Respuestas del examen de certificación de Microsoft
Respuestas verificadas y explicaciones claras para cada examen de certificación de Microsoft. Explora por examen a continuación, o practica el conjunto completo en ExamRoll.io.
Microsoft Azure Fundamentals (AZ-900) Certification Todas las preguntas del examen
- ¿Cómo debe una organización de atención médica aplicar convenciones de nomenclatura y etiquetas en todos los recursos de Azure?
- ¿Cómo puede un administrador evitar la eliminación accidental de recursos importantes de Azure sin dejar de permitir modificaciones?
- ¿Cómo puede una empresa limitar a los desarrolladores para que solo puedan administrar máquinas virtuales, pero no recursos de almacenamiento o redes en Azure?
- ¿Cómo puede una organización aplicar restricciones basadas en roles a las suscripciones de Azure mientras gestiona el acceso de facturación por separado?
- ¿Cómo puede una organización evitar que los usuarios eliminen accidentalmente recursos de producción?
- ¿Contra qué tipo de fallo puede proteger una Azure Availability Zone para mantener el acceso a los servicios de Azure?
- ¿Cuál de las siguientes es un ejemplo de escalado vertical en un entorno de nube?
- ¿Cuál de las siguientes es una característica de una red virtual de Azure?
- ¿Cuál de las siguientes fallas es la más grave de la que una Azure Availability Zone puede proteger un servicio de Azure?
- ¿Cuál de las siguientes NO es una categoría de recomendación en Azure Advisor?
- ¿Cuál de las siguientes opciones garantiza un Acuerdo de Nivel de Servicio (SLA) de Azure para máquinas virtuales?
- ¿Cuál de los siguientes es un requisito para usar Azure Cost Management?
- ¿Cuál es el mejor enfoque en Azure App Service para probar una nueva versión de una aplicación sin afectar a los usuarios finales?
- ¿Cuál es el plazo máximo por el que se pueden adquirir instancias de VM reservadas de Azure?
- ¿Cuál es el propósito principal de Azure Blueprints?
- ¿Cuál es el propósito principal de la Calculadora de Precios de Azure?
- ¿Cuál es el propósito principal de las geografías de Azure?
- ¿Cuál es la causa más probable cuando un usuario recibe un error de "cuota excedida" al crear un recurso en una suscripción?
- ¿Cuál es la mejor manera de aplicar políticas de seguridad de forma consistente en varias suscripciones de Azure para una empresa global?
- ¿Cuál es la mejor manera de otorgar permiso a un equipo para solo iniciar y detener máquinas virtuales en un grupo de recursos específico?
- ¿Cuál es la primera etapa del Marco de Adopción de la Nube de Microsoft para Azure?
- ¿Cuál es la principal ventaja financiera de usar la computación en la nube para las organizaciones?
- ¿Cuál es un beneficio principal de Azure Firewall?
- ¿Cuál es un caso de uso principal para las Azure Virtual Machines?
- ¿Cuál es una característica clave de los Grupos de Recursos de Azure?
- ¿Cuál es una característica clave del modelo de precios basado en el consumo?
- ¿Cuál es una característica definitoria de Azure Functions?
- ¿Cuál es una desventaja principal de usar un modelo de nube privada?
- ¿Cuál es una distinción correcta entre IaaS y PaaS?
- ¿Cuál es una ventaja principal de la recuperación ante desastres en la nube?
- ¿Cuál es una ventaja principal de usar la Azure CLI?
- ¿Cuáles son dos beneficios de la computación en la nube? Cada respuesta correcta presenta una solución completa. NOTA: Cada selección correcta vale un punto.
- ¿Cuándo debería elegir Azure Container Instances (ACI) en lugar de AKS?
- ¿Cuántas copias de datos mantiene una cuenta de Azure Storage cuando se utiliza almacenamiento con redundancia geográfica (GRS)?
- ¿Cuántas copias de datos mantiene una cuenta de Azure Storage que utiliza almacenamiento con redundancia local (LRS)?
- ¿Cuántas copias de datos se almacenan en el almacenamiento geo-zone-redundant storage (GZRS)?
- ¿Dónde debe conectarse una aplicación para recuperar tokens de seguridad?
- ¿Dónde debería adquirir un dispositivo de seguridad virtual de terceros para implementarlo en una suscripción de Azure?
- ¿Dónde debería buscar un CIO para auditar quién modificó un recurso de Azure y cuándo ocurrió la modificación?
- ¿Dónde debería obtener un dispositivo de seguridad virtual de terceros que implementará en una suscripción de Azure?
- ¿Dónde puede un gerente de proyecto ver el estado de cumplimiento de las políticas de Azure?
- ¿En qué capa del modelo OSI opera ExpressRoute?
- ¿En qué capa del protocolo opera Azure Load Balancer?
- ¿En qué formato se definen las plantillas de Azure Resource Manager (ARM)?
- ¿En qué se diferencia el OpEx del CapEx en el gasto en la nube?
- ¿En qué se diferencia Premium SSD de Standard HDD en Azure Disk Storage?
- ¿En qué ubicación almacena Azure Monitor los datos de eventos?
- ¿Para qué tipo de datos es más adecuado Azure Blob Storage?
- ¿Qué Acuerdo de Nivel de Servicio (SLA) se aplica a los servicios de Azure que están en vista previa pública?
- ¿Qué afirmación describe correctamente la Política de Ciclo de Vida Moderna para los servicios de Azure?
- ¿Qué afirmación describe mejor las instancias reservadas de Azure?
- ¿Qué base de datos de Azure ofrece acceso global de baja latencia con replicación automática multirregión para una aplicación móvil?
- ¿Qué beneficio ayuda a las organizaciones a evitar el desperdicio de recursos en infraestructura inactiva?
- ¿Qué beneficio de implementación proporcionan las plantillas ARM?
- ¿Qué beneficio de la computación en la nube aumenta el tiempo de actividad al enrutar el tráfico para evitar fallas?
- ¿Qué beneficio de la computación en la nube garantiza que los usuarios tengan acceso continuo a una aplicación basada en la nube con un tiempo de inactividad mínimo?
- ¿Qué beneficio de la nube permite a las empresas reaccionar rápidamente a las cambiantes condiciones del mercado?
- ¿Qué beneficio de la nube permite construir, probar y desplegar una aplicación en horas?
- ¿Qué capa de defensa en profundidad incluye los Network Security Groups?
- ¿Qué capacidad de Azure puede corregir automáticamente las asignaciones de direcciones IP públicas de las máquinas virtuales?
- ¿Qué capacidad de la nube permite que una base de datos escale automáticamente durante picos de tráfico estacionales?
- ¿Qué capacidad permite a las organizaciones recuperarse de una interrupción regional de Azure?
- ¿Qué capacidad permite a los clientes de la nube añadir más máquinas virtuales detrás de un balanceador de carga según sea necesario?
- ¿Qué capacidad única ofrece Azure Virtual Desktop?
- ¿Qué característica ayuda a evitar la eliminación accidental de recursos de producción?
- ¿Qué característica ayuda a prevenir la eliminación accidental de un recurso crítico?
- ¿Qué característica de App Service permite a un desarrollador enviar actualizaciones a un entorno de staging sin afectar la producción?
- ¿Qué característica de App Service permite que una aplicación web escale automáticamente según la demanda?
- ¿Qué característica de Azure AD permite a los usuarios iniciar sesión una vez para acceder a múltiples aplicaciones?
- ¿Qué característica de Azure debería usar un administrador de seguridad para garantizar que solo roles específicos puedan implementar máquinas virtuales?
- ¿Qué característica de Azure define reglas de red de entrada y salida para restringir el tráfico a una máquina virtual específica?
- ¿Qué característica de Azure garantiza que las máquinas virtuales se distribuyan entre múltiples dominios de error?
- ¿Qué característica de Azure garantiza que solo se utilicen tipos de máquinas virtuales aprobados en un entorno?
- ¿Qué característica de Azure garantiza que todos los datos estén cifrados en reposo?
- ¿Qué característica de Azure permite a un CIO visualizar las tendencias de gasto y pronosticar los gastos futuros de la nube?
- ¿Qué característica de Azure permite a un equipo aplicar políticas, asignaciones de RBAC y plantillas de ARM en conjunto?
- ¿Qué característica de Azure permite a una organización clasificar los recursos por departamento, entorno y centro de costos?
- ¿Qué característica de Azure permite a una universidad rastrear y controlar los costos de los recursos por departamento?
- ¿Qué característica de Azure permite publicar e implementar imágenes de máquinas virtuales preconfiguradas para pruebas?
- ¿Qué característica de Azure podría haber evitado la eliminación accidental de recursos críticos?
- ¿Qué característica de Azure proporciona alta disponibilidad dentro de una única región?
- ¿Qué característica de Azure proporciona disponibilidad continua de datos en múltiples ubicaciones geográficas?
- ¿Qué característica de Azure proporciona recomendaciones personalizadas para reducir costos y mejorar el rendimiento?
- ¿Qué característica de Azure puede automatizar el apagado de máquinas virtuales no utilizadas para reducir costos?
- ¿Qué característica de Azure puede bloquear automáticamente las implementaciones de máquinas virtuales que infrinjan la política de regiones permitidas de la empresa?
- ¿Qué característica de gobernanza de Azure puede aplicar el etiquetado de recursos y restringir los tamaños de máquinas virtuales permitidos?
- ¿Qué característica de gobernanza puede restringir qué regiones están permitidas para implementar recursos de Azure?
- ¿Qué característica de la nube permite a un desarrollador implementar un entorno de prueba rápidamente con una configuración mínima?
- ¿Qué característica debe usar para rastrear los costos de los recursos de Azure?
- ¿Qué característica garantiza que las copias de seguridad de la base de datos de Azure estén cifradas y almacenadas con geo-redundancia?
- ¿Qué característica garantiza que solo los usuarios aprobados puedan acceder a servicios específicos de Azure basándose en roles definidos?
- ¿Qué característica impone requisitos de etiquetas para que los recursos no puedan permanecer sin etiquetar en todo el entorno?
- ¿Qué característica ofrece información de costos en tiempo real y alertas de presupuesto en todas las suscripciones de Azure?
- ¿Qué característica permite a los departamentos individuales ver su propio uso de costos de Azure?
- ¿Qué característica permite a una empresa definir y desplegar centralmente un entorno de Azure compatible, incluyendo RBAC, políticas y plantillas de ARM?
- ¿Qué característica permite auditar los cambios históricos en los recursos de Azure con fines de cumplimiento?
- ¿Qué característica permite que un servicio en la nube se adapte rápidamente a los requisitos cambiantes?
- ¿Qué característica proporciona control de acceso detallado a recursos específicos para un equipo de desarrollo?
- ¿Qué categoría de gasto se aplica a la compra de servidores on-premises?
- ¿Qué componente debe implementarse para extender de forma segura una red local a Azure?
- ¿Qué concepto de Azure admite los requisitos normativos para el aislamiento físico de datos dentro de una región?
- ¿Qué concepto explica cómo la computación en la nube reduce la cantidad de gestión de TI que una organización debe realizar?
- ¿Qué construcción de Azure debe usar para agrupar y aislar recursos por carga de trabajo o proyecto?
- ¿Qué construcción de Azure debería usar un arquitecto principal para agrupar recursos relacionados para su implementación, facturación y administración?
- ¿Qué construcción de Azure garantiza que una aplicación de producción se implemente de forma idéntica en los entornos de desarrollo, prueba y producción?
- ¿Qué construcción de Azure le permite aplicar gobernanza en varias suscripciones?
- ¿Qué construcción de Azure permite a una empresa agrupar recursos relacionados (VMs, almacenamiento, redes) para la gestión del ciclo de vida?
- ¿Qué construcción de Azure permite que las políticas y los controles de acceso se hereden de acuerdo con la jerarquía de una organización?
- ¿Qué control de seguridad funciona como un firewall virtual para las Azure Virtual Networks?
- ¿Qué control debe aplicar un administrador para evitar que una máquina virtual (VM) se elimine o modifique accidentalmente?
- ¿Qué debe aplicar un administrador para evitar cualquier asignación de IP pública en las interfaces de red?
- ¿Qué debe configurar un equipo para enviar alertas por correo electrónico cuando el uso de CPU de una máquina virtual supera el 80 %?
- ¿Qué debe configurar una empresa minorista para restringir el acceso administrativo a ventanas de tiempo específicas?
- ¿Qué debe configurar una empresa multinacional para garantizar una gobernanza, un control de acceso y despliegues coherentes en las nuevas suscripciones?
- ¿Qué debe crear una empresa multinacional para administrar múltiples suscripciones y aplicar una gobernanza coherente en todas ellas?
- ¿Qué debe usar un desarrollador para configurar acciones de auto-recuperación y escalado horizontal basado en CPU para una aplicación web?
- ¿Qué debe usar un desarrollador para garantizar que solo las identidades autorizadas puedan implementar recursos de Azure?
- ¿Qué debe usar un oficial de cumplimiento para evaluar qué tan bien los recursos de Azure cumplen con las políticas organizacionales?
- ¿Qué debe usar una empresa para organizar y administrar los recursos de Azure (como máquinas virtuales y cuentas de almacenamiento) para un proyecto específico?
- ¿Qué debe usar una empresa para permitir que una consultora administre sus suscripciones de Azure sin otorgar derechos de administrador global?
- ¿Qué debería usar un equipo de finanzas para ver y analizar registros y métricas de múltiples recursos en un solo lugar?
- ¿Qué dos características ayudan a organizar los recursos por centro de costos y a automatizar la limpieza de recursos no utilizados?
- ¿Qué dos características describen la nube pública? Cada respuesta correcta presenta una solución completa. NOTA: Cada selección correcta vale un punto.
- ¿Qué dos características o servicios se pueden integrar con Azure Monitor? Selecciona dos. Cada respuesta correcta vale un punto.
- ¿Qué dos tipos de clientes pueden usar Azure Government para construir una solución en la nube? Cada selección correcta vale un punto.
- ¿Qué efecto tiene un bloqueo "CanNotDelete"?
- ¿Qué ejemplo demuestra mejor el escalado vertical?
- ¿Qué estrategia de diseño mantiene una aplicación en línea durante interrupciones a nivel de centro de datos dentro de una región?
- ¿Qué estructura de Azure permite la gobernanza unificada en varias suscripciones?
- ¿Qué factor tiene el mayor efecto en los precios de Azure?
- ¿Qué hace una VPN de sitio a sitio?
- ¿Qué herramienta automatiza el aprovisionamiento y desaprovisionamiento diario de entornos de prueba para un ingeniero de DevOps?
- ¿Qué herramienta ayuda a un oficial de cumplimiento a demostrar que las políticas requeridas se implementan para el cumplimiento normativo?
- ¿Qué herramienta compara los costos locales con los de Azure a lo largo del tiempo?
- ¿Qué herramienta de Azure automatiza tareas como detener máquinas virtuales inactivas para reducir costos?
- ¿Qué herramienta de Azure ayuda a una startup a rastrear y reducir el gasto en la nube y a asignar presupuestos a departamentos individuales?
- ¿Qué herramienta de Azure debe usar el departamento de finanzas para obtener visibilidad de los costos de la nube y para crear presupuestos y umbrales de gasto?
- ¿Qué herramienta de Azure debería usar un CIO para mostrar métricas de costo, rendimiento y cumplimiento en un solo panel?
- ¿Qué herramienta de Azure le permite crear flujos de trabajo sin código que integran servicios de Azure y API de terceros?
- ¿Qué herramienta de Azure proporciona recomendaciones proactivas para optimizar el costo, el rendimiento y la disponibilidad?
- ¿Qué herramienta de Azure proporciona un panel en tiempo real para monitorear la salud y el rendimiento de las aplicaciones?
- ¿Qué herramienta de Azure proporciona una forma centralizada de administrar e implementar actualizaciones en varias suscripciones y grupos de recursos?
- ¿Qué herramienta de Azure puede exigir que las máquinas virtuales se creen solo en la región Este de EE. UU.?
- ¿Qué herramienta de gobernanza aplica las convenciones de nomenclatura para los grupos de recursos?
- ¿Qué herramienta de gobernanza aplica un tamaño máximo de VM de Standard_D2s_v3 dentro de un grupo de recursos?
- ¿Qué herramienta de gobernanza de Azure crea entornos de implementación consistentes?
- ¿Qué herramienta de gobernanza exige que los recursos se implementen solo en las regiones de Azure permitidas para una organización de atención médica?
- ¿Qué herramienta de gobernanza permite a una organización gestionar políticas y cumplimiento en varias suscripciones de Azure?
- ¿Qué herramienta de registro graba los cambios realizados en los recursos de Azure, como eliminaciones o modificaciones?
- ¿Qué herramienta debe usar para iniciar Azure Cloud Shell?
- ¿Qué herramienta debe usar un administrador de Azure para permitir solo un conjunto predefinido de tamaños de máquinas virtuales en producción?
- ¿Qué herramienta debe usar un administrador para encontrar todos los recursos en todas las suscripciones a los que les falta una etiqueta de centro de costos?
- ¿Qué herramienta debe usar un gerente de TI para consultar los metadatos de todas las máquinas virtuales en varias suscripciones?
- ¿Qué herramienta debe utilizar para descubrir y clasificar datos confidenciales en el almacenamiento de Azure?
- ¿Qué herramienta debería usar un equipo de DevOps para aprovisionar y administrar recursos de Azure como infraestructura como código?
- ¿Qué herramienta escanea y cataloga las fuentes de datos empresariales?
- ¿Qué herramienta garantiza la implementación consistente de la infraestructura en múltiples suscripciones utilizando plantillas?
- ¿Qué herramienta le permite aplicar reglas como tamaños de VM permitidos o regiones requeridas en Azure?
- ¿Qué herramienta monitoriza el uso de CPU y memoria de una VM a lo largo del tiempo?
- ¿Qué herramienta permite a un arquitecto de sistemas ejecutar consultas complejas sobre metadatos para todos los recursos de Azure?
- ¿Qué herramienta permite a un desarrollador consultar y analizar metadatos de recursos de Azure en varias suscripciones?
- ¿Qué herramienta permite a un desarrollador localizar rápidamente todas las máquinas virtuales sin etiquetas en todas las suscripciones para su limpieza?
- ¿Qué herramienta proporciona información detallada sobre el rendimiento y los fallos de las aplicaciones en múltiples servicios de Azure?
- ¿Qué herramienta proporciona un shell de comandos preautenticado en un navegador?
- ¿Qué herramienta puede automatizar la detención de una VM si el uso de la CPU cae por debajo del 5% durante una hora?
- ¿Qué herramienta puede utilizar para obtener recomendaciones que reduzcan los costos de Azure?
- ¿Qué herramienta puede utilizar un equipo de cumplimiento de seguridad para informar automáticamente sobre todos los recursos a los que les falta cifrado en reposo?
- ¿Qué herramienta puede validar que la configuración del firewall de una red virtual cumple con los estándares corporativos?
- ¿Qué mecanismo debe usar un equipo de cumplimiento para restringir la implementación de recursos a regiones específicas de Azure?
- ¿Qué mecanismo se utiliza para conceder permisos a los recursos de Azure Virtual Desktop?
- ¿Qué método de autenticación elimina por completo el uso de contraseñas?
- ¿Qué método debe usar una aplicación de escritorio para interactuar con Azure y administrar recursos?
- ¿Qué modelo de computación en la nube incluye recursos tanto on-premises como basados en la nube?
- ¿Qué modelo de computación es el más adecuado para implementar sensores de IoT que requieren muy baja latencia?
- ¿Qué modelo de despliegue integra entornos de nube pública y privada?
- ¿Qué modelo de implementación en la nube es el mejor cuando una organización necesita control total sobre cargas de trabajo sensibles?
- ¿Qué modelo de nube es el más apropiado para una institución financiera altamente regulada?
- ¿Qué modelo de nube se utiliza típicamente para alojar un sitio web de e-commerce de cara al público?
- ¿Qué modelo de nube tiene todo el hardware propiedad de un tercero y compartido entre múltiples inquilinos?
- ¿Qué modelo de seguridad de Azure permite a un equipo asignar permisos a nivel de grupo de recursos sin afectar a otros usuarios?
- ¿Qué modelo de servicio de Azure le da el mayor control sobre la infraestructura?
- ¿Qué modelo de servicio en la nube describe a Microsoft 365?
- ¿Qué modelo de servicio en la nube reduce más las responsabilidades de gestión del cliente?
- ¿Qué modelo financiero describe el pago mensual por el uso de la computación en lugar de realizar grandes compras iniciales?
- ¿Qué modelo financiero describe mejor cómo se facturan los servicios en la nube?
- ¿Qué modelos de nube le permiten implementar servidores físicos?
- ¿Qué nivel de almacenamiento de Azure está optimizado para datos a los que se accede con poca frecuencia?
- ¿Qué nivel de Azure DDoS ofrece políticas de mitigación personalizadas y análisis?
- ¿Qué oferta de Azure proporciona una base de datos administrada con alta disponibilidad integrada y copias de seguridad automáticas para una implementación de atención médica?
- ¿Qué oferta de Azure proporciona una garantía formal de tiempo de actividad para los servicios?
- ¿Qué oferta le permite usar licencias existentes de Windows Server en Azure?
- ¿Qué opción de Azure es la mejor para un backend que debe manejar cargas de trabajo impredecibles con una gestión mínima?
- ¿Qué opción de cómputo es la mejor para ejecutar código activado por mensajes que llegan a una cola?
- ¿Qué opción de redundancia de almacenamiento replica los datos en tres zonas de disponibilidad dentro de una región?
- ¿Qué opción de redundancia replica los datos entre regiones y permite el acceso de lectura a la secundaria?
- ¿Qué opción debe usar para evaluar si el entorno de Azure de su empresa cumple con los requisitos reglamentarios?
- ¿Qué opción debe usar para evitar que el tráfico de una red virtual de Azure se enrute a una cuenta de Azure Storage a través de Internet?
- ¿Qué opción describe una característica del modelo de nube pública?
- ¿Qué opción permite a un desarrollador ejecutar contenedores para pruebas sin aprovisionar la infraestructura subyacente?
- ¿Qué opción proporciona una conexión privada dedicada desde el entorno local (on-premises) a Azure?
- ¿Qué patrón de arquitectura garantiza que una aplicación global permanezca disponible si una región completa de Azure deja de estarlo?
- ¿Qué planes de soporte de Azure le permiten abrir una nueva solicitud de soporte?
- ¿Qué producto de Azure es el mejor para una base de datos NoSQL distribuida globalmente con acceso de baja latencia para una startup de tecnología financiera?
- ¿Qué proporciona una forma unificada de proyectar y administrar recursos que no son de Azure en Azure Resource Manager (ARM)?
- ¿Qué recurso adicional se requiere para una máquina virtual de Azure?
- ¿Qué recursos se pueden utilizar como origen para una regla de entrada en un Grupo de seguridad de red?
- ¿Qué representa el Secure Score en Microsoft Defender for Cloud?
- ¿Qué responsabilidad maneja Azure en todos los modelos de servicio (IaaS, PaaS, SaaS)?
- ¿Qué responsabilidad recae siempre en el cliente en todos los modelos de nube?
- ¿Qué rol integrado se debe asignar para dar a los pasantes acceso de solo lectura al definir políticas de RBAC?
- ¿Qué se debe implementar para restringir el tráfico entrante a rangos de direcciones IP específicos?
- ¿Qué servicio agrupa el control de acceso basado en roles (RBAC) y las reglas de política?
- ¿Qué servicio aplica automáticamente los estándares de etiquetado durante la implementación de recursos?
- ¿Qué servicio aplica estándares como convenciones de nomenclatura y SKU de máquinas virtuales permitidas en los recursos de Azure?
- ¿Qué servicio ayuda a definir e implementar un entorno compatible que incluye plantillas ARM, RBAC y políticas?
- ¿Qué servicio ayuda a identificar inicios de sesión riesgosos y amenazas en los inquilinos de Azure?
- ¿Qué servicio ayuda a implementar la gobernanza, los controles de seguridad y los estándares de configuración de recursos como un paquete único?
- ¿Qué servicio compara el uso de la nube de una empresa con las mejores prácticas estándar de la industria?
- ¿Qué servicio de almacenamiento de Azure proporciona recursos compartidos de archivos a través de SMB o NFS?
- ¿Qué servicio de Azure admite canalizaciones de CI/CD para automatizar la compilación, prueba e implementación de código en Azure?
- ¿Qué servicio de Azure almacena de forma segura claves API, contraseñas y certificados?
- ¿Qué servicio de Azure almacena de forma segura secretos (claves de API, cadenas de conexión) y restringe el acceso a las aplicaciones autorizadas?
- ¿Qué servicio de Azure aplica reglas como "denegar máquinas virtuales en regiones no admitidas"?
- ¿Qué servicio de Azure ayuda a implementar infraestructura que debe cumplir con los requisitos de conformidad utilizando plantillas predefinidas?
- ¿Qué servicio de Azure debe usar para almacenar certificados?
- ¿Qué servicio de Azure debe usar para que a los usuarios de Azure Active Directory (Azure AD) que se conectan desde Internet mediante una dirección IP anónima se les solicite automáticamente que cambien su contraseña?
- ¿Qué servicio de Azure debe usar para recopilar eventos de múltiples recursos en un repositorio centralizado?
- ¿Qué servicio de Azure debería alojar una aplicación heredada que requiere acceso completo al sistema operativo e instalaciones de software personalizadas?
- ¿Qué servicio de Azure debería usar un analista de seguridad para almacenar secretos de aplicaciones y aplicar políticas de acceso?
- ¿Qué servicio de Azure debería usar un equipo de DevOps para aplicar infraestructura como código y automatizar la implementación de recursos con control de versiones?
- ¿Qué servicio de Azure debería usar un equipo de TI para definir y aplicar estándares en toda la organización para los nuevos recursos?
- ¿Qué servicio de Azure debería usar una empresa de servicios financieros para ejecutar contenedores y orquestar su implementación a escala?
- ¿Qué servicio de Azure debería usar una empresa de software para recibir recomendaciones de ahorro de costos y alta disponibilidad?
- ¿Qué servicio de Azure debería usar una institución financiera para aplicar automáticamente un conjunto de políticas aprobadas y asignaciones de roles al implementar recursos en nuevas suscripciones?
- ¿Qué servicio de Azure es el mejor para almacenar grandes volúmenes de datos no estructurados como imágenes y videos?
- ¿Qué servicio de Azure es el mejor para crear un runbook para automatizar la aplicación de parches a máquinas virtuales?
- ¿Qué servicio de Azure es el mejor para ejecutar tareas en segundo plano de corta duración y rentables, activadas por eventos?
- ¿Qué servicio de Azure es el que mejor soporta el despliegue rápido de entornos consistentes a través de múltiples suscripciones?
- ¿Qué servicio de Azure evalúa un entorno y proporciona recomendaciones para las mejores prácticas?
- ¿Qué servicio de Azure gestiona las identidades de los usuarios y ofrece SSO y MFA?
- ¿Qué servicio de Azure ofrece un recurso compartido de archivos administrado que se integra con servidores Windows locales?
- ¿Qué servicio de Azure ofrece una base de datos distribuida globalmente, multimodo, con conmutación por error automática y acceso de baja latencia?
- ¿Qué servicio de Azure permite a los estudiantes acceder a escritorios virtuales desde cualquier dispositivo?
- ¿Qué servicio de Azure permite a un consultor obtener acceso basado en roles y entre inquilinos a los entornos de Azure de múltiples clientes?
- ¿Qué servicio de Azure permite a un desarrollador ejecutar aplicaciones web en contenedores sin administrar la infraestructura subyacente?
- ¿Qué servicio de Azure permite a una empresa financiera inspeccionar y controlar el tráfico HTTP(S) a aplicaciones internas?
- ¿Qué servicio de Azure permite la implementación repetible de infraestructura con plantillas JSON?
- ¿Qué servicio de Azure proporciona alertas para cambios de configuración en los recursos de Azure?
- ¿Qué servicio de Azure proporciona análisis de costos, presupuestos y alertas de gastos?
- ¿Qué servicio de Azure proporciona herramientas de control de versiones para gestionar el código fuente?
- ¿Qué servicio de Azure proporciona implementación automatizada como parte de un pipeline de CI/CD utilizando herramientas nativas de Azure?
- ¿Qué servicio de Azure proporciona monitoreo de métricas de rendimiento y registros en todos los recursos?
- ¿Qué servicio de Azure proporciona orquestación de contenedores e implementación escalable para microservicios?
- ¿Qué servicio de Azure proporciona paneles personalizados para supervisar el rendimiento de múltiples servicios de Azure?
- ¿Qué servicio de Azure proporciona recomendaciones de mejores prácticas para el costo y el rendimiento?
- ¿Qué servicio de Azure proporciona servidores físicos dedicados para alojar datos confidenciales de pacientes?
- ¿Qué servicio de Azure proporciona un almacén de clave-valor nativo de la nube con latencia de submilisegundos?
- ¿Qué servicio de Azure proporciona un firewall virtual para controlar el tráfico entrante y saliente entre subredes?
- ¿Qué servicio de Azure proporciona un punto de entrada global seguro que enruta el tráfico HTTP a diferentes servicios de Azure?
- ¿Qué servicio de Azure proporciona una base de datos relacional SQL administrada con administración mínima y alta disponibilidad integrada para una empresa financiera?
- ¿Qué servicio de Azure proporciona una cola de mensajes escalable para desacoplar los componentes de la aplicación y manejar picos de tráfico?
- ¿Qué servicio de Azure proporciona una entrega rápida de contenido a usuarios de todo el mundo para un minorista global?
- ¿Qué servicio de Azure proporciona una solución de seguridad de la información y gestión de eventos (SIEM)?
- ¿Qué servicio de Azure proporciona una vista centralizada del estado y el rendimiento del sistema en todos los recursos?
- ¿Qué servicio de Azure proporciona visibilidad de las métricas de rendimiento de los recursos y los registros en varias regiones?
- ¿Qué servicio de Azure puede enrutar el tráfico de usuarios basándose en la ubicación geográfica para optimizar la latencia entre regiones?
- ¿Qué servicio de Azure puede restringir el acceso a los recursos en función del departamento y el rol de un usuario?
- ¿Qué servicio de Azure puede utilizar como solución SIEM (Security Information and Event Management)?
- ¿Qué servicio de Azure se recomienda para almacenar y gestionar de forma segura los secretos utilizados en una canalización de CI/CD?
- ¿Qué servicio de cómputo de Azure es ideal para tareas controladas por eventos sin infraestructura que administrar?
- ¿Qué servicio de cómputo de Azure está diseñado para ejecutar trabajos de procesamiento por lotes en paralelo bajo demanda?
- ¿Qué servicio de gobernanza ayuda indirectamente a garantizar una alta disponibilidad y una conmutación por error automatizada mediante la aplicación de políticas?
- ¿Qué servicio de gobernanza de Azure aplica las convenciones de nomenclatura de etiquetas?
- ¿Qué servicio de red de Azure permite la comunicación segura de VNet a VNet a través de la red troncal de Microsoft?
- ¿Qué servicio debe configurar un equipo de DevOps para enviar alertas proactivas cuando una aplicación web específica deja de estar disponible?
- ¿Qué servicio debe configurar una empresa para aplicar políticas de acceso condicional basadas en el riesgo de inicio de sesión del usuario?
- ¿Qué servicio debe usar para recopilar y analizar automáticamente eventos de seguridad de Azure Active Directory (Azure AD)?
- ¿Qué servicio debe usar un administrador para recibir alertas sobre configuraciones incorrectas o riesgos de seguridad en su entorno de Azure?
- ¿Qué servicio debe usar un desarrollador para consultar el inventario y las propiedades más recientes de las máquinas virtuales para generar informes?
- ¿Qué servicio debe usar un equipo de desarrollo para ejecutar aplicaciones en contenedores sin administrar la infraestructura subyacente?
- ¿Qué servicio debe usar un equipo de DevOps para implementar una aplicación de varias capas y automatizar la creación de infraestructura?
- ¿Qué servicio debe utilizar para evaluar si el entorno Azure de su empresa cumple con los requisitos normativos?
- ¿Qué servicio debería enrutar las solicitudes HTTP entrantes a la implementación regional más cercana de una aplicación web?
- ¿Qué servicio debería usar un cliente para aprovisionar infraestructura de forma consistente en todos los entornos usando plantillas predefinidas?
- ¿Qué servicio debería usar un equipo de datos para procesar conjuntos de datos muy grandes con procesamiento distribuido y visualización integrada?
- ¿Qué servicio debería usar una empresa para analizar y consultar grandes volúmenes de datos de registro de sus recursos de Azure?
- ¿Qué servicio debería usar una organización para recopilar, analizar y visualizar métricas y logs de sus recursos de Azure?
- ¿Qué servicio debería usar una startup para rastrear y pronosticar el gasto mensual en servicios de Azure?
- ¿Qué servicio ejecuta código basado en eventos en respuesta a cambios en Azure Storage sin necesidad de administrar la infraestructura?
- ¿Qué servicio es adecuado para alojar API REST con escalado automático y mantenimiento mínimo del servidor?
- ¿Qué servicio es mejor para ejecutar scripts programados y tareas en segundo plano sin administrar máquinas virtuales?
- ¿Qué servicio es mejor para una startup que necesita una base de datos distribuida globalmente, multimodo y con baja latencia para los datos de los usuarios?
- ¿Qué servicio le notifica sobre interrupciones de Azure en su región?
- ¿Qué servicio ofrece una aplicación web que se autoescala y admite HTTPS y dominios personalizados?
- ¿Qué servicio permite a un equipo auditar quién realizó operaciones específicas en los recursos de Azure?
- ¿Qué servicio permite a un equipo de DevOps implementar configuraciones de control de acceso basado en roles junto con plantillas de infraestructura?
- ¿Qué servicio permite a una empresa de logística automatizar flujos de trabajo entre servicios de Azure y aplicaciones externas utilizando un diseñador visual?
- ¿Qué servicio permite a una organización analizar datos de costos usando etiquetas como "GrantID" y "Department"?
- ¿Qué servicio proporciona computación sin servidor en Azure?
- ¿Qué servicio proporciona control de acceso granular para restringir el acceso a recursos sensibles de Azure?
- ¿Qué servicio proporciona mejor el cifrado de la base de datos en reposo, además de la aplicación automática de parches, para una startup del sector sanitario?
- ¿Qué servicio proporciona registro y telemetría para diagnosticar problemas con una aplicación web de Azure?
- ¿Qué servicio proporciona un panel centralizado para monitorear las métricas de rendimiento y las alertas en todos los recursos de Azure?
- ¿Qué servicio proporciona un resumen en tiempo real de la postura de seguridad en todas las suscripciones?
- ¿Qué servicio proporciona una capa de almacenamiento en caché rápida en memoria para una aplicación que realiza consultas frecuentes?
- ¿Qué servicio proporciona una conexión privada y de alto rendimiento entre un centro de datos local y Azure?
- ¿Qué servicio proporciona visibilidad centralizada de posibles amenazas en entornos de Azure y locales?
- ¿Qué servicio puede crear reglas de alerta basadas en el incumplimiento de umbrales de CPU?
- ¿Qué servicio puede enviar automáticamente una alerta si un administrador detiene una máquina virtual de Azure?
- ¿Qué servicio puede filtrar el tráfico de red en varias suscripciones de Azure y redes virtuales?
- ¿Qué servicio puede recrear automáticamente un bloqueo de recursos si se elimina el bloqueo?
- ¿Qué servicio puede utilizar para encontrar máquinas virtuales de Azure infrautilizadas o inactivas?
- ¿Qué servicio se debe usar para distribuir el tráfico entre varias máquinas virtuales para obtener rendimiento y redundancia?
- ¿Qué servicio se debe usar para distribuir el tráfico HTTP entre varias máquinas virtuales dentro de la misma región de Azure?
- ¿Qué solución de almacenamiento de Azure es la mejor para almacenar de forma segura archivos de registro no estructurados de múltiples aplicaciones?
- ¿Qué solución de Azure debería usar un equipo de desarrollo para detener automáticamente las máquinas virtuales infrautilizadas fuera del horario comercial?
- ¿Qué solución de Azure le proporciona un entorno de red virtual seguro y aislado para sus cargas de trabajo?
- ¿Qué solución de Azure proporciona conmutación por error casi instantánea para aplicaciones de misión crítica en diferentes regiones?
- ¿Qué solución de Azure proporciona un modelo de alojamiento de plataforma como servicio (PaaS) con una sobrecarga de administración mínima para una aplicación?
- ¿Qué solución permite a un equipo gestionar centralmente el acceso a través de múltiples suscripciones de Azure?
- ¿Qué tarea puede realizar con Azure Advisor?
- ¿Qué término describe el ajuste dinámico de los recursos en la nube para satisfacer la demanda en tiempo real?
- ¿Qué término describe el aumento de la capacidad de cómputo de una máquina virtual mediante la adición de memoria o CPU?
- ¿Qué tipo de bloqueo evitaría que una VM fuera modificada o eliminada?
- ¿Qué tipo de datos recopila Azure Monitor Logs?
- ¿Qué tipo de interfaz es el Azure Portal?
- ¿Qué tipo de redundancia proporcionan las Zonas de disponibilidad de Azure?
- ¿Qué tipo de región de Azure debería usar una agencia gubernamental para cumplir con estrictos requisitos de aislamiento y cumplimiento?
- ¿Qué tipo de servicio de Azure requiere la menor gestión por parte de los usuarios finales?
- ¿Qué tipo de transferencia de datos de Azure es generalmente gratuita?
- ¿Qué tipos de elementos puede cifrar Azure Information Protection?
- ¿Quién puede usar la calculadora de costo total de propiedad (TCO) de Azure?
- A un CIO le preocupa que las aplicaciones críticas tarden demasiado en recuperarse. ¿Qué capacidad de la nube mejora la continuidad del negocio?
- A un líder de proyecto le preocupan los cargos inesperados en la nube. ¿Qué principio de la nube ayuda a prevenir la facturación sorpresa?
- Al crear varias instancias administradas de Microsoft SQL Server en Azure, recibe un mensaje de que los límites de su suscripción deben aumentarse. ¿Qué debe hacer para aumentar esos límites?
- Al diseñar una solución en la nube, ¿quién es responsable de proteger los centros de datos físicos (edificios, puertas, personal de seguridad) bajo el Modelo de Responsabilidad Compartida?
- Alojará una aplicación web de portal accesible al público en Azure para que la sucursal de Miami recupere información de clientes y productos. La aplicación se encuentra actualmente en un entorno de prueba local. El plan de nivel web debe cumplir estos requisitos: usar la URL miami.weyland.com, implementarse en dos instancias, incluir soporte SSL, proporcionar 12 GB de almacenamiento y minimizar el costo. ¿Qué plan de nivel web debe usar?
- Azure App Service es un ejemplo de qué modelo de servicio en la nube?
- Debe administrar contenedores. ¿Qué dos servicios de Azure puede utilizar? Cada respuesta correcta es una solución completa. NOTA: Cada selección correcta vale un punto.
- Debe configurar una solución de Azure que cumpla con estos requisitos: ✑ Proteger sitios web de ataques. ✑ Generar informes que detallen los ataques intentados. ¿Qué servicio debe incluir?
- Debe implementar máquinas virtuales de Azure para su empresa y elegir el modelo de servicio en la nube adecuado. La solución propuesta es utilizar Software as a Service (SaaS). ¿Esta solución cumple el requisito?
- Debe implementar máquinas virtuales de Azure para su empresa y elegir el modelo de servicio en la nube adecuado. La solución propuesta es utilizar Infraestructura como Servicio (IaaS). ¿Esta solución cumple con el requisito?
- Debe implementar una aplicación crítica de línea de negocio en una máquina virtual en Azure con un SLA requerido del 99.99% de disponibilidad, utilizando la menor cantidad posible de máquinas virtuales y zonas de disponibilidad. Solución: Utilice dos máquinas virtuales en una única zona de disponibilidad. ¿Esta solución cumple el objetivo?
- Debe implementar una solución de IA en Azure y debe poder crear, probar e implementar análisis predictivos. Solución: Utilice Azure Machine Learning Studio. ¿Esta solución cumple el objetivo?
- Debe implementar una solución de IA en Azure y debe poder crear, probar e implementar análisis predictivos. Solución: Utilice Azure Cosmos DB. ¿Esta solución cumple el objetivo?
- Debe migrar un servidor on-premises utilizando un enfoque lift-and-shift. ¿A qué modelo de servicio en la nube debería migrar?
- Dentro del modelo de software como servicio (SaaS), ¿qué responsabilidad se comparte entre Microsoft y el cliente?
- Desea reducir los costos continuos de Azure. ¿Qué tres factores afectan el costo de un recurso? Cada respuesta correcta es una solución completa. NOTA: Cada selección correcta vale un punto.
- El bosque de Active Directory de su empresa contiene miles de cuentas de usuario. Todos los recursos de red se migrarán a Azure y el centro de datos local se retirará. Debe utilizar una estrategia que minimice el impacto en los usuarios después de la migración. Solución: necesita Azure Multi-Factor Authentication (MFA). ¿Esta solución cumple el objetivo?
- En Azure IaaS, ¿quién es responsable de aplicar las actualizaciones del sistema operativo invitado en una VM?
- En cada oferta de PaaS, ¿qué responsabilidad conserva Microsoft?
- En el modelo de infraestructura como servicio (IaaS), ¿qué dos componentes son responsabilidad del proveedor de servicios en la nube? Cada respuesta correcta es una solución completa. NOTA: Cada selección correcta vale un punto.
- En la jerarquía organizacional de Azure, ¿qué nivel está directamente por encima de las Suscripciones?
- En RBAC, ¿qué elemento define "qué permisos" se otorgan?
- En un modelo de software como servicio (SaaS), ¿cuál de los siguientes es proporcionado por el cliente?
- En una implementación de IaaS, ¿quién es responsable de configurar el firewall de una máquina virtual?
- En una nube híbrida, ¿qué permite el movimiento fluido de datos y aplicaciones?
- Está implementando una aplicación crítica de línea de negocio en Azure en máquinas virtuales. La implementación debe garantizar una disponibilidad del 99,99 % utilizando la menor cantidad posible de máquinas virtuales y zonas de disponibilidad. Solución: Utilice dos máquinas virtuales en dos zonas de disponibilidad. ¿Esta solución cumple el requisito?
- Está planificando implementar muchos servidores web y servidores de bases de datos en Azure. El diseño debe permitir el control sobre los tipos de conexiones entre los servidores web y los servidores de bases de datos. Solución: incluye grupos de seguridad de red (NSG). ¿Esta solución cumple el objetivo?
- Está planificando implementar muchos servidores web y servidores de bases de datos en Azure. El diseño debe permitir el control sobre los tipos de conexiones entre los servidores web y los servidores de bases de datos. Solución: incluye un local network gateway. ¿Esta solución cumple el objetivo?
- Evalúe el texto subrayado para determinar si es correcto: "Los grupos de recursos proporcionan a las organizaciones la capacidad de gestionar el cumplimiento de los recursos de Azure en varias suscripciones". Si la afirmación es correcta, seleccione "No se necesita ningún cambio". Si es incorrecta, seleccione la opción que la corrija.
- Evalúe el texto subrayado: 'Si Microsoft planea finalizar el soporte para un servicio de Azure que NO tiene un servicio sucesor, Microsoft notificará con al menos 12 meses de antelación'. Instrucciones: Revise el texto subrayado. Si la afirmación es correcta, seleccione `No change is needed`. Si la afirmación es incorrecta, elija la respuesta que la corrige.
- Evalúe el texto subrayado: "Azure Key Vault se utiliza para almacenar secretos para las cuentas de usuario de Azure Active Directory (Azure AD)". Si el texto subrayado es correcto, seleccione "No es necesario realizar ningún cambio". Si es incorrecto, elija la opción que corrige la afirmación.
- Evalúe el texto subrayado: "El plan de soporte Estándar de Azure es la opción de menor costo para recibir acceso 24x7 a ingenieros de soporte por teléfono". Si el texto subrayado es correcto, seleccione `No change is needed`. Si es incorrecto, seleccione la opción que corrige la afirmación.
- Evalúe el texto subrayado: "Puede crear una solicitud de soporte de Azure desde support.microsoft.com." Si el texto subrayado es correcto, seleccione `No change is needed.` Si es incorrecto, seleccione la respuesta que corrige la afirmación.
- Evalúe el texto subrayado: "Una solución de plan de soporte que le brinda información sobre las mejores prácticas, estado de salud y notificaciones, y acceso 24/7 a la información de facturación al menor costo posible es un plan de soporte Standard". Si el texto subrayado es correcto, seleccione `No change is needed`. Si es incorrecto, seleccione la opción que corrige la afirmación.
- Evalúe la corrección del texto subrayado: "Desde Azure Cloud Shell, puede realizar un seguimiento de los estándares y regulaciones normativas de su empresa, como ISO 27001." Si el texto es correcto, elija 'No se necesita ningún cambio'. Si es incorrecto, elija la opción que lo corrige.
- Evalúe la siguiente afirmación subrayada: "Azure Germany can be used by legal residents of Germany only." Si el texto subrayado es correcto, seleccione "No change is needed". Si es incorrecto, elija la opción que corrige la afirmación.
- Evalúe la siguiente afirmación subrayada: "Uno de los beneficios de Azure SQL Data Warehouse es que la alta disponibilidad está integrada en la plataforma". Si la afirmación es correcta, seleccione 'No change is needed'. Si es incorrecta, elija la opción que la corrige.
- La aplicación App1 tiene un uso bajo durante las tres primeras semanas de cada mes y un uso muy alto durante la última semana. ¿Qué beneficio de Azure Cloud Services ayuda a gestionar los costos para este patrón de uso?
- La aplicación de un cliente debe permanecer operativa incluso si un centro de datos completo de Azure deja de funcionar. ¿Qué debería implementar?
- La aplicación móvil de una startup, alojada en la nube, se mantiene responsiva durante picos de tráfico sin intervención manual. ¿Qué característica explica este comportamiento?
- La empresa planea migrar todas las máquinas virtuales a una suscripción de pago por uso de Azure desde hosts Hyper-V. Asegúrese de que el modelo de gasto de Azure recomendado sea correcto. La solución propuesta es utilizar el modelo de gasto elástico. ¿Esta solución cumple el requisito?
- La empresa tiene 10 departamentos y planea implementar un entorno Azure. Debe asegurarse de que cada departamento pueda usar una opción de pago diferente para los servicios de Azure que consume. ¿Qué debe crear para cada departamento?
- La solución de recuperación ante desastres (DR) local de una empresa es costosa porque requiere un centro de datos independiente totalmente equipado. Quieren usar la nube para simplificar y reducir los costos de DR. ¿Qué beneficio de la computación en la nube aborda directamente esta necesidad?
- La suscripción de Azure de la empresa tiene actualmente soporte Básico y quieren que Microsoft les proporcione una evaluación del diseño de su entorno de Azure, lo cual el soporte Básico no incluye. Para habilitar esto manteniendo los costos al mínimo, usted propone actualizar al plan de soporte Professional Direct. ¿Esta solución cumple el objetivo?
- La suscripción de Azure de su empresa contiene múltiples recursos. ¿Cómo puede identificar qué departamento es responsable del costo de cada recurso?
- La suscripción de Azure de su empresa contiene recursos en varias regiones. Debe asegurarse de que los administradores solo puedan crear recursos en esas regiones. ¿Qué debería usar?
- Necesita recibir notificaciones cuando Microsoft programe un mantenimiento que pueda afectar los recursos de una suscripción de Azure. ¿Qué servicio debería usar?
- Necesita recopilar y analizar automáticamente los eventos de seguridad de Azure Active Directory (Azure AD). ¿Qué servicio debería usar?
- Nota: Esta pregunta es parte de una serie de preguntas que presentan el mismo escenario. Cada pregunta de la serie contiene una solución única que podría cumplir los objetivos establecidos. Algunos conjuntos de preguntas pueden tener más de una solución correcta, mientras que otros pueden no tener ninguna solución correcta. Después de responder una pregunta en esta sección, NO podrá volver a ella. Como resultado, estas preguntas no aparecerán en la pantalla de revisión. Tiene una suscripción de Azure llamada Subscription1. Inicia sesión en Azure Portal y crea un grupo de recursos llamado RG1. De la documentación de Azure, tiene el siguiente comando que crea una máquina virtual llamada VM1. az vm create --resource-group RG1 --name VM1 --image UbuntuLTS --generate-ssh-keys Debe crear VM1 en Subscription1 utilizando el comando. Solución: Desde Azure Portal, inicie Azure Cloud Shell y seleccione Bash. Ejecute el comando en Cloud Shell. ¿Esto cumple el objetivo?
- Nota: Esta pregunta es parte de una serie que presenta el mismo escenario. Cada pregunta contiene una solución única que podría cumplir los objetivos establecidos. Algunos conjuntos pueden tener más de una solución correcta, mientras que otros pueden no tener ninguna. Después de responder una pregunta en esta sección, NO podrá volver a ella. Como resultado, estas preguntas no aparecerán en la pantalla de revisión. Su entorno de Azure contiene varias máquinas virtuales. Debe asegurarse de que VM1 sea accesible desde Internet a través de HTTP. Solución: Modifica un perfil de Azure Traffic Manager. ¿Esto cumple el objetivo?
- Nota: Esta pregunta es parte de una serie que presenta el mismo escenario. Cada pregunta de la serie ofrece una solución única que podría cumplir los objetivos establecidos. Algunos conjuntos pueden tener más de una solución correcta, mientras que otros pueden no tener ninguna. Después de responder una pregunta en esta sección, NO podrá volver a ella. Estas preguntas no aparecerán en la pantalla de revisión. Usted planea implementar varias máquinas virtuales de Azure. Debe asegurarse de que los servicios que se ejecutan en las máquinas virtuales permanezcan disponibles si falla un único centro de datos. Solución: Usted implementa las máquinas virtuales en dos o más regiones. ¿Esto cumple el objetivo?
- Nota: Esta pregunta es parte de una serie que presenta el mismo escenario. Cada pregunta de la serie contiene una solución única que podría cumplir los objetivos establecidos. Algunos conjuntos de preguntas pueden tener más de una solución correcta, mientras que otros pueden no tener ninguna solución correcta. Después de responder una pregunta en esta sección, NO podrá volver a ella. Estas preguntas no aparecerán en la pantalla de revisión. Tiene un entorno de Azure. Necesita crear una nueva máquina virtual de Azure desde una tableta con Android. Solución: Usar Bash en Azure Cloud Shell. ¿Esto cumple el objetivo?
- Nota: Esta pregunta es parte de una serie que presenta el mismo escenario. Cada pregunta de la serie ofrece una solución única que podría cumplir los objetivos establecidos. Algunos conjuntos pueden tener más de una solución correcta, mientras que otros pueden no tener ninguna. Después de responder una pregunta de esta sección, NO podrá volver a ella. Estas preguntas no aparecerán en la pantalla de revisión. Un administrador de Azure planea ejecutar un script de PowerShell que crea recursos de Azure. Debe recomendar qué configuración de equipo usar para ejecutar el script. Solución: Ejecute el script desde un equipo que ejecute Linux y tenga las herramientas de Azure CLI instaladas. ¿Cumple esto el objetivo?
- Nota: Esta pregunta es parte de una serie que utiliza el mismo escenario. Cada pregunta presenta una solución única. Después de responder, no podrá volver atrás. Su empresa tiene una suscripción de Azure con estos recursos sin usar: 20 cuentas de usuario en Azure Active Directory (Azure AD); cinco grupos en Azure AD; 10 direcciones IP públicas; y 10 interfaces de red. Debe reducir los costos de Azure de la empresa. Solución: Elimina las interfaces de red no utilizadas. ¿Esto cumple el objetivo?
- Nota: Esta pregunta es parte de una serie que utiliza el mismo escenario. Cada pregunta presenta una solución diferente que podría o no cumplir los objetivos establecidos. Después de responder, no puede volver a la pregunta. Usted planea implementar varias máquinas virtuales de Azure. Debe asegurarse de que los servicios en las máquinas virtuales permanezcan disponibles si falla un solo centro de datos. Solución: Implementa las máquinas virtuales en un conjunto de escalado. ¿Cumple esto el objetivo?
- Nota: Esta pregunta es parte de una serie que utiliza el mismo escenario. Cada pregunta de la serie presenta una solución diferente que puede o no cumplir los objetivos. Después de responder, no podrá volver a la pregunta. Su empresa planea migrar todos los datos y recursos a Azure y requiere que solo se utilicen soluciones de Platform as a Service (PaaS). Necesita implementar un entorno de Azure que cumpla con el requisito de migración. Solución: Crea máquinas virtuales de Azure, Azure SQL databases y Azure Storage accounts. ¿Cumple esto el objetivo?
- Nota: Esta pregunta es parte de una serie. Cada pregunta presenta el mismo escenario, pero una solución diferente. Después de responder, no puede volver a esta pregunta. Su empresa planea adquirir una suscripción de Azure. La política de la empresa exige que el entorno de Azure proporcione una forma de contactar a los ingenieros de soporte por teléfono o correo electrónico. Debe recomendar qué plan de soporte cumple con este requisito. Solución: Recomendar un plan de soporte Standard. ¿Cumple esto el objetivo?
- Nota: Esta pregunta forma parte de una serie de preguntas que presentan el mismo escenario. Cada pregunta de la serie contiene una solución única que podría cumplir los objetivos establecidos. Algunos conjuntos de preguntas pueden tener más de una solución correcta, mientras que otros pueden no tener ninguna solución correcta. Después de responder una pregunta de esta sección, NO podrá volver a ella. Como resultado, estas preguntas no aparecerán en la pantalla de revisión. Tiene una suscripción de Azure llamada Subscription1. Inicia sesión en el portal de Azure y crea un grupo de recursos llamado RG1. De la documentación de Azure, tiene el siguiente comando que crea una máquina virtual llamada VM1: az vm create --resource-group RG1 --name VM1 --image UbuntuLTS --generate-ssh-keys. Necesita crear VM1 en Subscription1 usando ese comando. Solución: En un equipo con Windows 10, instale la CLI de Azure. Desde un símbolo del sistema, inicie sesión en Azure y ejecute el comando. ¿Esto cumple el objetivo?
- Nota: Esta pregunta forma parte de una serie de preguntas que presentan el mismo escenario. Cada pregunta de la serie contiene una solución única que podría cumplir los objetivos establecidos. Algunos conjuntos de preguntas pueden tener más de una solución correcta, mientras que otros pueden no tener ninguna solución correcta. Después de responder a una pregunta de esta sección, NO podrá volver a ella. Como resultado, estas preguntas no aparecerán en la pantalla de revisión. Un administrador de Azure planea ejecutar un script de PowerShell que crea recursos de Azure. Debe recomendar qué configuración de equipo usar para ejecutar el script. Solución: Ejecute el script desde un equipo con Windows 10 y el módulo de Azure PowerShell instalado. ¿Cumple esto el objetivo?
- Nota: Esta pregunta forma parte de una serie que presenta el mismo escenario. Cada pregunta contiene una solución única que podría cumplir los objetivos. Algunos conjuntos pueden tener más de una solución correcta y otros pueden no tener ninguna. Después de responder una pregunta de esta sección, no podrá volver a ella y no aparecerá en la pantalla de revisión. Tiene un entorno de Azure. Debe crear una nueva máquina virtual de Azure desde una tablet con Android. Solución: Utiliza PowerShell en Azure Cloud Shell. ¿Esto cumple el objetivo?
- Nota: Esta pregunta forma parte de una serie que presenta el mismo escenario. Cada pregunta contiene una solución única que podría cumplir los objetivos. Algunos conjuntos pueden tener más de una solución correcta y otros pueden no tener ninguna. Después de responder una pregunta de esta sección, no podrá volver a ella y no aparecerá en la pantalla de revisión. Tiene un entorno Azure. Debe crear una nueva máquina virtual de Azure desde una tableta con Android. Solución: Utiliza el portal de PowerApps. ¿Cumple esto el objetivo?
- Nota: Esta pregunta forma parte de una serie que presenta el mismo escenario. Cada pregunta de la serie contiene una solución única que podría cumplir los objetivos establecidos. Algunos conjuntos pueden tener más de una solución correcta, mientras que otros pueden no tener ninguna solución correcta. Después de responder a una pregunta de esta sección, NO podrá volver a ella. Como resultado, estas preguntas no aparecerán en la pantalla de revisión. La empresa planea adquirir una suscripción de Azure. La política de soporte de la empresa exige que el entorno de Azure proporcione una forma de ponerse en contacto con los ingenieros de soporte por teléfono o correo electrónico. Debe recomendar qué plan de soporte cumple este requisito. Solución: Recomendar un plan de soporte Professional Direct. ¿Cumple esto el objetivo?
- Para administrar múltiples suscripciones de Azure con un único conjunto de controles de acceso y políticas, ¿qué deberían implementar primero?
- Para aplicar el cumplimiento automáticamente en todas las suscripciones, ¿qué debe aplicar un administrador de seguridad a nivel de grupo de administración?
- Para cumplir con los requisitos de cumplimiento que exigen el cifrado en cada máquina virtual implementada, ¿qué característica de Azure debería aplicar este requisito?
- Para implementar DevSecOps añadiendo comprobaciones de políticas en los pipelines de despliegue, ¿qué debería usar un ingeniero de DevOps?
- Para implementar una aplicación de comercio electrónico de alta disponibilidad que distribuye la carga entre varias máquinas virtuales, ¿qué servicio de Azure gestiona el tráfico entrante?
- Para lograr alta disponibilidad en múltiples centros de datos de Azure dentro de la misma región, ¿qué característica debería implementar una empresa?
- Según el modelo de responsabilidad compartida de SaaS, ¿qué gestiona principalmente el cliente?
- Si un sitio web se ejecuta en Azure App Service y necesita enrutamiento basado en atributos de solicitud HTTP, ¿qué servicio de Azure se debe agregar?
- Su bosque de Active Directory contiene miles de cuentas de usuario. Todos los recursos de red se migrarán a Azure y el centro de datos local se retirará. Debe minimizar el impacto en los usuarios después de la migración. Solución: Sincronizar todas las cuentas de usuario de Active Directory con Azure Active Directory (Azure AD). ¿Esta solución cumple el objetivo?
- Su empresa automatizará la implementación de servidores en Azure, pero le preocupa que las credenciales administrativas puedan quedar expuestas durante la implementación. Debe asegurarse de que las credenciales estén cifradas durante la implementación. Solución: Utilice Azure Multi-Factor Authentication (MFA). ¿Cumple esto el requisito?
- Su empresa automatizará las implementaciones de servidores en Azure y debe evitar exponer las credenciales administrativas durante la implementación. ¿Qué solución de Azure debería recomendar para cifrar esas credenciales administrativas durante la implementación?
- Su empresa comenzará a usar Azure y migrará todos los recursos de red allí. Para empezar a planificar y explorar Azure, ¿qué debería crear primero?
- Su empresa desea que Microsoft realice una revisión arquitectónica de su entorno de Azure. Actualmente, la empresa tiene un plan de soporte Básico. Recomiende el plan de soporte de menor costo que proporcione una revisión arquitectónica.
- Su empresa desea verificar si las máquinas virtuales de Azure siguen configuraciones de línea base seguras. ¿Qué servicio proporciona esa evaluación?
- Su empresa ejecuta varios servidores on-premises y desea reducir estas tareas administrativas: hacer copias de seguridad de los datos de las aplicaciones; reemplazar el hardware del servidor que ha fallado; gestionar la seguridad física del servidor; actualizar los sistemas operativos del servidor; y gestionar los permisos de los documentos compartidos. La empresa migrará los servidores a máquinas virtuales de Azure. ¿Cuáles dos responsabilidades administrativas se eliminarán después de la migración? (Seleccione dos.)
- Su empresa está incurriendo en cargos inesperados por máquinas virtuales inactivas que se dejaron en ejecución. ¿Qué servicio puede ayudar a identificar y apagar los recursos no utilizados?
- Su empresa implementará millones de sensores que cargarán datos en Azure. ¿Qué dos recursos de Azure debe crear para soportar esta solución? Cada respuesta correcta vale un punto.
- Su empresa implementará una solución de IA en Azure. ¿Qué servicio se debe usar para construir, probar e implementar soluciones de análisis predictivo?
- Su empresa implementará varios servidores web y varios servidores de bases de datos en Azure. ¿Qué solución de Azure debería recomendar para restringir los tipos de conexiones que los servidores web pueden establecer con los servidores de bases de datos?
- Su empresa migrará todos los datos y recursos a Azure y solo requiere soluciones de Plataforma como Servicio (PaaS). ¿Qué recursos de Azure debe implementar para cumplir con este requisito?
- Su empresa migrará varios servidores a Azure. El cumplimiento normativo exige que el servidor llamado FinServer se coloque en un segmento de red separado. ¿Qué solución de Azure debería recomendar?
- Su empresa planea automatizar las implementaciones de servidores en Azure. A su gerente le preocupa que las credenciales administrativas puedan quedar expuestas durante la implementación. ¿Qué solución de Azure debería recomendar para cifrar esas credenciales durante la implementación?
- Su empresa planea implementar varias aplicaciones de facturación personalizadas en Azure. Cada aplicación depende de varias aplicaciones y servicios prerrequisito. ¿Qué modelo de implementación en la nube debería recomendar?
- Su empresa planea migrar a Azure. Los recursos de Azure de cada departamento serán administrados por un administrador de departamento. ¿Cuáles son dos posibles formas de segmentar Azure para los departamentos? Cada respuesta correcta es una solución completa. NOTA: Cada selección correcta vale un punto.
- Su empresa planea migrar todas las máquinas virtuales de los hosts Hyper-V locales a una suscripción de pago por uso de Azure. Debe asegurarse de que la migración utilice el modelo de gasto correcto. Solución: Recomendar el uso del modelo de gasto escalable. ¿Esta solución cumple el objetivo?
- Su empresa planea migrar todos los datos locales a Azure. Debe determinar si Azure cumple con los requisitos de cumplimiento regional de la empresa. ¿Qué recurso debe usar?
- Su empresa planea migrar todos los datos y recursos a Azure y requiere usar solo soluciones Platform as a Service (PaaS). Usted implementa un Azure App Service y cuentas de Azure Storage. ¿Cumple esto con el requisito?
- Su empresa planea migrar todos los datos y recursos a Azure y requiere usar solo soluciones de Platform as a Service (PaaS). Usted implementa un Azure App Service y máquinas virtuales de Azure con Microsoft SQL Server instalado. ¿Cumple esto con el requisito?
- Su empresa planea migrar todos los datos y recursos a Azure y requiere usar solo soluciones Platform as a Service (PaaS). Usted implementa un Azure App Service y bases de datos Azure SQL. ¿Cumple esto con el requisito?
- Su empresa tiene centros de datos en Los Ángeles y Nueva York y los está configurando como sitios geo-clusterizados para mayor resiliencia. Debe recomendar una opción de redundancia de almacenamiento de Azure dadas estas necesidades: datos almacenados en múltiples nodos; nodos en ubicaciones geográficas separadas; los datos deben ser legibles tanto desde la ubicación secundaria como desde la primaria. ¿Qué opción de redundancia de almacenamiento de Azure debería recomendar?
- Su empresa tiene diez oficinas. Creará varios informes de facturación en el portal de Azure, cada uno mostrando el uso de recursos de Azure para una oficina. ¿Qué característica de Azure Resource Manager debería usar antes de generar los informes?
- Su empresa tiene un acuerdo de Software Assurance que incluye licencias de Microsoft SQL Server. Planea implementar SQL Server en máquinas virtuales de Azure. ¿Qué debe hacer para minimizar los costos de licenciamiento de la implementación?
- Su empresa tiene una suscripción de Azure y tres unidades de negocio. Implementará nuevos recursos para cada unidad y necesita un método repetible y fiable que aplique la misma configuración a cada recurso. ¿Qué debería usar?
- Su empresa tiene varias unidades de negocio. Cada unidad de negocio necesita 20 recursos idénticos de Azure para las operaciones diarias. Debe recomendar una forma de automatizar la creación de estos recursos de Azure. ¿Qué debería recomendar?
- Su entorno de Azure contiene 10 redes virtuales y 100 máquinas virtuales. Necesita limitar el tráfico entrante a todas las redes virtuales. ¿Qué debería crear?
- Su entorno de Azure contiene varias máquinas virtuales. Debe hacer que la VM llamada VM1 sea accesible desde Internet a través de HTTP. Solución: Modifica un grupo de seguridad de red (NSG). ¿Cumple esto el requisito?
- Su entorno de Azure contiene varias máquinas virtuales. Debe hacer que la VM llamada VM1 sea accesible desde Internet a través de HTTP. Solución: Modifica un plan de protección DDoS. ¿Cumple esto el requisito?
- Su entorno de Azure contiene varias máquinas virtuales. Debe hacer que la VM denominada VM1 sea accesible desde Internet a través de HTTP. Solución: Modifica un Azure Firewall. ¿Cumple esto el requisito?
- Su entorno de Azure tiene varias máquinas virtuales. Debe hacer que la VM1 sea accesible desde Internet a través de HTTP. ¿Cuáles de las siguientes dos soluciones lograrían esto? Cada respuesta correcta es una solución completa. NOTA: Cada selección correcta vale un punto.
- Su equipo de DevOps necesita un único lugar para analizar los registros y las métricas de los recursos de Azure. ¿Qué servicio deberían usar?
- Su equipo está diseñando una aplicación global que debe enrutar a los usuarios a la instancia regional más cercana para minimizar la latencia. ¿Qué servicio de Azure proporciona este enrutamiento?
- Su organización utiliza Azure Active Directory. Los usuarios a veces inician sesión desde Internet. Necesita que los usuarios que inician sesión desde una dirección IP desconocida se les solicite automáticamente que cambien sus contraseñas. Solución: Configure Azure AD Privileged Identity Management. ¿Esto cumple con el requisito?
- Su red local contiene 100 servidores. Recomiende una solución que proporcione recursos adicionales a los usuarios y, al mismo tiempo, minimice los gastos de capital y operativos.
- Su suscripción contiene recursos en varias regiones de Azure. ¿Qué recurso de Azure debe crear para satisfacer el requisito de la política?
- Su suscripción de Azure contiene estos recursos sin usar: 20 cuentas de usuario de Azure AD, cinco grupos de Azure AD, 10 direcciones IP públicas y 10 interfaces de red. Para reducir costos, ¿qué recursos sin usar debería eliminar?
- Sus desarrolladores aprovisionan muchas máquinas virtuales personalizadas cada semana y las eliminan en la misma semana. El 60% ejecuta Windows Server 2016 y el 40% ejecuta Ubuntu. Necesita reducir el esfuerzo administrativo utilizando un servicio de Azure adecuado. Solución: Recomendar Azure DevTest Labs. ¿Esto cumple el objetivo?
- Sus desarrolladores aprovisionan muchas máquinas virtuales personalizadas cada semana y las eliminan en la misma semana. El 60% ejecuta Windows Server 2016 y el 40% ejecuta Ubuntu. Necesita reducir el esfuerzo administrativo utilizando un servicio de Azure adecuado. Solución: Recomendar Azure Reserved Virtual Machine Instances. ¿Esto cumple el objetivo?
- Sus desarrolladores crearon 10 aplicaciones web para alojar en Azure. El plan del nivel web debe cumplir estos requisitos: dominios personalizados, 10 GB de almacenamiento por aplicación, cada aplicación se ejecuta en instancias de cómputo dedicadas, balanceo de carga integrado entre instancias y costo mínimo. ¿Qué plan de nivel web debería usar?
- Tiene 1000 máquinas virtuales ejecutándose en hosts Hyper-V en un centro de datos y planea migrarlas a una suscripción de pago por uso de Azure. ¿Qué tipo de modelo de gasto se aplica a esta solución de Azure?
- Tiene 50 máquinas virtuales alojadas on-premises y 50 máquinas virtuales alojadas en Azure. Las máquinas virtuales on-premises y las máquinas virtuales de Azure se conectan entre sí. ¿Qué modelo de nube describe esta configuración?
- Tiene máquinas virtuales en una única red virtual de Azure llamada VNet1. Los trabajadores remotos necesitan acceso a las VM en VNet1. ¿Qué debe configurar?
- Tiene previsto aprovisionar recursos de Infraestructura como Servicio (IaaS) en Azure. ¿Cuál de los siguientes es un ejemplo de IaaS?
- Tiene servidores locales que ejecutan Windows Server. ¿Qué debe implementar para poder administrar esos servidores desde Azure Portal?
- Tiene un bosque de Active Directory que contiene 5000 cuentas de usuario. Su empresa migrará todos los recursos de red a Azure y desmantelará el centro de datos local. Para minimizar el impacto en los usuarios después de la migración, ¿qué debe recomendar?
- Tiene un entorno de Azure y debe crear una nueva máquina virtual de Azure desde una tableta Android. ¿Qué tres métodos podría usar? Cada respuesta correcta vale un punto.
- Tiene un espacio de trabajo de Azure Sentinel y necesita automatizar las respuestas a las amenazas detectadas por Azure Sentinel. ¿Qué debería usar?
- Tiene un grupo de recursos llamado RG1. Evite la creación de máquinas virtuales en RG1 sin dejar de permitir la creación de otros recursos. ¿Qué debería usar?
- Tiene una aplicación de contabilidad llamada App1 que depende de una base de datos heredada. Está planificando mover App1 a la nube. ¿Qué modelo de servicio en la nube debería usar?
- Tiene una aplicación local que envía automáticamente notificaciones por correo electrónico según una regla. Planea migrar la aplicación a Azure. Necesita recomendar una solución de computación sin servidor para la aplicación. ¿Qué debe incluir en su recomendación?
- Tiene una aplicación web alojada en Azure. ¿Qué herramienta debería usar para medir cuánto tardan en cargarse las páginas web en el navegador de un usuario?
- Tiene una aplicación web de Azure y necesita administrar su configuración desde un iPhone. ¿Cuáles de las siguientes dos herramientas de administración de Azure puede usar? Cada respuesta correcta vale un punto.
- Tiene una aplicación web de Azure y necesita administrar su configuración desde un iPhone. ¿Qué dos herramientas de administración de Azure puede usar? Cada respuesta correcta es una solución completa. NOTA: Cada selección correcta vale un punto.
- Tiene una cuenta de Azure Storage llamada storage1. Necesita permitir que se creen contenedores, pero evitar que se eliminen en storage1. ¿Qué debe hacer?
- Tiene una máquina virtual de Azure llamada VM1 y planea cifrarla usando Azure Disk Encryption. ¿Qué recurso de Azure debe crear primero?
- Tiene una máquina virtual llamada VM1 que ejecuta Windows Server 2016 en la región Este de EE. UU. Desde Azure Portal, ¿qué servicio muestra notificaciones de fallas de servicio que podrían afectar la disponibilidad de VM1?
- Tiene una red local con varios servidores y planea migrarlos todos a Azure. Recomiende una solución para garantizar que algunos servidores permanezcan disponibles si un único centro de datos de Azure deja de funcionar durante un período prolongado. ¿Qué debe incluir en la recomendación?
- Tiene una suscripción de Azure llamada Subscription1. Inicia sesión en el portal de Azure y crea un grupo de recursos llamado RG1. De la documentación, tiene este comando para crear una VM: az vm create --resource-group RG1 --name VM1 --image UbuntuLTS --generate-ssh-keys. Necesita crear VM1 en Subscription1 usando este comando. Solución: Desde el portal de Azure, inicie Azure Cloud Shell y seleccione PowerShell, luego ejecute el comando en Cloud Shell. ¿Esto cumple el objetivo?
- Tiene una suscripción de Azure y 100 dispositivos con Windows 10. Debe asegurarse de que solo los usuarios de los dispositivos con los parches de seguridad más recientes puedan acceder a las aplicaciones integradas en Azure Active Directory (Azure AD). ¿Qué debe implementar?
- Tiene una suscripción de Azure y debe ejecutar un script de implementación usando Azure Cloud Shell. ¿Cómo debe acceder a Cloud Shell?
- Tiene una suscripción de Azure y necesita ver su puntuación de seguridad (secure score). ¿Qué servicio debe usar?
- Tiene una suscripción de Azure y planea crear una máquina virtual. ¿Dónde se ubicará la máquina virtual en Azure?
- Tiene una suscripción de Azure. ¿Dónde puede encontrar información sobre los datos personales que recopila Microsoft, cómo los utiliza y los fines de esos datos?
- Tiene varias máquinas virtuales de Azure y desea que los clientes locales se comuniquen con ellas. ¿Qué recursos de Azure debe crear? Seleccione dos. Cada respuesta correcta forma parte de la solución. NOTA: Cada selección correcta vale un punto.
- Un administrador de Azure ejecutará un script de PowerShell que crea recursos de Azure. ¿Qué tres configuraciones de equipo pueden ejecutar el script? Cada respuesta correcta es una solución completa. NOTA: Cada selección correcta vale un punto.
- Un administrador de Azure planea ejecutar un script de PowerShell que crea recursos de Azure. Debe recomendar qué configuración de equipo usar para ejecutar el script. ¿Qué tres equipos pueden ejecutar el script? Cada respuesta correcta presenta una solución completa. NOTA: Cada selección correcta vale un punto.
- Un administrador de seguridad necesita detectar y monitorear actividad sospechosa en las cargas de trabajo de Azure. ¿Qué servicio proporciona esta capacidad?
- Un analista de datos necesita visualizar el rendimiento de una VM a lo largo del tiempo. ¿Qué servicio de Azure es compatible con esto?
- Un auditor solicita un historial completo de los cambios realizados en una cuenta de almacenamiento. ¿Qué característica de Azure proporciona esa información?
- Un banco debe cumplir con las leyes regionales de almacenamiento de datos mientras atiende a clientes en todo el mundo. ¿Qué capacidad de la nube aborda este requisito?
- Un bufete de abogados quiere usar servicios de Azure, pero debe mantener algunas aplicaciones on-premises por motivos de cumplimiento. ¿Qué modelo de nube es el mejor?
- Un bufete de abogados utiliza Office 365 para el correo electrónico y la colaboración en documentos. ¿Qué modelo de servicio en la nube es este?
- Un CIO desea un panel de control único para gestionar la gobernanza en múltiples tenants y suscripciones. ¿Qué servicio de Azure permite esto?
- Un CIO está comparando IaaS y PaaS. ¿Qué característica distingue mejor a PaaS?
- Un CIO quiere un ejemplo de gasto operativo (OpEx) al migrar a la nube en lugar de gasto de capital (CapEx). ¿Cuál es un ejemplo de OpEx?
- Un consultor que gestiona múltiples inquilinos de clientes necesita visibilidad y control centralizados. ¿Qué debería implementar?
- Un CTO está comparando modelos de servicios en la nube para equilibrar el control y la responsabilidad, y quiere gestionar solo las aplicaciones, no la infraestructura. ¿Qué modelo es el mejor?
- Un CTO requiere control total de la capa de infraestructura al migrar a la nube. ¿Qué modelo de servicio satisface este requisito?
- Un desarrollador crea un entorno de prueba y lo elimina después de las pruebas. ¿Qué beneficio de la nube demuestra mejor esto?
- Un desarrollador debe gestionar de forma segura los secretos y las claves de las aplicaciones en Azure. ¿Qué servicio está diseñado para esto?
- Un desarrollador eliminó accidentalmente una máquina virtual. ¿Qué característica ayudaría a evitar eliminaciones accidentales?
- Un desarrollador está automatizando el apagado y encendido diario de las máquinas virtuales que no son de producción para reducir los costos. ¿Qué herramienta debería usar?
- Un desarrollador necesita una opción de cómputo sin servidor para ejecutar código de backend en respuesta a actualizaciones de la base de datos. ¿Qué servicio debería usar?
- Un desarrollador quiere ejecutar código en respuesta a eventos sin administrar la infraestructura. ¿Qué servicio de Azure es el mejor?
- Un desarrollador quiere probar una nueva versión de una aplicación sin afectar a los usuarios actuales. ¿Qué estrategia de despliegue en Azure App Service soporta esto?
- Un desarrollador quiere saber el principal beneficio de usar la nube para entornos de prueba. ¿Cuál es la ventaja principal?
- Un director de TI compara los costos de la nube con la compra de servidores tradicionales. ¿Qué ventaja ofrece la computación en la nube?
- Un director financiero necesita analizar los costos de Azure en varios departamentos. ¿Qué servicio debería usar?
- Un equipo de aplicaciones quiere conectarse de forma segura a máquinas virtuales sin exponer direcciones IP públicas. ¿Qué servicio deberían implementar?
- Un equipo de desarrollo debe aprovisionar y desaprovisionar rápidamente máquinas virtuales y bases de datos para pruebas de corta duración. ¿Qué beneficio de la computación en la nube respalda mejor su capacidad de respuesta rápida?
- Un equipo de desarrollo implementará y luego eliminará 50 máquinas virtuales personalizadas cada semana. Treinta VM ejecutan Windows Server 2016 y veinte ejecutan Ubuntu Linux. ¿Qué servicio de Azure debería recomendar para minimizar el esfuerzo administrativo de implementar y eliminar estas VM?
- Un equipo de desarrollo implementará y luego eliminará 50 máquinas virtuales cada semana. Todas las máquinas virtuales están configuradas con plantillas de Azure Resource Manager. ¿Qué servicio de Azure minimiza el esfuerzo administrativo para implementar y eliminar estas máquinas virtuales?
- Un equipo de desarrollo necesita aprovisionar entornos de prueba sin involucrar al departamento de TI. ¿Qué característica de la nube permite esto?
- Un equipo de desarrollo necesita probar rápidamente una nueva característica en un entorno que refleje la producción. ¿Qué beneficio de la nube soporta este requisito?
- Un equipo de desarrollo no quiere encargarse de los parches ni de la infraestructura y solo quiere centrarse en escribir código. ¿Qué modelo de nube se ajusta a esto?
- Un equipo de desarrollo quiere habilitar el autoescalado para manejar cargas variables en su aplicación alojada en Azure. ¿Qué componente proporciona esta capacidad?
- Un equipo de desarrollo quiere ver las dependencias entre los recursos de Azure en su aplicación. ¿Qué herramienta proporciona esa capacidad?
- Un equipo de desarrollo utiliza servicios de Azure compartidos con otros inquilinos, con aislamiento lógico. ¿Qué tipo de nube es esta?
- Un equipo de DevOps debe crear y destruir entornos de prueba rápidamente. ¿Qué concepto de la nube proporciona esa flexibilidad?
- Un equipo de DevOps despliega características rápidamente y revierte los cambios cuando es necesario. ¿Qué beneficio de la nube permite este enfoque?
- Un equipo de DevOps implementará máquinas virtuales mientras gestiona la red, el almacenamiento y el tiempo de ejecución. ¿Qué modelo de servicio en la nube describe esto?
- Un equipo de DevOps necesita detectar y corregir automáticamente los recursos no conformes. ¿Qué característica de Azure deberían configurar?
- Un equipo de marketing necesita implementar una aplicación web rápidamente sin administrar servidores, sistemas operativos o middleware, y quiere centrarse únicamente en el código de la aplicación. ¿Qué tipo de servicio en la nube es el más adecuado?
- Un equipo de RRHH utiliza Microsoft 365 para correo electrónico, almacenamiento de archivos y colaboración. ¿Qué tipo de servicio en la nube es este?
- Un equipo de software está implementando una aplicación web y no quiere administrar el sistema operativo o el hardware subyacentes. ¿Qué modelo de servicio de Azure se adapta a este caso de uso?
- Un equipo de TI de un hospital necesita máquinas virtuales con control total sobre el sistema operativo y las redes. ¿Qué opción de cómputo de Azure deberían usar?
- Un equipo de una aplicación de atención médica quiere centrarse únicamente en escribir código de aplicación y evitar la administración de servidores. ¿Qué oferta de Azure deberían elegir?
- Un equipo quiere aplicar el mismo conjunto de políticas, grupos de recursos y configuraciones de RBAC a nuevas suscripciones de Azure. ¿Qué servicio deberían usar?
- Un equipo quiere un modelo en el que el proveedor gestione todo, desde los servidores hasta las aplicaciones. ¿Qué modelo de servicio deberían elegir?
- Un gerente de proyecto desea etiquetar los recursos de Azure por departamento y entorno para simplificar los informes. ¿Qué característica debería usar?
- Un gerente de proyecto está comparando CapEx versus OpEx en la nube. ¿Cuál es una característica principal de OpEx?
- Un gerente de TI explica que el uso de servicios en la nube alinea el gasto de TI con el uso real y reduce los costos durante la baja demanda. ¿Qué principio financiero fundamental de la computación en la nube se está describiendo?
- Un gerente desea un panel para visualizar el estado y el rendimiento de los recursos en la nube. ¿Qué servicio debería usar?
- Un grupo de investigación necesita conceder acceso de solo lectura a un blob de almacenamiento. ¿Qué deberían usar?
- Un hospital desea que la aplicación de admisión de pacientes escale automáticamente con la demanda. ¿Qué beneficio de Azure soporta esto?
- Un hospital reemplaza su infraestructura antigua con servicios en la nube, pero necesita mantener el control de los datos de los pacientes. ¿Qué modelo de implementación es el más adecuado?
- Un ingeniero de DevOps necesita implementar múltiples recursos de Azure de manera consistente en entornos de prueba y producción. ¿Qué enfoque debería usar?
- Un ingeniero de soporte realizará varias tareas de administración de Azure mediante la CLI de Azure. Usted instala la CLI en un equipo. ¿Qué dos herramientas debe indicarle al ingeniero que utilice para ejecutar la CLI? Cada respuesta correcta es una solución completa. NOTA: Cada selección correcta vale un punto.
- Un ingeniero necesita recomendaciones para identificar máquinas virtuales no utilizadas con el fin de reducir costos innecesarios. ¿Qué herramienta proporciona esas recomendaciones?
- Un minorista aloja aplicaciones en Azure, pero mantiene su sistema ERP on-premises. ¿Qué modelo de implementación es este?
- Un minorista experimenta tráfico fluctuante durante los eventos de ventas. ¿Qué característica de la nube se debe utilizar para manejar la carga variable?
- Un minorista global implementa sistemas idénticos en varias regiones para que los clientes obtengan un servicio rápido sin importar dónde se encuentren. ¿Qué concepto de la nube es este?
- Un minorista quiere distribuir el tráfico entrante entre múltiples servidores web de Azure para mejorar el rendimiento durante las horas pico. ¿Qué servicio debería usar?
- Un plan de continuidad del negocio requiere que los datos de almacenamiento se repliquen entre regiones. ¿Qué opción de almacenamiento de Azure proporciona esta capacidad?
- Un proveedor de atención médica desea evitar la eliminación de recursos críticos de Azure. ¿Qué debe configurar?
- Un proveedor de atención médica desea que las máquinas virtuales sigan funcionando si falla un centro de datos. ¿Qué debería implementar?
- Un proveedor de atención médica mantiene datos confidenciales on-premises, pero utiliza servicios de Azure para capacidad adicional durante los períodos pico. ¿Qué modelo de implementación describe esta configuración?
- Un servicio de streaming ejecuta cargas de trabajo tanto en AWS como en Azure. ¿Cómo se denomina esta estrategia?
- Un sistema hospitalario necesita una vista centralizada de las métricas de rendimiento y los logs de todos los servicios de Azure. ¿Qué herramienta deberían usar?
- Un sitio de comercio electrónico requiere tanto alojamiento web como una base de datos relacional en Azure. ¿Qué combinación deberían usar?
- Un usuario elimina accidentalmente una máquina virtual crítica. ¿Qué característica de Azure puede evitar esa acción?
- Una agencia gubernamental con estrictas normas de seguridad construye su propio centro de datos utilizando tecnologías de la nube. ¿Qué modelo de despliegue es este?
- Una agencia gubernamental debe mantener el control total sobre su infraestructura de cloud debido a las leyes de soberanía de datos. ¿Qué modelo de despliegue es el más apropiado?
- Una agencia gubernamental necesita un informe de todos los recursos con direcciones IP públicas en todas las suscripciones. ¿Qué servicio deberían usar?
- Una agencia web solía comprar todos los servidores de desarrollo, lo que generaba altos costos iniciales y capacidad ociosa. Después de migrar a la nube, pagan mensualmente por las VM y el almacenamiento. Esto representa un cambio de qué tipo de gasto a qué otro tipo?
- Una aplicación de Azure utiliza los servicios que se muestran en la tabla. ¿Cómo se calcula el SLA compuesto de la aplicación?
- Una aplicación de transporte escala automáticamente los recursos de cómputo a medida que llegan las solicitudes de viajes en tiempo real. ¿Qué característica de la nube permite este comportamiento?
- Una aplicación experimenta mucho tráfico durante las vacaciones y poco tráfico después. ¿Qué capacidad debería soportar la arquitectura?
- Una compañía de seguros necesita que los datos de sus clientes permanezcan disponibles durante interrupciones regionales. ¿Qué característica de la nube debería priorizar?
- Una empresa adopta Azure para evitar la compra de nuevos equipos para su centro de datos. ¿Qué beneficio de la computación en la nube demuestra esto?
- Una empresa aloja su sistema ERP en Azure y necesita un acceso de usuario controlado. ¿Qué servicio de Azure debería utilizar?
- Una empresa de análisis de datos necesita disponibilidad garantizada para aplicaciones críticas, incluso si falla un centro de datos. ¿Qué debería buscar en un proveedor de la nube?
- Una empresa de atención médica debe asegurarse de que todas las cuentas de almacenamiento estén cifradas. ¿Qué característica de gobernanza de Azure impone esto en todas las suscripciones?
- Una empresa de biotecnología debe cumplir estrictas normas de residencia de datos. ¿Qué característica de Azure ayuda a aplicar esto?
- Una empresa de biotecnología lanza un servicio en Azure y se le factura por el tiempo de cómputo y el uso de datos. ¿Qué modelo de precios es este?
- Una empresa de consultoría gestiona los entornos de Azure de múltiples clientes y necesita visibilidad y control sin cambiar de cuenta. ¿Cuál es la mejor solución?
- Una empresa de fabricación planea mover sus cargas de trabajo de servidores on-premises a Azure. ¿Qué término describe mejor este movimiento?
- Una empresa de logística debe aumentar rápidamente los recursos para las temporadas altas sin aprovisionar en exceso durante todo el año. ¿Qué capacidad de la nube permite esto?
- Una empresa de logística debe procesar millones de eventos de sensores de IoT en tiempo real. ¿Qué servicio de Azure está diseñado para ese escenario?
- Una empresa de logística necesita automatizar la implementación de máquinas virtuales idénticas en varias regiones. ¿Qué característica de Azure deberían usar?
- Una empresa de logística quiere aplicar el etiquetado a todos los recursos implementados. ¿Qué debería implementar?
- Una empresa de logística quiere reducir el tiempo de recuperación ante desastres de días a minutos utilizando Azure. ¿Qué concepto de la nube apoya este objetivo?
- Una empresa de manufactura que se muda a la nube debe mantener los datos sensibles on-premises para cumplir con las regulaciones. ¿Qué modelo de despliegue en la nube deberían elegir?
- Una empresa de medios debe implementar servicios en varios continentes para proporcionar baja latencia a los usuarios globales. ¿Qué beneficio de la nube permite esto?
- Una empresa de medios necesita una red global de entrega de contenido para transmitir video a los usuarios con una latencia mínima. ¿Qué servicio de Azure satisface esta necesidad?
- Una empresa de software necesita crear y eliminar entornos de desarrollo en cuestión de minutos. ¿Qué beneficio de la nube es el más relevante?
- Una empresa de software quiere entregar su aplicación globalmente con baja latencia. ¿Qué servicio de Azure logra esto mejor?
- Una empresa de software quiere ofrecer una suite de productividad a través de internet como una aplicación lista para usar, de modo que los clientes no tengan que instalar ni administrar infraestructura. ¿Qué tipo de servicio en la nube representa este modelo de entrega?
- Una empresa de software quiere una plataforma totalmente administrada para una aplicación web que gestione automáticamente la aplicación de parches y el escalado. ¿Qué servicio de Azure se ajusta mejor?
- Una empresa de tecnología necesita desplegar recursos rápidamente en Norteamérica y Europa. ¿Qué concepto de Azure soporta este requisito?
- Una empresa debe mantener los datos de los clientes dentro de países específicos para cumplir con las regulaciones. ¿Qué capacidad de Azure impone esto?
- Una empresa desea graficar las tendencias de rendimiento y activar alertas cuando el uso de la CPU supere el 80%. ¿Qué servicio de Azure deberían implementar?
- Una empresa desea que su aplicación de misión crítica gestione un mayor tráfico de usuarios añadiendo más instancias de su servidor web. ¿Qué concepto de la nube describe la adición de más instancias de un recurso?
- Una empresa ejecuta su plataforma de e-commerce en Azure, pero mantiene los sistemas de RR. HH. en las instalaciones. ¿Qué modelo de implementación representa esto?
- Una empresa está evaluando la operación continua y la redundancia incorporada de un proveedor de la nube en múltiples ubicaciones físicas dentro de una región para mantener los servicios accesibles si falla un componente o un centro de datos. ¿Qué beneficio están considerando principalmente?
- Una empresa está migrando aplicaciones de su centro de datos a Azure Virtual Machines. Según el modelo de responsabilidad compartida para Infraestructura como Servicio (IaaS), ¿quién es el principal responsable de aplicar parches al sistema operativo de la máquina virtual invitada?
- Una empresa financiera debe restringir las implementaciones de máquinas virtuales a una única región de Azure para cumplir con los requisitos reglamentarios. ¿Qué servicio deberían usar?
- Una empresa financiera ejecuta máquinas virtuales en Azure, pero gestiona el sistema operativo y las redes por sí misma. ¿Qué modelo de servicio en la nube es este?
- Una empresa financiera está migrando datos sensibles a la nube. Según el Modelo de Responsabilidad Compartida, ¿qué tarea de seguridad es principalmente responsabilidad del cliente, independientemente de si es IaaS, PaaS o SaaS?
- Una empresa financiera quiere innovar más rápido sin esperar por nuevo hardware. ¿Qué característica de la computación en la nube permite esto?
- Una empresa global de comercio electrónico utiliza Azure y AWS para redundancia y para evitar la dependencia de un único proveedor. ¿Qué enfoque es este?
- Una empresa global debe aplicar la residencia de datos restringiendo los recursos a regiones específicas de Azure. ¿Qué herramienta deberían usar?
- Una empresa global desea una gestión centralizada del acceso y la autenticación de usuarios en todos los servicios de Azure. ¿Qué característica deberían implementar?
- Una empresa global necesita proporcionar acceso de baja latencia a su aplicación alojada en Azure para usuarios en diferentes países. ¿Qué deberían implementar?
- Una empresa global necesita que su aplicación permanezca disponible si falla un solo centro de datos. ¿Qué concepto de la nube proporciona esto?
- Una empresa global requiere resolución de nombres DNS dentro de sus redes virtuales. ¿Qué servicio deberían configurar?
- Una empresa implementó una aplicación web en Azure y administra las identidades de los usuarios, los permisos y la autenticación multifactor para el acceso a la aplicación. Según el Modelo de Responsabilidad Compartida, ¿qué responsabilidad del cliente representa esto?
- Una empresa minorista experimenta picos masivos de tráfico en su sitio web durante las ventas navideñas y grandes caídas después. Quieren evitar el aprovisionamiento excesivo de hardware y pagar solo por los recursos utilizados durante la demanda máxima. ¿Qué beneficio de la computación en la nube aborda directamente esta necesidad?
- Una empresa minorista necesita tráfico con balance de carga en varios centros de datos dentro de la misma región de Azure. ¿Qué solución deberían implementar?
- Una empresa minorista necesita una infraestructura que se escale automáticamente para los picos de compras navideñas y se reduzca posteriormente. ¿Qué beneficio de la nube es el más relevante?
- Una empresa multinacional necesita gestionar políticas y cumplimiento en varias suscripciones de Azure desde una única ubicación. ¿Qué servicio debería utilizar?
- Una empresa multinacional necesita implementar recursos de Azure en ubicaciones geográficas específicas para cumplir con las normativas. ¿Qué concepto de Azure aplica?
- Una empresa necesita agrupar suscripciones de Azure por unidad de negocio y aplicar políticas a esos grupos. ¿Qué característica de Azure deberían usar?
- Una empresa necesita crear un entorno estandarizado que contenga asignaciones de roles, políticas y plantillas de ARM. ¿Qué servicio de Azure deberían usar?
- Una empresa necesita que los servicios permanezcan disponibles incluso si falla un centro de datos. ¿Qué debería implementar?
- Una empresa necesita una máquina virtual para ejecutar una aplicación heredada que requiere una configuración personalizada del sistema operativo. ¿Qué modelo de nube es el más apropiado?
- Una empresa planea migrar de un centro de datos local a Azure. El CTO quiere evitar grandes gastos de capital iniciales y, en su lugar, pagar mensualmente en función del uso de los recursos. ¿Qué beneficio de la nube describe mejor esto?
- Una empresa planea migrar su aplicación de contabilidad heredada a la nube, pero desea seguir administrando el sistema operativo. ¿Qué modelo de servicio debería elegir?
- Una empresa que migra una aplicación local a Azure quiere que la aplicación siga siendo accesible incluso si falla un único servidor físico o un pequeño grupo de servidores. ¿Qué beneficio de la computación en la nube aborda principalmente esta preocupación?
- Una empresa que opera en varios países debe cumplir con los requisitos de residencia de datos. ¿Qué capacidad de la nube satisface esta necesidad?
- Una empresa quiere alojar una aplicación orientada al cliente que requiere alta disponibilidad y escalado automático. ¿Qué servicio de Azure satisface mejor esta necesidad?
- Una empresa quiere asegurarse de que sus suscripciones de Azure cumplan con los estándares internos. ¿Qué servicio proporciona el seguimiento del cumplimiento?
- Una empresa quiere ejecutar su aplicación tanto en nubes públicas como privadas para mantener los datos sensibles bajo su control. ¿Cómo se llama este modelo de despliegue?
- Una empresa quiere que sus aplicaciones permanezcan disponibles durante una interrupción regional. ¿Qué característica de la nube debería priorizar?
- Una empresa requiere un enlace de red privado y dedicado entre su centro de datos local y Azure. ¿Qué debería configurar?
- Una empresa requiere un modelo de despliegue dedicado exclusivamente a ellos, alojado ya sea on-premises o por un proveedor. ¿Qué modelo se ajusta a este requisito?
- Una empresa utiliza herramientas en la nube para responder rápidamente a las cambiantes demandas del mercado. ¿Qué beneficio de la nube permite esa capacidad de respuesta?
- Una institución educativa quiere evitar la compra de hardware mientras proporciona a los estudiantes acceso a laboratorios virtuales. ¿Qué ventaja de la nube describe esto?
- Una institución financiera utiliza servicios en la nube alojados por proveedores externos y a los que se accede a través de Internet. ¿Qué modelo de despliegue describe esto?
- Una organización de atención médica debe aislar el tráfico entre los entornos de Dev, Test y Prod mientras permanece bajo una única suscripción. ¿Qué deben implementar?
- Una organización debe separar las cargas de trabajo de desarrollo y producción y administrar la facturación de forma independiente. ¿Qué concepto de Azure admite este escenario?
- Una organización desea alojar una aplicación web de alto tráfico que escale automáticamente según la demanda. ¿Qué servicio se ajusta mejor?
- Una organización desea implementar automáticamente recursos que cumplan con los estándares internos. ¿Qué herramienta debería usar?
- Una organización planea mejorar la recuperación ante desastres replicando servicios a través de centros de datos en diferentes regiones. ¿Qué concepto de la nube soporta este enfoque?
- Una organización planea migrar su sistema de correo electrónico interno a una solución en la nube y quiere evitar la administración de servidores, la aplicación de parches a los sistemas operativos y la garantía del tiempo de actividad del servidor de correo electrónico. ¿Qué modelo de servicio en la nube se adapta mejor a este objetivo?
- Una organización proporciona recursos alojados y administrados por su equipo de TI para departamentos internos en un entorno dedicado. ¿Qué modelo de implementación es este?
- Una organización sin fines de lucro debe soportar eventos estacionales que provocan picos cortos en el tráfico web. ¿Qué característica de la nube es la más útil?
- Una organización sin fines de lucro quiere evitar la compra de hardware y, en su lugar, pagar por la computación a medida que la usa. ¿Qué modelo económico están eligiendo?
- Una pequeña startup está considerando la nube para alojar una nueva aplicación y quiere minimizar los costos de capital de TI iniciales. ¿Qué modelo financiero asociado con la computación en la nube es el más atractivo?
- Una startup de atención médica quiere minimizar los costos iniciales de infraestructura de TI mientras escala rápidamente para cumplir con los requisitos de HIPAA. ¿Qué beneficio de la nube se adapta mejor a esta necesidad?
- Una startup del sector de la salud quiere evitar grandes compras iniciales de servidores y, en su lugar, alquilar infraestructura que pueda escalar a medida que crece la demanda de pacientes. ¿Qué beneficio de la nube se adapta mejor a esta necesidad?
- Una startup elige Azure para evitar la compra de servidores y escalar a medida que aumentan los usuarios. ¿Qué característica de la nube describe esto?
- Una startup financiera quiere minimizar la inversión inicial en hardware y pagar solo por el uso mensual. ¿Qué modelo de precios describe esto?
- Una startup minorista quiere evitar la compra de servidores costosos, pero necesita una capacidad que crezca durante los picos estacionales. ¿Qué beneficio de la nube aplica?
- Una startup necesita implementar servicios rápidamente y escalar con la demanda del cliente sin gestionar hardware. ¿Qué característica de la nube permite esto?
- Una startup planea lanzar una aplicación web sin comprar servidores físicos. ¿Qué beneficio de la nube ilustra esto?
- Una startup quiere desplegar una aplicación web altamente escalable sin gestionar los servidores subyacentes. ¿Qué opción de cómputo de Azure deberían elegir?
- Una startup quiere implementar una solución de contenedores escalable con una gestión de infraestructura mínima. ¿Qué servicio de Azure deberían elegir?
- Una startup quiere organizar todos los recursos de una nueva aplicación web para poder gestionarlos y eliminarlos juntos. ¿Qué debería usar?
- Una startup quiere un modelo de servicio en el que no gestionen ninguna infraestructura ni aplicaciones. ¿Cuál deberían usar?
- Una universidad necesita aumentar la CPU y la RAM en los servidores virtuales existentes sin añadir más servidores. ¿Qué enfoque de escalado describe esto?
- Usted planea almacenar 20 TB de datos en Azure. Los datos se accederán con poca frecuencia y se visualizarán usando Microsoft Power BI. Necesita recomendar una solución de almacenamiento. ¿Qué dos soluciones debería recomendar? Cada respuesta correcta es una solución completa. NOTA: Cada selección correcta vale un punto.
- Usted planea implementar un servicio en máquinas virtuales de Azure y necesita que el servicio permanezca disponible si falla un centro de datos. ¿Qué opción debería incluir en la implementación de la máquina virtual?
- Usted planea implementar un sitio web en Azure al que accederán usuarios de todo el mundo y que alojará archivos de video grandes. ¿Qué característica de Azure debería usar para proporcionar la mejor experiencia de reproducción de video?
- Usted planea implementar varias máquinas virtuales de Azure. ¿Cómo puede asegurarse de que los servicios que ejecutan permanezcan disponibles si falla un único centro de datos? Elija dos soluciones. Cada respuesta correcta es una solución completa.
- Usted planea implementar varias máquinas virtuales de Azure y debe asegurarse de que sus servicios permanezcan disponibles si falla un único centro de datos. Solución: Implementa las máquinas virtuales en dos o más conjuntos de escalado. ¿Esto cumple el objetivo?
- Usted planea implementar varias máquinas virtuales de Azure y debe controlar qué puertos de Internet se pueden usar para acceder a ellas. ¿Qué servicio debería usar?
- Usted planea implementar varias máquinas virtuales de Azure y necesita asegurarse de que los servicios en ellas permanezcan disponibles si falla un único centro de datos. Solución: Implementar las máquinas virtuales en dos o más zonas de disponibilidad. ¿Esto cumple el objetivo?
- Usted planea mapear una unidad de red desde varias computadoras con Windows 10 a Azure Storage. ¿Qué solución de almacenamiento debería crear?
- Usted planea migrar la empresa a Azure. Cada división tendrá un administrador para gestionar los recursos de Azure de esa división. Desea que la implementación de Azure esté segmentada por división, minimizando la sobrecarga administrativa. La solución propuesta es utilizar múltiples directorios de Azure Active Directory (Azure AD). ¿Esta solución cumple el objetivo?
- Usted planea migrar una aplicación web a la que acceden usuarios externos. Para minimizar el esfuerzo administrativo requerido para gestionar la aplicación, ¿qué modelo de despliegue en la nube debería recomendar?
- Usted planea migrar varios servidores de una red local a Azure. ¿Cuál es una ventaja de usar un servicio de nube pública para los servidores en lugar de una red local?
- Usted planea recopilar y analizar detalles de eventos de cinco máquinas virtuales de Azure. Necesita ejecutar consultas para comparar los detalles de los eventos recopilados en todas las máquinas virtuales. ¿Qué dos herramientas debería usar? Cada respuesta correcta es parte de la solución. NOTA: Cada selección correcta vale un punto.
- Varias unidades de negocio requieren muchos recursos idénticos de Azure para las operaciones diarias. Debe definir una estrategia para crear esos recursos de Azure automáticamente. Solución: Incluir el servicio Azure API Management en la estrategia. ¿Esta solución cumple el objetivo?
- Varias unidades de negocio requieren muchos recursos idénticos de Azure para las operaciones diarias. Debe definir una estrategia para crear esos recursos de Azure automáticamente. Solución: Incluir plantillas de Azure Resource Manager en la estrategia. ¿Esta solución cumple el objetivo?
Microsoft Azure Network Engineer Associate AZ-700 Certification Todas las preguntas del examen
- (Extracto del caso de estudio) Proseware requiere que todas las conexiones enrutadas a través de APPGW1 utilicen cifrado de extremo a extremo y que la empresa utilice su CA interna siempre que sea posible. APPGW1 actualmente enruta el tráfico para App2 y debe configurarse para cumplir con el requisito de cifrado de extremo a extremo. ¿Cuál de las siguientes acciones debe realizar para configurar APPGW1 para el cifrado de extremo a extremo y cumplir con los requisitos de seguridad?
- (Mismo entorno que una pregunta anterior) Su suscripción contiene la VNet Vnet1 con subnet1 y AzureFirewallSubnet, un Azure Firewall público FW1 y RT1 asociado a subnet1 con una ruta 0.0.0.0/0 a FW1. Después de implementar 10 máquinas virtuales de Windows Server en subnet1, ninguna de las máquinas virtuales se activa. ¿Qué debe hacer para permitir que las máquinas virtuales se activen?
- Adatum requiere TLS de extremo a extremo: los clientes usan HTTPS para el Application Gateway y el gateway debe autenticar los certificados de App Service de backend para evitar ataques MITM dentro de su VNet. ¿Qué configuración logra TLS de extremo a extremo con Application Gateway validando la cadena de certificados de backend?
- AdventureWorks está implementando Private Endpoints para Azure SQL y Azure Storage en una VNet spoke. El equipo de redes debe crear las zonas DNS privadas correctas para que los servicios se resuelvan en las direcciones IP del private endpoint dentro de la VNet. ¿Cuál de los siguientes conjuntos contiene los nombres de zona DNS privada adecuados para cubrir los private endpoints de Azure SQL y Blob storage?
- AdventureWorks planea una VNet de doble pila en Europa Occidental con espacios de direcciones IPv4 (10.50.0.0/16) e IPv6 (2001:db8:abcd::/48). Desplegaron dos máquinas virtuales, pero el equipo no puede hacer ping a través de IPv6 entre las máquinas virtuales. ¿Qué requisito o limitación explica más probablemente la falta de conectividad IPv6?
- AdventureWorks quiere que Azure Front Door Premium acceda de forma segura a las cuentas internas de App Service y Storage a través de Private Link para que los orígenes no estén expuestos a la internet pública. ¿Qué pasos se requieren para crear orígenes de Private Link para que Front Door Premium use las cuentas de App Service y Storage?
- AeroParts quiere implementar Azure Firewall en un Secured Virtual Hub usando Azure Firewall Manager para que el equipo de seguridad pueda gestionar las políticas de forma centralizada. ¿Cuál es el enfoque de implementación correcto para usar Azure Firewall Manager para un hub virtual seguro?
- AGW1 es un Application Gateway que tiene una regla de enrutamiento (Rule1) que envía las solicitudes de http://www.contoso.com al backend pool Pool1. Pool1 tiene como destino VMSS1. Usted implementó un nuevo conjunto de escalado de máquinas virtuales VMSS2 y debe configurar AGW1 para que todas las solicitudes de http://www.adatum.com vayan a VMSS2, mientras que las solicitudes de http://www.contoso.com sigan llegando a Pool1. ¿Qué tres acciones debe realizar?
- Al diseñar el direccionamiento IP para las subredes de la red virtual de Azure, ¿qué tipo de recurso debe tener asignadas direcciones IP del rango de la subred?
- Al planificar el direccionamiento IP para las subredes de Azure Virtual Network, ¿qué tipo de recurso requiere que se le asignen direcciones IP individuales dentro de las subredes?
- Al planificar el direccionamiento IP para las subredes de la red virtual de Azure, ¿qué tipo de recurso requiere direcciones IP asignadas desde la subred?
- Al planificar el direccionamiento IP para las subredes de una red virtual de Azure, ¿cuál de estos tipos de recursos debe tener direcciones IP asignadas desde la subred?
- Al planificar el direccionamiento IP para las subredes de una red virtual de Azure, ¿cuál de los siguientes tipos de recursos requiere la asignación de direcciones IP dentro de las subredes?
- Al planificar el direccionamiento IP para subredes en redes virtuales de Azure, ¿qué tipo de recurso requiere direcciones IP individuales asignadas del rango de direcciones de la subred?
- AlpineApps necesita restringir qué servicios de Microsoft son accesibles a través de su sesión de ExpressRoute Microsoft Peering. Planean usar filtros de ruta con comunidades BGP. ¿Cuál es la forma correcta de implementar este filtrado?
- BingCo está configurando un recurso Local Network Gateway (LNG) para representar su entorno local para una VPN Site-to-Site. El equipo local ha proporcionado múltiples redes (10.1.0.0/16 para el centro de datos, 10.2.0.0/16 para la sucursal) y un BGP ASN de 65020 con una IP de emparejamiento de 192.0.2.5. ¿Qué configuración en el Local Network Gateway se requiere para representar correctamente el entorno local para S2S habilitado para BGP?
- BlueYonder quiere publicar algunos prefijos IP públicos para llegar a Office 365 y Azure PaaS desde su circuito ExpressRoute, y también conectar sus routers on-premises a VNets usando IPs privadas. ¿Cómo deberían usar Private Peering vs Microsoft Peering para lograr ambas necesidades?
- BlueYonder tiene una zona DNS pública padre 'example.com' en la suscripción A y necesita delegar el subdominio 'eu.example.com' a una zona DNS privada/pública hija creada en la suscripción B (no hay un inquilino de Azure AD diferente involucrado). ¿Qué pasos se requieren para delegar el subdominio para que las consultas DNS para eu.example.com se resuelvan usando los servidores de nombres de la zona hija?
- Caso de estudio (Litware): Vnet1 está emparejada bidireccionalmente con Vnet2 y Vnet3. Vnet2 y Vnet3 deben comunicarse a través de Vnet1, cumplir con los requisitos de red virtual y de negocio (incluido el enrutamiento predeterminado 0.0.0.0/0 de Vnet2 y Vnet3 a la red local a través de ExpressRoute), y minimizar los costos. ¿Qué dos cambios debe aplicar a los emparejamientos para permitir que Vnet2 y Vnet3 se comuniquen a través de Vnet1? (Elija dos.)
- Consulte el entorno descrito: VM1 tiene una IP pública a nivel de instancia (ILPIP). Un Load Balancer Básico utiliza una IP pública. VM1 y VM2 están en el grupo de backend. Un NAT Gateway tiene una IP pública llamada IP3 y está asociado con la SubnetA. VNet1 también tiene un gateway de red virtual con la IP pública IP4. Cuando VM1 inicia tráfico saliente a Internet, ¿qué dirección IP pública se utilizará para esa conexión saliente?
- Contoso configura un grupo de origen de Azure Front Door que contiene dos orígenes en diferentes regiones. Quieren que Front Door realice una conmutación por error de un origen después de dos fallos consecutivos de la sonda de estado. ¿Qué configuraciones de la sonda de estado deberían modificar en el grupo de origen para cumplir este requisito?
- Contoso está evaluando si usar Virtual WAN Basic o Standard SKU. Necesitan tránsito de hub a hub, soporte para Secured Virtual Hubs (Azure Firewall a través de Firewall Manager) y mayor escala para VPN y ExpressRoute. ¿Qué afirmación describe correctamente la diferencia de características y la ruta de migración recomendada?
- Contoso Ltd. ha implementado Azure Firewall Premium en una red virtual hub para proteger el tráfico de entrada y salida de múltiples VNets. El equipo de seguridad debe detectar y bloquear ataques de inyección SQL sobre TLS para el tráfico que pasa a través del firewall. Requieren IDPS basado en firmas e inspección TLS para el tráfico este-oeste y norte-sur, pero no deben descifrar el tráfico a los servidores SQL de backend que utilizan autenticación de certificado de cliente. ¿Qué configuración cumple con el requisito con un riesgo mínimo para los flujos protegidos por certificado de cliente?
- Contoso Ltd. opera una red virtual de tipo hub en Azure que contiene un NVA de firewall Palo Alto de terceros en la subred del hub. Usted implementó Azure Route Server en el hub y desea que Palo Alto intercambie rutas dinámicamente para que el NVA pueda programar rutas en las UDR de todas las VNets spoke. ¿Qué configuración en Palo Alto se requiere para establecer el emparejamiento BGP con Azure Route Server y permitir el intercambio dinámico de rutas?
- Contoso Ltd. tiene dos circuitos ExpressRoute: uno aprovisionado en la ubicación Equinix NY7 de Nueva York y otro en la ubicación Equinix LD8 de Londres. Su equipo de redes quiere que las sucursales locales conectadas al circuito de Nueva York se comuniquen directamente con las sucursales conectadas al circuito de Londres a través de la red troncal de Microsoft (sin Internet público, sin VPN de sitio a sitio). ¿Qué acción debe tomar Contoso para habilitar la conectividad de sucursal a sucursal a través de la red global de Microsoft?
- Contoso Ltd. tiene una topología hub-spoke en East US: una VNet de hub (Hub-VNet) con un NVA y dos VNets spoke (Spoke-A y Spoke-B). Spoke-A está emparejada con Hub-VNet y Spoke-B está emparejada con Hub-VNet. Los ingenieros notan que las VM en Spoke-A no pueden alcanzar las VM en Spoke-B a través de las conexiones de emparejamiento. ¿Qué explicación describe mejor por qué el tráfico directo spoke-a-spoke no atraviesa el emparejamiento del hub, y qué debe hacer Contoso para habilitar la comunicación spoke-a-spoke sin rediseñar todos los emparejamientos?
- Contoso Ltd. tiene una Virtual WAN con un hub en West US. Desplegaron tres spoke VNets (app-spoke, db-spoke, mgmt-spoke) adjuntas al hub. El equipo de seguridad requiere que los prefijos de db-spoke (10.10.2.0/24) nunca sean aprendidos por app-spoke y mgmt-spoke, pero app-spoke debe seguir siendo accesible desde el entorno local a través de una conexión VPN Site-to-Site adjunta al mismo hub. ¿Cómo debe configurar las tablas de rutas del hub de Virtual WAN para lograr esto?
- Contoso Ltd. tiene una VM web (appvm01) en el grupo de recursos web-rg conectada a la NIC appvm01-nic protegida por el NSG nsg-web. Los clientes informan que el tráfico HTTPS desde una IP de cliente específica 203.0.113.45 a la IP privada de la VM 10.2.1.4:443 está fallando. Debe determinar si un NSG está permitiendo o denegando ese flujo específico y qué regla coincidió. ¿Cuál es la forma correcta más rápida de diagnosticar esto utilizando las características de Network Watcher de Azure?
- Contoso quiere alojar dos sitios web HTTPS diferentes (api.contoso.com y retail.contoso.com) detrás de un único Application Gateway v2 utilizando alojamiento multisitio. ¿Cuáles son las dos acciones necesarias para enrutar el tráfico HTTPS al grupo de backend correcto y mantener conexiones de cliente seguras? (seleccione DOS)
- Contoso quiere asegurarse de que solo se pueda acceder a dos Storage Accounts específicas (stg01 y stg02) en su suscripción desde una subred de finanzas a través de la red troncal de Microsoft. Planean usar Service Endpoints con una restricción adicional. ¿Qué configuración restringirá el acceso desde la subred solo a esas cuentas de almacenamiento?
- Contoso quiere publicar el mismo dominio 'app.contoso.com' públicamente en internet (resolviendo a Front Door), pero dentro de sus VNets necesitan que 'app.contoso.com' resuelva a IPs de puntos de conexión privados internos. Consideran usar una zona pública de Azure DNS y una zona Private DNS con el mismo nombre. ¿Azure soportará este diseño de horizonte dividido (mismo nombre de zona pública + privada) y cómo se comportará la resolución?
- Contoso Retail tiene dos regiones de Azure (EastUS y WestEurope). Deben publicar una única IP pública que proporcione conectividad global al cliente y reenvíe el tráfico a los grupos de backend implementados regionalmente (VM Scale Sets), manteniendo la salud del backend y las reglas NAT regionales. Planea utilizar Azure Load Balancer. ¿Qué configuración cumple este requisito con cambios mínimos en las configuraciones de backend regionales existentes?
- Contoso Retail tiene una red híbrida: una red local en el campus conectada a una VNet de concentrador (hub) de Azure a través de un emparejamiento privado de ExpressRoute. El equipo de red debe permitir que los clientes de DNS locales resuelvan zonas DNS privadas de Azure (para puntos de conexión privados y zonas privadas personalizadas) sin abrir DNS a Internet. Quieren usar Azure Private DNS Resolver. ¿Qué configuración logra la resolución entrante de consultas locales en Azure DNS utilizando Private DNS Resolver?
- Contoso tiene la intención de emparejar una VNet de EE. UU. Oriental con una VNet de Europa Occidental. Están evaluando el emparejamiento entre regiones para una aplicación con mucho tráfico entre regiones. ¿Qué afirmación refleja con precisión las consideraciones de ancho de banda, latencia y costo para el emparejamiento global de VNet?
- Contoso utiliza un circuito ExpressRoute (er-circuit-prod) y quiere ser notificado si el circuito deja de estar disponible durante más de 10 minutos. ¿Qué enfoque de alerta de Azure Monitor se activa de forma más directa y fiable cuando la disponibilidad del recurso ExpressRoute pasa a ser "Unavailable" durante la duración especificada?
- ConvergeTech implementa máquinas virtuales de servidor DNS personalizadas dentro de una VNet spoke y desea que los agentes de VM de Azure y los clientes DHCP reciban el sufijo DNS y el comportamiento del resolvedor adecuados. ¿Qué opción de DHCP y qué IP de resolvedor recursivo de Azure deben configurar/reenviar para garantizar que la resolución de nombres interna de Azure siga funcionando y que los clientes obtengan el sufijo de dominio correcto?
- Cuatro máquinas virtuales alojan una aplicación llamada App1. Ha implementado un Azure Standard Load Balancer llamado LB1 para distribuir las solicitudes HTTPS entrantes a App1. Desea que LB1 deje de enviar tráfico a instancias no saludables más rápido, minimizando el esfuerzo administrativo. ¿Qué configuración debe cambiar?
- Dadas múltiples redes virtuales y Azure Firewall implementado en VNet3, debe forzar que el tráfico de Subnet1-1 a Subnet2-1 atraviese el firewall. ¿Qué configuración logra eso?
- Debe configurar la puerta de enlace GW1 para satisfacer los requisitos de seguridad de red para los usuarios de VPN de punto a sitio (P2S). En la configuración de punto a sitio de GW1, ¿qué Tunnel type debe seleccionar?
- Debe configurar la ruta predeterminada en Vnet2 y Vnet3 para cumplir con los requisitos de red virtual. ¿Qué mecanismo debe usar para configurar esa ruta predeterminada?
- Debe habilitar la conectividad entre Vnet2 y Vnet3 cumpliendo con los requisitos de red virtual y de negocio. ¿Qué dos acciones debe realizar? (Elija dos).
- Debe implementar Azure Traffic Manager para que el tráfico a https://www.fabrikam.com se dirija a App1eu, y si App1eu deja de responder, todo el tráfico debe conmutar por error a App1us. ¿Qué dos recursos debe crear para cumplir estos requisitos? (Elija dos).
- Debe proporcionar a App1 un punto de conexión privado y asegurarse de que las solicitudes de Internet a App1 se enruten a través de la instancia de Front Door FD1. ¿Qué configuración debe agregar a FD1 para habilitar este comportamiento?
- Debe proporcionar acceso a storage1 mientras satisface los requisitos de red y comerciales de PaaS. ¿Cuál de los siguientes debe incluir en el diseño?
- Debe proporcionar acceso a storage2 y cumplir con los requisitos de red y comerciales de PaaS establecidos. ¿Qué método de conectividad debe elegir?
- Delta E-Commerce utiliza Application Gateway v2 con WAF_v2 para proteger los endpoints de pago. Observan falsos positivos de la regla SQLi de OWASP CRS 3.2 para una carga útil JSON legítima que contiene las cadenas '=' y 'or'. Quieren mantener activo el conjunto de reglas global de OWASP, pero excluir la regla específica para la ruta /api/checkout sin deshabilitar la regla globalmente. ¿Qué configuración logrará esto?
- Después de aprovisionar una VPN de sitio a sitio entre la VNet de Contoso Azure y un firewall perimetral local, el estado de la conexión en el portal de Azure muestra 'NotConnected'. Los registros del firewall local indican un fallo de IKE_AUTH debido a 'pre-shared key mismatch'. ¿Qué secuencia de pasos de solución de problemas es la más adecuada para resolver el problema?
- Dos redes virtuales en Este de EE. UU. están emparejadas. Cada red virtual contiene cuatro subredes. Implementará una única máquina virtual, VM1, que debe inspeccionar y enrutar el tráfico entre cada subred de ambas redes virtuales. ¿Cuál es el número mínimo de direcciones IP que debe asignar a VM1?
- EagleBank planea implementar un gateway de ExpressRoute con redundancia de zona. ¿Qué SKU de gateway y requisito de implementación deberían elegir para obtener un gateway de ExpressRoute con redundancia de zona en tres zonas de disponibilidad?
- EdgeSolutions anticipa un crecimiento a miles de spokes. Su diseño actual de VNet de un solo hub utiliza el emparejamiento (peering) para la conectividad de los spokes, pero se están acercando a los límites de emparejamiento de la suscripción. ¿Cuál es la alternativa escalable recomendada para soportar decenas de miles de spokes, preservando al mismo tiempo el enrutamiento transitivo y la seguridad centralizada?
- El equipo de operaciones de red de Contoso necesita usar Azure Monitor Network Insights para investigar la latencia intermitente de VNet a VNet y para ver mapas de flujo a través de VNets emparejadas. La suscripción actualmente tiene Network Watcher habilitado, pero no tiene un área de trabajo de Log Analytics para la supervisión de la red. ¿Qué debe habilitar/configurar el equipo para obtener el estado de la VNet, la visualización del mapa de flujo y la información de diagnóstico en Network Insights?
- El escenario del examen muestra varias redes virtuales de Azure y varios recursos de Azure en tablas (no mostradas aquí). Debe medir la latencia entre esos recursos utilizando monitores de conexión en Azure Network Watcher. ¿Cuál es el número mínimo de monitores de conexión que debe crear?
- Epoch Analytics necesita habilitar NSG Flow Logs v2 para varias VNets de suscripción e ingerir registros en un espacio de trabajo central de Log Analytics para Traffic Analytics. ¿Qué secuencia de acciones y configuración se requiere para habilitar Flow Logs v2 y Traffic Analytics correctamente?
- Está diseñando la arquitectura de subredes para redes virtuales de Azure. ¿Cuáles de los siguientes tres recursos requieren su propia subred dedicada? (Elija tres).
- Está diseñando una topología de tipo hub-and-spoke mediante emparejamiento de redes virtuales y planea hacer de VNet1 el hub. El diseño debe permitir el enrutamiento transitivo entre los spokes y maximizar el rendimiento de la red. ¿Qué servicio de Azure debe incluir en el hub?
- Está diseñando una VPN Azure Point-to-Site (P2S) que utilizará el protocolo OpenVPN. Los usuarios se autenticarán contra su dominio de Active Directory local. ¿Qué componente adicional debería implementar para validar las solicitudes de autenticación de la VPN?
- Está implementando dos dispositivos virtuales de red (NVA) dentro de una red virtual de Azure para inspeccionar todo el tráfico dentro de la VNet. La solución debe proporcionar alta disponibilidad para los NVA mientras minimiza la sobrecarga administrativa. ¿Qué servicio de Azure debe incluir para cumplir con estos requisitos?
- Está planificando una VPN de sitio a sitio entre su centro de datos local y una red virtual de Azure. ¿Qué dos recursos deben incluirse en su diseño para admitir la conexión? Cada respuesta correcta forma parte de la solución. (NOTA: Cada selección correcta vale un punto).
- Esto es parte de un conjunto de escenarios. Tiene un Azure Application Gateway con Web Application Firewall (WAF) habilitado. El gateway está configurado para enrutar las solicitudes a la propia URL del gateway. Cuando intenta navegar por la URL, obtiene una respuesta HTTP 403. Los diagnósticos muestran que el tráfico está bloqueado por una regla WAF con ruleId 920300. Para que la URL sea accesible a través del Application Gateway, deshabilita la regla WAF con ruleId 920300. ¿Este cambio logra el objetivo?
- Fabrikam ejecuta múltiples dispositivos virtuales de red (NVA) de terceros en un conjunto de disponibilidad para realizar inspección con estado. Cada NVA necesita recibir el puerto TCP de destino original para muchas sesiones concurrentes (no traducciones de puerto NAT uno a uno). ¿Qué característica de Azure Load Balancer debería habilitar Fabrikam para admitir NAT de puerto completo, de muchos a uno, a los NVA para alta disponibilidad?
- Fabrikam ejecuta servicios en Azure y necesita reenviar consultas DNS desde las VNets de Azure para espacios de nombres solo locales (por ejemplo, corp.fabrikam.local) de vuelta a los servidores DNS locales. Planean usar las capacidades de salida de Azure Private DNS Resolver y un conjunto de reglas de reenvío. ¿Cuál es la arquitectura correcta para asegurar que las consultas desde Azure se reenvíen a los servidores autoritativos locales?
- Fabrikam ejecuta un Secured Virtual Hub en Centro de EE. UU. con Azure Firewall. Quieren que todo el tráfico privado de spoke a spoke se enrute normalmente entre los spokes, pero requieren que todo el tráfico con destino a Internet desde los spokes sea inspeccionado por el Azure Firewall del hub antes de la salida. ¿Qué configuración de Virtual WAN logra esto?
- Fabrikam ejecuta una aplicación de múltiples niveles en vnet-prod con una tabla de rutas rtb-azure que enruta 0.0.0.0/0 a un dispositivo virtual en 10.0.100.4. Una VM de backend (dbvm01) en la subred db-subnet no puede alcanzar una API externa en 52.160.0.8; el tráfico parece ser descartado (agujero negro). ¿Qué acción de Network Watcher debe ejecutar para identificar el enrutador/siguiente salto que se elige para el tráfico de dbvm01 a 52.160.0.8 y detectar si el paquete se está enviando a un siguiente salto inesperado (agujero negro)?
- Fabrikam requiere el cifrado del tráfico de VM a VM entre dos VNets (VNet-EASTUS y VNet-WESTEU) en diferentes regiones. Las VNets están actualmente emparejadas. El requisito de seguridad es que el tráfico debe cifrarse en tránsito sin modificar la aplicación. ¿Cuál es la solución de Azure más sencilla y sus requisitos previos para cumplir este requisito?
- Fabrikam tiene un diseño de tipo hub-and-spoke. El hub contiene un Azure Route Server y un NVA. Una sucursal local se conecta a través de un circuito ExpressRoute al hub y otra sucursal se conecta a través de una VPN Site-to-Site al mismo hub. Fabrikam desea que la conectividad de sucursal a sucursal (tráfico entre las dos sucursales locales) se enrute a través de Azure sin hacer hairpinning de vuelta a un colo. ¿Qué afirmación describe con precisión una limitación y el enfoque recomendado para habilitar el enrutamiento de sucursal a sucursal en este escenario?
- Fabrikam tiene una cuenta de almacenamiento llamada fabrikamfiles en rg-storage-eastus y crea un Private Endpoint para el servicio blob en una VNet spoke. El equipo de redes quiere que la resolución DNS dentro de la VNet spoke resuelva fabrikamfiles.blob.core.windows.net a la IP privada del Private Endpoint. ¿Qué nombre de zona DNS privada deben crear y vincular a la VNet para que el registro auto-registrado se cree correctamente?
- FinServices tiene un circuito ExpressRoute que debe conectarse a su gateway de Virtual WAN ExpressRoute en East US. Planean un gran ancho de banda y esperan aumentar la capacidad. ¿Cómo se debe configurar el gateway de Virtual WAN ExpressRoute para escalar la capacidad y admitir múltiples circuitos ExpressRoute?
- Gateway1 actualmente proporciona acceso a App1 en https://app1.contoso.com. Ha implementado una nueva aplicación web, App2, y necesita que Gateway1 enrute https://app2.contoso.com a App2, minimizando el esfuerzo administrativo. ¿Qué debe agregar o configurar en Gateway1?
- GlobalLogistics necesita insertar un NVA (dispositivo virtual) de terceros en su tránsito de Virtual WAN para realizar una inspección profunda de paquetes para el tráfico de spoke a spoke. Planean usar un NVA del marketplace que requiere una IP privada fija. ¿Cómo deben integrar el NVA para que el tráfico de tránsito del hub fluya a través de él?
- GlobalMart desea una resolución de nombres centralizada para zonas privadas: las zonas DNS privadas se gestionarán en una suscripción de "hub" y deberían resolverse para los "spokes" sin crear zonas idénticas en cada "spoke". ¿Cuál es la configuración recomendada para proporcionar una resolución centralizada desde el "hub" a todas las VNets de los "spokes"?
- GreenCloud quiere bloquear un pequeño conjunto de direcciones IP maliciosas y también limitar a los clientes abusivos por tasa en su política de WAF para un Application Gateway v2. También quieren bloquear las solicitudes provenientes de ciertos países. ¿Qué combinación de reglas WAF personalizadas deberían implementar para cumplir de manera eficiente con los requisitos de limitación de tasa, lista de bloqueo de IP y geofiltrado?
- Ha configurado storage1 para permitir el acceso desde la subred en VNet1 mediante un service endpoint. Debe asegurarse de poder usar ese service endpoint para llegar al punto de conexión de solo lectura de storage1 en la región emparejada de Azure. ¿Qué debe hacer primero?
- Ha creado un nuevo circuito ExpressRoute con su proveedor de servicios y ahora debe aprovisionarlo. ¿Qué información debe proporcionar al proveedor de servicios para que pueda completar el aprovisionamiento?
- Ha creado Vnet2 en Oeste de EE. UU. y la emparejará con una Vnet1 existente que contiene VM1, VM2 y un balanceador de carga LB1. Las máquinas virtuales en Vnet2 deben poder acceder a VM1 y VM2 a través de LB1. ¿Qué acción permitirá que las VM en Vnet2 se conecten a VM1 y VM2 a través de LB1?
- Ha implementado Azure Application Gateway v2 (AppGw1) en la Subnet1 de VNet1 y ha asociado un grupo de seguridad de red NSG1 a la Subnet1. Desea que AppGw1 equilibre la carga solo del tráfico que se origina en recursos dentro de VNet1, minimizando el impacto en la funcionalidad de AppGw1. ¿Qué regla debe agregar a NSG1?
- Ha implementado varias aplicaciones web configuradas con puntos de conexión privados en VNet1. ¿Qué zona DNS contendrá los registros DNS que las aplicaciones web registran automáticamente?
- Horizon Retail desea realizar un seguimiento continuo de la disponibilidad de su circuito ExpressRoute y recibir alertas cuando la conectividad local a Azure se degrade. ¿Qué combinación de características de Azure proporciona la mejor visibilidad del estado del circuito y la disponibilidad de la ruta?
- Implementará un Azure Application Gateway con: 1 endpoint público, 1 endpoint privado, instancias mínimas = 1, instancias máximas = 10. VNet1 usa una /24. ¿Cuál es el número mínimo de direcciones IP asignables que debe proporcionar la subred de Application Gateway (minimizar las IP asignadas)?
- Implementará una aplicación de App Service llamada App1 y utilizará un Azure Front Door FD1 existente como la única forma en que los usuarios deben acceder a App1. Los usuarios no deben poder acceder a App1 directamente desde internet. ¿Qué debe configurar en App1 para cumplir con estos requisitos?
- Innovate Bank necesita restringir qué autoridades de certificación pueden emitir certificados para su dominio público 'banking-innovate.com'. Quieren publicar registros DNS que autoricen explícitamente solo a DigiCert para emitir certificados. ¿Qué cambio en Azure DNS logra este requisito?
- La aplicación web de Fabrikam depende de una CDN para los activos estáticos. Deben almacenar en caché las respuestas por separado cuando el parámetro de consulta 'q' cambia, pero ignorar los parámetros de consulta transitorios 'sessionid' al determinar las claves de caché. También quieren una conmutación por error de origen automática si el origen principal no está en buen estado. ¿Qué configuración de Azure CDN satisface estos requisitos?
- La Subnet1 está asociada a NSG1, que bloquea todo el tráfico saliente no permitido explícitamente. Las VM de la Subnet1 deben comunicarse con Azure Cosmos DB. Para permitir el acceso saliente a Cosmos DB a través de NSG1, ¿qué elemento de configuración debe referenciar en la regla de seguridad de salida?
- Las máquinas virtuales de VNet1 deben poder acceder solo a los recursos de Azure SQL en la región Este de EE. UU. y se les debe impedir el acceso a cualquier recurso de Azure Storage. ¿Qué dos reglas de NSG de salida debe crear para cumplir estos requisitos? (Elija dos).
- Las máquinas virtuales necesitan acceder a tres recursos (storage1, storage2 y DB1) utilizando service endpoints. Suponiendo que storage1 y storage2 son cuentas de Azure Storage y DB1 es un recurso de Azure SQL, ¿cuál es el número mínimo de service endpoints distintos que debe crear?
- Las oficinas de su empresa en Montreal, Seattle y París envían tráfico saliente desde direcciones IP públicas fijas. Front Door FD1 utiliza una política de WAF Policy1 que contiene la Rule1 que aplica un límite de velocidad de 100 solicitudes para el tráfico originado en Montreal. Debe aplicar el mismo límite de velocidad de 100 solicitudes para el tráfico que se origina en cada una de las otras oficinas. ¿Qué debe cambiar para aplicar el límite de velocidad a cada oficina?
- Los usuarios de una estación de trabajo HP1 acceden a App1 utilizando la URL https://app1.contoso.com. Debe asegurarse de que el sistema de detección y prevención de intrusiones (IDPS) en FW1 pueda detectar amenazas en las conexiones de HP1 a Server1. ¿Qué dos acciones debe realizar? (Elija dos.)
- MedTech Inc. ha implementado DDoS Protection Standard en su red virtual para una API de cara al público. Observaron un ataque volumétrico y quieren minimizar los falsos positivos de los picos de tráfico legítimos de una CDN global. ¿En qué característica de DDoS Standard deberían confiar y qué telemetría les ayudará a ajustar la protección?
- MetroBank necesita capturar paquetes de una VM de producción (payment-vm) durante un breve período de resolución de problemas. La política de la empresa prohíbe almacenar las capturas en una cuenta de almacenamiento compartida fuera de la suscripción de la VM, y prefieren el almacenamiento local de la VM para la captura, pero el tamaño es limitado. ¿Qué afirmación describe correctamente las opciones de almacenamiento de captura de paquetes de Network Watcher y sus ventajas y desventajas?
- MetroPay tiene tráfico de misión crítica y ha solicitado dos circuitos ExpressRoute de diferentes proveedores: uno en Equinix DC1 y otro en una ubicación de AT&T DC2 en la misma área metropolitana. Quieren asegurar alta disponibilidad si falla una ubicación de emparejamiento o un router del proveedor. ¿Qué diseño proporcionará conectividad resiliente a sus VNets de Azure?
- Mismo escenario VNet1/VNet2/P2S: Client1 no puede alcanzar VNet2. Solución: descargar y reinstalar la configuración del cliente VPN en Client1. ¿Permitirá esto que Client1 se comunique con VNet2?
- Mismo escenario: Client1 usa P2S IKEv2 para VNet1; VNet1 emparejada con VNet2 con el tránsito de gateway habilitado. Client1 no puede llegar a VNet2. Solución: habilitar BGP en el gateway de VNet1. ¿Esta solución cumple el requisito?
- Nimbus Cloud ejecuta una arquitectura de perímetro de seguridad de red (NSP) y necesita incluir recursos de Plataforma como Servicio (PaaS), como Azure Storage y Azure SQL, en el perímetro. El requisito de seguridad es que todo el acceso al plano de administración y al plano de datos a estos servicios PaaS debe originarse en el hub de NSP o ser bloqueado. ¿Qué enfoque garantiza que los recursos PaaS estén asociados con el NSP mientras permite un acceso seguro desde el hub?
- Noble Electronics está incorporando varias empresas adquiridas y debe planificar el direccionamiento IP en las nuevas VNets y en la sede central local. Conectarán todo con VPN y ExpressRoute. ¿Cuál es la mejor práctica de planificación de direcciones para evitar problemas de conectividad cuando las VNets y las redes locales están interconectadas?
- Norstar Telecom está configurando ExpressRoute Private Peering y debe proporcionar las subredes IPv4 primarias y secundarias orientadas a Azure para la sesión de peering. ¿Qué par de tamaños y características de subredes deben proporcionar para satisfacer los requisitos de Azure para las subredes primarias/secundarias de Private Peering?
- NorthStar IT administra una zona DNS pública contoso.com en Azure DNS y quiere que el apex (contoso.com) apunte a un perfil de Azure Traffic Manager y a Azure Front Door en escenarios de implementación separados. ¿Cuál es el método compatible y recomendado para implementar la redirección de apex con Azure DNS en estos casos?
- NorthWind ejecuta Application Gateway v2 (Standard_v2) y debe garantizar la tolerancia a fallos a nivel de zona. También quiere autoescalado con un mínimo de 1 instancia para ahorrar costes y un máximo de 10. ¿Cuál es la configuración correcta para habilitar la redundancia de zona y el autoescalado, cumpliendo al mismo tiempo los requisitos de tolerancia a fallos de zona?
- Northwind Electronics tiene dos hubs de Virtual WAN: uno en Europa Occidental y otro en el este de EE. UU. Los hosts en Europa Occidental necesitan iniciar conexiones TCP a servicios en los spokes del este de EE. UU. a través de la red troncal de Azure. La configuración actual tiene hubs en la misma Virtual WAN, pero el tráfico toma rutas indirectas. ¿Qué debe ser cierto para permitir que el tráfico de hub a hub atraviese el tránsito global de Virtual WAN y llegue a los spokes de la otra región sin crear un emparejamiento de VNet entre regiones?
- Northwind Inc. necesita un SKU de Azure VPN Gateway que pueda soportar hasta aproximadamente 10 Gbps de rendimiento IPsec agregado para un hub de alta capacidad entre regiones. ¿Qué SKU de VPN gateway debería seleccionar el equipo de red?
- Northwind IT debe alojar grupos de contenedores de Azure Container Instances (ACI) y un App Service Environment v3 (ASEv3) dentro de su red virtual. Quieren ambos servicios en la misma subred y han comenzado a crear una subred con delegación. ¿Cuál es el enfoque correcto de delegación de subred para alojar estos servicios?
- Northwind Logistics desea una conmutación por error automática a una VPN de sitio a sitio si falla su circuito ExpressRoute. Ya tienen un gateway VPN S2S (basado en rutas) con BGP y un circuito ExpressRoute. ¿Qué configuración proporcionará la conmutación por error más rápida y confiable, preservando al mismo tiempo la propagación de rutas a las VNets?
- Northwind Pharmaceuticals quiere que los hosts de las máquinas virtuales en 6 VNets spoke registren automáticamente sus nombres de host en una zona DNS privada de Azure compartida 'prod.internal.northwind.com' creada en la suscripción del hub. El equipo también necesita controlar qué VNets pueden realizar registros. ¿Cuál es la secuencia y configuración correctas para habilitar el registro automático y restringir el registro a una sola VNet?
- Northwind Services tiene una VM de aplicación (web-vm02 en RG app-rg) que intermitentemente no puede establecer una conexión TCP a una instancia de Azure SQL en el puerto 1433. Necesita una herramienta de Network Watcher para probar la conectividad TCP desde web-vm02 al FQDN:1433 de SQL e informar la accesibilidad y la latencia de extremo a extremo desde el plano de control de Azure. ¿Qué característica de Network Watcher debería usar?
- Nota: Esta pregunta es parte de una serie que comparte el mismo escenario. Cada pregunta propone una solución distinta que podría cumplir los objetivos. Después de responder, no podrá volver a esta pregunta. Tiene una suscripción de Azure que contiene: • Una red virtual llamada Vnet1 • Una subred llamada Subnet1 en Vnet1 • Una máquina virtual llamada VM1 conectada a Subnet1 • Tres cuentas de almacenamiento llamadas storage1, storage2 y storage3 Debe permitir que VM1 acceda a storage1, pero evitar que VM1 acceda a cualquier otra cuenta de almacenamiento. Solución: Cree un grupo de seguridad de red (NSG) y asócielo con Subnet1. ¿Esta solución cumple el requisito?
- Nota: Esta pregunta es parte de una serie que comparte el mismo escenario. Cada pregunta propone una solución distinta que podría cumplir los objetivos. Después de responder, no podrá volver a esta pregunta. Tiene una suscripción de Azure que contiene: • Una red virtual llamada Vnet1 • Una subred llamada Subnet1 en Vnet1 • Una máquina virtual llamada VM1 conectada a Subnet1 • Tres cuentas de almacenamiento llamadas storage1, storage2 y storage3. Debe permitir que VM1 acceda a storage1, pero evitar que VM1 acceda a cualquier otra cuenta de almacenamiento. Solución: Configure los ajustes del firewall en storage1 para permitir solo las conexiones que se originen en Vnet1. ¿Esta solución cumple el requisito?
- Nota: Este elemento forma parte de una serie que utiliza el mismo escenario. Cada pregunta de la serie evalúa una solución diferente; algunos conjuntos pueden tener varias soluciones correctas y otros ninguna. Después de responder una pregunta aquí, no podrá volver a ella. Usted administra un Azure Application Gateway que tiene Web Application Firewall (WAF) habilitado. El gateway está configurado para enrutar las solicitudes a su propia URL. Cuando navega a la URL del gateway, recibe una respuesta HTTP 403. Los diagnósticos muestran un bloqueo de WAF para la solicitud. Debe permitir que la URL sea accesible a través del Application Gateway desde cualquier IP de cliente. Solución: Agregue una exclusión de política de WAF para los encabezados de solicitud que contengan el valor 137.135.10.24. ¿Cumple esto el requisito?
- NovaBank requiere que todo el tráfico con destino a internet desde las VNet de Azure sea inspeccionado por un dispositivo de seguridad local. Han implementado Azure Firewall en el hub y quieren forzar el tunelado del tráfico saliente a través de un circuito ExpressRoute hacia el dispositivo, al mismo tiempo que permiten que el tráfico de servicios de Azure (por ejemplo, Azure SQL) vaya directamente a Azure sin pasar por el entorno local. ¿Qué combinación de Azure Firewall y características de enrutamiento cumple este requisito?
- NSG1 está asociado a la NIC de VM1 y contiene las reglas que se muestran. Usted recopiló registros de flujo de NSG durante cinco minutos, capturando estas actividades: dos sesiones RDP originadas desde VM1 a VM2 (cada una desde un puerto de origen TCP diferente) y tres sesiones SSH originadas desde VM2 a VM1 (cada una desde un puerto de origen TCP diferente). Cuando Traffic Analytics agrega los flujos de estos eventos, ¿cuántas entradas de flujo agregadas reportará?
- Orion Retail está evaluando dos modelos de implementación utilizando Azure Firewall Manager: 'secured virtual hub' (SVH) con Azure Virtual WAN Hub y el modelo tradicional de 'hub VNet' con un firewall basado en VNet. Necesitan una política centralizada, incorporación automatizada de spoke y enrutamiento transitivo nativo de hub a hub. ¿Qué afirmación contrasta correctamente el secured virtual hub con el modelo de hub VNet?
- Para el tráfico saliente originado en VNet1, debe: realizar un proxy transparente a servidores web externos, inspeccionar todo el tráfico TLS saliente y minimizar el costo. ¿Qué recurso debe incluir?
- Para satisfacer los requisitos de red virtual para las máquinas virtuales que necesitan conectarse a Vnet4 y Vnet5, ¿qué implementación debe implementar?
- RetailCo utiliza un diseño hub-spoke con un Secured Virtual Hub con Azure Firewall. Quieren que todo el tráfico saliente a internet desde los spokes sea inspeccionado de forma centralizada. ¿Qué configuración de tabla de rutas del hub asegurará la salida centralizada y evitará el hairpinning o el bypass desde los spokes?
- RetailCorp quiere monitorear la conectividad desde tres máquinas virtuales de front-end a cinco API de back-end. Requieren intervalos de monitoreo de 60 segundos, configuración basada en grupos para administrar los cinco puntos finales como un conjunto lógico y alertas cuando más de tres pruebas consecutivas fallan en cinco minutos. ¿Qué configuración utilizando Connection Monitor v2 y Azure Monitor es el enfoque correcto?
- Se implementa un Azure Firewall en AzureFirewallSubnet y todo el tráfico de Subnet2 se enruta a través de ese firewall. Los hosts en Subnet2 deben poder acceder a un sitio externo en https://*.contoso.com. ¿Qué cambio debe realizar en la política del firewall para permitir este acceso?
- seleccione DOS - Litware opera una subred con un NAT Gateway (NAT-GW) que proporciona salida para 40 máquinas virtuales Linux. El equipo observa agotamiento de puertos SNAT durante conexiones salientes concurrentes a gran escala. ¿Qué dos pasos aumentarán los puertos SNAT disponibles para las conexiones salientes desde esa subred?
- Seleccione DOS protocolos que mejor cumplan los siguientes requisitos de Contoso para VPN de punto a sitio: 1) compatibilidad multiplataforma (Windows, macOS, Linux), 2) compatibilidad con autenticación de Azure AD (para aplicar Acceso condicional/MFA) y 3) compatibilidad con NAT traversal para usuarios detrás de routers domésticos.
- Site1 (local) está conectado a VNet1 a través de una VPN de sitio a sitio. Tiene una cuenta de almacenamiento llamada storage1 en la suscripción de Azure. Desea que los servidores de Site1 se conecten a storage1 a través de la VPN S2S con el menor esfuerzo administrativo. ¿Qué debe crear en VNet1?
- Su centro de datos local Site1 tiene un firewall FW1 que proporciona conectividad a Internet. En Azure, tiene una WAN virtual (VWAN1) y un hub (Hub1). Usted planea una conexión de sitio a sitio desde Site1 a Hub1 y necesita configurar la conexión a FW1. ¿Qué debe crear en VWAN1 para representar el Site1 local para la conexión de sitio a sitio?
- Su empresa tiene cuatro sucursales, cada una de las cuales se conecta a una puerta de enlace VPN de Azure llamada GW1 mediante VPN de sitio a sitio; cada router de sucursal también proporciona acceso a Internet. Los usuarios de Branch1 pueden acceder a sitios de Internet, pero no pueden acceder a los recursos de Azure. Debe restaurar el acceso de los usuarios de Branch1 a Azure, minimizando el tiempo de inactividad del usuario y el esfuerzo administrativo. ¿Qué debe hacer primero?
- Su empresa tiene oficinas en Londres, Tokio y Nueva York. Se configura un perfil de Traffic Manager como se muestra. Usted planea implementar un endpoint adicional en Asia que alojará una versión actualizada de App1. Durante las pruebas, necesita enrutar el 10% del tráfico originado en la oficina de Tokio a este nuevo endpoint. ¿Qué configuración de Traffic Manager debería usar?
- Su empresa tiene oficinas en Nueva York y Ámsterdam. Ambas oficinas ya utilizan Site-to-Site VPN para conectarse a Azure. Ámsterdam utiliza recursos en North Europe; Nueva York utiliza recursos en East US. Implementará circuitos ExpressRoute desde cada oficina a la región de Azure más cercana. Después de que estos circuitos estén conectados, las computadoras locales en Ámsterdam deben poder acceder a los servidores locales en Nueva York a través de ExpressRoute. ¿Qué capacidad de ExpressRoute debe utilizar?
- Su empresa tiene un único centro de datos local en Washington D.C. La región de Azure Este de EE. UU. tiene una ubicación de emparejamiento en Washington D.C. Todos los recursos de Azure están en Este de EE. UU. Debe implementar ExpressRoute con soporte de hasta 1 Gbps, usar solo planes de datos ExpressRoute Unlimited y minimizar el costo. ¿Qué tipo de circuito ExpressRoute debe crear?
- Su empresa tiene una oficina en Nueva York y una suscripción de Azure que contiene varias redes virtuales. Debe conectar esas redes virtuales a la oficina mediante ExpressRoute. Requisitos: hasta 1 Gbps de ancho de banda, la oficina debe acceder a todas las redes virtuales y los costos deben minimizarse. ¿Cuántos circuitos ExpressRoute debe aprovisionar y qué SKU de ExpressRoute debe habilitar?
- Su empresa tiene una red local y tres suscripciones de Azure (Subscription1, Subscription2, Subscription3). Todos los recursos se implementan solo en West US o West US 2. Planea conectar las tres suscripciones a la red local mediante ExpressRoute. ¿Cuál es el número mínimo de circuitos ExpressRoute necesarios?
- Su entorno utiliza ExpressRoute para conectar los sistemas locales y Azure. Debe registrar periódicamente el tiempo de actividad y la latencia de la conexión utilizando una VM en Azure y una VM local. ¿Qué herramienta debería utilizar?
- Su organización tiene cinco oficinas, cada una con una conexión a Internet local y un dispositivo firewall. Las oficinas se conectan actualmente a través de una SD-WAN de terceros. En Azure, tiene VNet1 con una puerta de enlace de red virtual (Gateway1), y cada oficina se conecta a Gateway1 a través de VPN de sitio a sitio. Debe reemplazar la SD-WAN de terceros con Azure Virtual WAN. ¿Qué acción debe incluir en el plan de migración?
- Su organización utiliza una SD-WAN en 40 sucursales que ejecuta BGP. En Azure, tiene 20 redes virtuales en un diseño de tipo hub-and-spoke; la red virtual del hub, Vnet1, se conecta a la SD-WAN a través de un network virtual appliance (NVA) implementado en Vnet1. Para permitir que los anuncios de ruta BGP se propaguen entre las redes virtuales de Azure y la SD-WAN con una sobrecarga administrativa mínima, ¿qué solución debería implementar?
- Su red local tiene un servidor DNS llamado Server1. Una VPN S2S conecta la red local con VNet1 en su suscripción de Azure. Necesita que Server1 resuelva el nombre DNS de storage1 en Azure, manteniendo los costos y la sobrecarga administrativa al mínimo. ¿Qué solución debería usar?
- Su suscripción contiene una aplicación de Azure App Service que utiliza el nombre de host https://www.contoso.com. Debe configurar un dominio personalizado en Azure Front Door para www.contoso.com, y el dominio personalizado debe usar un certificado emitido por una autoridad de certificación (CA) permitida. ¿Qué servicio o componente debe incluir en la solución para proporcionar o administrar el certificado requerido?
- Su suscripción contiene una instancia de Azure Firewall Standard llamada AzFW1. Planea habilitar las siguientes características: inspección TLS, inteligencia de amenazas y un sistema de detección y prevención de intrusiones de red (IDPS). ¿Cuáles de estas puede habilitar con AzFW1?
- Su suscripción contiene una máquina virtual llamada VM1 que tiene una única NIC (NIC1) asociada a un NSG llamado NSG1 (con reglas predeterminadas). VM1 ejecuta Windows Server 2022. Necesita bloquear el acceso de VM1 a la API REST de Azure Instance Metadata Service (IMDS) minimizando la sobrecarga administrativa. ¿Qué debería añadir a NSG1?
- Su suscripción contiene varias direcciones IP públicas (listadas en una tabla). Planea implementar un NAT gateway llamado NAT1. ¿Cuál de las direcciones IP públicas listadas se puede usar como dirección IP pública para NAT1?
- Su suscripción contiene varias direcciones IPv4 públicas (IP1, IP2, IP3, IP4, IP5). Planea crear un Azure Load Balancer público de SKU Estándar llamado LB1 en West US. ¿Cuáles de las direcciones IPv4 públicas listadas se pueden asignar a LB1?
- Su suscripción contiene VM1 y un punto de conexión privado para azsql1.database.windows.net. Debe asegurarse de que las aplicaciones en VM1 puedan resolver la dirección IP del punto de conexión privado. ¿Qué zona DNS debe crear primero?
- Su suscripción contiene Vnet1 con las subredes Subnet1 y AzureFirewallSubnet, un Azure Firewall público FW1 y una tabla de rutas RT1 asociada a Subnet1 que enruta 0.0.0.0/0 a FW1. Después de implementar 10 máquinas virtuales de Windows Server en Subnet1, ninguna de las máquinas virtuales se activó. ¿Qué cambio permitirá que las máquinas virtuales completen la activación de Windows?
- Su suscripción contiene VNet1 con subnet1 y AzureFirewallSubnet, un Azure Firewall público FW1 y una tabla de rutas RT1 asociada a subnet1 que contiene una ruta 0.0.0.0/0 a FW1. Después de implementar 10 máquinas virtuales con Windows Server en subnet1, ninguno de los sistemas operativos de las máquinas virtuales se activó. ¿Qué debe hacer para permitir que las máquinas virtuales se activen?
- Su suscripción contiene: VNet Vnet1 con las subredes subnet1 y AzureFirewallSubnet, un Azure Firewall público FW1 y una tabla de rutas RT1 asociada a subnet1 con una ruta 0.0.0.0/0 que apunta a FW1. Después de implementar 10 máquinas virtuales de Windows Server en subnet1, ninguna de las máquinas virtuales se activa correctamente (falla la activación de Windows). ¿Qué debe hacer para permitir que las máquinas virtuales se activen?
- Su suscripción de Azure contiene una cuenta de almacenamiento llamada storage1 que se implementa en la región US East y actualmente utiliza almacenamiento con redundancia local (LRS). storage1 tiene un service endpoint de Microsoft.Storage. Cambió la redundancia de storage1 a almacenamiento con redundancia geográfica con acceso de lectura (RA-GRS). Debe asegurarse de que se pueda acceder al contenido de storage1 a través de un service endpoint en la región emparejada, minimizando el esfuerzo administrativo. ¿Qué debe hacer primero?
- Su suscripción de Azure está asociada con el inquilino de Azure AD contoso.onmicrosoft.com. La suscripción contiene: una aplicación de App Service llamada App1, una zona DNS pública contoso.com, una zona DNS privada private.contoso.com y una red virtual Vnet1. Usted crea un punto de conexión privado para App1; el registro del punto de conexión privado se registra automáticamente en Azure DNS. ¿Qué nombre DNS se registra para el punto de conexión privado?
- Su suscripción de Azure incluye 100 grupos de seguridad de red (NSG). Necesita capturar registros que muestren cuándo se aplican reglas NSG específicas al tráfico. ¿Qué tipo de registro debe habilitar?
- Subnet1 está asociada a una política de punto de conexión de servicio llamada Policy1 que incluye un único recurso que hace referencia a storage1. Se implementa un grupo de Azure Batch (Pool1) en Subnet1. Para garantizar que los nodos de cómputo en Pool1 puedan acceder a storage1, ¿qué debe hacer?
- SummitCo está eligiendo entre planes de datos Medido (Metered) e Ilimitado (Unlimited) para su circuito ExpressRoute. Su egreso anticipado a Azure es de 45 TB/mes y el ingreso es de 5 TB/mes. ¿Qué plan de facturación deberían elegir y por qué?
- Tailspin Toys está implementando un VPN Gateway activo-activo en Azure para alta disponibilidad y emparejamiento BGP con sus routers de borde on-prem. El equipo de red creó dos direcciones IP de emparejamiento BGP personalizadas para el lado de Azure que provienen de un rango de IP fuera de la subred de la gateway (utilizaron 10.10.100.0/29 mientras que la subred de la gateway es 10.10.0.0/27). Después de la implementación, las sesiones BGP nunca se establecen. ¿Cuál es la causa más probable y la solución correcta?
- Tailspin Toys quiere exponer un servicio de inspección personalizado basado en NFV que se ejecuta en su VNet Hub para que las VNets de los socios puedan conectarse de forma privada utilizando Private Endpoints. ¿Qué secuencia de acciones se requiere para crear un Private Link Service respaldado por su aplicación con balanceo de carga interno para que los consumidores externos puedan crear Private Endpoints que se conecten a él?
- Tailwind Airlines necesita un Application Gateway para enrutar las solicitudes a /images/* a un grupo de backend que sirve blobs y a /api/* a las VM de API. Planean usar un único oyente multisitio en app.contoso.com. ¿Qué configuración de Application Gateway logrará esto con la menor complejidad?
- Tailwind Logistics está evaluando dos opciones para permitir que los clientes DNS locales resuelvan nombres de Azure Private DNS: (A) implementar un par de máquinas virtuales de alta disponibilidad (HA) que ejecuten BIND en la VNet del hub y configurar reenviadores locales para enviar consultas a esas máquinas virtuales; (B) implementar Azure Private DNS Resolver con puntos de conexión de entrada. Desde el punto de vista operativo y de soporte, ¿qué afirmación compara correctamente estas opciones?
- Tailwind Traders necesita un VPN Gateway con redundancia de zona implementado en una región que admita Availability Zones. ¿Cuál de los siguientes pasos se requiere para implementar un VPN gateway con redundancia de zona (ejemplo VpnGw2AZ) y asegurar que permanezca altamente disponible en todas las zonas?
- Tailwind Traders necesita una latencia inferior a 20 ms desde sus routers locales hasta las VM en una VNet conectada. Planean usar ExpressRoute FastPath para reducir los saltos de la ruta de datos. ¿Qué afirmación describe correctamente un requisito previo y cómo fluye el tráfico cuando FastPath está habilitado?
- Tailwind Traders planea una conectividad segura desde los servidores de aplicaciones en una VNet a una Azure SQL Database. El equipo de seguridad está comparando Service Endpoints y Private Endpoints. ¿Qué afirmación describe con precisión una diferencia clave de seguridad y enrutamiento?
- Tiene 10 instancias de Azure App Service que alojan la misma aplicación web, cada una implementada en una región diferente de Azure. Debe configurar Azure Traffic Manager para que los clientes se enruten a la instancia de la aplicación con la latencia de red más baja. ¿Qué método de enrutamiento de Traffic Manager debe elegir?
- Tiene 10 sitios locales conectados con una solución SD-WAN de terceros y cinco redes virtuales de Azure. Planea conectar las redes virtuales de Azure y las redes locales mediante un único hub de Azure Virtual WAN. Para permitir que el hub de Azure Virtual WAN actúe como un nodo dentro de la estructura SD-WAN de terceros, ¿qué debe implementar?
- Tiene Azure Front Door con un Web Application Firewall (WAF). Desea crear una regla WAF que bloquee altas tasas de solicitudes desde una única dirección IP y necesita examinar Log Analytics para determinar un umbral apropiado. ¿Qué tabla de Log Analytics debería consultar?
- Tiene cinco máquinas virtuales de Windows Server, cada una aloja una aplicación web diferente. Planea usar un Azure Application Gateway para servir todas las aplicaciones usando el mismo nombre de host (www.contoso.com) y rutas de URL distintas (por ejemplo, https://www.contoso.com/app1 para la primera aplicación). Necesita enrutar el tráfico basándose en la ruta de la URL. ¿Qué configuración de Application Gateway debe crear o modificar?
- Tiene dos redes virtuales llamadas VNet1 y VNet2. Un cliente con Windows 10 (Client1) se conecta a VNet1 usando una VPN IKEv2 de Punto a Sitio (P2S). VNet1 y VNet2 están emparejadas. VNet1 está configurada para permitir el tránsito de puerta de enlace y VNet2 está configurada para usar la puerta de enlace remota. Client1 no puede acceder a los recursos en VNet2. Intenta cambiar el tamaño de la puerta de enlace de VNet1 a un SKU más grande. ¿Soluciona el cambio de tamaño de la puerta de enlace el problema de conectividad?
- Tiene dos suscripciones: Sub1 contiene VM1 y Sub2 alojará recursos que necesitan acceso a VM1 a través de Azure Private Link. Para habilitar la creación de un servicio Private Link que exponga VM1 a Sub2, ¿qué debe configurar primero en Sub1?
- Tiene el perfil Azure Front Door Premium AFD1 vinculado a la política WAF WAF1. Debe aplicar un límite de tasa de solicitudes para AFD1. Solución: Agregue una regla al conjunto de reglas de AFD1. ¿Esto cumple el objetivo?
- Tiene las máquinas virtuales que se muestran en la tabla de recursos proporcionada. Debe proteger estas máquinas virtuales utilizando planes de Azure DDoS Network Protection. ¿Cuál es el número mínimo de planes de DDoS Network Protection necesarios?
- Tiene previsto publicar un sitio en www.contoso.com utilizando dos aplicaciones de App Service (AS1 y AS2). Utilizará Azure Traffic Manager con un perfil llamado TMprofile1 que usa el método de enrutamiento ponderado (Weighted) para distribuir el tráfico entre AS1 y AS2. Para que Traffic Manager gestione las solicitudes de www.contoso.com, ¿qué registro DNS debe crear para el nombre www.contoso.com?
- Tiene recursos en una suscripción de Azure. Configure FW1 para que filtre el tráfico que se origina en VNet1 y está destinado al nombre de dominio completo (FQDN) de SQLDB1. ¿Qué tipo de regla de Azure Firewall debe crear?
- Tiene redes locales conectadas a una Azure Virtual WAN (VWAN1) y a VNet1. VWAN1 está en una malla completa con los sitios locales y VNet1. La preferencia de enrutamiento del hub virtual para VWAN1 es AS Path. Para enrutar el tráfico de VNet1 a 10.61.1.5, ¿qué ruta tomará el tráfico?
- Tiene tres redes locales conectadas a una Azure Virtual WAN Básica que contiene un centro virtual y una VPN gateway limitada a 1 Gbps de rendimiento. Las conexiones VPN de sitio a sitio desde las instalaciones utilizan esta Virtual WAN. Debe aumentar el rendimiento total a 3 Gbps minimizando la sobrecarga administrativa. ¿Qué debe hacer?
- Tiene un Application Gateway con el Web Application Firewall (WAF) habilitado. El gateway está configurado para enrutar el tráfico a su propia URL, pero cuando intenta abrir esa URL recibe HTTP 403 y los diagnósticos indican un bloqueo de WAF. Necesita que la URL sea accesible a través del application gateway desde cualquier IP de cliente. La solución propuesta es configurar una cookie personalizada y añadir una regla de exclusión. ¿Esta solución cumple el requisito?
- Tiene un Application Gateway con WAF habilitado. El gateway está configurado para enrutar el tráfico a su propia URL, pero al acceder a esa URL se devuelve HTTP 403 y los diagnósticos muestran que WAF lo está bloqueando. Usted propone agregar una regla de reescritura que cambie el encabezado Host. ¿Asegurará la adición de una regla de reescritura para el encabezado Host que la URL sea accesible a través del application gateway desde cualquier IP de cliente?
- Tiene un Application Gateway llamado AppGW1 que reenvía solicitudes a una aplicación web de backend App1. Necesita cambiar o añadir variables de servidor en los encabezados de respuesta HTTP devueltos por App1. ¿Qué elemento de configuración de Application Gateway debe modificar?
- Tiene un Azure Application Gateway configurado para un único sitio en https://www.contoso.com. El gateway tiene un único grupo de backends con dos servidores backend y una única regla de enrutamiento. Cada servidor backend también aloja otro sitio que escucha en el puerto 8080. Debe asegurarse de que, si el puerto 8080 de un servidor backend deja de estar disponible, todo el tráfico para https://www.contoso.com se envíe al servidor backend restante que esté en buen estado. ¿Qué debería configurar?
- Tiene un Azure Application Gateway que equilibra la carga del tráfico a una aplicación web llamada App1 y requiere cifrado de extremo a extremo (TLS) desde el cliente hasta el backend. Ha configurado un "HTTPS listener" cargando un certificado firmado por la empresa en el "listener". ¿Qué paso adicional se requiere para que el Application Gateway pueda terminar y luego establecer TLS con el backend de App1 (cifrado de extremo a extremo)?
- Tiene un Azure Front Door con un único host de frontend Frontend1 y una política WAF asociada Policy1. Policy1 actualmente redirige las solicitudes que contienen un valor de encabezado "string1" a https://www.contoso.com/redirect1. Debe agregar una regla para que las solicitudes que contengan un valor de encabezado "string2" se redirijan a https://www.contoso.com/redirect2. ¿Qué tres pasos debe seguir? (Elija tres).
- Tiene un Azure Load Balancer (LB2) con los grupos de backend que se muestran en la exposición; el conjunto de escalado de máquinas virtuales VMSS1 existe, pero LB2 no está enviando tráfico a todas las instancias de VMSS1. ¿Qué dos acciones asegurarán que LB2 distribuya el tráfico a cada instancia en VMSS1? (Elija dos).
- Tiene un Basic Azure Load Balancer interno llamado LB1 que tiene dos direcciones IP de frontend. El grupo de backend contiene dos máquinas virtuales, VM1 y VM2. Para las reglas de equilibrio de carga en LB1, ¿qué configuración debe elegir?
- Tiene un centro de datos local en Seattle y una suscripción de Azure que contiene un recurso de Network Watcher en West US 2. Debe documentar la latencia entre su centro de datos y West US 2, y entre su centro de datos y la región pública de Azure East US 2, minimizando el esfuerzo administrativo. ¿Qué debe hacer primero?
- Tiene un clúster privado de AKS, AKS1, conectado a VNet1, y VNet1 está conectada a su red local a través de ExpressRoute. Necesita un controlador de entrada (ingress controller) fuera del clúster para AKS1 que proporcione conectividad desde el entorno local a las cargas de trabajo en contenedores en AKS1. ¿Qué servicio de Azure debería alojar el controlador de entrada fuera del clúster?
- Tiene un grupo de recursos RG1 y una red virtual VNet1. Debe implementar Azure Firewall en RG1 con el mínimo esfuerzo administrativo. ¿Qué debe hacer primero?
- Tiene un grupo de seguridad de red llamado NSG1 y necesita habilitar los registros de flujo de NSG para NSG1. Su solución debe admitir políticas de retención para los registros. ¿Qué recurso debe crear primero?
- Tiene un hub de Azure Virtual WAN, Hub1, en VWAN1 con un estado de seguridad de Unsecured. Necesita cambiar el estado de Hub1 a Secured. Solución: Implementar Azure Firewall. ¿Cumple esto el requisito?
- Tiene un perfil Azure Front Door Premium AFD1 asociado a una política WAF WAF1. Necesita aplicar un límite de velocidad a las solicitudes entrantes a AFD1. Solución: Cree una regla personalizada en WAF1. ¿Cumple esto el requisito?
- Tiene un perfil de Azure Front Door Premium AFD1 asociado a una política de Azure WAF WAF1. Debe configurar la limitación de velocidad para las solicitudes a AFD1. Solución: Cambiar la configuración de la política de WAF1. ¿Esto logra el requisito?
- Tiene un servidor DNS local Server1 que aloja fabrikam.com. Las redes virtuales se conectan a las instalaciones locales a través de VPN S2S. Debe implementar Azure DNS Private Resolver para que: los recursos de la red virtual puedan resolver fabrikam.com, Server1 pueda resolver contoso.com y se minimicen los costos/esfuerzos administrativos. ¿Cuál es el número mínimo de resolvedores necesarios?
- Tiene un sitio web con el FQDN www.contoso.com que actualmente se resuelve en un servidor web local. Migrará el sitio a una Azure Web App llamada Web1 y lo publicará a través de una instancia de Azure Front Door llamada ContosoFD1. Ha creado el sitio en Web1 y planea configurar ContosoFD1 para realizar pruebas sin interrumpir a los usuarios que aún acceden al servidor local. Cuando intenta agregar un dominio personalizado para www.contoso.com a ContosoFD1, recibe un error de verificación. ¿Qué registro DNS debe agregar a la zona contoso.com para permitir las pruebas sin cambiar el registro www.contoso.com en vivo?
- Tiene un Windows Server local llamado Server1 y una suscripción de Azure con una red virtual llamada VNet1. Planea conectar Server1 a VNet1 mediante Azure Network Adapter. Para minimizar el tiempo necesario para implementar el adaptador en Server1, ¿qué recurso debe crear primero?
- Tiene una aplicación (App1) que acepta tráfico en un conjunto fijo de 50 puertos TCP y 50 puertos UDP. App1 se ejecuta en 10 máquinas virtuales de Azure. Necesita balancear la carga de App1 entre las máquinas virtuales, minimizando el número de reglas de balanceo de carga que debe crear. ¿Cuál de las siguientes opciones debería usar?
- Tiene una aplicación web de Azure App Service, WebApp1, y un perfil de Azure Front Door, FDProfile1, que reenvía las solicitudes de https://www.contoso.com a WebApp1. Debe asegurarse de que solo las solicitudes que coincidan con https://www.contoso.com/users/* se reenvíen a WebApp1. ¿Qué parte de FDProfile1 debe cambiar?
- Tiene una instancia de Azure Front Door (FD1) configurada como se muestra. Antes de habilitar Azure Private Link para FD1, ¿cuál es la primera acción que debe realizar?
- Tiene una máquina virtual de Azure llamada VM1 y necesita capturar todo su tráfico de red usando Azure Network Watcher. ¿A qué destinos se puede escribir la captura?
- Tiene una puerta de enlace ExpressRoute Standard llamada GW1. Necesita actualizar GW1 para que admita ExpressRoute FastPath, minimizando el tiempo de inactividad. ¿Qué SKU de puerta de enlace debe elegir para la actualización?
- Tiene una red de tipo hub-and-spoke donde varios sitios locales se conectan a una red virtual de hub en Azure mediante circuitos ExpressRoute. Un Azure Application Gateway llamado GW1 sirve como el único punto de entrada a Internet. Planea mover el diseño hub-and-spoke a Azure Virtual WAN mientras mantiene un único punto de entrada. ¿Qué tres cambios debe incluir en la migración? Seleccione tres.
- Tiene una red virtual de Azure (Vnet1) y una red local con dispositivos VPN basados en políticas. En Vnet1, implementó un gateway de red virtual llamado GW1 usando la SKU VpnGw1 y configurado como basado en rutas. Antes de crear la conexión Site-to-Site para que la red local pueda conectarse al GW1 basado en rutas, ¿qué debe configurar?
- Tiene una red virtual de Azure llamada Vnet1 que contiene una única subred. Vnet1 y una aplicación de Azure App Service llamada App1 están implementadas en la región de Europa Occidental. Debe dar a App1 acceso a los recursos en Vnet1 manteniendo los costos lo más bajos posible. ¿Qué debe hacer primero?
- Tiene una red virtual Vnet1 con 20 subredes y 500 máquinas virtuales. Cada subred contiene una máquina virtual que ejecuta software de monitoreo de red. Un NSG llamado NSG1 está asociado a cada subred. Cuando se crea una nueva subred, un proceso automatizado crea la VM de monitoreo en esa subred y asocia la subred con NSG1. Debe agregar una regla de seguridad de entrada a NSG1 que permita conexiones desde la dirección IP 131.107.1.15 a las máquinas virtuales de monitoreo. Requisitos: • Solo las máquinas virtuales de monitoreo deben recibir conexiones desde 131.107.1.15. • Cuando se crea una nueva subred, debe minimizar los cambios requeridos en NSG1. Para la regla de entrada, ¿qué tipo de destino debe usar?
- Tiene una red virtual VNet1 con las siguientes subredes: AzureFirewallSubnet, GatewaySubnet, Subnet1, Subnet2 (delegada a Microsoft.Web/serverfarms) y Subnet3. Debe implementar un Application Gateway AG1 con integración WAF para publicar VMSS1. ¿A qué subred debe adjuntar AG1?
- Tiene una red virtual Vnet1 que contiene una máquina virtual VM1 y un Azure Firewall FW1. Una Azure Firewall Policy llamada FP1 está asociada con FW1. Debe asegurarse de que las solicitudes RDP enviadas a la IP pública de FW1 se reenvíen a VM1. ¿Qué tipo de regla debe configurar en FP1?
- Tiene una subred (Subnet1) que contiene tres máquinas virtuales que alojan una aplicación llamada App1. Se accede a App1 a través de SFTP. En NSG1, creó una regla de seguridad de entrada llamada Rule2 que permite conexiones SFTP a ASG1. Debe asegurarse de que las conexiones SFTP entrantes se apliquen utilizando ASG1 y minimizar el esfuerzo administrativo. ¿Qué debe hacer?
- Tiene una suscripción de Azure con un perfil de Azure Front Door Premium llamado AFD1 que está asociado con una política de Azure Web Application Firewall llamada WAF1. Necesita aplicar un límite de velocidad a las solicitudes entrantes a AFD1. Solución: Configure una regla administrada en WAF1. ¿Esto cumple el objetivo?
- Tiene una suscripción de Azure con un usuario llamado Admin1 y un grupo de recursos RG1. RG1 contiene una instancia de Azure Network Watcher llamada NW1. Debe permitir que Admin1 coloque un bloqueo en NW1 siguiendo el principio de privilegio mínimo. ¿Qué rol integrado debe asignar a Admin1?
- Tiene una suscripción de Azure con una Azure Virtual WAN llamada VWAN1 que contiene un hub Hub1. Hub1 actualmente tiene un estado de seguridad de Unsecured. Necesita que el estado de seguridad de Hub1 sea Secured. Solución: Implementar un perfil de Azure Front Door. ¿Esto satisface el requisito?
- Tiene una suscripción de Azure con una red virtual llamada VNet1 que contiene una subred llamada Subnet1. Planea crear un private endpoint en Subnet1. Para poder enrutar el tráfico entre el private endpoint y el servicio Azure Private Link utilizando una ruta definida por el usuario (UDR), ¿qué debe hacer primero en Subnet1?
- Tiene varias aplicaciones de App Service implementadas en la región Oeste de EE. UU. (los detalles se muestran en una tabla). Debe asegurarse de que todas las aplicaciones puedan acceder a los recursos de una red virtual llamada VNet1 sin enrutar el tráfico a través de Internet. ¿Cuántas subredes de integración debe crear?
- Tiene varias máquinas virtuales en la región Oeste de EE. UU. y desea habilitar Traffic Analytics. ¿Qué dos recursos de Azure debe crear para usar Traffic Analytics? (Elija dos).
- Tiene varias redes virtuales; cada red virtual contiene 20 recursos accesibles desde Internet a los que se les asignan direcciones IP públicas. Necesita proteger estos recursos utilizando Azure DDoS Network Protection mientras minimiza los costos. ¿Cuál es el número mínimo de planes de DDoS Network Protection que debe implementar?
- Tiene VM1 y VM2 que deben poder conectarse solo a storage1 y se les debe impedir el acceso a cualquier otra cuenta de almacenamiento. A storage1 se debe poder acceder desde Internet. ¿Qué solución debería utilizar?
- Tiene VNet1 y VNet2. Client1 (Windows 10) se conecta a VNet1 a través de una VPN IKEv2 de punto a sitio (P2S). Empareja VNet1 y VNet2. VNet1 permite el tránsito de la puerta de enlace y VNet2 está configurada para usar la puerta de enlace remota. Client1 no puede llegar a VNet2. Solución: restablecer la puerta de enlace en VNet1. ¿Esta solución logra el objetivo?
- Tiene VWAN1 con el hub Hub1 marcado como Unsecured. Para marcar Hub1 como Secured, la solución es: Implementar un Azure NAT Gateway. ¿Cumple esto el requisito?
- Tiene VWAN1 con un hub Hub1 cuyo estado de seguridad es Unsecured. Para cambiar el estado de Hub1 a Secured, Solución: Implementar un Azure Web Application Firewall (WAF). ¿Satisface esto el requisito?
- Todas las máquinas virtuales están conectadas a una única red virtual y debe exponer las aplicaciones alojadas a Internet, asegurándose de que las VM compartan una única dirección IP pública. ¿Qué recurso de Azure debería usar?
- Un administrador global de BlueNova habilitó Traffic Analytics, pero ve los datos agregados cada 5 minutos, mientras que espera agregados por hora para los informes a nivel de facturación. Tiene Traffic Analytics configurado para usar el espacio de trabajo 'net-ws-01' en West US y los registros de flujo son de la versión 2. ¿Cómo puede cambiar Traffic Analytics para producir agregados por hora?
- Un Azure Application Gateway llamado AppGW1 está balanceando la carga de solicitudes a una aplicación web de backend, App1. Necesita modificar las variables del servidor incluidas en los encabezados de respuesta de App1. ¿Qué característica de AppGW1 debe configurar?
- Un banco utiliza grupos de disponibilidad SQL Server Always On en tres máquinas virtuales en una subred y necesita una IP de listener que reciba las solicitudes del cliente mientras la réplica que responde realiza Direct Server Return (DSR) para un alto rendimiento. ¿Qué configuración de Load Balancer es apropiada para implementar DSR para el listener interno de Always On?
- Un cliente de servicios públicos quiere que todo el tráfico de spoke-to-spoke atraviese un NVA central implementado en el hub de Virtual WAN. Intentaron crear UDRs en las VNets spoke con un next hop que apunta a la IP del firewall del hub, pero las subredes spoke no respetan esos UDRs. ¿Por qué sucede esto y cuál es la forma correcta de forzar el tráfico de spoke-to-spoke a través del NVA del hub?
- Un cliente del sector financiero planea usar ExpressRoute Direct y requiere un único puerto físico con el máximo rendimiento, además de cifrado de hardware en el enlace físico. ¿Qué combinación de velocidades de puerto y compatibilidad con MACsec refleja con precisión las opciones de Azure ExpressRoute Direct?
- Un cliente multinacional conectará sus dispositivos SD-WAN a un sitio VPN de Azure Virtual WAN. El equipo de red debe configurar BGP para que el hub virtual aprenda las rutas locales. ¿Cuál de las siguientes es la configuración correcta de los campos en el sitio VPN de Virtual WAN para habilitar el emparejamiento BGP con su CPE?
- Un cliente regulado debe implementar una política personalizada de IKEv2 en su gateway de VPN de Azure que requiera cifrado fuerte y Perfect Forward Secrecy (PFS). ¿Qué afirmaciones son verdaderas para configurar correctamente una política personalizada de IKEv2 para que el túnel se establezca con PFS aplicado?
- Un cliente tiene actualmente un circuito ExpressRoute que utiliza el nivel de servicio Local. Necesita acceder a otras regiones de Azure y a servicios adicionales que requieren un nivel superior. ¿Cuál es la ruta de actualización compatible para permitir la accesibilidad entre regiones y el acceso a servicios globales?
- Un cliente tiene una VPN S2S que utiliza una gateway VpnGw1 (gw-prod) e informa que el túnel está caído. Debe ejecutar diagnósticos de Azure Network Watcher específicos para la gateway VPN y la conexión para identificar rápidamente las causas raíz, como el estado de BGP, los fallos de negociación de IKE/IPSec o el estado de la gateway. ¿Qué enfoque es el más apropiado?
- Un equipo de desarrollo distribuido en AlpineApps quiere reemplazar los jump boxes con Azure Bastion Standard. Sus requisitos son: soporte para múltiples sesiones concurrentes, escalar para manejar hasta 50 sesiones RDP/SSH simultáneas, permitir la conexión desde IPs públicas conocidas de los portátiles de los desarrolladores y proporcionar enlaces de sesión compartibles para contratistas sin exponer las IPs públicas de las VM. ¿Cómo deberían configurar Azure Bastion Standard y las configuraciones relacionadas?
- Un equipo de finanzas de Mercury Systems quiere usar el acceso Just-in-Time (JIT) a máquinas virtuales para un conjunto de máquinas virtuales Windows. Requieren que RDP (TCP 3389) solo se abra para las IP públicas de ingenieros aprobados durante un máximo de 2 horas por solicitud de acceso, y que solo se abra el puerto 3389. ¿Cómo se debe configurar JIT en Azure Security Center (Defender) para cumplir con estas restricciones?
- Un equipo de servicios globales pregunta sobre la escalabilidad de las zonas de Azure Private DNS antes de consolidar 30 000 hosts en una única zona. ¿Cuáles son los límites prácticos documentados que deben considerar para una única zona de Azure Private DNS con respecto al número máximo de enlaces de red virtual y el número máximo de conjuntos de registros (conjuntos de registros = nombres de registros DNS distintos)?
- Un ingeniero de la nube está habilitando los registros de flujo de NSG para la suscripción 'prod-sub' y debe elegir una cuenta de almacenamiento y una política de retención. ¿Cuáles de las siguientes DOS afirmaciones sobre los registros de flujo de NSG y el almacenamiento/retención son correctas? (Seleccione DOS)
- Un integrador de sistemas está conectando un dispositivo VPN heredado de 2010 que solo admite VPN basada en políticas (mapas criptográficos estáticos) a un Azure VPN Gateway. El dispositivo tampoco es compatible con BGP. ¿Qué modo/característica de Azure VPN Gateway debería seleccionar el integrador para asegurar que la VPN pueda establecerse y cuáles son las ventajas y desventajas?
- Un private endpoint para storage1 se implementa en la Subnet1 de VNet1. Site1 (local) está conectado a VNet1 a través de una VPN de sitio a sitio. Desea controlar el acceso de Site1 a storage1 mediante grupos de seguridad de red (NSG). ¿Cuál es la primera acción que debe realizar?
- Un proveedor de servicios quiere conectar dispositivos CPE SD-WAN de clientes a su Virtual WAN usando IPsec con BGP para que cada sitio de cliente anuncie rutas de sitio dinámicamente. ¿Qué secuencia de objetos de Virtual WAN y configuraciones se requiere para establecer BGP sobre IPsec para cada sitio SD-WAN?
- Un proveedor de software, CloudPatch, utiliza Azure Firewall para gestionar las actualizaciones salientes del sistema operativo para cientos de servidores Windows. Quieren permitir el tráfico de actualización de Windows Update, Microsoft Update y Windows Defender, pero denegar todo lo demás de salida a Internet. ¿Qué configuración de Azure Firewall utilizando etiquetas FQDN es el enfoque más mantenible y seguro?
- Un proveedor global de SaaS, BlueSun, tiene una aplicación web interna en 10.1.2.10:443 en la VNet del hub y quiere publicarla en internet usando una única IP pública en Azure Firewall DNAT. Requieren que el endpoint externo sea https://app.bluesun.com y quieren que el firewall termine TLS para la inspección IDPS, y luego vuelva a cifrar al backend usando el certificado interno existente. ¿Qué configuración de DNAT y firewall logra esto?
- Un proveedor internacional de SaaS está evaluando los métodos de enrutamiento de Traffic Manager. Necesitan un mapeo conciso de los comportamientos: ¿qué método elige la latencia de red más baja desde el usuario, cuál distribuye según los pesos de los puntos finales configurados, cuál enruta a los usuarios según su ubicación geográfica y cuál devuelve múltiples puntos finales saludables en las respuestas de DNS para la selección del lado del cliente?
- Un servicio Azure Private Link PL1 está precedido por un Azure Load Balancer llamado LB1. PL1 necesita soportar un mayor volumen de conexiones salientes. ¿Qué cambio aumentará la capacidad de salida de PL1?
- Un servidor de aplicaciones (app-db-01) no puede acceder a un servicio de análisis externo en TCP 9000. El equipo sospecha que una regla de NSG está bloqueando el tráfico saliente, pero hay varios NSG (a nivel de subred y NIC) y Azure Firewall en la ruta. ¿Qué artefacto de Network Watcher mostrará las reglas de seguridad efectivas agregadas y le permitirá identificar qué regla específica (nombre y prioridad) está bloqueando ese tráfico para la NIC?
- Un túnel VPN de sitio a sitio desde su oficina principal a una red virtual de Azure no logra establecerse. Necesita inspeccionar un registro de diagnóstico que le ayude a determinar por qué falló la negociación del túnel IPsec. ¿Qué registro de diagnóstico debería revisar?
- Una empresa de servicios financieros desea que todo el tráfico con destino a Internet desde las VM de una VNet de tipo spoke se enrute de vuelta a su pila de seguridad local (forced tunneling) a través de una VPN Site-to-Site existente. ¿Qué patrón de configuración de Azure logrará el forced tunneling mientras se preserva la propagación de rutas desde la conexión VPN?
- Una empresa global de medios necesita distribución de tráfico basada en DNS que prefiera la latencia más baja a nivel global, pero que, dentro de una sola región, distribuya el tráfico a diferentes centros de datos utilizando pesos para pruebas de capacidad. También quieren un bloqueo geográfico inmediato de países específicos por motivos de cumplimiento. ¿Cómo deben estructurarse los perfiles de Traffic Manager para implementar el enrutamiento global basado en el rendimiento, la distribución regional ponderada y el bloqueo geográfico?
- Una empresa multinacional debe configurar ExpressRoute Private Peering con Azure y el proveedor les pide que especifiquen los valores de prefijo primario y secundario que se utilizarán para las dos sesiones BGP. Seleccione DOS subredes IPv4 de las siguientes opciones que cumplan con los requisitos de Azure ExpressRoute Private Peering (primaria y secundaria).
- Una fuerza laboral global en Contoso utiliza laptops con Windows, macOS y Linux. El equipo de seguridad requiere autenticación basada en Azure AD (para que se apliquen el Acceso Condicional y la MFA) para la VPN de punto a sitio. ¿Qué método de autenticación debe elegir y cuál es una razón por la que elegiría la autenticación por certificado en su lugar?
- Una implementación de Azure Virtual Desktop contiene 500 máquinas virtuales de host de sesión. Todo el tráfico saliente de internet de esas máquinas virtuales pasa a través de un NAT gateway. Durante las horas pico, algunos usuarios no pueden acceder a los recursos de internet y Azure Monitor informa de muchas conexiones SNAT fallidas. Necesita aumentar el número de conexiones SNAT disponibles para la salida de los hosts de sesión. ¿Qué debe hacer?
- Una instancia de Azure Front Door, FD, contiene un grupo de origen OG1. Debe configurar la sonda de estado de OG1 para que genere la menor cantidad posible de tráfico de sonda. ¿Qué método HTTP debe usar la sonda?
- Una instancia de Azure Front Door, FD1, protegida por Azure Web Application Firewall (WAF), utiliza el host de frontend app1.contoso.com para las aplicaciones web de Azure alojadas en Este de EE. UU. y Oeste de EE. UU. Debe configurar FD1 para que las solicitudes a app1.contoso.com se bloqueen desde todos los países excepto Estados Unidos. ¿Qué debe añadir a la política de WAF?
- Una oficina remota tiene un dispositivo macOS llamado Device1 que utiliza un cliente VPN IKEv2. Su suscripción de Azure incluye un VPN gateway (VPNGW1) que proporciona conexiones VPN a VNet1. Para permitir que Device1 acceda a los recursos en VNet1 a través de VPNGW1 y minimizar el esfuerzo administrativo, ¿qué debería hacer primero?
- Una política de punto de conexión de servicio está configurada con los siguientes ajustes: subredes asociadas = Subnet1, servicio = Microsoft.Storage, ámbito = Single account, recurso = storage1. Dados estos ajustes, ¿a qué recursos de almacenamiento puede acceder una VM ubicada en Subnet1 (VM1)?
- Una política de WAF en modo de prevención está asociada a una instancia de Azure Front Door. Debe implementar los siguientes requisitos: registrar todas las solicitudes originadas en Australia; bloquear todas las solicitudes de Nueva Zelanda; y si la red 131.107.100.0/24 supera las 100 solicitudes en un minuto, bloquear las solicitudes posteriores de esa red. ¿Cuál es el número mínimo de objetos de reglas personalizadas de WAF que debe crear para satisfacer estos requisitos?
- Una suscripción de socio es propietaria del circuito ExpressRoute y su suscripción es propietaria de la VNet que debe conectarse a ese circuito. Debe adjuntar la VNet al circuito del socio. ¿Qué secuencia de pasos y restricciones describe correctamente cómo establecer esta conexión entre suscripciones utilizando la autorización de circuito ExpressRoute?
- Una VM de Woodgrove Bank (app-nic01) en la subred svc-subnet está enrutando inesperadamente el tráfico saliente para 10.1.20.0/24 a una VNet emparejada en lugar de a Internet. Debe inspeccionar las rutas efectivas aplicadas a la NIC para determinar qué ruta (del sistema, UDR o propagada) tiene precedencia. ¿Cuál de las siguientes es la forma correcta de obtener las rutas efectivas para esa NIC de VM usando el portal y la CLI?
- Uno de sus enrutadores locales anuncia algunos prefijos estáticos que deben estar presentes en la tabla de rutas del hub de Virtual WAN para un enrutamiento adecuado a un NVA. ¿Cómo se añaden esos prefijos locales al enrutamiento del hub para que los spokes los aprendan a través del hub?
- Usted crea una suscripción de Azure y planea implementar los recursos listados. Debe agregar una regla NSG llamada Rule1 para NSG1 con estos requisitos: permitir que los servidores de búsqueda de App1 realicen solicitudes HTTP salientes a servicios de internet, minimizar el trabajo administrativo cuando se agreguen nuevos servidores de búsqueda y seguir el principio de privilegio mínimo. ¿Qué tipo de origen debe elegir para Rule1?
- Usted planea habilitar BGP para una VPN de sitio a sitio entre su centro de datos y Azure. ¿Qué dos recursos de Azure debe configurar para admitir esta conexión habilitada para BGP? (Elija dos).
- Usted planea implementar Azure Firewall Premium, habilitar todas las características Premium y configurar reglas de red y de aplicación. ¿Qué tipo de regla evalúa primero el firewall?
- Usted planea implementar Azure Virtual WAN como se muestra en la exhibición. ¿Cuál es el número mínimo de tablas de rutas que debe crear para esta implementación de Virtual WAN?
- Usted planea implementar ExpressRoute FastPath entre su centro de datos local y Azure. Al crear el gateway de ExpressRoute, debe minimizar el tiempo de inactividad en caso de una falla de un solo centro de datos de Azure. ¿Qué SKU de gateway de ExpressRoute debe usar?
- Usted planea implementar un Azure Firewall llamado AF1 en el grupo de recursos RG1 en la región Oeste de EE. UU. Dadas las redes virtuales en su suscripción (como se muestra en la tabla del escenario), ¿en qué redes virtuales se puede implementar AF1?
- Usted planea implementar un Azure Virtual Network NAT gateway (Gateway1) en VNet1. VM1 y VM2 deben usar cada una sus propias direcciones IP públicas para acceder a Internet, y el esfuerzo administrativo debe minimizarse. ¿Cuál es el número mínimo de subredes que deben existir en VNet1 para permitir la implementación de Gateway1 dadas estas necesidades?
- Usted planea implementar un gateway de VPN de Azure en una suscripción que contiene una red virtual y requiere 90 conexiones VPN de sitio a sitio. El diseño debe mantener esas conexiones de sitio a sitio disponibles si falla un único centro de datos de Azure y debe minimizar los costos. ¿Qué SKU de gateway de VPN debe elegir?
- Usted planea implementar una puerta de enlace NAT de Azure Virtual Network llamada Gateway1 en Vnet1. Los requisitos son: VM1 debe usar su propia IP pública al acceder a Internet, VM2 también debe usar su propia IP pública y el esfuerzo administrativo debe minimizarse. ¿Cuál es el número mínimo de subredes que debe contener Vnet1 para que Gateway1 pueda implementarse y satisfacer estos requisitos?
- Usted planea una implementación de Azure que incluye tres redes virtuales en Este de EE. UU. Vnet1 se conectará a su red local mediante una VPN de sitio a sitio. Para garantizar que las VM en las tres redes virtuales puedan acceder a la red local y, al mismo tiempo, minimizar los costos, ¿qué debe recomendar para Vnet2 y Vnet3?
- Usted planea una red virtual de Azure con 10 subredes IPv6, cada una alojando hasta 200 VM con balanceo de carga. ¿Qué longitud de prefijo de subred IPv6 debería recomendar?
- Usted planea una red virtual solo IPv6 con 10 subredes. Cada subred alojará hasta 200 VM detrás de un balanceador de carga. Las VM y el balanceador de carga deben ser accesibles solo desde dentro de la red virtual, y debe minimizar los costos. ¿Qué solución de balanceo de carga debe recomendar?
- Usted planea usar Traffic Analytics para monitorear el uso de aplicaciones en máquinas virtuales de Azure. ¿Qué capacidad de Azure Network Watcher debe habilitar primero para proporcionar datos de Traffic Analytics?
- VNet1 (10 VM de servidor web) está emparejada con VNet2 (5 VM de servidor de base de datos). Debe aplicar lo siguiente: los servidores de base de datos solo aceptan conexiones de los servidores web; los servidores web solo inician conexiones a los servidores de base de datos; todos los NSG están asociados solo con subredes; y usar grupos de seguridad de aplicaciones (ASG) para implementar los controles. ¿Cuál es el número mínimo de grupos de seguridad de aplicaciones necesarios?
- VNet1 aloja un grupo de hosts de Azure Virtual Desktop llamado Pool1. Debe asegurarse de que todo el tráfico saliente de Pool1 pase a través de Azure Firewall y de que se aplique la inspección TLS. ¿Qué dos recursos debe configurar? (Cada respuesta correcta es un punto).
- VNet1 contiene subnet1 y AzureFirewallSubnet. Se implementa un Azure Firewall (FW1) público y RT1 es una tabla de rutas asociada a Subnet1 con una ruta 0.0.0.0/0 que apunta a FW1. Después de implementar 10 máquinas virtuales con Windows Server en Subnet1, ninguna de ellas se activó. Para permitir que las máquinas virtuales se activen, ¿qué debe hacer?
- VNet1 contiene un Azure Firewall (FW1) y 150 máquinas virtuales. VNet1 está vinculada a una zona DNS privada contoso.com, y todas las máquinas virtuales están registradas en esa zona. VNet1 está conectada a la red local a través de ExpressRoute. Necesita que los servidores DNS locales resuelvan los nombres en la zona privada contoso.com. ¿Qué dos acciones debe realizar? (Elija dos)
- VNet1 contiene varias subredes (los nombres se muestran en otra parte). Debe implementar un Azure Application Gateway llamado AppGW1 en VNet1. ¿Qué subred o subredes son destinos de implementación válidos para AppGW1?
- VNet1 tiene una subred llamada Subnet1. Debe asegurarse de que los recursos conectados a Subnet1 puedan acceder solo a storage1 y storage3, minimizando la sobrecarga administrativa. ¿Qué configuración debe implementar?
- Wingtip Toys quiere habilitar los registros de flujo de NSG para todas las subredes y mantener los registros durante 365 días de la manera más rentable, conservando la capacidad de consulta para la resolución de problemas. ¿Qué configuración cumple los requisitos?
- Woodgrove Bank ejecuta una aplicación de tres niveles: WEB, APP y DB. Cada nivel se ejecuta en varias máquinas virtuales en el mismo grupo de subredes. El equipo de seguridad quiere reglas de NSG que permitan el tráfico de WEB a APP y de APP a DB, minimizando el número de reglas de NSG y los cambios futuros a medida que las instancias escalan. ¿Qué enfoque logra esto mejor utilizando las características de Azure?
Aprueba tu examen de Microsoft — más rápido
Todas las respuestas y explicaciones verificadas en un solo lugar. Practica el examen completo y ahorra horas de preparación — empieza gratis.
Aprueba tu examen →Guides & tips
- Microsoft AZ-700: Azure DNS y Resolución de Nombres — Guía de estudio
- Microsoft AZ-700: Azure Virtual WAN y Hub-Spoke — Guía de estudio
- Microsoft AZ-700: Diseño de Azure Virtual Network — Guía de estudio
- Microsoft AZ-700: Equilibrio de Carga y Gestión de Tráfico — Guía de estudio
- Microsoft AZ-700: ExpressRoute y Conectividad WAN — Guía de estudio
- Microsoft AZ-700: Redes Híbridas — Guía de estudio