelle in Toronto hostet eine VM (VM1) als Dateiserver, auf den Benutzer in mehreren Büros zugreifen. Sie müssen sicherstellen, dass Benutzer mit minimaler Verzögerung auf die freigegebenen Dateien zugreifen können, falls das Büro in Toronto nicht mehr erreichbar ist. Welche Lösung sollten Sie empfehlen?
- Einhundert Geräte schreiben Leistungsdaten in Azure Blob Storage. Sie planen, diese Daten in einer Azure SQL-Datenbank zu speichern und zu analysieren, und benötigen einen kontinuierlichen Prozess, um die Blob-Daten in die Datenbank zu kopieren. Welchen Dienst sollten Sie empfehlen?
- Empfehlen Sie eine Azure Storage-Konfiguration, die diese Anforderungen erfüllt: Speicherung von 1 PB Blob-Daten, Unterstützung von drei Ebenen von Unterordnern und Unterstützung von Zugriffssteuerungslisten (ACLs). Welche Konfiguration sollten Sie verwenden?
- Empfehlen Sie eine Lösung zur Erstellung eines monatlichen Berichts, der alle neuen Azure Resource Manager (ARM)-Ressourcenbereitstellungen in Ihrem Abonnement auflistet. Welchen Dienst sollten Sie in Ihre Empfehlung aufnehmen?
- Empfehlen Sie eine Lösung zur Generierung eines monatlichen Berichts über alle neuen ARM-Ressourcenbereitstellungen in Ihrem Abonnement. Welcher Dienst eignet sich zum Sammeln und Abfragen von Bereitstellungsaktivitätsdaten für die Berichterstellung?
- Empfehlen Sie eine Lösung, um einen monatlichen Bericht über alle neuen Azure Resource Manager (ARM)-Ressourcenbereitstellungen in Ihrem Abonnement zu erstellen. Welcher Azure-Dienst sollte verwendet werden, um Bereitstellungsaktivitäten für diesen Bericht zu sammeln und abzufragen?
- Empfehlen Sie eine Lösung, um einen monatlichen Bericht über alle neuen Azure Resource Manager (ARM)-Ressourcenbereitstellungen im Abonnement zu erstellen. Welcher Dienst sollte verwendet werden, um Bereitstellungsdaten für die Berichterstellung zu sammeln und zu analysieren?
- Empfehlen Sie eine Lösung, um einen monatlichen Bericht zu erstellen, der alle neuen Azure Resource Manager (ARM)-Ressourcenbereitstellungen in einem Abonnement auflistet. Welcher Dienst sollte in Ihre Empfehlung aufgenommen werden?
- Empfehlen Sie eine Speicherlösung für eine unternehmenskritische Anwendung, die ein SLA für die Latenz von Schreibvorgängen und den Schreibdurchsatz erfordert. Welchen Dienst sollten Sie in die Empfehlung aufnehmen?
- Empfehlen Sie einen Datenspeicheransatz, der alle folgenden Anforderungen erfüllt: unterstützt REST-Zugriff, hostet 20 unabhängige Tabellen mit unterschiedlichen Größen und Nutzungsmustern, repliziert Daten automatisch in eine sekundäre Azure-Region und minimiert die Kosten. Welche Option erfüllt diese Anforderungen?
- Empfehlen Sie für die verteilte Verkaufsanwendung (Bestellungen, Abrechnung, Zahlung, Inventar, Versand) einen Mechanismus, der den asynchronen XML-Nachrichtenaustausch zwischen Diensten ermöglicht. Welchen Azure-Dienst sollten Sie vorschlagen?
- Empfehlen Sie für dieselbe verteilte Verkaufsanwendung (Bestellungen, Abrechnung, Zahlung, Inventar, Versand) eine Lösung, die die asynchrone Kommunikation von Transaktionsnachrichten mittels XML ermöglicht. Welche der folgenden Optionen wäre geeignet?
- Entwerfen Sie eine hochverfügbare Azure SQL-Datenbank mit den folgenden Anforderungen: Failover zwischen Replikaten muss verlustfrei sein; die Datenbank muss während eines Zonenausfalls zugänglich bleiben; und die Kosten sollten minimiert werden. Welche Bereitstellungsoption erfüllt diese Anforderungen?
- Entwerfen Sie eine hochverfügbare Azure SQL-Datenbank mit den folgenden Anforderungen: verlustfreies Replikat-Failover, Verfügbarkeit während eines Zonenausfalls und minimale Kosten. Welche Bereitstellungsoption sollten Sie wählen?
- Entwerfen Sie eine hochverfügbare Azure SQL-Datenbank mit den folgenden Anforderungen: Failover zwischen Replikaten muss verlustfrei sein, die Datenbank muss während eines Zonenausfalls verfügbar bleiben und die Kosten müssen minimiert werden. Welche Bereitstellungsoption sollten Sie wählen?
- Entwerfen Sie eine hochverfügbare Azure SQL-Datenbank, die (1) bei einem Failover zwischen Replikaten keinen Datenverlust erleiden darf, (2) während eines Zonenausfalls verfügbar bleiben muss und (3) die Kosten minimieren soll. Welche Bereitstellungsoption sollten Sie wählen?
- Entwerfen Sie eine hochverfügbare Azure SQL-Datenbank, die (1) ohne Datenverlust zwischen Replikaten ein Failover durchführen, (2) bei einem Zonenausfall verfügbar bleiben und (3) die Kosten minimieren muss. Welche Bereitstellungsoption sollten Sie verwenden?
- Entwerfen Sie eine hochverfügbare Azure SQL-Datenbank, die bei Replikaten ohne Datenverlust ein Failover durchführt, während eines Zonenausfalls verfügbar bleibt und die Kosten minimiert. Welche Bereitstellungsoption sollten Sie wählen?
- Entwerfen Sie eine hochverfügbare Azure SQL-Datenbank, die diese Anforderungen erfüllt: Failover zwischen Replikaten muss ohne Datenverlust erfolgen; die Datenbank muss verfügbar bleiben, wenn eine Zone ausfällt; und die Kosten müssen minimiert werden. Welche Bereitstellungsoption sollten Sie wählen?
- Entwerfen Sie eine hochverfügbare Azure SQL-Datenbank, die diese Anforderungen erfüllt: Failover zwischen Replikaten muss ohne Datenverlust erfolgen, die Datenbank muss während eines Ausfalls einer Verfügbarkeitszone verfügbar bleiben und die Kosten müssen minimiert werden. Welche Azure SQL-Bereitstellungsoption erfüllt diese Anforderungen am besten?
- Entwerfen Sie eine hochverfügbare Azure SQL-Datenbank, die diesen Anforderungen unterliegt: Failover muss ohne Datenverlust erfolgen; die Datenbank muss während eines Zonenausfalls verfügbar bleiben; und die Kosten sollten minimiert werden. Welche Bereitstellungsoption ist am besten geeignet?
- Entwerfen Sie eine hochverfügbare Azure SQL-Datenbank, die Failover ohne Datenverlust, Verfügbarkeit während eines Zonenausfalls und minimierte Kosten erfordert. Welche Bereitstellungsoption sollten Sie wählen?
- Entwerfen Sie eine hochverfügbare Azure SQL-Datenbank, die Failover zwischen Replikaten ohne Datenverlust gewährleistet, bei einem Zonenausfall verfügbar bleibt und die Kosten minimiert. Welche Bereitstellungsoption erfüllt diese Anforderungen?
- Entwerfen Sie eine hochverfügbare Azure SQL-Datenbank, die ohne Datenverlust zwischen Replikaten ein Failover durchführen, während eines Ausfalls einer Verfügbarkeitszone verfügbar bleiben und die Kosten minimieren muss. Welche Bereitstellungsoption sollten Sie wählen?
- Entwerfen Sie eine hochverfügbare Azure SQL-Lösung, die diese Anforderungen erfüllt: (1) Failover zwischen Replikaten muss ohne Datenverlust erfolgen, (2) die Datenbank muss während eines Ausfalls einer einzelnen Verfügbarkeitszone verfügbar bleiben und (3) die Kosten sollten minimiert werden. Welche Bereitstellungsoption erfüllt diese Anforderungen?
- Entwerfen Sie eine hochverfügbare Azure SQL-Bereitstellung, die diese Anforderungen erfüllt: Das Failover zwischen Replikaten muss verlustfrei sein, die Datenbank muss während eines Zonenausfalls verfügbar bleiben und die Kosten müssen minimiert werden. Welche Bereitstellungsoption sollten Sie verwenden?
- Ihr Abonnement enthält drei gepeerte VNets. Virtuelle Maschinen hosten eine HTTPS-basierte Client/Server-Anwendung und sind nur über ihre privaten IP-Adressen zugänglich. Sie müssen eine Lastenausgleichslösung für VM2 und VM3 implementieren, sodass bei Ausfall einer VM Anfragen automatisch an die andere VM weitergeleitet werden. Welchen Azure-Dienst sollten Sie in die Lösung aufnehmen?
- Ihr Abonnement verfügt über drei öffentliche IPs: eine auf Application Gateway v2 für ein Kundenportal, eine auf einem Standard Load Balancer für AKS und eine Test-IP. Das Budget ist begrenzt. Sie müssen nur die beiden kritischen IPs vor volumetrischen DDoS-Angriffen schützen und Angriffsmetriken sowie Minderungsberichte erhalten. Was sollten Sie tun?
- Ihr Azure AD-Mandant (contoso.com) verfügt über eine Sicherheitsgruppe (Group1) mit zugewiesener Mitgliedschaft, die 50 Mitglieder, darunter 20 Gastbenutzer, enthält. Sie müssen eine automatisierte Überprüfung der Mitgliedschaft implementieren, die alle drei Monate durchgeführt wird, jedem Mitglied ermöglicht anzugeben, ob es die Mitgliedschaft noch benötigt, und Mitglieder, die entweder angeben, dass sie die Mitgliedschaft nicht benötigen oder nicht antworten, automatisch entfernt. Was sollten Sie in die Empfehlung aufnehmen?
- Ihr Azure AD-Mandant ist mit einem lokalen Active Directory synchronisiert. Eine benutzerdefinierte Branchenanwendung erfordert SAML-basiertes Single Sign-On und muss die Multi-Faktor-Authentifizierung erzwingen, wenn sich Benutzer von einem unbekannten Standort aus anmelden. Welche zwei Azure-Funktionen sollten Sie einbeziehen, um diese Anforderungen zu erfüllen? (Wählen Sie zwei.)
- Ihr Compliance-Team benötigt einen wöchentlichen Bericht über alle Abonnements, der Folgendes auflistet: 1) Öffentliche IP-Adressen, die keiner NIC, keinem Load Balancer oder keiner VM zugeordnet sind; 2) Änderungen an Netzwerksicherheitsgruppen (NSGs), die die Anzahl der Sicherheitsregeln in den letzten 14 Tagen geändert haben. Die Lösung sollte mit minimalem Overhead skalierbar sein und keine Agents erfordern. Was sollten Sie implementieren?
- Ihr Finanzteam möchte eine strengere Kontrolle über die monatlichen Azure-Ausgaben und eine bessere Einkaufsplanung. Anforderungen: 1) Eine E-Mail an den Bereitschaftsdienst und einen Webhook an einen Automatisierungsendpunkt auslösen, wenn 80 % des Monatsbudgets erreicht sind. 2) Dem CFO eine tägliche Aufschlüsselung der Kosten, gruppiert nach Ressourcengruppe und nach dem Tag „CostCenter“, bereitstellen. 3) Nach 30 Tagen Nutzung Empfehlungen für VM-Reservierungen erhalten. Was sollten Sie tun?
- Ihr Plattformteam möchte langlebige Anmeldeinformationen für CI/CD und den Zugriff innerhalb des Clusters auf Azure-Ressourcen entfernen. GitHub Actions müssen Bicep-Vorlagen ohne Client-Geheimnis in Azure bereitstellen, und AKS-Workloads müssen auf Key Vault und Storage zugreifen können, ohne Dienstprinzipal-Geheimnisse zu speichern. Was sollten Sie konfigurieren? Jede richtige Antwort stellt einen Teil der Lösung dar.
- Ihr Sicherheitsteam möchte Ingenieuren nur bei Bedarf temporäre Eigentümerrechte für ein Produktionsabonnement gewähren. Anforderungen: Zuweisungen müssen zeitlich begrenzt sein (maximal 8 Stunden), eine Genehmigung durch einen diensthabenden Manager und MFA bei der Aktivierung erfordern und vierteljährlich neu zertifiziert werden. Was sollten Sie konfigurieren? (Wählen Sie zwei)
- Ihr Sicherheitsteam muss Folgendes tun: Datenexfiltration aus sanktionierten SaaS-Anwendungen (Salesforce und Box) auf nicht verwalteten Geräten mit Echtzeit-Sitzungssteuerungen verhindern; Shadow IT aus Netzwerk- und Endpunktsignalen erkennen; und riskante OAuth-Anwendungen in Microsoft 365 überwachen/beheben, die übermäßige Berechtigungen anfordern. Was sollten Sie implementieren?
- Ihr Team muss eine kontinuierliche Architekturüberprüfung einer geschäftskritischen Azure-Workload über alle fünf Säulen des Azure Well-Architected Framework (Zuverlässigkeit, Sicherheit, Kostenoptimierung, Operational Excellence, Performance Efficiency) hinweg durchführen. Die Führungsebene wünscht sich säulenorientierte Ergebnisse, priorisierte Empfehlungen und eine einfache Möglichkeit, Verbesserungen im Laufe der Zeit über mehrere Abonnements hinweg mit minimalem Einrichtungsaufwand zu verfolgen. Was sollten Sie empfehlen?
- Ihr Unternehmen betreibt 300 virtuelle Maschinen in einer VMware-Umgebung mit unterschiedlichen Größen und Auslastungen. Sie planen, alle VMs zu Azure zu migrieren und müssen ermitteln, wie viele und welche Größen von Azure Virtual Machines benötigt werden, während der administrative Aufwand minimiert wird. Welches Azure-Tool sollten Sie verwenden, um diese Größen- und Migrationsempfehlung zu generieren?
- Ihr Unternehmen betreibt 50 lokale IIS-Webanwendungen auf Windows Server 2012 R2, die .NET Framework 4.7 verwenden. Sie müssen schnell die App Service-Kompatibilität bewerten, einschließlich der Verwendung von 32-Bit-Komponenten, ISAPI-Filtern und URL-Rewrite-Regeln, und dann die kompatiblen Anwendungen mit minimalen manuellen Schritten migrieren. Was sollten Sie tun?
- Ihr Unternehmen bietet öffentliche APIs mit zwei Stufen an: Starter (1.000 Aufrufe/Tag pro Client) und Enterprise (10.000 Aufrufe/Tag pro Client). Entwickler müssen sich selbst registrieren, um Schlüssel zu erhalten, die noch genehmigt werden müssen. Jede Anfrage sollte automatisch einen Correlation ID Header erhalten. Welche Azure API Management-Konfiguration erfüllt diese Anforderungen mit minimalem Aufwand?
- Ihr Unternehmen hat Niederlassungen in Nordamerika und Europa und migriert zu Azure. Anforderungen: Die Point-to-Site-VPN-Verbindungen mobiler Benutzer müssen sich automatisch mit der nächstgelegenen Azure-Region verbinden; die Büros jeder Region müssen sich über ExpressRoute mit ihrer lokalen Azure-Region verbinden; transitives Routing zwischen virtuellen Netzwerken und lokalen Netzwerken muss unterstützt werden; und der Datenverkehr zwischen virtuellen Netzwerken muss nach FQDN filterbar sein. Welche Netzwerklösung sollten Sie empfehlen?
- Ihr Unternehmen plant, Hunderte von lokalen vSphere-VMs mit minimaler Ausfallzeit zu Azure zu migrieren. Einige Anwendungen müssen ihre IP-Adressen während der Migration beibehalten. Die VMs benötigen privaten Zugriff auf Azure PaaS-Dienste aus der migrierten Umgebung. Welche zwei Aktionen sollten Sie in das Design aufnehmen?
- Ihr Unternehmen schreibt eine Anwendung (App1) als Azure Web App neu. App1 verwendet Daten aus lokalen Microsoft SQL Server-Datenbanken, auf die nur am ersten Tag jedes Monats zugegriffen wird. Das Datenwachstum wird voraussichtlich unter 3 % pro Jahr bleiben. Sie müssen die Daten zu Azure SQL Database migrieren und sicherstellen, dass die Datenbank nur am ersten Tag jedes Monats verfügbar ist. Welche Azure SQL Database-Dienstebene sollten Sie wählen?
- Ihr Unternehmen verfügt über 300 Abonnements, die auf drei Abteilungen aufgeteilt sind: Einzelhandel, Fertigung und Forschung und Entwicklung. Sie müssen eine unternehmensweite Richtlinie durchsetzen, die die Erstellung öffentlicher IPs verweigert, verschiedene Richtlinien für zulässige Standorte pro Abteilung anwenden, Prüfern mandantenweiten Lesezugriff gewähren und Abonnementbesitzern erlauben, ihre eigenen Ressourcen zu verwalten. Welches Managementgruppen- und Zuweisungsdesign sollten Sie implementieren?
- Ihre Organisation betreibt 150 D4as_v5 Produktions-VMs, die auf drei Abonnements verteilt sind. Es wird erwartet, dass die Workloads mindestens drei Jahre lang stabil laufen. Sie müssen die Einsparungen maximieren, Rabatte abonnementübergreifend anwenden und eine gewisse Flexibilität bewahren, falls 10 % der Flotte mittelfristig stillgelegt werden. Was sollten Sie empfehlen?
- Ihre Organisation betreibt Workloads über Azure, AWS und GCP hinweg. Sie müssen alle menschlichen und Workload-Identitäten entdecken, deren effektive Berechtigungen inventarisieren, ungenutzte Berechtigungen über Clouds hinweg identifizieren und Rollen automatisch mit Genehmigungsworkflows auf das Prinzip der geringsten Rechte (Least Privilege) zuschneiden. Was sollten Sie implementieren?
- Ihre Organisation muss zwei Standards für alle Abonnements unter der Verwaltungsgruppe „Corp“ durchsetzen: (1) Ressourcen müssen ein CostCenter-Tag haben (automatisches Hinzufügen eines Standardwerts, wenn es fehlt), und (2) Ressourcen dürfen nur in genehmigten Regionen bereitgestellt werden. Bestehende Ressourcen müssen, wo möglich, behoben werden. Was sollten Sie tun? (Wählen Sie zwei)
- Ihre Organisation standardisiert auf Spring Boot-Microservices. Sie benötigen eine Azure-native zentralisierte Konfiguration, Service Discovery, ein integriertes API-Gateway für das Routing und sofort einsatzbereites Distributed Tracing/Metriken. Sie möchten außerdem eine vollständig verwaltete Erfahrung, ohne separate OSS-Komponenten aufbauen zu müssen. Welches Service-Design sollten Sie wählen?
- Ihre Organisation standardisiert die Geheimnisverwaltung über Dutzende von Abonnements hinweg und möchte eine zentralisierte, rollenbasierte Kontrolle mithilfe von Azure AD-Gruppen. Die Sicherheit schreibt außerdem vor, dass niemand Geheimnisse oder Schlüssel dauerhaft löschen kann und dass eine Untergruppe kryptografischer Schlüssel in einer dedizierten, FIPS 140-2 Level 3 validierten HSM-Grenze getrennt vom gemeinsam genutzten Dienst liegen muss. Was sollten Sie implementieren, um alle Anforderungen mit minimalem Betriebsaufwand zu erfüllen?
- Ihre Organisation wünscht eine wöchentliche, automatisierte Zusammenfassung der Azure Advisor-Empfehlungen über alle Abonnements hinweg, gruppiert nach Kategorie (Kosten, Sicherheit, Zuverlässigkeit, Leistung, operative Exzellenz). Die Zusammenfassung muss in einem Speicherkonto gespeichert und in einem Microsoft Teams-Kanal veröffentlicht werden, ohne benutzerdefinierten Code zu schreiben. Welche zwei Dienste sollten Sie kombinieren, um dies in großem Maßstab zu implementieren? (Wählen Sie zwei.)
- Ihre SaaS-Plattform hostet 200 kleine Mandantendatenbanken. Jeder Mandant erlebt kurze, unvorhersehbare Aktivitätsspitzen, während die aggregierte Auslastung moderat bleibt. Sie möchten die Rechenkosten minimieren, Rabatte für reservierte Kapazitäten nutzen und die Verwaltung der Skalierung pro Datenbank vermeiden. Welche Bereitstellung sollten Sie wählen?
- Im Rahmen eines Governance-Designs planen Sie, Azure Policy in einer großen Umgebung mit vielen Abonnements zu verwenden. Welchen drei Scopes können Sie Azure Policy-Definitionen zuweisen? (Wählen Sie drei.)
- In einem Azure AD-Mandanten (contoso.com) verwendet Group1 eine zugewiesene Mitgliedschaft und enthält 50 Mitglieder (darunter 20 Gastbenutzer). Sie müssen eine wiederkehrende Evaluierung der Group1-Mitgliedschaft implementieren, die sich alle drei Monate automatisch wiederholt; jedem Mitglied ermöglicht anzugeben, ob es in der Gruppe bleiben soll; Benutzer, die angeben, dass sie die Mitgliedschaft nicht benötigen, automatisch entfernt; und Benutzer, die nicht antworten, automatisch entfernt. Was sollten Sie implementieren?
- In einer Umgebung, in der eingehender Datenverkehr für VMSS1 mit minimalem Verwaltungsaufwand auf zwei Netzwerk-Virtual-Appliances (NVA1 und NVA2) verteilt werden muss, welche Load-Balancing-Lösung sollten Sie empfehlen?
- Nach der Migration von App1 zu Azure müssen Sie Kontrollen durchsetzen, um unbefugte Änderungen an gespeicherten Daten zu verhindern, um Sicherheits- und Compliance-Anforderungen zu erfüllen. Welche Maßnahme sollten Sie ergreifen?
- Sie betreiben eine geschäftskritische OLTP-Workload auf einer einzelnen Azure SQL-Datenbank (Business Critical). Sie benötigen ein automatisches regionsübergreifendes Failover mit minimalen Änderungen an der Verbindungszeichenfolge und möchten, dass Berichtsabfragen standardmäßig auf der sekundären Datenbank ausgeführt werden. Welche zwei Konfigurationen sollten Sie implementieren?
- Sie betreiben eine Hub-and-Spoke-Architektur. Das Hub-VNet enthält ein ExpressRoute-Gateway zu lokalen Systemen und ein Paar NVAs (Network Virtual Appliances) von Drittanbietern. Spokes verwenden Gateway-Transit. Sie benötigen einen dynamischen Routenaustausch zwischen den NVAs und dem ExpressRoute-Gateway, damit lokale Routen von NVAs gelernt werden und von NVAs gelernte Präfixe das Gateway erreichen, um Branch-to-Branch- und Spoke-to-Spoke-Flüsse ohne manuelle UDRs zu ermöglichen. Was sollten Sie implementieren?
- Sie betreiben eine Multi-Region-Einzelhandelsplattform, die häufig unter Konfigurationsdrift und schwer zu diagnostizierenden Vorfällen leidet. Bereitstellungen erfolgen im nächsten Quartal noch manuell, aber Sie müssen die operative Exzellenz sofort verbessern, indem Sie konsistente Umgebungen und umsetzbare Einblicke in Fehler und SLOs sicherstellen. Welche zwei Schritte sollten Sie zuerst implementieren?
- Sie betreiben eine VM-Skalierungsgruppe und mehrere Function Apps, die mit einer gemeinsamen, wiederverwendbaren Identität über Ressourcen und Regionen hinweg auf Azure Key Vault und Azure Storage zugreifen müssen. Die Identität muss länger existieren als jede einzelne Ressource. Die Workloads müssen auch OAuth-Tokens erhalten, um eine Partner-API aufzurufen, die Entra ID vertraut, ohne Geheimnisse zu speichern. Was sollten Sie tun? Jede richtige Antwort stellt einen Teil der Lösung dar.
- Sie betreiben eine zustandslose API auf Azure Virtual Machine Scale Sets. Der Traffic ist stark variabel. Sie müssen die Kosten minimieren, indem Sie präemptible Kapazität für Burst-Traffic nutzen, basierend auf CPU und Warteschlangentiefe skalieren und Anwendungsupdates sicher mit Health Probes und Surge ausrollen. Welchen Ansatz sollten Sie verwenden?
- Sie betreiben mehrere öffentliche Endpunkte für eine E-Commerce-Plattform in verschiedenen Regionen. Sie müssen sicherstellen, dass Benutzer basierend auf ihrem Herkunftsland oder ihrer Herkunftsregion zu den Endpunkten geleitet werden, um Anforderungen an die Datenhoheit zu erfüllen. Welche Azure Traffic Manager-Routingmethode sollten Sie verwenden?
- Sie betreiben zwei identische regionale Dienste hinter Standard SKU Azure Load Balancern in East US und West Europe. Sie benötigen eine einzige Anycast-öffentliche IP, die den Datenverkehr über Regionen verteilt und bei regionalen Problemen ein Failover durchführt. Health Probes sollen einen HTTP-/health-Endpunkt in jeder Region überprüfen. Welche zwei Konfigurationen sollten Sie implementieren? Wählen Sie zwei.
- Sie entwerfen Azure AD B2C für eine mobile App, die lokale Konten, Google und den SAML IdP eines Partners unterstützen muss. Während der Registrierung/Anmeldung müssen Sie eine REST-API aufrufen, um eine Kundennummer zu validieren und die zurückgegebene Stufe als benutzerdefinierten Anspruch (Custom Claim) in das Zugriffstoken aufzunehmen. Welchen Ansatz sollten Sie empfehlen?
- Sie entwerfen Azure Batch für eine Rendering-Workload. Die Auftragsgrößen variieren stark, und Sie möchten die Kosten durch die Nutzung von präemptiver Kapazität minimieren, aber eine kleine, immer verfügbare Grundlast beibehalten. Aufgaben haben Abhängigkeiten und müssen pro Auftragseinreichung orchestriert werden. Was sollten Sie implementieren? Wählen Sie zwei aus.
- Sie entwerfen die Azure-Governance so, dass jede Ressource leicht nach Umgebung, Besitzer, Abteilung und Kostenstelle identifizierbar ist. Sie müssen sicherstellen, dass diese operativen Attribute für die Aufnahme in Berichte verfügbar sind. Welchen Mechanismus sollten Sie in das Design aufnehmen?
- Sie entwerfen ein Azure-basiertes Auftragsverarbeitungssystem, das die beschriebenen Ressourcen verwendet. Transaktionsfluss: Ein Kunde gibt eine Bestellung über App1 auf; App1 sendet Nachrichten, um die Produktverfügbarkeit bei Vendor1 und Vendor2 zu prüfen; eine Integrationskomponente verarbeitet diese Nachrichten und ruft entweder Function1 oder Function2 basierend auf dem Auftragstyp auf; nachdem ein Anbieter die Verfügbarkeit bestätigt hat, generiert Function1 oder Function2 eine Statusmeldung für App1; alle Transaktionsschritte werden in storage1 protokolliert. Welchen Ressourcentyp sollten Sie für die Integrationskomponente empfehlen?
- Sie entwerfen ein global verteiltes Auftragsverarbeitungssystem auf Azure Cosmos DB für die Core (SQL)-API. Das System muss Schreibvorgänge sowohl in East US als auch in West Europe akzeptieren, ohne Datenverlust während eines Ausfalls in einer einzelnen Region, und automatisch ein Failover durchführen. Die Leselatenz sollte für lokale Benutzer minimiert werden. Was sollten Sie konfigurieren?
- Sie entwerfen ein Spoke-VNet in Azure, um eine mehrschichtige Anwendung zu hosten. Die IP-Strategie des Unternehmens reserviert 10.0.0.0/8 für lokale und bestehende Hub-VNets. Das neue Spoke-VNet muss Überschneidungen vermeiden, um Peering zum Hub zu ermöglichen. Die Anwendung wird ein Azure Storage-Konto verwenden, das niemals über seinen öffentlichen Endpunkt erreichbar sein darf. Sie erwarten etwa 500 VMs mit Skalierungsmöglichkeiten. Was sollten Sie entwerfen?
- Sie entwerfen ein Verkaufssystem, das aus mehreren Cloud-Diensten besteht, die Auftrags-, Abrechnungs-, Zahlungs-, Bestands- und Versandfunktionen verwalten. Die Dienste müssen Transaktionsinformationen asynchron über XML-Nachrichten austauschen. Welche Azure-Lösung sollten Sie empfehlen, um dieses Messaging-Muster zu ermöglichen?
- Sie entwerfen eine AKS-basierte Microservices-Architektur, die von Consumer-VMs im selben virtuellen Netzwerk aus zugänglich ist. Anforderungen: Der Ingress muss auf eine einzige private IP beschränkt und mittels Mutual TLS geschützt sein, eingehende Anrufe müssen ratenbegrenzt sein und die Kosten sollten minimiert werden. Welche Lösung erfüllt diese Anforderungen?
- Sie entwerfen eine Anwendung, die aus zwei Komponenten besteht, die durch das Senden von Nachrichten über eine Warteschlange kommunizieren. Nachrichten müssen in strikter First-In, First-Out (FIFO)-Reihenfolge verarbeitet werden. Welche Warteschlangenlösung sollten Sie einbeziehen, um die FIFO-Verarbeitung sicherzustellen?
- Sie entwerfen eine Anwendung, die Azure Cosmos DB verwendet, um Verkaufsdaten aus mehreren Ländern zu konsolidieren. Die gewählte API muss SQL-ähnliche Abfragen, Geo-Replikation sowie relationale Speicherung und Zugriff unterstützen. Welche API sollten Sie empfehlen?
- Sie entwerfen eine Anwendung, die Inhalte für Benutzer aggregiert. Die Datenbanklösung muss SQL-Abfragen unterstützen, Multi-Master-Schreibvorgänge (Multi-Region) zulassen und Leseoperationen mit geringer Latenz garantieren. Welche Datenbank sollten Sie empfehlen?
- Sie entwerfen eine Anwendung, um Inhalte für Benutzer zu aggregieren. Empfehlen Sie eine Datenbanklösung, die SQL-Befehle unterstützt, Multi-Master-Schreibvorgänge ermöglicht und Leseoperationen mit geringer Latenz gewährleistet. Welchen Dienst sollten Sie in die Empfehlung aufnehmen?
- Sie entwerfen eine dreistufige Anwendung in einer einzelnen Region auf Azure-VMs. Die Lösung muss eine VM-Verfügbarkeit von 99,99 % erreichen und die Ost-West-Latenz zwischen der Web-, Anwendungs- und Datenbankschicht minimieren. Die Datenbank benötigt Ultra Disk. Was sollten Sie entwerfen? Wählen Sie zwei aus.
- Sie entwerfen eine ereignisgesteuerte Verarbeitungsplattform. Diese muss Burst-Traffic (Millionen von Ereignissen/Tag) verarbeiten, lang laufende Orchestrierungen durchführen und ohne Kaltstarts über private Endpunkte in einem VNet auf Ressourcen zugreifen. Trigger umfassen Service Bus und HTTP. Welche Hosting-Option und Funktionen sollten Sie verwenden?
- Sie entwerfen eine global verteilte soziale App, die Benutzer-Timelines und Kommentare als JSON-Dokumente speichert. Benutzer müssen ihre eigenen Schreibvorgänge sofort sehen, während die regionsübergreifende Latenz gering bleiben muss. Schreibvorgänge werden gleichmäßig nach Benutzer verteilt. Welches Cosmos DB-Design sollten Sie wählen?
- Sie entwerfen eine internetbasierte Anwendung, die in Azure gehostet wird und Videodateien mit einer Größe von 50 MB bis 12 GB speichern soll. Die Anwendung verwendet eine zertifikatbasierte Authentifizierung. Empfehlen Sie die Azure-Speicheroption, die die schnellste Leseleistung bei gleichzeitiger Minimierung der Speicherkosten bietet.
- Sie entwerfen eine Microservices-Plattform auf AKS für eine E-Commerce-Website. Anforderungen: ein einziger öffentlicher Endpunkt für Clients, zentralisierte Authentifizierung und Drosselung, Service-zu-Service-Entkopplung für Domänenereignisse (z. B. OrderCreated) und interne Service Discovery. Welche zwei Komponenten sollten Sie einbeziehen, um die Anforderungen an den externen Zugriff und die ereignisgesteuerte Kommunikation zu erfüllen?
- Sie entwerfen eine Notfallwiederherstellung für eine zweistufige Gehaltsabrechnungsanwendung, die auf lokalen VMware-Hosts ausgeführt wird. Sie planen, Azure Site Recovery (ASR) zu verwenden, um die Datenbank-VM und die Anwendungs-VM in Azure zu replizieren. Anforderungen: Sie müssen in der Lage sein, einen nicht-invasiven DR-Test in Azure durchzuführen, ohne die lokalen Workloads zu beeinträchtigen, und Sie müssen sicherstellen, dass die Datenbank-VM vor der Anwendungs-VM während des Failovers startet. Welche zwei Aktionen sollten Sie im Recovery Services-Tresor implementieren? Wählen Sie zwei aus.
- Sie entwerfen eine Point-of-Sale (POS)-Lösung, die an mehreren Standorten eingesetzt werden soll. Jeder Standort wird mehrere lokale Anwendungen hosten, die sich bei einem Azure Databricks-Arbeitsbereich in der Standard-Stufe authentifizieren müssen. Die Lösung soll den administrativen Aufwand im Zusammenhang mit Personalfluktuation und Anmeldeinformationsverwaltung minimieren. Welche Authentifizierungsmethode sollten Sie für die lokale Anwendung konfigurieren, um auf den Arbeitsbereich zuzugreifen?
- Sie entwerfen eine private Konnektivität von lokalen Umgebungen zu VNets in zwei Azure-Regionen, die sich in unterschiedlichen geopolitischen Gebieten befinden. Sie benötigen außerdem die Erreichbarkeit von Microsoft 365 über die Leitung, möchten, dass die beiden lokalen Standorte über Azure miteinander kommunizieren, und benötigen den kürzesten Datenpfad zu VMs über privates Peering. Welches ExpressRoute-Design sollten Sie empfehlen?
- Sie entwerfen eine Service Fabric-Anwendung für eine Handelsplattform, die den Benutzersitzungsstatus mit Sub-Millisekunden-Zugriff verwaltet und Knotenausfälle überstehen muss. Upgrades müssen ohne Ausfallzeiten und mit automatischem Rollback durchgeführt werden, falls die Systemintegrität beeinträchtigt wird. Welche zwei Designentscheidungen sollten Sie treffen?
- Sie entwerfen eine Verkaufsanwendung, die aus mehreren Azure-Cloud-Diensten besteht, die Bestellungen, Abrechnungen, Zahlungen, Inventar und Versand abwickeln. Diese Dienste müssen Transaktionsinformationen asynchron mithilfe von XML-Nachrichten austauschen. Welchen Azure-Dienst sollten Sie empfehlen?
- Sie entwerfen eine Verkaufsanwendung, die aus mehreren Azure cloud services besteht, die verschiedene Teile einer Transaktion (Bestellungen, Abrechnung, Zahlungen, Inventar, Versand) verwalten. Sie müssen den asynchronen Austausch von Transaktionsinformationen mithilfe von XML-Nachrichten zwischen diesen Diensten ermöglichen. Welchen Azure-Dienst sollten Sie in Ihre Empfehlung aufnehmen?
- Sie entwerfen eine Verkaufsanwendung, die aus mehreren Azure Cloud Services besteht, die für Kundenbestellungen, Abrechnungen, Zahlungen, Inventar und Versand zuständig sind. Die Dienste müssen Transaktionsinformationen, die als XML formatiert sind, asynchron austauschen. Welchen Azure-Dienst sollten Sie empfehlen?
- Sie entwerfen eine Verkaufsanwendung, die aus mehreren Azure-Diensten besteht, die Bestellungen, Abrechnungen, Zahlungen, Inventar und Versand verwalten. Die Dienste müssen asynchron XML-basierte Transaktionsnachrichten austauschen. Welches Azure-Angebot sollten Sie in Ihre Empfehlung aufnehmen?
- Sie entwerfen eine Verkaufsanwendung, die aus mehreren Azure-Diensten für Bestellungen, Abrechnung, Zahlungen, Inventar und Versand besteht. Welchen Azure-Dienst sollten Sie einbeziehen, um den asynchronen Austausch von Transaktionsinformationen im XML-Format zwischen den Diensten zu ermöglichen?
- Sie entwerfen eine verteilte Verkaufsanwendung, bei der verschiedene Azure-Dienste Bestellungen, Abrechnungen, Zahlungen, Inventar und Versand verarbeiten. Diese Dienste müssen asynchron über XML-Nachrichten kommunizieren. Welchen Azure-Messaging-Dienst sollten Sie empfehlen?
- Sie entwerfen eine zonenresiliente Architektur für eine API mit hohem Durchsatz, die auf virtuellen Maschinen hinter einem Layer-7-Gateway gehostet wird. Die Lösung muss einen Ausfall einer einzelnen Availability Zone überstehen, ohne die öffentliche IP-Adresse zu ändern, die Rechenleistung auf mehrere Zonen verteilen und TLS am Gateway beenden. Was sollten Sie entwerfen? Wählen Sie zwei.
- Sie entwerfen einen AKS-Cluster für eine Plattform, die Linux-Systemkomponenten und Windows-basierte .NET-Branchenservices ausführt. Pods müssen routable IPs innerhalb des VNet erhalten, damit sie von einer virtuellen Netzwerk-Appliance inspiziert werden können. Der Cluster muss Knoten automatisch mit der Nachfrage skalieren. Welches Design sollten Sie implementieren?
- Sie entwerfen einen verteilten Cache für eine globale Gaming-Plattform. Der Cache muss aktive-aktive Schreibvorgänge in zwei Azure-Regionen ermöglichen, mehr als 100 GB Daten mit Sharding unterstützen und eine Latenzzeit im Sub-Millisekundenbereich bieten. Welche Option sollten Sie wählen?
- Sie entwerfen einen Zero-Trust-Ansatz für eine mehrschichtige Anwendung, die aus einem Web-Frontend auf App Service, Microservices auf AKS und einer Datenbank auf Azure SQL Managed Instance besteht. Sie müssen Mikrosegmentierung zwischen den Schichten erzwingen, eine starke Identitätsprüfung für Benutzer und Administratoren vorschreiben und den Zugriff mit den geringsten Rechten für administrative Rollen sicherstellen. Welche zwei Aktionen sollten Sie implementieren? Jede richtige Antwort stellt einen Teil der Lösung dar.
- Sie entwickeln ein verteiltes Vertriebssystem, das aus mehreren Azure-Cloud-Diensten (Bestellungen, Abrechnung, Zahlung, Inventar, Versand) besteht. Sie benötigen eine Empfehlung für die Ermöglichung eines asynchronen, XML-basierten Nachrichtenaustauschs zwischen den Diensten. Welchen Azure Messaging-Dienst sollten Sie einbeziehen?
- Sie entwickeln eine Azure Functions-App, die Aktivitätsprotokolle für ein Abonnement liest. Sie möchten einen Authentifizierungsansatz für die Funktions-App, der den administrativen Aufwand minimiert. Welche Authentifizierungsoption sollten Sie empfehlen?
- Sie entwickeln eine Verkaufsanwendung mit mehreren Azure Cloud Services für Bestellungen, Abrechnungen, Zahlungen, Inventar und Versand. Die Dienste müssen Transaktionsinformationen im XML-Format asynchron austauschen. Welchen Azure-Dienst sollten Sie empfehlen, um diese asynchrone Nachrichtenübermittlung zu unterstützen?
- Sie entwickeln eine Verkaufsanwendung, die aus mehreren Azure-Cloud-Diensten besteht, die Bestellungen, Abrechnungen, Zahlungen, Inventar und Versand verwalten. Die Dienste müssen Transaktionsinformationen asynchron mithilfe von XML-Nachrichten austauschen. Welche Messaging-Lösung sollten Sie empfehlen?
- Sie entwickeln eine verteilte Verkaufsanwendung in Azure mit separaten Diensten für Bestellungen, Abrechnung, Zahlungen, Inventar und Versand. Sie benötigen einen asynchronen Austausch von Transaktionsinformationen zwischen den Diensten unter Verwendung von XML-Nachrichten. Welchen Azure-Dienst sollten Sie einbeziehen?
- Sie erstellen eine Multi-Tenant-SaaS-Plattform, die Push-Benachrichtigungen für die mobile App jedes Kunden sendet. Jeder Kunde bringt seine eigenen APNs/FCM-Anmeldeinformationen mit und benötigt eine Isolierung von Registrierungen und Tags. Sie möchten den Betriebsaufwand minimieren und gleichzeitig die Umgebungen (Dev/Test/Prod) getrennt halten. Welches Azure Notification Hubs-Design sollten Sie implementieren?
- Sie erstellen eine Verkaufsanwendung, die aus mehreren Azure-Cloud-Diensten besteht, die Auftragsverarbeitung, Abrechnung, Zahlung, Bestandsverwaltung und Versand abwickeln. Sie müssen den asynchronen Austausch von Transaktionsdaten mithilfe von XML-Nachrichten zwischen den Diensten ermöglichen. Welchen Azure-Dienst sollten Sie empfehlen?
- Sie erstellen eine Verkaufsanwendung, die aus mehreren Azure-Diensten besteht, die Bestellungen, Abrechnungen, Zahlungen, Inventar und Versand verwalten. Sie benötigen einen Ansatz, der es diesen Diensten ermöglicht, Transaktionsinformationen asynchron mithilfe von XML-Nachrichten auszutauschen. Welchen Dienst sollten Sie empfehlen?
- Sie erstellen eine Verkaufsanwendung, die mehrere Azure-Cloud-Dienste für Bestellungen, Abrechnungen, Zahlungen, Inventar und Versand nutzt. Die Dienste müssen Transaktionsinformationen asynchron über XML-Nachrichten austauschen. Welchen Azure-Dienst sollten Sie in Ihre Empfehlung aufnehmen?
- Sie erstellen einen sicheren Enterprise Data Lake, der detaillierte Berechtigungen auf Ordnerebene durchsetzen und sich in Azure Databricks und Azure Synapse serverless SQL integrieren muss. Der Zugriff muss über Azure AD und verwaltete Identitäten gewährt werden. Welche zwei Designentscheidungen sollten Sie implementieren?
- Sie haben 100 SQL Server Integration Services (SSIS)-Pakete, die für die Verwendung von 10 lokalen SQL Server-Datenbanken als Ziele konfiguriert sind. Sie planen, diese 10 Datenbanken zu Azure SQL-Datenbank zu migrieren. Empfehlen Sie eine Lösung, die es den bestehenden SSIS-Paketen ermöglicht, Azure SQL-Datenbank als ihre Ziele zu verwenden. Was sollten Sie in die Empfehlung aufnehmen?
- Sie haben 12 Azure-Abonnements und drei Projekte, die Ressourcen über mehrere Abonnements hinweg nutzen. Sie müssen die Kosten pro Projekt mithilfe von Microsoft Cost Management verfolgen und gleichzeitig den administrativen Aufwand minimieren. Welche zwei Funktionen sollten Sie verwenden? (Wählen Sie zwei.)
- Sie haben Datendateien in Azure Blob Storage gespeichert, die Sie transformieren und in Azure Data Lake Storage verschieben müssen. Die Transformation verwendet einen Mapping Data Flow. Welchen Azure-Dienst sollten Sie verwenden, um den Mapping Data Flow auszuführen und die transformierten Daten nach Data Lake Storage zu verschieben?
- Sie haben ein Basic Azure Virtual WAN (VirtualWAN1) und einen ExpressRoute-Schaltkreis in der Region USA, Osten. Bevor Sie eine ExpressRoute-Zuordnung zu VirtualWAN1 erstellen können, was ist der erforderliche erste Schritt?
- Sie haben eine Anwendung, die derzeit zwei lokale SQL Server-Datenbanken (DB1 und DB2) verwendet. Sie werden beide Datenbanken zu Azure migrieren. Die Lösung muss serverseitige Transaktionen unterstützen, die sich über DB1 und DB2 erstrecken, und den administrativen Aufwand für Updates minimieren. Welche Hosting-Option sollten Sie empfehlen?
- Sie haben eine lokale SQL Server-Instanz namens SQL1, die 50 Datenbanken hostet, und planen, diese mithilfe einer Offline-Migration zu einer Azure SQL Managed Instance zu migrieren. Die Lösung muss den Verwaltungsaufwand minimieren. Welchen Dienst oder welches Tool sollten Sie in den Migrationsplan aufnehmen?
- Sie haben eine mehrschichtige Anwendung (App1), deren Backend-Dienst in eine Azure SQL-Datenbank (SQL1) schreibt. Client-Benutzer lesen Daten über den App1-Client und erleben während Spitzenlasten erhebliche Verzögerungen beim Abrufen von Daten. Welchen Dienst sollten Sie einbeziehen, um die Latenz beim Datenabruf für die Benutzer zu minimieren?
- Sie haben einen .NET-Webdienst namens Service1, der die folgenden Aufgaben ausführt: Lesen und Schreiben temporärer Dateien auf dem lokalen Dateisystem und Schreiben von Einträgen in das Windows-Anwendungsereignisprotokoll. Sie müssen eine Azure-Hosting-Option für Service1 empfehlen, die sowohl den Wartungsaufwand als auch die Kosten minimiert. Welche Option empfehlen Sie?
- Sie haben einen AKS-Cluster (AKS1), der Microservice-APIs hostet, die auf nicht standardmäßigen HTTP-Ports lauschen. Sie werden eine API Management-Instanz der Standard-Stufe (APIM1) bereitstellen, um die APIs extern verfügbar zu machen. Sie müssen die mTLS-Authentifizierung zwischen APIM1 und AKS1 aktivieren, während der Entwicklungsaufwand und die Kosten minimiert werden. Was sollten Sie tun?
- Sie haben einen Azure Functions-Microservice namens App1, der auf dem Consumption Plan ausgeführt wird und einen Azure Queue Storage-Trigger verwendet. Sie werden App1 zu einem Azure Kubernetes Service (AKS)-Cluster migrieren. Die AKS-Umgebung muss (a) dasselbe ereignisgesteuerte Skalierungsverhalten wie die aktuelle Bereitstellung verwenden und (b) sowohl kubenet- als auch Azure CNI-Netzwerke unterstützen. Welche zwei Aktionen sollten Sie durchführen? (Wählen Sie zwei aus.)
- Sie implementieren CQRS und Event Sourcing für ein Hochdurchsatz-Bestellsystem. Befehle speichern Ereignisse in einem nur-anhängbaren Stream pro Aggregat in Azure Cosmos DB. Sie müssen mehrere Lesemodelle (durchsuchbare Bestellungen in Azure SQL und einen Hot Cache) erstellen und auch eine Untermenge von Ereignissen an externe Konsumenten für Analysen mit Replay-Fähigkeit veröffentlichen. Welche zwei Komponenten sollten Sie verwenden?
- Sie migrieren 30 Spring Boot Microservices (als JARs verpackt) von lokalen VMs. Die Anwendungen verwenden Spring Cloud Config (Git-Backend), Netflix Eureka für die Service Discovery, MySQL und Redis. Sie müssen Codeänderungen minimieren und Managed Services einführen. Was sollten Sie empfehlen?
- Sie migrieren eine lokale SQL Server-Datenbank zu einer Azure SQL Managed Instance und müssen kundenverwaltete Transparent Data Encryption (TDE) aktivieren. Welchen Algorithmus und welche Schlüssellänge sollten Sie wählen, um die Verschlüsselungsstärke für den TDE-Protektor zu maximieren?
- Sie müssen 500 GB an Dateien von einem lokalen Windows Server 2016 Dateiserver auf ein Azure Blob Storage-Konto (store1) kopieren. Welche zwei Azure-Dienste können dies bewerkstelligen? (Wählen Sie zwei.)
- Sie müssen Azure RBAC-Zuweisungen für die Rolle „Network Contributor“ implementieren und dabei Authentifizierungs- und Autorisierungsbeschränkungen einhalten. Wie viele Rollenzuweisungen sind mindestens erforderlich?
- Sie müssen benutzerdefinierten C#-Code als Reaktion auf Ereignisse ausführen, die von Azure Event Grid bereitgestellt werden. Der ausgeführte Code muss auf die private IP-Adresse einer SQL Server-Instanz zugreifen können, die auf einer Azure VM läuft, und die Kosten sollen minimiert werden. Welche Hosting-Option sollten Sie in Betracht ziehen?
- Sie müssen das Risiko der Kontoübernahme mithilfe von Microsoft Entra ID Protection reduzieren. Anforderungen: riskante Sitzungen blockieren oder unterbrechen, eine Kennwortänderung verlangen, wenn ein Benutzer als hochriskant bestätigt wird, und MFA für mittlere und höhere Anmelderisiken verlangen. Was sollten Sie implementieren? (Wählen Sie zwei)
- Sie müssen den Benutzern einer Partnerorganisation Zugriff auf ein Microsoft Teams-Team, eine SharePoint-Website und eine interne Branchenanwendung gewähren. Anforderungen: Anfragen erfordern die Genehmigung durch einen Contoso-Sponsor, Zuweisungen laufen nach 60 Tagen ab, wenn sie nicht verlängert werden, der Zugriff ist nur für Benutzer aus der verifizierten Domäne des Partners verfügbar, und externe Gastkonten sollten aus dem Tenant entfernt werden, wenn sie alle Zuweisungen verlieren. Was sollten Sie implementieren? (Wählen Sie zwei)
- Sie müssen ein Azure Storage-Konto bereitstellen, das folgende Anforderungen erfüllt: Speicherung von Daten für mehrere Benutzer, Verschlüsselung der Daten jedes Benutzers mit einem separaten Schlüssel und Sicherstellung, dass alle Daten im Konto mit kundenseitig verwalteten Schlüsseln verschlüsselt werden. Welche Speicheroption sollten Sie bereitstellen?
- Sie müssen ein Azure-Speicherkonto bereitstellen, das mindestens 500 Anfragen pro Sekunde verarbeiten und große Bilder, Videos und Audiostreams speichern kann. Welchen Speicherkontotyp sollten Sie bereitstellen?
- Sie müssen ein einzelnes Azure Monitor Workbook für Operationen bereitstellen, das: 1) CPU- und Speichermetriken sowie wichtige Protokolle für vom Benutzer ausgewählte Ressourcen anzeigt. 2) Das Filtern nach einem 'Environment'-Parameter (Prod, UAT, Dev) ermöglicht, der in KQL-Abfragen verwendet wird. 3) Für die Operations AAD-Gruppe über mehrere Abonnements hinweg schreibgeschützt zugänglich ist, während Sie Bearbeitungszugriff behalten. Welche zwei Konfigurationen sollten Sie implementieren? (Wählen Sie zwei aus.)
- Sie müssen eine 2 TB große lokale SQL Server 2016 OLTP-Datenbank mit nahezu null Ausfallzeiten zu Azure SQL-Datenbank migrieren. Sie werden Azure Database Migration Service (DMS) in Azure bereitstellen. Welche zwei Voraussetzungen müssen Sie erfüllen, um eine Online-Migration mit DMS zu verwenden?
- Sie müssen eine 50 GB große lokale SQL Server 2008-Datenbank mit minimaler Ausfallzeit zu einer Azure SQL Managed Instance migrieren. Welches Tool sollten Sie verwenden?
- Sie müssen eine ältere IIS-Anwendung, die Windows Integrated Authentication verwendet, über den Azure AD Application Proxy für Internetbenutzer veröffentlichen. Die App wird an zwei verschiedenen lokalen Standorten gehostet. Anforderungen: Verwenden Sie die Azure AD-Vorauthentifizierung mit Conditional Access MFA, leiten Sie jede veröffentlichte App an Konnektoren am jeweiligen lokalen Standort weiter und stellen Sie SSO für das Backend über Kerberos Constrained Delegation (KCD) bereit. Welche Konfiguration sollten Sie wählen?
- Sie müssen eine App Service-Architektur für App1 vorschlagen, die die Anforderungen erfüllt und gleichzeitig die Kosten minimiert. Welche der folgenden Empfehlungen ist die am besten geeignete?
- Sie müssen eine Benachrichtigungslösung für die IT-Support-Verteilergruppe empfehlen, um Integritäts- und Synchronisierungsbenachrichtigungen zu erhalten. Welche Lösung sollten Sie in Ihre Empfehlung aufnehmen?
- Sie müssen eine hochverfügbare Azure SQL-Datenbank entwerfen, die folgende Einschränkungen erfüllt: Failover ohne Datenverlust, Verfügbarkeit während eines zonalen Ausfalls und minimierte Kosten. Welche Bereitstellungsoption erfüllt diese Anforderungen?
- Sie müssen eine lokale Speicherlösung zu Azure migrieren, und der migrierte Speicher muss das Hadoop Distributed File System (HDFS) unterstützen. Welchen Azure-Dienst sollten Sie verwenden?
- Sie müssen eine lokale SQL Server 2016-Instanz mit mehreren Datenbanken mit minimalen Codeänderungen zu Azure migrieren. Die Lösung muss SQL Agent-Aufträge, datenbankübergreifende Abfragen und CLR unterstützen. Die Datenbanken dürfen nur über private Netzwerke über eine bestehende ExpressRoute zugänglich sein, und die Umstellung muss mit minimaler Ausfallzeit erfolgen. Welche zwei Maßnahmen sollten Sie ergreifen?
- Sie müssen eine neue Azure Firewall-Richtlinie bereitstellen, die obligatorische Regeln enthält, die auf alle bestehenden Azure Firewall-Bereitstellungen angewendet werden sollen, indem Sie sie als übergeordnete Richtlinie konfigurieren. Angesichts der aktuellen Menge an Firewall-Richtlinien in Ihrer Umgebung (wie in einer Begleittabelle gezeigt), wie viele zusätzliche Azure Firewall-Richtlinien müssen Sie mindestens erstellen?
- Sie müssen eine Wartungslösung für App1 empfehlen, die die Betriebskosten minimiert. Was davon sollten Sie empfehlen?
- Sie müssen eine Webanwendung, die von einer benutzerdefinierten COM-Komponente abhängt, zu Azure migrieren. Die Lösung muss verfügbar bleiben, wenn ein Azure-Rechenzentrum ausfällt, und die Kosten minimieren. Welche Bereitstellung sollten Sie empfehlen?
- Sie müssen einen Azure Kubernetes Service (AKS)-Cluster bereitstellen, der Windows Server 2019-Knoten verwendet. Die Lösung muss die Zeit minimieren, die für die Bereitstellung von Compute-Ressourcen während Scale-out-Vorgängen benötigt wird, und muss das Autoscaling von Windows Server-Containern unterstützen. Welche AKS-Skalierungsoption sollten Sie empfehlen?
- Sie müssen einen Azure Kubernetes Service (AKS)-Cluster bereitstellen, der Linux-Knoten verwendet. Die Lösung muss die Zeit minimieren, die für die Bereitstellung von Compute-Ressourcen während Scale-out-Vorgängen benötigt wird, das Autoscaling von Linux-Containern unterstützen und den administrativen Aufwand minimieren. Welche Skalierungsoption sollten Sie empfehlen?
- Sie müssen einen kurzlebigen Datenverarbeitungsauftrag mit zwei eng gekoppelten Containern ausführen: einem Worker und einem Log-Forwarding-Sidecar. Beide Container müssen Dateien gemeinsam nutzen und sich sicher mit einem privaten Redis-Cache verbinden, der in einem virtuellen Azure-Netzwerk gehostet wird. Sie möchten die einfachste Compute-Option mit minimalem Verwaltungsaufwand. Was sollten Sie tun? Wählen Sie zwei.
- Sie müssen einen lokalen WCF-SOAP-Dienst, der NetTcpBinding und WS-Security verwendet, für Anwendungen in Azure verfügbar machen. Eingehende Firewall-Ports vor Ort können nicht geöffnet werden. Sie benötigen Request-Reply-Semantik und möchten ein vollständiges Site-to-Site-VPN vermeiden. Welche Konnektivitätsoption sollten Sie wählen?
- Sie müssen einen monatlichen Bericht erstellen, der alle neuen Azure Resource Manager (ARM)-Ressourcenbereitstellungen in Ihrem Abonnement auflistet. Welchen Dienst sollten Sie verwenden, um diese Informationen zu erhalten?
- Sie müssen einen monatlichen Bericht erstellen, der alle neuen Azure Resource Manager (ARM)-Ressourcenbereitstellungen in einem Azure-Abonnement auflistet. Welchen Azure-Dienst sollten Sie verwenden, um diese Bereitstellungsaktivität abzurufen?
- Sie müssen einen monatlichen Bericht erstellen, der alle neuen Azure Resource Manager (ARM)-Ressourcenbereitstellungen in Ihrem Azure-Abonnement auflistet. Welchen Dienst sollten Sie verwenden, um diese Bereitstellungsereignisse zu sammeln und zu melden?
- Sie müssen einen monatlichen Bericht erstellen, der alle neuen Azure Resource Manager (ARM)-Ressourcenbereitstellungen in einem Abonnement zusammenfasst. Welche Quelle sollten Sie abfragen, um Bereitstellungsereignisse und -details zu erhalten?
- Sie müssen einen monatlichen Bericht über jede neue ARM-Ressourcenbereitstellung in Ihrem Azure-Abonnement erstellen. Welchen Dienst sollten Sie verwenden, um Bereitstellungsprotokolle für den Bericht zentral zu sammeln und abzufragen?
- Sie müssen Entwicklern die Möglichkeit geben, Azure-VMs bereitzustellen, während Sie diese Einschränkungen durchsetzen: Nur die Erstellung in bestimmten Regionen zulassen und nur die Erstellung bestimmter VM-Größen zulassen. Welche Azure-Funktion sollten Sie verwenden?
- Sie müssen Entwicklern ermöglichen, Azure-VMs bereitzustellen, während die folgenden Einschränkungen durchgesetzt werden: Sie dürfen VMs nur in bestimmten Azure-Regionen und nur in bestimmten VM-Größen erstellen. Welche Azure-Funktion sollten Sie verwenden, um diese Einschränkungen durchzusetzen?
- Sie müssen neue Abonnements für eine Datenanalyseplattform standardisieren. Die grundlegenden Anforderungen umfassen: Bereitstellung von zwei Ressourcengruppen, Zuweisung von RBAC-Rollen für Plattform-Ops, Zuweisung von Richtlinien für zulässige Standorte und Diagnoseeinstellungen sowie Verhinderung der Löschung von Basisressourcen durch Abonnementbesitzer. Was sollten Sie empfehlen?
- Sie planen die Bereitstellung eines Azure Kubernetes Service (AKS)-Clusters, der Windows Server 2019-Knoten umfasst. Anforderungen: Minimierung der Bereitstellungszeit für Compute-Ressourcen während des Scale-out und Unterstützung des Autoscalings von Windows Server-Containern. Welche Skalierungsoption sollten Sie empfehlen?
- Sie planen die Bereitstellung eines HPC-Clusters in Azure, der einen Job-Scheduler eines Drittanbieters verwenden wird. Sie müssen eine Lösung zur Bereitstellung und Verwaltung der Cluster-Knoten empfehlen und diese in den Scheduler integrieren. Welchen Azure-Dienst sollten Sie in die Empfehlung aufnehmen?
- Sie planen eine Azure IoT Hub-Bereitstellung mit 50.000 Geräten, die Temperatur-, Geräte-ID- und Zeitstempeldaten mit etwa 50.000 Datensätzen pro Sekunde streamen, und Sie benötigen eine nahezu Echtzeit-Visualisierung. Welche zwei Dienste würden Sie empfehlen, um diese Daten für diese Arbeitslast zu speichern und abzufragen? (Wählen Sie zwei aus.)
- Sie planen eine Azure IoT Hub-Lösung mit 50.000 Geräten, die jeweils Temperatur-, Geräte-ID- und Zeitstempeldaten streamen. Es werden ungefähr 50.000 Datensätze pro Sekunde geschrieben, und die Daten müssen nahezu in Echtzeit visualisiert werden. Welche zwei Dienste würden Sie zum Speichern und Abfragen dieser Daten empfehlen? (Wählen Sie zwei aus.)
- Sie planen kostenoptimierte Migrationen. Das Unternehmen besitzt Windows Server Datacenter- und SQL Server Enterprise-Core-Lizenzen mit aktiver Software Assurance. Es betreibt außerdem 50 Ubuntu-VMs mit Canonical-Supportverträgen. Sie werden 200 Azure-VMs (Windows), eine Azure SQL Managed Instance mit 32 vCores und mehrere Ubuntu-VMs bereitstellen. Welche zwei Workloads können Azure Hybrid Benefit anwenden, um die Lizenzkosten für Compute in Azure zu senken?
- Sie planen, 5 TB selten genutzter Unternehmensdateien von einem lokalen Dateiserver zu Azure zu migrieren. Dateien müssen bei Bedarf innerhalb von 24 Stunden abrufbar sein, und die Speicherkosten sollen minimiert werden. Welche zwei Speicherbereitstellungsoptionen erfüllen diese Anforderungen? (Wählen Sie zwei aus.)
- Sie planen, App1 zu Azure zu migrieren, und müssen eine Netzwerkkonnektivitätslösung für das Azure Storage-Konto empfehlen, das die Daten von App1 hosten wird, während gleichzeitig Sicherheits- und Compliance-Anforderungen erfüllt werden. Welche Option sollten Sie empfehlen?
- Sie planen, bestimmten Azure AD-Benutzerkonten Lesezugriff auf Azure Cosmos DB-Datenbanken zu gewähren, die die SQL-API verwenden. Welches der folgenden Elemente sollten Sie verwenden, um diesen Zugriff bereitzustellen?
- Sie planen, den Azure Import/Export-Dienst zu verwenden, um 20 TB Daten in ein Azure Storage-Konto zu übertragen, indem Sie Ihre eigenen Festplatten senden. Welche zwei Aktionen sind erforderlich, um sicherzustellen, dass der Importauftrag korrekt verarbeitet wird und Sie seinen Status verfolgen können?
- Sie planen, die Bereitstellung von Ressourcen in Azure-Abonnements zu automatisieren. Welche Aussage beschreibt einen Unterschied zwischen Azure Blueprints und Azure Resource Manager (ARM)-Vorlagen?
- Sie planen, die Schlüssel aus einem Azure Key Vault namens KeyVault1 in der Region „West US“ zu sichern. An welchen Orten können Sie dieses Backup wiederherstellen?
- Sie planen, ein Azure Storage-Konto zur Speicherung von Datenbeständen zu verwenden. Die Lösung muss unveränderlichen Speicher unterstützen, den anonymen Zugriff auf das Konto deaktivieren und ACL-basierte Azure AD-Berechtigungen unterstützen. Welches Speicherangebot sollten Sie wählen?
- Sie planen, einen lokalen Linux-Server, der eine Java-Anwendung (App1) hostet, zu Azure zu migrieren. App1 ist eine interaktive HTTPS-Anwendung, deren Verbindungsanzahl im Laufe des Tages erheblich schwankt, mehrere gleichzeitige Instanzen ausführt und größere Änderungen erfordern würde, um in einem Container ausgeführt zu werden. Die Lösung muss mehrere Instanzen von App1 ausführen, die Instanzenanzahl automatisch an die Last anpassen und den administrativen Aufwand minimieren. Welchen Azure Compute-Dienst sollten Sie empfehlen?
- Sie planen, lokale MySQL-Datenbanken zu Azure Database for MySQL Flexible Server zu migrieren. Um sicherzustellen, dass die Datenbanken bei einem Rechenzentrumsausfall zugänglich bleiben, und gleichzeitig die Kosten zu minimieren, welche Compute-Ebene sollten Sie wählen?
- Sie sichern 100 Azure-VMs in einem Recovery Services-Tresor in East US. Sie müssen VMs in der gekoppelten Region während eines regionalen Ausfalls wiederherstellen und Sicherungselemente vor versehentlichem oder böswilligem Löschen schützen können. Der Tresor verwendet derzeit GRS. Was sollten Sie konfigurieren? Wählen Sie zwei aus.
- Sie sichern eine mehrschichtige Webanwendung, die PII von Kunden verarbeitet. In Phase eins müssen Sie den Blast Radius minimieren, privilegierte Zugriffe einschränken und von einer Kompromittierung ausgehen. Eine formelle Einführung der Datenklassifizierung beginnt im nächsten Quartal. Welche zwei Designentscheidungen sollten Sie jetzt treffen?
- Sie speichern Webzugriffsprotokolldateien in Azure Blob Storage und benötigen einen automatisierten monatlichen Prozess, um diese Daten für die Berichterstellung in eine Azure SQL-Datenbank zu laden. Welchen Dienst sollten Sie verwenden, um den monatlichen Upload zu orchestrieren und durchzuführen?
- Sie stellen Azure Database for PostgreSQL für eine E-Commerce-Plattform in einer Region mit mehreren Verfügbarkeitszonen bereit. Die Lösung muss eine automatische Failover-Funktion mit null Datenverlust innerhalb der Region bieten und schreibgeschützte Analysen in einer anderen Region unterstützen, ohne die OLTP-Leistung zu beeinträchtigen. Was sollten Sie implementieren?
- Sie stellen Azure Front Door (Standard/Premium) vor zwei Multi-Region-Web-Workloads bereit: /api und /web. Anforderungen: Leiten Sie /api/* an Origin Group A und /web/* an Origin Group B weiter; jeder Origin stellt einen Health-Endpunkt unter /healthz bereit, der HTTP 200 zurückgibt; wenden Sie eine WAF-Richtlinie mit einer benutzerdefinierten Regel an, die bestimmte User-Agents nur für Anfragen an /api blockiert. Welche zwei Konfigurationen sollten Sie implementieren? Wählen Sie zwei.
- Sie stellen eine mandantenfähige Webanwendung auf Azure App Service bereit. Anforderungen: Der eingehende Zugriff muss ausschließlich privat über das Unternehmensnetzwerk erfolgen; ausgehende Aufrufe an Azure SQL Database müssen private Endpunkte verwenden; Blue/Green-Deployments müssen ohne Ausfallzeiten erfolgen; und die Skalierung muss automatisch basierend auf der Last erfolgen. Welche zwei Konfigurationen sind erforderlich?
- Sie überwachen eine mehrschichtige Anwendung (App1), die in Containern in Azure Container Instances bereitgestellt wird. Die Überwachungslösung muss eine synthetische Transaktionsüberwachung zwischen Anwendungskomponenten bieten und einen minimalen Entwicklungsaufwand erfordern. Welche Azure Monitor-Funktion sollten Sie einbeziehen?
- Sie unterstützen geschäftskritische Workloads in mehreren Abonnements in Nordeuropa und Westeuropa. Sie müssen: 1) Warnungen für Azure-weite Dienstprobleme erhalten, die Ihre ausgewählten Dienste in diesen Regionen betreffen. 2) Über geplante Wartungsarbeiten informiert werden, die Ihre VM-Hosts betreffen. 3) Dienstintegritäts-Hinweise wie Funktionsabschreibungen verfolgen. 4) Verschiedene Service Health-Benachrichtigungen an verschiedene Aktionsgruppen (E-Mail vs. ITSM) weiterleiten. Was sollten Sie konfigurieren?
- Sie verfügen über 12 lokale Datenquellen mit Kundeninformationen (SQL Server, MySQL, Oracle). Sie werden diese Daten zur Analyse und Berichterstellung in einem Azure Data Lake Storage-Konto konsolidieren. Welchen Dienst sollten Sie verwenden, um neue Daten automatisch zu extrahieren, zu transformieren und in den Data Lake zu laden, während der Verwaltungsaufwand minimiert wird?
- Sie veröffentlichen zeitlich begrenzte Download-Links für Blobs an externe Partner. Sie müssen in der Lage sein, alle ausgegebenen Links bei Bedarf sofort zu widerrufen. Das Speicherkonto muss Verschlüsselung mit vom Kunden verwalteten Schlüsseln verwenden, die in Azure Key Vault gespeichert sind. Welche zwei Aktionen sollten Sie durchführen?
- Sie verwalten 10 Azure-Web-Apps, die in Azure AD integriert sind. Benutzer wechseln häufig zwischen Projektteams. Projektmanager müssen in der Lage sein, Benutzer in der App ihres Projekts zu überprüfen und zu entfernen, und müssen alle 30 Tage eine automatische Aufforderung erhalten, die Zuweisungen zu überprüfen. Welche Azure-Funktion erfüllt diese Anforderungen?
- Sie verwalten 200 Windows- und Linux-VMs in drei Regionen. Anforderungen: 1) Sicherheits- und Betriebsteams benötigen rollenbasierten Zugriff auf Protokolle pro Region, dennoch müssen Sie zentralisierte Abfragen über alle VMs hinweg ausführen können. 2) Behalten Sie SecurityEvent für 180 Tage bei, aber Leistungsprotokolle (Perf) nur 30 Tage. 3) Sammeln Sie nur bestimmte Windows-Ereignis-IDs und filtern Sie "rauschende" Daten zum Zeitpunkt der Sammlung. Welches Design für Arbeitsbereiche und Datensammlung sollten Sie empfehlen?
- Sie verwalten die hybride Namensauflösung. Anforderungen: (1) Split-Horizon-DNS für contoso.com mit öffentlichen Einträgen für die Website und privaten Einträgen für interne Dienste; (2) Automatische Registrierung privater A-Einträge von Azure-VMs; (3) Azure-VMs müssen lokale contoso.local-Namen auflösen können, und lokale Clients müssen private contoso.com-Namen auflösen können, die in Azure gehostet werden; (4) Vermeiden Sie den Betrieb benutzerdefinierter DNS-Server in Azure. Welche zwei Komponenten sollten Sie bereitstellen/konfigurieren? Wählen Sie zwei aus.
- Sie verwalten drei Azure-Abonnements unter einer Verwaltungsgruppe. Die Führungsebene möchte den Microsoft Defender for Cloud Secure Score erhöhen und die PCI DSS-Konformität über diese Abonnements hinweg verfolgen. Sie möchten auch den Bedrohungsschutz für VMs und AKS-Cluster aktivieren, wobei native Funktionen mit minimaler Erstellung benutzerdefinierter Richtlinien verwendet werden sollen. Welche zwei Aktionen sollten Sie durchführen? Jede richtige Antwort stellt einen Teil der Lösung dar.
- Sie verwalten ein Azure-Abonnement, das 1.000 Ressourcen enthält. Sie müssen Compliance-Berichte erstellen, die eine Gruppierung von Ressourcen nach Abteilung ermöglichen. Welche Kombination von Tools sollten Sie verwenden, um die Ressourcen für die Berichterstellung zu organisieren und zu klassifizieren?
- Sie verwalten eine unternehmenskritische SaaS-Anwendung, die Azure SQL Database verwendet. Sie benötigen ein automatisches regionsübergreifendes Failover mit einem einzelnen Lese-/Schreib-Listener und einem separaten schreibgeschützten Listener für Berichte. Innerhalb jeder Region benötigen Sie außerdem Hochverfügbarkeit über Availability Zones hinweg. Welche Lösung sollten Sie implementieren?
- Sie werden 10 Anwendungen auf zwei AKS-Clustern bereitstellen, die sich jeweils in einer anderen Azure-Region befinden. Die Bereitstellung muss die Anwendungen verfügbar halten, wenn ein einzelner AKS-Cluster ausfällt, und den internetseitigen Datenverkehr mit SSL verschlüsseln, ohne SSL in jedem Container zu konfigurieren. Welchen Dienst sollten Sie in das Design aufnehmen?
- Sie werden Azure Functions verwenden, um Ereignisse von Azure Event Hubs zu verarbeiten. Die Verarbeitung einzelner Anfragen wird voraussichtlich zwischen fünf und zwanzig Minuten dauern. Die Hosting-Lösung muss Schätzungen der Laufzeiten der Anfragenverarbeitung unterstützen und ereignisgesteuerte Autoskalierung bereitstellen. Welchen Functions-Hosting-Plan sollten Sie empfehlen?
- Sie werden containerisierte Workloads auf AKS-Clustern bereitstellen, die auf vier Azure-Regionen verteilt sind. Welche Speicherlösung stellt sicher, dass aktualisierte Container-Images automatisch in alle Regionen repliziert werden, in denen die AKS-Cluster gehostet werden?
- Sie werden Datenbanken von SQL Server 2014 auf Windows Server 2012 R2 (größte Datenbank 3 TB, keine über 4 TB) nach Azure migrieren. Anforderungen: Minimierung des Verwaltungsaufwands, Unterstützung der Azure AD-Authentifizierung und Minimierung von Datenbankänderungen. Welchen Dienst sollten Sie zum Hosten der Datenbanken empfehlen?
- Sie werden eine Anwendung (App1) jetzt und in Zukunft auf mehreren virtuellen Azure-Maschinen bereitstellen. Die Anforderungen an diese VMs sind: Sie müssen sich bei Azure AD authentifizieren, um auf einen Azure Key Vault, Azure Logic Apps und eine Azure SQL-Datenbank zugreifen zu können; Sie müssen vermeiden, jedes Mal, wenn neue VMs hinzugefügt werden, neue Rollen oder Anmeldeinformationen zuzuweisen; Geheimnisse und Zertifikate dürfen nicht auf den VMs gespeichert werden; und der Aufwand für die Identitätsverwaltung sollte minimiert werden. Welchen Identitätstyp sollten Sie verwenden?
- Sie werden eine Azure App Service-Webanwendung mit Instanzen in mehreren Azure-Regionen bereitstellen. Die Load-Balancing-Lösung muss: bei einem regionalen Ausfall verfügbar bleiben; Azure Web Application Firewall (WAF) unterstützen; Cookie-basierte Affinität unterstützen; und URL-basiertes Routing unterstützen. Welchen Azure-Dienst sollten Sie empfehlen?
- Sie werden eine Azure SQL-Datenbank bereitstellen, die personenbezogene Daten (PII) speichert. Sie müssen sicherstellen, dass nur privilegierte Benutzer die PII-Werte einsehen können, während die betriebliche Komplexität minimiert wird. Welche Funktion sollten Sie integrieren?
- Sie werden eine Überwachungslösung bereitstellen, die Azure Monitor Network Insights, Application Insights, Microsoft Sentinel und VM insights umfasst, die alle von einem einzigen Team verwaltet werden. Wie viele Azure Monitor (Log Analytics)-Arbeitsbereiche sind mindestens erforderlich?
- Sie werden einen Azure Database for MySQL Flexible Server namens Server1 in der Region East US bereitstellen und müssen eine Geschäftskontinuität implementieren, die Ausfallzeiten minimiert, falls ein Failover in die gekoppelte Region erforderlich ist. Welche Maßnahme sollten Sie ergreifen?
- SQL Server läuft auf einer virtuellen Azure-Maschine, und Datenbanken werden nächtlich von einem Batch-Job geschrieben. Entwerfen Sie eine Disaster-Recovery-Lösung, die eine automatisierte Wiederherstellung bei einem regionalen Ausfall bietet, eine RTO von 15 Minuten und eine RPO von 24 Stunden unterstützt und die Kosten minimiert. Welche Lösung sollten Sie einbeziehen?
- Sub1 enthält eine Azure App Service-Web-App namens App1. App1 ist für die Single-Tenant-Azure AD-Authentifizierung konfiguriert und akzeptiert derzeit Anmeldungen von Benutzern in contoso.com. Sie müssen Benutzern aus dem fabrikam.com-Mandanten ermöglichen, sich bei App1 zu authentifizieren. Welche Lösung sollten Sie empfehlen, um den Zugriff externer Benutzer zu steuern und zu ermöglichen?
- Von einer VM in einem Spoke VNet wird intermittierende Latenz zu einer Azure SQL-Datenbank gemeldet, die über einen Private Endpoint im Hub erreicht wird. Sie müssen (1) die Erreichbarkeit und Latenz kontinuierlich überwachen, (2) während Vorfällen Pakete auf der VM-NIC erfassen, ohne sich bei der VM anzumelden, (3) bestätigen, welche NSG-Regeln Flows zulassen/verweigern, und (4) die beteiligte Topologie visualisieren. Welche Kombination von Network Watcher-Funktionen erfüllt die Anforderungen am besten?
- Was sollte in jeder Availability Zone, die eine Instanz von App1 enthält, bereitgestellt werden, um die Datenanforderungen für App1 zu erfüllen?
- Was sollten Sie in die Identitätsmanagementstrategie aufnehmen, um die geplanten Änderungen an der Umgebung zu unterstützen?
- Welche Funktion sollten Sie in Ihre Empfehlung aufnehmen, um die Anwendungsentwicklungsanforderungen für App1 zu erfüllen?
- Welche Konfiguration sollten Sie empfehlen, um die Anforderungen an die Datenbankaufbewahrung zu erfüllen?
- Welche Überwachungslösung sollten Sie empfehlen, um die Überwachungsanforderungen für App2 zu erfüllen?
- Welchen Azure-Dienst sollten Sie verwenden, um einen monatlichen Bericht zu erstellen, der alle neuen Azure Resource Manager (ARM)-Ressourcenbereitstellungen in einem Abonnement auflistet?
- Welcher Datenspeicheransatz sollte in Ihre Empfehlung für WebApp1 aufgenommen werden?
Microsoft Azure Virtual Desktop Specialty AZ-140 Certification Alle Prüfungsfragen
- 600 gleichzeitige Benutzer melden langsame Anmeldungen und eine träge Outlook-Leistung. FSLogix Profile Containers werden auf einer Azure Files Standard (GPv2)-Freigabe in derselben Region wie die Session-Hosts gespeichert. Die Netzwerk- und CPU-Auslastung auf den Hosts ist normal. Welche zwei Maßnahmen verbessern die Profilleistung am direktesten? (Wählen Sie zwei)
- Alle Session-Hosts sind Microsoft Entra Joined. Fünfzig Benutzer werden sich von Linux-Geräten aus verbinden. Welche benutzerdefinierte RDP-Eigenschaft sollten Sie konfigurieren, damit sich diese Benutzer anmelden können?
- Alle Sitzungshosts im Hostpool Pool1 haben nur private IP-Adressen. Administratoren müssen sich über die Azure CLI und den Windows Remote Desktop Client remote mit diesen Sitzungshosts verbinden können. Was sollten Sie in die Lösung aufnehmen?
- Angesichts der gezeigten AAD Domain Services GPO-Einstellungen für Computer und Benutzer, wie lange nach dem Verbinden mit einem Session Host wird User1 getrennt?
- Angesichts der in der Abonnementtabelle gezeigten Ressourcen, welche Ressourcen können mit Azure Backup gesichert werden?
- Angesichts der in der referenzierten Tabelle (nicht gezeigt) aufgeführten Abonnementressourcen, welches Konto sollte die SMB-Freigabe für FSLogix-Profile für AVDPool1 hosten, um die Lese-/Schreibleistung zu maximieren und contoso.com-Benutzer/Gruppen für die SMB-Zugriffssteuerung zu verwenden?
- Azure Advisor empfiehlt, eine Validierungsumgebung für einen betroffenen Hostpool zu aktivieren. Die Implementierung dieser Empfehlung ermöglicht Ihnen die Validierung welcher der folgenden Punkte?
- Basierend auf der bereitgestellten Benutzertabelle (nicht gezeigt), welche Benutzer können sich über ihren bevorzugten Webbrowser mit Azure Virtual Desktop verbinden?
- Bei der Behebung einer niedrigen Frame-Qualität für eine aktuelle Benutzersitzung in einem Windows 10 Enterprise Multi-Session Host Pool, welcher Befehl ruft die Benutzersitzungs-ID zur Verwendung mit Performance Monitor ab?
- Bei der Fehlerbehebung eines Remote Desktop Clients, der nicht mehr reagiert, müssen Sie die Standardeinstellungen des Clients wiederherstellen und alle Workspaces abbestellen. Welchen Befehl sollten Sie ausführen?
- Bei der Untersuchung von Benutzerbeschwerden über langsame Leistung möchten Sie bestätigen, ob Engpässe CPU, Arbeitsspeicher, Festplatte oder Netzwerk auf Windows 11 Enterprise Multi-Session-Hosts sind. Welche vier Windows-Leistungsindikatoren liefern die direktesten Indikatoren für jeden dieser Bereiche? (Wählen Sie vier aus.)
- Benutzer berichten, dass Microsoft Teams-Anrufe von Azure Virtual Desktop-Sitzungen eine hohe CPU-Auslastung auf den Sitzungshosts verursachen und keine "AVD optimized"-Anzeige zeigen. Sie müssen die Teams-Medienoptimierung aktivieren. Welche zwei Aktionen sollten Sie durchführen? Wählen Sie zwei Antworten.
- Benutzer erhalten zeitweise die Meldung „Es konnte keine Verbindung mit dem Remote-PC hergestellt werden“, wenn sie Desktops von einem gepoolten Hostpool starten. Sie müssen schnell feststellen, ob die Fehler auf nicht verfügbare Session Hosts oder auf Probleme bei der Transportaushandlung zurückzuführen sind. Welche zwei Aktionen sollten Sie zuerst durchführen? (Wählen Sie zwei aus.)
- Benutzer melden den Fehler „Das Profil des Benutzers konnte nicht angehängt werden“ bei der Anmeldung. FSLogix-Profilcontainer werden auf Azure Files unter Verwendung der Active Directory-Authentifizierung gehostet. Sie benötigen detaillierte Nachweise über Mount-Fehler, die Sie dem Storage-Team mitteilen können. Welche zwei Datenquellen sollten Sie von einem betroffenen Session Host sammeln? (Wählen Sie zwei.)
- Benutzer melden eine schlechte Bildschirmaktualisierungsfrequenz, während sie mit einer Sitzung auf einem Hostpool verbunden sind, auf dem Windows 10 Enterprise Multi-Session ausgeführt wird. Um schnell festzustellen, ob die Ursache Server-, Netzwerk- oder Client-Ressourcen sind, was sollten Sie innerhalb der aktuellen Sitzung tun?
- Benutzer melden lange Anmeldezeiten, wenn FSLogix Profile Container auf Ihren Azure Virtual Desktop-Sitzungshosts bereitgestellt werden. Sie vermuten, dass das Scannen durch Microsoft Defender Antivirus Latenz verursacht. Um FSLogix zu optimieren, ohne den Schutz umfassend zu reduzieren, welche zwei Ausschlüsse sollten Sie auf den Sitzungshosts konfigurieren? Jede korrekte Antwort stellt einen Teil der Lösung dar.
- Benutzer stellen über den Remote Desktop-Client eine Verbindung zu AVD von Windows 10 aus her. Welche drei Aktionen sollten Sie durchführen, um AV- und Microsoft Teams-Anruf-/Besprechungsfunktionen in AVD zu unterstützen? (Wählen Sie drei.)
- Benutzer verbinden sich über den Azure Virtual Desktop Windows-Client mit einem Hostpool. Sie müssen alle acht Stunden eine erneute Authentifizierung verlangen, während der administrative Aufwand minimiert wird. Was sollten Sie tun?
- Benutzer, die RemoteApp App1 ausführen, können beliebige ausführbare Dateien über das Dialogfeld „Speichern unter“ auf Session-Hosts starten. Was sollten Sie implementieren, um Benutzer so einzuschränken, dass sie nur veröffentlichte Anwendungen ausführen können?
- Benutzer, die sich über Hotel-WLAN verbinden, melden eine verschlechterte Azure Virtual Desktop-Erfahrung. Das Netzwerk blockiert UDP-Egress. Was wird passieren und wie wird sich dies wahrscheinlich auf die Benutzererfahrung auswirken? (Wählen Sie zwei Antworten aus.)
- Compliance erfordert die BitLocker-Verschlüsselung der Betriebssystem- und Datenlaufwerke für alle Azure Virtual Desktop-Sitzungshosts. Die Verschlüsselungsschlüssel müssen in Azure Key Vault mit Purge Protection gespeichert werden. Sie müssen dies für einen bestehenden Hostpool implementieren, ohne die VMs neu bereitzustellen. Was sollten Sie tun?
- Contoso muss einen gepoolten Hostpool schnell über zwei Azure-Regionen hinweg skalieren und dabei eine konsistente, monatlich gepatchte Baseline beibehalten, die FSLogix und eine Branchenanwendung umfasst. Administratoren möchten Updates zentral steuern und neue Image-Releases in einem vorhersehbaren Rhythmus veröffentlichen. Welche Image-Quelle sollten sie für die Bereitstellung neuer Session-Hosts verwenden?
- Das Abonnement ist mit dem hybriden Entra-Mandanten contoso.com verknüpft. Sie haben den Host-Pool HP01 erstellt und werden Sitzungshosts in VNet01 bereitstellen, die contoso.com beitreten müssen. Um den Verwaltungsaufwand zu minimieren, was sollten Sie zuerst konfigurieren?
- Das Abonnement ist mit einem hybriden Entra-Mandanten verknüpft. Alle Session-Hosts sind Microsoft Entra joined. FSLogix-Profilcontainer werden auf einer Azure Files-Freigabe namens share1 gespeichert. Welche Host-Pools enthalten Session-Hosts, die auf share1 zugreifen können?
- Das Abonnement Sub1 enthält VNet1 und einen Host-Pool Pool1 mit Session-Hosts, die mit VNet1 verbunden sind. Was sollten Sie zuerst tun, um eine private Endpunktverbindung zu Pool1 hinzuzufügen?
- Das einzelne Subnetz von VNet1 deckt derzeit den gesamten Adressraum 10.10.0.0/16 ab. Bevor Sie ein VPN-Gateway in VNet1 bereitstellen können, was sollten Sie zuerst ändern?
- Der Tenant enthält interne Benutzer mit Microsoft 365 E5-Lizenzen und Partnerbenutzer von Fabrikam ohne Lizenzen. Sub1 verfügt über den Host-Pool Pool1 mit RemoteApp App1. Fabrikam-Benutzer müssen über die nutzerbasierte Zugriffsabrechnung lizenziert werden, App1 muss für alle internen Benutzer und Fabrikam-Benutzer zugänglich sein, und die Kosten müssen minimiert werden. Was sollten Sie zuerst tun?
- Die Hauptniederlassung und zwei Zweigstellen sind jeweils direkt mit dem Internet verbunden. Die Router der Zweigstellen sind Endpunkte für ein VPN zur Hauptniederlassung und ein Site-to-Site-VPN zu Azure. Die QoS-Regeln auf den Routern der Zweigstellen sind in der Tabelle dargestellt. Benutzer melden langsame Antworten und Verbindungsfehler zu Azure Virtual Desktop. Welche Regel sollte ihre Bandbreitenzuweisung erhöhen, um die Leistung von Azure Virtual Desktop zu verbessern?
- Die lokale Active Directory contoso.com wird mit Azure AD synchronisiert. Der Host-Pool Pool1 ist vom Typ „Personal“ mit 3 VMs, auf denen Windows 10 Enterprise läuft und die der lokalen Domäne contoso.com beigetreten sind. Was sollten Sie tun, um Sicherheitsupdates auf den Session-Hosts mit Microsoft Endpoint Manager zu verwalten?
- Die Session-Hosts von Pool1 verwenden FSLogix-Profilcontainer. Welche Aktion sollten Sie ausführen, um FSLogix Cloud Cache auf den Session-Hosts zu konfigurieren?
- Die VHDX-Dateien der FSLogix-Profile von Benutzern wachsen aufgrund großer Outlook OST-Dateien und zwischengespeicherter OneDrive-Inhalte. Sie möchten die Profilgröße reduzieren und die Anmeldezeiten verbessern, ohne die Funktionalität der Microsoft 365-Apps zu verlieren. Was sollten Sie konfigurieren?
- Ein AVD-Hostpool hat Teams auf jedem Session-Host installiert, aber nur Chat/Zusammenarbeit funktioniert; Anruf- und Besprechungsfunktionen sind deaktiviert. Was sollten Sie tun, damit Benutzer Anruf- und Besprechungsfunktionen in Teams nutzen können?
- Ein AVD-Hostpool verwendet FSLogix-Profilcontainer. Wie muss die Konfigurationsdatei benannt werden, um zu verhindern, dass bestimmte Ordner beim Abmelden mit dem FSLogix-Profilcontainer synchronisiert werden?
- Ein Branchen-Tool schreibt während der Sitzungen 10 GB temporärer Daten unter %LOCALAPPDATA%\ContosoDev\Logs. Diese Daten sollen auf der lokalen VM bleiben und nicht in die FSLogix-Profilcontainer der Benutzer gelegt werden. Was sollten Sie tun?
- Ein einzelnes Team von Power-Usern muss sowohl einen vollständigen Desktop als auch spezifische RemoteApps von ihrem AVD-Client aus starten können. Dabei soll dasselbe zugrunde liegende Image und derselbe Anwendungssatz verwendet werden. Wie kann diese Anforderung auf unterstützte Weise erfüllt werden?
- Ein gepoolter Host-Pool (Pool1) enthält vier in Microsoft Entra eingebundene Session-Hosts. Benutzer erhalten eine Fehlermeldung, dass ihr Konto nicht für die Anmeldung konfiguriert ist. Welche RBAC-Rolle bietet die geringsten erforderlichen Berechtigungen, um ihnen die Anmeldung an den Session-Hosts zu ermöglichen?
- Ein gepoolter Host-Pool enthält 20 Session-Hosts, wobei die maximale Anzahl von Sessions pro Host auf 10 eingestellt ist. Während der Spitzenlast sind 65 Benutzer verbunden. Der Kapazitätsschwellenwert des Skalierungsplans beträgt 60 % und der Mindestprozentsatz der Hosts beträgt 20 %. Unter der Annahme eines Autoscale-Verhaltens nach dem Breadth-First-Prinzip, wie viele Session-Hosts wird Autoscale in diesem Zeitraum eingeschaltet lassen?
- Ein gepoolter Host-Pool verwendet den Depth-First-Lastausgleichsalgorithmus. Das maximale Sitzungslimit ist auf 10 pro Sitzungshost festgelegt. Der Pool verfügt über drei identische Sitzungshosts (Host1, Host2, Host3). Fünfundzwanzig Benutzer verbinden sich während der Spitzenzeiten. Wie werden die Sitzungen verteilt?
- Ein gepoolter Hostpool verwendet Breadth-First-Lastverteilung. Was müssen Sie aktivieren, um QoS-Richtlinien für RDP-Verbindungen zu zwei Session-Hosts zu unterstützen?
- Ein Host-Pool enthält zehn Session-Host-VMs. Sie müssen einer Pilotbenutzergruppe Zugriff auf diese VMs gewähren. Was sollten Sie tun?
- Ein Host-Pool verfügt über 10 Session-Hosts, die aus einem benutzerdefinierten Image erstellt wurden und ephemere Betriebssystemdatenträger verwenden. Welche zwei Aktionen sollten Sie auf jedem Session-Host ausführen, um OneDrive for Business bereitzustellen? (Wählen Sie zwei aus.)
- Ein Host-Pool verfügt über 15 Session-Hosts, auf denen FSLogix installiert ist. Welche Registrierungseinstellung sollten Sie verwenden, um den Pfad zu konfigurieren, unter dem Benutzerprofile gespeichert werden, und gleichzeitig den Verwaltungsaufwand zu minimieren?
- Ein lokaler AD-Benutzer hat den Anmeldenamen user1@contoso.com und den Pre-Windows 2000-Namen CONTOSO\User1. Wie sollten Sie diesen Benutzer in den FSLogix-Registrierungseinstellungen für die FSLogix-Profilkonfiguration pro Benutzer auf einem in die Domäne eingebundenen Sitzungshost referenzieren?
- Ein neuer Sitzungshost wird im Hostpool als „Nicht verfügbar“ angezeigt, und Benutzer können keine Verbindung herstellen. Sie müssen überprüfen, ob der Azure Virtual Desktop-Agent initialisiert und registriert wurde und ob der RDP-Transport lauscht. Welche zwei Ereignisprotokolle auf der VM sollten Sie überprüfen? (Wählen Sie zwei aus.)
- Ein persönlicher Hostpool enthält 20 in Azure AD eingebundene Session-Hosts. Welche Lösung sollten Sie verwenden, um sicherzustellen, dass nur genehmigte VM-Erweiterungen auf diesen Hosts installiert werden, und gleichzeitig den Verwaltungsaufwand zu minimieren?
- Ein Sitzungshost ist Azure AD-joined. Welche Aktion sollten Sie ausführen, um zu überprüfen, ob der VM eine Windows-Lizenz zugewiesen ist?
- Ein Sitzungshost wird im Hostpool als „Nicht verfügbar“ und „Nicht registriert“ angezeigt. Der letzte Heartbeat war vor 45 Minuten. Sie müssen die Registrierung wiederherstellen, ohne die VM neu bereitzustellen. Was sind zwei geeignete erste Maßnahmen? (Wählen Sie zwei aus.)
- Ein Storage Spaces Direct-Cluster mit acht Knoten speichert FSLogix-Profile für einen Hostpool. Wie viele Knoten können maximal gleichzeitig ausfallen, ohne dass Benutzer den Zugriff auf ihre Profile verlieren?
- Ein Unternehmen hat 1.200 Benutzer in Deutschland und 400 Benutzer in Südafrika. Alle Anwendungen sind SaaS und werden über das Internet aufgerufen. Sie müssen die interaktive Latenz für Benutzer bei der Bereitstellung von Azure Virtual Desktop minimieren. Was sollten Sie entwerfen?
- Eine GPO namens Policy1 enthält nur Benutzereinstellungen, ist aber mit der OU (WVDHostsOU) verknüpft, die Sitzungshost-Computerkonten enthält, sodass die Benutzereinstellungen beim Anmelden nicht angewendet werden. Was sollten Sie konfigurieren, damit die GPO-Benutzereinstellungen angewendet werden, wenn sich Benutzer bei den Sitzungshosts anmelden?
- Eine Hyper-V-VM, die in Azure hochgeladen werden soll, hat folgende Eigenschaften: Generation 1, dynamisch erweiterbare Festplatte, VHDX-Format, 2 TB Festplatte. Welche zwei Aktionen sollten Sie vor dem Hochladen durchführen? (Wählen Sie zwei aus.)
- Eine lokale universelle Sicherheitsgruppe namens AVDusers wird mit Azure AD synchronisiert. Sie haben einen AVD-Hostpool mit vier Windows 10 Multi-Session-Hosts. Wie stellen Sie sicher, dass nur Mitglieder von AVDusers AVD-Sitzungen mit dem Hostpool aufbauen können?
- Eine RemoteApp-Gruppe veröffentlicht App1; jeden Monat wird eine neue MSI-basierte Version mit einem anderen ausführbaren Namen auf jedem Session Host installiert. Um die Veröffentlichung der neuen Version zu automatisieren und gleichzeitig die gleiche Benutzererfahrung im Windows Desktop-Client beizubehalten, welche zwei PowerShell-Cmdlets sollten Sie ausführen?
- Eine Shared Image Gallery enthält die Versionen 1.0.0, 1.1.0 und 1.2.0. Stellen Sie sicher, dass neue VMs, die aus der Galerie erstellt werden, standardmäßig Version 1.1.0 verwenden. Was sollten Sie tun?
- Einige Benutzer erhalten zeitweise temporäre lokale Profile oder Fehlermeldungen, die besagen, dass ihr FSLogix-Profil verwendet wird. Sie möchten Konflikte bei der Profilsperre reduzieren und den Fallback auf lokale Profile vermeiden, wenn der Container gemountet werden soll. Welche zwei Konfigurationen sollten Sie implementieren? (Wählen Sie zwei)
- Empfehlen Sie eine Authentifizierungslösung, die die Leistungsanforderungen erfüllt. Welche zwei Aktionen sollten Sie einschließen?
- Erstellen Sie einen Hostpool, in dem VMs bei geringer CPU-Auslastung Credits ansammeln und diese nutzen können, um die Baseline-Leistung bei Lastspitzen zu überschreiten. Welche VM-Serie unterstützt dieses Verhalten?
- Fünfzig Benutzer verbinden sich von Windows 10-Geräten mit einem von Intune verwalteten Azure Virtual Desktop-Hostpool. Was sollten Sie tun, um zu verhindern, dass Benutzer Dateien zwischen ihren lokalen Computern und AVD-Sitzungen mit minimalem Verwaltungsaufwand kopieren?
- Gegeben ist eine AVD-Bereitstellung mit den in der Tabelle gezeigten Hostpools. Sie planen, MSIX app attach zu verwenden. In welchen Hostpools können die Session-Hosts app attach verwenden?
- Gegeben ist eine lokale AD contoso.com, die mit contoso.onmicrosoft.com synchronisiert ist, und ein Partner-Tenant fabrikam.com. Pool1 enthält 10 Session-Hosts, die mit contoso.com verbunden sind, und Group1 ist der Anwendungsgruppe für Pool1 zugewiesen. Welche Benutzer können sich bei den Session-Hosts in Pool1 anmelden?
- Gegeben ist Pool1 (gepoolt, East US) und die aufgelisteten Workspaces. In welchem/welchen Workspace(s) können Sie AppGroup1 (eine RemoteApp-Anwendungsgruppe für Pool1) registrieren?
- Gegeben sind die geplanten Host-Pools (wie bereitgestellt). Für welche Host-Pools können Sie einen Lastverteilungsalgorithmus konfigurieren?
- Helpdesk-Ingenieure benötigen gelegentlich lokale Administratorrechte auf Azure Virtual Desktop-Sitzungshosts, um Probleme zu beheben. Sie müssen diese Anforderungen erfüllen: Bereitstellung einer Just-in-Time-, zeitlich begrenzten Rechteerweiterung für Helpdesk-Ingenieure und Sicherstellung, dass das integrierte lokale Administratorkonto jedes Sitzungshosts ein eindeutiges, automatisch rotiertes Passwort hat, das in Microsoft Entra ID gesichert wird. Welche zwei Aktionen sollten Sie implementieren? Jede richtige Antwort stellt einen Teil der Lösung dar.
- Host-Pool Pool1 Konfiguration: Pooled, Lastverteilungsalgorithmus: Breadth-first, Max. Sitzungslimit: 5, VM bei Verbindung starten: Ja. Angesichts der aktuellen Session-Hosts (wie angegeben), wie viele zusätzliche Benutzer müssen sich mit Pool1 verbinden, damit Host3 gestartet wird?
- Host1 kann das lokale Netzwerk 192.168.10.0/24 erreichen, aber nicht App1 im neuen lokalen Netzwerk 192.168.11.0/24. Welche Einstellung sollten Sie ändern, damit Host1 auf App1 zugreifen kann?
- HostPool1 enthält Windows 10-Sitzungshosts und verschiedene Anwendungsgruppen. Was sollten Sie zuerst tun, um Benutzern eine Windows 11 Desktop-Anwendungsgruppe zuzuweisen?
- Ihr Abonnement Sub1 enthält eine Azure Virtual Desktop-Bereitstellung. Um die Azure Virtual Desktop-Zugriffspreise pro Benutzer für einen bestimmten Benutzer (User1) zu aktivieren, auf welcher Ebene sollten Sie die Zugriffspreise pro Benutzer aktivieren?
- Ihr AVD-Hostpool verwendet FSLogix-Benutzerprofile, die in einer Azure Files-Freigabe namens share1 gespeichert sind. Sie müssen share1 mit Azure Backup sichern. Welche Ressource sollten Sie zuerst erstellen?
- Ihr Azure Virtual Desktop Hostpool befindet sich in einem virtuellen Netzwerk, das über ein Site-to-Site-VPN mit lokalen Systemen verbunden ist. Was sollten Sie konfigurieren, um sicherzustellen, dass nur lokale Benutzer auf die verwalteten AVD-Ressourcen zugreifen können, und das mit minimalem Verwaltungsaufwand?
- Ihr Betriebsteam wünscht sich eine zentrale Ansicht, die den Registrierungsstatus pro Host, Trends der CPU-/Speicherauslastung und Fehler bei der Benutzeranmeldung über alle Host-Pools in einer bestimmten Ressourcengruppe hinweg anzeigt. Die Ansicht muss sich auf einem gemeinsam genutzten Azure-Dashboard automatisch aktualisieren. Was sollten Sie tun?
- Ihr DevOps-Team stellt Azure Virtual Desktop Host-Pools und Session-Hosts über Bicep bereit. Anmeldeinformationen für den Domain-Beitritt und ein SSL-Zertifikat für die Reverse-Verbindung müssen zum Zeitpunkt der Bereitstellung bereitgestellt werden, ohne Geheimnisse im Quellcode oder in Parameterdateien abzulegen. Auditoren verlangen, dass Geheimnisse wiederherstellbar sind, wenn sie versehentlich gelöscht werden. Welche zwei Aktionen sollten Sie durchführen? Jede korrekte Antwort stellt einen Teil der Lösung dar.
- Ihr lokales Active Directory wird mit Microsoft Entra synchronisiert. Sie verfügen über ein virtuelles Azure-Netzwerk (VNet1) und werden einen AVD-Hostpool (Pool1) mit Session-Hosts bereitstellen, die der lokalen AD-Domäne beigetreten sind. Welche drei Netzwerkressourcen sollten Sie einschließen, um Konnektivität zwischen Azure und On-Premises bereitzustellen?
- Ihr Microsoft Entra-Mandant contoso.com hostet eine Azure Virtual Desktop-Bereitstellung mit einer RemoteApp-App-Gruppe namens RemoteApp1. Ein Partnerunternehmen (Fabrikam) hat 200 Benutzer, die Zugriff auf RemoteApp1 benötigen. Welcher Abrechnungstyp gilt für die Bereitstellung des RemoteApp1-Zugriffs für diese Fabrikam-Benutzer?
- Ihr Sicherheitsteam blockiert den gesamten unerwünschten eingehenden Datenverkehr zu Session Hosts und plant, den allgemeinen Internet-Egress zu unterbinden. Benutzer müssen sich mit Azure Virtual Desktop verbinden, ohne RDP im öffentlichen Internet preiszugeben. Welche zwei Konfigurationen ermöglichen die Konnektivität unter Einhaltung dieser Einschränkungen? (Wählen Sie zwei Antworten aus.)
- Ihr Sicherheitsteam schreibt für eine Gruppe von Azure Virtual Desktop-Administratoren eine Phishing-resistente MFA vor, aber Standardbenutzer dürfen weiterhin jede MFA-Methode verwenden. Sie werden dies über Conditional Access durchsetzen. Welche Einstellung sollten Sie in den Grant Controls der auf Administratoren ausgerichteten Richtlinie verwenden?
- Ihr Unternehmen betreibt Azure Virtual Desktop mit gepoolten Windows 11 Enterprise Multi-Session-Sitzungshosts über drei Abonnements hinweg. Die Sicherheit verlangt, dass alle bestehenden und neu erstellten Sitzungshosts zum Zeitpunkt der Bereitstellung automatisch in Microsoft Defender for Endpoint integriert werden, ohne das Golden Image zu ändern oder Post-Logon-Skripte auszuführen. Was sollten Sie konfigurieren?
- Ihr Unternehmen evaluiert Azure Virtual Desktop für drei Zweigstellen mit unterschiedlichen ISPs. Sie müssen die erwartete Round-Trip-Latenz der Benutzer zum Azure Virtual Desktop-Dienst messen und überprüfen, ob UDP verwendet werden kann, bevor Sie die Ziel-Azure-Regionen auswählen. Welche zwei Aktionen sollten Sie durchführen? (Wählen Sie zwei Antworten aus.)
- Ihr Unternehmen hat 60.000 Benutzer. Empfehlen Sie für FSLogix-Profilcontainer die Speicherlösung, die die höchsten IOPS und die geringste Latenz für das beste Desktop-Erlebnis bietet.
- Ihr Unternehmen muss strenge Audit-Anforderungen für Azure Virtual Desktop erfüllen: Erfassen Sie Verbindungs-, Host- und Verwaltungs-Logs zentral für sieben Jahre und reduzieren Sie das Risiko der Datenexfiltration aus Sitzungen. Welche zwei Maßnahmen sollten Sie implementieren? Jede korrekte Antwort stellt einen Teil der Lösung dar.
- Ihre Azure Virtual Desktop-Sitzungshosts werden nur in Azure AD eingebunden. Es werden keine Active Directory Domain Services (AD DS) oder Azure AD DS verfügbar sein. Sie müssen FSLogix Profile Containers mit identitätsbasiertem Zugriff auf die Freigabe verwenden. Welche Speicheroption sollten Sie verwenden?
- Ihre Azure Virtual Desktop-Umgebung verwendet MSIX App Attach und FSLogix-Profile, die auf Azure Files Premium LRS in einer Region mit drei Verfügbarkeitszonen gehostet werden. Ein kürzlicher Zonenausfall führte dazu, dass Benutzer sich nicht anmelden oder Anwendungen starten konnten. Sie müssen die Geschäftskontinuität für Anwendungen, Profile und den Benutzerzugriff verbessern, ohne eine zweite Region hinzuzufügen. Welche zwei Maßnahmen beheben das Problem direkt? (Wählen Sie zwei Antworten aus.)
- Ihre Azure Virtual Desktop-Umgebung verwendet Windows 11 Enterprise Multi-Session-Sitzungshosts. Sie halten eine konstante Grundlast von 200 vCPUs rund um die Uhr aufrecht, ändern aber aufgrund von Kapazitätsengpässen häufig die VM-Größen innerhalb derselben Region. Sie möchten die Kosten für die Grundlast senken, ohne sich auf eine bestimmte Größe festzulegen. Welche zwei Aussagen sind richtig? (Wählen Sie zwei Antworten.)
- Ihre in Azure AD eingebundenen Windows 11 Enterprise Multi-Session-Sitzungshosts sind bei Microsoft Intune registriert. Sie müssen Microsoft Defender Antivirus-Einstellungen zentral durchsetzen und mehrere benutzerdefinierte sicherheitsrelevante Registrierungswerte bereitstellen. Welche zwei Intune-Richtlinientypen sollten Sie verwenden? Jede richtige Antwort stellt einen Teil der Lösung dar.
- Ihre lokale AD-Domäne (synchronisiert mit Azure AD) hat die aufgeführten Domänencontroller. DNS-Server leiten an einen externen DNS-Dienst weiter. Sie erstellen VNET2, das mit VNET1 mit Gateway-Transit verbunden ist, und platzieren einen Azure Virtual Desktop Hostpool in VNET2; Sitzungshosts treten der AD-Domäne bei. Was sollten Sie konfigurieren, um sicherzustellen, dass AVD-Benutzer lokale und Azure-Ressourcen auflösen können, den Betrieb aufrechtzuerhalten, wenn ein DNS-Server ausfällt, und den Verwaltungsaufwand zu minimieren?
- Ihre Organisation erlaubt den Zugriff auf Azure Virtual Desktop nur von unternehmenseigenen Windows-Geräten, die sowohl hybrid in Azure AD eingebunden als auch Intune-kompatibel sind. Welche zwei Conditional Access Grant Controls sollten Sie anfordern, um dies durchzusetzen? (Jede richtige Antwort stellt einen Teil der Lösung dar. Wählen Sie zwei Antworten.)
- Ihre Organisation möchte die Verwaltung von Azure Virtual Desktop-Objekten (Erstellen und Verwalten von Hostpools, Anwendungsgruppen und Arbeitsbereichen) an das EUC-Engineering-Team delegieren, ohne Berechtigungen zum Erstellen, Ändern oder Löschen von virtuellen Maschinen, Netzwerken oder Speicher zu erteilen. Sie werden die Rolle auf die Ressourcengruppe beschränken, die nur Azure Virtual Desktop-Ressourcen enthält. Welche integrierte Azure-Rolle sollten Sie zuweisen?
- Ihre Organisation nutzt ExpressRoute Private Peering zwischen dem Unternehmensnetzwerk und Azure. Sie möchten die Latenz und den Jitter für Azure Virtual Desktop reduzieren, indem Sie RDP Shortpath für verwaltete Netzwerke zwischen Unternehmensgeräten und Session Hosts aktivieren. Welche zwei Änderungen sind erforderlich? (Wählen Sie zwei Antworten aus.)
- Ihre Organisation wünscht sich eine von Microsoft empfohlene Sicherheitskonfiguration, die an eine bestimmte Version gebunden und kontrolliert aktualisiert werden kann, für Azure AD-verbundene Windows 11 Enterprise Multi-Session-Sitzungshosts, die von Intune verwaltet werden. Was sollten Sie bereitstellen?
- Ihre Session-Hosts führen Windows 11 Enterprise Multi-Session aus, sind in Azure AD eingebunden und in Microsoft Intune registriert. Sie müssen eine Microsoft Store-App und eine branchenspezifische Win32-Anwendung mit zentralisierten Updates und ohne Neuerstellung von Images auf allen Session-Hosts bereitstellen. Wählen Sie zwei Antworten.
- Ihre Sicherheitsrichtlinie verlangt, dass die Umleitung lokaler Laufwerke und die Umleitung der Zwischenablage für einen gepoolten Host-Pool deaktiviert werden, Benutzer aber auf ihren lokal installierten Druckern drucken können müssen. Welche RDP-Eigenschaften des Host-Pools sollten Sie konfigurieren?
- Ihre Windows Server 2022 Azure Virtual Desktop-Sitzungshosts werden in Microsoft Defender for Cloud mit der Empfehlung „Eine Lösung zur Schwachstellenbewertung sollte auf Ihren virtuellen Maschinen aktiviert werden“ angezeigt. Sie möchten diese Empfehlung im großen Maßstab mit minimalen manuellen Schritten und ohne Austausch der VMs beheben. Welche zwei Aktionen würden die Empfehlung erfüllen? Jede richtige Antwort stellt eine vollständige Lösung dar.
- Ihre Windows-Benutzer benötigen Multi-Monitor-Unterstützung und Microsoft Teams-Medienoptimierung beim Zugriff auf Azure Virtual Desktop. Welche Clientanwendung sollten sie verwenden?
- In einem hybriden Microsoft Entra-Mandanten mit den in der Tabelle gezeigten Benutzern stellen Sie Entra-verbundene AVD-Sitzungshosts bereit. Welche Benutzer unterstützen FSLogix-Anwendungsregelwerke?
- In einer von Azure AD DS verwalteten Domäne (contoso.com) haben Sie Pool1 erstellt. Admin1 hat die Rolle „Virtual Machine Contributor“ auf Abonnementebene. Welche zwei Aktionen sind erforderlich, damit Admin1 Sitzungshosts mit dem Prinzip der geringsten Rechte zu Pool1 hinzufügen kann?
- Konfigurieren Sie auf dem Sitzungshost Host1 die Windows Defender Firewall so, dass eingehender Netzwerkverkehr für RDP Shortpath zugelassen wird. Welches Programm unter C:\Windows\System32 sollte die eingehende Firewall-Regel als Ziel haben?
- Konfigurieren Sie Autoscaling für einen Windows 10 Enterprise Multi-Session Host-Pool, um (a) neue Sitzungen auf alle laufenden Hosts zu verteilen und (b) automatisch einen Host hinzuzufügen, wenn gleichzeitige Sitzungen 30 pro Host überschreiten. Was sollten Sie einschließen?
- Mithilfe der Funktion „VMs außerhalb der Geschäftszeiten starten/beenden“ müssen Sie angeben, welche VMs niemals durch die Automatisierung beendet werden sollen. Welche Einstellung konfigurieren Sie?
- Nachdem ein französisches Sprachpaket zu jedem Session Host hinzugefügt wurde, wurde das Sprachpaket später entfernt und die Hosts kehrten zu Englisch zurück. Was sollten Sie tun, um sicherzustellen, dass das französische Sprachpaket auf den Session Hosts verfügbar bleibt?
- Neue Session-Hosts zeigen den Status „Nicht registriert“ an. Die Umgebung verwendet benutzerdefinierte DNS-Server, ausgehender Internetverkehr ist über einen Web-Proxy eingeschränkt, der eine TLS-Inspektion durchführt, und Sie verwenden Private Link nicht. Welche zwei Überprüfungen oder Aktionen sollten Sie durchführen, um die Registrierung zu beheben? (Wählen Sie zwei Antworten aus.)
- Pool1 enthält die Session-Hosts Host1 und Host2. Sie müssen den Bildschirmschutz für die Bereitstellung aktivieren. Was sollten Sie tun?
- Pool1 enthält zwei in Microsoft Entra eingebundene Session-Hosts. Sie müssen SSO für RDP mithilfe der Microsoft Entra-Authentifizierung aktivieren. Welche Anwendung erfordert die Änderung des remoteDesktopSecurityConfiguration-Objekts?
- Pool1 ist mit einer von Azure AD DS verwalteten Domäne (contoso.com) verbunden. Sie werden Azure Automation-Runbooks verwenden, um Pool1 zu skalieren, und müssen die Runbooks mit minimalem Verwaltungsaufwand autorisieren. Was sollten Sie konfigurieren?
- Pool1 verwendet Storage1\share1 zum Speichern von FSLogix-Profilcontainern. Sie haben Group1 erstellt und ihr Anmeldeberechtigungen für Pool1 erteilt. Welche zwei Berechtigungen sollten Sie zuweisen, damit Mitglieder von Group1 FSLogix-Container mit den geringsten Rechten in share1 schreiben können?
- Server1 (Windows Server) ist in West US und HostPool1 ist in East US bereitgestellt. Um sicherzustellen, dass der gesamte Datenverkehr zwischen HostPool1 und Server1 über das Microsoft-Backbone geleitet wird, was sollten Sie verwenden?
- Sie benötigen eine Herunterskalierungskonfiguration, die um 19:00 Uhr beginnt, Benutzer warnt, dann um 19:15 Uhr eine Abmeldung erzwingt und sicherstellt, dass über Nacht nur 10 % der Hosts verfügbar bleiben, wobei ungenutzte Hosts deallokiert werden. Welche zwei Einstellungen sollten Sie im Skalierungsplan konfigurieren? (Wählen Sie zwei.)
- Sie benötigen Profilresilienz über zwei Azure-Regionen hinweg für Azure Virtual Desktop. FSLogix muss in Azure Files Premium-Shares in den Regionen East US und West US schreiben und einen schnellen lokalen Cache auf jedem Session-Host verwenden. Welche zwei Aktionen sollten Sie durchführen? (Wählen Sie zwei)
- Sie betreiben drei Azure Virtual Desktop Hostpools über zwei Abonnements hinweg. Sie möchten Azure Virtual Desktop Insights verwenden, um Verbindungen, den Zustand der Session-Hosts und die Auslastung für alle Pools in einem einzigen Log Analytics-Arbeitsbereich anzuzeigen. Welche zwei Aktionen müssen Sie durchführen, damit die Insights-Arbeitsmappe sowohl Dienstprotokolle als auch Host-Leistungsdaten für jeden Pool enthält? (Wählen Sie zwei.)
- Sie betreiben einen gepoolten Hostpool und möchten Benutzersitzungen gleichmäßig auf alle verfügbaren Sitzungshosts verteilen, um den Arbeitsspeicherdruck auf einer einzelnen VM zu minimieren. Welchen Lastenausgleichsalgorithmus sollten Sie konfigurieren?
- Sie betreiben gepoolte Hostpools mit zustandslosen Session-Hosts, die ephemere Betriebssystemdatenträger verwenden. FSLogix-Profile befinden sich auf Azure Files Premium. Sie müssen Backup und Disaster Recovery implementieren und dabei eine unnötige Absicherung ephemerer Ressourcen vermeiden. Welche zwei Aktionen sollten Sie durchführen? (Wählen Sie zwei Antworten aus.)
- Sie dimensionieren einen gepoolten Hostpool für 180 gleichzeitige Wissensarbeiter, die Windows 11 Enterprise Multi-Session und Microsoft 365 Apps verwenden. Ihre Tests zeigen eine mittlere Auslastung von etwa 6 Benutzern pro vCPU. Sie planen, eine CPU-Auslastung von etwa 70 % bei Kapazität anzustreben. Wie viele D8as v5 VMs sollten Sie bereitstellen?
- Sie entwerfen eine regionsübergreifende Notfallwiederherstellung für eine Azure Virtual Desktop-Bereitstellung in Nordeuropa. Das Unternehmen benötigt einen RTO von unter 2 Stunden und einen RPO von unter 15 Minuten für Benutzerprofile. Die Session-Hosts führen Windows 11 Enterprise Multi-Session aus. Welche zwei Designentscheidungen erfüllen die Anforderungen mit der geringsten betrieblichen Komplexität? (Wählen Sie zwei Antworten aus.)
- Sie entwerfen Konnektivität, sodass Azure Virtual Desktop-Sitzungshosts in einem Spoke-VNET über private IPs mit vorhersehbarer Latenz und einem SLA auf lokale Dateiserver und Lizenzserver zugreifen können. Welche zwei Optionen erfüllen die Anforderung? (Wählen Sie zwei Antworten aus.)
- Sie entwerfen NTFS- und Freigabeberechtigungen für eine FSLogix Profile Containers-Freigabe, die von Azure Virtual Desktop-Hosts verwendet wird, die mit AD DS verbunden sind. Sie müssen sicherstellen, dass Benutzer ihre eigenen Ordner und VHDX-Dateien erstellen, aber die Ordner anderer Benutzer weder anzeigen noch ändern können. Welche Konfiguration erfüllt die Anforderung?
- Sie entwerfen Sitzungshosts für eine Branchenanwendung, die lokale SMB-Freigaben verwendet und die Erzwingung von Gruppenrichtlinien erfordert. Die Azure-VMs greifen über ein Site-to-Site-VPN auf einen lokalen Windows Server-Dateiserver zu. Welchen Beitrittstyp sollten Sie für die Sitzungshosts wählen?
- Sie erstellen ein Golden Image mit Azure VM Image Builder. Die Vorlage verwendet bereits eine Marketplace-Quelle für Windows 11 Enterprise Multi-Session Gen2. Sie müssen sicherstellen, dass FSLogix und eine branchenspezifische MSI während des Builds installiert werden und dass das Ausgabe-Image als neue Version in einer vorhandenen Azure Compute Gallery-Image-Definition veröffentlicht wird, die nach Nordeuropa und Westeuropa repliziert wird. Welche zwei Vorlagenelemente sollten Sie hinzufügen oder aktualisieren? (Wählen Sie zwei aus.)
- Sie erstellen eine Bicep-Vorlage, um einen gepoolten Hostpool, dessen Standard-Desktop-Anwendungsgruppe bereitzustellen und diese Anwendungsgruppe in einer einzigen Bereitstellung bei einem vorhandenen Arbeitsbereich zu registrieren. Welche Eigenschaft müssen Sie für die Ressource der Anwendungsgruppe festlegen, um die Registrierung beim Arbeitsbereich zu erstellen?
- Sie erstellen einen Recovery Services-Tresor namens Vault1. Welche Ressourcen in dem Abonnement (gemäß der referenzierten Tabelle) können Sie mit Azure Backup in Vault1 sichern?
- Sie erstellen Sitzungshosts aus einer Master-VM (Image1), die in einer Shared Image Gallery gespeichert ist. Was müssen Sie auf Image1 ausführen, bevor Sie es der Galerie hinzufügen, damit neue Sitzungshosts eindeutige Namen und SIDs haben?
- Sie haben 1.200 benannte Benutzer. Die Spitzen-Gleichzeitigkeit wird auf 50 % geschätzt. Ein Pilotprojekt ergab, dass ein D8s v5 Session Host (8 vCPUs) zuverlässig 30 aktive Sitzungen bei etwa 70 % CPU unterstützen kann. Sie benötigen basierend auf dem Pilotprojekt mindestens 10 % Reservekapazität in Spitzenzeiten. Wie viele Session Hosts sollten Sie mindestens in einem einzigen gepoolten Host-Pool planen?
- Sie haben 10 Session-Hosts über eine ARM-Vorlage bereitgestellt und festgestellt, dass Windows-Lizenzen nicht angewendet wurden. Welches PowerShell-Cmdlet sollten Sie verwenden, um die VM-Lizenzen zu aktualisieren?
- Sie haben 500 Benutzer mit Office 365 E1-Lizenzen, die Windows 10 Multi-Session-Hosts verwenden, um eine benutzerdefinierte Remote-App (App1) zu streamen. Welche Lizenz minimiert die Kosten und ermöglicht es den Benutzern gleichzeitig, App1 zu streamen?
- Sie haben AVD in einer sekundären Region bereitgestellt und planen einen Test-Failover, aber Benutzer haben immer noch aktive Sitzungen in der primären Region. Welches PowerShell-Cmdlet meldet Benutzer von Session Hosts in der primären Region ab?
- Sie haben Azure AD DS (aaddscontoso.com) mit Admin1 in VNET1 bereitgestellt. Was müssen Sie zuerst tun, um Windows 10 Enterprise-Sitzungshosts in einem Hostpool in VNET1 mit Admin1 bereitzustellen?
- Sie haben Azure Virtual Desktop bereitgestellt und alle Session-Hosts sind in die Domäne eingebunden. Welche Speicherkonten können Sie zum Speichern von FSLogix-Profilcontainern verwenden?
- Sie haben Azure Virtual Desktop Insights aktiviert, aber die Arbeitsmappen zeigen keine Leistungs- oder Ereignisdaten von Sitzungshosts an, die aus einem benutzerdefinierten Image erstellt wurden. Sie müssen die Voraussetzungen für Insights auf allen Hosts erfüllen. Welche zwei Aktionen sollten Sie durchführen? (Wählen Sie zwei aus.)
- Sie haben ContosoApp auf dem Sitzungshost-Image für einen gepoolten Hostpool installiert. Wenn Sie versuchen, sie als RemoteApp im Azure-Portal über die Startmenü-Auswahl zu veröffentlichen, wird die Anwendung nicht in der Liste angezeigt. Sie müssen die App über die Startmenü-Erkennung auffindbar machen. Wählen Sie zwei Antworten.
- Sie haben das Abonnement Sub1 und den Benutzer Admin1, dem die Rolle „Desktop Virtualization Contributor“ für Sub1 zugewiesen ist. Sie müssen sicherstellen, dass Admin1 Scaling1 Pool1 zuweisen kann. Lösung: Weisen Sie Admin1 die Rolle „User Access Administrator“ für Sub1 zu. Erfüllt dies das Ziel?
- Sie haben die Diagnoseeinstellungen der Azure Virtual Desktop-Ressource so konfiguriert, dass Protokolle unter Verwendung der Tabelle AzureDiagnostics an einen Log Analytics-Arbeitsbereich gesendet werden. Sie müssen die Anzahl der fehlgeschlagenen Verbindungsversuche der letzten 24 Stunden, gruppiert nach Stunde, pro Host-Pool identifizieren. Welche Kusto Query Language (KQL)-Abfrage sollten Sie ausführen?
- Sie haben die Image-Version 2.1.0 in einer Azure Compute Gallery veröffentlicht, und Ihre ARM-Vorlagen verweisen auf die Version „latest“. Nach der Bereitstellung neuer Session-Hosts stellen Sie eine Regression in 2.1.0 fest. Sie müssen verhindern, dass weitere Bereitstellungen 2.1.0 verwenden, wenn „latest“ angegeben ist, aber 2.1.0 für begrenzte Tests verfügbar halten und einen Rollback für betroffene Hosts planen. Welche zwei Aktionen sollten Sie durchführen? (Wählen Sie zwei.)
- Sie haben die in der folgenden Tabelle gezeigten Geräte. Sie planen, Azure Virtual Desktop für den Clientzugriff auf virtualisierte Apps bereitzustellen. Welche Geräte unterstützen den Remote Desktop-Client?
- Sie haben die Netzwerklatenz zwischen Benutzerstandorten und potenziellen Azure-Regionen für Hostpools gemessen. Welches Tool sollten Sie verwenden, um die beste Azure-Region für den Hostpool basierend auf der Latenz zu identifizieren?
- Sie haben ein Abonnement mit einem Azure Virtual Desktop Hostpool (Pool1), dessen Session-Hosts Microsoft Entra beigetreten sind. Ein Benutzer (User1) muss sich von mehreren Geräten aus mit den Session-Hosts verbinden können. Was sollten Sie tun, um die Konnektivität von allen Geräten zu ermöglichen und gleichzeitig den administrativen Aufwand zu minimieren?
- Sie haben ein benutzerdefiniertes VM-Image namens Image1. Was müssen Sie zuerst tun, um Image1 mit Azure VM Image Builder zu aktualisieren?
- Sie haben ein einzelnes Büro mit 40 Mitarbeitern. Die geschätzten Benutzer-Workloads sind angegeben; die Hälfte jedes Workload-Typs arbeitet von zu Hause aus, und Remote-Benutzer verwenden kein VPN zum Büro. Wie viel Bandbreite wird ungefähr zwischen dem Büro und Azure benötigt, um diese Workloads zu unterstützen?
- Sie haben eine ARM-Vorlage namens AVD.json, die eine Azure Virtual Desktop-Bereitstellung definiert. Welches PowerShell-Cmdlet sollten Sie verwenden, um die Bereitstellung aus der Vorlage bereitzustellen?
- Sie haben eine Azure Compute Gallery namens Gallery1 und eine VM namens Template1, die benutzerdefinierte Anwendungen und Einstellungen enthält. Sie werden Azure Virtual Desktop-Sitzungshosts mithilfe eines benutzerdefinierten VM-Images bereitstellen, das in Gallery1 gespeichert sein, auf Template1 basieren und sicherstellen muss, dass jeder neue Sitzungshost einen eindeutigen Computernamen und eine eindeutige Kennung hat. Welche Aktion sollten Sie im Azure-Portal ausführen, um dieses benutzerdefinierte Image zu erstellen?
- Sie haben eine Azure Files-Freigabe namens share1 in storage1 erstellt, um FSLogix-Profilcontainer für in Microsoft Entra eingebundene Sitzungshosts zu speichern. Was müssen Sie auf share1 aktivieren, um FSLogix-Container zu unterstützen?
- Sie haben eine Azure Virtual Desktop-Bereitstellung in East US und einen Notfallwiederherstellungsstandort in West US. Sie müssen alle sechs Monate kontrollierte Failover-/Failback-Tests durchführen und dabei den Verwaltungsaufwand und die Kosten minimieren. Welchen Ansatz zur Notfallwiederherstellung empfehlen Sie?
- Sie haben eine benutzerdefinierte Azure-Rolle (Role1) erstellt, die VMs bei Bedarf starten kann. Welchem Dienstprinzipal sollten Sie Role1 zuweisen, um „Start VM on connect“ für die Sitzungshosts von Pool1 zu aktivieren?
- Sie haben eine benutzerdefinierte Windows Server VM namens Server2 erstellt und müssen diese einem bestehenden Hostpool Pool1 hinzufügen. Welche zwei Aktionen sollten Sie durchführen?
- Sie haben eine RemoteApp namens AppVersion1 veröffentlicht. Welches PowerShell-Cmdlet aktualisiert den Anzeigenamen des Remote Desktop-Clients auf „Sales Contact Application“?
- Sie haben eine RemoteApp-Anwendungsgruppe für einen Host-Pool erstellt und Benutzer der App-Gruppe zugewiesen. Benutzer haben bereits einen Arbeitsbereich abonniert, sehen die veröffentlichten Apps jedoch nicht in ihrem AVD-Client-Feed. Was müssen Sie konfigurieren, damit die Apps angezeigt werden?
- Sie haben eine Shared Image Gallery SIG1 in East US, die Image1 enthält und für Pool1 verwendet wird. Sie planen einen neuen Host-Pool Pool2 in South India. Image1 muss nach South India repliziert werden, die Session-Hosts von Pool2 müssen auf Image1 basieren, und Updates für Image1 müssen in beiden Regionen verfügbar sein. Was sollten Sie in die Lösung aufnehmen?
- Sie haben eine VM (VM1) mit installiertem FSLogix-Agent und konfigurierten FSLogix-Registrierungsschlüsseln. VM1 befindet sich in RG2 und ist mit Subnet2 verbunden; Ihr Hostpool verwendet Session-Hosts in RG1 auf Subnet1. Sie werden VM1 verwenden, um ein Gold-Image für die Bereitstellung mehrerer Session-Hosts zu erstellen. Was müssen Sie auf VM1 tun, bevor Sie das Image aufnehmen?
- Sie haben eine VM namens Host3 mit Windows 11 erstellt und müssen sie als dritten Session-Host zum Host-Pool Pool1 hinzufügen. Was sollten Sie zuerst tun?
- Sie haben eine Vorlagen-VM mit FSLogix und den erforderlichen Anwendungen für Azure Virtual Desktop vorbereitet. Sie planen, diese als generalisiertes Image zu erfassen und eine neue Image-Version in einer Azure Compute Gallery zu erstellen. Welche zwei Schritte müssen Sie vor dem Erstellen der Image-Version ausführen? (Wählen Sie zwei.)
- Sie haben einen AVD-Hostpool (Pool1) mit drei Sitzungshosts und müssen eine private Endpunktverbindung für den Pool implementieren. Welche zwei Aktionen sollten Sie durchführen?
- Sie haben einen Azure AD-Mandanten contoso.com und VNET1. Eine von Azure AD DS verwaltete Domäne litwareinc.com wird in VNET1 bereitgestellt. Sie planen, einen Azure Virtual Desktop-Hostpool Pool1 in VNET1 bereitzustellen und müssen Windows 10 Enterprise-Sitzungshosts bereitstellen. Was sollten Sie zuerst tun?
- Sie haben einen Azure Virtual Desktop Hostpool in der Region East US. Was sollten Sie zuerst tun, um ein Failover des Hostpools in die Region West US zu ermöglichen?
- Sie haben einen gepoolten Hostpool (Pool1) mit fünf Session-Hosts. Zwei Anwendungen, App1 und App2, müssen auf allen Session-Hosts installiert werden. Alle Benutzer stellen eine Verbindung zu einer vollständigen Desktop-Sitzung her. Nur Vertriebsbenutzer dürfen App1 verwenden; nur Forschungsbenutzer dürfen App2 verwenden. Welche Lösung sollten Sie verwenden, um sicherzustellen, dass die Benutzer jeder Abteilung nur ihre zugewiesene App sehen, wenn sie sich mit Pool1 verbinden?
- Sie haben einen gepoolten Hostpool und eine RemoteApp-Anwendungsgruppe namens Finance-Apps. Einer Microsoft Entra-Sicherheitsgruppe namens AVD-Finance soll Zugriff auf Finance-Apps gewährt werden. Welche zwei Aktionen sollten Sie ausführen? (Jede richtige Antwort stellt einen Teil der Lösung dar. Wählen Sie zwei Antworten.)
- Sie haben einen Host-Pool erstellt und ein Registrierungstoken generiert, das morgen abläuft. Einige Session-Hosts sind bereits registriert. Sie planen, nächste Woche weitere Session-Hosts hinzuzufügen. Was sollten Sie tun, damit Sie die neuen Session-Hosts hinzufügen können?
- Sie haben einen Hostpool in East US und benötigen eine Disaster-Recovery-Lösung, damit Benutzer sich mit äquivalenten Ressourcen in West US verbinden können, indem sie ein einziges Remote Desktop-Client-Symbol auswählen. Das Failover muss manuell initiiert werden und die Failover-Zeiten müssen minimiert werden. Was sollten Sie tun?
- Sie haben einen persönlichen Host-Pool mit aktivierter „Start VM on Connect“-Funktion konfiguriert. Ein Benutzer hat seine zugewiesene VM innerhalb von Windows heruntergefahren, und die VM zeigt nun in Azure den Energiestatus „Stopped (allocated)“ an. Was passiert, wenn der Benutzer versucht, eine Verbindung herzustellen?
- Sie haben FSLogix Application Masking-Regel- und Zuweisungsdateien auf einem Verwaltungscomputer erstellt. Was sollten Sie tun, um Application Masking auf die drei Session Hosts in Pool1 anzuwenden?
- Sie haben fünf Sitzungshosts und Benutzer, die sich über das Internet von Büros in Seattle und Vancouver aus verbinden. Welches Steuerelement sollten Sie verwenden, um sicherzustellen, dass nur Verbindungen von diesen beiden Büros zugelassen werden?
- Sie haben mehrere AVD-Sitzungshosts bereitgestellt, die nur private IP-Adressen haben. Administratoren müssen RDP-Sitzungen von dem Azure-Portal zu diesen Hosts initiieren. Was sollten Sie implementieren?
- Sie haben Private Link für Azure Virtual Desktop aktiviert, indem Sie private Endpunkte in einem Hub-VNET erstellt haben. Sitzungshosts befinden sich in einem Spoke-VNET und verwenden lokale DNS-Server über ein Site-to-Site-VPN. Die Registrierung der Sitzungshosts schlägt fehl. Was sollten Sie konfigurieren, um sicherzustellen, dass die Sitzungshosts den Azure Virtual Desktop-Dienst in private IPs auflösen? (Wählen Sie zwei Antworten aus.)
- Sie haben RDP Shortpath für verwaltete Netzwerke aktiviert, aber Verbindungen verwenden immer noch TCP-Fallback. Azure Firewall befindet sich zwischen den Unternehmensclients und dem Session-Host-Subnetz, und NSGs werden auf das Subnetz angewendet. Welche Änderungen sind erforderlich, um Shortpath-Datenverkehr zuzulassen? (Wählen Sie zwei Antworten aus.)
- Sie haben storage1, das share1 mit AD DS (contoso.com)-Authentifizierung hostet, und einen Hostpool, der Windows 10 Multi-Session + Microsoft 365 Apps verwendet. Was ist der nächste Schritt, um einen FSLogix-Profilcontainer für den Pool zu konfigurieren?
- Sie haben zwei Host-Pools: Pool1 (10 Session-Hosts, unterstützt 100 gleichzeitige Benutzer) und Pool2 (2 Session-Hosts, unterstützt 20 gleichzeitige Benutzer). Alle Service-Updates müssen vor der allgemeinen Verfügbarkeit (GA) getestet werden, die Tests müssen minimale Auswirkungen auf die Organisation haben, und Sie können keine neuen Host-Pools erstellen. Was sollten Sie in die Empfehlung aufnehmen?
- Sie implementieren MSIX app attach für einen gepoolten Hostpool. ContosoApp.msix wird in eine VHDX-Datei entpackt, die auf einer Azure Files-Freigabe gespeichert ist, die Active Directory-Authentifizierung verwendet. Benutzer melden sich an, sehen die App jedoch nicht; das Paket wird als „Nicht registriert“ angezeigt. Welche zwei Aktionen sind erforderlich, damit das Paket bereitgestellt und registriert werden kann? Wählen Sie zwei Antworten.
- Sie konfigurieren „Start VM on Connect“ für drei Hostpools, deren Session-Host-VMs sich in zwei verschiedenen Abonnements befinden. Sie verwenden eine einzige Microsoft Entra-App-Registrierung (Dienstprinzipal) für alle Pools und möchten die geringsten Berechtigungen, die zum Starten von VMs erforderlich sind. Welche RBAC-Zuweisung sollten Sie auf den Dienstprinzipal anwenden?
- Sie migrieren eine lokale Remote Desktop Services-Bereitstellung, die User Profile Disks (UPD) und über RD Gateway veröffentlichte RemoteApps verwendet. Sie werden dieselben Apps über Azure Virtual Desktop RemoteApp veröffentlichen. Sie müssen die Benutzereinstellungen beibehalten und einen sicheren externen Zugriff mit minimaler neuer Infrastruktur bereitstellen. Welche zwei Aktionen sollten Sie durchführen? (Wählen Sie zwei Antworten.)
- Sie möchten Benachrichtigungen erhalten, wenn die Hostverfügbarkeit niedrig ist und wenn die Benutzerlast pro verfügbarem Host in einem gepoolten Hostpool, der mit einem Log Analytics-Arbeitsbereich mit Azure Virtual Desktop Insights verbunden ist, hoch ist. Welche zwei Warnregeln sollten Sie erstellen? (Wählen Sie zwei.)
- Sie möchten das Wachstum von FSLogix-Profilen minimieren und gleichzeitig sicherstellen, dass Desktop, Dokumente und Bilder der Benutzer über Azure Virtual Desktop-Sitzungen hinweg übertragen werden. Welche zwei Maßnahmen sollten Sie ergreifen? (Wählen Sie zwei)
- Sie müssen 50 temporären Auftragnehmern dedizierte Windows 11 Enterprise-Desktops zur Verfügung stellen. Wenn sich ein Auftragnehmer zum ersten Mal anmeldet, soll er dauerhaft einer bestimmten VM zugeordnet werden, ohne dass ein Administrator die VM manuell auswählen muss. Welche Host-Pool-Konfiguration sollten Sie verwenden?
- Sie müssen alle Session-Hosts in einer bestimmten Ressourcengruppe wochentags um 07:30 Uhr einschalten und um 20:00 Uhr die Zuordnung aufheben, wenn kein Skalierungsplan verwendet wird. Sie werden Azure Automation verwenden. Was sollten Sie implementieren? (Wählen Sie zwei.)
- Sie müssen Benutzern ermöglichen, Dateien wiederherzustellen, die in ihren FSLogix-Profilen gespeichert wurden. Welche Aktion sollten Sie im Azure-Portal ausführen?
- Sie müssen containerisierte Anwendungen für AVD ausführen, ohne die Anwendungen auf Session-Hosts zu installieren. Welches Packaging-Format sollten Sie empfehlen?
- Sie müssen den gesamten ausgehenden Internet-Datenverkehr von Azure Virtual Desktop-Sitzungshosts einschränken, während die Hostregistrierung und die Benutzeranmeldung bei Azure AD weiterhin zugelassen werden. Welche zwei Azure-Dienst-Tags sollten Sie über TCP 443 von den Sitzungshosts aus zulassen, um diese Anforderung zu erfüllen? (Wählen Sie zwei Antworten aus.)
- Sie müssen den Microsoft Remote Desktop Client (MSRDC) auf 20 Windows 10-Geräten bereitstellen, sodass der Client jedem angemeldeten Benutzer zur Verfügung steht. Wie sollten Sie die MSI installieren?
- Sie müssen den Profilspeicher für eine Azure Virtual Desktop-Bereitstellung in einer einzelnen Region entwerfen, die sich über drei Verfügbarkeitszonen erstreckt. Die Lösung muss einen Zonenausfall ohne Datenverlust (RPO=0) tolerieren und eine RTO von unter 30 Minuten mit minimalen administrativen Maßnahmen anstreben. Welche Option sollten Sie wählen?
- Sie müssen Desktops für 700 saisonale Mitarbeiter bereitstellen, die Montag bis Freitag von 9 bis 17 Uhr arbeiten. Die erwartete gleichzeitige Nutzung beträgt 60 %. Die Benutzer benötigen keine persistenten Anpassungen, und das Ziel ist es, die Computekosten zu minimieren. Welches Design sollten Sie wählen?
- Sie müssen die benutzerdefinierten VM-Images an die Bereitstellungsanforderungen anpassen. Was sollten Sie installieren?
- Sie müssen die Multi-Faktor-Authentifizierung nur dann vorschreiben, wenn Benutzer Azure Virtual Desktop-Ressourcen von außerhalb benannter Unternehmensstandorte starten. Andere Cloud-Apps sollen nicht betroffen sein. Welche Conditional Access-Konfiguration erfüllt die Anforderung mit der geringsten Bereichsänderung?
- Sie müssen eine ältere technische Anwendung, die Kernel-Modus-Treiber und Shell-Erweiterungen installiert, an Benutzer in einem gepoolten Windows 11 Enterprise Multi-Session-Host-Pool liefern. Updates sind selten, die Leistung ist entscheidend und die Anmeldezeit muss minimiert werden. Was sollten Sie tun?
- Sie müssen eine Disaster-Recovery-Umgebung für bestehende Hostpools in West US erstellen und dabei Kosten und Verwaltungsaufwand minimieren. Was sollten Sie tun?
- Sie müssen eine neue Datenfestplatte an einen vorhandenen Azure Virtual Desktop-Sitzungshost anhängen. Welches Objekt sollten Sie ändern?
- Sie müssen einen gepoolten Hostpool erstellen, der mehrere gleichzeitige Benutzersitzungen pro VM unterstützt und Windows 11-Funktionen erfordert. Welches Basis-Image sollten Sie beim Erstellen der Sitzungshosts auswählen?
- Sie müssen einen Skalierungsplan für einen gepoolten Hostpool konfigurieren, sodass Hosts vor 09:00 Uhr schrittweise gestartet werden, von 09:00 bis 17:00 Uhr mit voller Kapazität laufen, zwischen 17:00 und 18:30 Uhr heruntergefahren werden und dann über Nacht an Wochentagen auf einem Minimum bleiben. Welche Konfiguration erfüllt diese Anforderung?
- Sie müssen einer RemoteApp-Anwendungsgruppe eine neue Anwendung hinzufügen, sodass die Anwendung nur während einer aktiven Benutzersitzung verfügbar ist. Was sollten Sie als Anwendungsquelle verwenden?
- Sie müssen externen Benutzern (Windows 10 Pro und Windows 10 Enterprise), die keine Anwendungen installieren können, Zugriff auf die AVD-Bereitstellung gewähren. Welchen Client sollten Sie ihnen für die Verbindung empfehlen?
- Sie müssen gepoolte Windows 11 Enterprise Multi-Session-Hosts für ein 3D-Designteam in Westeuropa bereitstellen, das NVIDIA GPU-Beschleunigung und CUDA-Unterstützung benötigt. Welche zwei Aktionen sind erforderlich? (Wählen Sie zwei aus.)
- Sie müssen Ihrem Helpdesk die Mindestberechtigungen erteilen, um Benutzersitzungen (Nachricht senden, abmelden, trennen) in einem bestimmten Hostpool anzuzeigen und zu verwalten sowie betroffene Sitzungshost-VMs bei Bedarf neu zu starten. Sie dürfen keine Azure-Ressourcen erstellen oder ändern. Welche zwei Rollenzuweisungen sollten Sie konfigurieren? (Jede richtige Antwort stellt einen Teil der Lösung dar. Wählen Sie zwei Antworten.)
- Sie müssen jedem neuen Mitarbeiter, dessen Abteilungsattribut gleich „Finance“ ist, automatisch Azure Virtual Desktop-Zugriff gewähren. Die Anwendungsgruppe heißt Finance-Apps. Sie möchten manuelle Benutzerzuweisungen vermeiden. Welche zwei Konfigurationen sollten Sie implementieren? (Jede richtige Antwort stellt einen Teil der Lösung dar. Wählen Sie zwei Antworten.)
- Sie müssen mehrere Session-Hosts patchen, ohne aktive Benutzer zu stören, und möchten, dass jede VM nach der Abmeldung des letzten Benutzers freigegeben wird. Was sollten Sie tun? (Wählen Sie zwei.)
- Sie müssen Microsoft Antimalware für Azure auf Azure Virtual Desktop-Sitzungshosts installieren. Was sollten Sie tun?
- Sie müssen Netzwerksicherheit implementieren, um die Sicherheits- und Leistungsanforderungen zu erfüllen. Welche zwei Aktionen sollten Sie durchführen?
- Sie müssen neue gepoolte Windows 11 Enterprise Multi-Session-Host-Pools richtig dimensionieren, indem Sie die aktuellen lokalen RDS-Server bewerten. Sie möchten realistische Dichte- und Leistungsannahmen. Welche zwei Azure Migrate-Bewertungsschritte oder -Einstellungen sollten Sie verwenden? (Wählen Sie zwei Antworten aus.)
- Sie müssen proaktive Benachrichtigungen implementieren, wenn ein Session-Host länger als 5 Minuten als „Unregistered“ angezeigt wird, wenn Benutzern die Anmeldung aufgrund unzureichender Kapazität verweigert wird und wenn der Azure Virtual Desktop-Dienst in der Region einen Ausfall hat. Sie möchten die Anzahl der Konfigurationsobjekte minimieren. Welche zwei Aktionen sollten Sie durchführen? (Wählen Sie zwei aus.)
- Sie müssen Ressourcen für einen gepoolten Hostpool basierend auf der Anzahl der Sitzungen pro Host dynamisch skalieren. Was sollten Sie erstellen?
- Sie müssen Session-Host-Builds in „East US“ und „West Europe“ standardisieren. Neue Host-Pools in beiden Regionen müssen dieselbe Image-Version verwenden, und die VM-Bereitstellung sollte in jeder Region auch während der Spitzenzeiten schnell sein. Welche zwei Aktionen sollten Sie durchführen? (Wählen Sie zwei aus.)
- Sie müssen Session-Hosts in einem Subnetz bereitstellen, das keine Netzwerkverbindung zu Domänencontrollern hat. Benutzer sind reine Cloud-Microsoft Entra ID-Konten. Sie möchten, dass die VMs während der Bereitstellung ohne lokale Abhängigkeiten beitreten. Was sollten Sie während der Bereitstellung konfigurieren?
- Sie müssen sicherstellen, dass jede aktuelle und zukünftige virtuelle Maschine in der Ressourcengruppe RG-AVD, die für Azure Virtual Desktop-Sitzungshosts verwendet wird, eine systemseitig zugewiesene verwaltete Identität aktiviert hat und die Tags Role=AVD und Environment=Prod trägt. Die Durchsetzung muss bestehende nicht konforme VMs automatisch beheben. Was sollten Sie tun?
- Sie müssen sicherstellen, dass sowohl Benutzerverbindungsversuche als auch Zuweisungsänderungen an RemoteApp-Anwendungsgruppen in einem Log Analytics-Arbeitsbereich für Ihre Azure Virtual Desktop-Bereitstellung protokolliert werden. Welche zwei Diagnoseeinstellungen müssen Sie konfigurieren? (Wählen Sie zwei aus.)
- Sie müssen sowohl die HTML5-Videowiedergabe von bestimmten Streaming-Sites in Microsoft Edge innerhalb von Azure Virtual Desktop-Sitzungen als auch die Anrufqualität von Microsoft Teams optimieren. Welche zwei Konfigurationen müssen Sie auf den Sitzungshosts implementieren? Wählen Sie zwei Antworten.
- Sie müssen verhindern, dass FSLogix-Profilcontainer auf bestimmte Benutzer angewendet werden. Was sollten Sie auf jedem Session Host ändern?
- Sie planen die Bereitstellung eines neuen Azure Virtual Desktop Host-Pools, können die Bereitstellung jedoch nicht abschließen. Was sollten Sie tun, um die Bereitstellung zu ermöglichen?
- Sie planen die Bereitstellung von Windows 11-Sitzungshosts, die einer lokalen Active Directory-Gesamtstruktur domänenangehörig und hybrid in Microsoft Entra eingebunden werden sollen. Welche zwei Voraussetzungen müssen Sie konfigurieren, bevor Sie den Hostpool bereitstellen? (Jede richtige Antwort stellt einen Teil der Lösung dar. Wählen Sie zwei Antworten.)
- Sie planen FSLogix Profile Containers für Windows 11 Enterprise Multi-Session-Hosts in Azure Virtual Desktop. Was ist eine zwingende Voraussetzung für den Speicherort des Profils?
- Sie planen, Benutzer vor Wartungsarbeiten über ein PowerShell-Skript von einem bestimmten Azure Virtual Desktop-Sitzungshost abzumelden. Welches PowerShell-Modul muss das Skript laden?
- Sie planen, die Funktion „VMs während der Nebenzeiten starten/stoppen“ zu verwenden und benötigen eine automatische Abschaltung von Session-Hosts basierend auf der CPU-Auslastung. Was müssen Sie auf den Session-Hosts konfigurieren?
- Sie planen, die Gastüberwachung für alle Azure Virtual Desktop-Sitzungshosts über drei Abonnements hinweg zu standardisieren. Anforderungen: Erfassen Sie Windows-Ereignisprotokolle für den AVD-Agent und RDP, erfassen Sie CPU-, Arbeitsspeicher-, Festplatten- und Netzwerkleistung und zentralisieren Sie diese in einem einzigen Log Analytics-Arbeitsbereich, ausschließlich unter Verwendung des Azure Monitor Agent. Welche zwei Konfigurationen sollten Sie implementieren? (Wählen Sie zwei.)
- Sie planen, externen Benutzern Zugriff auf mehrere Host-Pools zu gewähren. Welche Host-Pools werden nach dem Pro-Benutzer-Zugriffspreismodell abgerechnet?
- Sie planen, FSLogix Application Masking auf 20 Windows 10 Enterprise Multi-Session-Sitzungshosts bereitzustellen, und möchten den administrativen Aufwand beim Verteilen von Regelsätzen minimieren. Wohin sollten Sie die Regelsätze kopieren?
- Sie planen, FSLogix-Profilcontainer für das Büro in Seattle zu implementieren. Welches Speicherkonto sollten Sie verwenden?
- Sie planen, vorhandene virtuelle Maschinen in einer Azure Virtual Desktop-Bereitstellung zu verwenden, und haben einen Hostpool erstellt. Was müssen Sie zuerst tun, um die vorhandenen VMs zum Hostpool hinzuzufügen?
- Sie standardisieren die FSLogix Profile Container-Datenträgereinstellungen für 1.000 Benutzer mit moderater Microsoft 365-Nutzung auf Azure Files Premium. Sie müssen die Speichereffizienz mit der Ausfallsicherheit gegen Beschädigung in Einklang bringen. Welche Konfiguration sollten Sie wählen?
- Sie stellen Storage Spaces Direct für FSLogix-Profilcontainer bereit, ohne Cloud Witness zu verwenden. Wie viele virtuelle Maschinen sind mindestens für den Cluster erforderlich?
- Sie verfügen über eine Azure Virtual Desktop-Produktionsbereitstellung und möchten einer kleinen Pilotgruppe eine sichere Möglichkeit bieten, neue Azure Virtual Desktop-Dienstupdates frühzeitig zu testen, ohne die Produktionsstabilität zu gefährden. Sie müssen Pilotbenutzer von Dienstupdates der Produktionsmandanten isolieren. Welche zwei Aktionen sollten Sie durchführen? (Wählen Sie zwei Antworten aus)
- Sie verfügen über einen AVD-Hostpool mit 100 Session-Hosts, auf denen Windows 10 auf Allzweck-VMs ausgeführt wird. Sie planen, Quality of Service (QoS) für die Bereitstellung zu implementieren. Was sollten Sie zuerst implementieren?
- Sie versuchen, Hostpools, Anwendungsgruppen und Workspaces mithilfe einer ARM-Vorlage in einem neuen Abonnement bereitzustellen. Die Bereitstellung schlägt mit einem Fehler fehl, der besagt, dass der Ressourcentyp nicht registriert ist. Welchen Ressourcenanbieter müssen Sie im Abonnement registrieren, um das Problem zu beheben?
- Sie verwalten einen einzelnen gepoolten Hostpool. Marketing-Benutzer benötigen die Umleitung von Webcams und Mikrofonen für die Videoerstellung, aber Finanz-Benutzer müssen daran gehindert werden, Geräte umzuleiten. Sie müssen die Anforderungen erfüllen, ohne einen neuen Hostpool zu erstellen. Welche zwei Aktionen sollten Sie durchführen? Wählen Sie zwei Antworten.
- Sie verwalten zwei gepoolte Hostpools: einen für die Produktion und einen für projektbasierte Auftragnehmer. Sie müssen die Compute-Kosten minimieren, indem Sie inaktive Session Hosts nach Feierabend herunterfahren und dem ersten Benutzer, der sich morgens verbindet, erlauben, die freigegebenen VMs automatisch zu starten. Was sollten Sie konfigurieren?
- Sie verwalten zwei gepoolte Hostpools: Pool-US in East US und Pool-EU in West Europe. Sie müssen die automatische Skalierung so einrichten, dass Sitzungshosts um 08:00 Uhr Ortszeit für jede Region mithilfe nativer Azure Virtual Desktop-Skalierungspläne gestartet werden. Sie möchten die Anzahl der Objekte minimieren und gleichzeitig sicherstellen, dass jede Region ihrer eigenen Ortszeit folgt. Was sollten Sie tun?
- Sie verwalten zwei Host-Pools: PoolA führt Windows 11 Enterprise Multi-Session aus; PoolB führt Windows Server 2022 Datacenter: Azure Edition aus. Sie müssen: (a) monatliche Qualitätsupdates nach Feierabend automatisch auf PoolA anwenden, wobei Neustarts zugelassen werden; (b) Neustarts auf PoolB durch die Verwendung von Hotpatch für Sicherheitsupdates minimieren. Welche zwei Konfigurationen sollten Sie implementieren? (Wählen Sie zwei.)
- Sie verwenden Azure AD Domain Services mit einem persönlichen Hostpool von fünf Session-Hosts und planen, zwei neue Session-Hosts hinzuzufügen. Was müssen Sie tun, bevor Sie die neuen Hosts bereitstellen?
- Sie verwenden das Speicherkonto store1 mit einer Dateifreigabe namens profiles für FSLogix-Profilcontainer. Welchen Pfad sollten Sie auf den Sitzungshosts konfigurieren?
- Sie werden 10 Session-Hosts bereitstellen, die MSIX App Attach verwenden. Welcher Verzeichnisdienst unterstützt MSIX App Attach?
- Sie werden am Stichtag um 08:00 Uhr 1.000 vCPUs an Dv5-Serien-Sitzungshosts in Westeuropa bereitstellen. Sie müssen die Kapazität zu diesem Zeitpunkt garantieren und Bereitstellungsfehler aufgrund von Limits vermeiden. Welche zwei Aktionen sollten Sie rechtzeitig vorher abschließen? (Wählen Sie zwei Antworten aus.)
- Sie werden Azure Virtual Desktop-Hostpools mit Lastenausgleich und Autoscaling bereitstellen, um die Anforderungen der Abteilung zu erfüllen (Kosten minimieren). Wie viele Hostpools sind mindestens erforderlich?
- Sie werden einen persönlichen Hostpool mit 15 Windows 10 Enterprise VMs bereitstellen, die mit dem lokalen AD für Benutzer in der Domänengruppe Department1 verbunden sind. Stellen Sie sicher, dass jeder Benutzer automatisch der lokalen Administratorengruppe auf der VM hinzugefügt wird, an der er sich anmeldet. Was sollten Sie konfigurieren?
- Sitzungshosts sind der lokalen Active Directory contoso.com beigetreten. Wo sollten Sie das Sitzungszeitlimit konfigurieren, um Benutzersitzungen auf drei Stunden zu begrenzen?
- Stellen Sie den Host-Pool Pool1 in East US bereit, indem Sie FSLogix Profile Containers und Office Containers verwenden. Welche Speicherkonten kann Pool1 verwenden?
- Stellen Sie einen Host-Pool von 20 Windows 11-Sitzungshosts bereit, die jeweils eine Windows-Clientlizenz und minimalen Verwaltungsaufwand erfordern. Welche Methode sollten Sie zum Bereitstellen der Sitzungshosts verwenden?
- User1 ändert seinen Desktop, aber die Änderungen werden nach dem erneuten Verbinden nicht angezeigt. Die FSLogix-Profil-Include/Exclude- und lokalen Gruppenmitgliedschaften sind wie abgebildet definiert. Was sollten Sie tun, um sicherzustellen, dass User1 den geänderten Desktop sieht, während die Auswirkungen auf andere Benutzerprofile minimiert werden?
- VNet1, VNet2 und VNet3 sind miteinander verbunden (gepeered). Sie verwenden Azure Bastion, um sicheren administrativen Zugriff auf alle Session-Hosts zu ermöglichen und gleichzeitig die Kosten zu minimieren. Wie viele Azure Bastion-Hosts sollten Sie bereitstellen?
- Was sollten Sie implementieren, um ausfallsichere, hochleistungsfähige Benutzerprofile für das Bostoner Büro zu gewährleisten?
- Was sollten Sie tun, um den Bildschirmschutz auf allen Session-Hosts in Pool1 zu aktivieren und gleichzeitig den Verwaltungsaufwand zu minimieren?
- Was sollten Sie zuerst tun, um Azure Virtual Desktop-Benutzer dazu zu verpflichten, sich alle sechs Stunden erneut zu authentifizieren?
- Was sollten Sie zuerst tun, um den Just-in-Time (JIT)-VM-Zugriff für alle Session-Hosts in der Bereitstellung zu aktivieren?
- Welche Änderung an den Einstellungen von Admin1 erfüllt die Anforderungen an das FSLogix-Benutzerprofil?
- Welche drei PowerShell-Module müssen auf Server1 installiert werden, um die technischen Anforderungen zu erfüllen?
- Welche Einstellung sollten Sie für VNET4 ändern, bevor Sie Pool4 bereitstellen können?
- Welche Festplatte sollten Sie aus den generalisierten Windows 10 VHDs, die im Azure-Speicherkonto gespeichert sind, verwenden, um ein Image für die Bereitstellung eines Azure Virtual Desktop-Sitzungshosts zu erstellen?
- Welche Images aus den Windows 10-Images in der Azure Compute Gallery können für Session-Hosts in einem Personal Host Pool namens Pool1 in "West US" verwendet werden?
- Welche Lizenz ist für den Just-in-Time (JIT)-VM-Zugriff zur Verwaltung von Azure Virtual Desktop-Sitzungshost-VMs erforderlich, um die Kosten zu minimieren?
- Welche Rollenzuweisung für Operator2 erfüllt die technischen Anforderungen?
- Welche Speicherlösung sollten Sie für FSLogix-Profilcontainer empfehlen, die sich auf SSDs befinden müssen, während der Verwaltungsaufwand und die Kosten minimiert werden?
- Welche virtuellen Maschinen können als Quell-Betriebssystem für neue Azure Virtual Desktop Session-Host-Bereitstellungen verwendet werden, vorausgesetzt, das Betriebssystem muss generalisiert sein (Benutzer- und maschinenspezifische Informationen entfernt)?
- Welche zwei Aktionen sollten in eine Authentifizierungslösung aufgenommen werden, um die Leistungsanforderungen zu erfüllen?
- Welche zwei Rollen sollten Admin1 zugewiesen werden, um die Sicherheitsanforderungen zu erfüllen?
- Welche zwei Rollen sollten Admin2 zugewiesen werden, um die Sicherheitsanforderungen zu erfüllen?
- Welche zwei Voraussetzungen müssen Sie für eine Azure Virtual Desktop-Bereitstellung konfigurieren, bei der Sie Update Management für serverbasierte Sitzungshosts bereitstellen werden?
- Welchen Dienst sollten Sie in die Lösung integrieren, um zu verlangen, dass Administratoren über das Azure-Portal auf Session-Hosts zugreifen?
- Welchen Dienst sollten Sie verwenden, um die virtuellen Maschinen zu konfigurieren, die das Präfix Pool1 haben?
- Welchen Performance Monitor-Zähler sollten Sie verwenden, um eine schlechte Frame-Qualität für eine aktuelle Benutzersitzung auf Windows 11 Enterprise Multi-Session-Sitzungshosts zu beheben?
- Welches PowerShell-Cmdlet meldet auf einem Azure Virtual Desktop-Sitzungshost namens Host1 den Status von Microsoft Defender Antivirus?
- Welches PowerShell-Cmdlet sollten Sie zuerst ausführen, um die Sitzungshosts gemäß den Anforderungen bereitzustellen?
- Welches Ziel sollten Sie in den Diagnoseeinstellungen des Hostpools auswählen, um einen Azure Virtual Desktop-Hostpool mit Azure Virtual Desktop Insights in Azure Monitor zu überwachen?
- Wie sollten Sie beim Erstellen eines Hostpools mit Windows 11-Sitzungshosts die VM-Sicherheitseinstellungen konfigurieren, um Secure Boot und vTPM zu aktivieren?
- Wie stellen Sie sicher, dass alle von Image1 bereitgestellten Session-Hosts in Microsoft Defender for Endpoint integriert werden?
- Wie verhindern Sie in einer Azure Virtual Desktop-Bereitstellung (Host-Pool Pool1 mit Host1 und Host2 und RemoteAppGroup1, die RemoteApp App1 enthält), dass Benutzer zwischen App1 und ihrem lokalen Gerät kopieren und einfügen können?
- Wo sollten Sie die Geräteredirection-Einstellungen konfigurieren, um die technischen Anforderungen zu erfüllen?
- Zwei Azure-Regionen hosten eine AVD-Bereitstellung. Welche Profillösung sollten Sie empfehlen, um sicherzustellen, dass Benutzer ihre Profile behalten, wenn eine Region ausfällt, und den Verwaltungsaufwand zu minimieren?
- Zwei Geschäftsbereiche verwenden separate Workspaces. Sie haben eine RemoteApp-Anwendungsgruppe (AppGroupA) aus einem gepoolten Host-Pool veröffentlicht und in Workspace1 registriert. Sie müssen dieselben veröffentlichten Anwendungen in Workspace2 anzeigen lassen, ohne weitere Session-Hosts hinzuzufügen und mit minimalem Verwaltungsaufwand. Was sollten Sie tun?
Microsoft DevOps Engineer Expert AZ-400 Certification Alle Prüfungsfragen
- Angesichts der in der Tabelle gezeigten Dienste und eines mit Azure Boards verwalteten Projekts, welche der aufgeführten Dienste können Benachrichtigungen über Build-Statusänderungen über einen Webhook empfangen?
- App1 wurde mit Azure Pipelines erstellt, und sein Quellcode in Azure Repos enthält Open-Source-Bibliotheken. Welches Tool sollten Sie verwenden, um Sicherheitslücken in diesen Open-Source-Abhängigkeiten zu erkennen?
- Arbeitselement itemA ist von itemB abhängig. Welche Aktion im Azure DevOps-Webportal definiert diese Abhängigkeit korrekt?
- Bei der Migration zu Azure DevOps, welcher Azure DevOps-Dienst sollte JIRA für das Issue- und Projekt-Tracking ersetzen? (Wählen Sie den korrekten Ersatz, falls die ursprüngliche Aussage ungenau ist.)
- Beurteilen Sie die Aussage: „Das Burnup-Widget misst die verstrichene Zeit von der Erstellung bis zur Fertigstellung eines Arbeitselements.“ Wenn die Aussage zutreffend ist, wählen Sie „Keine Anpassung erforderlich.“ Wenn sie unzutreffend ist, wählen Sie den korrekten Begriff.
- Bewerten Sie die Aussage: „Um eine IIS-Webanwendung zu erstellen, die in Docker läuft, sollten Sie den Standard-Build-Agent-Pool verwenden.“ Wenn die Aussage zutreffend ist, wählen Sie „Keine Anpassung erforderlich.“ Wenn sie unzutreffend ist, wählen Sie die richtige Option.
- Dependabot hat ein Abhängigkeitsupdate für App1, das in GitHub gespeichert ist, erkannt, und Ihre Organisation verwendet Azure Pipelines für CI. Was ist die erste Aktion, die Sie unternehmen sollten, um das von Dependabot gelieferte Abhängigkeitsupdate anzuwenden?
- DepPipeline1 und ADFPipeline1 teilen sich einen Anmeldeinformationssatz, der in Vault1 gespeichert ist. Welchen Azure Data Factory-Aktivitätstyp sollten Sie verwenden, um ADFPipeline1 so zu konfigurieren, dass die Anmeldeinformationen aus Vault1 abgerufen werden?
- Die Organisation verwendet Azure DevOps für Build- und Release-Pipelines von Java-Projekten. Welche Aktion sollte eingeschlossen werden, um technische Schulden effektiv zu verwalten?
- Ein Azure Automation-Konto enthält ein Runbook, dessen Quellcode in einem Azure DevOps-Repository in Project1 gespeichert ist. Sie müssen jeden Commit automatisch aktualisieren und das Runbook in Azure Automation veröffentlichen. Welche Einstellung sollten Sie konfigurieren?
- Ein Azure Boards-Arbeitselement hat die ID 715 und ist mit Ihrem GitHub-Repository verknüpft. Welchen Text sollten Sie in eine Commit-Nachricht aufnehmen, damit das Arbeitselement automatisch aktualisiert wird?
- Ein Azure Boards-Team-Dashboard überwacht den Fortschritt und die Arbeitselemente für App1. Sie benötigen ein Metrik-Widget, das misst, wie lange es dauert, ein Arbeitselement zu schließen, nachdem die Arbeit daran begonnen hat. Welchen Widget-Typ sollten Sie hinzufügen?
- Ein Azure DevOps-Projekt enthält ein Git-Repository und eine Release-Pipeline, die bei jedem Code-Commit einen Build und ein Release auslöst. Stellen Sie sicher, dass Release-Informationen für die Pipeline automatisch zu den Arbeitselementen hinzugefügt werden, die mit dem zugehörigen Git-Commit verknüpft sind. Welche Maßnahme sollten Sie ergreifen?
- Ein Azure DevOps-Projekt erstellt npm-Pakete, die von mehreren Projekten genutzt werden. Konfigurieren Sie Azure Artifacts so, dass sowohl die neuesten als auch die Vorabversionen der Pakete für die Konsumenten verfügbar sind. Was sollten Sie tun?
- Ein Azure Monitor-Alert wird für serverseitige Fehler Ihrer Web-App generiert und sendet derzeit E-Mail-Benachrichtigungen. Welche zwei Aktionen sollten Sie durchführen, um diese Alerts in Microsoft Teams zu erhalten?
- Ein Azure Pipelines-Build erfährt gelegentlich Verzögerungen, bevor die Pipeline mit der Ausführung beginnt. Welche Maßnahme reduziert die Zeit, die die Build-Pipeline zum Starten benötigt?
- Ein Azure Pipelines-Build-Job für App1, der auf einem von Microsoft gehosteten Windows-Agenten ausgeführt wird, überschreitet zeitweise das Zeitlimit. Was sollten Sie tun, um sicherzustellen, dass der Build abgeschlossen wird, während der administrative Aufwand minimiert wird?
- Ein Benutzer hat eine sensible Datei Data.txt in ein GitHub-Repository verschoben. Sie müssen die Datei aus dem Repository-Verlauf löschen. Welchen Befehl (oder welche Befehlssequenz) können Sie verwenden, um dies zu erreichen?
- Ein Commit in einem öffentlichen Repository (Public1) enthält ein Muster, das einem regulären Ausdruck für das Secret Scanning entspricht. Wer erhält die erste Benachrichtigung, wenn der Commit durchgeführt wird?
- Ein Entwicklungsteam, das Visual Studio verwendet, muss ein benutzerdefiniertes Paket zentral verwalten und allen Entwicklern automatisch mit der neuesten Version zur Verfügung stellen. Welche drei Aktionen sollten durchgeführt werden? (Drei auswählen.)
- Ein Git-Repository in Azure Repos verwendet einen geschützten Master-Branch, und Feature-Arbeiten werden in Topic-Branches entwickelt. Welche Pull-Request-Merge-Strategie sollte in der Branch-Richtlinie erzwungen werden, um den Commit-Verlauf zu konsolidieren und sicherzustellen, dass Änderungen als einzelner Commit zusammengeführt werden?
- Ein GitHub Actions-Workflow benötigt ein 256 KB großes Secret, das nur für den Workflow zugänglich sein und einen minimalen administrativen Aufwand verursachen darf. Welchen Ansatz empfehlen Sie?
- Ein GitHub-Repository enthält mehrere Workflows und ein Secret auf Umgebungsebene. Was sollten Sie zuerst tun, um das Secret allen Workflows zur Verfügung zu stellen?
- Ein GitHub-Repository verwendet GitHub Actions und speichert Zugriffsschlüssel als verschlüsselte Secrets. Sie planen, die Secrets über die GitHub REST API zu aktualisieren. Welche Verschlüsselungsbibliothek sollten Sie verwenden, um die Secrets zu verschlüsseln, bevor Sie sie in den API-Aufruf aufnehmen?
- Ein Projekt in Azure DevOps muss ein NuGet-Paket aus einem Feed wiederherstellen, der eine Authentifizierung erfordert. Was sollte das Projekt verwenden, um die Authentifizierung für die Paketherstellung zu automatisieren?
- Ein Projekt verwendet ein Azure Boards Board und ein GitHub-Repository, das README.md enthält. Sie müssen README.md so konfigurieren, dass der Arbeitsaufgabenstatus des Boards mit minimalem Verwaltungsaufwand angezeigt wird. Was sollten Sie zuerst tun?
- Ein Repository enthält mehrere Versionen einer Azure Pipelines-Vorlage, und Sie werden mehrere Pipelines bereitstellen, die eine gespeicherte Vorlage verwenden. Welchen Verweis sollten Sie verwenden, um zu gewährleisten, dass jede Pipeline eine feste Vorlagenversion verwendet?
- Ein Unternehmen beschäftigt 60 Entwickler, aufgeteilt in vier Teams zu je 15 Personen, die eine agile Methodik verwenden. Welche Teile der Work-Item-Taxonomie sollten die Teams autonom verwalten dürfen, damit jedes Team seine Arbeit selbst verantworten und gleichzeitig auf gemeinsame Ziele hinarbeiten kann?
- Ein Unternehmen entwickelt eine Java-Lösung und verwendet einen SonarQube-Server zur Analyse von .NET-Code. Welcher Build-Pipeline-Aufgabentyp sollte hinzugefügt werden, um die Java-Codequalität zu analysieren und zu überwachen?
- Ein Unternehmen entwickelt eine Java-Lösung und verwendet einen SonarQube-Server zur Analyse von .NET-Code. Welcher Build-Pipeline-Aufgabentyp sollte hinzugefügt werden, um Java-Builds zu unterstützen?
- Ein Unternehmen nutzt GitHub und hat ein Team, das Code-Reviews durchführt. Sie müssen die Zuweisung von Reviews automatisieren, um Reviewer mit den wenigsten ausstehenden Aufgaben zu priorisieren, die Anzahl der Reviews über einen Zeitraum von 30 Tagen auszugleichen und den Teamleiter von Zuweisungen auszuschließen. Welche zwei Konfigurationsaktionen sollten Sie durchführen? (Wählen Sie zwei.)
- Eine Anwendung wird über Azure Pipelines in Production-A und Production-B bereitgestellt. Bevor die Anwendung als vollständig und bereit für die Freigabe in Production-B markiert wird, müssen Sie sicherstellen, dass in Production-A keine aktiven Azure Monitor-Warnungen vorhanden sind und der administrative Aufwand minimiert wird. Was sollten Sie der Pipeline hinzufügen?
- Eine Azure Container Registry enthält eine ACR Tasks-Aufgabe namens Task1, die so konfiguriert ist, dass sie alle fünf Tage ausgeführt wird. Welcher az CLI-Befehl löst die sofortige Ausführung von Task1 aus?
- Eine Azure Policy wird der Mandanten-Stammgruppe zugewiesen. Welche Auswirkung erzwingt die Richtlinie?
- Eine Azure VM-Skalierungsgruppe (VMSS1) hostet eine zustandsbehaftete Webanwendung (WebApp1), die über die Custom Script-Erweiterung bereitgestellt wird. Das Bereitstellungsskript wird in einem Azure Storage-Konto (sa1) gespeichert. Sie werden eine kleine UI-Änderung vornehmen und begrenzte Benutzertests der neuen Version auf VMSS1 durchführen. Welche drei Aktionen sollten Sie ausführen?
- Eine Azure-Skalierungsgruppe für virtuelle Maschinen (VMSS1) befindet sich hinter einem Standard Load Balancer (LB1). Eine in VMSS1 bereitgestellte Webanwendung erfordert HTTPS und gegenseitige TLS-Clientzertifikate. Sie müssen eine Lösung für die Zustandsüberprüfung mit minimalem Verwaltungsaufwand empfehlen, die auch feststellt, ob einzelne VMSS1-Instanzen für Upgrade-Vorgänge geeignet sind. Was sollten Sie in Ihre Empfehlung aufnehmen?
- Eine Azure-VM wird von Azure Monitor überwacht und hat den Log Analytics-Agent installiert. Sie planen, die Service Map-Lösung aus dem Azure Marketplace bereitzustellen. Welchen Agent müssen Sie auf der VM installieren, um Service Map zu unterstützen?
- Eine Azure-Web-App namens webapp1, die auf .NET Core läuft, sendet Telemetriedaten an eine Application Insights-Ressource namens AppInsights1. Sie müssen eine feste Stichprobenrate für Telemetriedaten von webapp1 erzwingen. Welche Datei sollten Sie in der Codebasis von webapp1 ändern?
- Eine Branch-Richtlinie erfordert, dass Code-Builds erfolgreich sind, bevor ein Merge durchgeführt werden kann. Was sollten Sie tun, um einem bestimmten Benutzer zu erlauben, Änderungen immer in den Master-Branch zu mergen, unabhängig vom Build-Status, während die Prinzipien des geringsten Privilegs befolgt werden?
- Eine Build-Pipeline in Azure Pipelines führt separate Jobs aus, um eine Anwendung für 10 verschiedene Architekturen zu kompilieren, und benötigt derzeit etwa 24 Stunden für die Fertigstellung. Welche zwei Maßnahmen sollten Sie ergreifen, um die gesamte Ausführungszeit der Pipeline zu reduzieren?
- Eine Build-Pipeline schlägt zeitweise fehl, weil ein Test, der die Antwortzeit eines API-Endpunkts misst, instabil ist. Sie müssen verhindern, dass die Pipeline aufgrund dieses Tests fehlschlägt. Welche zwei Maßnahmen sollten Sie ergreifen?
- Eine Build-Pipeline verwendet ungefähr 50 Open-Source-Bibliotheken. Sie müssen sicherstellen, dass alle Open-Source-Bibliotheken den Lizenzstandards Ihrer Organisation entsprechen. Welchen Dienst sollten Sie verwenden?
- Eine containerisierte Lösung in Azure Container Instances umfasst einen Frontend-Container (App1) und einen Backend-Container (DB1). DB1 führt beim Start einen langwierigen Datenladevorgang durch. Sie müssen sicherstellen, dass DB1 bereit ist, Anfragen zu verarbeiten, bevor App1 Benutzerdatenverkehr annimmt. Welchen Container-Integritätsmechanismus sollten Sie konfigurieren?
- Eine global zugängliche ASP.NET Core-Web-App erfordert alle fünf Minuten einen URL-Ping-Test und eine Warnung, wenn die App in bestimmten Azure-Regionen nicht verfügbar ist. Die Lösung sollte die Entwicklungszeit minimieren. Was sollten Sie implementieren?
- Eine große Datei wurde versehentlich in ein GitHub-Repository committet und Sie müssen sie entfernen, um die Repository-Größe zu reduzieren. Welches Tool sollten Sie verwenden?
- Eine in Azure App Service gehostete Webanwendung speichert ihre Daten in einer Azure SQL-Datenbank. Sie müssen eine Warnung generieren, wenn die Datenbank 10.000 gleichzeitige Verbindungen aufweist, und das mit minimalem Entwicklungsaufwand. Welche Diagnoseeinstellung für die Datenbank sollten Sie auswählen?
- Eine mehrschichtige Anwendung hat ihr Frontend im Azure App Service gehostet. Welchen Dienst sollten Sie verwenden, um die durchschnittlichen Seitenladezeiten für die Anwendung zu ermitteln?
- Eine mehrschichtige Anwendung verwendet Azure Web Apps für das Frontend und Azure SQL Database für das Backend. Sie müssen Telemetriedaten erfassen und zentral speichern, um Ad-hoc-Abfragen für Baselines zu ermöglichen, Warnungen auszulösen, wenn Metriken diese Baselines überschreiten, und Anwendungs- und Datenbankmetriken an einem Ort aufzubewahren. Welchen Dienst sollten Sie empfehlen?
- Eine mobile App, die auf Android und iOS abzielt, erfordert: das Sammeln von Absturzberichten, das Verteilen von Beta-Builds an Tester und das Einholen von Benutzerfeedback zu neuen Funktionen. Welche Lösung sollten Sie empfehlen?
- Eine Pipeline erstellt ein Container-Image (Image1) und überträgt es an eine Azure Container Registry (ACR1). Image1 basiert auf einem Basis-Image, das in Docker Hub gespeichert ist. Stellen Sie sicher, dass Image1 automatisch neu erstellt wird, wenn das Basis-Image aktualisiert wird. Was sollten Sie tun?
- Eine sensible Datei wurde versehentlich in ein GitHub-Repository committet. Welche Tools können verwendet werden, um die Datei und ihre Historie aus dem Repository zu entfernen? (Wählen Sie zwei.)
- Eine Sicherheitsüberprüfung zeigt, dass zu viele Benutzer privilegierten Zugriff haben. Sie müssen ein Privileged Access Management implementieren, das Zeitlimits für privilegierten Zugriff durchsetzt und eine Genehmigung zur Aktivierung von Rollen erfordert, während die Kosten minimiert werden. Was sollten Sie zuerst tun?
- Empfehlen Sie eine Anwendung, die die Kommunikation für ein global verteiltes Entwicklungsteam bereitstellt und die folgenden Anforderungen erfüllt: separate Projektteamkanäle mit persistentem Chatverlauf; Client-Apps für Windows 10, macOS, iOS und Android; die Möglichkeit, externe Auftragnehmer und Lieferanten hinzuzufügen; und direkte Integration mit Azure DevOps. Welche Anwendung sollten Sie empfehlen?
- Empfehlen Sie eine Lösung, die automatisch eine tägliche Zusammenfassung von Anwendungsfehlern an Microsoft Teams sendet. Welche zwei Azure-Dienste sollten verwendet werden?
- Für eine bestehende Produktionsanwendung (App1) wird ein Update bereitgestellt, das einen neuen Dienst einführt. Dieser Dienst hängt von einer anderen Anwendung (App2) ab, die sich noch in der Entwicklung befindet. Sie müssen das App1-Update bereitstellen, bevor App2 verfügbar ist, und den neuen Dienst in App1 aktivieren können, sobald App2 bereitgestellt wurde. Was sollten Sie implementieren?
- GitHub und Azure Boards sind integriert. Beim Erstellen eines Pull Requests in GitHub möchten Sie den Pull Request automatisch mit einem bestehenden Azure Boards-Arbeitselement verknüpfen, indem Sie den Text AB# einfügen. Zu welchen zwei Pull Request-Elementen können Sie diesen Text hinzufügen, damit die Verknüpfung erstellt wird? (Wählen Sie zwei aus.)
- Ihr Azure DevOps-Projekt erstellt npm-Pakete. Welche Einstellung sollten Sie ändern, um den von älteren Paketen in Azure Artifacts belegten Speicherplatz zu reduzieren?
- Ihr Azure-Abonnement enthält einen Log Analytics-Arbeitsbereich WS1 und eine virtuelle Maschine VM1. Sie müssen die Microsoft Enterprise Cloud Monitoring-Erweiterung auf VM1 installieren. Welche zwei Werte sind erforderlich, um die Erweiterung zu konfigurieren?
- Ihr Repository hat mehrere Branches. Sie nehmen mehrere Änderungen an einem experimentellen Branch vor und müssen den Haupt-Branch aktualisieren, um diese Änderungen zu übernehmen, während Sie den Repository-Verlauf überschreiben. Welchen Git-Vorgang sollten Sie verwenden?
- Ihr Team verwendet Azure Pipelines, um Anwendungen bereitzustellen. Sie müssen alle Teammitglieder in Microsoft Teams benachrichtigen, wenn ein Build oder Release fehlschlägt, und dabei den Entwicklungsaufwand minimieren. Was sollten Sie tun?
- Ihr Team verwendet ein Azure Repos Git-Repository, und Entwickler committen direkt in den Standard-Branch. Sie müssen den Standard-Branch schützen, sodass neue Änderungen zuerst in Feature-Branches erstellt werden, jede Zusammenführung von mindestens einem Release Manager überprüft und genehmigt wird und Änderungen mithilfe von Pull Requests in den Standard-Branch zusammengeführt werden. Was sollten Sie in Azure Repos konfigurieren?
- Ihr Unternehmen betreibt eine Hybridumgebung über Azure und Azure Stack und verwendet Azure DevOps für CI/CD. Einige Anwendungen werden mit Erlang und Hack erstellt. Sie benötigen einen Build-Ausführungsansatz, der die Unterstützung dieser Sprachen in der Hybrid Cloud gewährleistet und gleichzeitig den Verwaltungsaufwand minimiert. Welche Option sollten Sie zum Ausführen der Build-Pipeline verwenden?
- Ihr Unternehmen betreibt mehrere Azure App Service-Web-Apps und Azure Functions. Welchen Azure-Dienst sollten Sie aufrufen, um Sicherheitsempfehlungen für diese Web-Apps und Funktionen über den Bereich „Compute und Apps“ anzuzeigen?
- Ihr Unternehmen entwickelt eine Java-Lösung und verwendet derzeit SonarQube zur Analyse von .NET-Code. Welchen Aufgabentyp sollten Sie hinzufügen, um die Java-Codequalität in der Build-Pipeline zu analysieren und zu überwachen?
- Ihr Unternehmen verwendet Azure DevOps für Build- und Deployment-Pipelines für Java-Projekte. Welche zwei Aktionen sollten Sie in eine Strategie zur Verwaltung technischer Schulden aufnehmen? Jede richtige Antwort ist Teil der Lösung.
- Ihre Azure DevOps Build-Pipeline hängt von etwa fünfzig Open-Source-Bibliotheken ab. Sie müssen diese Bibliotheken auf gängige Sicherheitsprobleme scannen. Welchen Ansatz sollten Sie wählen?
- Ihre Azure DevOps Free-Tier-Organisation verfügt über 10 private Projekte und mehrere unabhängige Aufträge pro Projekt. Builds benötigen Zugriff auf Dateien in einem lokalen Dateisystem. Sie führen Aufträge auf fünf selbst gehosteten Agents aus, aber es treten lange Warteschlangen und eine langsame Build-Fertigstellung auf. Was sollten Sie tun, um die Anzahl der Builds in der Warteschlange zu reduzieren und die Build-Zeit zu verkürzen?
- Ihre Azure DevOps-Organisation ist nur für Azure Active Directory-Benutzer zugänglich. Sie müssen sicherstellen, dass der Zugriff nur von Geräten im lokalen Netzwerk des Unternehmens erlaubt ist. Welche Maßnahme sollten Sie ergreifen?
- Ihre Azure DevOps-Umgebung ist auf Benutzer in Azure AD beschränkt. Was sollten Sie konfigurieren, um sicherzustellen, dass nur Geräte, die mit dem lokalen Netzwerk verbunden sind, auf Azure DevOps zugreifen können?
- Ihre Build-Pipeline definiert mehrere Tests, die fehlschlagen können, wenn Anwendungen von Drittanbietern nicht verfügbar sind. Stellen Sie sicher, dass die Pipeline auch dann erfolgreich abgeschlossen werden kann, wenn diese Anwendungen von Drittanbietern nicht verfügbar sind. Was sollten Sie tun?
- Ihre Microservices-basierten Anwendungen verwenden verschiedene Tracing-Bibliotheken (OpenTelemetry, OpenCensus, OpenTracing, Honeycomb, Jaeger). Nachdem Sie Application Insights in Azure Monitor implementiert haben, möchten Sie verteiltes Tracing zentralisieren. Welche zwei Bibliotheken können direkt in Application Insights integriert werden?
- Ihre Organisation stellt Anwendungen als Docker-Container bereit, und Sie möchten bekannte Schwachstellen in den für die Bereitstellung verwendeten Docker-Images erkennen. Sie müssen das Image-Scanning in den Anwendungslebenszyklus integrieren und Schwachstellen so früh wie möglich aufdecken. Was sollten Sie konfigurieren?
- Ihre Organisation verwendet ServiceNow für das Incident Management, und Sie müssen ein ServiceNow-Ticket erstellen, wenn eine in Azure gehostete Anwendung die Authentifizierung nicht durchführen kann. Welche Azure Log Analytics-Lösung sollten Sie verwenden?
- Ihre Organisation verwendet ServiceNow für das Änderungsmanagement. Sie müssen sicherstellen, dass eine Änderungsanforderung verarbeitet wird, bevor Komponenten in der Produktionsumgebung bereitgestellt werden. Welches sind zwei Möglichkeiten, ServiceNow in die Azure DevOps Release-Pipeline zu integrieren? (Wählen Sie zwei.)
- Ihre Umgebung umfasst Windows Server 2019 Container-Images in Azure Container Registry, Azure VMs mit Ubuntu, einen Log Analytics-Arbeitsbereich, Azure AD und einen Azure Key Vault. Für welche zwei Ressourcen kann Azure Security Center Schwachstellenbewertungen bereitstellen?
- Im Azure DevOps-Webportal haben Sie ein Arbeitselement itemA, das von einem anderen Arbeitselement itemB abhängt. Wie sollten Sie diese Abhängigkeit in itemA darstellen?
- Im Azure DevOps-Webportal hängt Arbeitselement itemA von Arbeitselement itemB ab. Wie fügen Sie über die Backlogs-Ansicht den richtigen Abhängigkeitslink hinzu, sodass itemA von itemB abhängt?
- Im Rahmen einer Strategie zur Sicherheitsvalidierung in Azure DevOps müssen Sie Paketabhängigkeiten identifizieren, die bekannte Sicherheitsprobleme aufweisen, die durch die Aktualisierung der Pakete behoben werden können. Welches Tool sollten Sie verwenden?
- In Azure Boards ist itemA von itemB abhängig. Wie definieren Sie im Webportal die Abhängigkeit von itemA von itemB?
- In einem privaten Azure DevOps-Projekt benötigt ein Projektmanager die Berechtigung, benutzerdefinierte Arbeitsaufgabenabfragen für die Berichterstellung zu erstellen, wobei das Prinzip der geringsten Rechte (Principle of Least Privilege) eingehalten werden muss. Welcher Sicherheitsgruppe sollten Sie den Projektmanager hinzufügen?
- In GitHub erhalten Sie derzeit E-Mail-Benachrichtigungen für jede Teamdiskussion. Sie möchten E-Mails nur für Diskussionen erhalten, in denen Sie kommentiert oder erwähnt wurden. Welche zwei Benachrichtigungseinstellungen sollten Sie deaktivieren?
- Mehrere Teams arbeiten an mehreren Projekten in Azure DevOps. Sie müssen die Consumer und Producer für jedes Projekt planen und verwalten und einen Überblick über alle Projekte geben. Was sollten Sie tun?
- Nachdem Project3 in Azure DevOps erstellt wurde, welche erste Aktion ist erforderlich, um die Anforderungen des Projekts zu erfüllen?
- Nachdem Sie virtuelle Maschinen als verwaltete Knoten in Azure Automation State Configuration hinzugefügt haben, was ist der nächste Schritt, um die verwalteten Computer in Pool7 zu konfigurieren?
- Neue Releases müssen bestimmte Performance-Baselines in der Staging-Umgebung erfüllen, bevor sie in die Produktion deployt werden. Welcher Azure Pipelines-Mechanismus verhindert das Deployment, wenn die Performance-Baselines der Staging-Umgebung nicht erfüllt sind?
- Pipeline1 enthält eine temporäre finale Phase namens final1. Auf welcher Berechtigungsstufe sollten Sie User1 Zugriff gewähren, damit User1 final1 nach Abschluss der Tests löschen kann, während die Prinzipien der geringsten Privilegien befolgt werden?
- Pipeline1 stellt Azure-Ressourcen bereit, die durch Bicep-Module definiert sind. Was sollten Sie konfigurieren, um sicherzustellen, dass alle Releases vor der Produktionsbereitstellung der Azure Policy entsprechen?
- Project1 enthält ein veröffentlichtes Wiki in Azure DevOps. Sie müssen die Reihenfolge der Seiten ändern, die im Wiki-Navigationsbereich im Azure DevOps-Portal angezeigt werden. Was sollten Sie tun?
- Project1 in Azure DevOps referenziert einen Azure Artifacts Feed (Feed1), der mehrere Versionen von Package1 enthält. Welche Version von Package1 wird während des Builds von Project1 verwendet?
- Project1 verwendet zwei Umgebungen: environment1 erhält die vorherige Version und environment2 erhält die neueste Version. Sie müssen neue Versionen nur einem Teil der Benutzer zugänglich machen und den Anteil der Benutzer, die zu environment2 geleitet werden, schrittweise erhöhen. Welchen Bereitstellungsansatz sollten Sie verwenden?
- Projektteams veröffentlichen npm-Pakete in Feed1 in Azure Artifacts, und mehrere Projekte nutzen diese Pakete. Was sollten Sie tun, um sicherzustellen, dass nur getestete Pakete zur Verfügung stehen, während der Entwicklungsaufwand minimiert wird?
- Release-Pipelines speichern Geheimnisse als Pipeline-Variablen, und die Agent-Befehlsprotokollierung ist aktiviert. Welche Änderung verhindert, dass die Werte der Geheimnisse in die Agent-Protokolle geschrieben werden?
- Sie automatisieren UI-Tests für eine Webanwendung und benötigen ein Framework, das für die Browserautomatisierung geeignet ist. Welches Framework sollten Sie verwenden?
- Sie benötigen eine Entwicklungsumgebung, die sich in GitHub integrieren lässt, integriertes Debugging bietet, Remote- und Hot-Desking-Benutzer unterstützt und auf Browsern, Tablets und Chromebooks funktioniert. Was sollten Sie empfehlen?
- Sie benötigen eine Entwicklungsumgebung, die sich in GitHub integrieren lässt, integrierte Debugging-Tools bereitstellt, Remote- und Hot-Desking-Benutzer unterstützt und auf Browsern, Tablets und Chromebooks funktioniert. Was sollten Sie empfehlen?
- Sie benötigen eine konsolidierte Überwachungsansicht über Ressourcen in mehreren Ressourcengruppen hinweg, die folgende Anforderungen erfüllt: Unterstützung von Azure AD-basiertem RBAC, Einbeziehung von Azure Monitor-Visualisierungen, die mit Kusto Query Language generiert wurden, Unterstützung von Markdown-Dokumentation und Anzeige der aktuellsten Daten für jede Visualisierung. Welche Lösung sollten Sie verwenden, um diese konsolidierte Ansicht zu erstellen?
- Sie bereiten einen Datenbankexport für die Bereitstellung in einer neuen Umgebung vor. Welches Exportformat sollten Sie verwenden, um Schema und Daten für die Bereitstellung in Azure SQL einzuschließen?
- Sie bewerten die technische Schuld Ihres Entwicklungsteams und möchten eine Metrik, die den Umfang der technischen Schuld widerspiegelt. Welche Metrik sollten Sie empfehlen?
- Sie entwerfen eine Build-Pipeline, die einen selbst gehosteten Agent erfordert. Der Build wird einmal täglich ausgeführt und dauert 30 Minuten. Welche Compute-Option ist zur Minimierung der Kosten am besten für den Agent geeignet?
- Sie entwerfen eine YAML-Vorlage für Azure Pipelines, die einen Parameter namens outputfile enthält. Welche zwei Syntaxen können verwendet werden, um diesen Parameter in der Vorlage zu referenzieren? (Wählen Sie zwei aus.)
- Sie entwerfen Ihren Entwicklungsprozess und benötigen eine Lösung für die kontinuierliche Überprüfung der Codebasis, um gängige problematische Codemuster zu finden. Was sollten Sie in die Empfehlung aufnehmen?
- Sie entwickeln eine ASP.NET Core-Anwendung und müssen Telemetriedaten erfassen, um eine Basislinie für die Anwendungsnutzung zu erstellen und gleichzeitig die Speicherkosten zu minimieren. Welche zwei Aktionen sollten Sie im Anwendungscode ausführen?
- Sie entwickeln eine iOS-Anwendung in Azure DevOps und müssen diese manuell auf 10 Geräten testen, ohne sie öffentlich zu veröffentlichen. Welche zwei Aktionen sind erforderlich? (Wählen Sie zwei aus.)
- Sie entwickeln eine mehrschichtige Anwendung, die Azure App Service-Web-Apps als Frontend, Azure SQL-Datenbank als Backend und Azure Functions verwendet, die in Azure Storage schreiben. Sie müssen das Azure DevOps-Team per E-Mail benachrichtigen, wenn das Frontend keinen HTTP 200-Status zurückgibt. Welche Funktion sollten Sie verwenden?
- Sie entwickeln eine mobile App für Android und iOS und verwalten Arbeitselemente und Release-Zyklen in Azure DevOps. Sie benötigen Absturzberichte, Beta-Verteilung an Tester und eine Möglichkeit, Benutzerfeedback zu neuen Funktionen zu sammeln. Was muss in Ihrer Lösung enthalten sein?
- Sie entwickeln eine Open-Source-Lösung, die in einem GitHub-Repository gespeichert ist, und haben ein öffentliches Projekt in Azure DevOps erstellt. Sie planen, Azure Pipelines und die GitHub Checks API zu verwenden. Welche Authentifizierungsmethode sollten Sie verwenden?
- Sie erfassen Metriken für einen Azure Kubernetes Service (AKS)-Cluster (AKS1) mithilfe des verwalteten Azure Monitor-Dienstes für Prometheus. Welche Abfragesprache sollten Sie verwenden, um die Leistung von AKS1 zu analysieren?
- Sie erstellen ein Docker-Image, das eine .NET Core-Anwendung enthalten soll. Das Dockerfile enthält nummerierte Zeilen als Referenz. Um sicherzustellen, dass das endgültige Image so klein wie möglich ist, welche Zeilennummer im Dockerfile sollten Sie ändern?
- Sie erstellen eine Azure Monitor-Benachrichtigungsregel für die Ressource mit dem Namen ASP-9bb7. Welche Aktion führt dazu, dass die Benachrichtigung ausgelöst wird?
- Sie führen Register-AzureRmAutomationDscNode für Ihre Testserver aus und möchten sicherstellen, dass diese trotz Konfigurationsdrift korrekt konfiguriert bleiben. Erfüllt das Setzen des Parameters -ConfigurationMode auf ApplyAndAutocorrect diese Anforderung?
- Sie führen Register-AzureRmAutomationDscNode für Ihre Testserver aus und möchten sicherstellen, dass diese trotz Konfigurationsabweichungen korrekt konfiguriert bleiben. Erfüllt das Setzen des Parameters -ConfigurationMode auf ApplyOnly diese Anforderung?
- Sie haben Arbeitselemente mit den IDs 456, 457 und 458. Sie müssen einen Pull Request erstellen, der mit allen drei Elementen verknüpft ist, und Arbeitselement 456 automatisch auf „Done“ setzen. Was sollten Sie in die Commit-Nachricht aufnehmen?
- Sie haben die Arbeitselemente 456, 457 und 458. Sie benötigen einen Pull Request, der mit allen dreien verknüpft ist, und müssen das Arbeitselement 456 über die Commit-Nachricht als „Done“ markieren. Welche Commit-Nachricht erreicht dies?
- Sie haben die Arbeitselemente 456, 457 und 458. Sie müssen einen Pull Request erstellen, der mit allen dreien verknüpft ist, und in der Commit-Nachricht angeben, dass der PR das Arbeitselement 456 verifiziert. Welche Commit-Nachricht sollten Sie verwenden?
- Sie haben die Azure Pipelines-App in Microsoft Teams installiert und ein Azure DevOps-Projekt abonniert. Sie möchten, dass Teams Sie nur über fehlgeschlagene Builds benachrichtigt. Welchen Befehl sollten Sie zuerst in Microsoft Teams ausführen?
- Sie haben ein Azure DevOps-Projekt für eine Anwendung erstellt, die auf mehreren virtuellen Azure-Maschinen mit Windows Server 2016 bereitgestellt werden soll. Sie benötigen eine Bereitstellungslösung, die eine einheitliche VM-Konfiguration erzwingt und den Verwaltungsaufwand minimiert. Was sollte Ihre Lösung beinhalten? (Wählen Sie zwei aus.)
- Sie haben ein Azure DevOps-Projekt namens Project1 und ein Azure-Abonnement Sub1. Sie müssen verhindern, dass Releases bereitgestellt werden, es sei denn, sie entsprechen den Azure Policy-Regeln, die Sub1 zugewiesen sind. Was sollten Sie der Release-Pipeline in Project1 hinzufügen, um dies zu erzwingen?
- Sie haben ein Azure DevOps-Projekt namens Project1, ein Azure-Abonnement Sub1 und einen Azure Key Vault namens vault1. Sie müssen Geheimniswerte aus vault1 in allen Pipelines von Project1 referenzieren und gleichzeitig verhindern, dass diese Geheimniswerte in den Pipelines gespeichert werden. Was sollten Sie tun?
- Sie haben ein Azure DevOps-Projekt, das mehrere Paket-Feeds verwendet. Sie möchten auf einen einzigen Feed konsolidieren, der intern erstellte Pakete speichert und Pakete von Remote-Feeds konsumiert. Die Lösung muss sowohl öffentliche Feeds als auch authentifizierte Feeds unterstützen. Welche Funktion sollten Sie in Azure DevOps aktivieren?
- Sie haben ein Azure-Abonnement mit einer Azure Pipelines-Pipeline namens Pipeline1, die eine App namens App1 erstellt. Ein Slack-Kanal App1chat hat einen konfigurierten eingehenden Webhook. Welchen Mechanismus sollten Sie verwenden, um eine Benachrichtigung an App1chat zu senden, wenn ein erfolgreicher Build von App1 abgeschlossen ist?
- Sie haben ein Azure-Abonnement und zwei Bicep-Vorlagen (Template1 und Template2), die eine virtuelle Maschine und eine Website bereitstellen. Sie erstellen eine dritte Vorlage (Template3), die Logik aus Template1 und Template2 wiederverwendet. Was sollten Sie zuerst definieren?
- Sie haben ein neues Azure DevOps-Team erstellt und werden Azure DevOps für die Sprintplanung verwenden. Welches Azure DevOps-Feature sollten Sie verwenden, um den Workflow mit einem agilen Ansatz zu visualisieren?
- Sie haben ein privates GitHub-Repository und möchten dessen Commit-Status in Azure Boards anzeigen. Was ist die erste Maßnahme, die Sie ergreifen sollten?
- Sie haben ein Projekt Board1 (ein Kanban-Board) in Azure DevOps und haben die Azure Boards-App zu einem Microsoft Teams-Kanal hinzugefügt. Sie müssen Benutzern ermöglichen, Arbeitselemente auf Board1 aus Microsoft Teams heraus zu erstellen. Welchen Befehl sollten Sie ausführen?
- Sie haben ein Projekt in Azure DevOps. Template1.yml enthält die folgenden Schritte: npm install, yarn install und npm run compile. File1.yml definiert derzeit einen Parameter usersteps und enthält die Tasks MyTask@1 sowie ein Skript, das „Done“ ausgibt. Sie müssen sicherstellen, dass Template1.yml vor File1.yml ausgeführt wird. Wie sollten Sie File1.yml aktualisieren?
- Sie haben ein Repository auf GitHub und müssen es in Azure DevOps klonen. Welches Verfahren sollten Sie verwenden, um das Repository in Azure DevOps zu importieren?
- Sie haben eine Anwendung, die mit Azure Pipelines in Staging- und Produktionsumgebungen bereitgestellt wird. Sie müssen die Anwendungsleistung in Staging validieren, bevor Sie sie in der Produktion bereitstellen, und dabei den administrativen Aufwand minimieren. Was sollten Sie im Azure DevOps-Projekt konfigurieren?
- Sie haben eine Azure App Service-Instanz namens App1. Sie müssen ermitteln, wann App1 Ausfallzeiten hatte, und dabei den administrativen Aufwand minimieren. Welche Kategorie zur Problembehandlung in der App Service-Diagnose sollten Sie verwenden?
- Sie haben eine Azure DevOps-Organisation namens Contoso und ein Projekt namens Project1. Sie haben einen Azure Key Vault namens Keyvault1 bereitgestellt. Was sollten Sie zuerst tun, um Keyvault1-Geheimnisse in einer Build-Pipeline für Project1 zu referenzieren?
- Sie haben eine Azure Logic App erstellt, um E-Mail-Benachrichtigungen zu senden, wenn ein Application Insights Verfügbarkeitstest eine verschlechterte Verfügbarkeit feststellt. Welchen Typ von Logic App Trigger sollten Sie verwenden, um den Workflow vom Verfügbarkeitstest aus aufzurufen?
- Sie haben eine benutzerdefinierte Testaufgabe mit den Eingaben testResultsFiles: **/TEST-*.trx, searchFolder: $(System.DefaultWorkingDirectory), mergeTestResults: true. Welches Testergebnisformat sollte für testResultsFiles verwendet werden?
- Sie haben eine iOS-Anwendung erstellt und erhalten Absturzberichte über Crashlytics. Sie müssen absturzfreie Benutzerstatistiken, benutzerdefinierte Ereignisse und Breadcrumbs erfassen. Welche Maßnahme sollten Sie ergreifen?
- Sie haben eine Pipeline namens Pipeline1 in Azure Pipelines und müssen eine Dienstverbindung erstellen, die es Pipeline1 ermöglicht, ein öffentliches Container-Image herunterzuladen. Welchen Typ von Dienstverbindung sollten Sie erstellen?
- Sie haben eine private Verteilergruppe mit bereitgestellten und nicht bereitgestellten iOS-Geräten und müssen eine neue iOS-App über Visual Studio App Center verteilen. Welche Option sollten Sie im App Center wählen, um mit der Verteilung fortzufahren?
- Sie haben eine private Verteilergruppe, die sowohl bereitgestellte als auch nicht bereitgestellte iOS-Geräte enthält. Sie müssen eine neue iOS-Anwendung über Visual Studio App Center an die Verteilergruppe verteilen. Was sollten Sie tun?
- Sie haben einen Agent-Pool (Pool1) mit einem selbst gehosteten Windows Server 2022-Agent, der von Pipe1 verwendet wird. Project2 wird Pipe2 hinzufügen, und App1 und App2 haben widersprüchliche Abhängigkeiten. Was sollten Sie tun, um das Risiko von Build-Konflikten zu minimieren und gleichzeitig die Infrastrukturkosten niedrig zu halten?
- Sie haben einen Azure Key Vault namens KV1 und drei Webserver, auf denen Sie eine Anwendung namens App1 bereitstellen werden. Was sollten Sie in die Lösung aufnehmen, um App1 das Abrufen eines Secrets aus KV1 zu ermöglichen, während die Anzahl der Berechtigungsvergaben minimiert und das Prinzip der geringsten Rechte befolgt wird?
- Sie haben einen Azure Pipelines-Build und eine Slack-App-Integration. Welche erste Maßnahme sollten Sie ergreifen, um Build-Benachrichtigungen an den Slack-Kanal #development zu senden?
- Sie haben einen bestehenden Azure Pipelines-Build und möchten inkrementelle Builds unterstützen, ohne die Build-Umgebung zwischen den Ausführungen zu bereinigen oder zu leeren. Was sollten Sie verwenden?
- Sie haben einen Fehler behoben, der in Version 3.4.3 von App1 eingeführt wurde. Welche Versionsnummer sollten Sie der neuen Veröffentlichung zuweisen?
- Sie haben einen selbst gehosteten Windows Server 2019-Agent in einem Agent-Pool, der von einer Build-Pipeline für App1 verwendet wird. Ein neues Projekt wird eine zweite Pipeline hinzufügen, die App2 erstellt, welche widersprüchliche Abhängigkeiten mit App1 hat. Sie müssen Konflikte zwischen den beiden Pipelines minimieren und gleichzeitig die Infrastrukturkosten niedrig halten. Was sollten Sie tun?
- Sie haben GitHub Code-Scanning aktiviert und einen Pull Request von einem Nicht-Standard-Branch geöffnet, aber der Scanning-Bericht zeigt „Analysis not found.“ Welche zwei Aktionen stellen sicher, dass das Code-Scanning für den Pull Request erfolgreich abgeschlossen wird?
- Sie haben Quellcode in einem lokalen Repository und einen lokalen Build-Server. Sie planen, Azure DevOps mit einem selbst gehosteten Agenten zu verwenden, um den Build-Prozess auf diesem Server zu steuern. Nachdem Sie die Agent-Software auf dem Build-Server heruntergeladen und installiert haben, welche zwei Aktionen sollten Sie als Nächstes ausführen? Wählen Sie zwei aus.
- Sie haben Smart Detection in Application Insights für eine Web-App auf der Shared Service Plan-Ebene aktiviert. Standardmetriken werden in Protokollen angezeigt, aber ein Testfehler hat keine Smart Detection-Benachrichtigung generiert. Was verhindert, dass die Smart Detection-Benachrichtigung gesendet wird?
- Sie hosten Container-Pakete, die Semantic Versioning verwenden. App1 hat derzeit die Version 11.2.0. Sie wenden einen Code-Fix für einen Fehler an, der in Version 10.5.1 entstanden ist. Welche Versionsnummer sollten Sie dem Release zuweisen?
- Sie hosten NuGet-Pakete in Azure Artifacts und müssen ein Paket anonymen Benutzern außerhalb Ihrer Organisation zur Verfügung stellen, während Sie die Veröffentlichungspunkte minimieren. Was sollten Sie tun?
- Sie implementieren eine Branching-Strategie in Azure DevOps. Pull Requests müssen verknüpfte Arbeitselemente enthalten, die Build-Validierung bestehen und mindestens drei Prüfer erfordern. Was sollten Sie in die Lösung aufnehmen?
- Sie integrieren ein Azure Boards-Projekt in ein GitHub-Repository. Welche zwei Methoden können verwendet werden, um Azure Boards bei GitHub zu authentifizieren? Wählen Sie zwei aus.
- Sie konfigurieren eine Azure Pipelines Build-Aufgabe (Task1), die sich mithilfe eines Azure AD Service Principals authentifizieren soll. Welche drei Werte müssen Sie für Task1 angeben? Wählen Sie drei aus.
- Sie möchten sicherstellen, dass neue Releases nur dann in der Produktion bereitgestellt werden, wenn sie vordefinierte Performance-Baseline-Kriterien in einer Staging-Umgebung erfüllen. Welche Azure Pipelines-Funktion sollten Sie verwenden, um Bereitstellungen zu blockieren, die die Performance-Baseline nicht erfüllen?
- Sie möchten, dass Microsoft Teams Benachrichtigungen erhält, sobald Arbeitselemente in einer Azure DevOps-Organisation aktualisiert werden. Welche Maßnahme sollten Sie ergreifen?
- Sie müssen detaillierte Informationen über Prozesse sammeln, die in virtuellen Windows Server-Maschinen in Azure ausgeführt werden, um Basis-Metriken zu überwachen. Welche zwei Agents sollten Sie installieren?
- Sie müssen ein 1 TB großes Azure Repos-Repository namens repo1 klonen. Sie müssen in der Lage sein, den Commit-Verlauf unter dem Verzeichnis /src zu durchsuchen und gleichzeitig die Klonzeit zu minimieren. Welchen Git-Befehl sollten Sie ausführen?
- Sie müssen eine 3 GB große ZIP-Datei (VM-Images, die für Tests verwendet werden) in Git committen, damit die Datei versioniert und den entsprechenden Code-Commits zugeordnet wird. Welche zwei Aktionen sollten Sie durchführen? (Wählen Sie zwei aus.)
- Sie müssen eine Bereitstellungsstrategie wählen, die die Bereitstellungszeit minimiert und den schnellstmöglichen Rollback ermöglicht. Welche Strategie erfüllt diese Anforderungen?
- Sie müssen eine Konfigurationsverwaltungslösung für fünf Anwendungen entwerfen, die in Entwicklung, Test und Produktion ausgeführt werden. Die Lösung muss Feature-Flags unterstützen, einen Änderungsverlauf von 30 Tagen speichern, hierarchische Konfigurationswerte speichern, RBAC erzwingen und freigegebene Schlüssel/Wert-Paare bereitstellen. Welcher Azure-Dienst erfüllt diese Anforderungen?
- Sie müssen eine neue iOS-App über Visual Studio App Center an eine private Verteilergruppe verteilen, die sowohl bereitgestellte als auch nicht bereitgestellte Geräte enthält. Welche Maßnahme sollten Sie ergreifen?
- Sie müssen eine Release-Pipeline erstellen, die eine Azure SQL-Datenbank (DB1) mithilfe des Azure SQL Database Deployment-Tasks aktualisiert. Welchen Artefakttyp sollte die Pipeline bereitstellen?
- Sie müssen eine SMS-Benachrichtigung senden, wenn geplante Wartungsarbeiten für Azure-Dienste angekündigt werden. Welche zwei Aktionen sollten Sie durchführen, um dies zu implementieren? (Wählen Sie zwei aus.)
- Sie müssen GitHub so konfigurieren, dass Azure Active Directory (Azure AD) für die Authentifizierung verwendet wird. Was sollten Sie zuerst tun?
- Sie müssen in einem lokalen Git-Repository einen Tag namens v3.0.5 erstellen und diesen Tag im Remote-Repository verfügbar machen. Welche zwei Befehle sollten Sie ausführen? (Wählen Sie zwei aus.)
- Sie müssen Inline-Tests in einer Azure DevOps-Pipeline durchführen, die ein Docker-Bereitstellungsmodell verwendet, und Sie müssen sicherstellen, dass die Testergebnisse nicht in der Pipeline veröffentlicht werden. Was sollten Sie für Inline-Tests verwenden?
- Sie müssen Pull-Request-Benachrichtigungen von einem Azure DevOps-Projekt in einem Microsoft Teams-Kanal veröffentlichen und dabei den Entwicklungsaufwand minimieren. Was ist die einfachste Lösung?
- Sie müssen sicherstellen, dass der gesamte Code in einem GitHub-Repository auf Schwachstellen gescannt wird. Welche Funktion sollten Sie verwenden?
- Sie müssen sicherstellen, dass jede Codeänderung vom Sicherheitsteam des Unternehmens validiert wird, bevor der Hauptzweig bereitgestellt wird. Welche zwei Maßnahmen können Sie ergreifen, um dies zu erzwingen? (Wählen Sie zwei aus.)
- Sie müssen statische Code-Analyse implementieren, um die Code-Qualität zu verbessern. In welcher Phase der Entwicklungspipeline sollten Sie die statische Code-Analyse durchführen?
- Sie planen die Bereitstellung mehrerer Microservices und benötigen eine Bereitstellungsstrategie, die das Testen und Überwachen von Änderungen während einer schrittweisen Einführung ermöglicht und Ihnen die Kontrolle über den Anteil der Benutzer gibt, die neue Releases erhalten. Welche Strategie sollten Sie empfehlen?
- Sie planen, Azure DevOps zum Erstellen und Bereitstellen einer Anwendung in einem Kubernetes-Cluster zu verwenden. Welche Lösung sollten Sie einbeziehen, um das Container-Image vor der Bereitstellung im Cluster auf Schwachstellen zu scannen?
- Sie planen, mit der Helm-Aufgabe „package and deploy“ in einem Azure Kubernetes Service (AKS)-Cluster bereitzustellen. Welche Komponente muss im AKS-Namespace installiert sein, um diese Bereitstellung zu unterstützen?
- Sie planen, Pakete mithilfe von Azure Artifacts zu veröffentlichen und zu teilen. Sie müssen mehrere Builds jedes Pakets über einen einzigen Feed freigeben und gleichzeitig den Zugriff auf Pakete beschränken, die sich noch in der Entwicklung befinden. Welche Funktion sollten Sie verwenden?
- Sie richten Azure Pipelines für das Projekt PROJ-01 ein und benötigen ein Versionskontrollsystem, das den Quellcode auf einem verwalteten Windows-Server innerhalb des Unternehmensnetzwerks speichert. Welche Versionskontrolllösung sollten Sie verwenden?
- Sie scannen 50 Node.js-Projekte mit WhiteSource. Jedes Projekt enthält die Dateien package.json, package-lock.json und npm-shrinkwrap.json. Sie möchten, dass WhiteSource nur die Bibliotheken meldet, auf die Ihre Projekte explizit verweisen. Welche Maßnahme sollten Sie ergreifen?
- Sie speichern Markdown-Dokumentation in einem GitHub-Repository und müssen Änderungen auslösen, die eine Neukompilierung in eine statische Website bewirken, die für Benutzer zugänglich ist. Welche zwei Tools können verwendet werden, um die statische Dokumentationswebsite zu kompilieren?
- Sie speichern Quellcode in Azure Repos, verwenden aber ein CI-Tool eines Drittanbieters, um Builds auszuführen. Welchen Mechanismus verwendet Azure DevOps, um sich bei dem externen Tool zu authentifizieren?
- Sie stellen eine containerisierte Anwendung (App1) in einer Azure Container Instance (ACI1) bereit. Sie müssen ACI1 so konfigurieren, dass der Container automatisch neu gestartet wird, wenn App1 nicht mehr reagiert. Was sollten Sie der YAML-Konfiguration von App1 hinzufügen?
- Sie stellen eine Serveranwendung auf Windows Server 2019 Server Core bereit. Sie haben einen Azure Key Vault erstellt und ein Geheimnis gespeichert. Welche drei Aktionen sollten Sie ausführen, um API-Geheimnisse für Drittanbieterintegrationen mithilfe des Key Vault zu sichern?
- Sie stellen eine stark genutzte Webanwendung (App1) in einer VM-Skalierungsgruppe (VMSS1) bereit, die für die automatische Skalierung konfiguriert ist. Die Nutzung variiert wöchentlich. Sie benötigen eine wartungsarme Lösung, um einen abnormalen Anstieg der Fehlerrate von Anforderungen für App1 zu erkennen. Was sollten Sie empfehlen?
- Sie stellen fest, dass die Pipeline-Zykluszeiten gestiegen sind, und möchten ermitteln, ob eine Erschöpfung des Agent-Pools die Ursache ist. Welche der folgenden Aktionen kann Ihnen helfen, eine Erschöpfung des Agent-Pools zu diagnostizieren? (Wählen Sie zwei aus.)
- Sie überwachen eine Anwendung (App1) mit Application Insights und müssen ermitteln, wie häufig eine bestimmte Seite in der Anwendung aufgerufen wird. Welcher Bereich in Application Insights liefert diese Informationen?
- Sie überwachen eine Azure-Web-App mit Application Insights und müssen eine Warnung auslösen, wenn die Anwendung einen plötzlichen Anstieg von Leistungsproblemen und Fehlern aufweist. Welche Funktion sollten Sie verwenden?
- Sie verfügen über ein Azure-Abonnement mit 50 virtuellen Maschinen, die von Azure Automation State Configuration verwaltet werden. Beim Erstellen von Desired State Configuration (DSC)-Dateien, wie lautet die korrekte hierarchische Reihenfolge der DSC-Codeblöcke?
- Sie verfügen über ein Azure-Abonnement mit vier virtuellen Maschinen. Die VMs sollen eine einzige Identität gemeinsam nutzen, deren Anmeldeinformationen automatisch verwaltet werden und der Berechtigungen zugewiesen werden können. Welchen Identitätstyp sollten Sie verwenden?
- Sie verlangen, dass alle Änderungen an GitHub Actions von Code-Besitzern mithilfe einer CODEOWNERS-Datei überprüft werden. An welchem Ort im Repository sollten Sie die CODEOWNERS-Datei platzieren?
- Sie verwalten Build- und Release-Pipelines in Azure DevOps für ein Team von 500 Entwicklern mit häufigen Neueinstellungen. Sie möchten die Benutzer- und Lizenzverwaltung so weit wie möglich automatisieren. Welche Aufgabe muss manuell ausgeführt werden?
- Sie verwalten Code in GitHub und müssen sicherstellen, dass Repository-Besitzer benachrichtigt werden, wenn eine neue anfällige Abhängigkeit oder Malware erkannt wird. Was sollten Sie konfigurieren?
- Sie verwalten ein Azure DevOps-Projekt, das Paket-Feeds enthält. Welches Zugriffslevel sollten Sie Entwicklern gewähren, damit sie Pakete aus der Liste entfernen und als veraltet kennzeichnen können, während gleichzeitig das Prinzip der geringsten Rechte eingehalten wird?
- Sie verwalten ein GitHub Enterprise-Konto und müssen den Push-Schutz für das Secret Scanning in den Repositorys der Organisation aktivieren. Was sollten Sie zuerst tun?
- Sie verwalten eine Azure-Web-App für den E-Commerce und müssen die Protokollierung erhöhen, wenn die Nutzung normale Muster überschreitet, während der administrative Aufwand minimiert wird. Welche zwei Ressourcen sollten Sie in die Lösung aufnehmen?
- Sie verwalten GitHub Enterprise-Repositorys, die C#-Code speichern. Sie müssen CodeQL-Scans für alle Repositorys aktivieren. Was sollten Sie tun?
- Sie verwalten Paket-Feeds mit Azure Artifacts und planen einen neuen Feed mit den folgenden Ansichten: @Local, @Latest, @Release, @Prerelease. Welche Ansicht müssen Sie manuell erstellen?
- Sie verwalten Projektaufgaben in Azure Boards und Code in GitHub. Sie haben Aufgaben mit den IDs 456, 457 und 458. Sie müssen einen Pull Request erstellen, der alle drei Aufgaben verknüpft und Aufgabe 456 auf „Done“ setzt. Was sollten Sie der Commit-Nachricht hinzufügen?
- Sie verwalten Projektcode in Azure Repos und haben ein Bug-Arbeitselement mit der ID 123. Welchen Text sollten Sie in die Commit-Nachricht aufnehmen, um den Status des Arbeitselements über eine Commit-Nachricht auf „Resolved“ zu setzen?
- Sie verwalten Repositories mit GitHub und benötigen ein PowerShell-Skript, das automatisch vor Rebase-Operationen ausgeführt wird. Welchen Mechanismus sollten Sie verwenden, um das Skript auszulösen?
- Sie verwenden AzLog, um Protokolle virtueller Maschinen zu exportieren und in ein Azure Storage-Konto zu übertragen, damit LogRhythm sie aufnehmen kann. In welchem Format sollten Sie die Protokolle exportieren?
- Sie verwenden Azure Boards für Arbeitselemente und GitHub für die Quellcodeverwaltung. Sie haben ein Arbeitselement mit der ID 123 und müssen es mit einem neuen Pull Request verknüpfen. Welche der folgenden zwei Möglichkeiten sind gültig, um diese Verknüpfung zu erstellen? (Wählen Sie zwei.)
- Sie verwenden Azure Boards mit Azure Repos und haben ein Bug-Arbeitselement mit der ID 123. Sie möchten, dass ein Commit den Status des Arbeitselements automatisch auf „Resolved“ setzt. Was sollten Sie in die Commit-Nachricht aufnehmen?
- Sie verwenden Azure Boards mit Azure Repos und haben ein Bug-Arbeitselement mit der ID 123. Sie möchten, dass ein Commit den Status des Arbeitselements auf „Resolved“ setzt. Welchen Text sollten Sie der Commit-Nachricht hinzufügen?
- Sie verwenden Azure Boards und GitHub-Repositorys. Sie haben ein Arbeitselement mit der ID 123 und möchten einen GitHub-Commit mit diesem Arbeitselement auf dem Azure Boards-Board verknüpfen. Welche zwei Methoden erreichen dies? (Wählen Sie zwei aus.)
- Sie verwenden Azure Pipelines, um App1 zu erstellen und bereitzustellen, und müssen sicherstellen, dass vor der Bereitstellung der gesamte Code eine Sicherheitsvalidierung durchläuft, die von einem benutzerdefinierten Tool durchgeführt wird. Was sollten Sie tun?
- Sie verwenden Azure Pipelines, um Code zu erstellen und zu testen, und müssen die Nutzung des Agent-Pools analysieren. Welche der folgenden zwei Optionen erfüllen dies?
- Sie verwenden Azure Pipelines, um eine Anwendung namens App1 zu erstellen und bereitzustellen, und haben eine Application Insights-Instanz AI1 erstellt. Welche Datei in App1 sollten Sie ändern, um die Anwendung für die Verwendung von AI1 zu konfigurieren?
- Sie verwenden Azure Pipelines, um eine Anwendung zu erstellen, zu testen und bereitzustellen, und müssen die für Unit- und Integrationstests erforderliche Zeit reduzieren, während die Code Coverage-Metriken erhalten bleiben. Was sollten Sie aktivieren?
- Sie verwenden Azure Repos und Azure Pipelines und möchten vorschreiben, dass alle Kommentare zu Pull Requests gelöst werden, bevor der Pull Request in einen Build aufgenommen wird. Was sollten Sie in die Lösung aufnehmen, um den administrativen Aufwand zu minimieren?
- Sie verwenden Azure SQL Database Intelligent Insights und Azure Application Insights zur Überwachung und müssen Ad-hoc-Abfragen für diese Überwachungsdaten ausführen. Erfüllt die Verwendung der Contextual Query Language (CQL) diese Anforderung?
- Sie verwenden Azure SQL Database Intelligent Insights und Azure Application Insights zur Überwachung und müssen Ad-hoc-Abfragen für diese Überwachungsdaten ausführen. Erfüllt die Verwendung von Azure Log Analytics diese Anforderung?
- Sie verwenden Azure SQL Database Intelligent Insights und Azure Application Insights zur Überwachung und müssen Ad-hoc-Abfragen für die Überwachungsdaten ausführen. Welche Abfragesprache sollten Sie verwenden?
- Sie verwenden Bicep-Vorlagen, um Websites und Azure SQL bereitzustellen, und werden Bereitstellungen mit Azure Pipelines unter Verwendung eines selbstgehosteten Agents auf zwei virtuellen Maschinen automatisieren. Was sollten Sie zuerst tun, um den administrativen Aufwand zu minimieren?
- Sie verwenden Calendar Versioning (CalVer) für Code-Assets und müssen einen optionalen „Beta“-Tag als Teil der Version einfügen. Welche Komponente der Version sollte diesen Tag enthalten?
- Sie verwenden Cloud-gehostetes Jenkins, um Code zu erstellen, der in Azure Repos gespeichert ist. Welche drei Aktionen sind erforderlich, damit Jenkins den Quellcode aus Azure Repos abrufen kann? (Wählen Sie drei)
- Sie verwenden Dependabot, um Abhängigkeiten in einem GitHub-Repository zu scannen. Welche zwei Aktionen lösen automatisch einen Dependabot-Scan aus? Jede richtige Antwort ist eine vollständige Lösung.
- Sie verwenden ein Git-Repository in Azure DevOps. Sie müssen einen neuen Branch aus einem bestehenden Pull Request erstellen und später den neuen Branch und den Ziel-Branch des Pull Requests zusammenführen. Der neue Branch soll nur eine Untermenge der Änderungen aus dem Pull Request enthalten. Welche Pull-Request-Aktion sollten Sie verwenden?
- Sie verwenden einen einzelnen Azure Artifacts-Feed, um mehrere Paketversionen zu veröffentlichen, und müssen den Zugriff auf Pakete einschränken, die sich noch in der Entwicklung befinden. Welche Azure Artifacts-Funktion sollten Sie verwenden?
- Sie verwenden GitHub für die Quellcodeverwaltung und Microsoft Teams für die Zusammenarbeit. Sie müssen für jeden Commit eine Benachrichtigung an einen Teams-Kanal senden und dabei den Entwicklungsaufwand minimieren. Was ist die einfachste Lösung?
- Sie verwenden PowerShell Desired State Configuration (DSC), um Ihre Anwendungsinfrastruktur zu konfigurieren. Welches Tool sollten Sie verwenden, um Unit- und Integrationstests der DSC-Konfiguration vor der Bereitstellung durchzuführen?
- Sie warten eine mehrschichtige Webanwendung, die in der Produktion auf Azure VMs gehostet wird. Sie verfügen über eine ARM-Vorlage für die VM-Konfiguration, um neue Funktionen zu testen. Sie benötigen eine Staging-Umgebung, die die Azure-Hostingkosten minimiert, VMs automatisch bereitstellt und die benutzerdefinierte ARM-Vorlage verwendet. Welcher Ansatz erfüllt diese Anforderungen?
- Sie werden eine Anwendung auf mehreren virtuellen Azure-Maschinen bereitstellen, auf denen Windows Server 2019 ausgeführt wird. Die Bereitstellung muss sicherstellen, dass die virtuellen Maschinen eine konsistente Konfiguration beibehalten, während der administrative Aufwand minimiert wird. Welche Kombination sollten Sie empfehlen?
- Sie werden von Microsoft gehostete Agents verwenden, um Container-Images zu erstellen, die vollständige Microsoft .NET Framework-Anwendungen in einer YAML-Pipeline hosten. Welche zwei von Microsoft gehosteten virtuellen Maschinen-Images können Sie für den Agent verwenden?
- Stellen Sie fest, ob die folgende Aussage zutreffend ist. Black Duck kann verwendet werden, um sicherzustellen, dass alle Open-Source-Bibliotheken die Lizenzkriterien Ihres Unternehmens erfüllen.
- Stellen Sie fest, ob die folgende Aussage zutreffend ist. Für eine mehrschichtige Anwendung, deren Frontend in Azure App Service gehostet wird, sollten Sie Azure Event Hubs verwenden, um die durchschnittlichen Seitenladezeiten zu messen.
- Stellen Sie in Project1 sicher, dass jede neue Pipeline drei spezifische Aufgaben während der Pipeline-Ausführungen ausführt. Was sollten Sie erstellen, um dies zu erzwingen?
- Subscription1 enthält eine benutzerdefinierte Überwachungsrichtlinie (Policy1), die die Namenskonventionen für Ressourcen überprüft. Pipeline1 stellt ARM-Ressourcen in Subscription1 bereit. Was sollten Sie der Pipeline hinzufügen, um sicherzustellen, dass die von Pipeline1 bereitgestellten Ressourcen Policy1 entsprechen?
- Um die Wahrscheinlichkeit zu verringern, dass Infrastruktur-Anmeldeinformationen aus einer Azure DevOps-Pipeline offengelegt werden, was sollten Sie empfehlen?
- Um von Team Foundation Server 2013 zu Azure DevOps zu migrieren und dabei TFVC-Changeset-Datumsangaben und Arbeitsaufgaben-Revisionsdatumsangaben beizubehalten sowie den Migrationsaufwand zu minimieren, schlagen Sie vor, TFS auf die neueste RTW-Version zu aktualisieren. Welche zusätzliche Maßnahme sollten Sie empfehlen?
- User1 ist derzeit die Rolle „Contributors“ für Pipeline1 zugewiesen. Welche Rolle sollten Sie zuweisen, damit User1 eine Azure Deployment Environments-Umgebung bereitstellen kann, während die Prinzipien der geringsten Berechtigungen (Least Privilege) befolgt werden?
- Von einem Windows-System aus verwenden Sie Terraform, um eine Azure-Ressourcengruppe bereitzustellen. Welche zwei Frameworks sollten Sie installieren, um diese Bereitstellung zu unterstützen? (Wählen Sie zwei aus.)
- Während einer Code-Überprüfung finden Sie viele Probleme wie ungenutzte Variablen und leere Catch-Blöcke. Welche Build-Task-Konfiguration sollten Sie empfehlen, um diese Probleme zu erkennen?
- Während einer Codeüberprüfung einer Java-Anwendung finden Sie ungenutzte Variablen und leere Catch-Blöcke. Welche Build-Task-Einstellung empfehlen Sie, um diese Qualitätsprobleme zu erkennen?
- Was ist der erste erforderliche Schritt, um in Project1 ein veröffentlichtes Wiki zu erstellen?
- Was ist der erste Konfigurationsschritt, der in Azure AD durchgeführt werden muss, um Benutzer einer ASP.NET-Anwendung mithilfe von Azure Active Directory zu authentifizieren?
- Was sollten Sie konfigurieren, um sicherzustellen, dass ein Pull Request nur dann in den Hauptzweig zusammengeführt werden kann, wenn die Testabdeckung 90 % übersteigt?
- Was sollten Sie zuerst tun, um Project4 zu implementieren?
- Welche Art von Azure Pipelines-Check sollte konfiguriert werden, um Azure Boards abzufragen und zu bestätigen, dass keine aktiven Arbeitselemente vorhanden sind, bevor ein Build in der Produktion bereitgestellt wird?
- Welche Art von Gruppe sollten Sie erstellen, um eine Anwendung auf mehreren virtuellen Azure-Maschinen bereitzustellen? (Wählen Sie den korrekten Ersatz für den Begriff „universell“, falls dieser ungenau ist.)
- Welche Art von Sicherheitstool eignet sich am besten für die Integration in die Continuous Integration (CI)-Pipeline, um Sicherheitsprobleme auf Code-Ebene frühzeitig zu erkennen?
- Welche Authentifizierungsmethode sollte Azure Pipelines verwenden, um App2-Builds zu authentifizieren und zu steuern?
- Welche Azure AD-Funktion sollten Sie konfigurieren, um die Multi-Faktor-Authentifizierung für Benutzer zu erzwingen, die von nicht vertrauenswürdigen Netzwerken auf Anwendungen zugreifen?
- Welche Azure DevOps-Prozessvorlage sollten Sie wählen, um die Nachverfolgung von Anforderungen, Änderungsanfragen, Risiken und Überprüfungen zu unterstützen?
- Welche Azure-Funktion bietet Sicherheitsempfehlungen für Azure App Service-Web-Apps und Azure Functions?
- Welche Bereitstellungskonfiguration sollten Sie verwenden, um ein schnelles Rollback auf die vorherige Version mit minimaler Ausfallzeit für eine über Azure Pipelines bereitgestellte Azure Web App zu ermöglichen?
- Welche Branching-Strategie sollte für die Suite der Investitionsplanungsanwendungen empfohlen werden?
- Welche der folgenden Aufgaben der Benutzer- und Lizenzverwaltung können in Azure DevOps nicht automatisiert werden?
- Welche drei Fragen sollte das Team im Rahmen der agilen Retrospektiven am Ende jedes Sprints behandeln?
- Welche drei Werte benötigt die Anwendung, um eine lokale Anwendung für die programmgesteuerte Anmeldung bei Azure AD auf die Verwendung eines Azure-Dienstprinzipals zu aktualisieren?
- Welche Einstellung stellt bei in GitHub integrierten Azure Pipelines und aktivierter Continuous Integration sicher, dass das System wartet, bis ein laufender Build abgeschlossen ist, bevor ein weiterer Build für denselben Branch in die Warteschlange gestellt wird?
- Welche erweiterte Überwachungsfunktion sollte für eine Überwachungslösung, die Protokolle aus mehreren Quellen analysiert und hilft, die Grundursachen von Problemen in Azure Pipelines zu identifizieren, enthalten sein?
- Welche Funktion sollten Sie konfigurieren, um sicherzustellen, dass neue Releases von App1 nur bereitgestellt werden, wenn sie definierte Performance-Baselines überschreiten, und das mit minimalem Verwaltungsaufwand?
- Welche Methode sollten Sie verwenden, um den Zugriff auf Azure DevOps gemäß den technischen Anforderungen zu steuern?
- Welche Option in den Azure DevOps-Organisationseinstellungen muss aktiviert werden, damit die Integration funktioniert, um Azure Pipelines für Microsoft Teams-Benachrichtigungen zu ermöglichen?
- Welche Secret-Berechtigung sollte in der Key Vault-Zugriffsrichtlinie zugewiesen werden, wenn einer ASP.NET Core-Anwendung der Zugriff auf Secrets in Azure Key Vault unter Verwendung des Prinzips der geringsten Rechte gewährt wird?
- Welche zwei Komponenten sind erforderlich, um Azure DevOps in einen lokalen Bitbucket Server zu integrieren, der durch eine Firewall geschützt ist, die eingehenden Internetverkehr blockiert?
- Welche zwei Projekte qualifizieren sich für kostenlose parallele Jobs in Azure Pipelines? Wählen Sie zwei aus.
- Welche zwei Vorteile bietet das Proxying eines privaten Upstream-MyGet-Feeds in Ihren MyGet-Feed bei Verwendung von GitHub? (Wählen Sie zwei aus.)
- Welche zwei Werte müssen beim Bereitstellen eines selbst gehosteten Azure Pipelines-Agents mithilfe eines unbeaufsichtigten Konfigurationsskripts im Skript angegeben werden?
- Welchen Ansatz empfehlen Sie für eine Git-Branching-Strategie, die paralleles Arbeiten an unabhängigen Aufgaben ermöglicht, die Hauptlinie immer releasefähig hält, das jederzeitige Verwerfen von Features erlaubt und Experimente fördert?
- Welchen Authentifizierungsmechanismus sollten Sie für eine Azure DevOps-Organisation empfehlen, um die Git-Authentifizierung zu unterstützen und gleichzeitig die Notwendigkeit zu minimieren, wiederholt Anmeldeinformationen bereitzustellen?
- Welchen Dienst sollten Sie verwenden, um die Überwachungsanforderungen für App1 zu erfüllen?
- Welchen Dienst sollten Sie verwenden, um zu überprüfen, ob die etwa 50 Open-Source-Bibliotheken, die von einer Azure DevOps Build-Pipeline verwendet werden, den Lizenzanforderungen Ihres Unternehmens entsprechen?
- Welchen KPI sollten Sie verwenden, um zu vergleichen, wie viel Zeit für die Behebung von Problemen aufgewendet wird, die während der Entwicklung entdeckt wurden, im Vergleich zu Problemen, die nach der Veröffentlichung entdeckt wurden?
- Welchen Repository-Typ sollten Sie auswählen, wenn Sie eine Upstream-Quelle in Azure Artifacts für Python-Pakete konfigurieren?
- Welchen Zertifikatsdateityp müssen Sie hochladen, um eine neue iOS-App-Version über Microsoft Visual Studio App Center für Geräte in einer privaten Vertriebsgruppe zu verteilen?
- Welcher Authentifizierungsmechanismus sollte beim Provisionieren eines selbstgehosteten Linux-Agents für Azure DevOps zur Registrierung des Agents verwendet werden?
- Welcher Authentifizierungsmechanismus stellt bei der Integration von GitHub als Repository für ein bestehendes Azure DevOps-Projekt sicher, dass Azure Pipelines unter der Azure Pipelines-Identität ausgeführt wird?
- Welcher der folgenden Ausdrücke ist äquivalent, wenn der ARM-Vorlagenausdruck [if(parameters('isComplete'), '1a', '2a')] nach Bicep migriert wird?
- Welcher Mechanismus sollte verwendet werden, um die Einschränkung der Codequalität in der Release-Pipeline für die Suite der Investitionsplanungsanwendungen durchzusetzen?
- Welcher Mechanismus verhindert beim Bereitstellen einer mehrschichtigen Anwendung mit einer Azure Resource Manager-Vorlage, dass der Benutzer, der die Bereitstellung durchführt, die von der Anwendung verwendeten Kontoanmeldeinformationen und Verbindungszeichenfolgen einsehen kann?
- Welcher Schritt ist auf Apple-Seite erforderlich, um eine iOS-Anwendung über App Center an eine private Vertriebsgruppe zu verteilen, die nicht bereitgestellte Geräte enthält?
- Welcher Widget-Typ auf einem Azure Boards-Dashboard visualisiert die verstrichene Zeit von dem Zeitpunkt, an dem die Arbeit an einem Arbeitselement beginnt, bis das Arbeitselement geschlossen wird?
- Welches automatisierte Tool sollten Sie der Build-Pipeline hinzufügen, um gängige Open-Source-Bibliotheken zu erkennen und Bedenken hinsichtlich der Lizenzkonformität auszuräumen?
- Welches Azure DevOps-Diagramm-Widget meldet die verstrichene Zeit, die für die Fertigstellung eines Arbeitselements benötigt wird, nachdem es in den Status „Aktiv“ übergegangen ist?
- Welches Code-Coverage-Format/-Tool sollten Sie für eine Java-basierte Anwendung, die in Azure DevOps erstellt wurde, verwenden, um die Coverage zu erfassen und die Ergebnisse zu veröffentlichen, wenn die unterstützte Option Cobertura ist?
- Welches Framework sollten Sie verwenden, um UI-Tests einer Webanwendung zu automatisieren?
- Welches System sollten Sie wählen, um die Nachverfolgung von Arbeitselementen in ein agiles Projektmanagement-Tool zu integrieren, damit Entwickler feststellen können, ob ihre Commits bereitgestellt wurden, den Bereitstellungsstatus melden und den Integrationsaufwand minimieren können?
- Welches Tool sollte in die Build-Pipeline integriert werden, um zu erkennen, wann gängige Open-Source-Bibliotheken in die Codebasis eingeführt werden?
- Welches Tool sollte verwendet werden, um das Repository zu GitHub zu migrieren und dabei die geplanten DevOps-Änderungen zu unterstützen?
- Welches Tool sollten Sie der Build-Pipeline hinzufügen, um automatisch zu erkennen, wann häufig verwendete Open-Source-Bibliotheken zur Einhaltung der Lizenzbestimmungen in die Codebasis eingeführt werden?
- Welches Versionskontrollsystem sollten Sie verwenden, wenn mehrere Entwickler häufig offline arbeiten und offline Zugriff auf die gesamte Projekthistorie benötigen?
- Wenn ein clientseitiger commit-msg Git-Hook einen Work-Item-Tag in Commit-Nachrichten erzwingt, welche Git-Commit-Option ermöglicht es Ihnen, einen Commit durchzuführen, ohne den Hook auszuführen?
- Wenn mehrere Builds zur Bereitstellung anstehen, müssen Sie sicherstellen, dass nur der neueste Build bereitgestellt wird. Welche Funktion sollten Sie verwenden?
- Wenn Sie ein Node.js-Projekt mit WhiteSource Bolt scannen, möchten Sie, dass nur Produktionsabhängigkeiten gescannt werden, sodass Bibliotheken, die nur für die Entwicklung bestimmt sind, ausgeschlossen werden. Welchen npm-Befehl sollten Sie ausführen, um sicherzustellen, dass Produktionsabhängigkeiten installiert werden?
- Wenn Sie einen Java-Build in Azure DevOps automatisieren, müssen Sie Code-Coverage-Metriken erfassen und die Ergebnisse in der Pipeline veröffentlichen. Welches Tool sollten Sie verwenden?
- WhiteSource Bolt hat ein Node.js-Projekt gescannt und viele Bibliotheken mit ungültigen Lizenzen gekennzeichnet. Diese Bibliotheken sind nur für die Entwicklung gedacht und nicht Teil der Produktionsbereitstellung. Welche zwei Aktionen sollten Sie durchführen, um sicherzustellen, dass WhiteSource Bolt nur Produktionsabhängigkeiten scannt?
- Wie sollte der Befehl Register-AzureRmAutomationDscNode geändert werden, um das technische Problem zu beheben?
Microsoft Endpoint Admin Associate MD-102 Certification Alle Prüfungsfragen
- Admin1 muss das Microsoft Intune Admin Center verwenden, um (1) Apps und Richtlinien für Benutzer und Geräte zu erstellen und zuzuweisen und (2) Windows 365 Cloud PC Bereitstellungsrichtlinien zu erstellen, zuzuweisen und zu löschen. Welche Rollenzuweisung ist für Admin1 angemessen, um dem Prinzip der geringsten Rechte zu folgen und den administrativen Aufwand zu minimieren?
- Alle Geräte (Windows 11, Android und iOS) sind in Intune registriert. Sie möchten Anwendungen aus dem Enterprise App Catalog mit Intune bereitstellen. Welche Geräteplattform(en) können Apps aus dem Enterprise App Catalog empfangen?
- Alle Geräte befinden sich in derselben Zeitzone. Sie erstellen und weisen allen Windows-Geräten eine Update-Ring-Richtlinie zu und pausieren diese Richtlinie am 1. November, während die Geräte online bleiben. Ohne die Richtlinie weiter zu ändern, an welchem Datum werden die Geräte als Nächstes versuchen, Updates zu installieren?
- Alle Geräte sind bei Intune registriert. Sie möchten, dass Geräte, die sich seit 30 Tagen nicht gemeldet haben, automatisch aus Intune entfernt werden. Welche Einstellung sollten Sie im Intune Admin Center konfigurieren?
- Alle Windows-Geräte sind in einem Microsoft 365 E5-Tenant bei Microsoft Intune registriert. Sie müssen die Remotehilfe-Anwendung auf jedem Gerät bereitstellen und dabei den Verwaltungsaufwand minimieren. Welchen App-Typ sollten Sie bereitstellen?
- Angesichts der in der Tabelle gezeigten Geräte, welche Geräte können in Microsoft Defender for Endpoint integriert werden?
- Angesichts der in der Tabelle gezeigten in Microsoft Intune registrierten Geräte, welche der aufgelisteten Geräte können ihre Updates über Intune verwalten lassen?
- Angesichts der in einer Tabelle aufgeführten Geräte (Device1, Device2, Device3, Device4), die in Intune registriert sind, welche dieser Geräte können mit Endpoint Analytics auf ihre Leistung hin analysiert werden?
- Angesichts der in Microsoft Intune registrierten Geräte (wie in der beigefügten Tabelle gezeigt), auf welche(s) Gerät(e) können Sie App-Konfigurationsrichtlinien anwenden?
- Angesichts der registrierten Geräte (Tabelle bereitgestellt), auf denen App1 auf jedem Gerät installiert ist, wie viele App-Konfigurationsrichtlinien sind mindestens erforderlich, um App1 zu verwalten?
- Auf Computer5 (unter Windows 10) haben Sie ein PowerShell-Skript namens config.ps1 erstellt. Sie müssen config.ps1 ausführen, nachdem Feature-Updates auf Computer5 angewendet wurden. Welche Datei auf Computer5 sollten Sie bearbeiten?
- Auf einem Hyper-V-Host werden virtuelle Maschinen mit Windows 10 wie aufgelistet ausgeführt. Welche dieser VMs erfüllt die Anforderungen für ein Upgrade auf Windows 11?
- Benutzer kaufen Einzelhandels-PCs, auf denen Windows 10 Pro läuft, aber Ihr Unternehmensstandard ist Windows 10 Enterprise. Sie müssen diese PCs auf Windows 10 Enterprise aktualisieren, sie in Azure AD einbinden und mehrere Microsoft Store-Apps installieren, während alle vom Benutzer installierten Anwendungen erhalten bleiben und die Benutzerinteraktion minimiert wird. Welche Lösung ist die beste Empfehlung?
- Client1 ist ein Windows 11-PC in einer Arbeitsgruppe in einem öffentlichen Netzwerk. Sie müssen PowerShell-Remoting aktivieren und Verbindungen nur aus dem lokalen Subnetz zulassen. Welchen PowerShell-Befehl sollten Sie ausführen?
- Computer mit Windows 11 Pro sind in Azure AD eingebunden und bei Intune registriert. Sie müssen diese Computer auf Windows 11 Enterprise aktualisieren. Welche Intune-Einstellung sollten Sie konfigurieren?
- Computer1 (Windows 10) ist bei Intune registriert und muss als öffentliches Kioskgerät eingerichtet werden, das eine einzelne kundenorientierte App im Vollbildmodus ausführt. Welche Konfigurationsprofilvorlage sollten Sie im Intune Admin Center verwenden?
- Computer2 (Windows 10) hat Remote Desktop aktiviert. Von Computer1 (Windows 10) stellen Sie eine RDP-Sitzung zu Computer2 her. Was sollten Sie ändern, um die lokalen Laufwerke von Computer1 innerhalb der Remote-Desktop-Sitzung verfügbar zu machen?
- Device1 (Windows 10) ist in Active Directory eingebunden und in Intune registriert. Es wird sowohl von Gruppenrichtlinien als auch von Intune verwaltet. Was sollten Sie konfigurieren, um sicherzustellen, dass Intune-Einstellungen Vorrang vor Gruppenrichtlinien haben?
- Device1 ist ein 64-Bit Windows 10 Enterprise mit installiertem Microsoft Office 2019. Welche der verfügbaren Windows 11 Enterprise-Images (nicht abgebildet) können ein direktes Upgrade von Device1 durchführen?
- Device1 ist Microsoft Entra joined und wird von Intune verwaltet. Sie müssen eine Remoteaktion anwenden, die das Gerät so schnell wie möglich zurücksetzt, und wenn das Gerät ausgeschaltet ist, sollte die Aktion nach dem Hochfahren fortgesetzt werden. Welche Remoteaktion erreicht dies?
- Die Geräte in Ihrem Unternehmen sind bei Microsoft Intune registriert (Details sind in einer referenzierten Tabelle aufgeführt). Sie definieren das Unternehmensnetzwerk als einen Standort namens Location1 im Intune Admin Center. Welche Geräte können richtlinien zur standortbasierten Compliance anwenden?
- Ein Benutzer stellt über Remote Desktop eine Verbindung zu Computer1 (mit Windows 11) her. Sie möchten, dass das Gerät des verbindenden Benutzers authentifiziert wird, bevor der Anmeldebildschirm von Remote Desktop angezeigt wird. Welche Einstellung sollten Sie auf Computer1 aktivieren?
- Ein Hyper-V-Host enthält virtuelle Maschinen, die in der beigefügten Tabelle beschrieben sind. Auf welchen dieser virtuellen Maschinen wird Windows 11 zur Installation unterstützt?
- Ein in Intune registriertes Windows 11-Gerät (Device1) war 30 Tage lang offline. Sie müssen Device1 sofort aus Intune entfernen und sicherstellen, dass, falls es sich später wieder meldet, alle von Intune bereitgestellten Apps und Daten entfernt werden, während vom Benutzer installierte Apps, persönliche Daten und OEM-Apps erhalten bleiben. Welche Aktion sollten Sie verwenden?
- Finanzbenutzer bringen persönliche iOS- und Android-Geräte mit, die in Intune registriert sind. Eine neue mobile App (App1) wird für Finanzbenutzer entwickelt, und die Finanzabteilung gewinnt monatlich neue Benutzer hinzu. Um App1 so einzuschränken, dass nur Finanzbenutzer sie herunterladen können, welche ist die erste Maßnahme, die Sie ergreifen sollten?
- Ihr Azure AD-Mandant contoso.com soll verhindern, dass Benutzer automatisch zur lokalen Administratorengruppe hinzugefügt werden, wenn sie ihr Windows 11-Gerät beitreten. Welche Einstellung sollten Sie konfigurieren?
- Ihr Azure AD-Tenant enthält mehrere Geräte (Tabelle nicht abgebildet). Welche Geräte können mithilfe der Abonnementaktivierung aktiviert werden?
- Ihr Intune-Mandant (contoso.com) akzeptiert Anmeldungen über us.contoso.com, eu.contoso.com oder contoso.com. Welche DNS-Einträge sollten Sie erstellen, um zu vermeiden, dass Benutzer während der Registrierung nach der MDM-Registrierungs-URL gefragt werden, und um Änderungen zu minimieren?
- Ihr lokales Netzwerk verfügt über eine AD DS-Domäne, die mit einem Microsoft Entra-Mandanten synchronisiert ist. Sie möchten, dass sich Benutzer von ihren persönlichen Windows-Geräten aus mit Single Sign-On bei Microsoft 365 anmelden können, während die organisatorische Kontrolle über diese Geräte minimiert wird. Welchen Gerätetyp sollten Sie verwenden?
- Ihr Microsoft 365 E5-Abonnement enthält Geräte (Details in einer separaten Tabelle dargestellt). Alle Geräte sind bei Microsoft Intune registriert und haben Microsoft 365 Apps for enterprise installiert. Welche der folgenden Gerätegruppen kann den Cloud Policy-Dienst für Microsoft 365 verwenden, um Microsoft 365 Apps for enterprise zu verwalten?
- Ihr Microsoft 365 E5-Abonnement umfasst die in der Tabelle gezeigten Geräte; alle haben Microsoft Edge installiert. Sie erstellen ein Edge-Baseline-Profil namens Edge1 im Intune Admin Center. Auf welchen Geräten sollten Sie Edge1 bereitstellen, damit es auf jedem unterstützten Gerät angewendet wird?
- Ihr Microsoft 365-Abonnement enthält Geräte, die in Microsoft Intune registriert sind (Details in einer Tabelle dargestellt). Auf welchen dieser Geräte ist die Geräteabfrage verfügbar?
- Ihr Microsoft 365-Abonnement umfasst 100 in Intune registrierte Geräte. Sie müssen die Startprozesse und die Häufigkeit der Neustarts jedes Geräts überprüfen. Welche Intune-Funktion sollten Sie verwenden?
- Ihr Microsoft 365-Abonnement umfasst 500 Windows 11-Computer, die in Azure AD eingebunden und bei Intune registriert sind. Sie müssen verhindern, dass Benutzer Microsoft Defender Antivirus deaktivieren. Was sollten Sie tun?
- Ihr Microsoft 365-Abonnement umfasst die Intune Suite, und Sie verwenden Intune und Windows Autopilot, um Windows 11 bereitzustellen. Ein Support-Ingenieur kann keine Bereitstellungsprotokolle von einem Gerät sammeln, wenn eine Autopilot-Bereitstellung fehlschlägt. Was sollten Sie konfigurieren, damit Bereitstellungsprotokolle bei einem Fehler gesammelt werden können?
- Ihr Microsoft 365-Abonnement umfasst einen Benutzer (User1), dem eine Windows 10/11 Enterprise E3-Lizenz zugewiesen ist und der mit der Microsoft Intune Suite verwaltet wird. User1 hat die folgenden Geräte aktiviert: Device1 – Windows 11 Enterprise; Device2 – Windows 10 Enterprise; Device3 – Windows 11 Enterprise. Wie viele zusätzliche Geräte kann User1 aktivieren?
- Ihr Microsoft 365-Abonnement umfasst Intune. Sie haben eine Android-App-Schutzrichtlinie (Policy1) erstellt, die Screenshots in Microsoft-Apps blockiert, aber ein nicht verwalteter Android-E-Mail-Client kann immer noch Screenshots erstellen. Welche Maßnahme sollten Sie ergreifen, um Benutzer zu zwingen, nur Microsoft-Apps für E-Mails zu verwenden?
- Ihr Microsoft 365-Abonnement verwendet Intune, und Sie fügen Apps wie in der Tabelle gezeigt hinzu. Sie müssen eine App-Konfigurationsrichtlinie namens Policy1 für die Android Enterprise-Plattform erstellen. Welche Apps kann Policy1 verwalten?
- Ihr Microsoft 365-Tenant umfasst die Microsoft Intune Suite und Sie verwalten Windows 11-Geräte mit Intune. Sie müssen eine kennwortlose Anmeldung implementieren, die eine Nummernübereinstimmung erzwingt. Welche Authentifizierungsmethode sollten Sie wählen?
- Ihr Microsoft Entra-Mandant contoso.com enthält ein Windows 11-Gerät (Device1) und einen Benutzer (User1). User1 registriert Device1 in contoso.com. Welche Funktion erhält Device1 nach der Registrierung?
- Ihr Microsoft Entra-Mandant enthält die in der Tabelle aufgeführten Geräte. Auf welchen Geräten können Sie Endpoint Privilege Management (EPM) bereitstellen?
- Ihr Microsoft Entra-Mandant enthält ein Gerät namens Device1, das in Microsoft Entra eingebunden ist. Welchen Befehl sollten Sie auf dem Gerät ausführen, um das primäre Aktualisierungstoken (PRT) von Microsoft Entra ID für Device1 zu validieren?
- Ihr Microsoft Entra-Tenant contoso.com enthält eine Gruppe namens Contoso Help Desk. Sie müssen Contoso Help Desk zur lokalen Administratorengruppe hinzufügen, wenn ein Windows-Gerät mit contoso.com verbunden wird. Was sollten Sie tun?
- Ihr Netzwerk umfasst eine lokale AD DS-Domäne, die mit dem contoso.com Microsoft Entra-Mandanten synchronisiert ist. Sie müssen 100 Windows 11-Geräte in contoso.com bereitstellen und dabei sicherstellen, dass Benutzer ohne Anmeldeinformationen auf lokale Dateifreigaben zugreifen können und die Abhängigkeit von der lokalen Identitätsinfrastruktur minimiert wird. Welchen Beitrittstyp sollten Sie wählen?
- Ihr Netzwerk verfügt über eine Active Directory-Domäne mit 2.000 Windows 10-Computern, und Sie implementieren Hybrid Azure AD Join und Microsoft Intune. Welche Methode sollten Sie verwenden, um alle vorhandenen Computer automatisch bei Azure AD zu registrieren und in Intune zu integrieren, während der Verwaltungsaufwand minimiert wird?
- Ihr Netzwerk verwendet eine lokale Active Directory-Domäne. Computer1 und Computer2 führen Windows 10 aus, und Windows Admin Center ist auf Computer1 installiert. Welche Aktion müssen Sie auf Computer2 ausführen, damit Windows Admin Center auf Computer1 Computer2 verwalten kann?
- Ihre Active Directory-Domäne contoso.com enthält einen Computer namens Computer1, auf dem Windows 10 ausgeführt wird, und mehrere Gruppen, wie in der Tabelle gezeigt. Welche der aufgelisteten Gruppen kann zu Group4 hinzugefügt werden?
- Ihre AD DS-Domäne verfügt über 100 Windows 10-Client-PCs und keine Bereitstellungsinfrastruktur. Das Unternehmen hat Windows 11-Lizenzen über Volumenlizenzierung erworben. Was empfehlen Sie, um die PCs zu aktualisieren und gleichzeitig die Lizenzkosten minimal zu halten?
- Ihre lokale Umgebung verfügt über eine AD DS-Domäne contoso.com mit einem Domänencontroller dc1.contoso.com. In Azure haben Sie mehrere virtuelle Netzwerke (Details im Szenario). Sie planen, Windows 365 Enterprise Cloud PCs mithilfe von Microsoft Entra Hybrid Join bereitzustellen. Welches virtuelle Netzwerk kann für die Azure-Netzwerkverbindung (ANC) verwendet werden?
- Ihre Organisation verfügt über 200 Windows 10 PCs, die mit Intune verwaltet werden. Windows-Updates werden derzeit ohne Verwendung von Delivery Optimization heruntergeladen. Welchen Objekttyp sollten Sie in Intune erstellen, um Delivery Optimization zu aktivieren?
- Ihre Organisation verwendet Azure AD, Microsoft 365, Intune und Azure Information Protection. Die Sicherheitsanforderungen besagen: Persönliche Geräte müssen nicht bei Intune registriert werden; Benutzer müssen eine PIN eingeben, bevor sie auf Unternehmens-E-Mails zugreifen; persönliche iOS- und Android-Geräte dürfen auf Unternehmens-Cloud-Dienste zugreifen; und Benutzer müssen daran gehindert werden, Unternehmens-E-Mail-Inhalte in andere Cloud-Speicherdienste als OneDrive for Business zu kopieren. Welche Konfiguration sollten Sie erstellen, um diese Regeln durchzusetzen?
- Ihre Umgebung umfasst eine Active Directory-Domäne mit einem Computer namens Computer1, auf dem Windows 11 ausgeführt wird. Sie müssen Windows Remote Management (WinRM) auf Computer1 aktivieren und diese Einstellungen anwenden: den Starttyp des WinRM-Dienstes auf Automatisch setzen; einen Listener erstellen, der Anfragen von jeder IP-Adresse akzeptiert; und WS-Management-Datenverkehr durch die Firewall zulassen. Welches PowerShell-Cmdlet führt diese Aktionen aus?
- Ihre Umgebung umfasst eine lokale Active Directory-Domäne und einen Azure AD-Tenant. Sie möchten die Einstellungen des vorhandenen GPO der Standarddomänenrichtlinie (Default Domain Policy) in ein Gerätekonfigurationsprofil in Intune migrieren. Welchen Typ von Gerätekonfigurationsprofilvorlage sollten Sie verwenden?
- Ihre Umgebung verfügt über eine Active Directory-Domäne contoso.com mit 25 Windows 11-PCs. Ein Azure AD-Mandant ist mit contoso.com synchronisiert, und Hybrid Azure AD Join ist aktiviert, aber einige Computer zeigen den Registrierungsstatus „Ausstehend“ an. Was müssen Sie bestätigen, damit die Geräte den Beitritt abschließen können?
- Ihre Umgebung verwendet ein RD-Gateway, und Server1 ist über Remotedesktopdienste über dieses Gateway zugänglich. Welche Remotedesktop-Einstellung müssen Sie konfigurieren, um eine Remotedesktopverbindung über das RD-Gateway zu leiten?
- Im Azure AD-Mandanten contoso.com verwenden Sie Windows Autopilot, um mehrere Windows 10-Geräte bereitzustellen (Details in einer referenzierten Tabelle). Welche Geräte können mit dem Windows Autopilot Self-Deploying Mode konfiguriert werden?
- Im Microsoft Intune Admin Center erstellen Sie eine Microsoft 365 Apps-Anwendung namens App1. Basierend auf den in der referenzierten Tabelle gezeigten Objekten, welchen Objekten können Sie App1 zuweisen?
- In der Active Directory-Domäne contoso.com haben Sie Computer1 und Computer2 (beide Windows 10). Von Computer1 aus müssen Sie Invoke-Command ausführen, um PowerShell-Befehle auf Computer2 auszuführen. Was müssen Sie zuerst tun?
- In der Deployment Workbench haben Sie die WinPE-Einstellungen geändert und PowerShell-Unterstützung für MDT-verwaltete Windows 11-Bereitstellungen hinzugefügt. Welche Aktion generiert neue WinPE-Startabbilddateien, die diese aktualisierten Einstellungen enthalten?
- In der MDT Deployment Workbench erstellen Sie eine neue Tasksequenz unter Verwendung der Vorlage „Standard Client Upgrade Task Sequence“, aber auf der Seite „Select OS“ werden keine Betriebssystem-Images angezeigt. Sie müssen ein OS-Image auswählen können, um ein Windows 11 In-Place-Upgrade durchzuführen. Was sollten Sie tun?
- In einem Microsoft 365 E5-Abonnement erstellen Sie eine Office-Anpassung im Microsoft 365 Apps Admin Center. Welche der in der referenzierten Tabelle gezeigten Benutzer können die Office-Anpassungsdatei aus dem Admin Center herunterladen?
- In einem Microsoft 365-Tenant, der Intune Suite zur Verwaltung von Windows 11 verwendet, erstellen Sie einen Richtliniensatz namens Set1, der fünf Gerätekonfigurationsprofile (Windows 10 und höher) enthält, und Sie erstellen auch eine Geräterichtlinie namens Policy1. Welche Einstellung sollten Sie ändern, um sicherzustellen, dass Benutzer, die die Konfigurationsprofile in Set1 erhalten, auch immer Policy1 erhalten?
- In einem Microsoft 365-Tenant, der Intune Suite verwendet, müssen Sie User1 aus der lokalen Administratorengruppe auf allen registrierten Windows 11-Geräten entfernen. Welchen Richtlinientyp sollten Sie konfigurieren?
- In einer hybriden Azure AD-Umgebung haben Gruppenrichtlinien Vorrang vor Intune-Einstellungen auf 50 Windows 10-Geräten. Was sollten Sie tun, damit Intune-Einstellungen die Gruppenrichtlinien überschreiben?
- In einer lokalen AD-Domäne mit 10 Windows 10-Computern, die von der Finanzabteilung genutzt werden, führen Sie ein Skript von Computer1 aus, das PowerShell-Befehle remote auf den Finanzcomputern ausführt. Was müssen Sie auf den Computern der Finanzabteilung aktivieren, damit Remote-PowerShell-Befehle von Computer1 ausgeführt werden können?
- In einer MDT-Bereitstellungsfreigabe (DS1) haben Sie Out-of-Box-Treiber pro Hardwaremodell in Ordnern organisiert. Was sollten Sie zuerst tun, damit die Aufgabe „Inject Drivers“ die Plug-and-Play-Erkennung verwendet, um Treiber für ein Modell zu installieren?
- In Ihrem Microsoft 365-Tenant erstellen Sie eine Compliance-Richtlinie namens Compliance1. Welche der aufgelisteten Objekte können Sie Compliance1 als zusätzliche Empfänger für Benachrichtigungen bei Nichteinhaltung hinzufügen?
- In Ihrer Active Directory-Domäne führen alle Maschinen Windows 10 aus, und PowerShell-Remoting ist aktiviert. Sie müssen dem Benutzer Admin1 erlauben, Remote-PowerShell-Sitzungen auf den Computern einzurichten, während Sie dem Prinzip der geringsten Rechte folgen. Welcher Gruppe sollte Admin1 hinzugefügt werden?
- Mehrere Geräte sind in Intune registriert und auf jedem ist App1 installiert. Wie viele App-Konfigurationsrichtlinien sind mindestens erforderlich, um App1 auf diesen Geräten zu verwalten?
- Mit einem Microsoft 365 E5-Abonnement und 100 in Intune registrierten iOS-Geräten müssen Sie iOS-Update-Benachrichtigungen für 30 Tage nach der Veröffentlichung zurückstellen. Welche Konfiguration sollten Sie erstellen?
- Mit einem Microsoft 365 E5-Abonnement und allen in Intune registrierten Windows-Geräten erstellen Sie eine App-Schutzrichtlinie namens Policy1 und richten sie auf die Geräte aus. Welche dieser Apps kann Policy1 schützen?
- Nachdem Sie ein Windows 10 Feature-Update angewendet haben, wie viele Tage stehen Ihnen zur Verfügung, um zur vorherigen Build-Version zurückzukehren?
- Server1 hostet eine lokale MDT-Bereitstellungsfreigabe (MDT1). Welche Windows-Rolle oder welcher Dienst muss auf Server1 installiert werden, damit MDT1 Multicast-Bereitstellungen unterstützen kann?
- Sie automatisieren in Microsoft Defender for Office 365 eine Angriffssimulationskampagne und verlangen von Benutzern, die die Simulation nicht bestehen, eine weiterführende Schulung zu absolvieren. Wie viele Tage maximal bleibt die Schulung den Benutzern nach der Simulation verfügbar?
- Sie ersetzen 100 firmeneigene Windows-Geräte und müssen MDT verwenden, um diese sicher zu löschen und außer Betrieb zu nehmen. Der Prozess muss den Benutzerstatus sichern und den administrativen Aufwand minimieren. Welche MDT-Tasksequenzvorlage sollten Sie verwenden?
- Sie fügen einen neuen Windows 10-PC namens Computer1, der sich in einer Arbeitsgruppe befindet, einem Azure Log Analytics-Arbeitsbereich hinzu. Welche Aktion sollten Sie auf Computer1 ausführen, damit Log Analytics seine Ereignisse abfragen kann?
- Sie fügen einen Richtliniensatz namens Set1 hinzu und schließen Comply1 darin ein. Welche zusätzlichen Ressourcen dürfen angesichts der verfügbaren Ressourcen zu Set1 hinzugefügt werden?
- Sie haben 1.000 Windows 11-Geräte, die in Intune registriert sind, und planen die Bereitstellung einer Anwendung (App1), die mehrere Installationsdateien enthält. Welchen ersten Schritt sollten Sie unternehmen, um App1 für die Bereitstellung mit Intune vorzubereiten?
- Sie haben 10 Windows 10-Computer, die in MDM registriert sind. Sie müssen Microsoft 365 Apps for enterprise auf allen bereitstellen. Welche Aktion sollten Sie ausführen?
- Sie haben 100 iOS-Geräte, die von Intune verwaltet werden, und müssen eine benutzerdefinierte Branchen-App (LOB) auf diesen bereitstellen. Welche Dateierweiterung sollten Sie für das App-Paket verwenden?
- Sie haben 100 Windows 10 Pro-Geräte, die in Microsoft Entra eingebunden sind, und Microsoft 365 E5-Lizenzen für alle Benutzer erworben. Welche Upgrade-Methode sollten Sie verwenden, um die Geräte mit minimalem Verwaltungsaufwand auf Windows 10 Enterprise zu aktualisieren?
- Sie haben 100 Windows 10-Computer und möchten Microsoft Office Professional Plus 2019 mithilfe des Office Deployment Tool (ODT) bereitstellen. Welches Portal sollten Sie verwenden, um die ODT-Anpassungs-XML-Datei zu erstellen?
- Sie haben 150 hybride, in Azure AD eingebundene Windows-Geräte, die in Microsoft Intune registriert sind. Sie müssen die Übermittlungsoptimierung so konfigurieren, dass Geräte aus dem Internet und von anderen lokalen Computern herunterladen können und die Bandbreitennutzung auf 50 % begrenzt ist. Welche Methode sollten Sie verwenden?
- Sie haben 200 in Intune registrierte, in Azure AD eingebundene Windows 10-PCs. Welchen Abschnitt im Intune Admin Center sollten Sie ändern, um die Self-Service-Kennwortzurücksetzung vom Anmeldebildschirm aus zu ermöglichen?
- Sie haben 25 Windows 10 Pro PCs und ein Microsoft 365 E5-Abonnement, das von Intune verwaltet wird. Sie müssen ein direktes Upgrade auf Windows 11 Enterprise durchführen und dabei den Verwaltungsaufwand minimieren. Welche Methode sollten Sie verwenden?
- Sie haben 25 Windows 11-Computer, die in Microsoft Intune unter einem Microsoft 365 E5-Abonnement registriert sind. Was sollten Sie im Microsoft Intune Admin Center erstellen, um diese Geräte in Microsoft Defender for Endpoint zu integrieren?
- Sie haben 500 Windows 11-PCs, die in Microsoft Entra eingebunden und bei Intune registriert sind. Sie werden Microsoft Defender for Endpoint auf diesen Geräten verwalten und müssen verhindern, dass Benutzer Defender for Endpoint deaktivieren. Welche Maßnahme sollten Sie ergreifen?
- Sie haben allen Windows 11-Geräten ein Angriffsoberflächenreduzierungsprofil (Profile1) zugewiesen, und nun wird ein Adobe Reader-Plug-in blockiert. Was sollten Sie in Profile1 konfigurieren, um dieses Plug-in zuzulassen?
- Sie haben ein Intune Android Enterprise-Registrierungsprofil namens „Profile1“, das als „Corporate-owned, fully managed“ konfiguriert ist. Welche Methode sollten Sie verwenden, um ein neues Android-Gerät mit Profile1 zu registrieren?
- Sie haben ein Microsoft 365 E5-Abonnement und 100 Windows 10-Geräte, die in Intune registriert sind. Sie planen, Endpoint analytics zu verwenden und müssen Baseline-Metriken festlegen. Was müssen Sie zuerst tun?
- Sie haben eine Azure AD-Gruppe namens Group1, die zwei Windows 10 Enterprise-Geräte, Device1 und Device2, enthält. Sie haben der Group1 ein Gerätekonfigurationsprofil namens Profile1 zugewiesen. Sie müssen Profile1 nur auf Device1 anwenden. Welchen Teil von Profile1 sollten Sie ändern?
- Sie haben eine Richtlinie für bedingten Zugriff (Policy1) erstellt, die MFA erfordert. Sie möchten, dass Policy1 nur für Geräte gilt, die als nicht konform gekennzeichnet sind. Welchen Teil von Policy1 sollten Sie konfigurieren, um dies zu erreichen?
- Sie haben einen Arbeitsgruppen-PC namens Computer1, auf dem Windows 11 ausgeführt wird und den Sie zum contoso.com Azure AD-Mandanten hinzufügen möchten. Welches Tool sollten Sie auf dem PC verwenden, um dies zu erreichen?
- Sie haben einen Arbeitsgruppen-PC namens Computer1, auf dem Windows 11 ausgeführt wird und den Sie Ihrem Microsoft Entra-Mandanten contoso.com hinzufügen müssen. Welches Tool sollten Sie verwenden?
- Sie haben einen Azure AD-Mandanten mit den in der beigefügten Tabelle aufgeführten Geräten. Nachdem Sie Windows 11 Enterprise E5-Lizenzen erworben haben, welche Geräte können mithilfe der Abonnementaktivierung auf Windows 11 Enterprise aktualisiert werden?
- Sie haben einen Benutzer (User1) und eine Webanwendung (App1). App1 darf nur moderne Authentifizierung akzeptieren. Sie erstellen eine Richtlinie für bedingten Zugriff (CAPolicy1), die auf User1 und App1 abzielt, und setzen „Grant“ auf „Block access“. Welche Bedingung sollten Sie CAPolicy1 hinzufügen, um nur Legacy-Authentifizierungsversuche für App1 zu blockieren?
- Sie haben einen Microsoft 365-Mandanten mit Geräten, die in Microsoft Intune registriert sind. Eine Richtlinie für bedingten Zugriff namens Policy1 ist Group1 zugewiesen und blockiert nicht konformen Geräten den Zugriff auf OneDrive for Business. Wie können Sie feststellen, welche nicht konformen Geräte versucht haben, auf OneDrive for Business zuzugreifen?
- Sie haben Geräte, die wie in der Tabelle beschrieben bei Microsoft Intune registriert sind. Auf welche dieser Geräte ist es möglich, Anwendungen mit Intune bereitzustellen?
- Sie haben in Intune registrierte Geräte, die in einer Tabelle aufgeführt sind. Sie müssen eine Massenaktion für Geräte ausführen, um benutzerdefinierte Benachrichtigungen zu senden. An welche Gerätesätze können Sie diese benutzerdefinierten Benachrichtigungen senden?
- Sie haben Intune so konfiguriert, dass Daten an Log Analytics gesendet werden. Welche Log Analytics-Kategorie sollten Sie untersuchen, um Geräte zu finden, die sich nicht bei Intune registrieren konnten?
- Sie haben MDT installiert und einen angepassten Windows 11-Referenzcomputer vorbereitet. Welchen Befehl sollten Sie auf dem Referenzcomputer ausführen, bevor Sie ein Image erfassen, das auf mehreren Computern bereitgestellt werden soll?
- Sie haben mehrere Windows 10-Geräte, die in der referenzierten Tabelle aufgeführt sind, und planen, diese auf Windows 11 Enterprise zu aktualisieren. Auf welchen Geräten können Sie ein direktes In-Place-Upgrade auf Windows 11 Enterprise durchführen?
- Sie haben Microsoft 365 Business Standard und 100 Windows 10 Pro-PCs und erwerben Microsoft 365 E5. Welche Upgrade-Methode sollten Sie verwenden, um diese Geräte mit dem geringsten Verwaltungsaufwand auf Windows 10 Enterprise zu aktualisieren?
- Sie haben Microsoft 365 E5-Abonnementgeräte, die in Microsoft Intune registriert sind. Sie müssen Sicherheitsaufgaben im Microsoft Intune Admin Center überprüfen. Was sollten Sie zuerst tun?
- Sie haben über 500 registrierte Android- und iOS-Geräte und benötigen Richtlinien, die auf die jeweilige Betriebssystemversion zugeschnitten sind. Was sollten Sie zuerst konfigurieren, damit Geräte nach ihrer Android- oder iOS-Version ausgerichtet werden können?
- Sie haben unternehmenseigene Android Enterprise-Geräte mit Arbeitsprofilen, die in Intune registriert sind, und müssen diese so konfigurieren, dass sie eine einzelne App im Kioskmodus ausführen. Welche Kategorie im Gerätebeschränkungsprofil sollten Sie ändern?
- Sie haben Windows 10-, Android- und iOS-Geräte, die in Microsoft Intune registriert sind. Für welche dieser Geräteplattformen können Sie VPN-Profile im Intune Admin Center erstellen?
- Sie haben Windows 11-Geräte, die in Intune registriert sind, und drei Gruppen namens Department1, Department2 und Department3. Sie müssen Microsoft 365 Apps bereitstellen, sodass: Department1 und Department2 die vollständige Suite einschließlich Project und Visio erhalten; Department3 die vollständige Suite einschließlich Project, aber ohne Visio erhält; alle anderen Benutzer die vollständige Suite ohne Project oder Visio erhalten. Wie viele Bereitstellungen sind mindestens erforderlich?
- Sie haben Windows 11-Geräte, die in Microsoft Defender for Endpoint integriert sind, und müssen deren Konfigurationen mit Branchen-Benchmarks vergleichen. Welche Defender for Endpoint-Funktion sollten Sie verwenden?
- Sie konfigurieren einen Intune-Updatering und wählen dann „Deinstallieren“ für dessen Feature-Updates. Wann beginnen verwaltete Geräte mit der Deinstallation dieser Feature-Updates?
- Sie möchten die Bulk-Geräteaktion „Sync“ auf allen unternehmenseigenen Windows-Geräten über Intune ausführen. Wie viele Geräte können Sie maximal in diese Aktion aufnehmen?
- Sie müssen Details zu Geräte-Wipe-Vorgängen untersuchen, die über Intune initiiert wurden. Welchen Intune-Bericht sollten Sie überprüfen?
- Sie müssen die Korrekturstufe „Automated Investigation and Response (AIR)“ für Device1 so einstellen, dass alle Korrekturmaßnahmen eine Genehmigung erfordern. Was sollten Sie erstellen, um Device1 anzusprechen?
- Sie müssen die Startzeiten von Geräten und die Häufigkeit ihrer Neustarts überprüfen. Welchen Microsoft-Dienst sollten Sie verwenden, um diese Erkenntnisse zu gewinnen?
- Sie müssen eine benutzerdefinierte Android-App (APK) mithilfe von Microsoft Intune auf Geräten bereitstellen. Welchen App-Typ sollten Sie für die Bereitstellung wählen?
- Sie müssen eine Win32-Anwendungsdatei namens App1.exe für die Bereitstellung mit Microsoft Intune vorbereiten. Welchen ersten Schritt sollten Sie ausführen?
- Sie müssen einem Benutzer erlauben, Sicherheitsstandards zu verwalten und Richtlinien für bedingten Zugriff zu erstellen, während Sie die Prinzipien der geringsten Berechtigung befolgen. Welche Azure AD-Rolle sollten Sie diesem Benutzer zuweisen?
- Sie müssen einen Bericht herunterladen, der Geräte auflistet, die NICHT bei Microsoft Intune registriert sind, denen aber eine App-Schutzrichtlinie zugewiesen ist. Welchen Menüpfad sollten Sie im Microsoft Intune Admin Center auswählen?
- Sie müssen MDM für private Windows 11-Geräte implementieren, damit diese von Microsoft Intune verwaltet werden können, Benutzer nahtlos auf Unternehmensdaten zugreifen und sich Benutzer nur mit ihren persönlichen Konten bei diesen Geräten anmelden können. Wie sollten diese Geräte zu Azure AD hinzugefügt werden?
- Sie müssen Startleistungsdaten für verwaltete Windows 11-Geräte erfassen und diese Daten im Intune Admin Center verfügbar machen. Welche Einstellung oder Richtlinie sollten Sie aktivieren?
- Sie planen, 25 Windows 11-Geräte mithilfe von Windows Autopilot bereitzustellen. Was sollten Sie im Intune Admin Center erstellen, um das Out-of-box experience (OOBE)-Verhalten festzulegen?
- Sie planen, eine Hyper-V-VM (VM1) als Quelle für ein benutzerdefiniertes Cloud PC-Image für Windows 365 zu verwenden. VM1 ist Gen 2 mit einer 64 GB großen VHDX-Festplatte mit fester Größe. Welche Änderung sollten Sie zuerst an VM1 vornehmen, damit sie als Quelle für das benutzerdefinierte Image verwendet werden kann?
- Sie planen, Microsoft Cloud PKI für die E-Mail-Signierung und -Verschlüsselung mit der Microsoft Intune Suite zu verwenden. Welchen ersten Schritt sollten Sie unternehmen?
- Sie planen, Microsoft Cloud PKI zu implementieren, um persönliche Benutzerzertifikate mithilfe von Microsoft Intune auf allen Windows-Geräten bereitzustellen. Wie viele Konfigurationsprofile sind mindestens erforderlich, um diese Bereitstellung zu unterstützen?
- Sie planen, Remediation-Skriptpakete mit Intune auszuführen. Was müssen Sie im Intune Admin Center zuerst aktivieren, damit Remediation-Skripte auf Windows-Geräten ausgeführt werden können?
- Sie planen, Zertifikate mithilfe von SCEP an 500 Windows 10-Geräte zu verteilen. NDES stellt Zertifikate von einer untergeordneten CA aus. Basierend auf der gezeigten Server-Topologie, auf welchem Server befindet sich das erforderliche Root-CA-Zertifikat?
- Sie verfügen über die Intune Suite mit aktivierter automatischer Registrierung und 100 Windows 11-Geräte in einer Arbeitsgruppe. Sie müssen diese Geräte mit dem Unternehmens-WLAN verbinden und 100 neue Windows 11-Geräte in Intune registrieren. Welche Methode sollten Sie verwenden?
- Sie verfügen über ein Azure-Abonnement und ein lokales Windows 11-Gerät namens Device1, das Sie mit Azure Monitor überwachen möchten. Sie erstellen eine Datensammlungsregel (DCR) namens DCR1 im Abonnement. Welchem Ziel sollten Sie DCR1 zuordnen?
- Sie verfügen über ein Microsoft 365 E5-Abonnement mit 500 macOS-Geräten, die in Microsoft Intune registriert sind. Sie müssen Antivirenrichtlinien für Microsoft Defender for Endpoint auf diese macOS-Geräte anwenden und dabei den Verwaltungsaufwand minimieren. Was sollten Sie tun?
- Sie verfügen über ein Microsoft 365 E5-Abonnement mit in Microsoft Intune registrierten Geräten. Sie planen, die Geräteabfrage (Device query) zu verwenden, um On-Demand-Informationen über den Gerätestatus zu erhalten, und müssen die Kosten minimieren. Was sollten Sie zuerst tun?
- Sie verfügen über ein Microsoft 365 E5-Abonnement und 25 Apple iPads. Sie planen, die iPads mithilfe der Apple Configurator-Registrierungsmethode bei Microsoft Intune zu registrieren. Was sollten Sie zuerst tun?
- Sie verfügen über ein Microsoft 365 E5-Abonnement und ein Windows-Gerät namens Device1, das in Microsoft Intune registriert ist. Am 1. Januar 2024 weisen Sie Device1 eine App namens App1 als erforderliche App zu, aber die Installation schlägt fehl. An welchem Datum wird Intune als Nächstes versuchen, App1 zu installieren?
- Sie verfügen über ein Microsoft 365 E5-Abonnement und erwerben Windows-, Android- und iOS-Geräte, die Sie in Microsoft Intune registrieren möchten. Für welche Geräteplattform(en) können Sie bei der Konfiguration von Registrierungseinschränkungen Einschränkungen nach Gerätehersteller festlegen?
- Sie verfügen über ein Microsoft 365 E5-Abonnement und möchten Device query verwenden, um Informationen von allen Geräten zu sammeln, die von Microsoft Intune verwaltet werden. Was müssen Sie zuerst tun?
- Sie verfügen über ein Microsoft 365 E5-Abonnement und müssen Android Enterprise-Geräte mithilfe der Zero-Touch-Registrierung in Microsoft Intune registrieren. Was sollten Sie zuerst tun?
- Sie verfügen über ein Microsoft 365 E5-Abonnement und müssen Betriebssystem-Updates für unternehmenseigene Android Enterprise-Geräte verwalten, die in Microsoft Intune registriert sind. Welchen Mechanismus sollten Sie verwenden?
- Sie verfügen über ein Microsoft 365 E5-Abonnement, das eine Gruppe namens Group1 enthält. Sie müssen die Berechtigung zum Beitreten von Geräten einschränken, sodass nur Mitglieder von Group1 Geräte dem Microsoft Entra-Mandanten beitreten können. Welche Einstellung sollten Sie im Microsoft Entra Admin Center konfigurieren?
- Sie verfügen über ein Microsoft 365 E5-Abonnement. Geräte sollen automatisch bei Microsoft Intune registriert werden, wenn ein Windows-Gerät dem Microsoft Entra-Mandanten hinzugefügt wird. Welche Einstellung sollten Sie konfigurieren?
- Sie verfügen über ein Microsoft 365 E5-Abonnement. Sie müssen eine dynamische Gerätegruppe erstellen, die alle Geräte umfasst, deren Name das Wort „Marketing“ enthält. Welche Gerätemitgliedschaftsregel sollten Sie verwenden?
- Sie verfügen über ein Microsoft 365-Abonnement mit 1.000 iOS-Geräten, die von Intune verwaltet werden. Sie müssen das Drucken von Unternehmensdaten aus verwalteten Apps auf diesen Geräten blockieren. Welche Konfiguration sollten Sie anwenden?
- Sie verfügen über ein Microsoft 365-Abonnement mit 500 Windows 11-Computern, die mit Microsoft Entra verbunden und bei Microsoft Intune registriert sind. Sie werden Microsoft Defender for Endpoint auf diesen Computern verwalten und müssen verhindern, dass Benutzer es deaktivieren. Welche Maßnahme sollten Sie ergreifen?
- Sie verfügen über ein Microsoft 365-Abonnement und nutzen die Microsoft Intune Suite. Das Abonnement umfasst in Intune registrierte Geräte, wie in der beigefügten Tabelle gezeigt. Welche Geräte unterstützen die Geräteabfrage (Device query)?
- Sie verfügen über ein Microsoft 365-Abonnement, und jeder Benutzer hat eine Windows 365 Enterprise-Lizenz. Sie müssen Cloud-PCs bereitstellen, die Microsoft Entra hybrid joined sein werden. Was ist die erste Maßnahme, die Sie ergreifen sollten?
- Sie verfügen über eine MDT-Bereitstellungsfreigabe und werden Windows 11 mithilfe der Vorlage „Standard Client Task Sequence“ bereitstellen. Sie müssen die Tasksequenz so ändern, dass Datenträger für UEFI formatiert und eine Wiederherstellungspartition erstellt werden. Welche Phase der Tasksequenz sollten Sie ändern?
- Sie verfügen über unternehmenseigene, vollständig verwaltete Android Enterprise-Geräte und werden ein Gerätebeschränkungsprofil (Profile1) bereitstellen, das Wartungsfenster für Systemaktualisierungen festlegt. Welchen Abschnitt in den Konfigurationseinstellungen sollten Sie für Profile1 bearbeiten?
- Sie verwalten 1.000 Geräte mit Microsoft Intune und sehen sich den Bericht „Device compliance trends“ an. Für welchen Zeitraum zeigt dieser Bericht Trenddaten an?
- Sie verwalten 1.000 Windows 10-Computer, die in Intune registriert sind, und steuern deren Wartungskanal über Intune. Welche Aktion sollten Sie ausführen, um den Wartungsstatus für einen bestimmten Computer zu überprüfen?
- Sie verwalten 500 Android Enterprise-Geräte, die in Microsoft Intune registriert sind. Sie müssen Lesezeichen an den Chrome-Browser auf diesen Geräten übertragen. Welchen Richtlinientyp sollten Sie erstellen?
- Sie verwalten 500 Windows 11-Computer in Intune und müssen monatliche Sicherheitsupdates mit den folgenden Anforderungen bereitstellen: Bereitstellung an eine Testgruppe für die Qualitätssicherung, dann automatische Bereitstellung an alle Geräte 15 Tage nach der Qualitätssicherung. Welches Objekt sollten Sie im Intune Admin Center erstellen, um diese Anforderungen zu erfüllen?
- Sie verwalten Geräte mit Intune. Welches der aufgeführten Geräte kann mithilfe der Abonnementaktivierung auf Windows 11 Enterprise aktualisiert werden?
- Sie verwalten iOS-Geräte mit Microsoft Intune und haben eine Compliance-Richtlinie, die Jailbreak-Geräte blockiert. Welches Element sollten Sie konfigurieren, um die erweiterte Jailbreak-Erkennung zu aktivieren?
- Sie verwalten iOS-Geräte mit Microsoft-Apps über Microsoft Intune. Welche Konfiguration sollten Sie anwenden, um zu verhindern, dass Benutzer Daten zwischen Microsoft Excel und anderen Apps auf diesen iOS-Geräten ausschneiden, kopieren und einfügen?
- Sie verwalten Microsoft Defender Antivirus auf 500 in Azure AD eingebundenen Windows 11-Geräten über Intune. Welche Maßnahme sollten Sie ergreifen, um zu verhindern, dass Benutzer Microsoft Defender for Endpoint deaktivieren?
- Sie verwalten Windows 11-Geräte in Microsoft Intune und müssen mithilfe einer Geräteabfrage feststellen, ob ein kritisches Sicherheitsupdate auf einem Gerät vorhanden ist. Welche Intune-Tabelle sollten Sie abfragen?
- Sie verwalten Windows 11-Geräte mit Intune und müssen User1 zu der Gruppe der Remote-Desktop-Benutzer auf jedem Gerät in der Marketingabteilung hinzufügen, damit dieser Remote-Support leisten kann. Welchen Richtlinientyp sollten Sie bereitstellen?
- Sie verwalten Windows 11-Geräte mit Microsoft Intune in Ihrem Microsoft 365-Tenant. Sie müssen die Windows Local Administrator Password Solution (Windows LAPS) implementieren. Welchen Intune-Einstellungstyp sollten Sie konfigurieren?
- Sie verwalten Windows-Geräte mit Intune und verfügen über 100 Computer von ausgeschiedenen Mitarbeitern, die durch Löschen von Benutzerdaten und Anwendungen mit minimalem Verwaltungsaufwand wiederverwendet werden müssen. Welche Maßnahme sollten Sie ergreifen?
- Sie verwalten Windows-Geräte mit Intune und werden zwei Win32-Apps, App1 und App2, auf allen Windows-Maschinen bereitstellen. App1 muss vor App2 installiert werden. Sie haben beide Apps im Intune Admin Center erstellt und bereitgestellt. Welche Einstellung sollten Sie konfigurieren, um sicherzustellen, dass App1 vor App2 auf jedem Gerät installiert wird?
- Sie verwenden App-Schutzrichtlinien, um Unternehmensdaten auf Android-Geräten zu schützen. Welche Konfiguration sollten Sie anwenden, um sicherzustellen, dass Android-Benutzer nur dann auf Unternehmensdaten zugreifen können, wenn sie Apps verwenden, die Mobile Application Management (MAM) unterstützen?
- Sie verwenden das Microsoft Deployment Toolkit (MDT) und haben eine Standard Client Task Sequence erstellt, um Windows 11 Enterprise auf neuen Maschinen bereitzustellen, die jeweils eine einzige Festplatte haben. Sie müssen die Tasksequenz aktualisieren, damit sie separate System- und Datenvolumes erstellt. Welche Phase der Tasksequenz sollten Sie bearbeiten?
- Sie verwenden Microsoft Defender for Cloud Apps und möchten ein Sicherheitsaudit aller von Cloud Discovery erkannten Anwendungen durchführen. Sie müssen kennzeichnen, welche Anwendungen auditiert wurden, damit die auditierte Liste im Cloud-App-Katalog angezeigt wird. Was sollten Sie tun?
- Sie verwenden Microsoft Intune und müssen Apps auf Android Enterprise-Geräten bereitstellen können. Was ist die erste Maßnahme, die Sie ergreifen sollten?
- Sie verwenden Microsoft Intune zusammen mit dem Intune Data Warehouse. Sie müssen einen Gerätebestandsbericht erstellen, der Daten aus dem Data Warehouse enthält. Welches Tool sollten Sie zum Erstellen des Berichts verwenden?
- Sie verwenden Microsoft Intune, um zwei Win32-Anwendungen, App1 und App2, auf allen Windows-Geräten bereitzustellen. App1 muss vor App2 installiert werden. Welche Einstellung sollten Sie konfigurieren, damit App1 zuerst auf jedem Gerät installiert wird?
- Sie verwenden Windows Autopilot, um Windows 11-Geräte bereitzustellen. Sie müssen den Fortschritt der App- und Profilkonfiguration anzeigen und verhindern, dass Benutzer Geräte verwenden, bis alle Apps und Profile installiert sind. Welche Autopilot-Funktion sollten Sie konfigurieren?
- Sie weisen Group1 eine Compliance-Richtlinie namens Policy1 zu, und Policy1 kennzeichnet Geräte nur dann als „Compliant“, wenn ihre Sicherheitseinstellungen mit der Richtlinie übereinstimmen. Geräte, die sich nicht in Group1 befinden, werden als „Compliant“ angezeigt. Was sollten Sie im Intune Admin Center konfigurieren, um sicherzustellen, dass nur Geräten, denen eine Compliance-Richtlinie zugewiesen wurde, als „Compliant“ angezeigt werden können und alle anderen als „Not compliant“ erscheinen?
- Sie werden Windows 11 Pro auf 200 neuen PCs mithilfe von MDT und WDS bereitstellen. Sie verfügen über Volumenlizenzen und müssen den Produktschlüssel während der Installation festlegen. Was sollten Sie konfigurieren, um sicherzustellen, dass der korrekte Produktschlüssel während der Bereitstellung angewendet wird?
- Welche Profilvorlage sollten Sie auswählen, wenn Sie ein Gerätekonfigurationsprofil in Microsoft Intune erstellen und bestimmte OMA-URI-Einstellungen hinzufügen müssen?
- Welchen Konfigurationsbereich im Intune Admin Center verwenden Sie, um eine Service-to-Service-Integration zwischen Microsoft Intune und Microsoft Defender for Endpoint einzurichten?
- Welches Tool bietet die Bewertung, um Ihre Microsoft Defender for Endpoint-Konfiguration mit der von Microsoft empfohlenen Baseline zu vergleichen?
- Wenn Sie eine Verbindung zum Windows Admin Center herstellen, um Windows 10-Maschinen remote zu verwalten, wird eine zertifikatbezogene Meldung angezeigt (siehe Abbildung). In welchen Zertifikatspeicher sollten Sie das Zertifikat importieren, damit diese Meldung beim Verbinden nicht mehr angezeigt wird?
- Windows 10-Computer senden alle verfügbaren Windows-Ereignisprotokolle an einen Azure Log Analytics-Arbeitsbereich. Welche der in der Tabelle aufgeführten Ereignisse werden im Log Analytics-Arbeitsbereich erfasst, basierend auf den protokollierten Ereignissen?
- Windows 10-Computer, die von Intune verwaltet werden, haben Benutzer, die Dateien in D:\Folder1 speichern. Stellen Sie sicher, dass nur einer vertrauenswürdigen Liste von Anwendungen das Schreiben in D:\Folder1 erlaubt ist. Welche Einstellung sollten Sie im Gerätekonfigurationsprofil aktivieren?
- Zehn Windows 10-Computer sind in Intune registriert. Was sollten Sie in den Admin Centern tun, um Microsoft 365 Apps for enterprise auf all diesen Computern bereitzustellen?
Microsoft Windows Server Hybrid Admin Associate AZ-801 Certification Alle Prüfungsfragen
- Alle Windows Server 2019-Maschinen sind in Microsoft Defender for Endpoint integriert. Eine Legacy-Anwendung verursacht während Scans eine hohe CPU-Auslastung. Sie müssen: 1) C:\ProgramData\LegacyApp\Data und den Prozess C:\Program Files\LegacyApp\app.exe von Scans ausschließen, 2) täglich einen schnellen Scan und wöchentlich einen vollständigen Scan nach Zeitplan ausführen, 3) lokale Administratoren daran hindern, Microsoft Defender Antivirus zu deaktivieren, und 4) den cloudbasierten Schutz mit aggressiver Blockierung aktivieren. Welche Option erfüllt alle Anforderungen?
- Auf einem Drei-Knoten-Failovercluster müssen Sie Pre- und Post-Skripte ausführen, wenn Cluster-Aware Updating (CAU) Updates anwendet, und dabei den administrativen Aufwand minimieren. Welchen Mechanismus sollten Sie verwenden?
- Auf einem Server wird Windows Server 2025 Standard mit installierter Hyper-V-Rolle ausgeführt. Sie müssen ein Upgrade auf Windows Server 2025 Datacenter durchführen und dabei die Ausfallzeiten minimieren. Welchen Befehl sollten Sie ausführen?
- Auf einem Windows Server benötigen Sie ein rollierendes Textprotokoll, das sowohl verworfene Pakete als auch erfolgreiche Verbindungen für das aktive Firewall-Profil aufzeichnet, das in den Standardpfad geschrieben wird und eine maximale Größe von 32 MB hat. Was sollten Sie konfigurieren?
- Auf Server1 haben Sie System Insights installiert, aber einige Funktionen fehlen. Welche zwei Funktionen müssen manuell installiert werden? (Wählen Sie zwei.)
- Auf Server1 in einer AD DS-Domäne müssen Sie die Registrierung bestimmter COM-Objekte blockieren. Welche Technologie sollten Sie verwenden, um die Registrierung dieser COM-Objekte zu verhindern?
- Auf VM1 (Windows Server) installieren Sie eine Branchenanwendung, die untergeordnete Prozesse starten können muss. Welche Funktion sollten Sie auf VM1 aktivieren?
- Benutzer wechseln häufig zwischen gepoolten Workstations in einer AD DS-Domäne und müssen ihre Benutzerzertifikate und privaten Schlüssel automatisch mitnehmen können. Sie verwenden keine Roaming Profiles. Wie sollten Sie die Synchronisierung von Zertifikaten und Anmeldeinformationen über mehrere Maschinen hinweg ermöglichen?
- Benutzer1 verbindet sich von zu Hause über ein Point-to-Site-VPN von Computer1 (Windows 11) mit Gateway GW1, um auf AppSvr1 zuzugreifen. Nach dem Hinzufügen der aufgelisteten Ressourcen kann Benutzer1 AppSvr2 nicht erreichen. Welche Maßnahme ermöglicht Benutzer1 den Zugriff auf AppSvr2?
- Cluster1 ist ein Failover-Cluster mit 6 Knoten, dynamischem Quorum und einem Dateifreigabezeugen, der dynamischen Zeugen verwendet. Wie viele Knotenausfälle kann der Cluster maximal tolerieren, während das Quorum noch aufrechterhalten wird?
- Cluster1 ist ein Failovercluster, der hochverfügbare Hyper-V-VMs hostet. Sie haben einen Mitgliedsserver Server3 und müssen Cluster-Aware Updating (CAU) auf Cluster1 implementieren und Server3 CAU verwalten lassen, während der administrative Aufwand minimiert wird. Welches Feature oder welche Rolle sollten Sie auf Server3 installieren?
- Der Helpdesk-Gruppe wurde die Berechtigung „Passwort zurücksetzen“ für die OU „Benutzer“ delegiert. Sie können die Passwörter der meisten Benutzer zurücksetzen, aber nicht das Passwort eines Benutzers, der Mitglied der Domain Admins ist, obwohl dieses Benutzerkonto in derselben OU liegt. Sie müssen der Helpdesk-Gruppe erlauben, Passwörter für geschützte Konten zurückzusetzen, während die AdminSDHolder-Schutzmechanismen beibehalten werden. Was sollten Sie tun?
- Die Domäne verwendet Microsoft Entra Connect Sync und Entra Password Protection mit einer benutzerdefinierten Liste verbotener Passwörter. Nach der Bereitstellung eines neuen Domänencontrollers (DC2) wird die benutzerdefinierte Liste verbotener Passwörter inkonsistent erzwungen. Was sollten Sie auf DC2 installieren, um sicherzustellen, dass die Liste der verbotenen Passwörter auf DC2 immer erzwungen wird?
- Die Installation der Azure Performance Diagnostics-Erweiterung auf VM1 schlägt fehl. Welche zwei Ansätze helfen, die Ursache zu identifizieren? (Wählen Sie zwei.)
- Die SUSDB Ihres WSUS-Servers ist stark angewachsen, die Konsole ist langsam und der Content-Ordner belegt übermäßig viel Speicherplatz. Sie müssen Speicherplatz zurückgewinnen und die Leistung verbessern, ohne notwendige Genehmigungen zu verlieren. Welche zwei Aktionen sollten Sie durchführen?
- Drei Azure-VMs (VM1, VM2, VM3) führen eine mehrschichtige Anwendung aus, und Sie planen, Azure Site Recovery zu verwenden. Sie müssen sicherstellen, dass diese drei VMs zusammen als eine Einheit ein Failover durchführen. Was sollten Sie konfigurieren?
- Ein Benutzerobjekt (User1) in Ihrer AD DS-Gesamtstruktur hat die folgenden Attribute: whenCreated, distinguishedName, objectGUID und objectSID. Welche Attribute ändern sich, nachdem User1 mit ADMT in die Gesamtstruktur fabrikam.com migriert wurde?
- Ein Domänencontroller DC1 (Windows Server 2019) hatte eine Festplattenbeschädigung. Sie haben ein aktuelles Windows Server Backup System State-Backup für DC1. Eine OU namens „Projects“ wurde vor 40 Tagen gelöscht (die Aufbewahrungsfrist des Papierkorbs beträgt 30 Tage). SYSVOL auf DC1 ist jetzt leer, aber andere DCs haben ein intaktes SYSVOL. Sie müssen: 1) die OU „Projects“ wiederherstellen und 2) SYSVOL auf DC1 wiederherstellen, ohne die intakten DCs zu beeinträchtigen. Was sollten Sie auf DC1 tun? (Wählen Sie zwei)
- Ein einzelner Hyper-V-Host mit einer physischen NIC betreibt VMs für zwei Mandanten (TenantA und TenantB). Alle VMs müssen auf das externe Netzwerk zugreifen können, TenantA-VMs müssen auf Layer 2 von TenantB isoliert sein, und Sie müssen eine VM in TenantA daran hindern, die öffentliche IP 203.0.113.10 zu erreichen. Welche zwei Konfigurationen sollten Sie implementieren?
- Ein Hosting-Provider betreibt Windows Server 2022 Hyper-V-Hosts in einer Fabric-Domäne. Einigen Hosts fehlt TPM 2.0. Ein Mandant benötigt abgeschirmte VMs, damit Fabric-Administratoren die Festplatten oder den Arbeitsspeicher der VMs nicht inspizieren können. Sie müssen die Bereitstellung abgeschirmter VMs auf allen Hosts, einschließlich derer ohne TPM, ermöglichen und gleichzeitig sicherstellen, dass der Mandant die Kontrolle über die Schlüssel behält, die die VMs schützen. Was sollten Sie tun? (Wählen Sie zwei)
- Ein lokaler Dateiserver Server1 (Windows Server) enthält eine Freigabe Share1. Sie müssen Share1 zu einer Azure VM migrieren. Welches Tool sollten Sie für diese Migration verwenden?
- Ein lokaler Server (Server1) führt Windows Server mit der Hyper-V-Rolle aus. Sie planen, Server1 mithilfe von Azure Backup in Azure zu sichern. Welche beiden Sicherungsoptionen erfordern die Bereitstellung von Microsoft Azure Backup Server (MABS)? (Wählen Sie zwei aus.)
- Ein lokaler Server Server1 (Windows Server) verfügt über einen freigegebenen Ordner Share1. Sie stellen eine neue VM Server2 bereit und müssen Share1 auf Server2 verschieben, damit Benutzer die Freigabe unter dem UNC-Pfad \\server1\\share1 nach der Außerbetriebnahme von Server1 weiterhin erreichen können, während der Verwaltungsaufwand minimiert wird. Welches Tool sollten Sie für die Migration verwenden?
- Ein lokaler Server1 hostet eine ASP.NET-Anwendung App1 unter IIS. Sie planen, App1 zu containerisieren und in Azure App Service bereitzustellen; das Container-Image wird in einer Azure Container Registry namens ACR1 gespeichert. Mit dem App Containerization-Tool von Azure Migrate müssen Sie dem Tool die minimal erforderlichen Berechtigungen erteilen, um das Image nach ACR1 zu pushen. Welchen Anmeldeinformationstyp sollte das Tool verwenden?
- Ein lokaler Windows Server 2019 hat Dateien und Ordner mit dem MARS-Agent in einem Recovery Services-Vault gesichert. Der Server ist ausgefallen. Sie müssen einen Ordner auf einem neuen Ersatzserver mithilfe einer Online-Wiederherstellung aus dem Vault wiederherstellen. Was sollten Sie auf dem Ersatzserver tun?
- Ein mit OU1 verknüpftes Gruppenrichtlinienobjekt definiert das Verhalten von Windows Defender SmartScreen (Details in der Richtlinie). Welche der aufgeführten Anwendungen dürfen auf Server1 installiert werden?
- Ein Ransomware-Vorfall hat einen Windows Server 2019 Dateiserver angegriffen. Sie müssen den Controlled folder access im Blockiermodus aktivieren, D:\Shares\Payroll und E:\FinanceData als geschützte Ordner hinzufügen und C:\Program Files\LegacyBackup\agent.exe das Schreiben in diese Ordner erlauben. Welche PowerShell-Befehle sollten Sie ausführen?
- Ein Server ist so konfiguriert, dass er den gesamten eingehenden Datenverkehr mithilfe einer Verbindungssicherheitsregel verschlüsselt. Sie müssen zulassen, dass dieser Server (Server1) auf unverschlüsselte tracert-Befehle von Hosts im selben Netzwerk antwortet. Was sollten Sie in der Windows Defender Firewall mit erweiterter Sicherheit konfigurieren?
- Ein Server mit Windows Server hostet eine Anwendung namens App1. Sie müssen App1 daran hindern, externe SMTP-Server zu erreichen, während Sie die Auswirkungen auf den Zugriff von App1 auf externes HTTP minimieren, die Auswirkungen auf andere Anwendungen auf dem Server minimieren und den administrativen Aufwand minimieren. Welche Windows Defender Firewall-Konfiguration sollten Sie implementieren?
- Ein Server zeigt in der lokalen Sicherheitsrichtlinie (Local Security Policy) die Meldung „Password must meet complexity requirements: Disabled“ an. Eine mit der OU des Servers verknüpfte Domänen-GPO setzt diese Richtlinie auf „Enabled“. Sie müssen bestätigen, welche Einstellung auf dem Server wirksam ist, und die GPO identifizieren, die sie bereitstellt, wobei das Ergebnis für Prüfzwecke gespeichert werden soll. Welche zwei Tools/Befehle sollten Sie verwenden?
- Ein Windows Server Failover Cluster mit drei Knoten führt derzeit Windows Server 2022 aus. Sie planen ein Rolling Upgrade der Knoten auf Windows Server 2025. Welche zwei Cmdlets sollten Sie ausführen, um den Clusterstatus vor dem Rolling Upgrade zu bewerten und dabei die Auswirkungen auf die Knoten und den Verwaltungsaufwand zu minimieren?
- Eine Abteilung benötigt EFS, um Daten in einem freigegebenen Ordner auf einem Windows Server 2022-Dateiserver zu schützen. Benutzer verfügen bereits über EFS-Zertifikate über die automatische Registrierung. Sie müssen die Wiederherstellbarkeit durch Administratoren sicherstellen und vorhandene Dateien im Ordner sowie alle Unterordner verschlüsseln. Was sollten Sie tun? Wählen Sie zwei Aktionen aus.
- Eine Azure-VM (VM1) mit Windows Server initialisiert ihren Netzwerk-Stack nicht vollständig, sodass Sie keine Netzwerkverbindung herstellen können. Sie benötigen eine interaktive Shell-Sitzung, um die VM zu beheben. Welchen Dienst sollten Sie verwenden?
- Eine Azure-VM (VM1) mit Windows Server ist für Azure Site Recovery konfiguriert. Welchen Bereich oder welche Option sollten Sie im Azure-Portal über das VM1-Blatt öffnen, um ein Test-Failover auszuführen?
- Eine Legacy-Umgebung verwendet Network Access Protection (NAP) mit DHCP-Erzwingung. Clients müssen die Windows-Firewall aktiviert und Antivirensoftware installiert und auf dem neuesten Stand haben. Nicht-konforme Clients sollten in ein eingeschränktes Netzwerk platziert werden, in dem sie WSUS- und Antiviren-Update-Server zur Behebung erreichen können. Welche zwei Aktionen sollten Sie auf dem NPS durchführen?
- Eine lokale AD DS-Domäne hostet Server1, auf dem eine Anwendung (App1) ausgeführt wird, die die Active Directory-Authentifizierung verwendet. Sie haben Microsoft Entra Connect mit Kennwortsynchronisierung konfiguriert, und ein Microsoft Entra-Benutzer namens User1 kann sich nicht bei App1 authentifizieren. Was müssen Sie tun, damit sich User1 bei App1 authentifizieren kann?
- Eine lokale AD-Domäne wird mittels Kennworthash-Synchronisierung mit Azure AD synchronisiert. Geräte sind hybrid in Azure AD eingebunden, aber Benutzer müssen wiederholt ihr Kennwort eingeben, um auf Microsoft 365 zuzugreifen. Was sollten Sie aktivieren, um Kennwortabfragen zu reduzieren?
- Eine mehrschichtige lokale Anwendung muss in Azure mit einem RPO von 5 Minuten und einem RTO von unter 30 Minuten wiederhergestellt werden. Die Anwendung besteht aus mehreren VMs, die eine konsistente Wiederherstellung erfordern. Welcher Ansatz erfüllt die Ziele am besten und optimiert gleichzeitig Kosten und Komplexität?
- Eine Site-to-Site-VPN-Verbindung zwischen Ihrem lokalen Netzwerk und einem virtuellen Azure-Netzwerk wird häufig getrennt. Welches Azure VPN Gateway-Diagnoseprotokoll sollten Sie überprüfen, um den IPsec-Tunnel von der Azure-Seite aus zu beheben?
- Eine SQL Server Always On-Verfügbarkeitsgruppe verfügt über zwei Replikate im primären Rechenzentrum und ein Replikat in einer sekundären Region. Das Unternehmen benötigt ein automatisches Failover ohne Datenverlust innerhalb des primären Rechenzentrums und akzeptiert potenziellen Datenverlust und manuelle Eingriffe für das regionale DR. Wie sollten Sie die Replikate konfigurieren?
- Eine VM (VM1) zeigt den Fehler "Boot failure. Reboot and Select proper Boot Device or Insert Boot Media in selected Boot Device." an. Sie müssen die Betriebssystem-Disk von VM1 trennen und sie offline an eine temporäre VM zur Fehlerbehebung anhängen. Welchen Azure CLI-Befehl sollten Sie ausführen?
- Eine VM mit dem Namen VM1 hat ihren Ethernet-Adapter deaktiviert. Welche Einstellung sollten Sie im Azure-Portal verwenden, um den Adapter über das VM1-Blatt zu aktivieren?
- Eine Webanwendung auf WEB1 (Windows Server 2022) läuft unter einem gMSA namens gmsaWeb und muss über die Delegierung von Benutzeranmeldeinformationen auf CIFS-Freigaben auf FILE1 (Windows Server 2022) zugreifen. Die Sicherheit erfordert, dass der Ressourcenbesitzer (FILE1) kontrolliert, welche Dienste in seinem Namen agieren dürfen, und eine uneingeschränkte Delegierung vermieden wird. Was sollten Sie tun? (Wählen Sie zwei)
- Eine Windows Server 2012 R2 VM auf einem Windows Server 2012 R2 Hyper-V-Host zeigt Zeitversatz, und anwendungskonsistente Backups schlagen fehl. Der Internetzugang ist für die VM blockiert. Sie müssen die Hyper-V Integration Services im Gast aktualisieren und die Host-zu-Gast-Dateikopie zur Fehlerbehebung aktivieren. Was sollten Sie tun? (Wählen Sie zwei)
- Eine Windows Server 2019 VM führt eine Anwendung aus, die laut Hersteller nicht in einem gespeicherten Zustand erfasst werden kann. Sie müssen Checkpoints verwenden, um anwendungskonsistente Wiederherstellungspunkte zu erstellen und Checkpoint-Dateien auf einem dedizierten Volume D:\Checkpoints zu speichern. Was sollten Sie konfigurieren? (Wählen Sie zwei)
- Gegeben ist ein Storage Spaces Direct-Setup, das persistenten Speicher und mehrere Datenvolumes umfasst. Auf welchen Volumes kann Direct Access (DAX) verwendet werden?
- Host1 und Host2 sind Workgroup-Server, auf denen Hyper-V ausgeführt wird; Host1 hostet drei VMs. Jeder Server befindet sich an einem anderen Standort, der über ein Hochgeschwindigkeits-WAN verbunden ist. Sie müssen die VMs von Host1 zur Notfallwiederherstellung auf Host2 replizieren. Welche drei Aktionen sollten Sie durchführen?
- Host1 verfügt über eine VM namens VM1, und Host2 ist als Replikatserver konfiguriert. Sie planen, VM1 mithilfe von Hyper-V Replica auf Host2 zu replizieren und später ein Replikat zu einem bestimmten Zeitpunkt innerhalb der letzten acht Stunden wiederherzustellen. Was sollten Sie konfigurieren, um diese Funktion zu aktivieren?
- Ihr Abonnement verwendet Microsoft Defender for Cloud und Sie haben 50 Azure-VMs mit Windows Server. Welche VM-Erweiterung sollten Sie installieren, um sicherzustellen, dass Erkennungen von Sicherheitslücken auf den VMs an Defender for Cloud weitergeleitet werden?
- Ihr Abonnement weist in Microsoft Defender for Cloud einen Secure Score von 35 % mit Dutzenden von Empfehlungen auf. Mehrere Empfehlungen treffen nicht auf eine bestimmte Ressourcengruppe zu, die Appliances von Drittanbietern hostet. Sie müssen den Secure Score schnell erhöhen, indem Sie Elemente in großem Umfang beheben und verhindern, dass nicht zutreffende Empfehlungen in dieser Ressourcengruppe den Score beeinflussen. Was sollten Sie tun? (Wählen Sie zwei)
- Ihr Azure-Abonnement enthält mehrere Speicherkonten, die in einer Tabelle aufgeführt sind. Sie werden die Azure Site Recovery-Replikation für Server1 aktivieren. Die Replikation muss das Sichern von Workloads mit hoher Änderungsrate unterstützen und die Kosten niedrig halten. Welches Speicherkonto sollten Sie als Cache-Speicher festlegen?
- Ihr Azure-Abonnement enthält mehrere virtuelle Maschinen, die in einer Tabelle aufgeführt sind. Sie planen, Azure Site Recovery zu verwenden, um unterstützte virtuelle Maschinen in eine sekundäre Azure-Region zu replizieren. Welche dieser virtuellen Maschinen können von Azure Site Recovery repliziert werden?
- Ihr Azure-Abonnement enthält mehrere virtuelle Windows Server-Computer (in einer Tabelle aufgeführt). Sie planen, Azure Site Recovery zu verwenden. Welche der aufgelisteten VMs werden von Site Recovery für die Replikation unterstützt?
- Ihr lokales Netzwerk ist mit Azure verbunden, und das Abonnement enthält eine VM namens VM1 (Windows Server). Sie müssen die Latenz zwischen dem lokalen Netzwerk und VM1 messen. Welche Azure Network Watcher-Funktion sollten Sie verwenden?
- Ihr lokales Netzwerk ist über ein Site-to-Site-VPN mit VNet1 verbunden. Der Datenverkehr von Server1 zu VM1 erreicht VM1 nicht. Was sollten Sie zuerst tun, um den Inhalt des von Server1 an VM1 gesendeten Datenverkehrs zu überprüfen?
- Ihr lokales Netzwerk ist über ein VPN-Gateway namens VPN1 mit Azure verbunden. Welchen TCP-Port sollte der Health-Probe für VPN1 verwenden, um den Azure-Gateway-Health-Probe zu überwachen?
- Ihr lokales Netzwerk verfügt über eine 200-Mbit/s-Verbindung zu Azure und einen Server, der 70 TB Daten enthält. Das Kopieren der Dateien in einen Azure Blob-Container mit azcopy würde etwa 35 Tage dauern. Sie möchten die gesamte Migrationszeit minimieren. Welche Lösung sollten Sie verwenden?
- Ihr lokales Netzwerk verfügt über zwei Subnetze mit Windows-Servern. Die IP-Einstellungen von Server4 sind: IPv4-Adresse 192.168.0.10, Subnetzmaske 255.255.255.0, Standard-Gateway 192.168.0.1. Von Server4 aus können Sie Server1 und Server2 anpingen, aber das Anpingen von Server3 führt zu einem Timeout. Von Server2 aus können Sie Server1 und Server3 anpingen. Welche falsch konfigurierte Einstellung auf Server3 würde dazu führen, dass der Ping von Server4 zu einem Timeout führt?
- Ihr Sicherheitsteam benötigt die Erfassung von Windows-Sicherheitsereignissen von Arc-fähigen Windows-Servern und ein einmaliges Härtungsskript, das auf 30 Arc-fähigen Linux-Servern in einem segmentierten Netzwerk ausgeführt werden soll. Es dürfen keine eingehenden Ports geöffnet werden. Welche zwei Erweiterungen sollten Sie bereitstellen?
- Ihr Sicherheitsteam wünscht sich die folgende Automatisierung: Wenn Microsoft Defender for Cloud eine Warnung mit hohem Schweregrad (High-severity) ausgibt, soll ein ServiceNow-Incident geöffnet und das SOC per E-Mail benachrichtigt werden; wenn eine spezifische Empfehlung zur Richtlinienbehebung erscheint, soll automatisch eine Behebungsaufgabe gestartet werden. Was sollten Sie konfigurieren?
- Ihr SOC muss übermäßige fehlgeschlagene Anmeldungen innerhalb einer Minute erkennen und auch ausgeklügelte mehrstufige Angriffe über Signale von mehreren Microsoft-Sicherheitsprodukten hinweg erkennen, ohne eine benutzerdefinierte Korrelationslogik schreiben zu müssen. Welche zwei Konfigurationen in Microsoft Sentinel sollten Sie implementieren?
- Ihr SOC pflegt täglich eine CSV-Datei mit IP-Adresse und Aktion (Zulassen/Verweigern). Sie müssen diese in Microsoft Sentinel verwenden, um Analyseregeln anzureichern, sodass sie eine Warnung ausgeben, wenn eine verweigerte IP in Anmeldedaten erscheint, und die Liste muss jeden Morgen automatisch von einem sicheren Speicherort aktualisiert werden. Welche zwei Aktionen sollten Sie durchführen?
- Ihr Team möchte, dass „Impossible travel“-Vorfälle mit hoher Schwere automatisch den betroffenen Benutzer in Microsoft Entra ID deaktivieren, die Quell-IP zu einer Sentinel-Watchlist hinzufügen und eine Nachricht in einem SOC Microsoft Teams-Kanal posten. Sie werden ein Logic App-Playbook mit einer verwalteten Identität verwenden. Welche zwei Aktionen sollten Sie durchführen?
- Ihr Unternehmen verfügt über drahtlose Zweigstellen-Controller, die RADIUS-Anfragen an einen lokalen NPS-Server namens Branch-NPS senden. Die Unternehmensrichtlinie verlangt, dass die gesamte Authentifizierung und Abrechnung auf einem zentralen NPS in der Zentrale (HQ-NPS) verarbeitet wird. Branch-NPS darf Anfragen nur basierend auf der NAS-IP-Address der Zweigstellen-Controller weiterleiten und darf keine lokale Authentifizierung durchführen. Welche zwei Aktionen sollten Sie auf Branch-NPS durchführen?
- Ihr Unternehmen verwendet eine Hub-and-Spoke-Topologie mit einem zentralen WSUS-Server (WSUS01) im Hub und einem WSUS-Server (WSUS02) in einer Zweigstelle. Die Clients in der Zweigstelle müssen Updates von WSUS02 herunterladen, aber alle Genehmigungen und die Computer-Gruppenstruktur müssen ausschließlich von WSUS01 gesteuert und auf WSUS02 gespiegelt werden. Sie möchten außerdem, dass WSUS02 nach einem Zeitplan synchronisiert wird, ohne dass ein Administrator der Zweigstelle eingreifen muss. Welche zwei Aktionen sollten Sie durchführen?
- Ihr Windows Server 2019 Hyper-V-Host muss virtualisierungsbasierte Sicherheit (VBS) mit Credential Guard und HVCI aktivieren. Der Server startet derzeit im Legacy-BIOS-Modus, und die Firmware hat IOMMU (VT-d/AMD-Vi) nicht aktiviert. Versuche, VBS zu aktivieren, melden, dass das System die Anforderungen nicht erfüllt. Welche zwei Änderungen sind erforderlich, bevor VBS aktiviert werden kann?
- Ihre AD DS-Domäne contoso.com enthält einen Mitgliedsserver namens server1.contoso.com. Sie können den FQDN des Servers nicht auflösen, obwohl Sie den Server erfolgreich über seine IP-Adresse anpingen können und die Windows Defender Firewall korrekt konfiguriert ist. Welchen Befehl sollten Sie ausführen, um zu überprüfen, ob der DNS-Eintrag für server1.contoso.com existiert?
- Ihre AD DS-Domäne enthält Server1 (Windows Server 2019), der mehrere Drucker hostet, und Server2 (Windows Server 2025). Beide verfügen über die Rolle „Druck- und Dokumentdienste“. Sie müssen die Drucker mit minimalem Verwaltungsaufwand von Server1 zu Server2 migrieren. Welche Tools sollten Sie verwenden?
- Ihre AD DS-Domäne enthält zwei VMs (VM1 und VM2), die Knoten in einem Failovercluster namens Cluster1 sein werden. Sie müssen Cluster1 in die Lage versetzen, Floating-IP-Adressen zu verwenden. Welche zwei Komponenten sollten Sie bereitstellen?
- Ihre AD DS-Domäne umfasst mehrere Domänencontroller, auf denen Windows Server 2019 ausgeführt wird, mit Konfigurationen, die in einer Begleittabelle aufgeführt sind. Bevor Sie adprep /domainprep ausführen, welcher Domänencontroller muss verfügbar sein, damit der Befehl erfolgreich ist?
- Ihre AD DS-Domäne verfügt über drei Domänencontroller (DC1, DC2, DC3). Sie verbinden Microsoft Defender for Identity mit der Domäne. Welchen Installer sollten Sie auf jedem Domänencontroller ausführen, um alle Domänencontroller in Defender for Identity zu integrieren?
- Ihre AD DS-Gesamtstruktur hat derzeit die Gesamtstrukturfunktionsebene Windows Server 2008 R2. Sie müssen ein direktes Upgrade der Domänencontroller in east.contoso.com auf Windows Server 2025 mit minimalem Verwaltungsaufwand durchführen. Was sollten Sie zuerst tun?
- Ihre AD DS-Umgebung (Windows Server 2016 Gesamtstrukturfunktionsstufe) umfasst einen Domänencontroller DC1, der Probleme mit der SYSVOL-Replikation hat. Welchen Dienst sollten Sie beenden, um den Dienst anzuhalten, der SYSVOL repliziert?
- Ihre contoso.com AD DS-Domäne wurde mit Domänencontrollern erstellt, die Windows Server 2025 ausführen. Sie müssen einen Domänencontroller hinzufügen, der eine ältere Windows Server-Version für eine benutzerdefinierte Anwendung ausführt. Welches ist die älteste Windows Server-Version, die Sie für einen Domänencontroller in contoso.com verwenden können?
- Ihre Domäne befindet sich auf dem Gesamtstruktur- und Domänenfunktionslevel von Windows Server 2012 R2. Sie müssen einen neuen Domänencontroller bereitstellen können, der Windows Server 2025 ausführt, und dabei den administrativen Aufwand minimieren. Welche zwei Aktionen sollten Sie durchführen? (Wählen Sie zwei.)
- Ihre Domäne contoso.com wurde mit Windows Server 2022-Domänencontrollern bereitgestellt. Sie müssen einen Domänencontroller hinzufügen, der eine ältere Version von Windows Server für eine benutzerdefinierte Anwendung ausführt. Welche ist die älteste Windows Server-Version, die Sie als Domänencontroller in contoso.com ausführen können?
- Ihre Domänencontroller laufen unter Windows Server 2019. Die Sicherheitsabteilung möchte verhindern, dass Helpdesk-Administratorkonten sich mit NTLM authentifizieren, die Delegierung von Anmeldeinformationen blockieren und Kerberos auf starke Verschlüsselung beschränken, während die normale Anmeldung aufrechterhalten wird. Was sollten Sie für diese Helpdesk-Konten tun? (Wählen Sie zwei)
- Ihre Gesamtstruktur hat den AD-Papierkorb aktiviert und eine Tombstone-Lebensdauer von 180 Tagen. Eine Organisationseinheit (OU) namens „Apps“ (die 40 Gruppen und 200 Dienstkonten enthält) wurde vor 10 Tagen gelöscht. Sie müssen die OU und alle untergeordneten Objekte mit dem geringsten administrativen Aufwand an ihren ursprünglichen Speicherorten wiederherstellen. Was sollten Sie tun?
- Ihre Gesamtstruktur ist Windows Server 2016. Die automatische Registrierung ist bereits über GPO aktiviert. Sie müssen Benutzerverschlüsselungszertifikate mit CNG-Schlüsseln ausstellen, die die Schlüsselarchivierung zur Wiederherstellung unterstützen. Welche zwei Konfigurationen sind erforderlich?
- Ihre Onboarding-Automatisierung benötigt die Berechtigung, neue Server mit Azure Arc zu verbinden, und Ihr Betriebsteam muss Erweiterungen und Gastkonfigurationen auf Arc-fähigen Servern verwalten, darf aber keine Ressourcen löschen. Wie sollten Sie Rollen zuweisen und Ressourcen organisieren?
- Ihre Organisation implementiert Privileged Access Workstations (PAWs) für Tier-0-Administratoren. Anforderungen: Tier-0-Konten dürfen sich nur von PAWs aus anmelden, und PAWs dürfen nicht im Internet surfen oder E-Mail-Clients ausführen. Welche zwei Konfigurationen sollten Sie implementieren?
- Ihre Organisation sichert derzeit nur den Systemstatus mehrerer lokaler Windows Server 2016-Domänencontroller mithilfe des MARS-Agenten in einem Recovery Services-Tresor. Sie müssen die Möglichkeit hinzufügen, eine vollständige Bare-Metal-Wiederherstellung (BMR) auf abweichender Hardware oder einer neuen VM an einem alternativen Standort durchzuführen. Was sollten Sie implementieren?
- Ihre Organisation synchronisiert eine einzelne lokale Active Directory-Gesamtstruktur mit Microsoft Entra ID mithilfe von Azure AD Connect. Sie möchten, dass Benutzer ihre Passwörter in der Cloud zurücksetzen können und diese Änderungen in das lokale AD zurückgeschrieben werden. Sie planen außerdem, die AD FS-Geräteauthentifizierung zu verwenden, um eine gerätebasierte Zugriffssteuerung für lokale Webanwendungen zu ermöglichen. Welche zwei optionalen Azure AD Connect-Features sollten Sie aktivieren? (Wählen Sie zwei)
- Ihre Organisation übernimmt ein AD-Tiering-Modell: Tier 0 (DCs, Dienste auf Forest-Ebene), Tier 1 (Member-Server/Anwendungen) und Tier 2 (Benutzer-Workstations). Sie müssen verhindern, dass Tier-0-Administratoranmeldeinformationen auf Tier-1- und Tier-2-Geräten offengelegt werden, und die Anmeldeinformationsisolation zwischen den Tiers sicherstellen. Welche zwei Aktionen stimmen mit dem Modell überein?
- Ihre Organisation verwendet bereits MBAM, um BitLocker-Wiederherstellungsschlüssel für Windows-Clients zu hinterlegen. Nach einem kürzlichen Vorfall müssen Sie die automatische Entsperrung von OS-Volumes aktivieren, wenn in die Domäne eingebundene Systeme in einem vertrauenswürdigen kabelgebundenen Netzwerk booten, und Sie möchten die Verschlüsselung während der Image-Erstellung beschleunigen. Was sollten Sie tun? Wählen Sie zwei Aktionen aus.
- Ihre Organisation verwendet einen einzigen Microsoft Sentinel-Arbeitsbereich. Die Compliance erfordert, dass Windows SecurityEvent-Daten 180 Tage lang im Hot Storage aufbewahrt und dann archiviert werden, während Syslog-Daten 30 Tage lang aufbewahrt werden sollen. Um die Aufnahme zu reduzieren, sollten nur die Windows-Ereignis-IDs 4624, 4625 und 4688 gesammelt werden. Welche zwei Maßnahmen sollten Sie ergreifen?
- Ihre Rechenzentrumsserver müssen über einen Unternehmensproxy, der eine Authentifizierung erfordert, mit Azure Arc verbunden werden. Die Umgebung umfasst Windows Server 2012 R2, Ubuntu 14.04 und RHEL 8. Sie müssen ein erfolgreiches Onboarding sicherstellen und dabei die Agenten- und Netzwerkanforderungen erfüllen. Welche zwei Aktionen sollten Sie durchführen?
- Ihre Umgebung verfügt über eine AD DS-Domäne mit zwei Windows Server-Failoverclustern: Cluster1 (hostet Hyper-V-VMs) und Cluster2 (keine Hochverfügbarkeitsrollen). Sie erstellen einen Storage Spaces Direct-Cluster auf Cluster2, um die VM-Festplattendateien für Cluster1 zu speichern. Welche Rolle(n) sollte(n) auf Cluster2 konfiguriert werden?
- Im Rahmen des lokalen Migrationsplans für Archive1, wie viele IP-Adressen sind mindestens für die Knoten- und Cluster-Rollen auf Cluster3 erforderlich?
- In der Domäne contoso.com (FFL: Windows Server 2016) existieren zwei detaillierte Kennwortrichtlinien: PSO_User (msDS-PasswordSettingsPrecedence=10) wird direkt auf den Benutzer Alice angewendet, und PSO_GG (msDS-PasswordSettingsPrecedence=20) wird auf die globale Sicherheitsgruppe GG_Sales angewendet. Alice ist Mitglied von GG_Sales. Die Sicherheit erfordert, dass die gruppenbasierte PSO_GG die effektive Kennwortrichtlinie für Alice wird, ohne die direkte PSO-Zuweisung zu entfernen. Sie müssen auch die resultierende PSO für Alice überprüfen. Welche zwei Aktionen sollten Sie durchführen?
- In der Tabelle sind zwei Windows Server-Computer aufgeführt. Sie müssen alle Daten von Volume E auf Server1 nach Server2 kopieren und dabei sicherstellen, dass auch aktuell verwendete Dateien kopiert werden und der administrative Aufwand minimiert wird. Welche Option sollten Sie verwenden?
- In einem 4-Knoten-Hyper-V-Failovercluster, der Cluster Shared Volumes (CSV) verwendet, beobachten Sie während Wartungsfenstern eine hohe Leselatenz, wenn ein CSV in den umgeleiteten I/O-Modus wechselt. Sie möchten die Auswirkungen auf die Leseleistung für VMs während dieser Perioden und generell reduzieren. Was sollten Sie konfigurieren?
- In einem AD DS-Forest ist der Active Directory-Papierkorb aktiviert. Ein Benutzerkonto namens User1 wurde versehentlich gelöscht. Welches Tool sollten Sie verwenden, um User1 aus dem Active Directory-Papierkorb wiederherzustellen?
- In einer AD DS-Domäne müssen Sie eine Ticket-Granting Ticket (TGT)-Lebensdauer für bestimmte Benutzer- und Computerkonten festlegen. Die Änderung sollte so wenige andere Konten wie möglich betreffen und einen minimalen Verwaltungsaufwand erfordern. Welche Konfiguration sollten Sie anwenden?
- In einer AD DS-Gesamtstruktur contoso.com haben Sie einen Benutzer User1 mit Attributen wie distinguishedName CN=User1,OU=OU1,DC=contoso,DC=com, objectGUID und objectSID. Sie planen, User1 mithilfe des Active Directory Migration Tool (ADMT) nach OU3 zu verschieben. Welche Attribute ändern sich infolge der Verschiebung?
- In einer AD DS-Gesamtstruktur haben Sie einen schreibgeschützten Domänencontroller (RODC1) bereitgestellt. Sie müssen User1 mithilfe des Prinzips der geringsten Rechte zu einem lokalen Administrator auf RODC1 machen. Welches Tool sollten Sie verwenden?
- In einer AD DS-Gesamtstruktur haben Sie einen schreibgeschützten Domänencontroller (RODC1) bereitgestellt. Sie müssen User1 zu einem lokalen Administrator auf RODC1 machen, während Sie dem Prinzip der geringsten Rechte folgen. Welches Tool sollten Sie verwenden?
- In einer AD DS-Gesamtstruktur (Gesamtstrukturfunktionsstufe Windows Server 2012 R2) mit mehreren Domänen erstellen Sie ein Benutzerkonto namens Admin1. Sie müssen Admin1 nur die Berechtigungen erteilen, die zum Installieren eines Windows Server 2022-Domänencontrollers in der Domäne east.contoso.com erforderlich sind. Welcher Gruppe oder welchen Gruppen sollten Sie Admin1 hinzufügen?
- In einer AD-Domäne haben Sie Server1 und Server2 (beide Windows Server). Um Server2 mit der Computer Management-Konsole unter Einhaltung des Prinzips der geringsten Rechte zu verwalten, welche zwei Windows Defender Firewall with Advanced Security-Regeln sollten auf Server2 aktiviert werden?
- In Ihrem Microsoft Sentinel-Arbeitsbereich berichten Analysten von vielen separaten Incidents, die vom selben Host während einer 24-stündigen Brute-Force-Kampagne generiert wurden. Sie wünschen sich außerdem eine schnelle Möglichkeit, verwandte Warnungen, Benutzer, Hosts und IPs, die mit einem Incident verbunden sind, zu visualisieren. Welche zwei Maßnahmen sollten Sie ergreifen?
- Mehrere VMs hinter NSGs erlauben umfassenden eingehenden Zugriff aus dem Internet. Sie möchten die exponierten Ports mithilfe von Defender for Cloud Intelligence minimieren und die verschärften Regeln direkt auf die NSGs anwenden. Was sollten Sie tun?
- Nach dem Aktivieren von Microsoft Defender for Servers Plan 2, welche Ressource müssen Sie zuerst erstellen, um File Integrity Monitoring (FIM) zu implementieren?
- Nach der Installation einer Anwendung auf einer Azure-VM namens VM1 und deren Neustart zeigt VM1 an: „Boot failure. Reboot and Select proper Boot Device or Insert Boot Media in selected Boot Device." Sie müssen die Betriebssystemfestplatte von VM1 offline auf einer temporären VM einbinden, um Fehler zu beheben. Welchen Azure CLI-Befehl sollten Sie ausführen?
- Server1 (lokal) verfügt über mehrere Dateifreigaben und verwendet die IP-Adresse 192.168.10.12. Sie werden die Freigaben mit dem Storage Migration Service auf eine Azure-VM migrieren, müssen jedoch sicherstellen, dass lokale Clients weiterhin über dieselbe IP-Adresse 192.168.10.12 auf die Freigaben zugreifen können. Welche Azure-Komponente sollten Sie in die Lösung aufnehmen?
- Server1 (Windows Server 2019 mit Hyper-V) hostet mehrere virtuelle Maschinen. Sie fügen Server2 (Windows Server 2025 mit Hyper-V) hinzu und möchten die VMs auf die beiden Hosts verteilen. Welche virtuellen Maschinen können auf Server2 importiert werden?
- Server1 führt Windows Server 2016 mit IIS aus und hostet eine ASP.NET 3.5-Anwendung. Bevor Sie das Azure Migrate App Containerization-Tool verwenden, um die Anwendung in Azure App Service zu verschieben, welche zwei Aktionen sollten Sie auf Server1 durchführen, um den administrativen Aufwand zu minimieren? (Wählen Sie zwei.)
- Server1 führt Windows Server mit der Hyper-V-Rolle aus. Sie haben einen Hyper-V-Failovercluster namens Cluster1, und alle Computer befinden sich in derselben Domäne. Sie möchten VMs von Cluster1 mithilfe von Hyper-V Replica mit Kerberos-Authentifizierung auf dem Standardport auf Server1 replizieren. Welche Änderung sollten Sie auf Server1 vornehmen?
- Server1 ist ein lokaler Windows Server mit der Web Server (IIS)-Rolle, der eine ASP.NET-Anwendung (App1) hostet. Sie planen, App1 in einen Container in Azure zu migrieren und müssen App1 in eine ZIP-Datei exportieren. Was sollten Sie auf Server1 installieren?
- Server1 ist ein Remote Desktop Session Host, auf dem fünf benutzerdefinierte Anwendungen ausgeführt werden, und weist eine dauerhafte CPU-Auslastung von über 90 % auf. Sie möchten einen Performance Monitor Data Collector Set erstellen, um die von jeder Anwendung verwendeten Ressourcen zu identifizieren. Welches Performance-Objekt sollten Sie hinzufügen?
- Server1 läuft unter Windows Server 2022 und ist Mitglied eines Drei-Knoten-Failover-Clusters. Sie müssen Server1 auf Windows Server 2025 aktualisieren und dabei die Ausfallzeit des Clusters minimieren. Was sollten Sie zuerst tun?
- Sie beheben Firewall-bezogene Sicherheitsrisiken, um die Sicherheitsanforderungen zu erfüllen. Welche Konfiguration sollten Sie anwenden, um diese Risiken zu reduzieren?
- Sie benötigen eine einzige Abfrage, die alle Arc-fähigen Server auflistet, denen die Azure Monitor Agent-Erweiterung fehlt, und den Compliance-Status aller Guest Configuration-Zuweisungen auf diesen Servern anzeigt. Welche Azure Resource Graph-Abfrage sollten Sie verwenden?
- Sie benötigen Endpunkterkennung und -reaktion für Ihre Windows- und Linux-Server mit Warnmeldungen in Microsoft Defender for Cloud. Sie benötigen keinen Just-in-Time-VM-Zugriff, keine Dateiintegritätsüberwachung, keine adaptiven Kontrollen oder integrierte Schwachstellenbewertung. Welchen Plan sollten Sie aktivieren, um die Anforderungen zu den niedrigsten Kosten zu erfüllen?
- Sie betreiben 300 lokale Windows Server-Maschinen, die Arc-fähig sind. Die Geschäftsleitung wünscht eine konsistente, von Microsoft empfohlene Baseline, die mit minimaler manueller Konfiguration der zugrunde liegenden Dienste (Überwachung, Updates, Sicherheit) angewendet und konform gehalten wird. Was sollten Sie implementieren?
- Sie betreiben AKS-Cluster und speichern Images in Azure Container Registry (ACR). Sie benötigen eine Schwachstellenprüfung von Images beim Push an ACR und eine Laufzeit-Bedrohungserkennung von den Clustern. Was sollten Sie tun?
- Sie betreiben drei Microsoft Sentinel-Arbeitsbereiche in verschiedenen Regionen. Sie benötigen ein einziges SOC-Dashboard, das die Anzahl der Incidents nach Schweregrad und Trends bei Anmeldefehlern über alle Arbeitsbereiche hinweg anzeigt, mit einem Zeitbereichs- und Arbeitsbereichsselektor. Außerdem müssen Sie Analysten schreibgeschützten Zugriff gewähren, ohne ihnen Schreibberechtigungen für die Arbeitsbereiche zu geben. Welche zwei Aktionen sollten Sie durchführen?
- Sie betreiben eine geschäftskritische Workload auf Azure-VMs und möchten Neustarts durch die Verwendung von Hotpatch minimieren. Welche zwei Konfigurationen erfüllen die Anforderung?
- Sie betreiben eine Gruppe von Windows Server-Webservern, auf denen eine benutzerdefinierte Anwendung von D:\Apps ausgeführt wird. Sie möchten zunächst die zulässigen Prozesse beobachten und dann eine Zulassungsliste durchsetzen, die den Pfad der benutzerdefinierten Anwendung enthält, indem Sie Microsoft Defender for Cloud verwenden. Was sollten Sie tun?
- Sie betreiben einen Azure AD Connect-Server, zwei AD FS-Server und zwei Web Application Proxy (WAP)-Server. Sie müssen benachrichtigt werden, wenn die Verzeichnissynchronisierung stoppt oder die Fehlerraten ansteigen, und Sie möchten AD FS-Nutzungsanalysen (z. B. Anmeldeerfolgsraten und Top-Anwendungen) im Azure-Portal anzeigen. Was sollten Sie tun? (Wählen Sie zwei)
- Sie betreiben einen Windows Server 2022 Hyper-V-Host. Sie benötigen eine Lab-VM (LabHost), um Docker Windows-Container mit Hyper-V-Isolation auszuführen und auch verschachtelte VMs zum Testen zu hosten. Was müssen Sie in der Konfiguration von LabHost tun, bevor Sie die Hyper-V-Rolle darin installieren? (Wählen Sie zwei)
- Sie entwerfen einen 5-Knoten Windows Server Failover Cluster, der sich über zwei Standorte erstreckt: Standort A (3 Knoten) und Standort B (2 Knoten). Sie müssen den Clusterdienst am Standort B aufrechterhalten, wenn Standort A vollständig ausfällt. Internetkonnektivität ist an beiden Standorten verfügbar. Welche Quorumkonfiguration sollten Sie implementieren?
- Sie haben 20 lokale Windows Server-VMs und ein Azure-Abonnement mit einem Microsoft Sentinel-Arbeitsbereich (Workspace1). Sie müssen Ereignisse von den lokalen VMs sammeln und an Workspace1 weiterleiten und Filter anwenden können, um das gesammelte Ereignisvolumen zu reduzieren. Welche zwei Komponenten sollten Sie auf jeder VM installieren?
- Sie haben 200 Azure-VMs und einen Wiederherstellungsplan, der diese in eine andere Azure-Region ausfällt. Der Wiederherstellungsplan enthält drei manuelle Aktionen; Sie möchten eine manuelle Aktion durch einen automatisierten Prozess ersetzen. Welches der folgenden Elemente sollten Sie verwenden, um diese Aktion zu automatisieren?
- Sie haben 200 lokale Windows- und Linux-Server, die über Azure Arc verbunden sind. Sie möchten Windows-Sicherheitsereignisse und Syslog mithilfe des Azure Monitor Agent in einen Microsoft Sentinel-Arbeitsbereich aufnehmen und dabei den älteren Log Analytics-Agent vermeiden. Welche zwei Aktionen sollten Sie durchführen?
- Sie haben Attack Surface Reduction (ASR) getestet und benötigen nun Produktionseinstellungen auf Windows Server 2019: 1) Office soll daran gehindert werden, Child-Prozesse zu erstellen, aber ein signierter Helfer unter C:\Program Files\Contoso\XLLHelper.exe soll zugelassen werden; 2) 'Block process creations originating from PSExec and WMI' soll im Überwachungsmodus bleiben, um die Nutzung von Admin-Tools zu überwachen. Welcher Befehl erfüllt die Anforderung?
- Sie haben Azure AD Seamless Single Sign-On mit Password Hash Synchronization aktiviert. Benutzer, die sich bei in die Domäne eingebundenen Windows 10-Geräten anmelden, erhalten SSO in Microsoft Edge, aber Google Chrome und Mozilla Firefox fordern weiterhin Anmeldeinformationen an. Sie müssen die Anzahl der Aufforderungen in Chrome und Firefox für lokale Benutzer minimieren. Was sollten Sie tun?
- Sie haben den hybriden Azure AD Join in Azure AD Connect aktiviert. Auf mehreren in die Domäne eingebundenen Windows 10-Geräten zeigt dsregcmd /status DomainJoined = YES und AzureAdJoined = NO an. Die Ausgabe zeigt auch "SCP not found" an. Sie müssen diese Geräte so konfigurieren, dass sie den hybriden Azure AD Join automatisch abschließen. Was sollten Sie tun?
- Sie haben drei Hyper-V-Hosts (Server1, Server2, Server3), die als Storage Spaces Direct-Cluster namens Cluster1 konfiguriert sind. Cluster1 betreibt eine VM (VM1), auf der Windows Admin Center installiert ist, und Sie verwalten die Infrastruktur über Windows Admin Center. Sie haben ein Azure-Abonnement erworben und müssen Azure Monitor-E-Mail-Benachrichtigungen für eine Reihe von Cluster- und VM-Metriken/-Ereignissen mit minimalem Verwaltungsaufwand konfigurieren. Was sollten Sie tun?
- Sie haben drei Hyper-V-Server (Server1, Server2, Server3). Server1 hostet eine Azure Migrate-Appliance namens Migrate1. Sie werden VMs zu Azure migrieren und müssen sicherstellen, dass alle neuen VMs, die auf Server1–Server3 erstellt werden, von Azure Migrate erkannt werden. Welche Maßnahme sollten Sie auf der Appliance ergreifen?
- Sie haben ein Azure-Abonnement mit einer VM namens VM1 (Windows Server). Das Abonnement enthält mehrere Speicherkonten (storage1–storage4). Sie planen, die Startdiagnose für VM1 zu aktivieren. Welches Speicherkonto sollten Sie für die Speicherung der Startdiagnoseprotokolle und Screenshots angeben?
- Sie haben ein Azure-Abonnement mit mehreren Key Vaults und erstellen eine Windows Server-VM (VM1) in der Ressourcengruppe RG1 in "East US". Welcher der folgenden Key Vaults kann den Verschlüsselungsschlüssel für VM1 speichern, um Azure Disk Encryption für VM1 zu aktivieren?
- Sie haben ein RD Gateway unter rdgw.contoso.com bereitgestellt. Mitglieder der Gruppe RemoteUsers dürfen sich nur mit Servern in der Sicherheitsgruppe RD-Targets verbinden. Benutzer melden Zertifikatswarnungen, wenn sie extern über den Namen rdgw.contoso.com eine Verbindung herstellen. Sie haben bereits eine RD CAP erstellt, die die Gruppe RemoteUsers zulässt. Welche zwei Maßnahmen sollten Sie ergreifen?
- Sie haben ein Site-to-Site VPN (ohne BGP) zwischen Ihrem lokalen Netzwerk und einem Azure VPN-Gateway. Vnet1 hatte Subnet1 mit Server1, der vom lokalen Netzwerk aus erreichbar war. Sie haben den Adressraum von Vnet1 erweitert, Subnet2 (im neuen Bereich) hinzugefügt und Server2 in Subnet2 bereitgestellt. Server1 kann Server2 erreichen, aber das lokale Netzwerk nicht. Was müssen Sie tun, damit das lokale Netzwerk Subnet2 erreichen kann?
- Sie haben eine Azure-VM (VM1), die Azure Disk Encryption verwendet. Welches PowerShell-Cmdlet sollten Sie ausführen, um mit minimalem Verwaltungsaufwand zu ermitteln, welcher Azure Key Vault die Verschlüsselungsschlüssel der VM enthält?
- Sie haben eine Computerzertifikatvorlage für gegenseitiges TLS auf Anwendungsservern erstellt. Clients sind in die Domäne eingebundene Windows 10/11-Geräte, aber sie werden nicht automatisch registriert. Sie müssen die automatische Registrierung und Ausstellung ohne manuelle Schritte aktivieren. Was sollten Sie konfigurieren? Wählen Sie zwei Aktionen aus.
- Sie haben eine getestete Exploit Protection-Baseline nach \fileshare\EPBase.xml exportiert. Auf dem Server APP1 stürzt der Legacy-Prozess C:\Program Files\Legacy\AppLegacy.exe ab, es sei denn, Export Address Filtering (EAF) ist für diesen Prozess deaktiviert. Sie müssen die Baseline importieren und EAF nur für AppLegacy.exe deaktivieren. Welche zwei PowerShell-Befehle sollten Sie auf APP1 ausführen?
- Sie haben eine lokale AD DS-Domäne mit einem Windows Server namens Server1, auf dem IIS ausgeführt wird und eine Webanwendung App1 mit Windows-Authentifizierung gehostet wird. Sie möchten App1 zu Azure App Service migrieren und dort die Windows-Authentifizierung aktivieren. Welche Einstellung sollten Sie zuerst konfigurieren?
- Sie haben eine lokale AD DS-Domäne mit fünf in die Domäne eingebundenen Windows Server-Maschinen und zwei Windows Server-Maschinen in einer Arbeitsgruppe. Welche Authentifizierungsmethode sollten Sie auswählen, um eine Verbindungssicherheitsregel zwischen den Domänenmitgliedsservern und den Arbeitsgruppenservern zu erstellen?
- Sie haben eine Remote Desktop Services-Bereitstellung, die derzeit unter Windows Server 2022 (Server aufgelistet) läuft. Sie planen, die RDS-Bereitstellung auf Windows Server 2025 zu aktualisieren. Welchen Server sollten Sie zuerst aktualisieren?
- Sie haben eine VM namens VM1 in der Region East US und mehrere Speicherkonten (storage1–storage4). Sie planen, Diagnoseeinstellungen für VM1 zu konfigurieren. Welche Speicherkonten sollten Sie für die Diagnosedaten auswählen?
- Sie haben einen Hyper-V-Host (Server1) mit Windows Server 2019, auf dem VM1 gehostet wird. VM1 hat eine statische IP (192.168.10.15), die Konfigurationsversion 8.0, das virtuelle Netzwerk VNet1 und ist Generation 1. Nachdem Sie VM1 von Server1 exportiert und mit dem Hyper-V Manager in Server2 (Windows Server 2025) importiert haben, welche VM-Einstellungen bleiben erhalten?
- Sie haben einen Log Analytics-Arbeitsbereich (Workspace1) und 100 Windows Server-VMs. Microsoft Defender for Servers Plan 2 ist aktiviert und so konfiguriert, dass er Windows-Datei- und Registrierungsänderungen auf den VMs überwacht. Welche Log Analytics-Tabelle sollten Sie abfragen, um die erkannten Datei- und Registrierungsänderungsereignisse abzurufen?
- Sie haben einen lokalen Dateiserver (Server1) und ein Azure-Abonnement. Sie migrieren die Dateien von Server1 mithilfe eines Azure Data Box Gateways zu Azure. Welche Azure-Speichertypen können die migrierten Dateien empfangen?
- Sie haben einen lokalen Server (Server1) und ein Azure-Abonnement. Sie planen, die Dateien und Ordner von Server1 mithilfe von Azure Backup in Azure zu sichern. Welche Komponente sollten Sie verwenden, um zu konfigurieren, wie lange Backups aufbewahrt werden?
- Sie haben einen lokalen Server Server1 (Windows Server 2025 Standard) und mehrere virtuelle Azure-Maschinen. Eine Microsoft Sentinel-Instanz (Sentinel1) existiert in der Region Central US. Welche Server können beim Implementieren von Windows-Firewall-Ereignissen mithilfe des AMA-Konnektors Windows-Firewall-Ereignisse an Sentinel1 senden?
- Sie haben einen lokalen Server1 (Windows Server 2022) und mehrere Azure-VMs. Microsoft Sentinel1 ist in Central US bereitgestellt. Welche der aufgelisteten Maschinen kann Windows-Firewall-Protokolle an Sentinel1 senden?
- Sie haben einen lokalen, hyperkonvergenten Windows Server-Failovercluster mit zwei Knoten namens Cluster1 und ein Azure-Abonnement. Welchen Typ von Azure Storage müssen Sie verwenden, um einen Cloud-Witness für Cluster1 zu konfigurieren?
- Sie haben einen Microsoft Sentinel-Arbeitsbereich, der Protokolle von 100 virtuellen Windows Server-Maschinen sammelt. Welche Tabelle sollten Sie abfragen, um fehlgeschlagene Anmeldeereignisse (Logon) in den gesammelten Daten zu finden?
- Sie haben einen neuen Log Analytics-Arbeitsbereich (Workspace1) erstellt und verfügen über eine Windows Server-VM namens Server1. Was sollten Sie als Nächstes tun, um Leistungsmetriken von Server1 mit Azure Monitor zu erfassen?
- Sie haben einen RODC namens RODC1 bereitgestellt und benötigen, dass User1 ein lokaler Administrator auf diesem RODC ist, unter Anwendung des Prinzips der geringsten Rechte. Welches Tool oder welche Methode sollten Sie verwenden?
- Sie haben fünf Azure-VMs und ein dediziertes Azure Storage-Konto, um Leistungsdaten direkt zu empfangen. Welche Komponente sollten Sie auf den VMs installieren, um die gesammelten Metriken und Protokolle direkt an das Speicherkonto zu senden?
- Sie haben fünf Azure-VMs und müssen Leistungsindikatoren und Windows-Ereignisprotokolle von diesen sammeln und die Daten dann in ein Azure Storage-Konto schreiben. Welchen Agenten oder welche Erweiterung sollten Sie auf den VMs installieren?
- Sie haben mehrere lokale Server und planen, diese zu Azure Generation 2 Virtual Machines zu migrieren. Welche der Server können mit Azure Migrate zu Generation 2 VMs migriert werden?
- Sie haben Microsoft Defender SmartScreen auf VM1 aktiviert. Sie müssen SmartScreen-Popup-Meldungen, die Benutzern angezeigt werden, in Protokollen aufzeichnen. Welche Aktion ermöglicht die Protokollierung dieser SmartScreen-Benachrichtigungen?
- Sie haben Microsoft Sentinel und 100 lokale Server, die über Azure Arc verbunden sind, alle in einer Ressourcengruppe. Welche Methode sollten Sie verwenden, um diese Server mit minimalem Verwaltungsaufwand in Sentinel zu integrieren?
- Sie haben Sub1 mit RG1 und den aufgelisteten Ressourcen sowie Microsoft Defender for Servers aktiviert. Sie haben Contributor-Berechtigungen für Sub1. Was ist die erste Aufgabe, die Sie ausführen müssen, um den Just-in-Time (JIT)-Zugriff für VM1 zu aktivieren?
- Sie haben zwei AD DS-Gesamtstrukturen, contoso.com und fabrikam.com. Mit ADMT müssen Sie Ressourcen von contoso.com nach fabrikam.com migrieren. Welche der folgenden Ressourcen können migriert werden?
- Sie haben zwei Dateiserver, Server1 und Server2. Server1 hostet einen freigegebenen Ordner Data mit 10 TB Inhalt. Sie legen Server1 still und müssen Data auf eine neue Freigabe auf Server2 verschieben. Anforderungen: Freigabe-, Datei- und Ordnerberechtigungen müssen erhalten bleiben; nach der Erstübertragung müssen Änderungen von \Server1\Data zum Ziel synchronisiert werden, ohne alles neu zu kopieren; und der Verwaltungsaufwand muss minimiert werden. Welches Tool sollten Sie verwenden?
- Sie haben zwei lokale Hyper-V-Hosts: Server1 (hostet VM1 und VM2) und Server2 (hostet VM21, VM22, VM23). Sie verwenden Azure Site Recovery, um alle VMs in Azure zu replizieren. Wie viele Installationen des Microsoft Azure Site Recovery Providers sind mindestens in der lokalen Umgebung erforderlich?
- Sie haben zwei Online Responder bereitgestellt, um OCSP für Ihre ausstellende Unternehmens-CA bereitzustellen. Ein Hardware-Load Balancer verteilt den Datenverkehr zwischen ihnen. Sie müssen konsistente Sperr-Antworten und eine ordnungsgemäße Skalierung sicherstellen. Was sollten Sie tun? Wählen Sie zwei Aktionen aus.
- Sie haben zwei Windows Server-VMs, VM1 und VM2. Die Betriebssystemfestplatte von VM1 ist mit Azure Disk Encryption verschlüsselt und wird täglich mit Azure Backup gesichert. Mehrere Dateien auf der Betriebssystemfestplatte von VM1 sind beschädigt. Was sollten Sie zuerst tun, um die beschädigten Dateien vom neuesten Wiederherstellungspunkt wiederherzustellen und gleichzeitig die gesamte Wiederherstellungszeit zu minimieren?
- Sie härten einen Windows Server 2022 Management-Knoten ab. WinRM (HTTP/HTTPS) darf Verbindungen nur von zwei Management-Subnetzen (10.10.20.0/24 und 10.10.30.0/24) akzeptieren und nur, wenn der Datenverkehr mit IPsec unter Verwendung von Kerberos authentifiziert wird. Kein WinRM-Zugriff ist im Public-Profil erlaubt. Welche zwei Konfigurationen sollten Sie in der Windows Defender Firewall mit erweiterter Sicherheit erstellen?
- Sie hosten mehrere .NET-Anwendungen auf einem lokalen IIS-Webserver und planen, diese (nicht containerisiert) zu Azure App Service zu migrieren. Welches Migrationstool sollten Sie verwenden?
- Sie hosten mehrere IIS-Sites: contoso.com, app1.contoso.com, app2.contoso.com und api.contoso.com. Sie möchten ein einziges Zertifikat verwenden, um alle Namen zu sichern, und planen, es mit minimaler Ausfallzeit zu erneuern. Was sollten Sie tun? Wählen Sie zwei Aktionen aus.
- Sie integrieren eine neue SAML-basierte SaaS-Anwendung (AppX), die Ihre AD FS-Farm zur Authentifizierung verwenden wird. Token müssen die E-Mail-Adresse des Benutzers als Name ID und einen benutzerdefinierten Anspruch enthalten, der aus dem AD-Attribut employeeType stammt. Benutzer müssen in der Lage sein, von außerhalb des Unternehmensnetzwerks auf AppX zuzugreifen. Was sollten Sie tun? (Wählen Sie zwei)
- Sie integrieren Windows Server 2019- und 2012 R2-Maschinen in Microsoft Defender for Endpoint mithilfe von Microsoft Defender for Cloud. Ein Antivirenprogramm eines Drittanbieters bleibt das primäre AV. Sie müssen EDR im Blockmodus aktivieren, um Aktivitäten nach einem Sicherheitsvorfall zu beheben. Was sollten Sie tun? (Wählen Sie zwei)
- Sie migrieren von dem veralteten Log Analytics-Agent (MMA) zum Azure Monitor Agent (AMA) auf Arc-fähigen Linux-Servern. Sie müssen Syslog an WorkspaceA und Leistungsindikatoren an WorkspaceB senden. Wie sollten Sie das Daten-Routing konfigurieren?
- Sie möchten einen lokalen Windows Server (Server1) in Microsoft Defender for Cloud integrieren. Welcher Agent oder welche Komponente muss auf Server1 installiert werden?
- Sie möchten stehende Berechtigungen für den Global Administrator minimieren. Administratoren sollen eine Just-in-Time-Erhöhung anfordern, zur MFA und Genehmigung durch das Sicherheitsteam aufgefordert werden und die Erhöhung nach zwei Stunden automatisch verlieren. Außerdem möchten Sie eine monatliche Validierung, dass nur notwendige Benutzer die Berechtigung behalten. Was sollten Sie konfigurieren? (Wählen Sie zwei)
- Sie möchten, dass Microsoft Sentinel Benutzeranomalien wie seltene RDP-Anmeldungen und ungewöhnliche Datenzugriffsmuster aufdeckt und Benutzereinblicke in Incidents anzeigt. Ihre Umgebung streamt bereits Azure AD-Anmeldeereignisse, Windows-Sicherheitsereignisse und Microsoft 365-Überwachungsprotokolle an Sentinel. Welche zwei Aktionen sollten Sie ausführen?
- Sie müssen Administratoren SSH-Zugriff auf Arc-fähige Linux-Server ermöglichen, die sich in einem privaten Netzwerk ohne öffentliche IPs oder eingehende Firewall-Löcher befinden. Der Zugriff muss die Azure AD-Authentifizierung mit kurzlebigen Anmeldeinformationen verwenden. Was sollten Sie tun?
- Sie müssen alle DNS-Abfragen und -Antworten von einem stark frequentierten Windows Server DNS Resolver für eine Stunde mit minimalen Leistungseinbußen erfassen und die Daten anschließend zentral analysieren. Was sollten Sie konfigurieren?
- Sie müssen Änderungen an C:\Windows\System32 und am Registrierungspfad HKLM\Software\Company auf Windows-Servern erkennen und Warnungen dazu ausgeben. Sie verwenden Microsoft Defender for Servers Plan 2 und möchten, dass Warnungen in Defender for Cloud und Protokolle in einem Log Analytics-Arbeitsbereich angezeigt werden. Was sollten Sie konfigurieren?
- Sie müssen den Datenverkehr auf einem Windows Server 2022 Core-Host erfassen und später SMB 3.1.1- und TLS 1.3-Handshakes mit aktuellen Protokolldecodern analysieren. Welches Toolset sollten Sie verwenden?
- Sie müssen den RDP-Zugriff auf eine Azure VM auf On-Demand-Anfragen für bis zu 3 Stunden und nur von der öffentlichen IP-Adresse des Anfragenden beschränken. Sie benötigen außerdem eine überprüfbare Aufzeichnung aller Zugriffsanfragen, die in Log Analytics aufbewahrt werden. Was sollten Sie tun? (Wählen Sie zwei)
- Sie müssen die Compliance-Berichterstattung in Azure für 200 Windows Server 2019- und 2022-Maschinen aktualisieren, die derzeit für die Verwendung von WSUS konfiguriert sind. Sie möchten Windows Update for Business-Berichte verwenden, um die Compliance von Qualitätsupdates und Safeguard Holds zu verfolgen. Welche zwei Schritte sind erforderlich?
- Sie müssen die folgenden Ereignisse in Ihrer Domäne auditieren: neue Benutzererstellungen (4720), Kontosperrungen (4740) und fehlgeschlagene Anmeldungen (4625). Zusätzlich müssen Sie Versuche erkennen, Objekte innerhalb der OU „Service Accounts“ zu ändern. Alle Domänencontroller verwenden Windows Server 2019. Welche zwei Konfigurationen sollten Sie implementieren?
- Sie müssen eine interne PKI entwerfen, die die automatische Registrierung für Domänenbenutzer und -computer unterstützt und den Schutz des Vertrauensankers maximiert. Der Entwurf muss eine Offline-Stammzertifizierungsstelle umfassen und normale Registrierungsvorgänge von einer in die Domäne eingebundenen Zertifizierungsstelle ermöglichen. Welchen Bereitstellungsansatz sollten Sie implementieren?
- Sie müssen eine lokale HR-Webanwendung, die die integrierte Windows-Authentifizierung verwendet, im Internet veröffentlichen. Benutzer sollen sich mit Microsoft Entra ID authentifizieren und Single Sign-On für die App mit ihrer Kerberos-Identität erhalten. Das Unternehmen verfügt über zwei Rechenzentren und möchte die Latenz minimieren, indem es Connectors verwendet, die den App-Servern am nächsten liegen. Was sollten Sie tun? (Wählen Sie drei)
- Sie müssen eine neue Windows Server 2022 VM bereitstellen, die BitLocker innerhalb des Gastsystems verwendet und Secure Boot erzwingt. Eine vorhandene Vorlage ist Generation 1. Welche zwei Konfigurationsänderungen sind für die VM erforderlich?
- Sie müssen einen Storage Spaces Direct-Cluster bereitstellen, der verschachtelte Ausfallsicherheit verwendet. Wie viele Clusterknoten sind mindestens erforderlich?
- Sie müssen externen Auftragnehmern von fabrikam.com für 90 Tage Self-Service-Zugriff auf eine SharePoint Online-Website und eine Branchenanwendung gewähren. Anfragen müssen von dem Websitebesitzer genehmigt werden, und der Zugriff sollte automatisch ablaufen und entfernt werden. Sie möchten keine Gastkonten vorab erstellen. Was sollten Sie konfigurieren? (Wählen Sie zwei)
- Sie müssen monatlich am zweiten Samstag 120 Arc-fähige Windows Server-Maschinen patchen. Anforderungen: ein Wartungsfenster von 120 Minuten, Neustart bei Bedarf, optionale/Vorschau-Updates ausschließen und Compliance-Berichte erstellen, die fehlende Updates und Installationsergebnisse zeigen. Was sollten Sie konfigurieren?
- Sie müssen Sicherheitsprotokolle von 12 lokalen Windows Server-Domänencontrollern und mehreren Linux-Firewalls in Microsoft Sentinel integrieren. Alle Server sind Azure Arc-fähig, und Sie müssen den älteren Log Analytics-Agent vermeiden. Sie müssen Windows-Sicherheitsereignisse (einschließlich 4688) von den Domänencontrollern und CEF-formatierte Ereignisse von den Firewalls erfassen. Welche zwei Aktionen sollten Sie durchführen?
- Sie müssen sicherstellen, dass alle Arc-fähigen Windows Server-Maschinen die LAPS-Richtlinie (Local Administrator Password Solution) konfiguriert haben und Abweichungen automatisch behoben werden. Was sollten Sie konfigurieren, um sicherzustellen, dass sowohl die Überwachung als auch die Behebung in großem Maßstab erfolgen?
- Sie müssen sicherstellen, dass Mitglieder der Gruppe „Domain Admins“ sich nur an zwei privilegierten Zugriffs-Workstations (PAW1 und PAW2) authentifizieren können und nicht an anderen Computern in der Domäne. Die Gesamtstruktur-Funktionsebene ist Windows Server 2012 R2, und alle DCs sind Windows Server 2019. Was sollten Sie konfigurieren, um die Anforderung mit zentralisierter Durchsetzung zu erfüllen?
- Sie müssen sicherstellen, dass nur Geräte, die entweder konform (Intune) oder hybrid in Azure AD eingebunden sind, auf Exchange Online zugreifen können. Außerdem müssen Anmeldungen, die als hohes Risiko eingestuft werden, blockiert werden. Was sollten Sie konfigurieren? (Wählen Sie zwei)
- Sie müssen verhindern, dass Benutzer schwache Passwörter im lokalen Active Directory festlegen. Die Lösung muss häufig verwendete und unternehmensspezifische Begriffe blockieren und für alle beschreibbaren Domänencontroller in der Gesamtstruktur gelten. Was sollten Sie tun? (Wählen Sie zwei)
- Sie müssen verhindern, dass nicht signierter Code auf Windows Server 2022-Dateiservern ausgeführt wird, nur von Microsoft und Contoso signierte Binärdateien/Treiber zulassen und eine Woche lang im Überwachungsmodus beginnen, bevor Sie die Richtlinie erzwingen. Was sollten Sie tun?
- Sie planen, auf VM1 (Windows Server) Azure Disk Encryption zum Schutz der VM-Datenträger zu verwenden. Welche Voraussetzung ist erforderlich, bevor Sie Azure Disk Encryption aktivieren?
- Sie planen, die 802.1X-Authentifizierung für den kabelgebundenen Zugriff mithilfe von NPS bereitzustellen. Sie möchten keine Client-Zertifikate bereitstellen und verlangen, dass sich Benutzer mit ihren AD-Anmeldeinformationen authentifizieren, während die Authentifizierung innerhalb eines TLS-Tunnels geschützt wird. Was sollten Sie auf dem NPS konfigurieren?
- Sie planen, die ältere Azure Automation Update Management-Lösung zu verwenden, um 20 lokale Windows Server 2019-Computer zu patchen. Anforderungen: Zentralisierung der Update-Bewertungsdaten in einem einzigen Log Analytics-Arbeitsbereich; Beenden eines benutzerdefinierten Dienstes vor dem Patchen und Neustarten danach; Erzwingen eines 60-minütigen Wartungsfensters. Was sollten Sie konfigurieren?
- Sie planen, die Drucker von Server1 zu Server2 mithilfe von Print Management zu migrieren. Welche Drucker können migriert werden und ihre bestehende Konfiguration beibehalten?
- Sie planen, diese Woche 25 lokale Windows Server- und Linux-Maschinen für einen Piloten in Azure Arc zu integrieren und im nächsten Quartal Hunderte weitere ohne interaktive Anmeldungen. Sie möchten auch eine Governance, die sicherstellt, dass alle zukünftig in Betrieb genommenen neuen Server automatisch integriert werden. Was sollten Sie tun?
- Sie planen, ein Azure Storage-Konto als Cloud-Witness für einen Zwei-Knoten-Failover-Cluster zu verwenden, der zwei Azure-VMs hostet. Welche Redundanzoption für das Speicherkonto sollten Sie wählen, um die Ausfallsicherheit zu maximieren?
- Sie planen, eine lokale IIS-Web-App (die mit einer lokalen SQL Server-Datenbank verbunden ist) zu Azure App Service zu migrieren, während die Datenbank lokal verbleibt. Welche Azure-Komponente sollten Sie konfigurieren, damit die migrierte App Service-App die lokale Datenbank erreichen kann?
- Sie planen, eine lokale VM (VM1) mithilfe einer Azure Site Recovery-Replikationsrichtlinie nach Azure zu replizieren. Um Änderungen so häufig wie möglich replizieren zu lassen, worauf sollten Sie die Kopierhäufigkeit der Richtlinie einstellen?
- Sie planen, LDAP-Signierung und LDAP-Kanalbindung auf allen Domänencontrollern zu erzwingen. Bevor Sie dies erzwingen, möchten Sie inkompatible Clients identifizieren, ohne deren Funktionalität zu beeinträchtigen. Was sollten Sie zuerst bereitstellen? (Wählen Sie zwei)
- Sie planen, lokale VMware-VMs mithilfe von Azure Site Recovery nach Azure zu replizieren, und müssen ein Failback zum lokalen Standort unterstützen. Was sollten Sie bereitstellen und wo?
- Sie planen, Mitgliedsserver mit der Windows Server 2022-Sicherheitsbaseline zu standardisieren und regelmäßig Abweichungen pro Server zu melden. Was sollten Sie tun?
- Sie planen, VM insights in Azure Monitor zu verwenden, um 500 lokale Windows-Server zu überwachen, und werden diese mithilfe des Vorlagenskripts in Azure Arc integrieren. Um das Prinzip der geringsten Rechte zu erfüllen und den Verwaltungsaufwand zu reduzieren, was sollten Sie zuerst erstellen?
- Sie schützen lokale Hyper-V-VMs mit Azure Site Recovery. Das Unternehmen benötigt eine Aufbewahrungsdauer von bis zu 24 Stunden für Wiederherstellungspunkte mit anwendungskonsistenten Wiederherstellungspunkten jede Stunde. Sie müssen vierteljährlich einen Test Failover durchführen, ohne die Produktionsnetzwerke zu beeinträchtigen. Was sollten Sie tun? (Wählen Sie zwei)
- Sie standardisieren die Nutzung von Vaults. Anforderungen: (1) Schutz von lokalen Windows Servern mit MARS-Agent und Systemstatus; (2) Verwendung von Site Recovery für lokale zu Azure DR; (3) Aktivierung unveränderlicher, skalierbarer Backups für Azure Disks. Welche Aussagen beschreiben den korrekten Vault-Typ für jede Workload? (Wählen Sie zwei)
- Sie stellen Storage Spaces Direct auf vier Windows Server 2022-Knoten bereit: zwei Knoten pro Rack. Jeder Knoten verfügt über NVMe- und HDD-Geräte. Sie müssen sicherstellen, dass: (1) Datenkopien Racks für die Fehlerdomänen-Erkennung umfassen, (2) die VM-Arbeitslast einen einzelnen Knotenausfall mit guter Schreibleistung tolerieren kann und (3) NVMe-Geräte für das Caching verwendet werden. Was sollten Sie konfigurieren? (Wählen Sie zwei)
- Sie verfügen über ein Azure-Abonnement mit mehreren virtuellen Windows Server-Computern. Das Abonnement umfasst die in der Tabelle aufgeführten Azure VM-Sicherungsrichtlinien. Sie prüfen, welche Richtlinien Wiederherstellungspunkte automatisch in die Vault-Archive-Ebene verschieben können. Für welche Richtlinien wird die Tiering-Funktion zur Vault-Archive-Ebene unterstützt?
- Sie verfügen über ein Azure-Abonnement, das Microsoft Defender for Cloud und 50 Azure-VMs mit Windows Server verwendet. Um erkannte Sicherheitslücken von den VMs an Defender for Cloud weiterzuleiten, welche VM-Erweiterung sollten Sie aktivieren?
- Sie verfügen über eine Active Directory-Domäne, und alle in die Domäne eingebundenen Geräte führen Microsoft Defender Credential Guard mit aktiviertem UEFI-Lock aus. Sie stellen einen Windows Server namens Server1 bereit und deaktivieren Credential Guard auf diesem Server. Was sollten Sie als Nächstes tun, um sicherzustellen, dass Server1 keinen Credential Guard-Einschränkungen unterliegt?
- Sie verfügen über eine lokale Hyper-V-Umgebung und ein Azure Migrate-Projekt namens Project1. Was sollten Sie zuerst tun, um alle Hyper-V-Hosts und virtuellen Maschinen mit dem geringsten Verwaltungsaufwand zu ermitteln?
- Sie verfügen über einen Hyper-V-Host, auf dem die Azure Migrate-Appliance als VM1 importiert wurde. Welche Aktionen sollten Sie im Azure Migrate-Dienst ausführen, um VM1 bei Azure Migrate zu registrieren? (Jede korrekte Option ist Teil der erforderlichen Schritte.)
- Sie verwalten 100 Azure-VMs, die in Microsoft Defender for Cloud integriert sind. Wenn Defender for Cloud die Warnung „Antimalware in der virtuellen Maschine deaktiviert“ ausgibt, möchten Sie, dass die betroffene VM automatisch heruntergefahren wird. Welche Funktion von Defender for Cloud sollten Sie verwenden?
- Sie verwalten 350 Server (Azure VMs und Azure Arc-verbundene lokale Server). Alle sind bereits in Microsoft Defender for Endpoint integriert. Aufgrund strenger Änderungskontrollen müssen Sie die Bereitstellung zusätzlicher VM-Erweiterungen vermeiden, während Sie Schwachstellen in Microsoft Defender for Cloud aufdecken. Was sollten Sie tun?
- Sie verwalten eine AD DS-Domäne mit 20 Standorten; die Benutzerverwaltung ist zentralisiert. Nachdem Sie Benutzer zu einer Gruppe hinzugefügt haben, wird die Änderung auf einem Domänencontroller an einem entfernten Standort nicht angezeigt. Welches Tool sollten Sie verwenden, um festzustellen, ob die Gruppenänderung auf andere Domänencontroller repliziert wurde?
- Sie verwalten eine DFS-Replikationsbereitstellung mit einem Hub-Server in der Zentrale und 12 Zweigstellen-Servern. Benutzer in den Zweigstellen bearbeiten häufig dieselben Dateien wie Benutzer in der Zentrale, was zu Konflikten führt, und Replikationsrückstände treten auf, wenn große Dateien geändert werden. Sie müssen Konflikte reduzieren und Rückstände minimieren. Was sollten Sie tun? (Wählen Sie zwei)
- Sie verwalten eine interne AD-integrierte Zone, corp.contoso.com, die auf DNS1 gehostet wird. Ihre internen rekursiven DNS-Server (DNS-REC1 und DNS-REC2) müssen Antworten für diese Zone validieren, obwohl es keine übergeordnete Vertrauenskette gibt. Sie müssen auch die Zonenaufzählung verhindern. Welche zwei Aktionen sollten Sie durchführen?
- Sie verwalten eine OU namens Tier0, die Windows Server 2022-Domänencontroller enthält, die auf physischer Hardware ausgeführt werden. Alle Maschinen booten derzeit im Legacy-BIOS-Modus. Ihr Sicherheitsteam verlangt, dass Windows Defender Credential Guard aktiviert und gesperrt wird, damit lokale Administratoren ihn nicht deaktivieren können. Sie werden die Änderung mithilfe von Gruppenrichtlinien bereitstellen. Welche zwei Aktionen müssen Sie durchführen, um die Anforderung zu erfüllen?
- Sie verwalten eine Reihe von Azure Windows Server-VMs. Anforderung: Azure muss fehlende Updates täglich automatisch bewerten und jeden Sonntag von 01:00 bis 03:00 Uhr Ortszeit nur Sicherheitsupdates installieren, wobei VMs nur bei Bedarf neu gestartet werden. Welche Konfiguration sollten Sie im Update Management Center wählen?
- Sie verwalten einen eigenständigen Windows Server 2022 Dateiserver, der nächtliche System State-Backups und ein wöchentliches Bare Metal Recovery-Backup auf einer lokalen Festplatte mit minimalem Speicherplatz haben muss. Was sollten Sie tun?
- Sie verwalten einen einzelnen WSUS-Server für eine AD DS-Domäne. Neue Server werden basierend auf ihrer Rolle (z. B. OU=Web, OU=SQL) zu OUs hinzugefügt. Sie möchten, dass jeder Server automatisch in der passenden WSUS-Computergruppe (Web, SQL) erscheint, ohne dass eine manuelle Zuweisung erforderlich ist. Welche zwei Konfigurationen sollten Sie implementieren?
- Sie verwalten FileSrv1 (Windows Server 2022), das mehrere SMB-Freigaben hostet. Für eine Freigabe namens Sensitive müssen Sie sicherstellen, dass der gesamte SMB-Datenverkehr verschlüsselt ist, ohne andere Freigaben zu beeinträchtigen. Sie müssen auch die Verwendung von SMBv1 auf FileSrv1 verhindern. Welche zwei Aktionen sollten Sie durchführen?
- Sie verwalten hybride Windows Server-Maschinen, die mit Azure Arc integriert wurden. Sie möchten die Patching-Vorgänge mithilfe des Update Management Center standardisieren: jeden Sonntag die Compliance bewerten und nur Server, die mit PatchRing=Prod getaggt sind, während eines definierten Zeitfensters automatisch patchen, ohne einen Log Analytics-Arbeitsbereich oder ein Automation-Konto zu erstellen oder zu verknüpfen. Welche zwei Aktionen sollten Sie durchführen?
- Sie verwalten MG1 mit dem Abonnement Sub1 und den angezeigten Ressourcen. Auf welchen beiden Ressourcen können Sie über das Azure-Portal Microsoft Defender for Servers aktivieren? (Wählen Sie zwei aus.)
- Sie verwalten Windows Server 2019-Dateiserver in einer AD DS-Domäne. Die Sicherheitsrichtlinie erfordert BitLocker für OS-Volumes mit TPM-basiertem Schutz und einer Start-PIN. Die Compliance erfordert außerdem, dass Wiederherstellungsinformationen automatisch in AD DS gesichert werden, bevor BitLocker aktiviert wird. Die Server verfügen über TPM 2.0. Was sollten Sie konfigurieren, um beide Anforderungen zu erfüllen? Wählen Sie zwei Aktionen aus.
- Sie verwalten Windows Server 2022-Server, die Windows Update for Business verwenden. Anforderungen: Pilotserver erhalten Qualitätsupdates sofort; Produktionsserver erhalten die gleichen Qualitätsupdates 7 Tage später; während eines Vorfalls müssen Administratoren in der Lage sein, Qualitätsupdates in der Produktion für bis zu 35 Tage vorübergehend anzuhalten. Was sollten Sie konfigurieren?
- Sie verwalten WSUS und möchten, dass Clients alle am Patch Tuesday veröffentlichten Sicherheitsfixes und alle Notfall-Sicherheitsreleases außerhalb des regulären Zyklus installieren. Sie möchten nicht, dass Clients optionale Vorschau-Qualitätsupdates (Woche C/D) installieren. Was sollten Sie in WSUS genehmigen (oder automatisch genehmigen)?
- Sie verwalten Zertifikate für Workloads in Azure. Sie müssen Azure Key Vault verwenden, um eine vorhandene PFX-Datei zur sofortigen Verwendung zu speichern und auch die automatische Verlängerung und Rotation für zukünftige Zertifikate zu aktivieren, die von einer öffentlichen CA ausgestellt werden. Was sollten Sie konfigurieren? Wählen Sie zwei Aktionen aus.
- Sie werden eine konvergente Storage Spaces Direct-Lösung auf einem Ethernet-Fabric bereitstellen und möchten vermeiden, dass Data Center Bridging (DCB) erforderlich ist. Welche RDMA-Netzwerktechnologie sollten Sie wählen?
- Sie werden eine neue Branchenanwendung auf einer Azure-VM mit Windows Server bereitstellen und müssen verhindern, dass diese Anwendung untergeordnete Prozesse erzeugt. Welche Schutzfunktion sollten Sie auf der VM aktivieren?
- Sie werden Hyper-V Replica zwischen Server1 und Server2 unter Verwendung der zertifikatbasierten Authentifizierung bereitstellen. Welche zwei vorbereitenden Schritte müssen Sie auf jedem Server ausführen?
- VM1 (IIS, das eine kritische LOB-Anwendung hostet) reagiert nicht mehr, nachdem eine neue Sicherheits-Baseline angewendet wurde, und Sie vermuten, dass die Baseline Netzwerkprobleme verursacht hat. Was sollten Sie tun, um einen Netzwerk-Trace für VM1 zu erfassen?
- VM1 hat Absturzabbilder für Process1 aktiviert. Wenn process1.exe auf VM1 abstürzt, muss ein Techniker die Speicherabbilddateien abrufen, darf aber keinen Zugriff auf die VM erhalten. Auf welche Ressource sollten Sie dem Techniker Zugriff gewähren?
- VM1 hat einen Stoppfehler festgestellt und startet nicht. Was sollten Sie zuerst tun, um den Speicherabbild auf den Fehler hin zu untersuchen?
- VM1 startet nicht richtig. Welche Option auf dem VM1-Blade im Azure-Portal zeigt das serielle Protokoll an, das Sie zur Diagnose des Startproblems überprüfen können?
- Während der Bedrohungssuche in Microsoft Sentinel führen Sie eine KQL-Abfrage aus, die verdächtige PowerShell-Download-Aktivitäten auf fünf Hosts identifiziert. Sie möchten jeden Fund mit den zugehörigen Entitäten speichern und dann einen einzelnen Fall öffnen, der alle für das Incident Response Team gruppiert. Welche zwei Aktionen sollten Sie durchführen?
- Was sollten Sie zuerst tun, um die technischen Anforderungen für die Sicherung von Server4 zu erfüllen?
- Welche Abfragesprache sollten Sie verwenden, um Ereignisse mit benutzerdefinierten Kriterien zu filtern, wenn Sie Datensammlungsregeln zum Sammeln von Anwendungs- und Systemprotokollen von virtuellen Maschinen erstellen?
- Welche Anmeldeinformationen oder Bezeichner müssen Sie angeben, wenn Sie den Azure Monitor-Agent auf 100 lokalen Windows Server-Computern installieren?
- Welche Art von Signal sollte die Warnungsregel verwenden, um eine Warnung zu erstellen, die ausgelöst wird, wenn eine virtuelle Azure-Maschine ausgeschaltet wird?
- Welche erste Maßnahme sollten Sie ergreifen, damit Server1 die Netzwerkverbindung zu Server2 mittels Ping überprüfen kann?
- Welche Felder sind für jeden Datensatz erforderlich, wenn Serverinventar mithilfe einer CSV-Datei in Azure Migrate importiert wird?
- Welchen Typ von Sentinel-Datenkonnektor sollten Sie bei der Planung der Microsoft Sentinel-Bereitstellung wählen, um die Sicherheitsanforderungen zu erfüllen?
- Welcher contoso.com-Gruppe sollte User1 hinzugefügt werden, um die technischen Anforderungen für User1 zu erfüllen?
- Welcher Domänencontroller muss online sein, um die technischen Anforderungen für DC4 zu erfüllen?
- Welches der folgenden Elemente sollten Sie verwenden, um den verfügbaren Speicher in einem Storage Spaces Direct-Speicherpool zu überprüfen?
- Welches Element sollte in die Lösung aufgenommen werden, um die technischen Anforderungen für Cluster3 zu erfüllen?
- Welches Tool bietet eine Möglichkeit, den verfügbaren Speicher in einem Storage Spaces Direct-Speicherpool über eine Verwaltungs-UI anzuzeigen?
- Welches Tool sollte für die Migration der Datenfreigabe im Rahmen des lokalen Migrationsplans verwendet werden?
- Welches Tool sollten Sie in einer Storage Spaces Direct-Bereitstellung verwenden, um den verfügbaren Speicher in einem Storage Spaces Direct-Speicherpool anzuzeigen?
- Welches Tool sollten Sie verwenden, um die technischen Anforderungen für Share1 zu erfüllen?
- Welches Tool verwenden Sie auf Server1, um den Zeitplan für die Speicherverbrauchsprognose von System Insights zu ändern?
- Welches Verwaltungstool sollten Sie in Storage Spaces Direct verwenden, um den verfügbaren Speicher in einem Speicherpool anzuzeigen?
- Wenn Sie die technischen Anforderungen für Cluster2 bewerten, wie viele Azure Site Recovery Provider müssen Sie mindestens installieren?
- Wie viele integrierte System Insights-Funktionen stehen standardmäßig für die Kapazitätsprognose zur Verfügung?
- Zehn Windows Server-Maschinen befinden sich in einer Arbeitsgruppe, und Sie müssen den gesamten Netzwerkverkehr zwischen ihnen mit der stärksten Sicherheit verschlüsseln. Welche Authentifizierungsmethode sollte eine Verbindungssicherheitsregel verwenden?
- Zwei in die Domäne eingebundene Windows Server 2022-Hosts (App1 und App2) befinden sich im selben Subnetz. Sie müssen sicherstellen, dass nur der SMB-Datenverkehr zwischen App1 und App2 mit IPsec verschlüsselt wird; der gesamte andere Datenverkehr zwischen den Hosts soll unbeeinflusst bleiben. Was sollten Sie konfigurieren? Wählen Sie zwei aus.
- Zwei Server, Server1 und Server2, führen Windows Server mit der Hyper-V-Rolle aus. Server1 hostet VM1, VM2 und VM3, und diese VMs replizieren auf Server2. Nach einem Hardwarefehler auf Server1 müssen Sie VM1, VM2 und VM3 so schnell wie möglich über den Hyper-V-Manager von Server2 online bringen. Welche Aktion sollten Sie für jede VM ausführen?
- Zwei Windows Server 2022 Hyper-V-Hosts, HV-Primary und HV-Replica, befinden sich über eine WAN-Verbindung in derselben Active Directory-Domäne. Sie müssen Hyper-V Replica ohne die Bereitstellung von Zertifikaten konfigurieren und ein geplantes Failover von HV-Primary zu HV-Replica unterstützen. Was sollten Sie tun? (Wählen Sie zwei)
Bestehen Sie Ihre Microsoft Prüfung – schneller
Jede verifizierte Antwort und Erklärung an einem Ort. Üben Sie die gesamte Prüfung und sparen Sie Stunden der Vorbereitung – kostenloser Start.
Bestehe deine Prüfung →Guides & tips
- Microsoft AZ-140: Anwendungen und Endbenutzererlebnis — Lernleitfaden
- Microsoft AZ-140: Azure Virtual Desktop-Architektur und Servicedesign — Lernleitfaden
- Microsoft AZ-140: FSLogix, Profile und Benutzerdaten — Lernleitfaden
- Microsoft AZ-140: Identität, Zugriff und Governance — Lernleitfaden
- Microsoft AZ-140: Netzwerk, Konnektivität und Transport — Lernleitfaden
- Microsoft AZ-140: Resilienz, Wiederherstellung und Migration — Lernleitfaden