Respuestas del examen de certificación de Microsoft
Respuestas verificadas y explicaciones claras para cada examen de certificación de Microsoft. Explora por examen a continuación, o practica el conjunto completo en ExamRoll.io.
Microsoft Azure Administrator Associate AZ-104 Certification Todas las preguntas del examen
- ¿Qué cambio se requiere para poder conceder al Grupo4 permisos de solo lectura de Azure RBAC a todos los recursos compartidos de archivos de Azure?
- ¿Qué componentes debe configurar para crear una alerta de registro de actividad de Azure Monitor que le envíe un correo electrónico cuando se elimine un bloqueo de recursos de cualquier recurso en la suscripción?
- ¿Qué cuenta de almacenamiento de la suscripción se puede convertir a replicación de almacenamiento con redundancia de zona (ZRS) solicitando una migración en vivo al soporte de Azure?
- ¿Qué destino de diagnóstico debe configurar para DB1 para poder ejecutar consultas y analizar sus datos de registro en Azure Monitor?
- ¿Qué dos herramientas puede utilizar para configurar el escalador automático de clústeres para AKS1? (Cada respuesta correcta es una solución completa).
- ¿Qué métrica de Azure Stream Analytics muestra el recuento de eventos de entrada que no fueron procesados por el trabajo?
- Admin1 (asignado al rol de User administrator) intenta invitar una cuenta externa de Microsoft (user1@outlook.com) al tenant de Azure AD contoso.onmicrosoft.com, pero recibe una 'Generic authorization exception'. ¿Qué debería cambiar para que Admin1 pueda invitar al usuario externo?
- Al implementar conexiones VPN de sitio a sitio basadas en rutas desde múltiples ubicaciones locales a una red virtual de Azure, ¿qué protocolo de túnel debe usar?
- Al implementar varias máquinas virtuales con Windows Server 2022 en un conjunto de escalado de máquinas virtuales mediante una plantilla de ARM, ¿cómo puede asegurarse de que NGINX esté presente y en ejecución en cada máquina virtual después de la implementación?
- Al implementar varias VM en un único conjunto de disponibilidad a través de plantillas ARM, desea maximizar cuántas VM permanecen disponibles durante un fallo de la infraestructura o el mantenimiento. ¿Qué valor debe establecer para la propiedad platformFaultDomainCount?
- Al implementar varias VM en un único conjunto de disponibilidad a través de plantillas de ARM, desea maximizar la cantidad de VM que permanecen disponibles durante fallas de infraestructura o mantenimiento. ¿Qué valor debe establecer para la propiedad platformUpdateDomainCount?
- Al usar el Agente de Azure Monitor y una regla de recopilación de datos para recopilar solo las entradas del registro de eventos del sistema de Windows con el ID de evento 1001, ¿qué tipo de consulta debe usar para el origen de datos?
- Al usar la eliminación masiva en el centro de administración de Azure AD para eliminar varios usuarios, ¿qué atributo(s) de usuario deben incluirse en el archivo cargado?
- Al usar un trabajo de Azure Import/Export para transferir 5 TB a Subscription1, ¿cuál de los siguientes puede usar como destino para los datos importados?
- Antes de añadir VM1 y VM2 al grupo de backend de LB1, ¿qué debe hacer primero?
- Antes de preparar las unidades para un trabajo de Azure Import para copiar archivos en una cuenta de almacenamiento, ¿qué dos archivos debe crear?
- App1 es una aplicación de App Service que se ejecuta en dos instancias y tiene una regla de autoescalado con el límite máximo de instancias establecido en 5. Si App1 consume el 80% de la memoria disponible durante un período de 30 minutos, ¿cuál es el número máximo de instancias que App1 puede alcanzar durante ese período?
- App1 se ejecuta en dos máquinas virtuales (VM1 y VM2). Las colocará en un Azure Availability Set y debe mantener App1 disponible durante el mantenimiento de hardware planificado. ¿Qué debe incluir en el Availability Set?
- App1 tiene ranuras de implementación webapp1-test y webapp1-prod. Después de intercambiar webapp1-test a producción, App1 experimenta problemas de rendimiento. ¿Cuál es la forma más rápida de revertir a la versión anterior en ejecución de App1?
- Cinco máquinas virtuales con Windows Server 2016 alojan sitios web detrás de un balanceador de carga de Azure llamado LB1. Para asegurarse de que cada visitante siempre sea dirigido al mismo servidor web, ¿qué configuración debe aplicar?
- Cinco máquinas virtuales con Windows Server 2016 se ejecutan como servidores web detrás de un balanceador de carga de Azure, LB1. Asegúrese de que cada visitante sea dirigido consistentemente al mismo servidor backend para sus solicitudes. ¿Qué configuración se requiere?
- Cinco máquinas virtuales de Azure (Windows Server 2016) alojan sitios web y están precedidas por el balanceador de carga de Azure LB1. Para asegurarse de que un visitante siempre llegue al mismo servidor backend en todas las solicitudes, ¿qué debe configurar?
- Cinco máquinas virtuales de Azure (Windows Server 2016) son servidores web detrás del balanceador de carga LB1. Asegúrese de que los visitantes siempre sean atendidos por el mismo servidor backend para cada solicitud. ¿Qué configuración debe cambiar?
- Cinco máquinas virtuales de Azure alojan servicios web detrás del balanceador de carga LB1. ¿Qué configuración garantiza que un cliente sea enviado a la misma máquina virtual de backend para solicitudes repetidas?
- Cinco máquinas virtuales de Azure ejecutan IIS detrás de un balanceador de carga de Azure, LB1. Para garantizar que un cliente sea dirigido consistentemente al mismo servidor en todas las solicitudes, ¿qué configuración se requiere?
- Cinco máquinas virtuales de Azure ejecutan Windows Server 2016 como servidores web detrás del balanceador de carga LB1. Debe asegurarse de que un visitante sea atendido por el mismo servidor web para cada solicitud. ¿Qué configuración debe establecer?
- Cinco máquinas virtuales de Azure que ejecutan Windows Server 2016 actúan como servidores web detrás de un Azure Load Balancer llamado LB1. Asegúrese de que cada visitante sea dirigido al mismo servidor web para todas sus solicitudes. ¿Qué debe configurar?
- Cinco máquinas virtuales de Azure que ejecutan Windows Server 2016 alojan sitios web y están balanceadas por un balanceador de carga de Azure llamado LB1. Asegure que cada visitante sea atendido por el mismo servidor web para cada solicitud. ¿Qué configuración debe establecer?
- Cinco máquinas virtuales de Azure que ejecutan Windows Server 2016 están configuradas como servidores web detrás de un balanceador de carga de Azure llamado LB1. Para asegurar que cada visitante sea atendido por el mismo servidor web para todas sus solicitudes, ¿qué configuración debe establecer?
- Cinco máquinas virtuales de servidor web de Azure están detrás del balanceador de carga LB1. Para garantizar que un cliente sea atendido por la misma máquina virtual de backend durante la duración de su sesión, ¿qué debe configurar?
- Cinco máquinas virtuales detrás de un Azure Load Balancer alojan una aplicación web. Debe asegurarse de que las solicitudes de cada visitante se envíen a la misma máquina virtual de backend en todas las solicitudes. ¿Qué configuración del balanceador de carga debe usar?
- Cinco máquinas virtuales Windows Server 2016 de Azure actúan como servidores web detrás de un balanceador de carga de Azure (LB1). ¿Cómo se asegura de que cada visitante sea dirigido al mismo servidor web para todas las solicitudes?
- Con Traffic Analytics habilitado y una nueva VM1 ubicada en VNet1 usando NIC NSG1, ¿qué configuraciones debe realizar para monitorear el tráfico de VM1 con Traffic Analytics?
- Creará un registro de contenedor de Azure llamado ContReg1 y necesita poder enviar y extraer imágenes firmadas. ¿Qué debe habilitar para ContReg1?
- Creará una cuenta de almacenamiento llamada storage1 con un recurso compartido de archivos llamado share1. Asegúrese de que share1 admita SMB Multichannel mientras minimiza los costos. ¿Qué configuración de almacenamiento debe elegir?
- Creará una instancia de contenedor de Azure (container1) que utiliza una imagen (Image1) que contiene SQL Server y requiere almacenamiento persistente. ¿Qué servicio de almacenamiento de Azure debe configurar para container1?
- Dadas las cuentas de almacenamiento que se enumeran en la tabla adjunta, ¿qué cuenta de almacenamiento se puede convertir a replicación de almacenamiento con redundancia de zona (ZRS)?
- Dadas las instancias de contenedor de Azure planificadas que se enumeran en la tabla, ¿cuáles de esas instancias se pueden implementar juntas en un único grupo de contenedores?
- Dadas las redes virtuales de Azure en la tabla, ¿con qué redes virtuales puede emparejarse VNet1?
- Dadas múltiples redes virtuales en dos suscripciones vinculadas a diferentes tenants de Microsoft Entra, ¿cuáles de las VNets listadas pueden emparejarse con VNet1?
- Dadas varias redes virtuales de Azure, incluida VNet1, ¿cuáles de las otras redes virtuales se pueden emparejar con VNet1?
- Dados los recursos de la suscripción (como se muestra), ¿qué grupo de ubicación por proximidad se debe asignar a VMSS1?
- Dados los recursos de suscripción que se muestran, debe crear una interfaz de red llamada NIC1. ¿En qué ubicación se puede crear NIC1?
- Dados los recursos en Subscription1 y las máquinas virtuales que creó, ¿qué máquinas virtuales se pueden respaldar en Vault1?
- Dados los recursos listados y las tareas requeridas (ver tablas asociadas), ¿cuáles de esas tareas se pueden completar usando Azure Storage Explorer?
- Dados los recursos que se muestran en la tabla, ¿a qué subredes se puede aplicar NSG1?
- Debe administrar el tráfico saliente de VNet1 a través de Firewall1. ¿Cuál es el primer paso que debe seguir?
- Debe agregar el nombre de dominio personalizado www.contoso.com a una aplicación web de Azure llamada webapp1. ¿Cuál es la primera acción que debe realizar?
- Debe asignar un grupo de ubicación de proximidad para VMSS1. ¿Qué grupo(s) de ubicación de proximidad debe usar?
- Debe conceder a tres usuarios acceso temporal a una biblioteca de documentos de SharePoint y asegurarse de que los grupos se eliminen automáticamente después de 180 días. ¿Qué dos tipos de grupo debe crear?
- Debe configurar el acceso para VNET1 para que sus máquinas virtuales puedan comunicarse con VNET2 a través de la red troncal de Microsoft y puedan acceder a storage1, storage2 y Azure AD a través de la red troncal de Microsoft. ¿Cuál es el número mínimo de service endpoints que necesita agregar a VNET1?
- Debe configurar la aplicación web contoso.azurewebsites.net para alojar el dominio personalizado www.contoso.com. ¿Qué debe hacer primero?
- Debe crear una cuenta de almacenamiento llamada storage1 con los siguientes requisitos: que admita Azure Data Lake Storage, que minimice el costo de los datos a los que se accede con poca frecuencia y que replique automáticamente los datos en una región secundaria. ¿Qué tres configuraciones debe establecer para storage1?
- Debe habilitar la comunicación entre VM1 y VM4 minimizando el esfuerzo administrativo. ¿Qué acción debe realizar?
- Debe implementar cinco máquinas virtuales en una única subred de red virtual. Cada VM tendrá una dirección IP pública y una privada, y todas las VM deben usar reglas de seguridad de entrada y salida idénticas. ¿Cuál es el número mínimo de grupos de red/seguridad necesarios para esta configuración?
- Debe implementar cinco VM en una subred; cada VM tendrá una IP pública y una privada, y todas las VM deben compartir reglas de seguridad de entrada y salida idénticas. ¿Cuál es el número mínimo de interfaces de red requeridas?
- Debe implementar un conjunto de escalado de máquinas virtuales que contenga cinco instancias lo más rápido posible. ¿Qué enfoque debe utilizar?
- Debe importar 5 TB a Subscription1 mediante un trabajo de Azure Import/Export. ¿Cuál de estos puede ser el destino de la importación?
- Debe importar 5 TB a Subscription1 mediante un trabajo de Azure Import/Export. ¿Cuál de los siguientes puede ser el destino de los datos importados?
- Debe monitorear la disponibilidad de una aplicación web de Azure llamada App1 utilizando una prueba web de varios pasos. ¿Qué característica de Azure Monitor debería usar?
- Debe permitir el acceso a una cuenta de almacenamiento (storage1) desde redes seleccionadas y su oficina central, minimizando el esfuerzo administrativo. ¿Qué debería modificar primero en storage1?
- Debe registrar todos los intentos de conexión correctos y fallidos a la VM1. ¿Qué tres pasos debe realizar?
- Debe transferir los archivos de planos a Azure. ¿Qué método debería usar?
- Desde la VM2, realiza una búsqueda DNS inversa para la dirección IP 10.0.0.4. ¿Qué nombre de dominio completo devolverá la búsqueda?
- Desde un servidor on-premises que contiene D:\Folder1, necesita copiar el contenido al contenedor público en la cuenta de Azure Storage contosodata. ¿Qué comando debe ejecutar?
- Desea eliminar el grupo de recursos TestRG. ¿Qué acciones debe realizar primero?
- Después de habilitar Azure AD Premium P2, necesita que admin1@contoso.com sea un administrador en cada dispositivo unido al dominio de Azure AD. ¿Qué configuración de Azure AD debe configurar?
- Después de migrar App1, debe implementar una solución de respaldo. ¿Qué recurso debe crear primero?
- Diez máquinas virtuales de Windows Server, cada una con IIS alojado y el Agente de Azure Monitor instalado. Para recopilar los registros de IIS de cada máquina virtual y almacenarlos en un espacio de trabajo de Log Analytics, ¿qué debe configurar primero?
- Dos máquinas virtuales con Windows Server, VM1 y VM2, residen en la Subnet1 de la VNet1. Evite que VM1 acceda a VM2 en el puerto TCP 3389. ¿Qué debe hacer?
- El almacén de Recovery Services RSV1 guarda instantáneas instantáneas durante 5 días y copias de seguridad diarias durante 14 días. RSV1 realiza copias de seguridad diarias de VM1. VM1 aloja un sitio web estático que se actualizó por última vez hace ocho días. Para recuperar VM1 al estado de hace ocho días minimizando el tiempo de inactividad, ¿qué debe hacer primero?
- En el espacio de trabajo de Azure Log Analytics Workspace1, desea ver los eventos de error de la tabla Event. ¿Qué consulta debe ejecutar?
- En el tenant contoso.com, tiene una aplicación web de App Service, App1, y un Key Vault, KV1, que contiene un certificado wildcard para contoso.com. User1 es propietario tanto de App1 como de KV1. ¿Qué debe hacer primero para configurar App1 para que use el certificado wildcard almacenado en KV1?
- En su suscripción, a ciertas identidades (User1, Principal1 y Group1) se les asigna el rol Monitoring Reader. Un grupo de acciones AG1 está configurado para enviar correos electrónicos al rol Monitoring Reader y es utilizado por una regla de alerta. ¿Quién recibirá un correo electrónico de AG1 cuando se active la alerta?
- En Workspace1 (Log Analytics), ¿qué consulta debe ejecutar para ver los eventos de error de la tabla Event?
- Está habilitando la autenticación de Azure AD para storage1 y necesita que los miembros de Group1 puedan cargar archivos a través del portal de Azure siguiendo el principio de privilegio mínimo. ¿Qué dos roles debe asignar para storage1?
- Está solucionando problemas de rendimiento y necesita investigar métricas relacionadas con la infraestructura de Azure. ¿Qué herramienta debería usar para examinar esas métricas?
- Guardó la VM1 como una plantilla de ARM llamada Template1 y desplegará la VM2 desde Template1. ¿Cuál de estas configuraciones puede especificar en el momento del despliegue para la VM2?
- Ha creado la VM1 (Windows Server 2019) y necesita habilitar Desired State Configuration en ella. ¿Cuál es la primera acción que debe realizar?
- Ha creado un balanceador de carga para distribuir el tráfico HTTPS entre dos máquinas virtuales (VM1 y VM2). ¿Qué otros dos recursos del balanceador de carga debe crear antes de poder crear la regla de balanceo de carga?
- Ha creado un plan de App Service llamado Plan1 y una aplicación web webapp1, pero la opción para crear un slot de ensayo no está disponible. ¿Qué debe hacer primero para habilitar un slot de ensayo para Plan1?
- Ha creado una cuenta de almacenamiento contosostorage y un recurso compartido de archivos llamado data. Los usuarios asignarán una unidad a ese recurso compartido de archivos desde equipos domésticos con Windows 10. ¿Qué puerto de salida debe abrirse entre los equipos domésticos y el recurso compartido de archivos?
- Ha creado una máquina virtual (VM1) que ejecuta Windows Server 2019 y necesita habilitar Desired State Configuration (DSC) para VM1. ¿Qué debe hacer primero?
- Ha creado una nueva suscripción (AZPT2) y necesita determinar qué recursos de la suscripción AZPT1 se pueden mover a AZPT2. ¿Qué recursos se pueden mover?
- Ha creado una ruta en la tabla de rutas RT1 y debe especificar el siguiente salto mediante una dirección IP. ¿Qué tipo de siguiente salto debe elegir?
- Ha descargado una plantilla de Azure Resource Manager basada en una VM existente para implementar 100 VM. Debe modificar la plantilla para que la contraseña de administrador se referencie sin almacenarla en texto sin formato. ¿Qué debe crear para almacenar la contraseña de forma segura?
- Ha generalizado una VM de referencia en su entorno local para crear una imagen y necesita cargar esa imagen en Azure para que aparezca como una opción seleccionable al crear nuevas VM de Azure. ¿Qué cmdlet de PowerShell carga el VHD en Azure?
- Ha habilitado el usuario Admin para el registro de contenedor de Azure llamado ContReg1. ¿Qué nombre de usuario debe usar para iniciar sesión en ContReg1?
- Ha implementado máquinas virtuales en tres regiones con redes virtuales emparejadas en una malla completa. Cada subred tiene un NSG con reglas. Un usuario no puede conectarse en el puerto 33000 desde una máquina virtual en una región a una máquina virtual en otra región. ¿Qué dos opciones puede utilizar para diagnosticar este problema?
- Ha implementado un servidor web en una máquina virtual de Azure y ha configurado un sitio HTTPS seguro (puerto 443). La interfaz de red de la máquina virtual tiene las reglas de NSG existentes que se muestran. La máquina virtual se utiliza únicamente como servidor web. ¿Qué cambio permitirá a los usuarios de Internet conectarse al sitio?
- Ha implementado una aplicación web llamada App1 en la región Oeste de EE. UU. Para hacer una copia de seguridad de App1 minimizando los costos, ¿cuál de las siguientes cuentas de almacenamiento debería usar como destino de la copia de seguridad?
- Ha realizado una copia de seguridad de una carpeta llamada Folder1 en la VM1. Para restaurar esa copia de seguridad en una VM diferente (VM2), ¿qué debe hacer primero?
- Ha realizado una copia de seguridad de una máquina virtual de Azure llamada VM1 (la copia de seguridad se llama Backup1). Después de la copia de seguridad, modificó VM1 de la siguiente manera: cambió el tamaño de la VM, copió Budget.xls en una carpeta Data, restableció la contraseña del administrador integrado y adjuntó un nuevo disco de datos. Un administrador restaura VM1 utilizando la opción "Replace existing" de Backup1. Para asegurarse de que todas las modificaciones estén presentes después de la restauración, ¿qué cambio debe realizar de nuevo?
- Hay tres máquinas virtuales en un único conjunto de disponibilidad. Al intentar cambiar el tamaño de una VM, falla con un error de asignación, y el cambio de tamaño debe realizarse correctamente. ¿Qué acción debe tomar?
- Identifique qué cuenta de almacenamiento usar para capturar los registros de flujo de IP de VM5, cumpliendo con los requisitos de retención. ¿Qué cuenta de almacenamiento selecciona?
- Implementará tres máquinas virtuales (VM1, VM2, VM3) para alojar una aplicación web y debe asegurarse de que al menos dos máquinas virtuales permanezcan disponibles si un único centro de datos de Azure deja de estar disponible. ¿Cómo debe distribuir las máquinas virtuales?
- Implementará tres máquinas virtuales de Azure en zonas de disponibilidad separadas y configurará una VPN gateway de sitio a sitio para que esas máquinas virtuales puedan conectarse a un servidor de base de datos local. ¿Qué SKU de dirección IP pública y asignación debe usar para la VPN gateway?
- Implementará un Azure Firewall AF1 en el grupo de recursos RG1 en la región Oeste de EE. UU. Dadas las redes virtuales en la suscripción, ¿en qué redes virtuales se puede implementar AF1?
- Implementará una VM de Ubuntu Server y debe incluir una CA raíz de confianza específica como parte de la implementación personalizada. ¿Qué comando debe usar para crear la VM?
- Implementará varias máquinas virtuales con Windows Server 2019 en un conjunto de escalado de máquinas virtuales mediante una plantilla de Azure Resource Manager. Para asegurarse de que NGINX esté disponible en cada máquina virtual después de la implementación, ¿qué debería usar?
- Implementará varias máquinas virtuales con Windows Server 2019 en un conjunto de escalado de VM mediante una plantilla de ARM. ¿Cómo puede asegurarse de que NGINX esté disponible en cada VM después de la implementación?
- Implementará varias VM con Windows Server 2019 en un conjunto de escalado mediante una plantilla de ARM. Para asegurarse de que NGINX esté presente en cada VM después de la implementación, ¿qué debería usar?
- Implementará varios recursos con una única plantilla de ARM. ¿Qué recurso debe incluirse en la lista dependsOn para VM1?
- La cuenta de almacenamiento storage1 tiene las reglas de administración del ciclo de vida que se muestran. File1 se coloca en el nivel de acceso Hot el 1 de junio. ¿Cuál es el estado de File1 el 7 de junio?
- La misma configuración de red que la anterior. Solución: descargar y reinstalar el paquete de configuración del cliente VPN en la estación de trabajo con Windows 10. ¿Esto permite que la estación de trabajo acceda a VirtualNetworkB?
- La misma configuración de red que la anterior. Solución: habilitar "Allow gateway transit" en VirtualNetworkB. ¿Permitirá esto que el cliente punto a sitio de Windows 10 conectado a VirtualNetworkA acceda a VirtualNetworkB?
- La VM3 no cumple los requisitos técnicos. Para determinar si los grupos de seguridad de red están causando el problema, ¿qué herramienta debe utilizar?
- Las variables de Template1 especifican "location": "westeurope", y la sección de recursos actualmente despliega la VM en esa ubicación. Para desplegar la máquina virtual en West US usando Template1, ¿qué debería hacer?
- LB1 alojará reglas NAT de entrada para proporcionar RDP (puerto 3389) desde internet a VM1 y VM2. ¿Qué se debe crear en LB1 antes de poder agregar esas reglas NAT de entrada?
- Los clientes locales se conectan a una aplicación utilizando las direcciones IP de los pods en un clúster de AKS. ¿Qué opción de red de AKS debe elegir para que los clientes locales puedan acceder directamente a las IP de los pods?
- Los desarrolladores subieron una actualización de App1 a Git1. webapp1 tiene ranuras de implementación (deployment slots). Para probar la actualización antes de que esté disponible para los usuarios, ¿qué dos acciones debería realizar?
- Los usuarios se conectan a Azure desde casa a través de VPN de punto a sitio y desde sitios de clientes a través de VPN de sitio a sitio. App1 se ejecuta en varias máquinas virtuales con Windows Server 2016. ¿Qué dos servicios de Azure pueden distribuir las conexiones entrantes entre todas las máquinas virtuales? (Elija dos)
- Mientras planifica la migración de App1, crea un grupo de seguridad de red (NSG). ¿Qué configuración recomienda para que los usuarios puedan acceder a App1?
- Mismo escenario de SQL Always On. Solución: establecer la persistencia de sesión del balanceador de carga en Client IP. ¿Esto satisface el requisito para el listener de AG?
- Mismo escenario de SQL Always On. Solución: habilitar Floating IP (direct server return) en el balanceador de carga interno. ¿Cumple esto el requisito?
- Mismo escenario que el anterior. Solución: Abra la hoja del Contenedor (blob container) para ver la plantilla de ARM que usó Jon Ross. ¿Esta solución cumple el objetivo?
- Mismo escenario que el anterior. Solución: Abra la hoja del Grupo de recursos para ver la plantilla de ARM que utilizó Jon Ross. ¿Esta solución cumple el objetivo?
- Necesita habilitar la comunicación entre VM1 y VM4 con una sobrecarga administrativa mínima. ¿Qué paso debe realizar?
- Necesita mover la VM1 de la suscripción Sub1 a la Sub2. La VM1 utiliza Disk1, NetInt1 y VNet1; Sub1 también contiene storage1. ¿Qué recursos debe mover a Sub2 para reubicar correctamente la VM1?
- Necesita un gateway de ExpressRoute que admita hasta 10 Gbps, zonas de disponibilidad, FastPath y minimice el costo. ¿Qué SKU de gateway debe implementar?
- Para ejecutar Connection Monitor y medir la latencia de la red entre VM1 y el controlador de dominio local DC1, ¿qué agente o extensión debe instalarse en DC1?
- Para garantizar que las máquinas virtuales usen solo VNet1 para comunicarse con Azure Monitor al habilitar VM Insights, ¿qué recurso debe crear primero?
- Para la cuenta de almacenamiento storage1, crea un ámbito de cifrado llamado Scope1. ¿Qué tipo(s) de almacenamiento puede cifrar utilizando un ámbito de cifrado?
- Para las aplicaciones web de Azure que se enumeran en la tabla, ¿cuál es el número mínimo de planes de App Service que debe crear?
- Para permitir que el Usuario1 implemente máquinas virtuales y administre redes virtuales siguiendo el principio de privilegio mínimo, ¿qué rol de RBAC debe asignar?
- Para recopilar y monitorear métricas y logs de la VM Linux llamada VM1, ¿cuál de las siguientes opciones debería usar?
- Para satisfacer el requisito de Admin1, ¿qué acción debe realizar en el portal de Azure?
- Plan1 es un plan de App Service Estándar. Para que Plan1 escale automáticamente cuando el uso de CPU de la aplicación web exceda el 80%, ¿qué configuración del método de escalado horizontal (Scale out method) debería elegir?
- Recomiende una solución de configuración automatizada para los usuarios del departamento de finanzas que cumpla con los requisitos técnicos. ¿Qué debe incluir?
- RG26 (Europa Occidental) contiene recursos temporales, incluyendo SQLDB01, que se respalda en RGV1. La eliminación de RG26 desde el portal falla. ¿Qué debe hacer primero para permitir la eliminación de RG26?
- Se aplica una política de Azure que restringe dónde se pueden crear servidores de Azure SQL. ¿Cuál es el efecto de esta política?
- Se crea una tabla de rutas RT1 en la región East US. Dados los recursos en la suscripción, ¿con qué recursos se puede asociar RT1?
- Según las cuentas de almacenamiento de la tabla proporcionada, ¿qué cuenta de almacenamiento se puede convertir a replicación de almacenamiento con redundancia de zona (ZRS)?
- Según las direcciones IP públicas que se muestran, ¿qué direcciones se pueden asignar a un Azure Firewall Premium (FW1)?
- Server1 aloja una zona DNS primaria adatum.com con aproximadamente 1000 registros. Usted administra Server1 y Subscription1 desde Server2, que tiene DNS Manager, Azure PowerShell y Azure CLI 2.0 instalados. Para mover la zona adatum.com a una zona DNS de Azure en Subscription1 con el mínimo esfuerzo administrativo, ¿qué herramienta debería usar?
- Store1 contiene un recurso compartido de archivos llamado data con 5.000 archivos. Debe sincronizar los archivos de ese recurso compartido de archivos de Azure con un servidor local llamado Server1. ¿Qué tres acciones debe realizar?
- Su empresa requiere que todos los dispositivos personales y corporativos estén registrados o unidos a Azure AD. Un usuario remoto, User1, no puede unir un dispositivo personal a Azure AD desde su red doméstica, aunque antes sí podía. ¿Qué debería cambiar para permitir que User1 una el dispositivo a Azure AD?
- Su entorno virtual on-premises ejecuta máquinas virtuales con Windows Server 2012 R2 en Hyper-V. Tiene scripts de PowerShell para configurar nuevas máquinas virtuales y desea que esos scripts se ejecuten automáticamente en las máquinas virtuales recién creadas. ¿Cuál es la mejor solución?
- Su inquilino de Azure AD adatum.com contiene varios grupos y usuarios. Usted asigna la licencia Azure AD Premium P2 a Group1 y a User4. ¿Qué usuarios terminan con la licencia Azure AD Premium P2?
- Su inquilino de Azure AD contiene 5000 usuarios. Usted crea una nueva cuenta llamada AdminUser1. Desde las propiedades de la cuenta de usuario, ¿qué acción asignará el rol de administrador de usuario a AdminUser1?
- Su inquilino de Azure AD contoso.onmicrosoft.com tiene 100 usuarios y usted adquiere 10 licencias de Azure AD Premium P2. Para habilitar todas las características de Azure AD Premium para 10 usuarios, ¿qué debe hacer?
- Su inquilino de Azure AD tiene los grupos que se enumeran en la tabla y usted tiene licencias de Azure AD Premium P2 disponibles. ¿A qué grupos puede asignar una licencia?
- Su inquilino de Azure AD weyland.com está sincronizado con el AD local mediante un servidor DirSync llamado DirSync1. Usted crea un nuevo usuario local y necesita que el usuario se replique en Azure AD inmediatamente. Solución: fuerza la replicación del Catálogo Global en un controlador de dominio a través de "Active Directory Sites and Services". ¿Esta solución cumple el requisito?
- Su inquilino de Azure AD weyland.com está sincronizado con el AD local mediante un servidor DirSync llamado DirSync1. Usted crea un nuevo usuario local y necesita que el usuario se replique en Azure AD inmediatamente. Solución: ejecuta Start-ADSyncSyncCycle -PolicyType Initial. ¿Esta solución cumple el requisito?
- Su organización tiene un inquilino de Azure AD (weyland.com) configurado para la coexistencia híbrida con Active Directory local. Se implementa un servidor DirSync llamado DirSync1. Después de crear un nuevo usuario en el AD local, necesita que la información del usuario se replique en Azure AD inmediatamente. Solución: Reiniciar el servicio NetLogon en un controlador de dominio. ¿Esta solución cumple el requisito?
- Su organización utiliza MFA con el modelo de uso "Per Authentication". Después de incorporar a los usuarios de una empresa adquirida, estos deben usar el modelo de uso "Per Enabled User". Solución: usted crea un nuevo proveedor de MFA y lo restaura a partir de una copia de seguridad de los datos del proveedor de MFA existente. ¿Esta solución cumple con el requisito?
- Su organización utiliza MFA con el modelo de uso "Por autenticación". Después de agregar usuarios de una empresa adquirida a Azure AD, deben cambiarse al modelo de uso "Por usuario habilitado". Solución: usted cambia el modelo de uso existente utilizando la CLI de Azure. ¿Esta solución cumple el requisito?
- Su organización utiliza MFA con el modelo de uso Por autenticación. Después de adquirir otra empresa y agregar sus usuarios a Azure AD, necesita que esos usuarios estén cubiertos por el modelo de uso Por usuario habilitado. Solución: cambia el modelo de uso existente a través del portal de Azure. ¿Esta solución cumple el requisito?
- Su red local incluye una puerta de enlace VPN y su suscripción de Azure contiene los recursos que se muestran en la tabla. ¿Qué debe configurar para forzar que el tráfico de VM1 a storage1 utilice la red troncal de Microsoft?
- Su red local incluye una puerta de enlace VPN. Su suscripción de Azure contiene los recursos que se muestran en la tabla. ¿Cómo puede asegurarse de que el tráfico entre VM1 y storage1 fluya a través de la red troncal de Microsoft?
- Su red local incluye una puerta de enlace VPN. Su suscripción de Azure contiene los recursos que se muestran en la tabla. ¿Cómo se asegura de que todo el tráfico de VM1 a storage1 viaje a través de la red troncal de Microsoft?
- Su red local incluye una puerta de enlace VPN. Tiene recursos de Azure, incluidos VM1 y storage1. Para garantizar que todo el tráfico de VM1 a storage1 utilice la red troncal de Microsoft, ¿qué configuración debe usar?
- Su red local incluye una VPN gateway. En su suscripción de Azure (recursos mostrados en la tabla), ¿qué debe configurar para que el tráfico de VM1 a storage1 permanezca en la red troncal de Microsoft?
- Su suscripción contiene una cuenta de almacenamiento storage1 con un contenedor llamado container1. Debe configurar el acceso a container1 para que: solo se permita el acceso de lectura, se permitan tanto HTTP como HTTPS, y el permiso se aplique a todo el contenido del contenedor. ¿Qué mecanismo debería usar?
- Su suscripción contiene una máquina virtual llamada VM1 y un almacén de claves llamado KV1. Debe configurar el cifrado para VM1 de modo que la clave de cifrado se almacene y utilice desde KV1, el cifrado permanezca intacto si VM1 se descarga de Azure, y tanto el disco del sistema operativo como los discos de datos estén cifrados. ¿Qué método de cifrado cumple estos requisitos?
- Su suscripción contiene varias direcciones IP públicas. Debe crear un Azure Load Balancer público estándar. ¿Cuáles de las direcciones IP públicas disponibles puede asociar con el Standard Load Balancer?
- Su suscripción contiene VirtualNetworkA (que tiene un gateway VPN de enrutamiento estático y una VPN de sitio a sitio a su red local) y VirtualNetworkB. Ha configurado una VPN de punto a sitio desde una estación de trabajo con Windows 10 a VirtualNetworkA y ha emparejado VirtualNetworkA con VirtualNetworkB. Los sistemas locales pueden acceder a VirtualNetworkB, pero la estación de trabajo con Windows 10 no puede. Debe permitir que la estación de trabajo se conecte a VirtualNetworkB. Solución: habilite Allow gateway transit en VirtualNetworkA. ¿Cumple esto el requisito?
- Su suscripción de Azure contiene 100 máquinas virtuales y usted crea y elimina máquinas virtuales con frecuencia. Necesita encontrar discos no conectados que pueda eliminar. ¿Qué debe hacer?
- Su suscripción de Azure contiene las identidades de Microsoft Entra que se muestran en la tabla. ¿Para qué identidades puede habilitar el restablecimiento de contraseña de autoservicio (SSPR) a través de Azure portal?
- Su suscripción de Azure contiene los recursos que se muestran en la tabla. ¿Cómo se asegura de que los datos transferidos entre storage1 y VM1 NO pasen por la Internet pública?
- Su suscripción incluye una cuenta de almacenamiento llamada storage1. ¿Cómo puede asegurarse de que las claves de acceso de storage1 se roten automáticamente?
- Su suscripción incluye varios dispositivos que se muestran en la tabla. ¿En qué dispositivos se puede instalar Azure Storage Explorer?
- Su suscripción tiene un almacén de Recovery Services llamado Vault1 y varias máquinas virtuales. Planea programar copias de seguridad nocturnas a las 23:00. ¿Qué máquinas virtuales pueden ser protegidas por Azure Backup bajo esta configuración?
- Subnet1 está asociada a VNet1 y NIC1 conecta VM1 a Subnet1. Necesita aplicar ASG1 a VM1. ¿Qué acción logrará esto?
- Subscription1 (en el tenant A) contiene VNet1 (10.0.0.0/16) con VM1. Subscription2 (en el tenant B) contiene VNet2 (10.10.0.0/24) con VM2. Necesita conectar VNet1 y VNet2. ¿Qué debería hacer primero?
- Subscription1 contiene los recursos y las máquinas virtuales que se muestran. Planea usar Vault1 para hacer una copia de seguridad de tantas máquinas virtuales como sea posible. ¿De qué máquinas virtuales puede hacer una copia de seguridad Vault1?
- Subscription1 contiene un espacio de trabajo de Log Analytics llamado Workspace1. Necesita mostrar los eventos de error de la tabla Event. ¿Qué consulta debe ejecutar en Workspace1?
- Subscription1 contiene una red virtual VNet1 en el grupo de recursos RG1. User1 actualmente tiene los roles Reader, Security Admin y Security Reader en el ámbito de la suscripción. Debe permitir que User1 asigne el rol Reader para VNet1 a otros usuarios. ¿Qué debe hacer?
- Subscription1 contiene una red virtual VNet1 en el grupo de recursos RG1. User1 actualmente tiene los roles Reader, Security Admin y Security Reader. ¿Qué acción permite a User1 asignar el rol Reader para VNet1 a otros?
- Subscription1 contiene una red virtual VNet1 en el grupo de recursos RG1. User1 tiene los roles Reader, Security Admin y Security Reader. Para permitir que User1 otorgue el rol Reader en VNet1 a otros usuarios, ¿qué debe hacer?
- Subscription1 contiene VM1. Desde su PC con Windows 10 (Computer1) en Internet, agregó una interfaz de red vm1173 a VM1. El RDP a VM1 falla. Para habilitar el acceso de Escritorio remoto a VM1, ¿qué debe hacer primero?
- Subscription1 contiene VNet1 en RG1 y User1 tiene los roles de Reader, Security Admin y Security Reader en la suscripción. ¿Qué cambio permite a User1 asignar el rol de Reader en VNet1 a otros?
- Subscription1 contiene VNet1 en RG1. User1 tiene los roles Reader, Security Admin y Security Reader. Para permitir que User1 asigne el rol Reader en VNet1 a otros usuarios, ¿qué debe asignar?
- Subscription1 contiene VNet1 en RG1. User1 tiene los roles Reader, Security Admin y Security Reader. ¿Qué debe hacer para que User1 pueda asignar el rol Reader para VNet1 a otros usuarios?
- Subscription1 contiene VNet1 en RG1. User1 tiene los roles Reader, Security Admin y Security Reader. Para permitir que User1 conceda el rol Reader en VNet1 a otros, ¿qué acción se requiere?
- Subscription1 contiene VNet1 y VNet2. VNet1 tiene un gateway de VPN de ruta estática (VPNGW1) y una VPN de sitio a sitio a su red local. Client1 (Windows 10) tiene una VPN de punto a sitio a VNet1. VNet1 y VNet2 están emparejadas, y los clientes locales pueden acceder a VNet2, pero Client1 no puede. ¿Qué debe hacer para permitir que Client1 se conecte a VNet2?
- Subscription1 incluye un espacio de trabajo de Log Analytics llamado Workspace1. Para ver los eventos de error de la tabla Event, ¿qué consulta debe ejecutar en Workspace1?
- Subscription1 incluye una máquina virtual llamada VM1 y tiene una implementación local de System Center Service Manager. Para que Service Manager cree una alerta cuando la memoria disponible de VM1 caiga por debajo del 10%, ¿qué debe hacer primero?
- Subscription1 tiene VNet1 y VNet2. VNet1 tiene un VPN gateway (VPNGW1) que utiliza enrutamiento estático y una conexión site-to-site a las instalaciones locales. Client1 (Windows 10) tiene una conexión point-to-site a VNet1. VNet1 y VNet2 están emparejadas. Las instalaciones locales pueden acceder a VNet2, pero Client1 no puede acceder a VNet2. ¿Qué debe hacer para permitir que Client1 se conecte a VNet2?
- Sus máquinas virtuales de Azure alojan un grupo de disponibilidad SQL Server Always On y necesita un balanceador de carga interno de Azure para que actúe como "listener" del grupo de disponibilidad. Solución: cree una sonda de estado HTTP que compruebe el puerto 1433. ¿Cumple esto el requisito?
- Template1 implementará 10 aplicaciones web de Azure. Para minimizar los costos, ¿qué recurso debe crear antes de implementar la plantilla?
- Tiene 10 máquinas virtuales, un Key Vault Vault1 y un NSG llamado NSG1 que bloquea todo el tráfico saliente de internet. Todos los recursos están en East US. Necesita que las máquinas virtuales accedan a Vault1 utilizando el principio de privilegio mínimo y con el mínimo esfuerzo. ¿Qué debe establecer como destino en la regla de seguridad de salida de NSG1?
- Tiene 10 NSG, cada uno conectado a una máquina virtual y un espacio de trabajo de Log Analytics llamado Workspace1. Para habilitar una alerta de Azure Monitor Network Insights que se active ante tráfico de red sospechoso, ¿qué debe configurar primero?
- Tiene 15 suscripciones de Azure y un inquilino de Azure AD con un grupo de seguridad llamado Group1. Comprará suscripciones adicionales. Asegúrese de que Group1 pueda administrar las asignaciones de roles para todas las suscripciones existentes y futuras, siguiendo el principio de privilegio mínimo y minimizando el esfuerzo administrativo. ¿Qué debe hacer?
- Tiene aplicaciones web en Oeste de EE. UU., Centro de EE. UU. y Este de EE. UU., y varios planes de App Service. Desea crear un nuevo plan de App Service de Linux llamado ASP5. ¿En cuál de las regiones actualmente utilizadas puede implementar ASP5?
- Tiene centros de datos en Miami, Los Ángeles y Nueva York, y una suscripción de Azure con redes virtuales en Este de EE. UU. y Oeste de EE. UU. (emparejadas). Para conectar los centros de datos a la suscripción y minimizar la latencia de la red, ¿qué debe crear?
- Tiene dos áreas de trabajo de Log Analytics (Workspace1 y Workspace2) y 100 máquinas virtuales con Windows Server. Debe recopilar contadores de rendimiento y eventos de las máquinas virtuales, enviar registros a ambas áreas de trabajo y capturar todos los eventos de Windows y de seguridad. ¿Qué agente o extensión debe instalar y configurar en cada máquina virtual?
- Tiene dos redes virtuales emparejadas llamadas VNet1 y VNet2, y un Network Virtual Appliance (NVA) llamado NetVA1. Desea que todo el tráfico de VNet1 a VNet2 sea inspeccionado por NetVA1. ¿Qué mecanismo debe usar?
- Tiene dos redes virtuales, VNet1 y VNet2. Debe asegurarse de que todo el tráfico entre ellas viaje a través de la red troncal de Microsoft. ¿Qué característica debe configurar?
- Tiene las máquinas virtuales VM1 y VM2, y dos Recovery Services vaults, RSV1 y RSV2. VM2 está actualmente respaldada en RSV1. Necesita respaldar VM2 en RSV2. ¿Qué debería hacer primero?
- Tiene máquinas virtuales en dos redes virtuales emparejadas (VM1 en VNet1 y VM2 en VNet2). Para ver el tiempo promedio de ida y vuelta (RTT) de los paquetes de VM1 a VM2, ¿qué característica de Azure Network Watcher debería usar?
- Tiene previsto aplicar asignaciones de roles de control de acceso basado en roles (RBAC) con condiciones a la cuenta de almacenamiento storage1. ¿Qué servicios de almacenamiento en storage1 admiten asignaciones de roles condicionales?
- Tiene previsto crear un contenedor de blobs llamado container1 en storage1 y desea utilizar el cifrado de clave administrada por el cliente para ese contenedor. ¿Qué tipo y tamaño de clave debe usar?
- Tiene previsto crear VM1 con la configuración de disco que se muestra. Para garantizar que VM1 se pueda implementar en una Availability Zone, ¿qué dos configuraciones debe cambiar? (Elija dos).
- Tiene previsto implementar un host de SKU Básico de Azure Bastion llamado Bastion1 en VNET1. Para permitir el acceso entrante a las máquinas virtuales a través de Bastion1, ¿qué puerto debe permitir una regla de entrada en NSG1?
- Tiene previsto implementar una aplicación web de App Service, App1, a través de Web Deploy. Los desarrolladores deben poder implementar utilizando sus credenciales de Azure AD, siguiendo el principio de privilegio mínimo. ¿Qué debe hacer?
- Tiene previsto migrar 50 máquinas virtuales de VMware vSphere a una suscripción de Azure y ya ha creado un almacén de Recovery Services. ¿Qué debe hacer a continuación para preparar la migración?
- Tiene previsto utilizar el servicio Azure Import/Export para exportar datos de una suscripción que contiene varias cuentas de almacenamiento. ¿Cuál de las cuentas de almacenamiento se puede utilizar para exportar datos con el servicio Import/Export?
- Tiene previsto utilizar un trabajo de Azure Import/Export para transferir 5 TB a Subscription1. ¿Cuál de estos puede ser el destino de los datos importados?
- Tiene Registry1 (un Azure Container Registry) y Cluster1 (un clúster de AKS). Creó una imagen de contenedor llamada App1 en su estación de trabajo. ¿Qué debe hacer primero para implementar App1 en Cluster1?
- Tiene Subscription1 con 5 TB para importar usando Azure Import/Export. ¿Cuál de estos puede ser el destino de los datos importados?
- Tiene Subscription1 y necesita importar 5 TB usando un trabajo de Azure Import/Export. ¿Cuál de estos puede usar como destino de importación?
- Tiene tres máquinas virtuales (VM1, VM2, VM3) en un conjunto de disponibilidad llamado AVSet1. Necesita cambiar el tamaño de VM1 a un nuevo tamaño de VM, pero el tamaño deseado no está disponible. ¿Qué debe hacer primero?
- Tiene un almacén de Recovery Services (Vault1). Para habilitar la autorización multiusuario (MAU) para el almacén, ¿qué recurso debe crear primero?
- Tiene un almacén de Recovery Services que se utiliza para probar copias de seguridad; las copias de seguridad de prueba incluyen dos máquinas virtuales protegidas. Necesita eliminar el almacén de Recovery Services. ¿Qué debe hacer primero?
- Tiene un archivo Bicep (File1) para implementar una cuenta de almacenamiento llamada storage1 en el grupo de recursos RG1. ¿Qué propiedad de Bicep debe cambiar para que el archivo implemente storage1 en RG1?
- Tiene un archivo de plantilla ARM llamado Template.json. ¿Qué cmdlet de PowerShell debe ejecutar desde Azure Cloud Shell para implementar Template.json en el ámbito de la suscripción?
- Tiene un Azure Container Registry de SKU Estándar llamado ContReg1. Para habilitar la replicación geográfica para ContReg1, ¿qué debe hacer primero?
- Tiene un firewall de red virtual basado en políticas (GW1) para VNet1. Debe poder configurar una conexión de punto a sitio desde un equipo local a VNet1. ¿Qué dos acciones debe realizar?
- Tiene un inquilino de Azure AD adatum.com donde 'Users may join devices to Azure AD' está configurado para User1 y 'Additional local administrators on Azure AD joined devices' está configurado como None. User1 une Computer1 a adatum.com. ¿Qué usuarios serán miembros del grupo de administradores locales en Computer1?
- Tiene un inquilino de Microsoft Entra contoso.com y colabora con fabrikam.com. Invitará a los usuarios de fabrikam.com a contoso.com y debe permitir invitaciones solo a cuentas de fabrikam.com. ¿Qué configuración en el centro de administración de Microsoft Entra debe configurar?
- Tiene un inquilino de Microsoft Entra y planea importar usuarios de forma masiva. Desea que las cuentas importadas se agreguen automáticamente a un grupo específico según el departamento de cada usuario, con un esfuerzo administrativo mínimo. ¿Qué dos acciones debe realizar?
- Tiene una aplicación web de Azure (webapp1) y una red virtual VNET1 que contiene VM1 que aloja MySQL. VM1 está conectada a VNET1. ¿Qué debe hacer para que webapp1 pueda acceder a los datos en VM1?
- Tiene una aplicación web de Azure App Service llamada App1. ¿Qué herramienta debería usar para recopilar trazas de rendimiento para App1?
- Tiene una cuenta de almacenamiento de uso general v1 (storage1) que utiliza almacenamiento con redundancia local (LRS). Debe asegurarse de que los datos estén protegidos si falla una zona de disponibilidad, minimizando al mismo tiempo el costo y el esfuerzo de administración. ¿Qué debe hacer primero?
- Tiene una cuenta de almacenamiento llamada account1. Subirá archivos de disco de VM desde una red local con el rango de IP pública 131.107.1.0/24 y luego adjuntará esos discos a VM1 en VNet1 (192.168.0.0/24). Configure account1 para que pueda cargar los discos, adjuntarlos a VM1 y bloquear cualquier otro acceso. ¿Qué dos acciones debe realizar en account1?
- Tiene una cuenta de almacenamiento llamada storage1 en Europa del Norte. Necesita que se cree una copia secundaria de los datos de blob en Este de EE. UU. cuando se agreguen blobs, con un esfuerzo administrativo mínimo. ¿Qué característica debe configurar?
- Tiene una cuenta de almacenamiento llamada storage1 que contiene un contenedor de blobs llamado container1. Debe asegurarse de que los nuevos blobs agregados a container1 no puedan modificarse durante un año. ¿Qué configuración debe establecer?
- Tiene una cuenta de Azure Storage llamada storage1 y planea usar AzCopy para transferir datos a ella. ¿A qué servicios de almacenamiento en storage1 puede AzCopy copiar datos?
- Tiene una máquina virtual de Azure llamada VM1 y un Azure Key Vault llamado Vault1. Planea habilitar Azure Disk Encryption en VM1 usando una clave de cifrado de clave (KEK). ¿Qué dos acciones debe realizar en Vault1 para prepararlo para Azure Disk Encryption?
- Tiene una máquina virtual local, VM1, y necesita que sus discos adjuntos se puedan usar como plantilla para máquinas virtuales de Azure. ¿Qué configuración de VM1 debería modificar?
- Tiene una plantilla ARM que crea un grupo de recursos y le implementa una cuenta de Azure Storage. ¿Qué cmdlet de PowerShell debe ejecutar para implementar la plantilla?
- Tiene una suscripción de Azure AD y debe exigir a los administradores globales que utilicen MFA y un dispositivo unido a Azure AD cuando se conecten desde ubicaciones que no son de confianza. Solución: modifica los controles de sesión de la política de acceso condicional de Azure AD en el portal de Azure. ¿Esta solución cumple el requisito?
- Tiene una suscripción de Azure AD y debe exigir a los miembros del grupo de administradores globales que utilicen MFA y un dispositivo unido a Azure AD cuando inicien sesión desde ubicaciones que no sean de confianza. Solución: cambia la configuración de usuario en la página de autenticación multifactor. ¿Esta solución cumple el requisito?
- Tiene una suscripción de Azure con 10 máquinas virtuales. Necesita monitorear la latencia entre su red local y esas máquinas virtuales. ¿Qué herramienta debería usar?
- Tiene una suscripción de Azure con 100 máquinas virtuales. ¿Qué blade del portal de Azure debería usar para encontrar rápidamente máquinas virtuales infrautilizadas que podrían moverse a un nivel de servicio menos costoso?
- Tiene una suscripción de Azure con redes virtuales y máquinas virtuales (todas las VM tienen solo direcciones IP privadas). Ha implementado un host de Azure Bastion llamado Bastion1 en VNet1. ¿A qué máquinas virtuales puede conectarse a través de Bastion1?
- Tiene una suscripción de Azure con una cuenta de almacenamiento llamada storage1 y varios dispositivos enumerados en la tabla adjunta. ¿Desde qué dispositivos puede ejecutar AzCopy para copiar datos a storage1?
- Tiene una suscripción de Azure llamada Sub1 que contiene los recursos que se muestran en la tabla. Crea un usuario llamado Admin1. ¿A cuál de los siguientes puede agregar a Admin1 como coadministrador?
- Tiene una suscripción de Azure llamada Subscription1 y debe importar 5 TB utilizando un trabajo de Azure Import/Export. ¿Cuál de los siguientes puede ser el destino de los datos importados?
- Tiene una suscripción de Azure llamada Subscription1 y necesita importar 5 TB utilizando un trabajo de Azure Import/Export. ¿Cuál de los siguientes puede ser el destino para los datos importados?
- Tiene una suscripción de Azure que contiene una cuenta de almacenamiento, un grupo de recursos, un contenedor de blobs y un recurso compartido de archivos. Un colega implementó una máquina virtual y una cuenta de almacenamiento adicional utilizando una única plantilla de ARM. Necesita ver la plantilla de ARM que usó Jon Ross. Solución: Abra la hoja de la máquina virtual. ¿Esta solución cumple el objetivo?
- Tiene una suscripción de Azure que contiene una cuenta de almacenamiento llamada storageacct1234 y dos usuarios, User1 y User2. User1 tiene roles específicos asignados (como se muestra). ¿Qué dos acciones puede realizar User1? Elija dos.
- Tiene una VM de Azure llamada VM1 que ejecuta Windows Server 2019 implementada con la configuración de unidad predeterminada. Iniciando sesión como User1, crea archivos en C:, crea archivos en D:, cambia el tiempo de espera del protector de pantalla y cambia el fondo de escritorio. Planea volver a implementar VM1. ¿Cuál de estos cambios se perderá después de la reimplementación?
- Tiene una VM llamada VM1 y una Azure Function llamada App1. Necesita una regla de alerta que invoque App1 si VM1 se detiene. ¿Qué debe usar la regla de alerta?
- Tiene una zona DNS de Azure llamada adatum.com y necesita delegar el subdominio research.adatum.com a un servidor DNS diferente en Azure. ¿Qué debe crear en la zona adatum.com?
- Tiene varias máquinas virtuales de Azure en las que un almacén de Recovery Services protege actualmente VM1 y VM2. Necesita proteger VM3 y VM4 con Recovery Services. ¿Cuál es la primera acción que debe realizar?
- Todas las máquinas virtuales están en el grupo de recursos RG1. Debe asociar cada VM con su departamento correspondiente. ¿Qué debe hacer?
- Todos los recursos están conectados a VNet1. Implementará un host de Azure Bastion llamado Bastion1 en VNet1. ¿Para cuál de los siguientes recursos puede Bastion1 proporcionar protección?
- Tres redes virtuales (VNET1, VNET2, VNET3) están emparejadas y conectadas a su red local. Tiene varias máquinas virtuales en estas redes y necesita monitorear la conectividad entre las VM y la red local usando Connection Monitor. ¿Cuál es el número mínimo de instancias de Connection Monitor requeridas?
- Un administrador creó un rol personalizado con ámbito en un grupo de recursos RG1 en Sub1. Debe hacer que ese rol personalizado se pueda asignar a cualquier grupo de recursos en Sub1 y Sub2, minimizando el esfuerzo administrativo. ¿Qué debe hacer?
- Un administrador implementó VM1 y una cuenta de Azure Storage llamada storage2 juntas utilizando una única plantilla de ARM. ¿Desde qué blade de Azure se puede ver la plantilla de implementación que se utilizó?
- Un balanceador de carga público está distribuyendo tráfico para los puertos 80 y 443 entre tres máquinas virtuales (VM1, VM2, VM3). Debe asegurarse de que todas las conexiones RDP se reenvíen solo a VM3. ¿Qué configuración debe usar?
- Un clúster de AKS (AKS1) debe tener acceso concedido a los usuarios del inquilino de Azure AD contoso.com, pero actualmente no puede conceder acceso a esos usuarios. ¿Qué debe hacer primero para habilitar la concesión de acceso a los usuarios de contoso.com?
- Un clúster de AKS llamado Cluster1 utiliza las direcciones IP listadas. ¿Qué dirección IP se debe usar en el registro DNS para permitir que los usuarios de Internet lleguen a las aplicaciones en Cluster1?
- Un grupo de contenedores (Group1) contiene dos instancias de contenedor. Asegúrese de que container2 pueda usar los recursos de CPU sin afectar negativamente a container1. ¿Qué debe hacer?
- Un inquilino de Azure AD está conectado a 10 suscripciones de Azure. Necesita una forma centralizada de monitorear la actividad del usuario en todas las suscripciones. ¿Qué servicio debe usar?
- Un nuevo usuario de suscripción (Admin1) no puede implementar un elemento de Azure Marketplace a través de una plantilla de ARM con el error de que no se han aceptado los términos legales. ¿Qué debe hacer para permitir la implementación programática de ese elemento de Marketplace?
- Un recurso compartido SMB local (Share1) debe ser accesible para una aplicación web (webapp1) en su suscripción de Azure. Dada webapp1 y una red virtual VNET1, ¿qué debe implementar para permitir que webapp1 se conecte a Share1?
- Un servicio DNS se ejecuta en VM1. La configuración de DNS de cada red virtual está configurada como se muestra. Desea que todas las máquinas virtuales de las redes virtuales resuelvan nombres utilizando el servidor DNS en VM1. ¿Qué debería hacer?
- Un servicio que se ejecuta en VM1 necesita administrar los recursos en el grupo de recursos RG1 utilizando la identidad de VM1. ¿Qué debería hacer primero en el portal de Azure?
- Un tenant de Microsoft Entra contiene las identidades que se muestran en la lista proporcionada. Después de adquirir una licencia de Microsoft Fabric, ¿a qué identidad o identidades se puede asignar la licencia?
- Una aplicación web de Azure llamada webapp1 devuelve errores HTTP 500 frecuentes. Debe dar a los desarrolladores de la aplicación web acceso en tiempo real a los errores de conexión con todos los detalles. ¿Qué debe habilitar primero?
- Una cuenta de almacenamiento aloja contenido de sitios web. Asegúrese de que el tráfico de usuario entrante se enrute al punto de presencia (POP) de Microsoft más cercano a la ubicación del usuario. ¿Qué configuración debe usar?
- Una cuenta de almacenamiento contiene 5.000 blobs a los que acceden muchos usuarios. Para garantizar que los usuarios puedan ver solo blobs específicos basados en etiquetas de índice de blobs, ¿qué debe incluir en la solución?
- Una cuenta de almacenamiento llamada storage contiene un blob de imágenes. El acceso de los clientes se concede mediante firmas de acceso compartido (SAS). Debe asegurarse de que los usuarios reciban una advertencia cuando creen una SAS que exceda un período de validez de siete días. ¿Qué configuración debe cambiar en la cuenta de almacenamiento?
- Una política de Azure 'Tipos de recursos no permitidos' se asigna a RG1 con los parámetros Microsoft.Network/virtualNetworks y Microsoft.Compute/virtualMachines y la aplicación de la política habilitada. En RG1 necesita crear VM2 y conectarla a VNET1. ¿Qué debe hacer primero?
- Una subred llamada Subnet1 tiene máquinas virtuales y un NSG (NSG1) con solo las reglas predeterminadas. Debe agregar una regla de NSG que impida que los hosts de Subnet1 se conecten al portal de Azure, al mismo tiempo que permita las conexiones a otros hosts de Internet. ¿Cuál debería ser el destino de la regla?
- Una suscripción de Azure contiene Bastion1. Debe admitir 100 usuarios SSH concurrentes en Bastion1 mientras minimiza la sobrecarga de administración. ¿Qué debería hacer primero?
- Una suscripción de Azure contiene la cuenta de almacenamiento storage1 con un recurso compartido de archivos share1. Debe asignar a User1 el rol Colaborador de recursos compartidos SMB de datos de archivos de almacenamiento para share1. ¿Qué debe hacer primero?
- Una suscripción de Azure contiene una cuenta de almacenamiento llamada storage1 que almacena datos blob. Debe asignar un rol a User1 que permita el acceso a los datos blob y admita asignaciones de roles condicionales. ¿Qué dos roles puede asignar a User1?
- Una suscripción de Azure contiene una cuenta de almacenamiento storage1 con un recurso compartido de archivos share1. La suscripción está vinculada a un inquilino híbrido de Azure AD que tiene un grupo de seguridad Group1. Debe otorgar a Group1 el rol Storage File Data SMB Share Elevated Contributor para share1. ¿Cuál es el primer paso que debe seguir?
- Una suscripción de Azure incluye la cuenta de almacenamiento storage1 y un espacio de trabajo Workspace1. Necesita otorgar a Workspace1 permiso para leer, escribir y eliminar los datos en los contenedores de storage1. ¿Qué rol debe asignar a Workspace1?
- Una VM de Azure tiene un único disco de datos que debe adjuntarse a otra VM de Azure. Para minimizar la cantidad de tiempo que las VM están fuera de línea, ¿qué acción debe realizar primero?
- Una VM de Windows Server 2016 se respalda diariamente usando Azure Backup Instant Restore. Después de una infección de ransomware que cifra datos, ¿qué afirmación sobre la recuperación de archivos es VERDADERA?
- Una VM de Windows Server 2016, de la que se hace una copia de seguridad diaria con Azure Backup Instant Restore, se infecta con ransomware y debe restaurarse. ¿Qué acción debe realizar para restaurar la VM?
- Una VM en una red virtual de Azure puede resolver nombres en la zona DNS privada contoso.com, pero no puede resolver nombres en la zona DNS pública de Azure adatum.com. Usted creó una zona DNS pública de Azure llamada adatum.com y una zona DNS privada de Azure llamada contoso.com, y vinculó contoso.com a la red virtual. VM1 puede resolver hosts de Internet. ¿Qué debe hacer para permitir que VM1 resuelva nombres en adatum.com?
- User1 debe poder asignar una política al grupo de administración raíz del inquilino. ¿Qué debe hacer para habilitar esto?
- Usted administra tres sucursales y una suscripción de Azure con un inquilino de Azure Active Directory. Debe conceder a un administrador local de cada oficina permiso para administrar usuarios. ¿Qué característica debe usar?
- Usted aloja máquinas virtuales en una única red virtual de Azure llamada VNet1 y tiene usuarios remotos que necesitan acceso a esas máquinas virtuales. ¿Cuál de las siguientes opciones debería configurar?
- Usted añade contoso.com como un dominio personalizado a Azure AD y necesita que Azure verifique la propiedad. ¿Qué tipo de registro DNS debe crear en su zona DNS pública?
- Usted configura Azure Site Recovery para replicar VM1 de US East a West US y realiza una conmutación por error de prueba especificando VNET2 como la red virtual de destino. Cuando se crea la VM1 de prueba, ¿a qué subred se conectará la VM de prueba?
- Usted crea una cuenta de almacenamiento y agregará 10 contenedores de blobs. Para un contenedor, necesita usar una clave diferente para cifrar los datos en reposo. ¿Qué debe hacer antes de crear ese contenedor?
- Usted crea una dirección IP pública IP1. ¿Cuáles de los siguientes dos recursos puede asociar con IP1?
- Usted implementa un clúster de AKS en una suscripción de Azure con múltiples pods que utilizan redes de Kubernetes. Para restringir el tráfico de red entre los pods, ¿qué política de red debe configurar en el clúster de AKS?
- Usted opera centros de datos en Los Ángeles y Nueva York y debe elegir una opción de redundancia de almacenamiento de Azure. Requisitos: los datos deben almacenarse en múltiples nodos, en nodos en diferentes ubicaciones geográficas, y los datos deben ser legibles desde la ubicación secundaria, así como desde la primaria. ¿Qué opción de redundancia satisface estos requisitos?
- Usted planea aplicar reglas de administración del ciclo de vida para gestionar datos en varias cuentas de almacenamiento. ¿A cuáles de las cuentas de almacenamiento listadas puede aplicar reglas de administración del ciclo de vida?
- Usted planea automatizar la implementación de un conjunto de escalado de máquinas virtuales utilizando la imagen de Windows Server 2016 Datacenter. Necesita que las instancias del conjunto de escalado tengan componentes de servidor web instalados cuando se aprovisionen. ¿Qué dos acciones debe realizar?
- Usted planea crear las aplicaciones web que se muestran en la tabla. ¿Cuál es el número mínimo de planes de App Service necesarios para alojar esas aplicaciones web?
- Usted planea crear una cuenta de almacenamiento llamada storage1 con las siguientes configuraciones: Rendimiento: Estándar; Replicación: ZRS; Nivel de acceso (predeterminado): Cool; Espacio de nombres jerárquico: Deshabilitado. Para permitir que el tipo de cuenta se establezca en BlockBlobStorage, ¿qué configuración debe cambiar primero?
- Usted planea exportar datos usando un trabajo de Azure Import/Export llamado Export1. Dados los elementos de datos disponibles DB1, container1, share1 y Table1, ¿qué elemento se puede exportar con Export1?
- Usted planea hacer una copia de seguridad de una VM de Azure llamada VM1, pero la comprobación previa de la copia de seguridad (Backup Pre-Check) muestra un estado de Advertencia (Warning). ¿Cuál de las siguientes es una posible causa de la Advertencia?
- Usted planea implementar un contenedor y necesita servicios que puedan escalar el contenedor automáticamente. ¿Qué servicios de Azure pueden proporcionar escalado automático para el contenedor?
- Usted planea implementar un host Azure Bastion Basic SKU llamado Bastion1 y tiene una lista de IP públicas. ¿Cuál de las siguientes opciones de IP pública es válida para Bastion Basic?
- Usted planea implementar una Azure Container Instance llamada container1 y necesita la capacidad de reutilizar las etiquetas de nombre DNS. ¿Qué opción de red debería usar container1?
- Usted planea migrar dos servidores on-premises a VMs de Azure en la misma subred y la aplicación requiere direcciones IP internas estáticas. ¿Qué debe hacer para asignar IPs privadas estáticas a las dos VMs de Azure?
- Usted registró contoso.com y creó una zona DNS pública de Azure llamada contoso.com. ¿Qué debe actualizar para que los registros de esa zona DNS de Azure puedan resolverse desde Internet?
- Va a trasladar una aplicación distribuida local a Azure y la ejecutará en varias máquinas virtuales. Para garantizar que la aplicación se ejecute siempre en al menos ocho máquinas virtuales durante el mantenimiento planeado de Azure, ¿qué debe crear?
- Varias redes virtuales están emparejadas; cada una contiene nueve máquinas virtuales. Para proporcionar acceso RDP seguro a través de Azure Bastion a todas las máquinas virtuales, ¿cuál es el número mínimo de hosts Bastion necesarios?
- VM1 ejecuta una aplicación de línea de negocio 24/7 y usted planea estos cambios: cambiar el tamaño de D4s v3 a D8s v3; agregar un disco administrado de 500 GB; instalar la extensión Puppet Agent; habilitar la Desired State Configuration. ¿Cuál de estos cambios hará que VM1 experimente tiempo de inactividad?
- VM1 ejecuta una aplicación financiera de instancia única, App1, y experimenta picos de CPU a fin de mes. Creará un runbook programado para aumentar el rendimiento del procesador de VM1 a fin de mes. ¿Qué acción debe realizar el runbook?
- VM1 es una máquina virtual de Azure que envía registros de eventos a Azure. Está creando una alerta de Azure Monitor para notificar a un administrador cuando aparece un error en el registro de eventos del sistema de VM1. ¿Qué recurso de destino debe supervisar la alerta?
- VM1 y VM2 se implementaron a partir de la misma plantilla y ejecutan aplicaciones de línea de negocio. Un NSG está configurado como se muestra. Debe impedir que los usuarios de VM1 y VM2 accedan a sitios web en Internet a través del puerto TCP 80. ¿Qué acción debe tomar?
- VNet1 actualmente no tiene recursos conectados. Planea emparejar VNet1 con VNet2, y VNet2 utiliza el espacio de direcciones 10.2.0.0/16. ¿Qué debe hacer primero para crear el emparejamiento?
- VNet1 contiene las subredes Gateway, Perimeter, NVA y Production. Dos NVA en la subred NVA inspeccionan el tráfico entre Perimeter y Production. Debe implementar un balanceador de carga de Azure para que las NVA funcionen en modo activo-activo con conmutación por error automática y equilibren el tráfico a dos servicios en la subred Production que usan diferentes direcciones IP. ¿Qué tres acciones debe realizar?
- VNET1 contiene múltiples subredes y cada VM usa una IP estática. Requisitos: permitir solicitudes web desde Internet a VM3-VM6; permitir todas las conexiones entre VM1 y VM2; permitir RDP a VM1; bloquear todo el demás tráfico a VNET1. ¿Cuál es el número mínimo de grupos de seguridad de red (NSG) necesarios?
- VNet1 contiene Subnet1 con tres máquinas virtuales, cada una con una IP pública. Las aplicaciones están disponibles para los usuarios de Internet a través del puerto 443. Hay una VPN de sitio a sitio desde el entorno local a VNet1. Se puede acceder a las máquinas virtuales por RDP tanto desde Internet como desde el entorno local. Debe bloquear el RDP desde Internet, pero permitir el RDP desde la red local, manteniendo las aplicaciones disponibles para los usuarios de Internet. ¿Qué debería implementar?
- VNet1 está vinculada a una zona DNS privada contoso.com que contiene varios registros. Desde VM1 necesita hacer ping a VM2. ¿Qué nombre(s) DNS puede usar para llegar a VM2?
- VNet1 usa ExpressRoute para conectarse a las instalaciones. Desea una conmutación por error automática a una VPN de sitio a sitio si ExpressRoute falla y debe minimizar el costo. ¿Qué tres acciones debe realizar? (Elija tres).
- VNet1 usa IPv4 172.16.10.0/24 y Subnet1 es 172.16.10.0/25. ¿Cuál es el número máximo de máquinas virtuales a las que se les pueden asignar IPs en Subnet1?
- VNet1 utiliza dos circuitos ExpressRoute para conectarse a dos centros de datos locales. Necesita un panel que muestre métricas detalladas y una topología de red visual. ¿Qué servicio debería usar?
- WebApp1 en RG1 se encuentra en Europa Occidental. Usted mueve WebApp1 a RG2. ¿Qué sucede con la región del plan de App Service y qué política se aplica a WebApp1 después del movimiento?
Microsoft Azure Developer Associate AZ-204 Certification Todas las preguntas del examen
- ¿Cómo debe inspeccionar el error de la aplicación Azure Function en el entorno de desarrollo?
- ¿Cómo debería abordar el problema de capacidad de registro para la aplicación de funciones?
- ¿Cómo debería solucionar el error de la aplicación de función RequestUserApproval?
- ¿Cómo se puede reducir la latencia de lectura para la solución de la tienda minorista? Seleccione dos soluciones completas.
- ¿Cómo se pueden auditar las transacciones de ventas de una tienda minorista? Elija dos enfoques completos.
- ¿Dónde deben almacenarse los acuerdos de usuario completados?
- ¿Qué cadena de permisos se debe añadir en la línea CS07 de ConfigureSSE.ps1 para cumplir la política de seguridad?
- ¿Qué cambio resolverá el problema de capacidad en el bucle de procesamiento de Azure Function?
- ¿Qué comando de la CLI de az debe usar para crear la alerta requerida para ContentUploadService?
- ¿Qué comando debe ejecutar primero para inspeccionar los logs del servidor http de ContentUploadService en contenedores?
- ¿Qué componente debe utilizar para cumplir con los requisitos de Shipping Logic App?
- ¿Qué debe usar para evitar conflictos de concurrencia durante el procesamiento de recibos con blobs?
- ¿Qué dos cambios debe realizar para configurar la implementación de ContentUploadService? Cada respuesta correcta forma parte de la solución.
- ¿Qué modelo de hosting satisface los requisitos de seguridad y costo para implementar la función de Azure CheckUserContent?
- ¿Qué tipo de datos de Application Insights debería usar para satisfacer el requisito de telemetría de escalado para Policy Service?
- Al crear un Azure Key Vault con PowerShell, los objetos eliminados deben retenerse durante 90 días. ¿Qué dos parámetros debe configurar juntos para aplicar esta retención? (Elija dos.)
- Al implementar una clasificación de permisos para aplicaciones que se integran con un inquilino de Microsoft Entra, ¿qué tipo de permisos se deben incluir?
- Al implementar varias máquinas virtuales en un único conjunto de disponibilidad (Availability Set) a través de una plantilla ARM, desea maximizar la cantidad de máquinas virtuales que permanecen disponibles durante un fallo a nivel de host (fabric). ¿Qué valor debe establecer para la propiedad platformFaultDomainCount?
- Al implementar varias VM en un conjunto de disponibilidad (Availability Set) utilizando una plantilla de ARM, desea asegurarse de que la plantilla permita que la mayor cantidad de VM permanezca disponible durante los eventos de mantenimiento. ¿Qué valor debe configurar para la propiedad platformUpdateDomainCount?
- Al usar el SDK de .NET v3 de Azure Cosmos DB para NoSQL, obtiene un error de "413 Entity too large" al cargar un conjunto de archivos. Según ese error, ¿cuál de los conjuntos de archivos proporcionados se puede cargar en el contenedor de Azure Cosmos DB para NoSQL?
- Cada departamento de su empresa tiene su propia cola de Service Bus en el mismo espacio de nombres. El cumplimiento normativo exige que cada mensaje se reenvíe automáticamente a un tema de auditoría central sin escribir código personalizado. ¿Qué debe configurar?
- Debe aprovisionar un recurso compartido de archivos NFS de alto rendimiento para una carga de trabajo HPC basada en Linux en Azure. Los puntos de montaje deben ser accesibles solo desde una subred de VNet específica. ¿Qué requisitos previos y configuraciones se necesitan?
- Debe centralizar los registros de plataforma de varios Azure Key Vaults. Requisitos: 1) consultar los registros con KQL, 2) retener los registros sin procesar durante 7 años para cumplir con las necesidades regulatorias y 3) transmitir los registros a un SIEM de terceros a través de Event Hubs. Desea minimizar el número de objetos de configuración. ¿Qué debe configurar en cada Key Vault?
- Debe conectarse a una base de datos NoSQL distribuida globalmente desde .NET y crear el objeto utilizado para configurar y ejecutar solicitudes contra la base de datos. ¿Qué construcción de código debe usar?
- Debe conectarse a una base de datos NoSQL distribuida globalmente desde .NET y crear el objeto utilizado para configurar y ejecutar solicitudes de base de datos. ¿Qué línea de código debe usar para crear el objeto cliente?
- Debe copiar todos los datos de una cuenta de Azure Storage existente (muchos contenedores y grandes volúmenes) en una nueva cuenta de almacenamiento. La migración debe ser automatizada, requerir una interacción mínima del usuario y ser recuperable si se interrumpe. ¿Qué herramienta o enfoque debe usar?
- Debe ejecutar una función activada por temporizador a las 7:00 AM de lunes a viernes en hora del Pacífico, incluidos los ajustes por horario de verano. La Function App se ejecuta en Windows. ¿Cómo debe configurar la programación?
- Debe elaborar un informe que enumere a los empleados que son expertos en la materia sobre temas específicos y asegurarse de que los administradores tengan control total y consentimiento sobre los datos. ¿Qué tecnología de Microsoft debería utilizar?
- Debe entregar una vista interactiva y compartible a un equipo de aplicaciones que combine: 1) gráficos de métricas (CPU, solicitudes), 2) resultados de consultas KQL de Log Analytics, 3) parámetros para seleccionar el grupo de recursos y el rango de tiempo, y 4) la capacidad de exportar y controlar la versión del artefacto para su implementación en otras suscripciones. ¿Qué debería construir?
- Debe exponer una API RESTful pública de noticias (que tiene una especificación OpenAPI/Swagger) a través de una instancia de Azure API Management. ¿Qué comando de Azure PowerShell importa la especificación de la API en API Management?
- Debe implementar dos contenedores fuertemente acoplados en Azure Container Instances: un contenedor de API y un sidecar que lee/escribe datos compartidos. Los contenedores deben compartir un ciclo de vida, tener una única IP/puerto público, comunicarse a través de localhost y compartir un volumen persistente. ¿Qué debe hacer?
- Debe incorporar miles de dispositivos IoT que publican y se suscriben a través de MQTT utilizando un broker nativo de la nube. Cada dispositivo debe estar restringido a un subárbol de temas que incluya su propio ID de dispositivo. También desea definir patrones de temas una sola vez y aplicarlos a todos los dispositivos. ¿Qué debe configurar?
- Debe migrar 200 millones de documentos JSON a un contenedor existente de Azure Cosmos DB SQL API y realizar upserts si los documentos ya existen. El objetivo es maximizar el rendimiento, manejar la limitación automáticamente y minimizar los cambios de código en un servicio .NET. ¿Qué dos acciones debe realizar?
- Debe modificar los flujos de trabajo de una Logic App existente. ¿Qué herramienta debe usar para editarlos?
- Debe otorgar al equipo de desarrollo del servicio de inventario acceso a los datos de ubicación de las tiendas minoristas. ¿Qué método debe usar para conceder ese acceso?
- Debe probar una aplicación web ASP.NET usando Application Insights para asegurar que esté disponible y responda desde múltiples ubicaciones globales a intervalos regulares, y alertar al soporte si no responde. ¿Qué dos tipos de prueba son apropiados?
- Debe proteger Azure Functions para cumplir con los requisitos de seguridad. ¿Qué dos acciones debe realizar? (Elija dos).
- Debe proteger los blobs críticos para el negocio para que no puedan modificarse ni eliminarse durante un período de retención definido por el cliente, evitar sobrescrituras y eliminaciones, y admitir el comportamiento de escritura única/lectura múltiple. ¿Qué dos acciones debe realizar en la cuenta de almacenamiento?
- Debe proteger un contenedor crítico de sobrescrituras y eliminaciones accidentales y poder recuperar rápidamente un blob a un estado anterior mientras controla los costos de almacenamiento. ¿Cuáles tres acciones o afirmaciones son correctas?
- Debe proteger una aplicación web de producción configurando copias de seguridad diarias que incluyan el contenido del sitio y una Azure SQL Database conectada. Las copias de seguridad deben almacenarse en la cuenta de almacenamiento v2 de propósito general de su organización en un contenedor específico. ¿Qué debe hacer?
- Debe realizar varias actualizaciones pequeñas y no disruptivas en una API existente alojada en APIM. Los requisitos son: no interrumpir a los llamadores existentes, poder revertir los cambios si es necesario, proporcionar documentación para los desarrolladores sobre los cambios y permitir las pruebas antes de la publicación. ¿Qué debe hacer?
- Desea publicar una única API GraphQL en APIM. Para los datos de inventario, ya tiene un backend GraphQL y desea que APIM actúe como proxy. Para los pedidos, solo tiene puntos de conexión REST y necesita resolver campos GraphQL llamando a esos servicios REST y dando forma a la respuesta. ¿Qué debe hacer?
- Ejecutas Azure Functions que procesan mensajes de Service Bus que pueden tardar hasta 30 minutos por mensaje y deben acceder a una base de datos SQL a través de un private endpoint. La latencia de inicio debe ser mínima durante ráfagas repentinas. ¿Qué configuración de hosting deberías elegir?
- En la suscripción Sub1, creó un tema de Event Grid personalizado Topic1 y una suscripción de eventos EventSub1 que utiliza Topic1 como origen y un Web Hook como punto de conexión. Planea habilitar el dead-lettering para EventSub1. ¿Qué debe hacer primero para habilitar el dead-lettering?
- En un sistema de e-commerce basado en microservicios, necesita un backplane de mensajería para mensajes transaccionales entre componentes. Los mensajes deben entregarse en orden de primero en entrar, primero en salir (FIFO). ¿Qué servicio de Azure debería seleccionar?
- Escenario: Está configurando una aplicación web que transmite video y utiliza integración/implementación continua. Necesita que la aplicación tenga alta disponibilidad, proporcione una experiencia de transmisión consistente y almacene datos en las regiones más cercanas a los usuarios. Solución: Añadir Azure Redis Cache al diseño. ¿Esta solución cumple los requisitos?
- Escenario: Está creando una API pública cuyo backend está alojado en un Azure App Service y expone un servicio RESTful. Debe configurar la autenticación de backend para la instancia de API Management. Solución: Configure las credenciales de Basic gateway para el recurso de Azure. ¿Esta solución cumple el requisito?
- Escenario: La misma aplicación web de streaming con CI/CD, que requiere alta disponibilidad, streaming consistente y datos almacenados cerca de los usuarios. Solución: Añadir una Azure Content Delivery Network (CDN) al diseño. ¿Esta solución cumple los requisitos?
- Escenario: Misma aplicación web de streaming con CI/CD, que requiere alta disponibilidad, streaming consistente y datos almacenados cerca de los usuarios. Solución: Añadir una Storage Area Network (SAN) al diseño. ¿Esta solución cumple los requisitos?
- Está configurando Azure Front Door (Estándar/Premium) con dos orígenes: Este de EE. UU. y Europa Occidental. Desea que ambos orígenes estén activos, que las solicitudes de los clientes prefieran el origen con la latencia más baja y que los orígenes no saludables se eliminen automáticamente de la rotación. Cada origen expone un endpoint HTTPS /healthz que devuelve 200 cuando está saludable. ¿Cómo debe configurar el grupo de orígenes?
- Está construyendo una API pública cuyo backend está alojado en un Azure App Service y expone una REST API. Debe configurar la autenticación de backend para una instancia de API Management. Solución: configure las credenciales básicas de la puerta de enlace para el endpoint HTTP(s). ¿Esta solución cumple el requisito?
- Está creando un flujo de trabajo de Durable Functions que recibe una lista de 50.000 URL de imágenes y debe extraer los metadatos EXIF de cada imagen en paralelo, para luego devolver una única lista agregada. El orquestador debe seguir siendo determinista y poder reanudarse correctamente después de repeticiones o reinicios. ¿Qué debe hacer en la función de orquestador para implementar el patrón fan-out/fan-in?
- Está creando un panel de control en vivo multiplataforma que requiere mensajería bidireccional en tiempo real y de baja latencia a través de WebSocket. Los clientes deben poder unirse a grupos y el backend debe escalar sin sesiones persistentes ni administración personalizada del servidor WebSocket. ¿Qué debería implementar?
- Está creando un sistema de inventario de existencias que debe mantener un recuento por artículo con alta concurrencia y garantizar que las actualizaciones para el mismo artículo se serialicen. Varios clientes incrementarán y decrementarán el inventario y ocasionalmente leerán el recuento actual. ¿Qué dos acciones debe realizar utilizando Durable Functions?
- Está creando una API pública cuyo backend está alojado en un Azure App Service y expone una API REST. Debe configurar la autenticación de backend para una instancia de API Management. Solución: configure las credenciales de la puerta de enlace del certificado de cliente para el endpoint HTTP(s). ¿Esta solución cumple el requisito?
- Está creando una API web multi-tenant protegida por Azure AD. La API debe autorizar a los usuarios basándose en roles (para acceso delegado por el usuario) y también permitir que los servicios en segundo plano la llamen con permisos de solo aplicación utilizando roles. Los tokens deben contener claims de rol que su API pueda evaluar. ¿Qué debe implementar?
- Está creando una aplicación .NET Core MVC que utiliza Azure Cognitive Search para encontrar alojamientos vacacionales según múltiples criterios, incluyendo un rango de precios y la proximidad a un aeropuerto. ¿Qué propiedad de la clase SearchParameters debe configurar para restringir los resultados por precio y distancia?
- Está creando una aplicación integrada con Microsoft Entra ID que llama a Microsoft Graph y debe aceptar futuros miembros de enumeración desconocidos (admitir enumeraciones evolutivas) en las operaciones GET. ¿Qué encabezado de solicitud HTTP habilita ese comportamiento?
- Está creando una aplicación Java que almacena datos confidenciales en Azure Cosmos DB y desea configurar Always Encrypted para que la aplicación cifre los datos. ¿Cuál es el primer paso que debe seguir?
- Está creando una aplicación Java que utiliza Cassandra (a través de la API de Cassandra) en un nuevo recurso de Azure Cosmos DB. Crea un grupo de Azure AD llamado "Cosmos DB Creators" para permitir el aprovisionamiento de cuentas, bases de datos y contenedores de Cosmos DB, pero los miembros no deben poder acceder a las claves de la base de datos. ¿Qué rol de RBAC debe asignar para restringir el acceso del grupo de manera adecuada?
- Está creando una aplicación que mueve datos entre servidores de archivos locales y Azure Blob Storage. La aplicación almacena claves, secretos y certificados en Azure Key Vault y llama a las API de Key Vault. Desea asegurarse de que la eliminación accidental de un almacén de claves o sus objetos se pueda recuperar durante 90 días después de la eliminación. ¿Qué debe hacer?
- Está creando una aplicación web de Azure App Service que debe conservar de forma segura los datos de la sesión en Azure Cache for Redis. Para configurar la aplicación web para que se conecte a la instancia de Redis, ¿qué tres propiedades de Redis son necesarias?
- Está creando una aplicación web de comercio electrónico y planea usar Azure Key Vault para que la autenticación de App Service con Azure AD proteja los inicios de sesión. ¿Qué debe habilitar en la aplicación web de comercio electrónico para permitirle acceder a Key Vault de forma segura?
- Está creando una Azure Durable Function que orquesta un flujo de trabajo de pedidos en línea y debe llamar a una API externa para obtener datos de descuento de productos. ¿Qué tipos de Durable Function debería usar?
- Está creando una Azure Function App para procesar imágenes cargadas en Blob storage. Las imágenes deben manejarse lo más rápido posible con la mínima latencia. ¿Cómo debe configurar la Function App y el trigger?
- Está creando una solución de Azure Event Hubs de nivel premium para rastrear eventos de peaje de carreteras. Cada carretera requiere su propia política de limitación. ¿Cómo debe configurar el centro de eventos para permitir la limitación por carretera?
- Está creando una solución de Cosmos DB implementada en varias regiones de Azure. Requisitos: las operaciones de lectura nunca deben observar escrituras fuera de orden y desea maximizar la concurrencia de lectura en todas las regiones. ¿Qué nivel de coherencia de Cosmos DB satisface estos requisitos?
- Está creando una solución que utiliza una base de datos Azure Cosmos DB de varias particiones y el SDK más reciente de Cosmos DB. Requisitos: enviar operaciones de inserción y actualización a Azure Blob Storage, procesar los cambios de todas las particiones inmediatamente y permitir el procesamiento paralelo del manejo de cambios. ¿Qué dos enfoques le permitirán procesar las operaciones de Cosmos DB? (Cada respuesta correcta es una solución completa).
- Está creando varias API alojadas en Azure API Management y debe examinar cómo APIM procesa las solicitudes, incluidas las llamadas realizadas desde clientes REST. La inspección debe mostrar: las solicitudes que APIM reenvió al backend y las respuestas recibidas, las políticas aplicadas a las respuestas antes de devolverlas a la persona que llama, los errores y las políticas aplicadas a ellos, y las solicitudes originales de la persona que llama y las políticas aplicadas a esas solicitudes. ¿Qué tres pasos debe realizar? (Elija tres.)
- Está desarrollando microservicios que se ejecutan en Azure Container Apps con entrada TCP externa habilitada. La empresa requiere escalar los servicios basándose en un disparador de Azure Event Hub utilizando una regla de escalado KEDA personalizada. ¿Qué dos campos de disparador de KEDA son obligatorios? (Elija dos).
- Está desarrollando una API REST de Azure App Service que será invocada por una aplicación web de App Service. La API necesita leer y actualizar datos del perfil de usuario en Azure AD. ¿Qué dos componentes debería usar para implementar esta funcionalidad? (Elija dos.)
- Está desarrollando una aplicación .NET Core MVC que permite a los clientes buscar listados de alojamientos vacacionales independientes utilizando Azure Search. Debe permitir que los clientes realicen búsquedas utilizando expresiones regulares. ¿Qué debe configurar?
- Está diseñando un contenedor de Azure Cosmos DB (SQL API) que contendrá millones de documentos, cada uno con muchas propiedades y sin una propiedad única que proporcione una clave de partición clara. Para distribuir uniformemente el tráfico entre las particiones a lo largo del tiempo, ¿qué dos enfoques de clave de partición son aceptables?
- Está diseñando un flujo de trabajo de procesamiento de pedidos en Azure Service Bus. Todos los mensajes para el mismo OrderID deben procesarse en estricto orden FIFO, y necesita mantener el estado por pedido entre los mensajes para rastrear la etapa del flujo de trabajo. ¿Qué debería hacer?
- Está diseñando una solución que utiliza mensajería de Azure. El sistema debe seguir un patrón de publicación-suscripción y evitar el sondeo continuo. ¿Cuáles dos opciones logran esto? (Cada respuesta correcta es una solución completa).
- Está escribiendo una función de Azure en .NET que valida tokens de acceso JWT de Azure AD para su API personalizada. La API es de inquilino único y utiliza el endpoint v2.0. ¿Qué validaciones debe implementar para garantizar que los tokens se acepten solo si son emitidos para su API por su inquilino y no han caducado o sido manipulados? Seleccione tres respuestas.
- Está implementando Azure AD B2C para una aplicación orientada al consumidor. Requisitos: integrar un proveedor de identidades (IdP) SAML corporativo, enriquecer los tokens con atributos de su API REST durante el inicio de sesión y aplicar MFA solo cuando los usuarios inicien sesión a través del IdP corporativo. ¿Qué debe hacer?
- Está implementando la identificación de usuarios para una aplicación web que utiliza la plataforma de identidad de Microsoft. ¿Qué tipo de "claim" debe usar para identificar de forma única a un usuario?
- Está implementando la primera aplicación suscriptora para un tema de Azure Service Bus. El portal muestra que los mensajes llegan a la suscripción y ha inicializado un cliente de suscripción con los parámetros correctos, pero la aplicación aún no está consumiendo mensajes. ¿Qué fragmento de código asegurará que el cliente de suscripción procese los mensajes entrantes?
- Está implementando múltiples microservicios en Azure Container Apps con la entrada HTTP externa habilitada. Los servicios deben compartir la misma red virtual y enviar registros al mismo espacio de trabajo de Log Analytics. ¿Cómo debe implementarlos?
- Está implementando un lago de datos para análisis y debe restringir a un grupo llamado DataScientists a acceso de solo lectura en la ruta /raw/sales dentro de un único contenedor. No deben ver datos en otras carpetas. Los nuevos archivos en /raw/sales deben heredar los mismos permisos. ¿Qué debe hacer?
- Está implementando un microservicio de pedidos (Orders) en Azure Container Apps. Necesita enviar el 10% del tráfico HTTP externo a una nueva revisión v2, manteniendo el 90% en v1. También quiere que sus microservicios compartan la misma integración de VNet y el mismo espacio de trabajo de Log Analytics. ¿Qué debería hacer?
- Está implementando un trabajo de procesamiento de datos único en Azure Container Instances. El contenedor debe ejecutarse hasta su finalización. Si el proceso finaliza con el código 0, no debe reiniciarse. Si falla con un código de salida distinto de cero, debe reiniciarse automáticamente para reintentarlo. ¿Qué política de reinicio debe establecer?
- Está implementando varias API en Azure API Management con los siguientes requisitos: todas las API requieren una clave de suscripción, los suscriptores deben aceptar los términos de uso, los administradores deben aprobar o rechazar las solicitudes de suscripción y debe limitar varias suscripciones simultáneas. ¿Qué debe implementar?
- Está incorporando api.contoso.com como un dominio personalizado en un endpoint de Azure CDN Standard (Microsoft). La seguridad corporativa requiere el uso de un certificado emitido por su CA aprobada y la gestión del ciclo de vida de la clave privada en Azure Key Vault, incluyendo la rotación manual según su cronograma. ¿Qué debe configurar para HTTPS en el dominio personalizado?
- Está iniciando un nuevo proyecto de API HTTP en .NET 8 con Azure Functions. Necesita control total sobre el pipeline de alojamiento de .NET, la capacidad de agregar middleware personalizado para el registro de solicitudes/respuestas y aislamiento del tiempo de ejecución de Functions para poder adoptar nuevas versiones de .NET de forma independiente. ¿Qué modelo de alojamiento y configuración debería elegir?
- Está instrumentando un sitio de comercio electrónico con Application Insights. Debe: 1) registrar cuándo un usuario hace clic en AddToCart con el productId y userTier, 2) rastrear el basketValue numérico al finalizar la compra para alertas personalizadas, y 3) medir las llamadas a una pasarela de pago externa, incluyendo la latencia y el éxito/fracaso. ¿Qué llamadas de telemetría debería añadir?
- Está protegiendo varias API alojadas en Azure API Management y necesita ocultar los detalles de implementación del backend y la pila tecnológica en todas las API. ¿Qué política y alcance debe aplicar?
- Está registrando eventos de compra de 100 minoristas en Azure Event Hubs para un programa de fidelización. Cada minorista tiene un identificador único y puede agregarse o eliminarse en cualquier momento. A los minoristas solo se les debe permitir registrar eventos para sí mismos. ¿Cómo debería habilitar a los minoristas para que envíen eventos de ventas de forma segura?
- Está seleccionando un nivel de mensajería para Azure Service Bus. Los requisitos son: baja latencia sostenida con capacidad dedicada, soporte para integración de VNET a través de puntos de conexión privados y mensajes de hasta 60 MB. ¿Qué opción debe elegir?
- Ha añadido puntos de conexión REST (protegidos por SSL) a una aplicación de Azure Function que se ejecuta en un plan de consumo. Necesita recibir alertas cuando algún punto de conexión no esté disponible o sea lento. ¿Qué debe implementar para supervisar la disponibilidad y la capacidad de respuesta?
- Ha creado una prueba de disponibilidad Estándar en Application Insights (AI1) que apunta a un App Service (App1). Para asegurarse de que las ejecuciones de prueba fallidas envíen notificaciones por correo electrónico a los propietarios de la suscripción, ¿qué debe hacer?
- Ha emitido un token SAS de delegación de usuario para Azure Blob storage y se ha visto comprometido. ¿Qué dos acciones pueden revocar o deshabilitar ese token SAS? (Elija dos).
- Ha habilitado Application Insights para una aplicación web de App Service implementada que está generando muchas excepciones. Para inspeccionar el estado del código y los valores de las variables en el momento en que ocurren las excepciones, ¿qué característica de Application Insights debería habilitar?
- Ha implementado una aplicación web ASP.NET Core con estado (PolicyApp) en un App Service que reacciona a los eventos de Azure Event Grid. Requisitos: todos los eventos de autenticación (inicios y cierres de sesión) deben ser gestionados por PolicyApp, y los cierres de sesión deben procesarse lo más rápido posible. ¿Qué debería implementar?
- Ha implementado una aplicación web de Azure App Service y la ha registrado tanto en Azure AD como en Twitter. La aplicación autentica a los usuarios, requiere SSL y utiliza Twitter como proveedor de identidades. Para validar la solicitud de Azure AD en el código de su aplicación, ¿qué elemento debe validar?
- Ha implementado una aplicación web de Azure App Service llamada App1 y ha creado un Azure Key Vault llamado Vault1 que contiene claves de API, contraseñas, certificados y claves. Debe conceder a App1 acceso a Vault1, admitir la rotación automática de credenciales y evitar almacenar credenciales en el código. ¿Qué debe hacer?
- Ha implementado una aplicación web en Azure App Service (plan Básico, región única). Los usuarios informan de respuestas lentas. Necesita capturar pilas de llamadas completas correlacionadas entre instancias para diagnosticar el rendimiento, minimizando el costo y el impacto en el usuario. ¿Qué tres acciones debería tomar?
- Ha implementado una Logic App que invoca una Azure Function (con una definición OpenAPI) que accede a una cuenta de Azure Blob Storage. Todos los recursos están protegidos por Azure AD. La Logic App debe acceder de forma segura al Blob Storage, y cualquier identidad de Azure AD debe persistir incluso si la Logic App se elimina. ¿Qué opción debe elegir?
- Ha implementado una nueva aplicación web de Azure App Service que debe usar Azure Active Directory para la autenticación y autorización de usuarios. ¿Cuál es el primer paso de configuración que debe seguir?
- Ha importado una definición de OpenAPI en APIM que incluye respuestas de ejemplo. El backend aún no está disponible, pero los equipos de frontend deben poder llamar a GET /orders y recibir una respuesta 200 con la carga útil de ejemplo documentada sin invocar ningún backend. ¿Qué debe configurar?
- Ha personalizado el portal para desarrolladores de APIM editando páginas y añadiendo un tema personalizado. Los desarrolladores deberían poder registrarse y suscribirse a un producto público desde el portal sin la aprobación del administrador. Después de sus ediciones, los visitantes anónimos siguen viendo el portal antiguo. ¿Qué debe hacer? (Elija dos)
- Hay un incidente de producción en curso. Necesita observar la tasa de solicitudes casi en tiempo real, la tasa de fallos y las llamadas de dependencia para una única instancia de App Service en el slot de producción sin esperar a que se almacenen los datos. También desea filtrar solo las solicitudes y dependencias fallidas para reducir el ruido. ¿Qué debería usar?
- Implementará un sitio web desde GitHub en una Azure Web App y necesita ejecutar un script de generación de contenido estático antes de que el sitio comience a servir tráfico. ¿Qué dos enfoques asegurarán que el script se ejecute antes de servir? (Elija dos).
- Las máquinas virtuales ejecutan código que necesita acceso a los recursos de un grupo de recursos de Azure. Usted otorgó a la VM una identidad administrada asignada por el sistema en Resource Manager. Para obtener un token de acceso que utilice la identidad administrada de la VM, ¿qué dos acciones debe realizar? (Cada respuesta correcta es parte de la solución).
- Los blobs están protegidos con inmutabilidad a nivel de versión, políticas de retención basadas en el tiempo (AllowProtectedAppendWrites habilitado) y políticas de retención legal (legal hold). Desea evitar que los usuarios intenten operaciones que solo fallarían cuando un legal hold está activo (pero todas las demás políticas han expirado). ¿Qué dos operaciones debe bloquear en la aplicación?
- Múltiples servicios productores publican eventos codificados en Avro en Azure Event Hubs. Debe validar las cargas útiles y evolucionar los esquemas sin afectar a los consumidores existentes. Los productores y consumidores deben obtener y aplicar automáticamente las versiones de los esquemas en tiempo de ejecución. ¿Qué debe implementar?
- Necesita almacenamiento compartido persistente para un despliegue de AKS llamado reports que ejecuta 6 réplicas en varios nodos. Cada réplica debe poder leer y escribir los mismos archivos simultáneamente. Los datos deben persistir a través de los reinicios de los pods y estar respaldados por un servicio administrado de Azure. ¿Qué debe configurar?
- Necesita datos detallados de resolución de problemas de APIM en Log Analytics mientras controla los costos. Requisitos: enviar registros de gateway y trazas de solicitudes a un espacio de trabajo de Log Analytics; muestrear aproximadamente el 50% del tráfico; e incluir temporalmente cuerpos de solicitud/respuesta para diagnosticar problemas. ¿Qué debe configurar? (Elija dos)
- Necesita la consola del portal para desarrolladores de APIM para obtener tokens a través de credenciales de cliente de OAuth 2.0 desde Azure AD al probar llamadas a un backend seguro. Configurará un servidor de autorización OAuth 2.0 en APIM. ¿Qué configuraciones son necesarias? (Elija tres)
- Necesita replicar asincrónicamente solo un subconjunto de blobs en bloques de una cuenta de almacenamiento de origen en la región A a una cuenta de destino en la región B, conservando el historial de versiones y utilizando filtros de prefijo. ¿Qué debe configurar?
- Necesita transmitir actualizaciones de precios en vivo desde su servicio a decenas de miles de clientes conectados. Los clientes que se desconectan temporalmente no necesitan recibir los mensajes perdidos. ¿Qué enfoque debe usar con Azure Cache for Redis?
- Necesita un flujo de trabajo de GitHub Actions para implementar infraestructura y recuperar secretos de Azure Key Vault sin almacenar ninguna credencial de Azure. El acceso debe limitarse a un repositorio y entorno específicos de GitHub y usar tokens de corta duración. ¿Qué debe configurar en Microsoft Entra ID (Azure AD)? Elija dos.
- Necesita un inventario a escala de todas las direcciones IP públicas y su estado de protección DDoS en todas las suscripciones de un grupo de administración. Los resultados deben ser casi en tiempo real sin ingerir primero los datos en un espacio de trabajo de Log Analytics. ¿Qué debería usar?
- Necesita un único punto de conexión público que enrute las solicitudes a múltiples backends sin aprovisionar infraestructura adicional. Las solicitudes a /v1/orders/* deben reenviarse a una API heredada en otro App Service, y /v1/images/* deben servirse desde un sitio web estático de Blob Storage. Debe ocultar las URL del backend, admitir reescrituras de rutas simples y mantener los costos al mínimo. ¿Qué debe hacer?
- Necesita una solución de mensajería de Azure que admita transacciones, detección de duplicados y retención indefinida de mensajes. ¿Qué dos tecnologías satisfacen todos los requisitos?
- Para abordar el problema de los datos de ubicación de la tienda minorista, ¿qué tres características de Azure Blob debe habilitar? Cada respuesta correcta es parte de la solución.
- Para asegurar que cada mensaje de Azure Event Grid sea procesado, ¿qué opción debería elegir?
- Para autenticar a un usuario en el sitio web corporativo según la arquitectura, ¿qué dos valores se deben usar? (Elija dos)
- Para diagnosticar el flujo de trabajo de pedidos, ¿qué dos acciones debe realizar? Cada respuesta correcta forma parte de la solución.
- Para leer datos del objeto de reclamación del usuario en la aplicación web de comercio electrónico, ¿qué debe hacer primero?
- Para proteger la aplicación lógica de envío (Shipping Logic App) en la arquitectura, ¿cuál de las siguientes opciones debería usar?
- Para solucionar el problema de latencia de las notificaciones, ¿qué dos pasos debe realizar? Cada respuesta correcta forma parte de la solución.
- Se está preparando para alojar un sitio web en Azure que recibirá mucho tráfico después de su lanzamiento. Debe mantenerlo disponible y con buena capacidad de respuesta, minimizando al mismo tiempo los costos. ¿Cómo debe implementar el sitio?
- Su API web .NET 7 utiliza el SDK de Application Insights en cada microservicio. Durante los picos de tráfico, los costos de ingesta aumentan rápidamente y su equipo tiene dificultades para preservar los diagnósticos de transacciones de extremo a extremo entre servicios. Desea que el volumen de telemetría se reduzca automáticamente durante los picos sin cambiar las reglas del portal de Azure, manteniendo la precisión de los recuentos de solicitudes/excepciones y la correlación del rastreo distribuido. ¿Qué debería implementar?
- Su API web de ASP.NET Core utiliza Application Insights para la telemetría y rastrea las dependencias a una base de datos que no es SQL Server. Para habilitar el seguimiento de dependencias adecuado para esa base de datos, ¿qué dos propiedades de telemetría de dependencia debe configurar?
- Su aplicación alojada en AKS necesita un certificado TLS y una contraseña de base de datos. Los valores deben obtenerse de Azure Key Vault al iniciar el pod a través de un volumen montado, en lugar de almacenarse en etcd. Para entornos seleccionados, también desea que estos valores estén disponibles como Kubernetes Secrets para usarlos como variables de entorno. ¿Qué debe configurar?
- Su aplicación debe leer registros de transacciones ordenados de todos los cambios en los blobs y los metadatos de los blobs (solo crear, actualizar, eliminar, copiar), retenerlos para cumplir con las normativas y procesar los registros de forma asíncrona. ¿Qué debería hacer?
- Su aplicación minorista escribe tráfico OLTP pesado en Azure Cosmos DB. El equipo de análisis desea paneles casi en tiempo real y consultas ad hoc sin afectar el rendimiento transaccional ni construir pipelines ETL. ¿Qué debe hacer para habilitar este escenario HTAP?
- Su aplicación sube fotos y videos al almacenamiento de blobs en la cuenta Account1. Los contenedores son Container1 y Container2. Las subidas de videos son poco frecuentes. Cuando se sube un nuevo video, necesita copiar blobs específicos de Container1 a Container2. ¿Qué debería implementar?
- Su aplicación utiliza claves almacenadas en Azure Key Vault y debe aplicar un algoritmo criptográfico y un tamaño de clave particulares para las claves que se colocan en el almacén. ¿Qué mecanismo aplica estas restricciones?
- Su aplicación web se ejecuta en varias instancias en Azure App Service. Ocasionalmente, una instancia deja de responder. Desea que la plataforma detecte automáticamente una instancia en mal estado y la elimine del balanceador de carga, para luego reemplazarla sin intervención manual. ¿Qué debería hacer?
- Su aplicación web utiliza la plataforma de identidad de Microsoft para autenticar usuarios y llama a múltiples API REST. Una API debe leer el calendario del usuario y la aplicación necesita permiso para enviar correo como el usuario. ¿Qué parámetro de OAuth/OpenID Connect debe solicitar para obtener estos permisos?
- Su aplicación web utiliza la plataforma de identidad de Microsoft y llama a las API REST que requieren un token de acceso. ¿Cuáles son las tres propiedades de la aplicación que se requieren al solicitar un token?
- Su Azure Front Door (Standard/Premium) protege una aplicación con una política WAF que utiliza el conjunto de reglas administradas. Después de habilitar WAF, las solicitudes POST legítimas de GraphQL son bloqueadas por una regla de inyección SQL que inspecciona el campo del cuerpo JSON llamado query. Debe mantener la protección contra inyección SQL para otras solicitudes y también limitar la velocidad del endpoint de inicio de sesión a 100 solicitudes por minuto. ¿Qué debe hacer?
- Su carga de trabajo de Redis ha superado la capacidad de un solo nodo. Necesita escalar horizontalmente y seguir realizando operaciones de múltiples claves como MGET en claves relacionadas (por ejemplo, usuario y carrito para el mismo cliente). ¿Qué debería hacer?
- Su cuenta de Azure Cosmos DB utiliza la política de copia de seguridad continua (v2). Un error corrompió un contenedor hace 4 horas. Debe recuperar el estado del contenedor de hace 4 horas sin sobrescribir los datos actuales para poder comparar y validar las correcciones. ¿Qué debería hacer? (Seleccione dos)
- Su empresa aloja una API de Azure que necesita autenticarse en otros recursos de Azure. Requisitos: cada llamada a la API debe ser autenticada, y los que llaman a la API no deben enviar credenciales a la API. ¿Qué mecanismo de autenticación cumple estos requisitos?
- Su empresa ejecuta un clúster de Kubernetes on-premises y desea aplicar políticas de APIM cerca de los backends para reducir la latencia. La red solo permite el tráfico saliente a Azure a través de HTTPS. Debe mantener una única superficie de API en Azure mientras procesa las llamadas localmente. ¿Qué debe hacer?
- Su empresa SaaS expone muchos servicios web y requiere: acceso a través de API Management, autenticación OpenID Connect y que no haya llamadas anónimas. Una auditoría de seguridad encontró que algunos servicios permiten llamadas no autenticadas. ¿Qué política de API Management debería añadir para aplicar los tokens de OpenID Connect y bloquear las solicitudes anónimas?
- Su equipo de cumplimiento requiere un historial ordenado y duradero de eventos de creación, modificación y eliminación de blobs para todos los contenedores en una cuenta de almacenamiento, y su worker de .NET debe poder reanudar el procesamiento desde la última posición procesada después de los reinicios. ¿Qué debería implementar?
- Su equipo de finanzas escribe registros de auditoría como "append blobs" en un contenedor llamado "audit". Las regulaciones exigen protección Write Once, Read Many (WORM) durante seis años, pero la aplicación debe seguir añadiendo datos a los "append blobs" existentes durante el período de retención. Después de las pruebas iniciales, la política debe aplicarse de forma que no pueda acortarse. ¿Qué debe configurar para cumplir estos requisitos?
- Su equipo de seguridad requiere que las aplicaciones se ejecuten de forma privada sin acceso de entrada público y que todo el tráfico de salida del entorno de alojamiento utilice exactamente una IP pública dedicada que pueda incluirse en la lista de permitidos de los firewalls de los socios. También necesita alta disponibilidad con redundancia de zona. ¿Qué opción de implementación de Azure App Service cumple estos requisitos?
- Su equipo de SRE administra un clúster de AKS. Quieren métricas de rendimiento de nodos y pods, y registros de contenedores en un espacio de trabajo de Log Analytics. También quieren extraer métricas personalizadas de Prometheus de las aplicaciones sin ejecutar su propio Prometheus, y visualizarlas en Grafana con autenticación de Azure AD. Usted busca la menor sobrecarga operativa. ¿Qué dos acciones debería tomar?
- Su equipo desarrolla localmente en Windows y ejecuta pipelines de CI en un entorno Docker de Linux. Necesita desarrollo local de Azure Cosmos DB con conexiones seguras y la capacidad de inspeccionar la distribución de claves de partición para validar patrones de consulta. ¿Qué debe hacer? (Seleccione tres)
- Su equipo desea estandarizar la infraestructura de Azure como código. Requisitos: reducir la verbosidad en comparación con ARM JSON, mantener características como condiciones, bucles, salidas y gestión de dependencias, y publicar bloques de construcción reutilizables para otros equipos. El CI/CD debe seguir produciendo artefactos ARM JSON de forma transparente. ¿Qué debería recomendar?
- Su espacio de trabajo de Log Analytics ingiere entre 80 y 120 GB/día. Debe retener los datos durante 120 días, asegurarse de que no se pierda ningún registro incluso en los días pico y reducir la variabilidad de los costos. ¿Qué configuraciones debe aplicar?
- Su gateway de APIM reenvía solicitudes a un backend que devuelve intermitentemente 500 o 504. Debe reintentar las llamadas fallidas hasta tres veces con un retraso de un segundo, pero solo para esos dos códigos de estado. ¿Qué configuración de política debe usar?
- Su Key Vault de producción almacena secretos y claves utilizados por múltiples servicios. Debe asegurarse de que la eliminación accidental de secretos/claves pueda recuperarse durante un período definido y que nadie pueda eliminarlos permanentemente durante ese período, ni siquiera los propietarios de la suscripción. ¿Qué debe configurar?
- Su organización ejecuta MongoDB on-premises y tiene una cuenta de Azure Cosmos DB configurada con la API de MongoDB. Está planificando la migración y actualmente incluye la herramienta Data Management Gateway en el plan. Evalúe esa afirmación: ¿qué reemplazo la hace correcta?
- Su suscripción de Azure incluye un espacio de trabajo de Log Analytics que recopila contadores de rendimiento relacionados con la seguridad de 100 servidores Windows locales. Debe crear reglas de alerta basadas en esos datos. Las alertas deben admitir dimensiones, ser rápidas de crear y generar una única notificación cuando se activa una alerta y cuando se resuelve. ¿Qué tipo de señal debe usar al crear las alertas?
- Tiene 100 máquinas virtuales de Azure con identidades administradas asignadas por el sistema habilitadas y necesita obtener el valor objectId de cada identidad. ¿Qué comando debe ejecutar?
- Tiene dos hosts Hyper-V, Host1 y Host2. Host1 contiene una VM de Azure llamada VM1 que se implementó desde una plantilla ARM personalizada. Debe mover VM1 de Host1 a Host2. ¿Qué acción debe realizar?
- Tiene dos microservicios en Azure Container Apps: service-a y service-b. Desea que service-a llame a service-b sin codificar las IP y que se beneficie de reintentos/tiempos de espera. También necesita persistir el estado del carrito de compras utilizando un backend administrado sin escribir código del SDK de almacenamiento. ¿Qué dos acciones debería tomar?
- Tiene microservicios en un clúster de AKS que utilizan Cosmos DB y Blob storage protegidos con claves administradas por el cliente en Azure Key Vault. Las claves deben rotar automáticamente cada tres meses, permitir la rotación manual y enviar notificaciones antes de que las claves caduquen. ¿Qué dos acciones debe realizar para habilitar la rotación y las notificaciones de caducidad?
- Tiene previsto añadir una nueva Azure Function con un desencadenador de Cosmos DB para construir un nuevo índice de análisis a partir de un contenedor existente. La función debe procesar todos los documentos históricos del contenedor exactamente una vez y, a continuación, continuar con los cambios en vivo. Otros procesadores de "change feed" ya utilizan un contenedor de concesiones existente. ¿Qué debe configurar para la nueva función?
- Tiene un App Service de Windows en Europa Occidental que debe acceder a dos redes de backend: (A) un punto de conexión privado de Azure SQL Database en una VNet también en Europa Occidental, y (B) un servidor de aplicaciones en una VNet ubicada en Europa del Norte al que solo se puede acceder a través de la VPN gateway de esa VNet. La aplicación no debe requerir conectividad entrante desde esas VNets. ¿Qué enfoque de integración de VNet debe usar para cada backend?
- Tiene un Azure Key Vault kv1 (SKU Estándar) y almacenará programáticamente un par de claves asimétricas allí para cifrado/descifrado. ¿Qué objeto cliente debe usar su aplicación para recuperar el par de claves del almacén?
- Tiene un contenedor de Azure Cosmos DB SQL API particionado por /customerId. Cuando se realiza un pedido, su servicio debe realizar atómicamente: (1) crear el documento del pedido, (2) actualizar el openOrderCount del perfil del cliente y (3) eliminar el documento del carrito del cliente. Los tres documentos comparten el mismo valor de customerId. Desea que todas las operaciones se realicen correctamente o fallen juntas sin usar procedimientos almacenados del lado del servidor. ¿Qué debe hacer?
- Tiene un microservicio en Azure Container Apps con entrada HTTP externa. Las actualizaciones del servicio no deben causar tiempo de inactividad. ¿Qué configuración de implementación debe usar para actualizar el servicio?
- Tiene un tema de sistema de Azure Event Grid que entrega eventos a un endpoint HTTPS en una Azure Function. Ocasionalmente, el endpoint se ralentiza y se pierden eventos. Debe (1) capturar los eventos no entregables para su posterior inspección en un contenedor de blobs y (2) reducir los reintentos innecesarios cuando el endpoint no está en buen estado. ¿Qué debe hacer?
- Tiene una aplicación de consola basada en contenedores de Linux que carga imágenes de sitios de clientes de todo el mundo para ser procesadas a través de la API de Azure Blobs por un backend en Azure VMs. No puede modificar la aplicación y algunos sitios solo tienen conexiones a Internet basadas en teléfono. ¿Qué tecnología debería usar para permitir que la aplicación de consola acceda a los blobs?
- Tiene una aplicación de una sola página (SPA) que llama a una API web de Azure App Service (API A). La API A debe llamar a una API posterior (API B) en nombre del usuario que ha iniciado sesión y aplicar los permisos del usuario en la API B. La API B ya expone ámbitos (scopes) en su registro de aplicación. Necesita preservar la identidad del usuario al llamar a la API B y evitar otorgar a la API A permisos de aplicación amplios. ¿Qué dos acciones debe realizar?
- Tiene una aplicación web (contoso.azurewebsites.net) protegida por Azure WAF. Todo el tráfico se enruta a través de un Azure Application Gateway compartido y debe usar SSL. ¿Qué dos pasos debe realizar para configurar el Application Gateway para este App Service?
- Tiene una aplicación web ASP.NET Core que utiliza Microsoft.Identity.Web para iniciar sesión de usuarios y adquirir tokens para llamar a una API downstream. La aplicación se ejecuta en múltiples instancias de App Service detrás de un balanceador de carga y se escala horizontalmente con frecuencia. A los usuarios se les solicita iniciar sesión más a menudo de lo esperado, y las llamadas a AcquireToken acceden a la red con frecuencia después de eventos de escalado. ¿Qué debería implementar para mejorar la reutilización de tokens entre instancias? Elija dos.
- Tiene una aplicación web B2B que utiliza la colaboración B2B de Azure AD. Los usuarios de prueba pueden registrarse con cualquier correo electrónico; cuando un usuario de prueba se convierte en un cliente de pago, debe conservar sus datos pero cambiar a la autenticación federada. ¿Qué parámetro de Microsoft Graph se utiliza para cambiar la autenticación de un usuario de códigos de acceso de un solo uso a la federación?
- Tiene una aplicación web de Azure y varias aplicaciones de Azure Functions que necesitan cargar secretos (cadenas de conexión, certificados) desde Azure Key Vault. Los secretos no deben almacenarse en el código o el entorno de la aplicación, y desea minimizar los cambios en Azure AD. ¿Qué enfoque debe usar para acceder a Key Vault desde las aplicaciones?
- Tiene una aplicación web en un plan de App Service D1. Durante el pico de tráfico, los tiempos de carga de la página aumentan. Desea un escalado automático cuando el uso de la CPU supere el 80% y mantener los costos bajos. ¿Qué debería hacer primero?
- Tiene una aplicación web, WebApp1, y desea una tarea en segundo plano de App Service activada que ejecute su código cada vez que lleguen nuevos elementos a una cola. ¿Cuál de los siguientes servicios debe usar para implementar este comportamiento?
- Tiene una Azure Function activada por Service Bus que llama a una API downstream con limitación de peticiones. En caso de fallos transitorios, desea hasta 5 reintentos utilizando retroceso exponencial con retrasos de 2 segundos a 1 minuto. Después de los reintentos, el mensaje debe ser enviado a la cola de mensajes fallidos (dead-lettered) por Service Bus. ¿Cómo debe configurar los reintentos?
- Tiene una caché de Azure para Redis (redis1) de nivel Estándar con la configuración predeterminada y necesita ajustar la política Maxmemory para que haya más memoria disponible para atender las lecturas. ¿Cómo debe cambiar la configuración maxmemory-reserved?
- Tiene una cola de Azure Queue Storage llamada queue1 y necesita implementar una operación que establezca el tiempo de espera de visibilidad para mensajes individuales. ¿Qué dos operaciones pueden lograr esto? (Elija dos).
- Tiene una instancia de API Management (Estándar) que utiliza un gateway administrado y planea publicar API1, cuya base de datos de backend impone un límite estricto de solicitudes por minuto. ¿Qué política de APIM debe aplicar a API1 para minimizar la posibilidad de que las solicitudes de una dirección IP específica excedan el límite por minuto del backend?
- Tiene una nueva suscripción de Azure y está creando un sitio interno que utiliza Azure AD para la autenticación. Debe implementar la autenticación multifactor (MFA) para el sitio. ¿Cuáles son las dos acciones necesarias? (Cada respuesta correcta es parte de la solución).
- Un desarrollador creó una aplicación móvil que adquiere tokens de acceso de Azure AD utilizando el flujo de concesión implícita de OAuth 2.0. La aplicación debe registrarse en Azure AD. El desarrollador le pregunta qué valor se requiere para el registro. ¿Es correcta la afirmación original de que se requiere una redirect URI?
- Un desarrollador eliminó accidentalmente un blob que tenía varias instantáneas. Debe poder recuperar los blobs eliminados por hasta 14 días, incluidas sus instantáneas, con una sobrecarga operativa mínima. ¿Qué debe hacer?
- Un equipo de desarrollo está creando una API REST que almacena datos en Azure Blob Storage y se implementará en Azure App Service. Los desarrolladores necesitan acceso a la cuenta de almacenamiento solo durante dos meses y no deben tener acceso después de ese período. ¿Cómo debe conceder a los desarrolladores acceso temporal?
- Un minorista rastrea el inventario en tiempo real y envía eventos a Azure Event Grid. Necesita un filtro de suscripción que pueda adaptarse dinámicamente a los cambios estacionales en la demanda de productos. ¿Qué tipo de filtro de Event Grid debería usar?
- Un plan de App Service aloja una API web que experimenta picos de tráfico impredecibles durante el horario comercial. Debe minimizar los costos durante la noche, asegurando al mismo tiempo que la API se escale rápidamente cuando la CPU supere el 70% o la memoria supere el 75% durante 10 minutos. Durante el horario comercial (8 AM-6 PM), mantenga un mínimo de 3 instancias; fuera del horario comercial, mantenga 1 instancia; y nunca exceda las 10 instancias. ¿Qué configuraciones debe implementar?
- Un worker procesa mensajes de una cola de Service Bus (QueueA). Para cada mensaje, debe enviar una notificación a un tema (TopicB) y un comando a otra cola (QueueC), y luego completar el mensaje original. Las tres operaciones deben tener éxito o fallar juntas. ¿Qué debería hacer?
- Una aplicación .NET debe recibir un mensaje cada vez que una máquina virtual de Azure termine de procesar datos. Los mensajes no deben persistir después de que el receptor los procese. ¿Qué objeto de cliente .NET debe usar el receptor?
- Una aplicación almacena varios documentos por nombre de usuario y debe admitir la actualización de varios documentos para el mismo nombre de usuario en una única transacción ACID. ¿Cómo debe configurar Azure Cosmos DB para cumplir este requisito?
- Una aplicación ASP.NET Core con el SDK de Application Insights está produciendo ráfagas de telemetría que causan errores de ingesta. Debe reducir el volumen y los costos de la telemetría, al mismo tiempo que garantiza que la correlación de solicitudes/respuestas HTTP siga siendo posible. ¿Qué enfoque debe utilizar?
- Una aplicación ASP.NET Core en Azure App Service requiere notificaciones personalizadas de Microsoft Entra ID en el token de acceso del usuario. Las notificaciones deben eliminarse automáticamente si se elimina el registro de la aplicación. ¿Cómo se deben incluir las notificaciones personalizadas en el token de acceso?
- Una aplicación ASP.NET Core se conecta a Azure Database for MySQL, pero las conexiones fallan intermitentemente y el código no maneja los fallos transitorios. ¿Qué tres enfoques puede utilizar en el código para implementar el manejo de reintentos para errores de conexión transitorios? (Cada respuesta correcta es parte de la solución).
- Una aplicación ASP.NET Core utiliza Azure App Configuration con 100 configuraciones. Debe asegurarse de que todos los valores de configuración permanezcan consistentes cuando las configuraciones individuales cambien, admitir actualizaciones dinámicas sin reiniciar la aplicación y reducir las llamadas a las API de App Configuration. ¿Cuáles son los dos pasos que ayudan a implementar actualizaciones de configuración dinámicas?
- Una aplicación ASP.NET instrumentada con el SDK de Application Insights envía una gran ráfaga de telemetría, lo que provoca errores de ingesta y eventos descartados. Debe reducir el volumen y los costos de la telemetría manteniendo una telemetría estadísticamente válida y preservando la correlación cliente-servidor. ¿Qué acción debe tomar?
- Una aplicación ASP.NET que utiliza el SDK de Application Insights envía tasas de telemetría muy altas y experimenta una limitación de ingesta. Para reducir el volumen de telemetría y mantener la correlación correcta mientras se controla el rendimiento por segundo, ¿qué debería hacer?
- Una aplicación recibe datos de torres de telefonía móvil enviados por teléfono a través de Azure Web PubSub, procesados por Azure Functions y entregados a través de una CDN. La función de Azure debe protegerse contra invocaciones mal configuradas o no autorizadas. ¿Qué encabezado HTTP debe permitir a través de la CDN para admitir la protección de la función?
- Una aplicación web .NET utiliza la API de Cosmos DB Core y debe admitir millones de lecturas/escrituras con la cuenta configurada para múltiples regiones de escritura. La aplicación se implementa en Este de EE. UU. 2 y Centro de EE. UU. ¿Qué dos cambios del lado del cliente pueden habilitar escrituras multirregión desde la aplicación?
- Una aplicación web alojada en Azure App Service debe conectarse a un SQL Server local a través de TCP 1433. No se puede exponer SQL Server públicamente y no se desea integrar el App Service con una Azure VNet. La red local tiene acceso saliente a Internet. ¿Qué pasos se deben seguir para habilitar la conectividad?
- Una aplicación web de App Service se implementa en varias regiones detrás de Azure Traffic Manager con Application Insights habilitado. Necesita un análisis mensual del tiempo de actividad. ¿Cuáles de las siguientes dos soluciones proporcionarán esos datos?
- Una aplicación web en Azure App Service lee grandes datos blob de una cuenta de Azure Storage. Todos los recursos están implementados en una región. Debe mover la cuenta de almacenamiento y copiar todos los datos blob a una región diferente. ¿Qué debe hacer primero?
- Una aplicación web se desconecta periódicamente para procesamiento offline y genera muchas alertas de Azure Monitor que notifican al ingeniero de guardia. La aplicación siempre debe registrar cuando está desconectada, pero no desea notificar a la persona de guardia durante el procesamiento offline planificado. ¿Qué debe hacer para evitar la paginación durante las ejecuciones offline?
- Una Azure Function activada por una cola de Storage se conecta a una Azure SQL Database y está lanzando System.InvalidOperationException: timeout acquiring connection from the pool (max pool size reached). ¿Qué debería cambiar para evitar esta excepción?
- Una Azure Function necesita llamar a APIs externas utilizando un token de acceso almacenado como un secreto llamado 'token' en un Azure Key Vault llamado 'mykeyvault'. ¿Qué valor debería colocar en la configuración de la Azure Function App para hacer referencia a ese secreto?
- Una cuenta de Azure Cosmos DB está configurada con consistencia de sesión. Una aplicación (App1) tendrá múltiples nodos que deben compartir el mismo token de sesión para que las lecturas y escrituras participen en la misma sesión. ¿Qué objeto del SDK debe usar para almacenar y compartir el token de sesión entre nodos?
- Una empresa de buceo requiere que los buzos completen un cuestionario de salud cada 15 días después de cada inicio de inmersión. Necesita reglas de autoescalado para que las instancias aumenten mientras los buzos completan el formulario y disminuyan después. ¿Qué dos configuraciones de autoescalado satisfarían este requisito?
- Una empresa requiere comprobaciones periódicas para los sitios web alojados en Azure App Service: cada cinco minutos verificar la capacidad de respuesta, aplicar un umbral de tiempo de respuesta, asegurar que los activos dependientes (imágenes, JS) se carguen, generar alertas sobre problemas y reintentar la carga hasta tres veces adicionales si una página falla. ¿Qué enfoque requiere el menor esfuerzo para cumplir con estos requisitos?
- Una empresa requiere que todos los datos en una cuenta de Azure Blob Storage permanezcan en el nivel de archivo. ¿Cómo puede asegurarse de que los datos copiados en la cuenta se coloquen inmediatamente en el nivel de archivo?
- Una empresa tiene varias aplicaciones web y móviles que dependen de proveedores de identidad tanto internos como sociales. Debe implementar el inicio de sesión único (SSO) en todas las aplicaciones. ¿Qué solución debería utilizar?
- Una implementación de Azure Cosmos DB debe actualizar su índice cada vez que se crean, actualizan o eliminan elementos. ¿Qué configuración garantiza que el índice se actualice inmediatamente en las operaciones de escritura?
- Una implementación en su Azure Web App está fallando y la aplicación no se inicia. Necesita inspeccionar los procesos en ejecución, ver las variables de entorno y obtener el script de implementación generado que App Service usaría para su pila de tiempo de ejecución, todo desde las herramientas de la plataforma. ¿Qué acciones de Kudu debería usar?
- Una organización ejecuta aplicaciones web en Azure y utiliza Azure Monitor. Descubre que algunas aplicaciones web tuvieron cambios de configuración. ¿Qué registro de Azure Monitor debe inspeccionar para encontrar esos cambios de configuración?
- Una solución de seguimiento de inventario necesita configuraciones de Cosmos DB para que las lecturas devuelvan la versión más reciente confirmada de un elemento y las escrituras proporcionen garantías de orden. ¿Qué nivel de coherencia debe elegir?
- Usando el SDK de Azure para .NET, necesita una forma sencilla de recuperar un recuento aproximado de mensajes en una cola llamada queue1. ¿Qué método requiere el menor esfuerzo de desarrollo para obtener ese número aproximado?
- Usted administra 100 máquinas virtuales de Azure que tienen identidades administradas asignadas por el sistema. Debe obtener el valor de objectId para cada identidad administrada. ¿Qué comando debe ejecutar?
- Usted administra certificados TLS para un Azure App Service. Los certificados deben ser emitidos por DigiCert, renovarse automáticamente 30 días antes de su vencimiento y alertar a su equipo de operaciones cuando se produzca la renovación. Almacenará y administrará los certificados en Azure Key Vault. ¿Qué acciones debe tomar? Seleccione todas las que correspondan.
- Usted administra muchas aplicaciones de App Service, cada una vinculada a una instancia de Application Insights, y desea eliminar las pruebas de disponibilidad clásicas a través de PowerShell. ¿Qué condición debería reemplazar a $condition en: Get-AzApplicationInsightsWebTest | Where-Object { $condition } ?
- Usted administra un catálogo de productos con gran cantidad de lecturas en Azure Cosmos DB SQL API. La aplicación emite muchas solicitudes idénticas de lectura y consulta repetidamente. Puede tolerar resultados de hasta 60 segundos de antigüedad para reducir los costos de RU y la latencia. Actualmente, los clientes usan el modo Direct. ¿Qué debería hacer? (Seleccione dos)
- Usted administra un clúster de AKS desde un dispositivo unido a Azure AD y necesita implementar MyApp usando un YAML de Kubernetes proporcionado. Instala el cliente de Docker en el dispositivo y ejecuta docker run -it microsoft/azure-cli:0.10.17. ¿Esto logra el objetivo de la implementación?
- Usted administra un clúster de AKS desde una máquina unida a Azure AD. Los desarrolladores empaquetaron una aplicación llamada MyApp en una imagen de contenedor y proporcionaron un manifiesto YAML de Kubernetes. Para implementar ese manifiesto, usted instala la CLI de Azure en la máquina y ejecuta kubectl apply -f myapp.yaml. ¿Se implementará la aplicación según lo previsto?
- Usted administra un contenedor de Azure Cosmos DB SQL API que almacena documentos de eventos. Por defecto, los eventos deben eliminarse después de 7 días. Ciertos eventos de auditoría deben conservarse durante 90 días, y un pequeño conjunto de documentos nunca debe caducar. ¿Qué debe configurar para cumplir con todos los requisitos con el mínimo de código?
- Usted administra una aplicación de línea de negocio protegida por Azure AD. Requisitos: permitir el acceso solo desde dispositivos marcados como conformes cuando los usuarios están fuera de las redes corporativas de confianza; bloquear el acceso cuando el riesgo de inicio de sesión es Alto. Usted mantiene una lista de IP de salida para las oficinas corporativas y la VPN. ¿Qué dos configuraciones debe implementar?
- Usted administra una aplicación que procesa mensajes de una cola de Azure Storage. Requisitos: permitir que otras aplicaciones accedan a la cola, poder revocar el acceso sin regenerar las claves de la cuenta de almacenamiento y especificar el acceso a nivel de cola en lugar de a nivel de cuenta. ¿Qué tipo de SAS cumple estos requisitos?
- Usted administra una base de datos de Azure SQL que admite la autenticación de Azure AD. Debe permitir que los desarrolladores de bases de datos se conecten con Microsoft SQL Server Management Studio (SSMS) utilizando sus credenciales de Active Directory locales, minimizando las solicitudes de inicio de sesión. ¿Qué opción debería implementar?
- Usted administra una instancia de Azure API Management (APIM) y necesita centralizar dos valores para las políticas: (1) una URL base no secreta utilizada por múltiples API, y (2) una contraseña de base de datos que rota mensualmente. Los mandatos de seguridad exigen que APIM no almacene la contraseña y que la rotación no requiera ningún cambio en la política. ¿Qué debe hacer? (Elija dos)
- Usted almacena datos distribuidos globalmente en múltiples contenedores de Azure Blob Storage, habilitó el versionamiento de blobs y el borrado suave, y necesita la capacidad de restaurar los datos de blobs a un día anterior para realizar pruebas. ¿Cómo debe configurar la cuenta de almacenamiento para admitir la restauración a un momento dado?
- Usted almacena en caché las posiciones de los jugadores en Azure Cache for Redis y prioriza a los jugadores según la fecha en que se movieron por última vez; los jugadores que cierran sesión no deben ser priorizados. ¿Qué política de desalojo debe seleccionar?
- Usted aloja una Function App en el plan Premium y debe realizar implementaciones sin tiempo de inactividad. Ya creó un slot de staging y planea intercambiar después de la validación. Durante la validación en staging, no se deben consumir mensajes de Event Hub o Service Bus de producción. ¿Qué dos configuraciones debe implementar?
- Usted bloquea una cuenta de almacenamiento a redes seleccionadas. Requisitos: (1) Permitir el acceso desde sus rangos de IP públicas locales, (2) permitir que una VM de Azure en una subred específica acceda a la cuenta, y (3) permitir que Azure Data Factory (un servicio de confianza de Microsoft) continúe operando. ¿Qué configuración cumple con todos los requisitos?
- Usted configura el ciclo de vida de Azure Blob para mover objetos al nivel de archivo después de 30 días. Los clientes solicitan un SLA para acceder a datos de más de 30 días. ¿Cuál es el SLA de recuperación mínimo que debe documentar para recuperar blobs archivados?
- Usted diseña un sistema de notificación de peligros donde un servidor de señalización central publica mensajes de alarma en Azure Service Bus. Cada controlador de alarma recibe mensajes en una transacción y cada transacción debe ser auditada, incluyendo qué tipo de alarma se activó. Para implementar una auditoría de seguimiento de respuesta, ¿qué dos acciones debe realizar?
- Usted ejecuta Azure Cache for Redis Enterprise y desea que un trabajador reaccione cuando las claves caduquen o sean desalojadas debido a la presión de la memoria. El trabajador se suscribe a los canales __keyevent@0__/*. ¿Qué cambio de configuración se requiere para publicar estos eventos?
- Usted ejecuta un Azure App Service con ranuras de producción y staging. La aplicación lee secretos de Azure Key Vault utilizando referencias de Key Vault en la configuración de la aplicación. Necesita que ambas ranuras utilicen la misma identidad al acceder a Key Vault para que los intercambios de ranuras no requieran cambios de acceso a Key Vault. ¿Qué debería hacer?
- Usted ejecuta un Deployment con 5 réplicas para una API crítica en AKS. Debe asegurarse de que al menos 4 réplicas permanezcan disponibles durante interrupciones planificadas, como actualizaciones del sistema operativo del nodo y durante las actualizaciones continuas del Deployment. ¿Qué debe configurar?
- Usted ejecuta un único Azure Container Registry (ACR) en Este de EE. UU. con el SKU Básico. Los clústeres de AKS en Este de EE. UU. y Europa Occidental extraen imágenes de él, pero las extracciones de imágenes en Europa Occidental son lentas e incurren en egreso. Desea un único nombre de servidor de inicio de sesión y replicación regional automática para minimizar la latencia. ¿Qué debe hacer?
- Usted ejecuta una API de ASP.NET Core 6 en Windows App Service con la instrumentación automática de Application Insights habilitada. Necesita instantáneas a nivel de código cuando ocurran excepciones, con una sobrecarga mínima de rendimiento y sin cambios en el código. ¿Qué debería hacer?
- Usted ejecuta una aplicación Node.js que utiliza el controlador oficial de MongoDB contra MongoDB Atlas. Planea migrar a Azure manteniendo los cambios de código al mínimo y minimizando el tiempo de inactividad durante la migración. ¿Qué debería hacer?
- Usted ejecuta una aplicación web en Azure App Service con ranuras de implementación de producción y staging. Para las versiones rutinarias de CI/CD, la aplicación debe promover automáticamente la ranura de staging a producción después de que se complete la implementación y la aplicación se haya inicializado. Ocasionalmente, durante las ventanas de mantenimiento, desea validar e inicializar la ranura de staging con la configuración de producción, probarla bajo asignaciones de tráfico de producción y luego decidir si completar o cancelar el intercambio. ¿Qué debe hacer?
- Usted ejecuta una aplicación web que utiliza Application Insights para la monitorización y debe alertar a los operadores cuando una falla técnica impide las ventas del campamento. ¿Qué tipo de alerta debe crear para detectar estos problemas técnicos?
- Usted es un desarrollador y debe actualizar las definiciones de una Logic App existente. ¿Cuál de las siguientes opciones debería usar para actualizar la definición de la Logic App?
- Usted expone un servicio web de back-end a través de Azure API Management. El back-end aplica HSTS y requiere que cada solicitud incluya un encabezado HTTP Authorization válido. ¿Qué dos políticas de autenticación de API Management puede aplicar para proporcionar credenciales al back-end? (Elija dos.)
- Usted implementa Azure Durable Functions para un flujo de trabajo de préstamo de vehículos que requiere varios pasos en secuencia e incluye un paso de verificación de crédito que puede tardar varios días. ¿Qué tipo de Durable Function es apropiado para este flujo de trabajo?
- Usted implementa un flujo de trabajo de Durable Functions para aprobaciones de gastos. El orquestador debe esperar hasta 48 horas para la aprobación de un gerente y luego continuar. Si no se recibe la aprobación dentro de las 48 horas, debe rechazarla automáticamente y enviar una notificación. La solución debe ser resistente a reinicios y repeticiones. ¿Qué debe implementar en el orquestador?
- Usted implementa una aplicación de renderizado de Python acelerada por GPU en un contenedor de Linux de Azure Container Instance (ACI). La aplicación requiere un valor secreto al inicio del contenedor, y el secreto debe ser accesible solo desde dentro del contenedor. ¿Qué dos métodos satisfacen este requisito? (Cada respuesta correcta es una solución completa).
- Usted implementa una aplicación Node.js en Linux App Service utilizando el tiempo de ejecución incorporado. Antes de que la aplicación se inicie, debe ejecutar migraciones de base de datos y luego iniciar la aplicación con un comando personalizado. ¿Cómo debe configurar el inicio para que esta secuencia se ejecute en cada inicio de la aplicación?
- Usted implementa una cuenta de Azure Cosmos DB SQL API en dos regiones de escritura. Para el contenedor Profiles, si se producen actualizaciones simultáneas, el cambio más reciente (según una propiedad de marca de tiempo) debe prevalecer. Para el contenedor Orders, en caso de conflicto, debe fusionar automáticamente los elementos de línea en lugar de perder una actualización. ¿Qué debe configurar?
- Usted implementó una aplicación web de Azure App Service, habilitó Always On y la extensión de sitio de Application Insights, y luego implementó una actualización de código que produjo muchas solicitudes fallidas y excepciones. ¿Qué herramienta de Application Insights le permite validar el rendimiento y el recuento de fallas casi en tiempo real?
- Usted ingiere telemetría de 100.000 dispositivos en un Azure Event Hub. Debe preservar el orden de los mensajes por dispositivo manteniendo un alto rendimiento en varias particiones. ¿Qué debe hacer al enviar eventos?
- Usted ingiere telemetría de alto rendimiento en un Azure Event Hub y debe archivar automáticamente todos los eventos entrantes en un almacenamiento a largo plazo con una sobrecarga operativa mínima. El archivo debe ser escrito directamente por el servicio sin ejecutar código personalizado. ¿Qué debe configurar?
- Usted mantiene dos productos APIM: PublicAPI e InternalAPI. Requisitos: PublicAPI debe ser detectable por cualquier persona en el portal para desarrolladores y permitir suscripciones de autoservicio inmediatas; InternalAPI solo debe ser visible para un grupo de Empleados y requerir aprobación manual para las suscripciones. ¿Cómo debe configurar la visibilidad y las suscripciones del producto? (Elija dos)
- Usted opera la misma API de carrito de compras en East US y West Europe. Cada región debe escribir y leer desde una caché de Redis local con muy baja latencia. Si las regiones se aíslan temporalmente, las escrituras aún deben aceptarse en ambas regiones y los datos deben converger automáticamente cuando se restaure la conectividad. También necesita conmutación por error automática sin promover una réplica de lectura. ¿Qué debería implementar?
- Usted opera un clúster de AKS con un grupo de nodos de usuario que ejecuta un Deployment para una API. Ya hay un HPA configurado para escalar el Deployment de 2 a 20 réplicas basándose en la CPU. Durante los eventos pico, el HPA aumenta las réplicas deseadas, pero varios pods nuevos permanecen en estado Pending con el mensaje 'Insufficient cpu'. Usted quiere que el clúster añada capacidad automáticamente para que los pods puedan ser programados sin intervención manual. ¿Qué debería hacer?
- Usted opera un Windows App Service que aloja una aplicación ASP.NET Core. Durante los incidentes, necesita seguir los registros de la aplicación en tiempo real. Por motivos de cumplimiento, también debe retener los registros de acceso HTTP durante 30 días en Azure Storage. No se requiere la retención a largo plazo de los registros de la aplicación. ¿Qué debe configurar?
- Usted opera una única API de APIM que debe enrutar el tráfico a uno de dos backends regionales basándose en el encabezado de solicitud X-Region (valores: eu o us). Los backends están preconfigurados en APIM con los backend-ids orders-eu y orders-us. Debe mantener una única superficie de API y enrutar dinámicamente por solicitud. ¿Qué debería hacer?
- Usted planea cargar 1 millón de blobs y debe asignar pares clave-valor a los blobs para que tanto las claves como los valores se indexen automáticamente y se puedan buscar mediante los servicios nativos de la cuenta de almacenamiento. ¿Qué comando debe ejecutar para establecer esas etiquetas?
- Usted planea usar Azure Cache for Redis y espera que la caché alcance con frecuencia su capacidad y requiera desalojos. Los patrones de acceso muestran que un pequeño subconjunto de elementos se accederá con mucha más frecuencia que otros. ¿Qué dos políticas de desalojo debería elegir para optimizar el rendimiento para este patrón?
- Usted planea usar Azure Cosmos DB para almacenar datos de aplicaciones que se procesarán como lotes de datos relacionales. ¿Qué API de Cosmos DB debería elegir?
- Usted utiliza asignaciones de roles basadas en Azure AD para el acceso al plano de datos a la API de Azure Cosmos DB SQL. Un microservicio debe leer y consultar elementos y ejecutar procedimientos almacenados en un solo contenedor, pero no debe crear, actualizar ni eliminar elementos. ¿Cómo debe conceder acceso?
- Usted utiliza Azure Cache for Redis Enterprise como almacén de sesiones para una aplicación web multi-tenant. El negocio requiere que, después de un reinicio de nodo o un failover, los datos recuperados no pierdan más de un segundo de escrituras, minimizando al mismo tiempo la sobrecarga de latencia de escritura. ¿Qué configuración de persistencia debería utilizar?
- Usted utiliza Azure CDN Standard de Microsoft delante de una aplicación web. Requisitos: 1) Forzar HTTPS redirigiendo todas las solicitudes HTTP con un 301, y 2) Reescribir internamente las solicitudes de /blog/... a /content/blog/... preservando la ruta restante y la cadena de consulta. ¿Cómo debe configurar el Rules Engine?
- Usted utiliza Azure CDN Standard de Verizon delante de un App Service. Desea que la CDN comprima los activos basados en texto y las respuestas dinámicas de la API JSON para reducir el ancho de banda. Los clientes ya envían encabezados Accept-Encoding. ¿Qué dos acciones debe realizar?
- Usted utiliza Azure Front Door para servir un sitio ASP.NET Core que proporciona archivos de datos CSV que se actualizan cada 10 horas. Debe purgar archivos específicos de la caché de Front Door basándose en los valores del Response Header. ¿Qué tipo de purga debe utilizar para eliminar activos individuales?
- Usted utiliza Azure Redis Cache para evitar el reprocesamiento de cargas costosas de análisis de imágenes. Para minimizar la pérdida de metadatos durante una interrupción regional, ¿qué dos acciones de configuración debe realizar en la instancia de Azure Redis?
- Varias aplicaciones utilizan actualmente claves de acceso de la cuenta de almacenamiento para acceder a los blobs. Debe rotar las claves sin tiempo de inactividad y comenzar a migrar las aplicaciones a la autorización basada en Azure AD. ¿Qué debe hacer?
- Varias VM heredadas utilizan discos no administrados almacenados en cuentas de almacenamiento Standard_LRS y están alcanzando los límites de IOPS de la cuenta de almacenamiento. Una nueva carga de trabajo de base de datos requiere un alto rendimiento predecible en los discos de datos. Desea eliminar el riesgo de limitación de la cuenta de almacenamiento y satisfacer las necesidades de rendimiento. ¿Qué debe hacer?
- Varios App Services utilizan actualmente APPINSIGHTS_INSTRUMENTATIONKEY. Planea migrar a cadenas de conexión para poder dirigir los puntos de conexión de ingesta regionales y admitir la conmutación por error a un recurso secundario de Application Insights en otra región sin volver a implementar el código. ¿Qué debería hacer?
Microsoft Azure Fundamentals (AZ-900) Certification Todas las preguntas del examen
- ¿Cómo debe una organización de atención médica aplicar convenciones de nomenclatura y etiquetas en todos los recursos de Azure?
- ¿Cómo puede un administrador evitar la eliminación accidental de recursos importantes de Azure sin dejar de permitir modificaciones?
- ¿Cómo puede una empresa limitar a los desarrolladores para que solo puedan administrar máquinas virtuales, pero no recursos de almacenamiento o redes en Azure?
- ¿Cómo puede una organización aplicar restricciones basadas en roles a las suscripciones de Azure mientras gestiona el acceso de facturación por separado?
- ¿Cómo puede una organización evitar que los usuarios eliminen accidentalmente recursos de producción?
- ¿Contra qué tipo de fallo puede proteger una Azure Availability Zone para mantener el acceso a los servicios de Azure?
- ¿Cuál de las siguientes es un ejemplo de escalado vertical en un entorno de nube?
- ¿Cuál de las siguientes es una característica de una red virtual de Azure?
- ¿Cuál de las siguientes fallas es la más grave de la que una Azure Availability Zone puede proteger un servicio de Azure?
- ¿Cuál de las siguientes NO es una categoría de recomendación en Azure Advisor?
- ¿Cuál de las siguientes opciones garantiza un Acuerdo de Nivel de Servicio (SLA) de Azure para máquinas virtuales?
- ¿Cuál de los siguientes es un requisito para usar Azure Cost Management?
- ¿Cuál es el mejor enfoque en Azure App Service para probar una nueva versión de una aplicación sin afectar a los usuarios finales?
- ¿Cuál es el plazo máximo por el que se pueden adquirir instancias de VM reservadas de Azure?
- ¿Cuál es el propósito principal de Azure Blueprints?
- ¿Cuál es el propósito principal de la Calculadora de Precios de Azure?
- ¿Cuál es el propósito principal de las geografías de Azure?
- ¿Cuál es la causa más probable cuando un usuario recibe un error de "cuota excedida" al crear un recurso en una suscripción?
- ¿Cuál es la mejor manera de aplicar políticas de seguridad de forma consistente en varias suscripciones de Azure para una empresa global?
- ¿Cuál es la mejor manera de otorgar permiso a un equipo para solo iniciar y detener máquinas virtuales en un grupo de recursos específico?
- ¿Cuál es la primera etapa del Marco de Adopción de la Nube de Microsoft para Azure?
- ¿Cuál es la principal ventaja financiera de usar la computación en la nube para las organizaciones?
- ¿Cuál es un beneficio principal de Azure Firewall?
- ¿Cuál es un caso de uso principal para las Azure Virtual Machines?
- ¿Cuál es una característica clave de los Grupos de Recursos de Azure?
- ¿Cuál es una característica clave del modelo de precios basado en el consumo?
- ¿Cuál es una característica definitoria de Azure Functions?
- ¿Cuál es una desventaja principal de usar un modelo de nube privada?
- ¿Cuál es una distinción correcta entre IaaS y PaaS?
- ¿Cuál es una ventaja principal de la recuperación ante desastres en la nube?
- ¿Cuál es una ventaja principal de usar la Azure CLI?
- ¿Cuáles son dos beneficios de la computación en la nube? Cada respuesta correcta presenta una solución completa. NOTA: Cada selección correcta vale un punto.
- ¿Cuándo debería elegir Azure Container Instances (ACI) en lugar de AKS?
- ¿Cuántas copias de datos mantiene una cuenta de Azure Storage cuando se utiliza almacenamiento con redundancia geográfica (GRS)?
- ¿Cuántas copias de datos mantiene una cuenta de Azure Storage que utiliza almacenamiento con redundancia local (LRS)?
- ¿Cuántas copias de datos se almacenan en el almacenamiento geo-zone-redundant storage (GZRS)?
- ¿Dónde debe conectarse una aplicación para recuperar tokens de seguridad?
- ¿Dónde debería adquirir un dispositivo de seguridad virtual de terceros para implementarlo en una suscripción de Azure?
- ¿Dónde debería buscar un CIO para auditar quién modificó un recurso de Azure y cuándo ocurrió la modificación?
- ¿Dónde debería obtener un dispositivo de seguridad virtual de terceros que implementará en una suscripción de Azure?
- ¿Dónde puede un gerente de proyecto ver el estado de cumplimiento de las políticas de Azure?
- ¿En qué capa del modelo OSI opera ExpressRoute?
- ¿En qué capa del protocolo opera Azure Load Balancer?
- ¿En qué formato se definen las plantillas de Azure Resource Manager (ARM)?
- ¿En qué se diferencia el OpEx del CapEx en el gasto en la nube?
- ¿En qué se diferencia Premium SSD de Standard HDD en Azure Disk Storage?
- ¿En qué ubicación almacena Azure Monitor los datos de eventos?
- ¿Para qué tipo de datos es más adecuado Azure Blob Storage?
- ¿Qué Acuerdo de Nivel de Servicio (SLA) se aplica a los servicios de Azure que están en vista previa pública?
- ¿Qué afirmación describe correctamente la Política de Ciclo de Vida Moderna para los servicios de Azure?
- ¿Qué afirmación describe mejor las instancias reservadas de Azure?
- ¿Qué base de datos de Azure ofrece acceso global de baja latencia con replicación automática multirregión para una aplicación móvil?
- ¿Qué beneficio ayuda a las organizaciones a evitar el desperdicio de recursos en infraestructura inactiva?
- ¿Qué beneficio de implementación proporcionan las plantillas ARM?
- ¿Qué beneficio de la computación en la nube aumenta el tiempo de actividad al enrutar el tráfico para evitar fallas?
- ¿Qué beneficio de la computación en la nube garantiza que los usuarios tengan acceso continuo a una aplicación basada en la nube con un tiempo de inactividad mínimo?
- ¿Qué beneficio de la nube permite a las empresas reaccionar rápidamente a las cambiantes condiciones del mercado?
- ¿Qué beneficio de la nube permite construir, probar y desplegar una aplicación en horas?
- ¿Qué capa de defensa en profundidad incluye los Network Security Groups?
- ¿Qué capacidad de Azure puede corregir automáticamente las asignaciones de direcciones IP públicas de las máquinas virtuales?
- ¿Qué capacidad de la nube permite que una base de datos escale automáticamente durante picos de tráfico estacionales?
- ¿Qué capacidad permite a las organizaciones recuperarse de una interrupción regional de Azure?
- ¿Qué capacidad permite a los clientes de la nube añadir más máquinas virtuales detrás de un balanceador de carga según sea necesario?
- ¿Qué capacidad única ofrece Azure Virtual Desktop?
- ¿Qué característica ayuda a evitar la eliminación accidental de recursos de producción?
- ¿Qué característica ayuda a prevenir la eliminación accidental de un recurso crítico?
- ¿Qué característica de App Service permite a un desarrollador enviar actualizaciones a un entorno de staging sin afectar la producción?
- ¿Qué característica de App Service permite que una aplicación web escale automáticamente según la demanda?
- ¿Qué característica de Azure AD permite a los usuarios iniciar sesión una vez para acceder a múltiples aplicaciones?
- ¿Qué característica de Azure debería usar un administrador de seguridad para garantizar que solo roles específicos puedan implementar máquinas virtuales?
- ¿Qué característica de Azure define reglas de red de entrada y salida para restringir el tráfico a una máquina virtual específica?
- ¿Qué característica de Azure garantiza que las máquinas virtuales se distribuyan entre múltiples dominios de error?
- ¿Qué característica de Azure garantiza que solo se utilicen tipos de máquinas virtuales aprobados en un entorno?
- ¿Qué característica de Azure garantiza que todos los datos estén cifrados en reposo?
- ¿Qué característica de Azure permite a un CIO visualizar las tendencias de gasto y pronosticar los gastos futuros de la nube?
- ¿Qué característica de Azure permite a un equipo aplicar políticas, asignaciones de RBAC y plantillas de ARM en conjunto?
- ¿Qué característica de Azure permite a una organización clasificar los recursos por departamento, entorno y centro de costos?
- ¿Qué característica de Azure permite a una universidad rastrear y controlar los costos de los recursos por departamento?
- ¿Qué característica de Azure permite publicar e implementar imágenes de máquinas virtuales preconfiguradas para pruebas?
- ¿Qué característica de Azure podría haber evitado la eliminación accidental de recursos críticos?
- ¿Qué característica de Azure proporciona alta disponibilidad dentro de una única región?
- ¿Qué característica de Azure proporciona disponibilidad continua de datos en múltiples ubicaciones geográficas?
- ¿Qué característica de Azure proporciona recomendaciones personalizadas para reducir costos y mejorar el rendimiento?
- ¿Qué característica de Azure puede automatizar el apagado de máquinas virtuales no utilizadas para reducir costos?
- ¿Qué característica de Azure puede bloquear automáticamente las implementaciones de máquinas virtuales que infrinjan la política de regiones permitidas de la empresa?
- ¿Qué característica de gobernanza de Azure puede aplicar el etiquetado de recursos y restringir los tamaños de máquinas virtuales permitidos?
- ¿Qué característica de gobernanza puede restringir qué regiones están permitidas para implementar recursos de Azure?
- ¿Qué característica de la nube permite a un desarrollador implementar un entorno de prueba rápidamente con una configuración mínima?
- ¿Qué característica debe usar para rastrear los costos de los recursos de Azure?
- ¿Qué característica garantiza que las copias de seguridad de la base de datos de Azure estén cifradas y almacenadas con geo-redundancia?
- ¿Qué característica garantiza que solo los usuarios aprobados puedan acceder a servicios específicos de Azure basándose en roles definidos?
- ¿Qué característica impone requisitos de etiquetas para que los recursos no puedan permanecer sin etiquetar en todo el entorno?
- ¿Qué característica ofrece información de costos en tiempo real y alertas de presupuesto en todas las suscripciones de Azure?
- ¿Qué característica permite a los departamentos individuales ver su propio uso de costos de Azure?
- ¿Qué característica permite a una empresa definir y desplegar centralmente un entorno de Azure compatible, incluyendo RBAC, políticas y plantillas de ARM?
- ¿Qué característica permite auditar los cambios históricos en los recursos de Azure con fines de cumplimiento?
- ¿Qué característica permite que un servicio en la nube se adapte rápidamente a los requisitos cambiantes?
- ¿Qué característica proporciona control de acceso detallado a recursos específicos para un equipo de desarrollo?
- ¿Qué categoría de gasto se aplica a la compra de servidores on-premises?
- ¿Qué componente debe implementarse para extender de forma segura una red local a Azure?
- ¿Qué concepto de Azure admite los requisitos normativos para el aislamiento físico de datos dentro de una región?
- ¿Qué concepto explica cómo la computación en la nube reduce la cantidad de gestión de TI que una organización debe realizar?
- ¿Qué construcción de Azure debe usar para agrupar y aislar recursos por carga de trabajo o proyecto?
- ¿Qué construcción de Azure debería usar un arquitecto principal para agrupar recursos relacionados para su implementación, facturación y administración?
- ¿Qué construcción de Azure garantiza que una aplicación de producción se implemente de forma idéntica en los entornos de desarrollo, prueba y producción?
- ¿Qué construcción de Azure le permite aplicar gobernanza en varias suscripciones?
- ¿Qué construcción de Azure permite a una empresa agrupar recursos relacionados (VMs, almacenamiento, redes) para la gestión del ciclo de vida?
- ¿Qué construcción de Azure permite que las políticas y los controles de acceso se hereden de acuerdo con la jerarquía de una organización?
- ¿Qué control de seguridad funciona como un firewall virtual para las Azure Virtual Networks?
- ¿Qué control debe aplicar un administrador para evitar que una máquina virtual (VM) se elimine o modifique accidentalmente?
- ¿Qué debe aplicar un administrador para evitar cualquier asignación de IP pública en las interfaces de red?
- ¿Qué debe configurar un equipo para enviar alertas por correo electrónico cuando el uso de CPU de una máquina virtual supera el 80 %?
- ¿Qué debe configurar una empresa minorista para restringir el acceso administrativo a ventanas de tiempo específicas?
- ¿Qué debe configurar una empresa multinacional para garantizar una gobernanza, un control de acceso y despliegues coherentes en las nuevas suscripciones?
- ¿Qué debe crear una empresa multinacional para administrar múltiples suscripciones y aplicar una gobernanza coherente en todas ellas?
- ¿Qué debe usar un desarrollador para configurar acciones de auto-recuperación y escalado horizontal basado en CPU para una aplicación web?
- ¿Qué debe usar un desarrollador para garantizar que solo las identidades autorizadas puedan implementar recursos de Azure?
- ¿Qué debe usar un oficial de cumplimiento para evaluar qué tan bien los recursos de Azure cumplen con las políticas organizacionales?
- ¿Qué debe usar una empresa para organizar y administrar los recursos de Azure (como máquinas virtuales y cuentas de almacenamiento) para un proyecto específico?
- ¿Qué debe usar una empresa para permitir que una consultora administre sus suscripciones de Azure sin otorgar derechos de administrador global?
- ¿Qué debería usar un equipo de finanzas para ver y analizar registros y métricas de múltiples recursos en un solo lugar?
- ¿Qué dos características ayudan a organizar los recursos por centro de costos y a automatizar la limpieza de recursos no utilizados?
- ¿Qué dos características describen la nube pública? Cada respuesta correcta presenta una solución completa. NOTA: Cada selección correcta vale un punto.
- ¿Qué dos características o servicios se pueden integrar con Azure Monitor? Selecciona dos. Cada respuesta correcta vale un punto.
- ¿Qué dos tipos de clientes pueden usar Azure Government para construir una solución en la nube? Cada selección correcta vale un punto.
- ¿Qué efecto tiene un bloqueo "CanNotDelete"?
- ¿Qué ejemplo demuestra mejor el escalado vertical?
- ¿Qué estrategia de diseño mantiene una aplicación en línea durante interrupciones a nivel de centro de datos dentro de una región?
- ¿Qué estructura de Azure permite la gobernanza unificada en varias suscripciones?
- ¿Qué factor tiene el mayor efecto en los precios de Azure?
- ¿Qué hace una VPN de sitio a sitio?
- ¿Qué herramienta automatiza el aprovisionamiento y desaprovisionamiento diario de entornos de prueba para un ingeniero de DevOps?
- ¿Qué herramienta ayuda a un oficial de cumplimiento a demostrar que las políticas requeridas se implementan para el cumplimiento normativo?
- ¿Qué herramienta compara los costos locales con los de Azure a lo largo del tiempo?
- ¿Qué herramienta de Azure automatiza tareas como detener máquinas virtuales inactivas para reducir costos?
- ¿Qué herramienta de Azure ayuda a una startup a rastrear y reducir el gasto en la nube y a asignar presupuestos a departamentos individuales?
- ¿Qué herramienta de Azure debe usar el departamento de finanzas para obtener visibilidad de los costos de la nube y para crear presupuestos y umbrales de gasto?
- ¿Qué herramienta de Azure debería usar un CIO para mostrar métricas de costo, rendimiento y cumplimiento en un solo panel?
- ¿Qué herramienta de Azure le permite crear flujos de trabajo sin código que integran servicios de Azure y API de terceros?
- ¿Qué herramienta de Azure proporciona recomendaciones proactivas para optimizar el costo, el rendimiento y la disponibilidad?
- ¿Qué herramienta de Azure proporciona un panel en tiempo real para monitorear la salud y el rendimiento de las aplicaciones?
- ¿Qué herramienta de Azure proporciona una forma centralizada de administrar e implementar actualizaciones en varias suscripciones y grupos de recursos?
- ¿Qué herramienta de Azure puede exigir que las máquinas virtuales se creen solo en la región Este de EE. UU.?
- ¿Qué herramienta de gobernanza aplica las convenciones de nomenclatura para los grupos de recursos?
- ¿Qué herramienta de gobernanza aplica un tamaño máximo de VM de Standard_D2s_v3 dentro de un grupo de recursos?
- ¿Qué herramienta de gobernanza de Azure crea entornos de implementación consistentes?
- ¿Qué herramienta de gobernanza exige que los recursos se implementen solo en las regiones de Azure permitidas para una organización de atención médica?
- ¿Qué herramienta de gobernanza permite a una organización gestionar políticas y cumplimiento en varias suscripciones de Azure?
- ¿Qué herramienta de registro graba los cambios realizados en los recursos de Azure, como eliminaciones o modificaciones?
- ¿Qué herramienta debe usar para iniciar Azure Cloud Shell?
- ¿Qué herramienta debe usar un administrador de Azure para permitir solo un conjunto predefinido de tamaños de máquinas virtuales en producción?
- ¿Qué herramienta debe usar un administrador para encontrar todos los recursos en todas las suscripciones a los que les falta una etiqueta de centro de costos?
- ¿Qué herramienta debe usar un gerente de TI para consultar los metadatos de todas las máquinas virtuales en varias suscripciones?
- ¿Qué herramienta debe utilizar para descubrir y clasificar datos confidenciales en el almacenamiento de Azure?
- ¿Qué herramienta debería usar un equipo de DevOps para aprovisionar y administrar recursos de Azure como infraestructura como código?
- ¿Qué herramienta escanea y cataloga las fuentes de datos empresariales?
- ¿Qué herramienta garantiza la implementación consistente de la infraestructura en múltiples suscripciones utilizando plantillas?
- ¿Qué herramienta le permite aplicar reglas como tamaños de VM permitidos o regiones requeridas en Azure?
- ¿Qué herramienta monitoriza el uso de CPU y memoria de una VM a lo largo del tiempo?
- ¿Qué herramienta permite a un arquitecto de sistemas ejecutar consultas complejas sobre metadatos para todos los recursos de Azure?
- ¿Qué herramienta permite a un desarrollador consultar y analizar metadatos de recursos de Azure en varias suscripciones?
- ¿Qué herramienta permite a un desarrollador localizar rápidamente todas las máquinas virtuales sin etiquetas en todas las suscripciones para su limpieza?
- ¿Qué herramienta proporciona información detallada sobre el rendimiento y los fallos de las aplicaciones en múltiples servicios de Azure?
- ¿Qué herramienta proporciona un shell de comandos preautenticado en un navegador?
- ¿Qué herramienta puede automatizar la detención de una VM si el uso de la CPU cae por debajo del 5% durante una hora?
- ¿Qué herramienta puede utilizar para obtener recomendaciones que reduzcan los costos de Azure?
- ¿Qué herramienta puede utilizar un equipo de cumplimiento de seguridad para informar automáticamente sobre todos los recursos a los que les falta cifrado en reposo?
- ¿Qué herramienta puede validar que la configuración del firewall de una red virtual cumple con los estándares corporativos?
- ¿Qué mecanismo debe usar un equipo de cumplimiento para restringir la implementación de recursos a regiones específicas de Azure?
- ¿Qué mecanismo se utiliza para conceder permisos a los recursos de Azure Virtual Desktop?
- ¿Qué método de autenticación elimina por completo el uso de contraseñas?
- ¿Qué método debe usar una aplicación de escritorio para interactuar con Azure y administrar recursos?
- ¿Qué modelo de computación en la nube incluye recursos tanto on-premises como basados en la nube?
- ¿Qué modelo de computación es el más adecuado para implementar sensores de IoT que requieren muy baja latencia?
- ¿Qué modelo de despliegue integra entornos de nube pública y privada?
- ¿Qué modelo de implementación en la nube es el mejor cuando una organización necesita control total sobre cargas de trabajo sensibles?
- ¿Qué modelo de nube es el más apropiado para una institución financiera altamente regulada?
- ¿Qué modelo de nube se utiliza típicamente para alojar un sitio web de e-commerce de cara al público?
- ¿Qué modelo de nube tiene todo el hardware propiedad de un tercero y compartido entre múltiples inquilinos?
- ¿Qué modelo de seguridad de Azure permite a un equipo asignar permisos a nivel de grupo de recursos sin afectar a otros usuarios?
- ¿Qué modelo de servicio de Azure le da el mayor control sobre la infraestructura?
- ¿Qué modelo de servicio en la nube describe a Microsoft 365?
- ¿Qué modelo de servicio en la nube reduce más las responsabilidades de gestión del cliente?
- ¿Qué modelo financiero describe el pago mensual por el uso de la computación en lugar de realizar grandes compras iniciales?
- ¿Qué modelo financiero describe mejor cómo se facturan los servicios en la nube?
- ¿Qué modelos de nube le permiten implementar servidores físicos?
- ¿Qué nivel de almacenamiento de Azure está optimizado para datos a los que se accede con poca frecuencia?
- ¿Qué nivel de Azure DDoS ofrece políticas de mitigación personalizadas y análisis?
- ¿Qué oferta de Azure proporciona una base de datos administrada con alta disponibilidad integrada y copias de seguridad automáticas para una implementación de atención médica?
- ¿Qué oferta de Azure proporciona una garantía formal de tiempo de actividad para los servicios?
- ¿Qué oferta le permite usar licencias existentes de Windows Server en Azure?
- ¿Qué opción de Azure es la mejor para un backend que debe manejar cargas de trabajo impredecibles con una gestión mínima?
- ¿Qué opción de cómputo es la mejor para ejecutar código activado por mensajes que llegan a una cola?
- ¿Qué opción de redundancia de almacenamiento replica los datos en tres zonas de disponibilidad dentro de una región?
- ¿Qué opción de redundancia replica los datos entre regiones y permite el acceso de lectura a la secundaria?
- ¿Qué opción debe usar para evaluar si el entorno de Azure de su empresa cumple con los requisitos reglamentarios?
- ¿Qué opción debe usar para evitar que el tráfico de una red virtual de Azure se enrute a una cuenta de Azure Storage a través de Internet?
- ¿Qué opción describe una característica del modelo de nube pública?
- ¿Qué opción permite a un desarrollador ejecutar contenedores para pruebas sin aprovisionar la infraestructura subyacente?
- ¿Qué opción proporciona una conexión privada dedicada desde el entorno local (on-premises) a Azure?
- ¿Qué patrón de arquitectura garantiza que una aplicación global permanezca disponible si una región completa de Azure deja de estarlo?
- ¿Qué planes de soporte de Azure le permiten abrir una nueva solicitud de soporte?
- ¿Qué producto de Azure es el mejor para una base de datos NoSQL distribuida globalmente con acceso de baja latencia para una startup de tecnología financiera?
- ¿Qué proporciona una forma unificada de proyectar y administrar recursos que no son de Azure en Azure Resource Manager (ARM)?
- ¿Qué recurso adicional se requiere para una máquina virtual de Azure?
- ¿Qué recursos se pueden utilizar como origen para una regla de entrada en un Grupo de seguridad de red?
- ¿Qué representa el Secure Score en Microsoft Defender for Cloud?
- ¿Qué responsabilidad maneja Azure en todos los modelos de servicio (IaaS, PaaS, SaaS)?
- ¿Qué responsabilidad recae siempre en el cliente en todos los modelos de nube?
- ¿Qué rol integrado se debe asignar para dar a los pasantes acceso de solo lectura al definir políticas de RBAC?
- ¿Qué se debe implementar para restringir el tráfico entrante a rangos de direcciones IP específicos?
- ¿Qué servicio agrupa el control de acceso basado en roles (RBAC) y las reglas de política?
- ¿Qué servicio aplica automáticamente los estándares de etiquetado durante la implementación de recursos?
- ¿Qué servicio aplica estándares como convenciones de nomenclatura y SKU de máquinas virtuales permitidas en los recursos de Azure?
- ¿Qué servicio ayuda a definir e implementar un entorno compatible que incluye plantillas ARM, RBAC y políticas?
- ¿Qué servicio ayuda a identificar inicios de sesión riesgosos y amenazas en los inquilinos de Azure?
- ¿Qué servicio ayuda a implementar la gobernanza, los controles de seguridad y los estándares de configuración de recursos como un paquete único?
- ¿Qué servicio compara el uso de la nube de una empresa con las mejores prácticas estándar de la industria?
- ¿Qué servicio de almacenamiento de Azure proporciona recursos compartidos de archivos a través de SMB o NFS?
- ¿Qué servicio de Azure admite canalizaciones de CI/CD para automatizar la compilación, prueba e implementación de código en Azure?
- ¿Qué servicio de Azure almacena de forma segura claves API, contraseñas y certificados?
- ¿Qué servicio de Azure almacena de forma segura secretos (claves de API, cadenas de conexión) y restringe el acceso a las aplicaciones autorizadas?
- ¿Qué servicio de Azure aplica reglas como "denegar máquinas virtuales en regiones no admitidas"?
- ¿Qué servicio de Azure ayuda a implementar infraestructura que debe cumplir con los requisitos de conformidad utilizando plantillas predefinidas?
- ¿Qué servicio de Azure debe usar para almacenar certificados?
- ¿Qué servicio de Azure debe usar para que a los usuarios de Azure Active Directory (Azure AD) que se conectan desde Internet mediante una dirección IP anónima se les solicite automáticamente que cambien su contraseña?
- ¿Qué servicio de Azure debe usar para recopilar eventos de múltiples recursos en un repositorio centralizado?
- ¿Qué servicio de Azure debería alojar una aplicación heredada que requiere acceso completo al sistema operativo e instalaciones de software personalizadas?
- ¿Qué servicio de Azure debería usar un analista de seguridad para almacenar secretos de aplicaciones y aplicar políticas de acceso?
- ¿Qué servicio de Azure debería usar un equipo de DevOps para aplicar infraestructura como código y automatizar la implementación de recursos con control de versiones?
- ¿Qué servicio de Azure debería usar un equipo de TI para definir y aplicar estándares en toda la organización para los nuevos recursos?
- ¿Qué servicio de Azure debería usar una empresa de servicios financieros para ejecutar contenedores y orquestar su implementación a escala?
- ¿Qué servicio de Azure debería usar una empresa de software para recibir recomendaciones de ahorro de costos y alta disponibilidad?
- ¿Qué servicio de Azure debería usar una institución financiera para aplicar automáticamente un conjunto de políticas aprobadas y asignaciones de roles al implementar recursos en nuevas suscripciones?
- ¿Qué servicio de Azure es el mejor para almacenar grandes volúmenes de datos no estructurados como imágenes y videos?
- ¿Qué servicio de Azure es el mejor para crear un runbook para automatizar la aplicación de parches a máquinas virtuales?
- ¿Qué servicio de Azure es el mejor para ejecutar tareas en segundo plano de corta duración y rentables, activadas por eventos?
- ¿Qué servicio de Azure es el que mejor soporta el despliegue rápido de entornos consistentes a través de múltiples suscripciones?
- ¿Qué servicio de Azure evalúa un entorno y proporciona recomendaciones para las mejores prácticas?
- ¿Qué servicio de Azure gestiona las identidades de los usuarios y ofrece SSO y MFA?
- ¿Qué servicio de Azure ofrece un recurso compartido de archivos administrado que se integra con servidores Windows locales?
- ¿Qué servicio de Azure ofrece una base de datos distribuida globalmente, multimodo, con conmutación por error automática y acceso de baja latencia?
- ¿Qué servicio de Azure permite a los estudiantes acceder a escritorios virtuales desde cualquier dispositivo?
- ¿Qué servicio de Azure permite a un consultor obtener acceso basado en roles y entre inquilinos a los entornos de Azure de múltiples clientes?
- ¿Qué servicio de Azure permite a un desarrollador ejecutar aplicaciones web en contenedores sin administrar la infraestructura subyacente?
- ¿Qué servicio de Azure permite a una empresa financiera inspeccionar y controlar el tráfico HTTP(S) a aplicaciones internas?
- ¿Qué servicio de Azure permite la implementación repetible de infraestructura con plantillas JSON?
- ¿Qué servicio de Azure proporciona alertas para cambios de configuración en los recursos de Azure?
- ¿Qué servicio de Azure proporciona análisis de costos, presupuestos y alertas de gastos?
- ¿Qué servicio de Azure proporciona herramientas de control de versiones para gestionar el código fuente?
- ¿Qué servicio de Azure proporciona implementación automatizada como parte de un pipeline de CI/CD utilizando herramientas nativas de Azure?
- ¿Qué servicio de Azure proporciona monitoreo de métricas de rendimiento y registros en todos los recursos?
- ¿Qué servicio de Azure proporciona orquestación de contenedores e implementación escalable para microservicios?
- ¿Qué servicio de Azure proporciona paneles personalizados para supervisar el rendimiento de múltiples servicios de Azure?
- ¿Qué servicio de Azure proporciona recomendaciones de mejores prácticas para el costo y el rendimiento?
- ¿Qué servicio de Azure proporciona servidores físicos dedicados para alojar datos confidenciales de pacientes?
- ¿Qué servicio de Azure proporciona un almacén de clave-valor nativo de la nube con latencia de submilisegundos?
- ¿Qué servicio de Azure proporciona un firewall virtual para controlar el tráfico entrante y saliente entre subredes?
- ¿Qué servicio de Azure proporciona un punto de entrada global seguro que enruta el tráfico HTTP a diferentes servicios de Azure?
- ¿Qué servicio de Azure proporciona una base de datos relacional SQL administrada con administración mínima y alta disponibilidad integrada para una empresa financiera?
- ¿Qué servicio de Azure proporciona una cola de mensajes escalable para desacoplar los componentes de la aplicación y manejar picos de tráfico?
- ¿Qué servicio de Azure proporciona una entrega rápida de contenido a usuarios de todo el mundo para un minorista global?
- ¿Qué servicio de Azure proporciona una solución de seguridad de la información y gestión de eventos (SIEM)?
- ¿Qué servicio de Azure proporciona una vista centralizada del estado y el rendimiento del sistema en todos los recursos?
- ¿Qué servicio de Azure proporciona visibilidad de las métricas de rendimiento de los recursos y los registros en varias regiones?
- ¿Qué servicio de Azure puede enrutar el tráfico de usuarios basándose en la ubicación geográfica para optimizar la latencia entre regiones?
- ¿Qué servicio de Azure puede restringir el acceso a los recursos en función del departamento y el rol de un usuario?
- ¿Qué servicio de Azure puede utilizar como solución SIEM (Security Information and Event Management)?
- ¿Qué servicio de Azure se recomienda para almacenar y gestionar de forma segura los secretos utilizados en una canalización de CI/CD?
- ¿Qué servicio de cómputo de Azure es ideal para tareas controladas por eventos sin infraestructura que administrar?
- ¿Qué servicio de cómputo de Azure está diseñado para ejecutar trabajos de procesamiento por lotes en paralelo bajo demanda?
- ¿Qué servicio de gobernanza ayuda indirectamente a garantizar una alta disponibilidad y una conmutación por error automatizada mediante la aplicación de políticas?
- ¿Qué servicio de gobernanza de Azure aplica las convenciones de nomenclatura de etiquetas?
- ¿Qué servicio de red de Azure permite la comunicación segura de VNet a VNet a través de la red troncal de Microsoft?
- ¿Qué servicio debe configurar un equipo de DevOps para enviar alertas proactivas cuando una aplicación web específica deja de estar disponible?
- ¿Qué servicio debe configurar una empresa para aplicar políticas de acceso condicional basadas en el riesgo de inicio de sesión del usuario?
- ¿Qué servicio debe usar para recopilar y analizar automáticamente eventos de seguridad de Azure Active Directory (Azure AD)?
- ¿Qué servicio debe usar un administrador para recibir alertas sobre configuraciones incorrectas o riesgos de seguridad en su entorno de Azure?
- ¿Qué servicio debe usar un desarrollador para consultar el inventario y las propiedades más recientes de las máquinas virtuales para generar informes?
- ¿Qué servicio debe usar un equipo de desarrollo para ejecutar aplicaciones en contenedores sin administrar la infraestructura subyacente?
- ¿Qué servicio debe usar un equipo de DevOps para implementar una aplicación de varias capas y automatizar la creación de infraestructura?
- ¿Qué servicio debe utilizar para evaluar si el entorno Azure de su empresa cumple con los requisitos normativos?
- ¿Qué servicio debería enrutar las solicitudes HTTP entrantes a la implementación regional más cercana de una aplicación web?
- ¿Qué servicio debería usar un cliente para aprovisionar infraestructura de forma consistente en todos los entornos usando plantillas predefinidas?
- ¿Qué servicio debería usar un equipo de datos para procesar conjuntos de datos muy grandes con procesamiento distribuido y visualización integrada?
- ¿Qué servicio debería usar una empresa para analizar y consultar grandes volúmenes de datos de registro de sus recursos de Azure?
- ¿Qué servicio debería usar una organización para recopilar, analizar y visualizar métricas y logs de sus recursos de Azure?
- ¿Qué servicio debería usar una startup para rastrear y pronosticar el gasto mensual en servicios de Azure?
- ¿Qué servicio ejecuta código basado en eventos en respuesta a cambios en Azure Storage sin necesidad de administrar la infraestructura?
- ¿Qué servicio es adecuado para alojar API REST con escalado automático y mantenimiento mínimo del servidor?
- ¿Qué servicio es mejor para ejecutar scripts programados y tareas en segundo plano sin administrar máquinas virtuales?
- ¿Qué servicio es mejor para una startup que necesita una base de datos distribuida globalmente, multimodo y con baja latencia para los datos de los usuarios?
- ¿Qué servicio le notifica sobre interrupciones de Azure en su región?
- ¿Qué servicio ofrece una aplicación web que se autoescala y admite HTTPS y dominios personalizados?
- ¿Qué servicio permite a un equipo auditar quién realizó operaciones específicas en los recursos de Azure?
- ¿Qué servicio permite a un equipo de DevOps implementar configuraciones de control de acceso basado en roles junto con plantillas de infraestructura?
- ¿Qué servicio permite a una empresa de logística automatizar flujos de trabajo entre servicios de Azure y aplicaciones externas utilizando un diseñador visual?
- ¿Qué servicio permite a una organización analizar datos de costos usando etiquetas como "GrantID" y "Department"?
- ¿Qué servicio proporciona computación sin servidor en Azure?
- ¿Qué servicio proporciona control de acceso granular para restringir el acceso a recursos sensibles de Azure?
- ¿Qué servicio proporciona mejor el cifrado de la base de datos en reposo, además de la aplicación automática de parches, para una startup del sector sanitario?
- ¿Qué servicio proporciona registro y telemetría para diagnosticar problemas con una aplicación web de Azure?
- ¿Qué servicio proporciona un panel centralizado para monitorear las métricas de rendimiento y las alertas en todos los recursos de Azure?
- ¿Qué servicio proporciona un resumen en tiempo real de la postura de seguridad en todas las suscripciones?
- ¿Qué servicio proporciona una capa de almacenamiento en caché rápida en memoria para una aplicación que realiza consultas frecuentes?
- ¿Qué servicio proporciona una conexión privada y de alto rendimiento entre un centro de datos local y Azure?
- ¿Qué servicio proporciona visibilidad centralizada de posibles amenazas en entornos de Azure y locales?
- ¿Qué servicio puede crear reglas de alerta basadas en el incumplimiento de umbrales de CPU?
- ¿Qué servicio puede enviar automáticamente una alerta si un administrador detiene una máquina virtual de Azure?
- ¿Qué servicio puede filtrar el tráfico de red en varias suscripciones de Azure y redes virtuales?
- ¿Qué servicio puede recrear automáticamente un bloqueo de recursos si se elimina el bloqueo?
- ¿Qué servicio puede utilizar para encontrar máquinas virtuales de Azure infrautilizadas o inactivas?
- ¿Qué servicio se debe usar para distribuir el tráfico entre varias máquinas virtuales para obtener rendimiento y redundancia?
- ¿Qué servicio se debe usar para distribuir el tráfico HTTP entre varias máquinas virtuales dentro de la misma región de Azure?
- ¿Qué solución de almacenamiento de Azure es la mejor para almacenar de forma segura archivos de registro no estructurados de múltiples aplicaciones?
- ¿Qué solución de Azure debería usar un equipo de desarrollo para detener automáticamente las máquinas virtuales infrautilizadas fuera del horario comercial?
- ¿Qué solución de Azure le proporciona un entorno de red virtual seguro y aislado para sus cargas de trabajo?
- ¿Qué solución de Azure proporciona conmutación por error casi instantánea para aplicaciones de misión crítica en diferentes regiones?
- ¿Qué solución de Azure proporciona un modelo de alojamiento de plataforma como servicio (PaaS) con una sobrecarga de administración mínima para una aplicación?
- ¿Qué solución permite a un equipo gestionar centralmente el acceso a través de múltiples suscripciones de Azure?
- ¿Qué tarea puede realizar con Azure Advisor?
- ¿Qué término describe el ajuste dinámico de los recursos en la nube para satisfacer la demanda en tiempo real?
- ¿Qué término describe el aumento de la capacidad de cómputo de una máquina virtual mediante la adición de memoria o CPU?
- ¿Qué tipo de bloqueo evitaría que una VM fuera modificada o eliminada?
- ¿Qué tipo de datos recopila Azure Monitor Logs?
- ¿Qué tipo de interfaz es el Azure Portal?
- ¿Qué tipo de redundancia proporcionan las Zonas de disponibilidad de Azure?
- ¿Qué tipo de región de Azure debería usar una agencia gubernamental para cumplir con estrictos requisitos de aislamiento y cumplimiento?
- ¿Qué tipo de servicio de Azure requiere la menor gestión por parte de los usuarios finales?
- ¿Qué tipo de transferencia de datos de Azure es generalmente gratuita?
- ¿Qué tipos de elementos puede cifrar Azure Information Protection?
- ¿Quién puede usar la calculadora de costo total de propiedad (TCO) de Azure?
- A un CIO le preocupa que las aplicaciones críticas tarden demasiado en recuperarse. ¿Qué capacidad de la nube mejora la continuidad del negocio?
- A un líder de proyecto le preocupan los cargos inesperados en la nube. ¿Qué principio de la nube ayuda a prevenir la facturación sorpresa?
- Al crear varias instancias administradas de Microsoft SQL Server en Azure, recibe un mensaje de que los límites de su suscripción deben aumentarse. ¿Qué debe hacer para aumentar esos límites?
- Al diseñar una solución en la nube, ¿quién es responsable de proteger los centros de datos físicos (edificios, puertas, personal de seguridad) bajo el Modelo de Responsabilidad Compartida?
- Alojará una aplicación web de portal accesible al público en Azure para que la sucursal de Miami recupere información de clientes y productos. La aplicación se encuentra actualmente en un entorno de prueba local. El plan de nivel web debe cumplir estos requisitos: usar la URL miami.weyland.com, implementarse en dos instancias, incluir soporte SSL, proporcionar 12 GB de almacenamiento y minimizar el costo. ¿Qué plan de nivel web debe usar?
- Azure App Service es un ejemplo de qué modelo de servicio en la nube?
- Debe administrar contenedores. ¿Qué dos servicios de Azure puede utilizar? Cada respuesta correcta es una solución completa. NOTA: Cada selección correcta vale un punto.
- Debe configurar una solución de Azure que cumpla con estos requisitos: ✑ Proteger sitios web de ataques. ✑ Generar informes que detallen los ataques intentados. ¿Qué servicio debe incluir?
- Debe implementar máquinas virtuales de Azure para su empresa y elegir el modelo de servicio en la nube adecuado. La solución propuesta es utilizar Software as a Service (SaaS). ¿Esta solución cumple el requisito?
- Debe implementar máquinas virtuales de Azure para su empresa y elegir el modelo de servicio en la nube adecuado. La solución propuesta es utilizar Infraestructura como Servicio (IaaS). ¿Esta solución cumple con el requisito?
- Debe implementar una aplicación crítica de línea de negocio en una máquina virtual en Azure con un SLA requerido del 99.99% de disponibilidad, utilizando la menor cantidad posible de máquinas virtuales y zonas de disponibilidad. Solución: Utilice dos máquinas virtuales en una única zona de disponibilidad. ¿Esta solución cumple el objetivo?
- Debe implementar una solución de IA en Azure y debe poder crear, probar e implementar análisis predictivos. Solución: Utilice Azure Machine Learning Studio. ¿Esta solución cumple el objetivo?
- Debe implementar una solución de IA en Azure y debe poder crear, probar e implementar análisis predictivos. Solución: Utilice Azure Cosmos DB. ¿Esta solución cumple el objetivo?
- Debe migrar un servidor on-premises utilizando un enfoque lift-and-shift. ¿A qué modelo de servicio en la nube debería migrar?
- Dentro del modelo de software como servicio (SaaS), ¿qué responsabilidad se comparte entre Microsoft y el cliente?
- Desea reducir los costos continuos de Azure. ¿Qué tres factores afectan el costo de un recurso? Cada respuesta correcta es una solución completa. NOTA: Cada selección correcta vale un punto.
- El bosque de Active Directory de su empresa contiene miles de cuentas de usuario. Todos los recursos de red se migrarán a Azure y el centro de datos local se retirará. Debe utilizar una estrategia que minimice el impacto en los usuarios después de la migración. Solución: necesita Azure Multi-Factor Authentication (MFA). ¿Esta solución cumple el objetivo?
- En Azure IaaS, ¿quién es responsable de aplicar las actualizaciones del sistema operativo invitado en una VM?
- En cada oferta de PaaS, ¿qué responsabilidad conserva Microsoft?
- En el modelo de infraestructura como servicio (IaaS), ¿qué dos componentes son responsabilidad del proveedor de servicios en la nube? Cada respuesta correcta es una solución completa. NOTA: Cada selección correcta vale un punto.
- En la jerarquía organizacional de Azure, ¿qué nivel está directamente por encima de las Suscripciones?
- En RBAC, ¿qué elemento define "qué permisos" se otorgan?
- En un modelo de software como servicio (SaaS), ¿cuál de los siguientes es proporcionado por el cliente?
- En una implementación de IaaS, ¿quién es responsable de configurar el firewall de una máquina virtual?
- En una nube híbrida, ¿qué permite el movimiento fluido de datos y aplicaciones?
- Está implementando una aplicación crítica de línea de negocio en Azure en máquinas virtuales. La implementación debe garantizar una disponibilidad del 99,99 % utilizando la menor cantidad posible de máquinas virtuales y zonas de disponibilidad. Solución: Utilice dos máquinas virtuales en dos zonas de disponibilidad. ¿Esta solución cumple el requisito?
- Está planificando implementar muchos servidores web y servidores de bases de datos en Azure. El diseño debe permitir el control sobre los tipos de conexiones entre los servidores web y los servidores de bases de datos. Solución: incluye grupos de seguridad de red (NSG). ¿Esta solución cumple el objetivo?
- Está planificando implementar muchos servidores web y servidores de bases de datos en Azure. El diseño debe permitir el control sobre los tipos de conexiones entre los servidores web y los servidores de bases de datos. Solución: incluye un local network gateway. ¿Esta solución cumple el objetivo?
- Evalúe el texto subrayado para determinar si es correcto: "Los grupos de recursos proporcionan a las organizaciones la capacidad de gestionar el cumplimiento de los recursos de Azure en varias suscripciones". Si la afirmación es correcta, seleccione "No se necesita ningún cambio". Si es incorrecta, seleccione la opción que la corrija.
- Evalúe el texto subrayado: 'Si Microsoft planea finalizar el soporte para un servicio de Azure que NO tiene un servicio sucesor, Microsoft notificará con al menos 12 meses de antelación'. Instrucciones: Revise el texto subrayado. Si la afirmación es correcta, seleccione `No change is needed`. Si la afirmación es incorrecta, elija la respuesta que la corrige.
- Evalúe el texto subrayado: "Azure Key Vault se utiliza para almacenar secretos para las cuentas de usuario de Azure Active Directory (Azure AD)". Si el texto subrayado es correcto, seleccione "No es necesario realizar ningún cambio". Si es incorrecto, elija la opción que corrige la afirmación.
- Evalúe el texto subrayado: "El plan de soporte Estándar de Azure es la opción de menor costo para recibir acceso 24x7 a ingenieros de soporte por teléfono". Si el texto subrayado es correcto, seleccione `No change is needed`. Si es incorrecto, seleccione la opción que corrige la afirmación.
- Evalúe el texto subrayado: "Puede crear una solicitud de soporte de Azure desde support.microsoft.com." Si el texto subrayado es correcto, seleccione `No change is needed.` Si es incorrecto, seleccione la respuesta que corrige la afirmación.
- Evalúe el texto subrayado: "Una solución de plan de soporte que le brinda información sobre las mejores prácticas, estado de salud y notificaciones, y acceso 24/7 a la información de facturación al menor costo posible es un plan de soporte Standard". Si el texto subrayado es correcto, seleccione `No change is needed`. Si es incorrecto, seleccione la opción que corrige la afirmación.
- Evalúe la corrección del texto subrayado: "Desde Azure Cloud Shell, puede realizar un seguimiento de los estándares y regulaciones normativas de su empresa, como ISO 27001." Si el texto es correcto, elija 'No se necesita ningún cambio'. Si es incorrecto, elija la opción que lo corrige.
- Evalúe la siguiente afirmación subrayada: "Azure Germany can be used by legal residents of Germany only." Si el texto subrayado es correcto, seleccione "No change is needed". Si es incorrecto, elija la opción que corrige la afirmación.
- Evalúe la siguiente afirmación subrayada: "Uno de los beneficios de Azure SQL Data Warehouse es que la alta disponibilidad está integrada en la plataforma". Si la afirmación es correcta, seleccione 'No change is needed'. Si es incorrecta, elija la opción que la corrige.
- La aplicación App1 tiene un uso bajo durante las tres primeras semanas de cada mes y un uso muy alto durante la última semana. ¿Qué beneficio de Azure Cloud Services ayuda a gestionar los costos para este patrón de uso?
- La aplicación de un cliente debe permanecer operativa incluso si un centro de datos completo de Azure deja de funcionar. ¿Qué debería implementar?
- La aplicación móvil de una startup, alojada en la nube, se mantiene responsiva durante picos de tráfico sin intervención manual. ¿Qué característica explica este comportamiento?
- La empresa planea migrar todas las máquinas virtuales a una suscripción de pago por uso de Azure desde hosts Hyper-V. Asegúrese de que el modelo de gasto de Azure recomendado sea correcto. La solución propuesta es utilizar el modelo de gasto elástico. ¿Esta solución cumple el requisito?
- La empresa tiene 10 departamentos y planea implementar un entorno Azure. Debe asegurarse de que cada departamento pueda usar una opción de pago diferente para los servicios de Azure que consume. ¿Qué debe crear para cada departamento?
- La solución de recuperación ante desastres (DR) local de una empresa es costosa porque requiere un centro de datos independiente totalmente equipado. Quieren usar la nube para simplificar y reducir los costos de DR. ¿Qué beneficio de la computación en la nube aborda directamente esta necesidad?
- La suscripción de Azure de la empresa tiene actualmente soporte Básico y quieren que Microsoft les proporcione una evaluación del diseño de su entorno de Azure, lo cual el soporte Básico no incluye. Para habilitar esto manteniendo los costos al mínimo, usted propone actualizar al plan de soporte Professional Direct. ¿Esta solución cumple el objetivo?
- La suscripción de Azure de su empresa contiene múltiples recursos. ¿Cómo puede identificar qué departamento es responsable del costo de cada recurso?
- La suscripción de Azure de su empresa contiene recursos en varias regiones. Debe asegurarse de que los administradores solo puedan crear recursos en esas regiones. ¿Qué debería usar?
- Necesita recibir notificaciones cuando Microsoft programe un mantenimiento que pueda afectar los recursos de una suscripción de Azure. ¿Qué servicio debería usar?
- Necesita recopilar y analizar automáticamente los eventos de seguridad de Azure Active Directory (Azure AD). ¿Qué servicio debería usar?
- Nota: Esta pregunta es parte de una serie de preguntas que presentan el mismo escenario. Cada pregunta de la serie contiene una solución única que podría cumplir los objetivos establecidos. Algunos conjuntos de preguntas pueden tener más de una solución correcta, mientras que otros pueden no tener ninguna solución correcta. Después de responder una pregunta en esta sección, NO podrá volver a ella. Como resultado, estas preguntas no aparecerán en la pantalla de revisión. Tiene una suscripción de Azure llamada Subscription1. Inicia sesión en Azure Portal y crea un grupo de recursos llamado RG1. De la documentación de Azure, tiene el siguiente comando que crea una máquina virtual llamada VM1. az vm create --resource-group RG1 --name VM1 --image UbuntuLTS --generate-ssh-keys Debe crear VM1 en Subscription1 utilizando el comando. Solución: Desde Azure Portal, inicie Azure Cloud Shell y seleccione Bash. Ejecute el comando en Cloud Shell. ¿Esto cumple el objetivo?
- Nota: Esta pregunta es parte de una serie que presenta el mismo escenario. Cada pregunta contiene una solución única que podría cumplir los objetivos establecidos. Algunos conjuntos pueden tener más de una solución correcta, mientras que otros pueden no tener ninguna. Después de responder una pregunta en esta sección, NO podrá volver a ella. Como resultado, estas preguntas no aparecerán en la pantalla de revisión. Su entorno de Azure contiene varias máquinas virtuales. Debe asegurarse de que VM1 sea accesible desde Internet a través de HTTP. Solución: Modifica un perfil de Azure Traffic Manager. ¿Esto cumple el objetivo?
- Nota: Esta pregunta es parte de una serie que presenta el mismo escenario. Cada pregunta de la serie ofrece una solución única que podría cumplir los objetivos establecidos. Algunos conjuntos pueden tener más de una solución correcta, mientras que otros pueden no tener ninguna. Después de responder una pregunta en esta sección, NO podrá volver a ella. Estas preguntas no aparecerán en la pantalla de revisión. Usted planea implementar varias máquinas virtuales de Azure. Debe asegurarse de que los servicios que se ejecutan en las máquinas virtuales permanezcan disponibles si falla un único centro de datos. Solución: Usted implementa las máquinas virtuales en dos o más regiones. ¿Esto cumple el objetivo?
- Nota: Esta pregunta es parte de una serie que presenta el mismo escenario. Cada pregunta de la serie contiene una solución única que podría cumplir los objetivos establecidos. Algunos conjuntos de preguntas pueden tener más de una solución correcta, mientras que otros pueden no tener ninguna solución correcta. Después de responder una pregunta en esta sección, NO podrá volver a ella. Estas preguntas no aparecerán en la pantalla de revisión. Tiene un entorno de Azure. Necesita crear una nueva máquina virtual de Azure desde una tableta con Android. Solución: Usar Bash en Azure Cloud Shell. ¿Esto cumple el objetivo?
- Nota: Esta pregunta es parte de una serie que presenta el mismo escenario. Cada pregunta de la serie ofrece una solución única que podría cumplir los objetivos establecidos. Algunos conjuntos pueden tener más de una solución correcta, mientras que otros pueden no tener ninguna. Después de responder una pregunta de esta sección, NO podrá volver a ella. Estas preguntas no aparecerán en la pantalla de revisión. Un administrador de Azure planea ejecutar un script de PowerShell que crea recursos de Azure. Debe recomendar qué configuración de equipo usar para ejecutar el script. Solución: Ejecute el script desde un equipo que ejecute Linux y tenga las herramientas de Azure CLI instaladas. ¿Cumple esto el objetivo?
- Nota: Esta pregunta es parte de una serie que utiliza el mismo escenario. Cada pregunta presenta una solución única. Después de responder, no podrá volver atrás. Su empresa tiene una suscripción de Azure con estos recursos sin usar: 20 cuentas de usuario en Azure Active Directory (Azure AD); cinco grupos en Azure AD; 10 direcciones IP públicas; y 10 interfaces de red. Debe reducir los costos de Azure de la empresa. Solución: Elimina las interfaces de red no utilizadas. ¿Esto cumple el objetivo?
- Nota: Esta pregunta es parte de una serie que utiliza el mismo escenario. Cada pregunta presenta una solución diferente que podría o no cumplir los objetivos establecidos. Después de responder, no puede volver a la pregunta. Usted planea implementar varias máquinas virtuales de Azure. Debe asegurarse de que los servicios en las máquinas virtuales permanezcan disponibles si falla un solo centro de datos. Solución: Implementa las máquinas virtuales en un conjunto de escalado. ¿Cumple esto el objetivo?
- Nota: Esta pregunta es parte de una serie que utiliza el mismo escenario. Cada pregunta de la serie presenta una solución diferente que puede o no cumplir los objetivos. Después de responder, no podrá volver a la pregunta. Su empresa planea migrar todos los datos y recursos a Azure y requiere que solo se utilicen soluciones de Platform as a Service (PaaS). Necesita implementar un entorno de Azure que cumpla con el requisito de migración. Solución: Crea máquinas virtuales de Azure, Azure SQL databases y Azure Storage accounts. ¿Cumple esto el objetivo?
- Nota: Esta pregunta es parte de una serie. Cada pregunta presenta el mismo escenario, pero una solución diferente. Después de responder, no puede volver a esta pregunta. Su empresa planea adquirir una suscripción de Azure. La política de la empresa exige que el entorno de Azure proporcione una forma de contactar a los ingenieros de soporte por teléfono o correo electrónico. Debe recomendar qué plan de soporte cumple con este requisito. Solución: Recomendar un plan de soporte Standard. ¿Cumple esto el objetivo?
- Nota: Esta pregunta forma parte de una serie de preguntas que presentan el mismo escenario. Cada pregunta de la serie contiene una solución única que podría cumplir los objetivos establecidos. Algunos conjuntos de preguntas pueden tener más de una solución correcta, mientras que otros pueden no tener ninguna solución correcta. Después de responder una pregunta de esta sección, NO podrá volver a ella. Como resultado, estas preguntas no aparecerán en la pantalla de revisión. Tiene una suscripción de Azure llamada Subscription1. Inicia sesión en el portal de Azure y crea un grupo de recursos llamado RG1. De la documentación de Azure, tiene el siguiente comando que crea una máquina virtual llamada VM1: az vm create --resource-group RG1 --name VM1 --image UbuntuLTS --generate-ssh-keys. Necesita crear VM1 en Subscription1 usando ese comando. Solución: En un equipo con Windows 10, instale la CLI de Azure. Desde un símbolo del sistema, inicie sesión en Azure y ejecute el comando. ¿Esto cumple el objetivo?
- Nota: Esta pregunta forma parte de una serie de preguntas que presentan el mismo escenario. Cada pregunta de la serie contiene una solución única que podría cumplir los objetivos establecidos. Algunos conjuntos de preguntas pueden tener más de una solución correcta, mientras que otros pueden no tener ninguna solución correcta. Después de responder a una pregunta de esta sección, NO podrá volver a ella. Como resultado, estas preguntas no aparecerán en la pantalla de revisión. Un administrador de Azure planea ejecutar un script de PowerShell que crea recursos de Azure. Debe recomendar qué configuración de equipo usar para ejecutar el script. Solución: Ejecute el script desde un equipo con Windows 10 y el módulo de Azure PowerShell instalado. ¿Cumple esto el objetivo?
- Nota: Esta pregunta forma parte de una serie que presenta el mismo escenario. Cada pregunta contiene una solución única que podría cumplir los objetivos. Algunos conjuntos pueden tener más de una solución correcta y otros pueden no tener ninguna. Después de responder una pregunta de esta sección, no podrá volver a ella y no aparecerá en la pantalla de revisión. Tiene un entorno de Azure. Debe crear una nueva máquina virtual de Azure desde una tablet con Android. Solución: Utiliza PowerShell en Azure Cloud Shell. ¿Esto cumple el objetivo?
- Nota: Esta pregunta forma parte de una serie que presenta el mismo escenario. Cada pregunta contiene una solución única que podría cumplir los objetivos. Algunos conjuntos pueden tener más de una solución correcta y otros pueden no tener ninguna. Después de responder una pregunta de esta sección, no podrá volver a ella y no aparecerá en la pantalla de revisión. Tiene un entorno Azure. Debe crear una nueva máquina virtual de Azure desde una tableta con Android. Solución: Utiliza el portal de PowerApps. ¿Cumple esto el objetivo?
- Nota: Esta pregunta forma parte de una serie que presenta el mismo escenario. Cada pregunta de la serie contiene una solución única que podría cumplir los objetivos establecidos. Algunos conjuntos pueden tener más de una solución correcta, mientras que otros pueden no tener ninguna solución correcta. Después de responder a una pregunta de esta sección, NO podrá volver a ella. Como resultado, estas preguntas no aparecerán en la pantalla de revisión. La empresa planea adquirir una suscripción de Azure. La política de soporte de la empresa exige que el entorno de Azure proporcione una forma de ponerse en contacto con los ingenieros de soporte por teléfono o correo electrónico. Debe recomendar qué plan de soporte cumple este requisito. Solución: Recomendar un plan de soporte Professional Direct. ¿Cumple esto el objetivo?
- Para administrar múltiples suscripciones de Azure con un único conjunto de controles de acceso y políticas, ¿qué deberían implementar primero?
- Para aplicar el cumplimiento automáticamente en todas las suscripciones, ¿qué debe aplicar un administrador de seguridad a nivel de grupo de administración?
- Para cumplir con los requisitos de cumplimiento que exigen el cifrado en cada máquina virtual implementada, ¿qué característica de Azure debería aplicar este requisito?
- Para implementar DevSecOps añadiendo comprobaciones de políticas en los pipelines de despliegue, ¿qué debería usar un ingeniero de DevOps?
- Para implementar una aplicación de comercio electrónico de alta disponibilidad que distribuye la carga entre varias máquinas virtuales, ¿qué servicio de Azure gestiona el tráfico entrante?
- Para lograr alta disponibilidad en múltiples centros de datos de Azure dentro de la misma región, ¿qué característica debería implementar una empresa?
- Según el modelo de responsabilidad compartida de SaaS, ¿qué gestiona principalmente el cliente?
- Si un sitio web se ejecuta en Azure App Service y necesita enrutamiento basado en atributos de solicitud HTTP, ¿qué servicio de Azure se debe agregar?
- Su bosque de Active Directory contiene miles de cuentas de usuario. Todos los recursos de red se migrarán a Azure y el centro de datos local se retirará. Debe minimizar el impacto en los usuarios después de la migración. Solución: Sincronizar todas las cuentas de usuario de Active Directory con Azure Active Directory (Azure AD). ¿Esta solución cumple el objetivo?
- Su empresa automatizará la implementación de servidores en Azure, pero le preocupa que las credenciales administrativas puedan quedar expuestas durante la implementación. Debe asegurarse de que las credenciales estén cifradas durante la implementación. Solución: Utilice Azure Multi-Factor Authentication (MFA). ¿Cumple esto el requisito?
- Su empresa automatizará las implementaciones de servidores en Azure y debe evitar exponer las credenciales administrativas durante la implementación. ¿Qué solución de Azure debería recomendar para cifrar esas credenciales administrativas durante la implementación?
- Su empresa comenzará a usar Azure y migrará todos los recursos de red allí. Para empezar a planificar y explorar Azure, ¿qué debería crear primero?
- Su empresa desea que Microsoft realice una revisión arquitectónica de su entorno de Azure. Actualmente, la empresa tiene un plan de soporte Básico. Recomiende el plan de soporte de menor costo que proporcione una revisión arquitectónica.
- Su empresa desea verificar si las máquinas virtuales de Azure siguen configuraciones de línea base seguras. ¿Qué servicio proporciona esa evaluación?
- Su empresa ejecuta varios servidores on-premises y desea reducir estas tareas administrativas: hacer copias de seguridad de los datos de las aplicaciones; reemplazar el hardware del servidor que ha fallado; gestionar la seguridad física del servidor; actualizar los sistemas operativos del servidor; y gestionar los permisos de los documentos compartidos. La empresa migrará los servidores a máquinas virtuales de Azure. ¿Cuáles dos responsabilidades administrativas se eliminarán después de la migración? (Seleccione dos.)
- Su empresa está incurriendo en cargos inesperados por máquinas virtuales inactivas que se dejaron en ejecución. ¿Qué servicio puede ayudar a identificar y apagar los recursos no utilizados?
- Su empresa implementará millones de sensores que cargarán datos en Azure. ¿Qué dos recursos de Azure debe crear para soportar esta solución? Cada respuesta correcta vale un punto.
- Su empresa implementará una solución de IA en Azure. ¿Qué servicio se debe usar para construir, probar e implementar soluciones de análisis predictivo?
- Su empresa implementará varios servidores web y varios servidores de bases de datos en Azure. ¿Qué solución de Azure debería recomendar para restringir los tipos de conexiones que los servidores web pueden establecer con los servidores de bases de datos?
- Su empresa migrará todos los datos y recursos a Azure y solo requiere soluciones de Plataforma como Servicio (PaaS). ¿Qué recursos de Azure debe implementar para cumplir con este requisito?
- Su empresa migrará varios servidores a Azure. El cumplimiento normativo exige que el servidor llamado FinServer se coloque en un segmento de red separado. ¿Qué solución de Azure debería recomendar?
- Su empresa planea automatizar las implementaciones de servidores en Azure. A su gerente le preocupa que las credenciales administrativas puedan quedar expuestas durante la implementación. ¿Qué solución de Azure debería recomendar para cifrar esas credenciales durante la implementación?
- Su empresa planea implementar varias aplicaciones de facturación personalizadas en Azure. Cada aplicación depende de varias aplicaciones y servicios prerrequisito. ¿Qué modelo de implementación en la nube debería recomendar?
- Su empresa planea migrar a Azure. Los recursos de Azure de cada departamento serán administrados por un administrador de departamento. ¿Cuáles son dos posibles formas de segmentar Azure para los departamentos? Cada respuesta correcta es una solución completa. NOTA: Cada selección correcta vale un punto.
- Su empresa planea migrar todas las máquinas virtuales de los hosts Hyper-V locales a una suscripción de pago por uso de Azure. Debe asegurarse de que la migración utilice el modelo de gasto correcto. Solución: Recomendar el uso del modelo de gasto escalable. ¿Esta solución cumple el objetivo?
- Su empresa planea migrar todos los datos locales a Azure. Debe determinar si Azure cumple con los requisitos de cumplimiento regional de la empresa. ¿Qué recurso debe usar?
- Su empresa planea migrar todos los datos y recursos a Azure y requiere usar solo soluciones Platform as a Service (PaaS). Usted implementa un Azure App Service y cuentas de Azure Storage. ¿Cumple esto con el requisito?
- Su empresa planea migrar todos los datos y recursos a Azure y requiere usar solo soluciones de Platform as a Service (PaaS). Usted implementa un Azure App Service y máquinas virtuales de Azure con Microsoft SQL Server instalado. ¿Cumple esto con el requisito?
- Su empresa planea migrar todos los datos y recursos a Azure y requiere usar solo soluciones Platform as a Service (PaaS). Usted implementa un Azure App Service y bases de datos Azure SQL. ¿Cumple esto con el requisito?
- Su empresa tiene centros de datos en Los Ángeles y Nueva York y los está configurando como sitios geo-clusterizados para mayor resiliencia. Debe recomendar una opción de redundancia de almacenamiento de Azure dadas estas necesidades: datos almacenados en múltiples nodos; nodos en ubicaciones geográficas separadas; los datos deben ser legibles tanto desde la ubicación secundaria como desde la primaria. ¿Qué opción de redundancia de almacenamiento de Azure debería recomendar?
- Su empresa tiene diez oficinas. Creará varios informes de facturación en el portal de Azure, cada uno mostrando el uso de recursos de Azure para una oficina. ¿Qué característica de Azure Resource Manager debería usar antes de generar los informes?
- Su empresa tiene un acuerdo de Software Assurance que incluye licencias de Microsoft SQL Server. Planea implementar SQL Server en máquinas virtuales de Azure. ¿Qué debe hacer para minimizar los costos de licenciamiento de la implementación?
- Su empresa tiene una suscripción de Azure y tres unidades de negocio. Implementará nuevos recursos para cada unidad y necesita un método repetible y fiable que aplique la misma configuración a cada recurso. ¿Qué debería usar?
- Su empresa tiene varias unidades de negocio. Cada unidad de negocio necesita 20 recursos idénticos de Azure para las operaciones diarias. Debe recomendar una forma de automatizar la creación de estos recursos de Azure. ¿Qué debería recomendar?
- Su entorno de Azure contiene 10 redes virtuales y 100 máquinas virtuales. Necesita limitar el tráfico entrante a todas las redes virtuales. ¿Qué debería crear?
- Su entorno de Azure contiene varias máquinas virtuales. Debe hacer que la VM llamada VM1 sea accesible desde Internet a través de HTTP. Solución: Modifica un grupo de seguridad de red (NSG). ¿Cumple esto el requisito?
- Su entorno de Azure contiene varias máquinas virtuales. Debe hacer que la VM llamada VM1 sea accesible desde Internet a través de HTTP. Solución: Modifica un plan de protección DDoS. ¿Cumple esto el requisito?
- Su entorno de Azure contiene varias máquinas virtuales. Debe hacer que la VM denominada VM1 sea accesible desde Internet a través de HTTP. Solución: Modifica un Azure Firewall. ¿Cumple esto el requisito?
- Su entorno de Azure tiene varias máquinas virtuales. Debe hacer que la VM1 sea accesible desde Internet a través de HTTP. ¿Cuáles de las siguientes dos soluciones lograrían esto? Cada respuesta correcta es una solución completa. NOTA: Cada selección correcta vale un punto.
- Su equipo de DevOps necesita un único lugar para analizar los registros y las métricas de los recursos de Azure. ¿Qué servicio deberían usar?
- Su equipo está diseñando una aplicación global que debe enrutar a los usuarios a la instancia regional más cercana para minimizar la latencia. ¿Qué servicio de Azure proporciona este enrutamiento?
- Su organización utiliza Azure Active Directory. Los usuarios a veces inician sesión desde Internet. Necesita que los usuarios que inician sesión desde una dirección IP desconocida se les solicite automáticamente que cambien sus contraseñas. Solución: Configure Azure AD Privileged Identity Management. ¿Esto cumple con el requisito?
- Su red local contiene 100 servidores. Recomiende una solución que proporcione recursos adicionales a los usuarios y, al mismo tiempo, minimice los gastos de capital y operativos.
- Su suscripción contiene recursos en varias regiones de Azure. ¿Qué recurso de Azure debe crear para satisfacer el requisito de la política?
- Su suscripción de Azure contiene estos recursos sin usar: 20 cuentas de usuario de Azure AD, cinco grupos de Azure AD, 10 direcciones IP públicas y 10 interfaces de red. Para reducir costos, ¿qué recursos sin usar debería eliminar?
- Sus desarrolladores aprovisionan muchas máquinas virtuales personalizadas cada semana y las eliminan en la misma semana. El 60% ejecuta Windows Server 2016 y el 40% ejecuta Ubuntu. Necesita reducir el esfuerzo administrativo utilizando un servicio de Azure adecuado. Solución: Recomendar Azure DevTest Labs. ¿Esto cumple el objetivo?
- Sus desarrolladores aprovisionan muchas máquinas virtuales personalizadas cada semana y las eliminan en la misma semana. El 60% ejecuta Windows Server 2016 y el 40% ejecuta Ubuntu. Necesita reducir el esfuerzo administrativo utilizando un servicio de Azure adecuado. Solución: Recomendar Azure Reserved Virtual Machine Instances. ¿Esto cumple el objetivo?
- Sus desarrolladores crearon 10 aplicaciones web para alojar en Azure. El plan del nivel web debe cumplir estos requisitos: dominios personalizados, 10 GB de almacenamiento por aplicación, cada aplicación se ejecuta en instancias de cómputo dedicadas, balanceo de carga integrado entre instancias y costo mínimo. ¿Qué plan de nivel web debería usar?
- Tiene 1000 máquinas virtuales ejecutándose en hosts Hyper-V en un centro de datos y planea migrarlas a una suscripción de pago por uso de Azure. ¿Qué tipo de modelo de gasto se aplica a esta solución de Azure?
- Tiene 50 máquinas virtuales alojadas on-premises y 50 máquinas virtuales alojadas en Azure. Las máquinas virtuales on-premises y las máquinas virtuales de Azure se conectan entre sí. ¿Qué modelo de nube describe esta configuración?
- Tiene máquinas virtuales en una única red virtual de Azure llamada VNet1. Los trabajadores remotos necesitan acceso a las VM en VNet1. ¿Qué debe configurar?
- Tiene previsto aprovisionar recursos de Infraestructura como Servicio (IaaS) en Azure. ¿Cuál de los siguientes es un ejemplo de IaaS?
- Tiene servidores locales que ejecutan Windows Server. ¿Qué debe implementar para poder administrar esos servidores desde Azure Portal?
- Tiene un bosque de Active Directory que contiene 5000 cuentas de usuario. Su empresa migrará todos los recursos de red a Azure y desmantelará el centro de datos local. Para minimizar el impacto en los usuarios después de la migración, ¿qué debe recomendar?
- Tiene un entorno de Azure y debe crear una nueva máquina virtual de Azure desde una tableta Android. ¿Qué tres métodos podría usar? Cada respuesta correcta vale un punto.
- Tiene un espacio de trabajo de Azure Sentinel y necesita automatizar las respuestas a las amenazas detectadas por Azure Sentinel. ¿Qué debería usar?
- Tiene un grupo de recursos llamado RG1. Evite la creación de máquinas virtuales en RG1 sin dejar de permitir la creación de otros recursos. ¿Qué debería usar?
- Tiene una aplicación de contabilidad llamada App1 que depende de una base de datos heredada. Está planificando mover App1 a la nube. ¿Qué modelo de servicio en la nube debería usar?
- Tiene una aplicación local que envía automáticamente notificaciones por correo electrónico según una regla. Planea migrar la aplicación a Azure. Necesita recomendar una solución de computación sin servidor para la aplicación. ¿Qué debe incluir en su recomendación?
- Tiene una aplicación web alojada en Azure. ¿Qué herramienta debería usar para medir cuánto tardan en cargarse las páginas web en el navegador de un usuario?
- Tiene una aplicación web de Azure y necesita administrar su configuración desde un iPhone. ¿Cuáles de las siguientes dos herramientas de administración de Azure puede usar? Cada respuesta correcta vale un punto.
- Tiene una aplicación web de Azure y necesita administrar su configuración desde un iPhone. ¿Qué dos herramientas de administración de Azure puede usar? Cada respuesta correcta es una solución completa. NOTA: Cada selección correcta vale un punto.
- Tiene una cuenta de Azure Storage llamada storage1. Necesita permitir que se creen contenedores, pero evitar que se eliminen en storage1. ¿Qué debe hacer?
- Tiene una máquina virtual de Azure llamada VM1 y planea cifrarla usando Azure Disk Encryption. ¿Qué recurso de Azure debe crear primero?
- Tiene una máquina virtual llamada VM1 que ejecuta Windows Server 2016 en la región Este de EE. UU. Desde Azure Portal, ¿qué servicio muestra notificaciones de fallas de servicio que podrían afectar la disponibilidad de VM1?
- Tiene una red local con varios servidores y planea migrarlos todos a Azure. Recomiende una solución para garantizar que algunos servidores permanezcan disponibles si un único centro de datos de Azure deja de funcionar durante un período prolongado. ¿Qué debe incluir en la recomendación?
- Tiene una suscripción de Azure llamada Subscription1. Inicia sesión en el portal de Azure y crea un grupo de recursos llamado RG1. De la documentación, tiene este comando para crear una VM: az vm create --resource-group RG1 --name VM1 --image UbuntuLTS --generate-ssh-keys. Necesita crear VM1 en Subscription1 usando este comando. Solución: Desde el portal de Azure, inicie Azure Cloud Shell y seleccione PowerShell, luego ejecute el comando en Cloud Shell. ¿Esto cumple el objetivo?
- Tiene una suscripción de Azure y 100 dispositivos con Windows 10. Debe asegurarse de que solo los usuarios de los dispositivos con los parches de seguridad más recientes puedan acceder a las aplicaciones integradas en Azure Active Directory (Azure AD). ¿Qué debe implementar?
- Tiene una suscripción de Azure y debe ejecutar un script de implementación usando Azure Cloud Shell. ¿Cómo debe acceder a Cloud Shell?
- Tiene una suscripción de Azure y necesita ver su puntuación de seguridad (secure score). ¿Qué servicio debe usar?
- Tiene una suscripción de Azure y planea crear una máquina virtual. ¿Dónde se ubicará la máquina virtual en Azure?
- Tiene una suscripción de Azure. ¿Dónde puede encontrar información sobre los datos personales que recopila Microsoft, cómo los utiliza y los fines de esos datos?
- Tiene varias máquinas virtuales de Azure y desea que los clientes locales se comuniquen con ellas. ¿Qué recursos de Azure debe crear? Seleccione dos. Cada respuesta correcta forma parte de la solución. NOTA: Cada selección correcta vale un punto.
- Un administrador de Azure ejecutará un script de PowerShell que crea recursos de Azure. ¿Qué tres configuraciones de equipo pueden ejecutar el script? Cada respuesta correcta es una solución completa. NOTA: Cada selección correcta vale un punto.
- Un administrador de Azure planea ejecutar un script de PowerShell que crea recursos de Azure. Debe recomendar qué configuración de equipo usar para ejecutar el script. ¿Qué tres equipos pueden ejecutar el script? Cada respuesta correcta presenta una solución completa. NOTA: Cada selección correcta vale un punto.
- Un administrador de seguridad necesita detectar y monitorear actividad sospechosa en las cargas de trabajo de Azure. ¿Qué servicio proporciona esta capacidad?
- Un analista de datos necesita visualizar el rendimiento de una VM a lo largo del tiempo. ¿Qué servicio de Azure es compatible con esto?
- Un auditor solicita un historial completo de los cambios realizados en una cuenta de almacenamiento. ¿Qué característica de Azure proporciona esa información?
- Un banco debe cumplir con las leyes regionales de almacenamiento de datos mientras atiende a clientes en todo el mundo. ¿Qué capacidad de la nube aborda este requisito?
- Un bufete de abogados quiere usar servicios de Azure, pero debe mantener algunas aplicaciones on-premises por motivos de cumplimiento. ¿Qué modelo de nube es el mejor?
- Un bufete de abogados utiliza Office 365 para el correo electrónico y la colaboración en documentos. ¿Qué modelo de servicio en la nube es este?
- Un CIO desea un panel de control único para gestionar la gobernanza en múltiples tenants y suscripciones. ¿Qué servicio de Azure permite esto?
- Un CIO está comparando IaaS y PaaS. ¿Qué característica distingue mejor a PaaS?
- Un CIO quiere un ejemplo de gasto operativo (OpEx) al migrar a la nube en lugar de gasto de capital (CapEx). ¿Cuál es un ejemplo de OpEx?
- Un consultor que gestiona múltiples inquilinos de clientes necesita visibilidad y control centralizados. ¿Qué debería implementar?
- Un CTO está comparando modelos de servicios en la nube para equilibrar el control y la responsabilidad, y quiere gestionar solo las aplicaciones, no la infraestructura. ¿Qué modelo es el mejor?
- Un CTO requiere control total de la capa de infraestructura al migrar a la nube. ¿Qué modelo de servicio satisface este requisito?
- Un desarrollador crea un entorno de prueba y lo elimina después de las pruebas. ¿Qué beneficio de la nube demuestra mejor esto?
- Un desarrollador debe gestionar de forma segura los secretos y las claves de las aplicaciones en Azure. ¿Qué servicio está diseñado para esto?
- Un desarrollador eliminó accidentalmente una máquina virtual. ¿Qué característica ayudaría a evitar eliminaciones accidentales?
- Un desarrollador está automatizando el apagado y encendido diario de las máquinas virtuales que no son de producción para reducir los costos. ¿Qué herramienta debería usar?
- Un desarrollador necesita una opción de cómputo sin servidor para ejecutar código de backend en respuesta a actualizaciones de la base de datos. ¿Qué servicio debería usar?
- Un desarrollador quiere ejecutar código en respuesta a eventos sin administrar la infraestructura. ¿Qué servicio de Azure es el mejor?
- Un desarrollador quiere probar una nueva versión de una aplicación sin afectar a los usuarios actuales. ¿Qué estrategia de despliegue en Azure App Service soporta esto?
- Un desarrollador quiere saber el principal beneficio de usar la nube para entornos de prueba. ¿Cuál es la ventaja principal?
- Un director de TI compara los costos de la nube con la compra de servidores tradicionales. ¿Qué ventaja ofrece la computación en la nube?
- Un director financiero necesita analizar los costos de Azure en varios departamentos. ¿Qué servicio debería usar?
- Un equipo de aplicaciones quiere conectarse de forma segura a máquinas virtuales sin exponer direcciones IP públicas. ¿Qué servicio deberían implementar?
- Un equipo de desarrollo debe aprovisionar y desaprovisionar rápidamente máquinas virtuales y bases de datos para pruebas de corta duración. ¿Qué beneficio de la computación en la nube respalda mejor su capacidad de respuesta rápida?
- Un equipo de desarrollo implementará y luego eliminará 50 máquinas virtuales personalizadas cada semana. Treinta VM ejecutan Windows Server 2016 y veinte ejecutan Ubuntu Linux. ¿Qué servicio de Azure debería recomendar para minimizar el esfuerzo administrativo de implementar y eliminar estas VM?
- Un equipo de desarrollo implementará y luego eliminará 50 máquinas virtuales cada semana. Todas las máquinas virtuales están configuradas con plantillas de Azure Resource Manager. ¿Qué servicio de Azure minimiza el esfuerzo administrativo para implementar y eliminar estas máquinas virtuales?
- Un equipo de desarrollo necesita aprovisionar entornos de prueba sin involucrar al departamento de TI. ¿Qué característica de la nube permite esto?
- Un equipo de desarrollo necesita probar rápidamente una nueva característica en un entorno que refleje la producción. ¿Qué beneficio de la nube soporta este requisito?
- Un equipo de desarrollo no quiere encargarse de los parches ni de la infraestructura y solo quiere centrarse en escribir código. ¿Qué modelo de nube se ajusta a esto?
- Un equipo de desarrollo quiere habilitar el autoescalado para manejar cargas variables en su aplicación alojada en Azure. ¿Qué componente proporciona esta capacidad?
- Un equipo de desarrollo quiere ver las dependencias entre los recursos de Azure en su aplicación. ¿Qué herramienta proporciona esa capacidad?
- Un equipo de desarrollo utiliza servicios de Azure compartidos con otros inquilinos, con aislamiento lógico. ¿Qué tipo de nube es esta?
- Un equipo de DevOps debe crear y destruir entornos de prueba rápidamente. ¿Qué concepto de la nube proporciona esa flexibilidad?
- Un equipo de DevOps despliega características rápidamente y revierte los cambios cuando es necesario. ¿Qué beneficio de la nube permite este enfoque?
- Un equipo de DevOps implementará máquinas virtuales mientras gestiona la red, el almacenamiento y el tiempo de ejecución. ¿Qué modelo de servicio en la nube describe esto?
- Un equipo de DevOps necesita detectar y corregir automáticamente los recursos no conformes. ¿Qué característica de Azure deberían configurar?
- Un equipo de marketing necesita implementar una aplicación web rápidamente sin administrar servidores, sistemas operativos o middleware, y quiere centrarse únicamente en el código de la aplicación. ¿Qué tipo de servicio en la nube es el más adecuado?
- Un equipo de RRHH utiliza Microsoft 365 para correo electrónico, almacenamiento de archivos y colaboración. ¿Qué tipo de servicio en la nube es este?
- Un equipo de software está implementando una aplicación web y no quiere administrar el sistema operativo o el hardware subyacentes. ¿Qué modelo de servicio de Azure se adapta a este caso de uso?
- Un equipo de TI de un hospital necesita máquinas virtuales con control total sobre el sistema operativo y las redes. ¿Qué opción de cómputo de Azure deberían usar?
- Un equipo de una aplicación de atención médica quiere centrarse únicamente en escribir código de aplicación y evitar la administración de servidores. ¿Qué oferta de Azure deberían elegir?
- Un equipo quiere aplicar el mismo conjunto de políticas, grupos de recursos y configuraciones de RBAC a nuevas suscripciones de Azure. ¿Qué servicio deberían usar?
- Un equipo quiere un modelo en el que el proveedor gestione todo, desde los servidores hasta las aplicaciones. ¿Qué modelo de servicio deberían elegir?
- Un gerente de proyecto desea etiquetar los recursos de Azure por departamento y entorno para simplificar los informes. ¿Qué característica debería usar?
- Un gerente de proyecto está comparando CapEx versus OpEx en la nube. ¿Cuál es una característica principal de OpEx?
- Un gerente de TI explica que el uso de servicios en la nube alinea el gasto de TI con el uso real y reduce los costos durante la baja demanda. ¿Qué principio financiero fundamental de la computación en la nube se está describiendo?
- Un gerente desea un panel para visualizar el estado y el rendimiento de los recursos en la nube. ¿Qué servicio debería usar?
- Un grupo de investigación necesita conceder acceso de solo lectura a un blob de almacenamiento. ¿Qué deberían usar?
- Un hospital desea que la aplicación de admisión de pacientes escale automáticamente con la demanda. ¿Qué beneficio de Azure soporta esto?
- Un hospital reemplaza su infraestructura antigua con servicios en la nube, pero necesita mantener el control de los datos de los pacientes. ¿Qué modelo de implementación es el más adecuado?
- Un ingeniero de DevOps necesita implementar múltiples recursos de Azure de manera consistente en entornos de prueba y producción. ¿Qué enfoque debería usar?
- Un ingeniero de soporte realizará varias tareas de administración de Azure mediante la CLI de Azure. Usted instala la CLI en un equipo. ¿Qué dos herramientas debe indicarle al ingeniero que utilice para ejecutar la CLI? Cada respuesta correcta es una solución completa. NOTA: Cada selección correcta vale un punto.
- Un ingeniero necesita recomendaciones para identificar máquinas virtuales no utilizadas con el fin de reducir costos innecesarios. ¿Qué herramienta proporciona esas recomendaciones?
- Un minorista aloja aplicaciones en Azure, pero mantiene su sistema ERP on-premises. ¿Qué modelo de implementación es este?
- Un minorista experimenta tráfico fluctuante durante los eventos de ventas. ¿Qué característica de la nube se debe utilizar para manejar la carga variable?
- Un minorista global implementa sistemas idénticos en varias regiones para que los clientes obtengan un servicio rápido sin importar dónde se encuentren. ¿Qué concepto de la nube es este?
- Un minorista quiere distribuir el tráfico entrante entre múltiples servidores web de Azure para mejorar el rendimiento durante las horas pico. ¿Qué servicio debería usar?
- Un plan de continuidad del negocio requiere que los datos de almacenamiento se repliquen entre regiones. ¿Qué opción de almacenamiento de Azure proporciona esta capacidad?
- Un proveedor de atención médica desea evitar la eliminación de recursos críticos de Azure. ¿Qué debe configurar?
- Un proveedor de atención médica desea que las máquinas virtuales sigan funcionando si falla un centro de datos. ¿Qué debería implementar?
- Un proveedor de atención médica mantiene datos confidenciales on-premises, pero utiliza servicios de Azure para capacidad adicional durante los períodos pico. ¿Qué modelo de implementación describe esta configuración?
- Un servicio de streaming ejecuta cargas de trabajo tanto en AWS como en Azure. ¿Cómo se denomina esta estrategia?
- Un sistema hospitalario necesita una vista centralizada de las métricas de rendimiento y los logs de todos los servicios de Azure. ¿Qué herramienta deberían usar?
- Un sitio de comercio electrónico requiere tanto alojamiento web como una base de datos relacional en Azure. ¿Qué combinación deberían usar?
- Un usuario elimina accidentalmente una máquina virtual crítica. ¿Qué característica de Azure puede evitar esa acción?
- Una agencia gubernamental con estrictas normas de seguridad construye su propio centro de datos utilizando tecnologías de la nube. ¿Qué modelo de despliegue es este?
- Una agencia gubernamental debe mantener el control total sobre su infraestructura de cloud debido a las leyes de soberanía de datos. ¿Qué modelo de despliegue es el más apropiado?
- Una agencia gubernamental necesita un informe de todos los recursos con direcciones IP públicas en todas las suscripciones. ¿Qué servicio deberían usar?
- Una agencia web solía comprar todos los servidores de desarrollo, lo que generaba altos costos iniciales y capacidad ociosa. Después de migrar a la nube, pagan mensualmente por las VM y el almacenamiento. Esto representa un cambio de qué tipo de gasto a qué otro tipo?
- Una aplicación de Azure utiliza los servicios que se muestran en la tabla. ¿Cómo se calcula el SLA compuesto de la aplicación?
- Una aplicación de transporte escala automáticamente los recursos de cómputo a medida que llegan las solicitudes de viajes en tiempo real. ¿Qué característica de la nube permite este comportamiento?
- Una aplicación experimenta mucho tráfico durante las vacaciones y poco tráfico después. ¿Qué capacidad debería soportar la arquitectura?
- Una compañía de seguros necesita que los datos de sus clientes permanezcan disponibles durante interrupciones regionales. ¿Qué característica de la nube debería priorizar?
- Una empresa adopta Azure para evitar la compra de nuevos equipos para su centro de datos. ¿Qué beneficio de la computación en la nube demuestra esto?
- Una empresa aloja su sistema ERP en Azure y necesita un acceso de usuario controlado. ¿Qué servicio de Azure debería utilizar?
- Una empresa de análisis de datos necesita disponibilidad garantizada para aplicaciones críticas, incluso si falla un centro de datos. ¿Qué debería buscar en un proveedor de la nube?
- Una empresa de atención médica debe asegurarse de que todas las cuentas de almacenamiento estén cifradas. ¿Qué característica de gobernanza de Azure impone esto en todas las suscripciones?
- Una empresa de biotecnología debe cumplir estrictas normas de residencia de datos. ¿Qué característica de Azure ayuda a aplicar esto?
- Una empresa de biotecnología lanza un servicio en Azure y se le factura por el tiempo de cómputo y el uso de datos. ¿Qué modelo de precios es este?
- Una empresa de consultoría gestiona los entornos de Azure de múltiples clientes y necesita visibilidad y control sin cambiar de cuenta. ¿Cuál es la mejor solución?
- Una empresa de fabricación planea mover sus cargas de trabajo de servidores on-premises a Azure. ¿Qué término describe mejor este movimiento?
- Una empresa de logística debe aumentar rápidamente los recursos para las temporadas altas sin aprovisionar en exceso durante todo el año. ¿Qué capacidad de la nube permite esto?
- Una empresa de logística debe procesar millones de eventos de sensores de IoT en tiempo real. ¿Qué servicio de Azure está diseñado para ese escenario?
- Una empresa de logística necesita automatizar la implementación de máquinas virtuales idénticas en varias regiones. ¿Qué característica de Azure deberían usar?
- Una empresa de logística quiere aplicar el etiquetado a todos los recursos implementados. ¿Qué debería implementar?
- Una empresa de logística quiere reducir el tiempo de recuperación ante desastres de días a minutos utilizando Azure. ¿Qué concepto de la nube apoya este objetivo?
- Una empresa de manufactura que se muda a la nube debe mantener los datos sensibles on-premises para cumplir con las regulaciones. ¿Qué modelo de despliegue en la nube deberían elegir?
- Una empresa de medios debe implementar servicios en varios continentes para proporcionar baja latencia a los usuarios globales. ¿Qué beneficio de la nube permite esto?
- Una empresa de medios necesita una red global de entrega de contenido para transmitir video a los usuarios con una latencia mínima. ¿Qué servicio de Azure satisface esta necesidad?
- Una empresa de software necesita crear y eliminar entornos de desarrollo en cuestión de minutos. ¿Qué beneficio de la nube es el más relevante?
- Una empresa de software quiere entregar su aplicación globalmente con baja latencia. ¿Qué servicio de Azure logra esto mejor?
- Una empresa de software quiere ofrecer una suite de productividad a través de internet como una aplicación lista para usar, de modo que los clientes no tengan que instalar ni administrar infraestructura. ¿Qué tipo de servicio en la nube representa este modelo de entrega?
- Una empresa de software quiere una plataforma totalmente administrada para una aplicación web que gestione automáticamente la aplicación de parches y el escalado. ¿Qué servicio de Azure se ajusta mejor?
- Una empresa de tecnología necesita desplegar recursos rápidamente en Norteamérica y Europa. ¿Qué concepto de Azure soporta este requisito?
- Una empresa debe mantener los datos de los clientes dentro de países específicos para cumplir con las regulaciones. ¿Qué capacidad de Azure impone esto?
- Una empresa desea graficar las tendencias de rendimiento y activar alertas cuando el uso de la CPU supere el 80%. ¿Qué servicio de Azure deberían implementar?
- Una empresa desea que su aplicación de misión crítica gestione un mayor tráfico de usuarios añadiendo más instancias de su servidor web. ¿Qué concepto de la nube describe la adición de más instancias de un recurso?
- Una empresa ejecuta su plataforma de e-commerce en Azure, pero mantiene los sistemas de RR. HH. en las instalaciones. ¿Qué modelo de implementación representa esto?
- Una empresa está evaluando la operación continua y la redundancia incorporada de un proveedor de la nube en múltiples ubicaciones físicas dentro de una región para mantener los servicios accesibles si falla un componente o un centro de datos. ¿Qué beneficio están considerando principalmente?
- Una empresa está migrando aplicaciones de su centro de datos a Azure Virtual Machines. Según el modelo de responsabilidad compartida para Infraestructura como Servicio (IaaS), ¿quién es el principal responsable de aplicar parches al sistema operativo de la máquina virtual invitada?
- Una empresa financiera debe restringir las implementaciones de máquinas virtuales a una única región de Azure para cumplir con los requisitos reglamentarios. ¿Qué servicio deberían usar?
- Una empresa financiera ejecuta máquinas virtuales en Azure, pero gestiona el sistema operativo y las redes por sí misma. ¿Qué modelo de servicio en la nube es este?
- Una empresa financiera está migrando datos sensibles a la nube. Según el Modelo de Responsabilidad Compartida, ¿qué tarea de seguridad es principalmente responsabilidad del cliente, independientemente de si es IaaS, PaaS o SaaS?
- Una empresa financiera quiere innovar más rápido sin esperar por nuevo hardware. ¿Qué característica de la computación en la nube permite esto?
- Una empresa global de comercio electrónico utiliza Azure y AWS para redundancia y para evitar la dependencia de un único proveedor. ¿Qué enfoque es este?
- Una empresa global debe aplicar la residencia de datos restringiendo los recursos a regiones específicas de Azure. ¿Qué herramienta deberían usar?
- Una empresa global desea una gestión centralizada del acceso y la autenticación de usuarios en todos los servicios de Azure. ¿Qué característica deberían implementar?
- Una empresa global necesita proporcionar acceso de baja latencia a su aplicación alojada en Azure para usuarios en diferentes países. ¿Qué deberían implementar?
- Una empresa global necesita que su aplicación permanezca disponible si falla un solo centro de datos. ¿Qué concepto de la nube proporciona esto?
- Una empresa global requiere resolución de nombres DNS dentro de sus redes virtuales. ¿Qué servicio deberían configurar?
- Una empresa implementó una aplicación web en Azure y administra las identidades de los usuarios, los permisos y la autenticación multifactor para el acceso a la aplicación. Según el Modelo de Responsabilidad Compartida, ¿qué responsabilidad del cliente representa esto?
- Una empresa minorista experimenta picos masivos de tráfico en su sitio web durante las ventas navideñas y grandes caídas después. Quieren evitar el aprovisionamiento excesivo de hardware y pagar solo por los recursos utilizados durante la demanda máxima. ¿Qué beneficio de la computación en la nube aborda directamente esta necesidad?
- Una empresa minorista necesita tráfico con balance de carga en varios centros de datos dentro de la misma región de Azure. ¿Qué solución deberían implementar?
- Una empresa minorista necesita una infraestructura que se escale automáticamente para los picos de compras navideñas y se reduzca posteriormente. ¿Qué beneficio de la nube es el más relevante?
- Una empresa multinacional necesita gestionar políticas y cumplimiento en varias suscripciones de Azure desde una única ubicación. ¿Qué servicio debería utilizar?
- Una empresa multinacional necesita implementar recursos de Azure en ubicaciones geográficas específicas para cumplir con las normativas. ¿Qué concepto de Azure aplica?
- Una empresa necesita agrupar suscripciones de Azure por unidad de negocio y aplicar políticas a esos grupos. ¿Qué característica de Azure deberían usar?
- Una empresa necesita crear un entorno estandarizado que contenga asignaciones de roles, políticas y plantillas de ARM. ¿Qué servicio de Azure deberían usar?
- Una empresa necesita que los servicios permanezcan disponibles incluso si falla un centro de datos. ¿Qué debería implementar?
- Una empresa necesita una máquina virtual para ejecutar una aplicación heredada que requiere una configuración personalizada del sistema operativo. ¿Qué modelo de nube es el más apropiado?
- Una empresa planea migrar de un centro de datos local a Azure. El CTO quiere evitar grandes gastos de capital iniciales y, en su lugar, pagar mensualmente en función del uso de los recursos. ¿Qué beneficio de la nube describe mejor esto?
- Una empresa planea migrar su aplicación de contabilidad heredada a la nube, pero desea seguir administrando el sistema operativo. ¿Qué modelo de servicio debería elegir?
- Una empresa que migra una aplicación local a Azure quiere que la aplicación siga siendo accesible incluso si falla un único servidor físico o un pequeño grupo de servidores. ¿Qué beneficio de la computación en la nube aborda principalmente esta preocupación?
- Una empresa que opera en varios países debe cumplir con los requisitos de residencia de datos. ¿Qué capacidad de la nube satisface esta necesidad?
- Una empresa quiere alojar una aplicación orientada al cliente que requiere alta disponibilidad y escalado automático. ¿Qué servicio de Azure satisface mejor esta necesidad?
- Una empresa quiere asegurarse de que sus suscripciones de Azure cumplan con los estándares internos. ¿Qué servicio proporciona el seguimiento del cumplimiento?
- Una empresa quiere ejecutar su aplicación tanto en nubes públicas como privadas para mantener los datos sensibles bajo su control. ¿Cómo se llama este modelo de despliegue?
- Una empresa quiere que sus aplicaciones permanezcan disponibles durante una interrupción regional. ¿Qué característica de la nube debería priorizar?
- Una empresa requiere un enlace de red privado y dedicado entre su centro de datos local y Azure. ¿Qué debería configurar?
- Una empresa requiere un modelo de despliegue dedicado exclusivamente a ellos, alojado ya sea on-premises o por un proveedor. ¿Qué modelo se ajusta a este requisito?
- Una empresa utiliza herramientas en la nube para responder rápidamente a las cambiantes demandas del mercado. ¿Qué beneficio de la nube permite esa capacidad de respuesta?
- Una institución educativa quiere evitar la compra de hardware mientras proporciona a los estudiantes acceso a laboratorios virtuales. ¿Qué ventaja de la nube describe esto?
- Una institución financiera utiliza servicios en la nube alojados por proveedores externos y a los que se accede a través de Internet. ¿Qué modelo de despliegue describe esto?
- Una organización de atención médica debe aislar el tráfico entre los entornos de Dev, Test y Prod mientras permanece bajo una única suscripción. ¿Qué deben implementar?
- Una organización debe separar las cargas de trabajo de desarrollo y producción y administrar la facturación de forma independiente. ¿Qué concepto de Azure admite este escenario?
- Una organización desea alojar una aplicación web de alto tráfico que escale automáticamente según la demanda. ¿Qué servicio se ajusta mejor?
- Una organización desea implementar automáticamente recursos que cumplan con los estándares internos. ¿Qué herramienta debería usar?
- Una organización planea mejorar la recuperación ante desastres replicando servicios a través de centros de datos en diferentes regiones. ¿Qué concepto de la nube soporta este enfoque?
- Una organización planea migrar su sistema de correo electrónico interno a una solución en la nube y quiere evitar la administración de servidores, la aplicación de parches a los sistemas operativos y la garantía del tiempo de actividad del servidor de correo electrónico. ¿Qué modelo de servicio en la nube se adapta mejor a este objetivo?
- Una organización proporciona recursos alojados y administrados por su equipo de TI para departamentos internos en un entorno dedicado. ¿Qué modelo de implementación es este?
- Una organización sin fines de lucro debe soportar eventos estacionales que provocan picos cortos en el tráfico web. ¿Qué característica de la nube es la más útil?
- Una organización sin fines de lucro quiere evitar la compra de hardware y, en su lugar, pagar por la computación a medida que la usa. ¿Qué modelo económico están eligiendo?
- Una pequeña startup está considerando la nube para alojar una nueva aplicación y quiere minimizar los costos de capital de TI iniciales. ¿Qué modelo financiero asociado con la computación en la nube es el más atractivo?
- Una startup de atención médica quiere minimizar los costos iniciales de infraestructura de TI mientras escala rápidamente para cumplir con los requisitos de HIPAA. ¿Qué beneficio de la nube se adapta mejor a esta necesidad?
- Una startup del sector de la salud quiere evitar grandes compras iniciales de servidores y, en su lugar, alquilar infraestructura que pueda escalar a medida que crece la demanda de pacientes. ¿Qué beneficio de la nube se adapta mejor a esta necesidad?
- Una startup elige Azure para evitar la compra de servidores y escalar a medida que aumentan los usuarios. ¿Qué característica de la nube describe esto?
- Una startup financiera quiere minimizar la inversión inicial en hardware y pagar solo por el uso mensual. ¿Qué modelo de precios describe esto?
- Una startup minorista quiere evitar la compra de servidores costosos, pero necesita una capacidad que crezca durante los picos estacionales. ¿Qué beneficio de la nube aplica?
- Una startup necesita implementar servicios rápidamente y escalar con la demanda del cliente sin gestionar hardware. ¿Qué característica de la nube permite esto?
- Una startup planea lanzar una aplicación web sin comprar servidores físicos. ¿Qué beneficio de la nube ilustra esto?
- Una startup quiere desplegar una aplicación web altamente escalable sin gestionar los servidores subyacentes. ¿Qué opción de cómputo de Azure deberían elegir?
- Una startup quiere implementar una solución de contenedores escalable con una gestión de infraestructura mínima. ¿Qué servicio de Azure deberían elegir?
- Una startup quiere organizar todos los recursos de una nueva aplicación web para poder gestionarlos y eliminarlos juntos. ¿Qué debería usar?
- Una startup quiere un modelo de servicio en el que no gestionen ninguna infraestructura ni aplicaciones. ¿Cuál deberían usar?
- Una universidad necesita aumentar la CPU y la RAM en los servidores virtuales existentes sin añadir más servidores. ¿Qué enfoque de escalado describe esto?
- Usted planea almacenar 20 TB de datos en Azure. Los datos se accederán con poca frecuencia y se visualizarán usando Microsoft Power BI. Necesita recomendar una solución de almacenamiento. ¿Qué dos soluciones debería recomendar? Cada respuesta correcta es una solución completa. NOTA: Cada selección correcta vale un punto.
- Usted planea implementar un servicio en máquinas virtuales de Azure y necesita que el servicio permanezca disponible si falla un centro de datos. ¿Qué opción debería incluir en la implementación de la máquina virtual?
- Usted planea implementar un sitio web en Azure al que accederán usuarios de todo el mundo y que alojará archivos de video grandes. ¿Qué característica de Azure debería usar para proporcionar la mejor experiencia de reproducción de video?
- Usted planea implementar varias máquinas virtuales de Azure. ¿Cómo puede asegurarse de que los servicios que ejecutan permanezcan disponibles si falla un único centro de datos? Elija dos soluciones. Cada respuesta correcta es una solución completa.
- Usted planea implementar varias máquinas virtuales de Azure y debe asegurarse de que sus servicios permanezcan disponibles si falla un único centro de datos. Solución: Implementa las máquinas virtuales en dos o más conjuntos de escalado. ¿Esto cumple el objetivo?
- Usted planea implementar varias máquinas virtuales de Azure y debe controlar qué puertos de Internet se pueden usar para acceder a ellas. ¿Qué servicio debería usar?
- Usted planea implementar varias máquinas virtuales de Azure y necesita asegurarse de que los servicios en ellas permanezcan disponibles si falla un único centro de datos. Solución: Implementar las máquinas virtuales en dos o más zonas de disponibilidad. ¿Esto cumple el objetivo?
- Usted planea mapear una unidad de red desde varias computadoras con Windows 10 a Azure Storage. ¿Qué solución de almacenamiento debería crear?
- Usted planea migrar la empresa a Azure. Cada división tendrá un administrador para gestionar los recursos de Azure de esa división. Desea que la implementación de Azure esté segmentada por división, minimizando la sobrecarga administrativa. La solución propuesta es utilizar múltiples directorios de Azure Active Directory (Azure AD). ¿Esta solución cumple el objetivo?
- Usted planea migrar una aplicación web a la que acceden usuarios externos. Para minimizar el esfuerzo administrativo requerido para gestionar la aplicación, ¿qué modelo de despliegue en la nube debería recomendar?
- Usted planea migrar varios servidores de una red local a Azure. ¿Cuál es una ventaja de usar un servicio de nube pública para los servidores en lugar de una red local?
- Usted planea recopilar y analizar detalles de eventos de cinco máquinas virtuales de Azure. Necesita ejecutar consultas para comparar los detalles de los eventos recopilados en todas las máquinas virtuales. ¿Qué dos herramientas debería usar? Cada respuesta correcta es parte de la solución. NOTA: Cada selección correcta vale un punto.
- Varias unidades de negocio requieren muchos recursos idénticos de Azure para las operaciones diarias. Debe definir una estrategia para crear esos recursos de Azure automáticamente. Solución: Incluir el servicio Azure API Management en la estrategia. ¿Esta solución cumple el objetivo?
- Varias unidades de negocio requieren muchos recursos idénticos de Azure para las operaciones diarias. Debe definir una estrategia para crear esos recursos de Azure automáticamente. Solución: Incluir plantillas de Azure Resource Manager en la estrategia. ¿Esta solución cumple el objetivo?
Microsoft Azure Network Engineer Associate AZ-700 Certification Todas las preguntas del examen
- (Extracto del caso de estudio) Proseware requiere que todas las conexiones enrutadas a través de APPGW1 utilicen cifrado de extremo a extremo y que la empresa utilice su CA interna siempre que sea posible. APPGW1 actualmente enruta el tráfico para App2 y debe configurarse para cumplir con el requisito de cifrado de extremo a extremo. ¿Cuál de las siguientes acciones debe realizar para configurar APPGW1 para el cifrado de extremo a extremo y cumplir con los requisitos de seguridad?
- (Mismo entorno que una pregunta anterior) Su suscripción contiene la VNet Vnet1 con subnet1 y AzureFirewallSubnet, un Azure Firewall público FW1 y RT1 asociado a subnet1 con una ruta 0.0.0.0/0 a FW1. Después de implementar 10 máquinas virtuales de Windows Server en subnet1, ninguna de las máquinas virtuales se activa. ¿Qué debe hacer para permitir que las máquinas virtuales se activen?
- Adatum requiere TLS de extremo a extremo: los clientes usan HTTPS para el Application Gateway y el gateway debe autenticar los certificados de App Service de backend para evitar ataques MITM dentro de su VNet. ¿Qué configuración logra TLS de extremo a extremo con Application Gateway validando la cadena de certificados de backend?
- AdventureWorks está implementando Private Endpoints para Azure SQL y Azure Storage en una VNet spoke. El equipo de redes debe crear las zonas DNS privadas correctas para que los servicios se resuelvan en las direcciones IP del private endpoint dentro de la VNet. ¿Cuál de los siguientes conjuntos contiene los nombres de zona DNS privada adecuados para cubrir los private endpoints de Azure SQL y Blob storage?
- AdventureWorks planea una VNet de doble pila en Europa Occidental con espacios de direcciones IPv4 (10.50.0.0/16) e IPv6 (2001:db8:abcd::/48). Desplegaron dos máquinas virtuales, pero el equipo no puede hacer ping a través de IPv6 entre las máquinas virtuales. ¿Qué requisito o limitación explica más probablemente la falta de conectividad IPv6?
- AdventureWorks quiere que Azure Front Door Premium acceda de forma segura a las cuentas internas de App Service y Storage a través de Private Link para que los orígenes no estén expuestos a la internet pública. ¿Qué pasos se requieren para crear orígenes de Private Link para que Front Door Premium use las cuentas de App Service y Storage?
- AeroParts quiere implementar Azure Firewall en un Secured Virtual Hub usando Azure Firewall Manager para que el equipo de seguridad pueda gestionar las políticas de forma centralizada. ¿Cuál es el enfoque de implementación correcto para usar Azure Firewall Manager para un hub virtual seguro?
- AGW1 es un Application Gateway que tiene una regla de enrutamiento (Rule1) que envía las solicitudes de http://www.contoso.com al backend pool Pool1. Pool1 tiene como destino VMSS1. Usted implementó un nuevo conjunto de escalado de máquinas virtuales VMSS2 y debe configurar AGW1 para que todas las solicitudes de http://www.adatum.com vayan a VMSS2, mientras que las solicitudes de http://www.contoso.com sigan llegando a Pool1. ¿Qué tres acciones debe realizar?
- Al diseñar el direccionamiento IP para las subredes de la red virtual de Azure, ¿qué tipo de recurso debe tener asignadas direcciones IP del rango de la subred?
- Al planificar el direccionamiento IP para las subredes de Azure Virtual Network, ¿qué tipo de recurso requiere que se le asignen direcciones IP individuales dentro de las subredes?
- Al planificar el direccionamiento IP para las subredes de la red virtual de Azure, ¿qué tipo de recurso requiere direcciones IP asignadas desde la subred?
- Al planificar el direccionamiento IP para las subredes de una red virtual de Azure, ¿cuál de estos tipos de recursos debe tener direcciones IP asignadas desde la subred?
- Al planificar el direccionamiento IP para las subredes de una red virtual de Azure, ¿cuál de los siguientes tipos de recursos requiere la asignación de direcciones IP dentro de las subredes?
- Al planificar el direccionamiento IP para subredes en redes virtuales de Azure, ¿qué tipo de recurso requiere direcciones IP individuales asignadas del rango de direcciones de la subred?
- AlpineApps necesita restringir qué servicios de Microsoft son accesibles a través de su sesión de ExpressRoute Microsoft Peering. Planean usar filtros de ruta con comunidades BGP. ¿Cuál es la forma correcta de implementar este filtrado?
- BingCo está configurando un recurso Local Network Gateway (LNG) para representar su entorno local para una VPN Site-to-Site. El equipo local ha proporcionado múltiples redes (10.1.0.0/16 para el centro de datos, 10.2.0.0/16 para la sucursal) y un BGP ASN de 65020 con una IP de emparejamiento de 192.0.2.5. ¿Qué configuración en el Local Network Gateway se requiere para representar correctamente el entorno local para S2S habilitado para BGP?
- BlueYonder quiere publicar algunos prefijos IP públicos para llegar a Office 365 y Azure PaaS desde su circuito ExpressRoute, y también conectar sus routers on-premises a VNets usando IPs privadas. ¿Cómo deberían usar Private Peering vs Microsoft Peering para lograr ambas necesidades?
- BlueYonder tiene una zona DNS pública padre 'example.com' en la suscripción A y necesita delegar el subdominio 'eu.example.com' a una zona DNS privada/pública hija creada en la suscripción B (no hay un inquilino de Azure AD diferente involucrado). ¿Qué pasos se requieren para delegar el subdominio para que las consultas DNS para eu.example.com se resuelvan usando los servidores de nombres de la zona hija?
- Caso de estudio (Litware): Vnet1 está emparejada bidireccionalmente con Vnet2 y Vnet3. Vnet2 y Vnet3 deben comunicarse a través de Vnet1, cumplir con los requisitos de red virtual y de negocio (incluido el enrutamiento predeterminado 0.0.0.0/0 de Vnet2 y Vnet3 a la red local a través de ExpressRoute), y minimizar los costos. ¿Qué dos cambios debe aplicar a los emparejamientos para permitir que Vnet2 y Vnet3 se comuniquen a través de Vnet1? (Elija dos.)
- Consulte el entorno descrito: VM1 tiene una IP pública a nivel de instancia (ILPIP). Un Load Balancer Básico utiliza una IP pública. VM1 y VM2 están en el grupo de backend. Un NAT Gateway tiene una IP pública llamada IP3 y está asociado con la SubnetA. VNet1 también tiene un gateway de red virtual con la IP pública IP4. Cuando VM1 inicia tráfico saliente a Internet, ¿qué dirección IP pública se utilizará para esa conexión saliente?
- Contoso configura un grupo de origen de Azure Front Door que contiene dos orígenes en diferentes regiones. Quieren que Front Door realice una conmutación por error de un origen después de dos fallos consecutivos de la sonda de estado. ¿Qué configuraciones de la sonda de estado deberían modificar en el grupo de origen para cumplir este requisito?
- Contoso está evaluando si usar Virtual WAN Basic o Standard SKU. Necesitan tránsito de hub a hub, soporte para Secured Virtual Hubs (Azure Firewall a través de Firewall Manager) y mayor escala para VPN y ExpressRoute. ¿Qué afirmación describe correctamente la diferencia de características y la ruta de migración recomendada?
- Contoso Ltd. ha implementado Azure Firewall Premium en una red virtual hub para proteger el tráfico de entrada y salida de múltiples VNets. El equipo de seguridad debe detectar y bloquear ataques de inyección SQL sobre TLS para el tráfico que pasa a través del firewall. Requieren IDPS basado en firmas e inspección TLS para el tráfico este-oeste y norte-sur, pero no deben descifrar el tráfico a los servidores SQL de backend que utilizan autenticación de certificado de cliente. ¿Qué configuración cumple con el requisito con un riesgo mínimo para los flujos protegidos por certificado de cliente?
- Contoso Ltd. opera una red virtual de tipo hub en Azure que contiene un NVA de firewall Palo Alto de terceros en la subred del hub. Usted implementó Azure Route Server en el hub y desea que Palo Alto intercambie rutas dinámicamente para que el NVA pueda programar rutas en las UDR de todas las VNets spoke. ¿Qué configuración en Palo Alto se requiere para establecer el emparejamiento BGP con Azure Route Server y permitir el intercambio dinámico de rutas?
- Contoso Ltd. tiene dos circuitos ExpressRoute: uno aprovisionado en la ubicación Equinix NY7 de Nueva York y otro en la ubicación Equinix LD8 de Londres. Su equipo de redes quiere que las sucursales locales conectadas al circuito de Nueva York se comuniquen directamente con las sucursales conectadas al circuito de Londres a través de la red troncal de Microsoft (sin Internet público, sin VPN de sitio a sitio). ¿Qué acción debe tomar Contoso para habilitar la conectividad de sucursal a sucursal a través de la red global de Microsoft?
- Contoso Ltd. tiene una topología hub-spoke en East US: una VNet de hub (Hub-VNet) con un NVA y dos VNets spoke (Spoke-A y Spoke-B). Spoke-A está emparejada con Hub-VNet y Spoke-B está emparejada con Hub-VNet. Los ingenieros notan que las VM en Spoke-A no pueden alcanzar las VM en Spoke-B a través de las conexiones de emparejamiento. ¿Qué explicación describe mejor por qué el tráfico directo spoke-a-spoke no atraviesa el emparejamiento del hub, y qué debe hacer Contoso para habilitar la comunicación spoke-a-spoke sin rediseñar todos los emparejamientos?
- Contoso Ltd. tiene una Virtual WAN con un hub en West US. Desplegaron tres spoke VNets (app-spoke, db-spoke, mgmt-spoke) adjuntas al hub. El equipo de seguridad requiere que los prefijos de db-spoke (10.10.2.0/24) nunca sean aprendidos por app-spoke y mgmt-spoke, pero app-spoke debe seguir siendo accesible desde el entorno local a través de una conexión VPN Site-to-Site adjunta al mismo hub. ¿Cómo debe configurar las tablas de rutas del hub de Virtual WAN para lograr esto?
- Contoso Ltd. tiene una VM web (appvm01) en el grupo de recursos web-rg conectada a la NIC appvm01-nic protegida por el NSG nsg-web. Los clientes informan que el tráfico HTTPS desde una IP de cliente específica 203.0.113.45 a la IP privada de la VM 10.2.1.4:443 está fallando. Debe determinar si un NSG está permitiendo o denegando ese flujo específico y qué regla coincidió. ¿Cuál es la forma correcta más rápida de diagnosticar esto utilizando las características de Network Watcher de Azure?
- Contoso quiere alojar dos sitios web HTTPS diferentes (api.contoso.com y retail.contoso.com) detrás de un único Application Gateway v2 utilizando alojamiento multisitio. ¿Cuáles son las dos acciones necesarias para enrutar el tráfico HTTPS al grupo de backend correcto y mantener conexiones de cliente seguras? (seleccione DOS)
- Contoso quiere asegurarse de que solo se pueda acceder a dos Storage Accounts específicas (stg01 y stg02) en su suscripción desde una subred de finanzas a través de la red troncal de Microsoft. Planean usar Service Endpoints con una restricción adicional. ¿Qué configuración restringirá el acceso desde la subred solo a esas cuentas de almacenamiento?
- Contoso quiere publicar el mismo dominio 'app.contoso.com' públicamente en internet (resolviendo a Front Door), pero dentro de sus VNets necesitan que 'app.contoso.com' resuelva a IPs de puntos de conexión privados internos. Consideran usar una zona pública de Azure DNS y una zona Private DNS con el mismo nombre. ¿Azure soportará este diseño de horizonte dividido (mismo nombre de zona pública + privada) y cómo se comportará la resolución?
- Contoso Retail tiene dos regiones de Azure (EastUS y WestEurope). Deben publicar una única IP pública que proporcione conectividad global al cliente y reenvíe el tráfico a los grupos de backend implementados regionalmente (VM Scale Sets), manteniendo la salud del backend y las reglas NAT regionales. Planea utilizar Azure Load Balancer. ¿Qué configuración cumple este requisito con cambios mínimos en las configuraciones de backend regionales existentes?
- Contoso Retail tiene una red híbrida: una red local en el campus conectada a una VNet de concentrador (hub) de Azure a través de un emparejamiento privado de ExpressRoute. El equipo de red debe permitir que los clientes de DNS locales resuelvan zonas DNS privadas de Azure (para puntos de conexión privados y zonas privadas personalizadas) sin abrir DNS a Internet. Quieren usar Azure Private DNS Resolver. ¿Qué configuración logra la resolución entrante de consultas locales en Azure DNS utilizando Private DNS Resolver?
- Contoso tiene la intención de emparejar una VNet de EE. UU. Oriental con una VNet de Europa Occidental. Están evaluando el emparejamiento entre regiones para una aplicación con mucho tráfico entre regiones. ¿Qué afirmación refleja con precisión las consideraciones de ancho de banda, latencia y costo para el emparejamiento global de VNet?
- Contoso utiliza un circuito ExpressRoute (er-circuit-prod) y quiere ser notificado si el circuito deja de estar disponible durante más de 10 minutos. ¿Qué enfoque de alerta de Azure Monitor se activa de forma más directa y fiable cuando la disponibilidad del recurso ExpressRoute pasa a ser "Unavailable" durante la duración especificada?
- ConvergeTech implementa máquinas virtuales de servidor DNS personalizadas dentro de una VNet spoke y desea que los agentes de VM de Azure y los clientes DHCP reciban el sufijo DNS y el comportamiento del resolvedor adecuados. ¿Qué opción de DHCP y qué IP de resolvedor recursivo de Azure deben configurar/reenviar para garantizar que la resolución de nombres interna de Azure siga funcionando y que los clientes obtengan el sufijo de dominio correcto?
- Cuatro máquinas virtuales alojan una aplicación llamada App1. Ha implementado un Azure Standard Load Balancer llamado LB1 para distribuir las solicitudes HTTPS entrantes a App1. Desea que LB1 deje de enviar tráfico a instancias no saludables más rápido, minimizando el esfuerzo administrativo. ¿Qué configuración debe cambiar?
- Dadas múltiples redes virtuales y Azure Firewall implementado en VNet3, debe forzar que el tráfico de Subnet1-1 a Subnet2-1 atraviese el firewall. ¿Qué configuración logra eso?
- Debe configurar la puerta de enlace GW1 para satisfacer los requisitos de seguridad de red para los usuarios de VPN de punto a sitio (P2S). En la configuración de punto a sitio de GW1, ¿qué Tunnel type debe seleccionar?
- Debe configurar la ruta predeterminada en Vnet2 y Vnet3 para cumplir con los requisitos de red virtual. ¿Qué mecanismo debe usar para configurar esa ruta predeterminada?
- Debe habilitar la conectividad entre Vnet2 y Vnet3 cumpliendo con los requisitos de red virtual y de negocio. ¿Qué dos acciones debe realizar? (Elija dos).
- Debe implementar Azure Traffic Manager para que el tráfico a https://www.fabrikam.com se dirija a App1eu, y si App1eu deja de responder, todo el tráfico debe conmutar por error a App1us. ¿Qué dos recursos debe crear para cumplir estos requisitos? (Elija dos).
- Debe proporcionar a App1 un punto de conexión privado y asegurarse de que las solicitudes de Internet a App1 se enruten a través de la instancia de Front Door FD1. ¿Qué configuración debe agregar a FD1 para habilitar este comportamiento?
- Debe proporcionar acceso a storage1 mientras satisface los requisitos de red y comerciales de PaaS. ¿Cuál de los siguientes debe incluir en el diseño?
- Debe proporcionar acceso a storage2 y cumplir con los requisitos de red y comerciales de PaaS establecidos. ¿Qué método de conectividad debe elegir?
- Delta E-Commerce utiliza Application Gateway v2 con WAF_v2 para proteger los endpoints de pago. Observan falsos positivos de la regla SQLi de OWASP CRS 3.2 para una carga útil JSON legítima que contiene las cadenas '=' y 'or'. Quieren mantener activo el conjunto de reglas global de OWASP, pero excluir la regla específica para la ruta /api/checkout sin deshabilitar la regla globalmente. ¿Qué configuración logrará esto?
- Después de aprovisionar una VPN de sitio a sitio entre la VNet de Contoso Azure y un firewall perimetral local, el estado de la conexión en el portal de Azure muestra 'NotConnected'. Los registros del firewall local indican un fallo de IKE_AUTH debido a 'pre-shared key mismatch'. ¿Qué secuencia de pasos de solución de problemas es la más adecuada para resolver el problema?
- Dos redes virtuales en Este de EE. UU. están emparejadas. Cada red virtual contiene cuatro subredes. Implementará una única máquina virtual, VM1, que debe inspeccionar y enrutar el tráfico entre cada subred de ambas redes virtuales. ¿Cuál es el número mínimo de direcciones IP que debe asignar a VM1?
- EagleBank planea implementar un gateway de ExpressRoute con redundancia de zona. ¿Qué SKU de gateway y requisito de implementación deberían elegir para obtener un gateway de ExpressRoute con redundancia de zona en tres zonas de disponibilidad?
- EdgeSolutions anticipa un crecimiento a miles de spokes. Su diseño actual de VNet de un solo hub utiliza el emparejamiento (peering) para la conectividad de los spokes, pero se están acercando a los límites de emparejamiento de la suscripción. ¿Cuál es la alternativa escalable recomendada para soportar decenas de miles de spokes, preservando al mismo tiempo el enrutamiento transitivo y la seguridad centralizada?
- El equipo de operaciones de red de Contoso necesita usar Azure Monitor Network Insights para investigar la latencia intermitente de VNet a VNet y para ver mapas de flujo a través de VNets emparejadas. La suscripción actualmente tiene Network Watcher habilitado, pero no tiene un área de trabajo de Log Analytics para la supervisión de la red. ¿Qué debe habilitar/configurar el equipo para obtener el estado de la VNet, la visualización del mapa de flujo y la información de diagnóstico en Network Insights?
- El escenario del examen muestra varias redes virtuales de Azure y varios recursos de Azure en tablas (no mostradas aquí). Debe medir la latencia entre esos recursos utilizando monitores de conexión en Azure Network Watcher. ¿Cuál es el número mínimo de monitores de conexión que debe crear?
- Epoch Analytics necesita habilitar NSG Flow Logs v2 para varias VNets de suscripción e ingerir registros en un espacio de trabajo central de Log Analytics para Traffic Analytics. ¿Qué secuencia de acciones y configuración se requiere para habilitar Flow Logs v2 y Traffic Analytics correctamente?
- Está diseñando la arquitectura de subredes para redes virtuales de Azure. ¿Cuáles de los siguientes tres recursos requieren su propia subred dedicada? (Elija tres).
- Está diseñando una topología de tipo hub-and-spoke mediante emparejamiento de redes virtuales y planea hacer de VNet1 el hub. El diseño debe permitir el enrutamiento transitivo entre los spokes y maximizar el rendimiento de la red. ¿Qué servicio de Azure debe incluir en el hub?
- Está diseñando una VPN Azure Point-to-Site (P2S) que utilizará el protocolo OpenVPN. Los usuarios se autenticarán contra su dominio de Active Directory local. ¿Qué componente adicional debería implementar para validar las solicitudes de autenticación de la VPN?
- Está implementando dos dispositivos virtuales de red (NVA) dentro de una red virtual de Azure para inspeccionar todo el tráfico dentro de la VNet. La solución debe proporcionar alta disponibilidad para los NVA mientras minimiza la sobrecarga administrativa. ¿Qué servicio de Azure debe incluir para cumplir con estos requisitos?
- Está planificando una VPN de sitio a sitio entre su centro de datos local y una red virtual de Azure. ¿Qué dos recursos deben incluirse en su diseño para admitir la conexión? Cada respuesta correcta forma parte de la solución. (NOTA: Cada selección correcta vale un punto).
- Esto es parte de un conjunto de escenarios. Tiene un Azure Application Gateway con Web Application Firewall (WAF) habilitado. El gateway está configurado para enrutar las solicitudes a la propia URL del gateway. Cuando intenta navegar por la URL, obtiene una respuesta HTTP 403. Los diagnósticos muestran que el tráfico está bloqueado por una regla WAF con ruleId 920300. Para que la URL sea accesible a través del Application Gateway, deshabilita la regla WAF con ruleId 920300. ¿Este cambio logra el objetivo?
- Fabrikam ejecuta múltiples dispositivos virtuales de red (NVA) de terceros en un conjunto de disponibilidad para realizar inspección con estado. Cada NVA necesita recibir el puerto TCP de destino original para muchas sesiones concurrentes (no traducciones de puerto NAT uno a uno). ¿Qué característica de Azure Load Balancer debería habilitar Fabrikam para admitir NAT de puerto completo, de muchos a uno, a los NVA para alta disponibilidad?
- Fabrikam ejecuta servicios en Azure y necesita reenviar consultas DNS desde las VNets de Azure para espacios de nombres solo locales (por ejemplo, corp.fabrikam.local) de vuelta a los servidores DNS locales. Planean usar las capacidades de salida de Azure Private DNS Resolver y un conjunto de reglas de reenvío. ¿Cuál es la arquitectura correcta para asegurar que las consultas desde Azure se reenvíen a los servidores autoritativos locales?
- Fabrikam ejecuta un Secured Virtual Hub en Centro de EE. UU. con Azure Firewall. Quieren que todo el tráfico privado de spoke a spoke se enrute normalmente entre los spokes, pero requieren que todo el tráfico con destino a Internet desde los spokes sea inspeccionado por el Azure Firewall del hub antes de la salida. ¿Qué configuración de Virtual WAN logra esto?
- Fabrikam ejecuta una aplicación de múltiples niveles en vnet-prod con una tabla de rutas rtb-azure que enruta 0.0.0.0/0 a un dispositivo virtual en 10.0.100.4. Una VM de backend (dbvm01) en la subred db-subnet no puede alcanzar una API externa en 52.160.0.8; el tráfico parece ser descartado (agujero negro). ¿Qué acción de Network Watcher debe ejecutar para identificar el enrutador/siguiente salto que se elige para el tráfico de dbvm01 a 52.160.0.8 y detectar si el paquete se está enviando a un siguiente salto inesperado (agujero negro)?
- Fabrikam requiere el cifrado del tráfico de VM a VM entre dos VNets (VNet-EASTUS y VNet-WESTEU) en diferentes regiones. Las VNets están actualmente emparejadas. El requisito de seguridad es que el tráfico debe cifrarse en tránsito sin modificar la aplicación. ¿Cuál es la solución de Azure más sencilla y sus requisitos previos para cumplir este requisito?
- Fabrikam tiene un diseño de tipo hub-and-spoke. El hub contiene un Azure Route Server y un NVA. Una sucursal local se conecta a través de un circuito ExpressRoute al hub y otra sucursal se conecta a través de una VPN Site-to-Site al mismo hub. Fabrikam desea que la conectividad de sucursal a sucursal (tráfico entre las dos sucursales locales) se enrute a través de Azure sin hacer hairpinning de vuelta a un colo. ¿Qué afirmación describe con precisión una limitación y el enfoque recomendado para habilitar el enrutamiento de sucursal a sucursal en este escenario?
- Fabrikam tiene una cuenta de almacenamiento llamada fabrikamfiles en rg-storage-eastus y crea un Private Endpoint para el servicio blob en una VNet spoke. El equipo de redes quiere que la resolución DNS dentro de la VNet spoke resuelva fabrikamfiles.blob.core.windows.net a la IP privada del Private Endpoint. ¿Qué nombre de zona DNS privada deben crear y vincular a la VNet para que el registro auto-registrado se cree correctamente?
- FinServices tiene un circuito ExpressRoute que debe conectarse a su gateway de Virtual WAN ExpressRoute en East US. Planean un gran ancho de banda y esperan aumentar la capacidad. ¿Cómo se debe configurar el gateway de Virtual WAN ExpressRoute para escalar la capacidad y admitir múltiples circuitos ExpressRoute?
- Gateway1 actualmente proporciona acceso a App1 en https://app1.contoso.com. Ha implementado una nueva aplicación web, App2, y necesita que Gateway1 enrute https://app2.contoso.com a App2, minimizando el esfuerzo administrativo. ¿Qué debe agregar o configurar en Gateway1?
- GlobalLogistics necesita insertar un NVA (dispositivo virtual) de terceros en su tránsito de Virtual WAN para realizar una inspección profunda de paquetes para el tráfico de spoke a spoke. Planean usar un NVA del marketplace que requiere una IP privada fija. ¿Cómo deben integrar el NVA para que el tráfico de tránsito del hub fluya a través de él?
- GlobalMart desea una resolución de nombres centralizada para zonas privadas: las zonas DNS privadas se gestionarán en una suscripción de "hub" y deberían resolverse para los "spokes" sin crear zonas idénticas en cada "spoke". ¿Cuál es la configuración recomendada para proporcionar una resolución centralizada desde el "hub" a todas las VNets de los "spokes"?
- GreenCloud quiere bloquear un pequeño conjunto de direcciones IP maliciosas y también limitar a los clientes abusivos por tasa en su política de WAF para un Application Gateway v2. También quieren bloquear las solicitudes provenientes de ciertos países. ¿Qué combinación de reglas WAF personalizadas deberían implementar para cumplir de manera eficiente con los requisitos de limitación de tasa, lista de bloqueo de IP y geofiltrado?
- Ha configurado storage1 para permitir el acceso desde la subred en VNet1 mediante un service endpoint. Debe asegurarse de poder usar ese service endpoint para llegar al punto de conexión de solo lectura de storage1 en la región emparejada de Azure. ¿Qué debe hacer primero?
- Ha creado un nuevo circuito ExpressRoute con su proveedor de servicios y ahora debe aprovisionarlo. ¿Qué información debe proporcionar al proveedor de servicios para que pueda completar el aprovisionamiento?
- Ha creado Vnet2 en Oeste de EE. UU. y la emparejará con una Vnet1 existente que contiene VM1, VM2 y un balanceador de carga LB1. Las máquinas virtuales en Vnet2 deben poder acceder a VM1 y VM2 a través de LB1. ¿Qué acción permitirá que las VM en Vnet2 se conecten a VM1 y VM2 a través de LB1?
- Ha implementado Azure Application Gateway v2 (AppGw1) en la Subnet1 de VNet1 y ha asociado un grupo de seguridad de red NSG1 a la Subnet1. Desea que AppGw1 equilibre la carga solo del tráfico que se origina en recursos dentro de VNet1, minimizando el impacto en la funcionalidad de AppGw1. ¿Qué regla debe agregar a NSG1?
- Ha implementado varias aplicaciones web configuradas con puntos de conexión privados en VNet1. ¿Qué zona DNS contendrá los registros DNS que las aplicaciones web registran automáticamente?
- Horizon Retail desea realizar un seguimiento continuo de la disponibilidad de su circuito ExpressRoute y recibir alertas cuando la conectividad local a Azure se degrade. ¿Qué combinación de características de Azure proporciona la mejor visibilidad del estado del circuito y la disponibilidad de la ruta?
- Implementará un Azure Application Gateway con: 1 endpoint público, 1 endpoint privado, instancias mínimas = 1, instancias máximas = 10. VNet1 usa una /24. ¿Cuál es el número mínimo de direcciones IP asignables que debe proporcionar la subred de Application Gateway (minimizar las IP asignadas)?
- Implementará una aplicación de App Service llamada App1 y utilizará un Azure Front Door FD1 existente como la única forma en que los usuarios deben acceder a App1. Los usuarios no deben poder acceder a App1 directamente desde internet. ¿Qué debe configurar en App1 para cumplir con estos requisitos?
- Innovate Bank necesita restringir qué autoridades de certificación pueden emitir certificados para su dominio público 'banking-innovate.com'. Quieren publicar registros DNS que autoricen explícitamente solo a DigiCert para emitir certificados. ¿Qué cambio en Azure DNS logra este requisito?
- La aplicación web de Fabrikam depende de una CDN para los activos estáticos. Deben almacenar en caché las respuestas por separado cuando el parámetro de consulta 'q' cambia, pero ignorar los parámetros de consulta transitorios 'sessionid' al determinar las claves de caché. También quieren una conmutación por error de origen automática si el origen principal no está en buen estado. ¿Qué configuración de Azure CDN satisface estos requisitos?
- La Subnet1 está asociada a NSG1, que bloquea todo el tráfico saliente no permitido explícitamente. Las VM de la Subnet1 deben comunicarse con Azure Cosmos DB. Para permitir el acceso saliente a Cosmos DB a través de NSG1, ¿qué elemento de configuración debe referenciar en la regla de seguridad de salida?
- Las máquinas virtuales de VNet1 deben poder acceder solo a los recursos de Azure SQL en la región Este de EE. UU. y se les debe impedir el acceso a cualquier recurso de Azure Storage. ¿Qué dos reglas de NSG de salida debe crear para cumplir estos requisitos? (Elija dos).
- Las máquinas virtuales necesitan acceder a tres recursos (storage1, storage2 y DB1) utilizando service endpoints. Suponiendo que storage1 y storage2 son cuentas de Azure Storage y DB1 es un recurso de Azure SQL, ¿cuál es el número mínimo de service endpoints distintos que debe crear?
- Las oficinas de su empresa en Montreal, Seattle y París envían tráfico saliente desde direcciones IP públicas fijas. Front Door FD1 utiliza una política de WAF Policy1 que contiene la Rule1 que aplica un límite de velocidad de 100 solicitudes para el tráfico originado en Montreal. Debe aplicar el mismo límite de velocidad de 100 solicitudes para el tráfico que se origina en cada una de las otras oficinas. ¿Qué debe cambiar para aplicar el límite de velocidad a cada oficina?
- Los usuarios de una estación de trabajo HP1 acceden a App1 utilizando la URL https://app1.contoso.com. Debe asegurarse de que el sistema de detección y prevención de intrusiones (IDPS) en FW1 pueda detectar amenazas en las conexiones de HP1 a Server1. ¿Qué dos acciones debe realizar? (Elija dos.)
- MedTech Inc. ha implementado DDoS Protection Standard en su red virtual para una API de cara al público. Observaron un ataque volumétrico y quieren minimizar los falsos positivos de los picos de tráfico legítimos de una CDN global. ¿En qué característica de DDoS Standard deberían confiar y qué telemetría les ayudará a ajustar la protección?
- MetroBank necesita capturar paquetes de una VM de producción (payment-vm) durante un breve período de resolución de problemas. La política de la empresa prohíbe almacenar las capturas en una cuenta de almacenamiento compartida fuera de la suscripción de la VM, y prefieren el almacenamiento local de la VM para la captura, pero el tamaño es limitado. ¿Qué afirmación describe correctamente las opciones de almacenamiento de captura de paquetes de Network Watcher y sus ventajas y desventajas?
- MetroPay tiene tráfico de misión crítica y ha solicitado dos circuitos ExpressRoute de diferentes proveedores: uno en Equinix DC1 y otro en una ubicación de AT&T DC2 en la misma área metropolitana. Quieren asegurar alta disponibilidad si falla una ubicación de emparejamiento o un router del proveedor. ¿Qué diseño proporcionará conectividad resiliente a sus VNets de Azure?
- Mismo escenario VNet1/VNet2/P2S: Client1 no puede alcanzar VNet2. Solución: descargar y reinstalar la configuración del cliente VPN en Client1. ¿Permitirá esto que Client1 se comunique con VNet2?
- Mismo escenario: Client1 usa P2S IKEv2 para VNet1; VNet1 emparejada con VNet2 con el tránsito de gateway habilitado. Client1 no puede llegar a VNet2. Solución: habilitar BGP en el gateway de VNet1. ¿Esta solución cumple el requisito?
- Nimbus Cloud ejecuta una arquitectura de perímetro de seguridad de red (NSP) y necesita incluir recursos de Plataforma como Servicio (PaaS), como Azure Storage y Azure SQL, en el perímetro. El requisito de seguridad es que todo el acceso al plano de administración y al plano de datos a estos servicios PaaS debe originarse en el hub de NSP o ser bloqueado. ¿Qué enfoque garantiza que los recursos PaaS estén asociados con el NSP mientras permite un acceso seguro desde el hub?
- Noble Electronics está incorporando varias empresas adquiridas y debe planificar el direccionamiento IP en las nuevas VNets y en la sede central local. Conectarán todo con VPN y ExpressRoute. ¿Cuál es la mejor práctica de planificación de direcciones para evitar problemas de conectividad cuando las VNets y las redes locales están interconectadas?
- Norstar Telecom está configurando ExpressRoute Private Peering y debe proporcionar las subredes IPv4 primarias y secundarias orientadas a Azure para la sesión de peering. ¿Qué par de tamaños y características de subredes deben proporcionar para satisfacer los requisitos de Azure para las subredes primarias/secundarias de Private Peering?
- NorthStar IT administra una zona DNS pública contoso.com en Azure DNS y quiere que el apex (contoso.com) apunte a un perfil de Azure Traffic Manager y a Azure Front Door en escenarios de implementación separados. ¿Cuál es el método compatible y recomendado para implementar la redirección de apex con Azure DNS en estos casos?
- NorthWind ejecuta Application Gateway v2 (Standard_v2) y debe garantizar la tolerancia a fallos a nivel de zona. También quiere autoescalado con un mínimo de 1 instancia para ahorrar costes y un máximo de 10. ¿Cuál es la configuración correcta para habilitar la redundancia de zona y el autoescalado, cumpliendo al mismo tiempo los requisitos de tolerancia a fallos de zona?
- Northwind Electronics tiene dos hubs de Virtual WAN: uno en Europa Occidental y otro en el este de EE. UU. Los hosts en Europa Occidental necesitan iniciar conexiones TCP a servicios en los spokes del este de EE. UU. a través de la red troncal de Azure. La configuración actual tiene hubs en la misma Virtual WAN, pero el tráfico toma rutas indirectas. ¿Qué debe ser cierto para permitir que el tráfico de hub a hub atraviese el tránsito global de Virtual WAN y llegue a los spokes de la otra región sin crear un emparejamiento de VNet entre regiones?
- Northwind Inc. necesita un SKU de Azure VPN Gateway que pueda soportar hasta aproximadamente 10 Gbps de rendimiento IPsec agregado para un hub de alta capacidad entre regiones. ¿Qué SKU de VPN gateway debería seleccionar el equipo de red?
- Northwind IT debe alojar grupos de contenedores de Azure Container Instances (ACI) y un App Service Environment v3 (ASEv3) dentro de su red virtual. Quieren ambos servicios en la misma subred y han comenzado a crear una subred con delegación. ¿Cuál es el enfoque correcto de delegación de subred para alojar estos servicios?
- Northwind Logistics desea una conmutación por error automática a una VPN de sitio a sitio si falla su circuito ExpressRoute. Ya tienen un gateway VPN S2S (basado en rutas) con BGP y un circuito ExpressRoute. ¿Qué configuración proporcionará la conmutación por error más rápida y confiable, preservando al mismo tiempo la propagación de rutas a las VNets?
- Northwind Pharmaceuticals quiere que los hosts de las máquinas virtuales en 6 VNets spoke registren automáticamente sus nombres de host en una zona DNS privada de Azure compartida 'prod.internal.northwind.com' creada en la suscripción del hub. El equipo también necesita controlar qué VNets pueden realizar registros. ¿Cuál es la secuencia y configuración correctas para habilitar el registro automático y restringir el registro a una sola VNet?
- Northwind Services tiene una VM de aplicación (web-vm02 en RG app-rg) que intermitentemente no puede establecer una conexión TCP a una instancia de Azure SQL en el puerto 1433. Necesita una herramienta de Network Watcher para probar la conectividad TCP desde web-vm02 al FQDN:1433 de SQL e informar la accesibilidad y la latencia de extremo a extremo desde el plano de control de Azure. ¿Qué característica de Network Watcher debería usar?
- Nota: Esta pregunta es parte de una serie que comparte el mismo escenario. Cada pregunta propone una solución distinta que podría cumplir los objetivos. Después de responder, no podrá volver a esta pregunta. Tiene una suscripción de Azure que contiene: • Una red virtual llamada Vnet1 • Una subred llamada Subnet1 en Vnet1 • Una máquina virtual llamada VM1 conectada a Subnet1 • Tres cuentas de almacenamiento llamadas storage1, storage2 y storage3 Debe permitir que VM1 acceda a storage1, pero evitar que VM1 acceda a cualquier otra cuenta de almacenamiento. Solución: Cree un grupo de seguridad de red (NSG) y asócielo con Subnet1. ¿Esta solución cumple el requisito?
- Nota: Esta pregunta es parte de una serie que comparte el mismo escenario. Cada pregunta propone una solución distinta que podría cumplir los objetivos. Después de responder, no podrá volver a esta pregunta. Tiene una suscripción de Azure que contiene: • Una red virtual llamada Vnet1 • Una subred llamada Subnet1 en Vnet1 • Una máquina virtual llamada VM1 conectada a Subnet1 • Tres cuentas de almacenamiento llamadas storage1, storage2 y storage3. Debe permitir que VM1 acceda a storage1, pero evitar que VM1 acceda a cualquier otra cuenta de almacenamiento. Solución: Configure los ajustes del firewall en storage1 para permitir solo las conexiones que se originen en Vnet1. ¿Esta solución cumple el requisito?
- Nota: Este elemento forma parte de una serie que utiliza el mismo escenario. Cada pregunta de la serie evalúa una solución diferente; algunos conjuntos pueden tener varias soluciones correctas y otros ninguna. Después de responder una pregunta aquí, no podrá volver a ella. Usted administra un Azure Application Gateway que tiene Web Application Firewall (WAF) habilitado. El gateway está configurado para enrutar las solicitudes a su propia URL. Cuando navega a la URL del gateway, recibe una respuesta HTTP 403. Los diagnósticos muestran un bloqueo de WAF para la solicitud. Debe permitir que la URL sea accesible a través del Application Gateway desde cualquier IP de cliente. Solución: Agregue una exclusión de política de WAF para los encabezados de solicitud que contengan el valor 137.135.10.24. ¿Cumple esto el requisito?
- NovaBank requiere que todo el tráfico con destino a internet desde las VNet de Azure sea inspeccionado por un dispositivo de seguridad local. Han implementado Azure Firewall en el hub y quieren forzar el tunelado del tráfico saliente a través de un circuito ExpressRoute hacia el dispositivo, al mismo tiempo que permiten que el tráfico de servicios de Azure (por ejemplo, Azure SQL) vaya directamente a Azure sin pasar por el entorno local. ¿Qué combinación de Azure Firewall y características de enrutamiento cumple este requisito?
- NSG1 está asociado a la NIC de VM1 y contiene las reglas que se muestran. Usted recopiló registros de flujo de NSG durante cinco minutos, capturando estas actividades: dos sesiones RDP originadas desde VM1 a VM2 (cada una desde un puerto de origen TCP diferente) y tres sesiones SSH originadas desde VM2 a VM1 (cada una desde un puerto de origen TCP diferente). Cuando Traffic Analytics agrega los flujos de estos eventos, ¿cuántas entradas de flujo agregadas reportará?
- Orion Retail está evaluando dos modelos de implementación utilizando Azure Firewall Manager: 'secured virtual hub' (SVH) con Azure Virtual WAN Hub y el modelo tradicional de 'hub VNet' con un firewall basado en VNet. Necesitan una política centralizada, incorporación automatizada de spoke y enrutamiento transitivo nativo de hub a hub. ¿Qué afirmación contrasta correctamente el secured virtual hub con el modelo de hub VNet?
- Para el tráfico saliente originado en VNet1, debe: realizar un proxy transparente a servidores web externos, inspeccionar todo el tráfico TLS saliente y minimizar el costo. ¿Qué recurso debe incluir?
- Para satisfacer los requisitos de red virtual para las máquinas virtuales que necesitan conectarse a Vnet4 y Vnet5, ¿qué implementación debe implementar?
- RetailCo utiliza un diseño hub-spoke con un Secured Virtual Hub con Azure Firewall. Quieren que todo el tráfico saliente a internet desde los spokes sea inspeccionado de forma centralizada. ¿Qué configuración de tabla de rutas del hub asegurará la salida centralizada y evitará el hairpinning o el bypass desde los spokes?
- RetailCorp quiere monitorear la conectividad desde tres máquinas virtuales de front-end a cinco API de back-end. Requieren intervalos de monitoreo de 60 segundos, configuración basada en grupos para administrar los cinco puntos finales como un conjunto lógico y alertas cuando más de tres pruebas consecutivas fallan en cinco minutos. ¿Qué configuración utilizando Connection Monitor v2 y Azure Monitor es el enfoque correcto?
- Se implementa un Azure Firewall en AzureFirewallSubnet y todo el tráfico de Subnet2 se enruta a través de ese firewall. Los hosts en Subnet2 deben poder acceder a un sitio externo en https://*.contoso.com. ¿Qué cambio debe realizar en la política del firewall para permitir este acceso?
- seleccione DOS - Litware opera una subred con un NAT Gateway (NAT-GW) que proporciona salida para 40 máquinas virtuales Linux. El equipo observa agotamiento de puertos SNAT durante conexiones salientes concurrentes a gran escala. ¿Qué dos pasos aumentarán los puertos SNAT disponibles para las conexiones salientes desde esa subred?
- Seleccione DOS protocolos que mejor cumplan los siguientes requisitos de Contoso para VPN de punto a sitio: 1) compatibilidad multiplataforma (Windows, macOS, Linux), 2) compatibilidad con autenticación de Azure AD (para aplicar Acceso condicional/MFA) y 3) compatibilidad con NAT traversal para usuarios detrás de routers domésticos.
- Site1 (local) está conectado a VNet1 a través de una VPN de sitio a sitio. Tiene una cuenta de almacenamiento llamada storage1 en la suscripción de Azure. Desea que los servidores de Site1 se conecten a storage1 a través de la VPN S2S con el menor esfuerzo administrativo. ¿Qué debe crear en VNet1?
- Su centro de datos local Site1 tiene un firewall FW1 que proporciona conectividad a Internet. En Azure, tiene una WAN virtual (VWAN1) y un hub (Hub1). Usted planea una conexión de sitio a sitio desde Site1 a Hub1 y necesita configurar la conexión a FW1. ¿Qué debe crear en VWAN1 para representar el Site1 local para la conexión de sitio a sitio?
- Su empresa tiene cuatro sucursales, cada una de las cuales se conecta a una puerta de enlace VPN de Azure llamada GW1 mediante VPN de sitio a sitio; cada router de sucursal también proporciona acceso a Internet. Los usuarios de Branch1 pueden acceder a sitios de Internet, pero no pueden acceder a los recursos de Azure. Debe restaurar el acceso de los usuarios de Branch1 a Azure, minimizando el tiempo de inactividad del usuario y el esfuerzo administrativo. ¿Qué debe hacer primero?
- Su empresa tiene oficinas en Londres, Tokio y Nueva York. Se configura un perfil de Traffic Manager como se muestra. Usted planea implementar un endpoint adicional en Asia que alojará una versión actualizada de App1. Durante las pruebas, necesita enrutar el 10% del tráfico originado en la oficina de Tokio a este nuevo endpoint. ¿Qué configuración de Traffic Manager debería usar?
- Su empresa tiene oficinas en Nueva York y Ámsterdam. Ambas oficinas ya utilizan Site-to-Site VPN para conectarse a Azure. Ámsterdam utiliza recursos en North Europe; Nueva York utiliza recursos en East US. Implementará circuitos ExpressRoute desde cada oficina a la región de Azure más cercana. Después de que estos circuitos estén conectados, las computadoras locales en Ámsterdam deben poder acceder a los servidores locales en Nueva York a través de ExpressRoute. ¿Qué capacidad de ExpressRoute debe utilizar?
- Su empresa tiene un único centro de datos local en Washington D.C. La región de Azure Este de EE. UU. tiene una ubicación de emparejamiento en Washington D.C. Todos los recursos de Azure están en Este de EE. UU. Debe implementar ExpressRoute con soporte de hasta 1 Gbps, usar solo planes de datos ExpressRoute Unlimited y minimizar el costo. ¿Qué tipo de circuito ExpressRoute debe crear?
- Su empresa tiene una oficina en Nueva York y una suscripción de Azure que contiene varias redes virtuales. Debe conectar esas redes virtuales a la oficina mediante ExpressRoute. Requisitos: hasta 1 Gbps de ancho de banda, la oficina debe acceder a todas las redes virtuales y los costos deben minimizarse. ¿Cuántos circuitos ExpressRoute debe aprovisionar y qué SKU de ExpressRoute debe habilitar?
- Su empresa tiene una red local y tres suscripciones de Azure (Subscription1, Subscription2, Subscription3). Todos los recursos se implementan solo en West US o West US 2. Planea conectar las tres suscripciones a la red local mediante ExpressRoute. ¿Cuál es el número mínimo de circuitos ExpressRoute necesarios?
- Su entorno utiliza ExpressRoute para conectar los sistemas locales y Azure. Debe registrar periódicamente el tiempo de actividad y la latencia de la conexión utilizando una VM en Azure y una VM local. ¿Qué herramienta debería utilizar?
- Su organización tiene cinco oficinas, cada una con una conexión a Internet local y un dispositivo firewall. Las oficinas se conectan actualmente a través de una SD-WAN de terceros. En Azure, tiene VNet1 con una puerta de enlace de red virtual (Gateway1), y cada oficina se conecta a Gateway1 a través de VPN de sitio a sitio. Debe reemplazar la SD-WAN de terceros con Azure Virtual WAN. ¿Qué acción debe incluir en el plan de migración?
- Su organización utiliza una SD-WAN en 40 sucursales que ejecuta BGP. En Azure, tiene 20 redes virtuales en un diseño de tipo hub-and-spoke; la red virtual del hub, Vnet1, se conecta a la SD-WAN a través de un network virtual appliance (NVA) implementado en Vnet1. Para permitir que los anuncios de ruta BGP se propaguen entre las redes virtuales de Azure y la SD-WAN con una sobrecarga administrativa mínima, ¿qué solución debería implementar?
- Su red local tiene un servidor DNS llamado Server1. Una VPN S2S conecta la red local con VNet1 en su suscripción de Azure. Necesita que Server1 resuelva el nombre DNS de storage1 en Azure, manteniendo los costos y la sobrecarga administrativa al mínimo. ¿Qué solución debería usar?
- Su suscripción contiene una aplicación de Azure App Service que utiliza el nombre de host https://www.contoso.com. Debe configurar un dominio personalizado en Azure Front Door para www.contoso.com, y el dominio personalizado debe usar un certificado emitido por una autoridad de certificación (CA) permitida. ¿Qué servicio o componente debe incluir en la solución para proporcionar o administrar el certificado requerido?
- Su suscripción contiene una instancia de Azure Firewall Standard llamada AzFW1. Planea habilitar las siguientes características: inspección TLS, inteligencia de amenazas y un sistema de detección y prevención de intrusiones de red (IDPS). ¿Cuáles de estas puede habilitar con AzFW1?
- Su suscripción contiene una máquina virtual llamada VM1 que tiene una única NIC (NIC1) asociada a un NSG llamado NSG1 (con reglas predeterminadas). VM1 ejecuta Windows Server 2022. Necesita bloquear el acceso de VM1 a la API REST de Azure Instance Metadata Service (IMDS) minimizando la sobrecarga administrativa. ¿Qué debería añadir a NSG1?
- Su suscripción contiene varias direcciones IP públicas (listadas en una tabla). Planea implementar un NAT gateway llamado NAT1. ¿Cuál de las direcciones IP públicas listadas se puede usar como dirección IP pública para NAT1?
- Su suscripción contiene varias direcciones IPv4 públicas (IP1, IP2, IP3, IP4, IP5). Planea crear un Azure Load Balancer público de SKU Estándar llamado LB1 en West US. ¿Cuáles de las direcciones IPv4 públicas listadas se pueden asignar a LB1?
- Su suscripción contiene VM1 y un punto de conexión privado para azsql1.database.windows.net. Debe asegurarse de que las aplicaciones en VM1 puedan resolver la dirección IP del punto de conexión privado. ¿Qué zona DNS debe crear primero?
- Su suscripción contiene Vnet1 con las subredes Subnet1 y AzureFirewallSubnet, un Azure Firewall público FW1 y una tabla de rutas RT1 asociada a Subnet1 que enruta 0.0.0.0/0 a FW1. Después de implementar 10 máquinas virtuales de Windows Server en Subnet1, ninguna de las máquinas virtuales se activó. ¿Qué cambio permitirá que las máquinas virtuales completen la activación de Windows?
- Su suscripción contiene VNet1 con subnet1 y AzureFirewallSubnet, un Azure Firewall público FW1 y una tabla de rutas RT1 asociada a subnet1 que contiene una ruta 0.0.0.0/0 a FW1. Después de implementar 10 máquinas virtuales con Windows Server en subnet1, ninguno de los sistemas operativos de las máquinas virtuales se activó. ¿Qué debe hacer para permitir que las máquinas virtuales se activen?
- Su suscripción contiene: VNet Vnet1 con las subredes subnet1 y AzureFirewallSubnet, un Azure Firewall público FW1 y una tabla de rutas RT1 asociada a subnet1 con una ruta 0.0.0.0/0 que apunta a FW1. Después de implementar 10 máquinas virtuales de Windows Server en subnet1, ninguna de las máquinas virtuales se activa correctamente (falla la activación de Windows). ¿Qué debe hacer para permitir que las máquinas virtuales se activen?
- Su suscripción de Azure contiene una cuenta de almacenamiento llamada storage1 que se implementa en la región US East y actualmente utiliza almacenamiento con redundancia local (LRS). storage1 tiene un service endpoint de Microsoft.Storage. Cambió la redundancia de storage1 a almacenamiento con redundancia geográfica con acceso de lectura (RA-GRS). Debe asegurarse de que se pueda acceder al contenido de storage1 a través de un service endpoint en la región emparejada, minimizando el esfuerzo administrativo. ¿Qué debe hacer primero?
- Su suscripción de Azure está asociada con el inquilino de Azure AD contoso.onmicrosoft.com. La suscripción contiene: una aplicación de App Service llamada App1, una zona DNS pública contoso.com, una zona DNS privada private.contoso.com y una red virtual Vnet1. Usted crea un punto de conexión privado para App1; el registro del punto de conexión privado se registra automáticamente en Azure DNS. ¿Qué nombre DNS se registra para el punto de conexión privado?
- Su suscripción de Azure incluye 100 grupos de seguridad de red (NSG). Necesita capturar registros que muestren cuándo se aplican reglas NSG específicas al tráfico. ¿Qué tipo de registro debe habilitar?
- Subnet1 está asociada a una política de punto de conexión de servicio llamada Policy1 que incluye un único recurso que hace referencia a storage1. Se implementa un grupo de Azure Batch (Pool1) en Subnet1. Para garantizar que los nodos de cómputo en Pool1 puedan acceder a storage1, ¿qué debe hacer?
- SummitCo está eligiendo entre planes de datos Medido (Metered) e Ilimitado (Unlimited) para su circuito ExpressRoute. Su egreso anticipado a Azure es de 45 TB/mes y el ingreso es de 5 TB/mes. ¿Qué plan de facturación deberían elegir y por qué?
- Tailspin Toys está implementando un VPN Gateway activo-activo en Azure para alta disponibilidad y emparejamiento BGP con sus routers de borde on-prem. El equipo de red creó dos direcciones IP de emparejamiento BGP personalizadas para el lado de Azure que provienen de un rango de IP fuera de la subred de la gateway (utilizaron 10.10.100.0/29 mientras que la subred de la gateway es 10.10.0.0/27). Después de la implementación, las sesiones BGP nunca se establecen. ¿Cuál es la causa más probable y la solución correcta?
- Tailspin Toys quiere exponer un servicio de inspección personalizado basado en NFV que se ejecuta en su VNet Hub para que las VNets de los socios puedan conectarse de forma privada utilizando Private Endpoints. ¿Qué secuencia de acciones se requiere para crear un Private Link Service respaldado por su aplicación con balanceo de carga interno para que los consumidores externos puedan crear Private Endpoints que se conecten a él?
- Tailwind Airlines necesita un Application Gateway para enrutar las solicitudes a /images/* a un grupo de backend que sirve blobs y a /api/* a las VM de API. Planean usar un único oyente multisitio en app.contoso.com. ¿Qué configuración de Application Gateway logrará esto con la menor complejidad?
- Tailwind Logistics está evaluando dos opciones para permitir que los clientes DNS locales resuelvan nombres de Azure Private DNS: (A) implementar un par de máquinas virtuales de alta disponibilidad (HA) que ejecuten BIND en la VNet del hub y configurar reenviadores locales para enviar consultas a esas máquinas virtuales; (B) implementar Azure Private DNS Resolver con puntos de conexión de entrada. Desde el punto de vista operativo y de soporte, ¿qué afirmación compara correctamente estas opciones?
- Tailwind Traders necesita un VPN Gateway con redundancia de zona implementado en una región que admita Availability Zones. ¿Cuál de los siguientes pasos se requiere para implementar un VPN gateway con redundancia de zona (ejemplo VpnGw2AZ) y asegurar que permanezca altamente disponible en todas las zonas?
- Tailwind Traders necesita una latencia inferior a 20 ms desde sus routers locales hasta las VM en una VNet conectada. Planean usar ExpressRoute FastPath para reducir los saltos de la ruta de datos. ¿Qué afirmación describe correctamente un requisito previo y cómo fluye el tráfico cuando FastPath está habilitado?
- Tailwind Traders planea una conectividad segura desde los servidores de aplicaciones en una VNet a una Azure SQL Database. El equipo de seguridad está comparando Service Endpoints y Private Endpoints. ¿Qué afirmación describe con precisión una diferencia clave de seguridad y enrutamiento?
- Tiene 10 instancias de Azure App Service que alojan la misma aplicación web, cada una implementada en una región diferente de Azure. Debe configurar Azure Traffic Manager para que los clientes se enruten a la instancia de la aplicación con la latencia de red más baja. ¿Qué método de enrutamiento de Traffic Manager debe elegir?
- Tiene 10 sitios locales conectados con una solución SD-WAN de terceros y cinco redes virtuales de Azure. Planea conectar las redes virtuales de Azure y las redes locales mediante un único hub de Azure Virtual WAN. Para permitir que el hub de Azure Virtual WAN actúe como un nodo dentro de la estructura SD-WAN de terceros, ¿qué debe implementar?
- Tiene Azure Front Door con un Web Application Firewall (WAF). Desea crear una regla WAF que bloquee altas tasas de solicitudes desde una única dirección IP y necesita examinar Log Analytics para determinar un umbral apropiado. ¿Qué tabla de Log Analytics debería consultar?
- Tiene cinco máquinas virtuales de Windows Server, cada una aloja una aplicación web diferente. Planea usar un Azure Application Gateway para servir todas las aplicaciones usando el mismo nombre de host (www.contoso.com) y rutas de URL distintas (por ejemplo, https://www.contoso.com/app1 para la primera aplicación). Necesita enrutar el tráfico basándose en la ruta de la URL. ¿Qué configuración de Application Gateway debe crear o modificar?
- Tiene dos redes virtuales llamadas VNet1 y VNet2. Un cliente con Windows 10 (Client1) se conecta a VNet1 usando una VPN IKEv2 de Punto a Sitio (P2S). VNet1 y VNet2 están emparejadas. VNet1 está configurada para permitir el tránsito de puerta de enlace y VNet2 está configurada para usar la puerta de enlace remota. Client1 no puede acceder a los recursos en VNet2. Intenta cambiar el tamaño de la puerta de enlace de VNet1 a un SKU más grande. ¿Soluciona el cambio de tamaño de la puerta de enlace el problema de conectividad?
- Tiene dos suscripciones: Sub1 contiene VM1 y Sub2 alojará recursos que necesitan acceso a VM1 a través de Azure Private Link. Para habilitar la creación de un servicio Private Link que exponga VM1 a Sub2, ¿qué debe configurar primero en Sub1?
- Tiene el perfil Azure Front Door Premium AFD1 vinculado a la política WAF WAF1. Debe aplicar un límite de tasa de solicitudes para AFD1. Solución: Agregue una regla al conjunto de reglas de AFD1. ¿Esto cumple el objetivo?
- Tiene las máquinas virtuales que se muestran en la tabla de recursos proporcionada. Debe proteger estas máquinas virtuales utilizando planes de Azure DDoS Network Protection. ¿Cuál es el número mínimo de planes de DDoS Network Protection necesarios?
- Tiene previsto publicar un sitio en www.contoso.com utilizando dos aplicaciones de App Service (AS1 y AS2). Utilizará Azure Traffic Manager con un perfil llamado TMprofile1 que usa el método de enrutamiento ponderado (Weighted) para distribuir el tráfico entre AS1 y AS2. Para que Traffic Manager gestione las solicitudes de www.contoso.com, ¿qué registro DNS debe crear para el nombre www.contoso.com?
- Tiene recursos en una suscripción de Azure. Configure FW1 para que filtre el tráfico que se origina en VNet1 y está destinado al nombre de dominio completo (FQDN) de SQLDB1. ¿Qué tipo de regla de Azure Firewall debe crear?
- Tiene redes locales conectadas a una Azure Virtual WAN (VWAN1) y a VNet1. VWAN1 está en una malla completa con los sitios locales y VNet1. La preferencia de enrutamiento del hub virtual para VWAN1 es AS Path. Para enrutar el tráfico de VNet1 a 10.61.1.5, ¿qué ruta tomará el tráfico?
- Tiene tres redes locales conectadas a una Azure Virtual WAN Básica que contiene un centro virtual y una VPN gateway limitada a 1 Gbps de rendimiento. Las conexiones VPN de sitio a sitio desde las instalaciones utilizan esta Virtual WAN. Debe aumentar el rendimiento total a 3 Gbps minimizando la sobrecarga administrativa. ¿Qué debe hacer?
- Tiene un Application Gateway con el Web Application Firewall (WAF) habilitado. El gateway está configurado para enrutar el tráfico a su propia URL, pero cuando intenta abrir esa URL recibe HTTP 403 y los diagnósticos indican un bloqueo de WAF. Necesita que la URL sea accesible a través del application gateway desde cualquier IP de cliente. La solución propuesta es configurar una cookie personalizada y añadir una regla de exclusión. ¿Esta solución cumple el requisito?
- Tiene un Application Gateway con WAF habilitado. El gateway está configurado para enrutar el tráfico a su propia URL, pero al acceder a esa URL se devuelve HTTP 403 y los diagnósticos muestran que WAF lo está bloqueando. Usted propone agregar una regla de reescritura que cambie el encabezado Host. ¿Asegurará la adición de una regla de reescritura para el encabezado Host que la URL sea accesible a través del application gateway desde cualquier IP de cliente?
- Tiene un Application Gateway llamado AppGW1 que reenvía solicitudes a una aplicación web de backend App1. Necesita cambiar o añadir variables de servidor en los encabezados de respuesta HTTP devueltos por App1. ¿Qué elemento de configuración de Application Gateway debe modificar?
- Tiene un Azure Application Gateway configurado para un único sitio en https://www.contoso.com. El gateway tiene un único grupo de backends con dos servidores backend y una única regla de enrutamiento. Cada servidor backend también aloja otro sitio que escucha en el puerto 8080. Debe asegurarse de que, si el puerto 8080 de un servidor backend deja de estar disponible, todo el tráfico para https://www.contoso.com se envíe al servidor backend restante que esté en buen estado. ¿Qué debería configurar?
- Tiene un Azure Application Gateway que equilibra la carga del tráfico a una aplicación web llamada App1 y requiere cifrado de extremo a extremo (TLS) desde el cliente hasta el backend. Ha configurado un "HTTPS listener" cargando un certificado firmado por la empresa en el "listener". ¿Qué paso adicional se requiere para que el Application Gateway pueda terminar y luego establecer TLS con el backend de App1 (cifrado de extremo a extremo)?
- Tiene un Azure Front Door con un único host de frontend Frontend1 y una política WAF asociada Policy1. Policy1 actualmente redirige las solicitudes que contienen un valor de encabezado "string1" a https://www.contoso.com/redirect1. Debe agregar una regla para que las solicitudes que contengan un valor de encabezado "string2" se redirijan a https://www.contoso.com/redirect2. ¿Qué tres pasos debe seguir? (Elija tres).
- Tiene un Azure Load Balancer (LB2) con los grupos de backend que se muestran en la exposición; el conjunto de escalado de máquinas virtuales VMSS1 existe, pero LB2 no está enviando tráfico a todas las instancias de VMSS1. ¿Qué dos acciones asegurarán que LB2 distribuya el tráfico a cada instancia en VMSS1? (Elija dos).
- Tiene un Basic Azure Load Balancer interno llamado LB1 que tiene dos direcciones IP de frontend. El grupo de backend contiene dos máquinas virtuales, VM1 y VM2. Para las reglas de equilibrio de carga en LB1, ¿qué configuración debe elegir?
- Tiene un centro de datos local en Seattle y una suscripción de Azure que contiene un recurso de Network Watcher en West US 2. Debe documentar la latencia entre su centro de datos y West US 2, y entre su centro de datos y la región pública de Azure East US 2, minimizando el esfuerzo administrativo. ¿Qué debe hacer primero?
- Tiene un clúster privado de AKS, AKS1, conectado a VNet1, y VNet1 está conectada a su red local a través de ExpressRoute. Necesita un controlador de entrada (ingress controller) fuera del clúster para AKS1 que proporcione conectividad desde el entorno local a las cargas de trabajo en contenedores en AKS1. ¿Qué servicio de Azure debería alojar el controlador de entrada fuera del clúster?
- Tiene un grupo de recursos RG1 y una red virtual VNet1. Debe implementar Azure Firewall en RG1 con el mínimo esfuerzo administrativo. ¿Qué debe hacer primero?
- Tiene un grupo de seguridad de red llamado NSG1 y necesita habilitar los registros de flujo de NSG para NSG1. Su solución debe admitir políticas de retención para los registros. ¿Qué recurso debe crear primero?
- Tiene un hub de Azure Virtual WAN, Hub1, en VWAN1 con un estado de seguridad de Unsecured. Necesita cambiar el estado de Hub1 a Secured. Solución: Implementar Azure Firewall. ¿Cumple esto el requisito?
- Tiene un perfil Azure Front Door Premium AFD1 asociado a una política WAF WAF1. Necesita aplicar un límite de velocidad a las solicitudes entrantes a AFD1. Solución: Cree una regla personalizada en WAF1. ¿Cumple esto el requisito?
- Tiene un perfil de Azure Front Door Premium AFD1 asociado a una política de Azure WAF WAF1. Debe configurar la limitación de velocidad para las solicitudes a AFD1. Solución: Cambiar la configuración de la política de WAF1. ¿Esto logra el requisito?
- Tiene un servidor DNS local Server1 que aloja fabrikam.com. Las redes virtuales se conectan a las instalaciones locales a través de VPN S2S. Debe implementar Azure DNS Private Resolver para que: los recursos de la red virtual puedan resolver fabrikam.com, Server1 pueda resolver contoso.com y se minimicen los costos/esfuerzos administrativos. ¿Cuál es el número mínimo de resolvedores necesarios?
- Tiene un sitio web con el FQDN www.contoso.com que actualmente se resuelve en un servidor web local. Migrará el sitio a una Azure Web App llamada Web1 y lo publicará a través de una instancia de Azure Front Door llamada ContosoFD1. Ha creado el sitio en Web1 y planea configurar ContosoFD1 para realizar pruebas sin interrumpir a los usuarios que aún acceden al servidor local. Cuando intenta agregar un dominio personalizado para www.contoso.com a ContosoFD1, recibe un error de verificación. ¿Qué registro DNS debe agregar a la zona contoso.com para permitir las pruebas sin cambiar el registro www.contoso.com en vivo?
- Tiene un Windows Server local llamado Server1 y una suscripción de Azure con una red virtual llamada VNet1. Planea conectar Server1 a VNet1 mediante Azure Network Adapter. Para minimizar el tiempo necesario para implementar el adaptador en Server1, ¿qué recurso debe crear primero?
- Tiene una aplicación (App1) que acepta tráfico en un conjunto fijo de 50 puertos TCP y 50 puertos UDP. App1 se ejecuta en 10 máquinas virtuales de Azure. Necesita balancear la carga de App1 entre las máquinas virtuales, minimizando el número de reglas de balanceo de carga que debe crear. ¿Cuál de las siguientes opciones debería usar?
- Tiene una aplicación web de Azure App Service, WebApp1, y un perfil de Azure Front Door, FDProfile1, que reenvía las solicitudes de https://www.contoso.com a WebApp1. Debe asegurarse de que solo las solicitudes que coincidan con https://www.contoso.com/users/* se reenvíen a WebApp1. ¿Qué parte de FDProfile1 debe cambiar?
- Tiene una instancia de Azure Front Door (FD1) configurada como se muestra. Antes de habilitar Azure Private Link para FD1, ¿cuál es la primera acción que debe realizar?
- Tiene una máquina virtual de Azure llamada VM1 y necesita capturar todo su tráfico de red usando Azure Network Watcher. ¿A qué destinos se puede escribir la captura?
- Tiene una puerta de enlace ExpressRoute Standard llamada GW1. Necesita actualizar GW1 para que admita ExpressRoute FastPath, minimizando el tiempo de inactividad. ¿Qué SKU de puerta de enlace debe elegir para la actualización?
- Tiene una red de tipo hub-and-spoke donde varios sitios locales se conectan a una red virtual de hub en Azure mediante circuitos ExpressRoute. Un Azure Application Gateway llamado GW1 sirve como el único punto de entrada a Internet. Planea mover el diseño hub-and-spoke a Azure Virtual WAN mientras mantiene un único punto de entrada. ¿Qué tres cambios debe incluir en la migración? Seleccione tres.
- Tiene una red virtual de Azure (Vnet1) y una red local con dispositivos VPN basados en políticas. En Vnet1, implementó un gateway de red virtual llamado GW1 usando la SKU VpnGw1 y configurado como basado en rutas. Antes de crear la conexión Site-to-Site para que la red local pueda conectarse al GW1 basado en rutas, ¿qué debe configurar?
- Tiene una red virtual de Azure llamada Vnet1 que contiene una única subred. Vnet1 y una aplicación de Azure App Service llamada App1 están implementadas en la región de Europa Occidental. Debe dar a App1 acceso a los recursos en Vnet1 manteniendo los costos lo más bajos posible. ¿Qué debe hacer primero?
- Tiene una red virtual Vnet1 con 20 subredes y 500 máquinas virtuales. Cada subred contiene una máquina virtual que ejecuta software de monitoreo de red. Un NSG llamado NSG1 está asociado a cada subred. Cuando se crea una nueva subred, un proceso automatizado crea la VM de monitoreo en esa subred y asocia la subred con NSG1. Debe agregar una regla de seguridad de entrada a NSG1 que permita conexiones desde la dirección IP 131.107.1.15 a las máquinas virtuales de monitoreo. Requisitos: • Solo las máquinas virtuales de monitoreo deben recibir conexiones desde 131.107.1.15. • Cuando se crea una nueva subred, debe minimizar los cambios requeridos en NSG1. Para la regla de entrada, ¿qué tipo de destino debe usar?
- Tiene una red virtual VNet1 con las siguientes subredes: AzureFirewallSubnet, GatewaySubnet, Subnet1, Subnet2 (delegada a Microsoft.Web/serverfarms) y Subnet3. Debe implementar un Application Gateway AG1 con integración WAF para publicar VMSS1. ¿A qué subred debe adjuntar AG1?
- Tiene una red virtual Vnet1 que contiene una máquina virtual VM1 y un Azure Firewall FW1. Una Azure Firewall Policy llamada FP1 está asociada con FW1. Debe asegurarse de que las solicitudes RDP enviadas a la IP pública de FW1 se reenvíen a VM1. ¿Qué tipo de regla debe configurar en FP1?
- Tiene una subred (Subnet1) que contiene tres máquinas virtuales que alojan una aplicación llamada App1. Se accede a App1 a través de SFTP. En NSG1, creó una regla de seguridad de entrada llamada Rule2 que permite conexiones SFTP a ASG1. Debe asegurarse de que las conexiones SFTP entrantes se apliquen utilizando ASG1 y minimizar el esfuerzo administrativo. ¿Qué debe hacer?
- Tiene una suscripción de Azure con un perfil de Azure Front Door Premium llamado AFD1 que está asociado con una política de Azure Web Application Firewall llamada WAF1. Necesita aplicar un límite de velocidad a las solicitudes entrantes a AFD1. Solución: Configure una regla administrada en WAF1. ¿Esto cumple el objetivo?
- Tiene una suscripción de Azure con un usuario llamado Admin1 y un grupo de recursos RG1. RG1 contiene una instancia de Azure Network Watcher llamada NW1. Debe permitir que Admin1 coloque un bloqueo en NW1 siguiendo el principio de privilegio mínimo. ¿Qué rol integrado debe asignar a Admin1?
- Tiene una suscripción de Azure con una Azure Virtual WAN llamada VWAN1 que contiene un hub Hub1. Hub1 actualmente tiene un estado de seguridad de Unsecured. Necesita que el estado de seguridad de Hub1 sea Secured. Solución: Implementar un perfil de Azure Front Door. ¿Esto satisface el requisito?
- Tiene una suscripción de Azure con una red virtual llamada VNet1 que contiene una subred llamada Subnet1. Planea crear un private endpoint en Subnet1. Para poder enrutar el tráfico entre el private endpoint y el servicio Azure Private Link utilizando una ruta definida por el usuario (UDR), ¿qué debe hacer primero en Subnet1?
- Tiene varias aplicaciones de App Service implementadas en la región Oeste de EE. UU. (los detalles se muestran en una tabla). Debe asegurarse de que todas las aplicaciones puedan acceder a los recursos de una red virtual llamada VNet1 sin enrutar el tráfico a través de Internet. ¿Cuántas subredes de integración debe crear?
- Tiene varias máquinas virtuales en la región Oeste de EE. UU. y desea habilitar Traffic Analytics. ¿Qué dos recursos de Azure debe crear para usar Traffic Analytics? (Elija dos).
- Tiene varias redes virtuales; cada red virtual contiene 20 recursos accesibles desde Internet a los que se les asignan direcciones IP públicas. Necesita proteger estos recursos utilizando Azure DDoS Network Protection mientras minimiza los costos. ¿Cuál es el número mínimo de planes de DDoS Network Protection que debe implementar?
- Tiene VM1 y VM2 que deben poder conectarse solo a storage1 y se les debe impedir el acceso a cualquier otra cuenta de almacenamiento. A storage1 se debe poder acceder desde Internet. ¿Qué solución debería utilizar?
- Tiene VNet1 y VNet2. Client1 (Windows 10) se conecta a VNet1 a través de una VPN IKEv2 de punto a sitio (P2S). Empareja VNet1 y VNet2. VNet1 permite el tránsito de la puerta de enlace y VNet2 está configurada para usar la puerta de enlace remota. Client1 no puede llegar a VNet2. Solución: restablecer la puerta de enlace en VNet1. ¿Esta solución logra el objetivo?
- Tiene VWAN1 con el hub Hub1 marcado como Unsecured. Para marcar Hub1 como Secured, la solución es: Implementar un Azure NAT Gateway. ¿Cumple esto el requisito?
- Tiene VWAN1 con un hub Hub1 cuyo estado de seguridad es Unsecured. Para cambiar el estado de Hub1 a Secured, Solución: Implementar un Azure Web Application Firewall (WAF). ¿Satisface esto el requisito?
- Todas las máquinas virtuales están conectadas a una única red virtual y debe exponer las aplicaciones alojadas a Internet, asegurándose de que las VM compartan una única dirección IP pública. ¿Qué recurso de Azure debería usar?
- Un administrador global de BlueNova habilitó Traffic Analytics, pero ve los datos agregados cada 5 minutos, mientras que espera agregados por hora para los informes a nivel de facturación. Tiene Traffic Analytics configurado para usar el espacio de trabajo 'net-ws-01' en West US y los registros de flujo son de la versión 2. ¿Cómo puede cambiar Traffic Analytics para producir agregados por hora?
- Un Azure Application Gateway llamado AppGW1 está balanceando la carga de solicitudes a una aplicación web de backend, App1. Necesita modificar las variables del servidor incluidas en los encabezados de respuesta de App1. ¿Qué característica de AppGW1 debe configurar?
- Un banco utiliza grupos de disponibilidad SQL Server Always On en tres máquinas virtuales en una subred y necesita una IP de listener que reciba las solicitudes del cliente mientras la réplica que responde realiza Direct Server Return (DSR) para un alto rendimiento. ¿Qué configuración de Load Balancer es apropiada para implementar DSR para el listener interno de Always On?
- Un cliente de servicios públicos quiere que todo el tráfico de spoke-to-spoke atraviese un NVA central implementado en el hub de Virtual WAN. Intentaron crear UDRs en las VNets spoke con un next hop que apunta a la IP del firewall del hub, pero las subredes spoke no respetan esos UDRs. ¿Por qué sucede esto y cuál es la forma correcta de forzar el tráfico de spoke-to-spoke a través del NVA del hub?
- Un cliente del sector financiero planea usar ExpressRoute Direct y requiere un único puerto físico con el máximo rendimiento, además de cifrado de hardware en el enlace físico. ¿Qué combinación de velocidades de puerto y compatibilidad con MACsec refleja con precisión las opciones de Azure ExpressRoute Direct?
- Un cliente multinacional conectará sus dispositivos SD-WAN a un sitio VPN de Azure Virtual WAN. El equipo de red debe configurar BGP para que el hub virtual aprenda las rutas locales. ¿Cuál de las siguientes es la configuración correcta de los campos en el sitio VPN de Virtual WAN para habilitar el emparejamiento BGP con su CPE?
- Un cliente regulado debe implementar una política personalizada de IKEv2 en su gateway de VPN de Azure que requiera cifrado fuerte y Perfect Forward Secrecy (PFS). ¿Qué afirmaciones son verdaderas para configurar correctamente una política personalizada de IKEv2 para que el túnel se establezca con PFS aplicado?
- Un cliente tiene actualmente un circuito ExpressRoute que utiliza el nivel de servicio Local. Necesita acceder a otras regiones de Azure y a servicios adicionales que requieren un nivel superior. ¿Cuál es la ruta de actualización compatible para permitir la accesibilidad entre regiones y el acceso a servicios globales?
- Un cliente tiene una VPN S2S que utiliza una gateway VpnGw1 (gw-prod) e informa que el túnel está caído. Debe ejecutar diagnósticos de Azure Network Watcher específicos para la gateway VPN y la conexión para identificar rápidamente las causas raíz, como el estado de BGP, los fallos de negociación de IKE/IPSec o el estado de la gateway. ¿Qué enfoque es el más apropiado?
- Un equipo de desarrollo distribuido en AlpineApps quiere reemplazar los jump boxes con Azure Bastion Standard. Sus requisitos son: soporte para múltiples sesiones concurrentes, escalar para manejar hasta 50 sesiones RDP/SSH simultáneas, permitir la conexión desde IPs públicas conocidas de los portátiles de los desarrolladores y proporcionar enlaces de sesión compartibles para contratistas sin exponer las IPs públicas de las VM. ¿Cómo deberían configurar Azure Bastion Standard y las configuraciones relacionadas?
- Un equipo de finanzas de Mercury Systems quiere usar el acceso Just-in-Time (JIT) a máquinas virtuales para un conjunto de máquinas virtuales Windows. Requieren que RDP (TCP 3389) solo se abra para las IP públicas de ingenieros aprobados durante un máximo de 2 horas por solicitud de acceso, y que solo se abra el puerto 3389. ¿Cómo se debe configurar JIT en Azure Security Center (Defender) para cumplir con estas restricciones?
- Un equipo de servicios globales pregunta sobre la escalabilidad de las zonas de Azure Private DNS antes de consolidar 30 000 hosts en una única zona. ¿Cuáles son los límites prácticos documentados que deben considerar para una única zona de Azure Private DNS con respecto al número máximo de enlaces de red virtual y el número máximo de conjuntos de registros (conjuntos de registros = nombres de registros DNS distintos)?
- Un ingeniero de la nube está habilitando los registros de flujo de NSG para la suscripción 'prod-sub' y debe elegir una cuenta de almacenamiento y una política de retención. ¿Cuáles de las siguientes DOS afirmaciones sobre los registros de flujo de NSG y el almacenamiento/retención son correctas? (Seleccione DOS)
- Un integrador de sistemas está conectando un dispositivo VPN heredado de 2010 que solo admite VPN basada en políticas (mapas criptográficos estáticos) a un Azure VPN Gateway. El dispositivo tampoco es compatible con BGP. ¿Qué modo/característica de Azure VPN Gateway debería seleccionar el integrador para asegurar que la VPN pueda establecerse y cuáles son las ventajas y desventajas?
- Un private endpoint para storage1 se implementa en la Subnet1 de VNet1. Site1 (local) está conectado a VNet1 a través de una VPN de sitio a sitio. Desea controlar el acceso de Site1 a storage1 mediante grupos de seguridad de red (NSG). ¿Cuál es la primera acción que debe realizar?
- Un proveedor de servicios quiere conectar dispositivos CPE SD-WAN de clientes a su Virtual WAN usando IPsec con BGP para que cada sitio de cliente anuncie rutas de sitio dinámicamente. ¿Qué secuencia de objetos de Virtual WAN y configuraciones se requiere para establecer BGP sobre IPsec para cada sitio SD-WAN?
- Un proveedor de software, CloudPatch, utiliza Azure Firewall para gestionar las actualizaciones salientes del sistema operativo para cientos de servidores Windows. Quieren permitir el tráfico de actualización de Windows Update, Microsoft Update y Windows Defender, pero denegar todo lo demás de salida a Internet. ¿Qué configuración de Azure Firewall utilizando etiquetas FQDN es el enfoque más mantenible y seguro?
- Un proveedor global de SaaS, BlueSun, tiene una aplicación web interna en 10.1.2.10:443 en la VNet del hub y quiere publicarla en internet usando una única IP pública en Azure Firewall DNAT. Requieren que el endpoint externo sea https://app.bluesun.com y quieren que el firewall termine TLS para la inspección IDPS, y luego vuelva a cifrar al backend usando el certificado interno existente. ¿Qué configuración de DNAT y firewall logra esto?
- Un proveedor internacional de SaaS está evaluando los métodos de enrutamiento de Traffic Manager. Necesitan un mapeo conciso de los comportamientos: ¿qué método elige la latencia de red más baja desde el usuario, cuál distribuye según los pesos de los puntos finales configurados, cuál enruta a los usuarios según su ubicación geográfica y cuál devuelve múltiples puntos finales saludables en las respuestas de DNS para la selección del lado del cliente?
- Un servicio Azure Private Link PL1 está precedido por un Azure Load Balancer llamado LB1. PL1 necesita soportar un mayor volumen de conexiones salientes. ¿Qué cambio aumentará la capacidad de salida de PL1?
- Un servidor de aplicaciones (app-db-01) no puede acceder a un servicio de análisis externo en TCP 9000. El equipo sospecha que una regla de NSG está bloqueando el tráfico saliente, pero hay varios NSG (a nivel de subred y NIC) y Azure Firewall en la ruta. ¿Qué artefacto de Network Watcher mostrará las reglas de seguridad efectivas agregadas y le permitirá identificar qué regla específica (nombre y prioridad) está bloqueando ese tráfico para la NIC?
- Un túnel VPN de sitio a sitio desde su oficina principal a una red virtual de Azure no logra establecerse. Necesita inspeccionar un registro de diagnóstico que le ayude a determinar por qué falló la negociación del túnel IPsec. ¿Qué registro de diagnóstico debería revisar?
- Una empresa de servicios financieros desea que todo el tráfico con destino a Internet desde las VM de una VNet de tipo spoke se enrute de vuelta a su pila de seguridad local (forced tunneling) a través de una VPN Site-to-Site existente. ¿Qué patrón de configuración de Azure logrará el forced tunneling mientras se preserva la propagación de rutas desde la conexión VPN?
- Una empresa global de medios necesita distribución de tráfico basada en DNS que prefiera la latencia más baja a nivel global, pero que, dentro de una sola región, distribuya el tráfico a diferentes centros de datos utilizando pesos para pruebas de capacidad. También quieren un bloqueo geográfico inmediato de países específicos por motivos de cumplimiento. ¿Cómo deben estructurarse los perfiles de Traffic Manager para implementar el enrutamiento global basado en el rendimiento, la distribución regional ponderada y el bloqueo geográfico?
- Una empresa multinacional debe configurar ExpressRoute Private Peering con Azure y el proveedor les pide que especifiquen los valores de prefijo primario y secundario que se utilizarán para las dos sesiones BGP. Seleccione DOS subredes IPv4 de las siguientes opciones que cumplan con los requisitos de Azure ExpressRoute Private Peering (primaria y secundaria).
- Una fuerza laboral global en Contoso utiliza laptops con Windows, macOS y Linux. El equipo de seguridad requiere autenticación basada en Azure AD (para que se apliquen el Acceso Condicional y la MFA) para la VPN de punto a sitio. ¿Qué método de autenticación debe elegir y cuál es una razón por la que elegiría la autenticación por certificado en su lugar?
- Una implementación de Azure Virtual Desktop contiene 500 máquinas virtuales de host de sesión. Todo el tráfico saliente de internet de esas máquinas virtuales pasa a través de un NAT gateway. Durante las horas pico, algunos usuarios no pueden acceder a los recursos de internet y Azure Monitor informa de muchas conexiones SNAT fallidas. Necesita aumentar el número de conexiones SNAT disponibles para la salida de los hosts de sesión. ¿Qué debe hacer?
- Una instancia de Azure Front Door, FD, contiene un grupo de origen OG1. Debe configurar la sonda de estado de OG1 para que genere la menor cantidad posible de tráfico de sonda. ¿Qué método HTTP debe usar la sonda?
- Una instancia de Azure Front Door, FD1, protegida por Azure Web Application Firewall (WAF), utiliza el host de frontend app1.contoso.com para las aplicaciones web de Azure alojadas en Este de EE. UU. y Oeste de EE. UU. Debe configurar FD1 para que las solicitudes a app1.contoso.com se bloqueen desde todos los países excepto Estados Unidos. ¿Qué debe añadir a la política de WAF?
- Una oficina remota tiene un dispositivo macOS llamado Device1 que utiliza un cliente VPN IKEv2. Su suscripción de Azure incluye un VPN gateway (VPNGW1) que proporciona conexiones VPN a VNet1. Para permitir que Device1 acceda a los recursos en VNet1 a través de VPNGW1 y minimizar el esfuerzo administrativo, ¿qué debería hacer primero?
- Una política de punto de conexión de servicio está configurada con los siguientes ajustes: subredes asociadas = Subnet1, servicio = Microsoft.Storage, ámbito = Single account, recurso = storage1. Dados estos ajustes, ¿a qué recursos de almacenamiento puede acceder una VM ubicada en Subnet1 (VM1)?
- Una política de WAF en modo de prevención está asociada a una instancia de Azure Front Door. Debe implementar los siguientes requisitos: registrar todas las solicitudes originadas en Australia; bloquear todas las solicitudes de Nueva Zelanda; y si la red 131.107.100.0/24 supera las 100 solicitudes en un minuto, bloquear las solicitudes posteriores de esa red. ¿Cuál es el número mínimo de objetos de reglas personalizadas de WAF que debe crear para satisfacer estos requisitos?
- Una suscripción de socio es propietaria del circuito ExpressRoute y su suscripción es propietaria de la VNet que debe conectarse a ese circuito. Debe adjuntar la VNet al circuito del socio. ¿Qué secuencia de pasos y restricciones describe correctamente cómo establecer esta conexión entre suscripciones utilizando la autorización de circuito ExpressRoute?
- Una VM de Woodgrove Bank (app-nic01) en la subred svc-subnet está enrutando inesperadamente el tráfico saliente para 10.1.20.0/24 a una VNet emparejada en lugar de a Internet. Debe inspeccionar las rutas efectivas aplicadas a la NIC para determinar qué ruta (del sistema, UDR o propagada) tiene precedencia. ¿Cuál de las siguientes es la forma correcta de obtener las rutas efectivas para esa NIC de VM usando el portal y la CLI?
- Uno de sus enrutadores locales anuncia algunos prefijos estáticos que deben estar presentes en la tabla de rutas del hub de Virtual WAN para un enrutamiento adecuado a un NVA. ¿Cómo se añaden esos prefijos locales al enrutamiento del hub para que los spokes los aprendan a través del hub?
- Usted crea una suscripción de Azure y planea implementar los recursos listados. Debe agregar una regla NSG llamada Rule1 para NSG1 con estos requisitos: permitir que los servidores de búsqueda de App1 realicen solicitudes HTTP salientes a servicios de internet, minimizar el trabajo administrativo cuando se agreguen nuevos servidores de búsqueda y seguir el principio de privilegio mínimo. ¿Qué tipo de origen debe elegir para Rule1?
- Usted planea habilitar BGP para una VPN de sitio a sitio entre su centro de datos y Azure. ¿Qué dos recursos de Azure debe configurar para admitir esta conexión habilitada para BGP? (Elija dos).
- Usted planea implementar Azure Firewall Premium, habilitar todas las características Premium y configurar reglas de red y de aplicación. ¿Qué tipo de regla evalúa primero el firewall?
- Usted planea implementar Azure Virtual WAN como se muestra en la exhibición. ¿Cuál es el número mínimo de tablas de rutas que debe crear para esta implementación de Virtual WAN?
- Usted planea implementar ExpressRoute FastPath entre su centro de datos local y Azure. Al crear el gateway de ExpressRoute, debe minimizar el tiempo de inactividad en caso de una falla de un solo centro de datos de Azure. ¿Qué SKU de gateway de ExpressRoute debe usar?
- Usted planea implementar un Azure Firewall llamado AF1 en el grupo de recursos RG1 en la región Oeste de EE. UU. Dadas las redes virtuales en su suscripción (como se muestra en la tabla del escenario), ¿en qué redes virtuales se puede implementar AF1?
- Usted planea implementar un Azure Virtual Network NAT gateway (Gateway1) en VNet1. VM1 y VM2 deben usar cada una sus propias direcciones IP públicas para acceder a Internet, y el esfuerzo administrativo debe minimizarse. ¿Cuál es el número mínimo de subredes que deben existir en VNet1 para permitir la implementación de Gateway1 dadas estas necesidades?
- Usted planea implementar un gateway de VPN de Azure en una suscripción que contiene una red virtual y requiere 90 conexiones VPN de sitio a sitio. El diseño debe mantener esas conexiones de sitio a sitio disponibles si falla un único centro de datos de Azure y debe minimizar los costos. ¿Qué SKU de gateway de VPN debe elegir?
- Usted planea implementar una puerta de enlace NAT de Azure Virtual Network llamada Gateway1 en Vnet1. Los requisitos son: VM1 debe usar su propia IP pública al acceder a Internet, VM2 también debe usar su propia IP pública y el esfuerzo administrativo debe minimizarse. ¿Cuál es el número mínimo de subredes que debe contener Vnet1 para que Gateway1 pueda implementarse y satisfacer estos requisitos?
- Usted planea una implementación de Azure que incluye tres redes virtuales en Este de EE. UU. Vnet1 se conectará a su red local mediante una VPN de sitio a sitio. Para garantizar que las VM en las tres redes virtuales puedan acceder a la red local y, al mismo tiempo, minimizar los costos, ¿qué debe recomendar para Vnet2 y Vnet3?
- Usted planea una red virtual de Azure con 10 subredes IPv6, cada una alojando hasta 200 VM con balanceo de carga. ¿Qué longitud de prefijo de subred IPv6 debería recomendar?
- Usted planea una red virtual solo IPv6 con 10 subredes. Cada subred alojará hasta 200 VM detrás de un balanceador de carga. Las VM y el balanceador de carga deben ser accesibles solo desde dentro de la red virtual, y debe minimizar los costos. ¿Qué solución de balanceo de carga debe recomendar?
- Usted planea usar Traffic Analytics para monitorear el uso de aplicaciones en máquinas virtuales de Azure. ¿Qué capacidad de Azure Network Watcher debe habilitar primero para proporcionar datos de Traffic Analytics?
- VNet1 (10 VM de servidor web) está emparejada con VNet2 (5 VM de servidor de base de datos). Debe aplicar lo siguiente: los servidores de base de datos solo aceptan conexiones de los servidores web; los servidores web solo inician conexiones a los servidores de base de datos; todos los NSG están asociados solo con subredes; y usar grupos de seguridad de aplicaciones (ASG) para implementar los controles. ¿Cuál es el número mínimo de grupos de seguridad de aplicaciones necesarios?
- VNet1 aloja un grupo de hosts de Azure Virtual Desktop llamado Pool1. Debe asegurarse de que todo el tráfico saliente de Pool1 pase a través de Azure Firewall y de que se aplique la inspección TLS. ¿Qué dos recursos debe configurar? (Cada respuesta correcta es un punto).
- VNet1 contiene subnet1 y AzureFirewallSubnet. Se implementa un Azure Firewall (FW1) público y RT1 es una tabla de rutas asociada a Subnet1 con una ruta 0.0.0.0/0 que apunta a FW1. Después de implementar 10 máquinas virtuales con Windows Server en Subnet1, ninguna de ellas se activó. Para permitir que las máquinas virtuales se activen, ¿qué debe hacer?
- VNet1 contiene un Azure Firewall (FW1) y 150 máquinas virtuales. VNet1 está vinculada a una zona DNS privada contoso.com, y todas las máquinas virtuales están registradas en esa zona. VNet1 está conectada a la red local a través de ExpressRoute. Necesita que los servidores DNS locales resuelvan los nombres en la zona privada contoso.com. ¿Qué dos acciones debe realizar? (Elija dos)
- VNet1 contiene varias subredes (los nombres se muestran en otra parte). Debe implementar un Azure Application Gateway llamado AppGW1 en VNet1. ¿Qué subred o subredes son destinos de implementación válidos para AppGW1?
- VNet1 tiene una subred llamada Subnet1. Debe asegurarse de que los recursos conectados a Subnet1 puedan acceder solo a storage1 y storage3, minimizando la sobrecarga administrativa. ¿Qué configuración debe implementar?
- Wingtip Toys quiere habilitar los registros de flujo de NSG para todas las subredes y mantener los registros durante 365 días de la manera más rentable, conservando la capacidad de consulta para la resolución de problemas. ¿Qué configuración cumple los requisitos?
- Woodgrove Bank ejecuta una aplicación de tres niveles: WEB, APP y DB. Cada nivel se ejecuta en varias máquinas virtuales en el mismo grupo de subredes. El equipo de seguridad quiere reglas de NSG que permitan el tráfico de WEB a APP y de APP a DB, minimizando el número de reglas de NSG y los cambios futuros a medida que las instancias escalan. ¿Qué enfoque logra esto mejor utilizando las características de Azure?
Microsoft Azure Security Engineer Associate AZ-500 Certification Todas las preguntas del examen
- ¿A cuáles de los recursos listados se les puede asignar el rol de Colaborador para VM1?
- ¿Cómo puede asegurarse de que las máquinas virtuales del grupo de recursos RG1 tengan su puerto de Escritorio remoto cerrado hasta que un usuario autorizado solicite acceso temporal?
- ¿Cómo puede asegurarse de que NSG1 permita conexiones RDP a las máquinas virtuales durante no más de 60 minutos cuando un miembro de ServerAdmins solicita acceso?
- ¿Cuáles de las siguientes afirmaciones sobre las políticas de rama de Azure DevOps son verdaderas? (Seleccione todas las que correspondan).
- ¿Qué acción debe realizar primero para cumplir con los requisitos de las operaciones de seguridad?
- ¿Qué ajuste en CAPolicy1 debería modificar para cumplir con los requisitos técnicos del departamento de finanzas?
- ¿Qué característica de Azure Monitor debería usar para identificar la cuenta de usuario que eliminó una máquina virtual hace 15 días?
- ¿Qué característica debe configurar para evitar que los usuarios creen contraseñas que contengan variaciones de la palabra "contoso"?
- ¿Qué debe hacer primero para permitir que User2 implemente Privileged Identity Management (PIM)?
- ¿Qué máquinas virtuales admiten el acceso Just-In-Time (JIT) a la VM?
- ¿Qué mecanismo debe usar para otorgar a User1 acceso por tiempo limitado al contenedor de blobs blob1 que caduca después de seis días?
- ¿Qué método de autenticación debe incluir para requerir la coincidencia de números y mostrar la ubicación geográfica de inicio de sesión?
- ¿Qué nivel de precios de Azure Security Center se requiere para permitir la modificación de las configuraciones de seguridad del sistema operativo?
- ¿Qué panel de Defender External Attack Surface Management (EASM) muestra los activos de inventario vulnerables a los riesgos de seguridad de aplicaciones web más críticos?
- ¿Qué rol de privilegio mínimo se debe asignar a User1 para que pueda crear grupos, crear revisiones de acceso para grupos asignables a roles y asignar roles de Azure AD a grupos?
- ¿Qué rol otorga a un usuario solo los permisos necesarios para cargar imágenes en un Azure Container Registry?
- ¿Qué rol otorga a un usuario solo los permisos necesarios para descargar imágenes de un Azure Container Registry?
- ¿Qué servicio de Azure puede identificar configuraciones y cargas de trabajo de Azure que no cumplen con los requisitos de la norma ISO 27001:2013?
- ¿Qué solución de Azure debe usar para mapear la infraestructura externa y realizar escaneos de vulnerabilidades para ASNs, nombres de host, direcciones IP y certificados SSL?
- Admin1 (asignado al rol de desarrollador de aplicaciones) registró una aplicación en la nube comprada, App1, pero no puede habilitar el cifrado de tokens para la aplicación en el portal de Azure. ¿Qué debe hacerse para que Admin1 pueda habilitar el cifrado de tokens para App1?
- Advanced Threat Protection está habilitado para un servidor de Azure SQL Database y configurado para detectar todos los tipos de amenazas. Si una aplicación genera una instrucción SQL mal formada en la base de datos, ¿qué alerta se activará?
- Al configurar la Zona de Intranet a través de la Política de Grupo para que los usuarios admitan el inicio de sesión único (SSO) de Azure AD, ¿qué configuración de GPO debe configurar?
- Al configurar las políticas de riesgo de Acceso Condicional, ¿qué nivel de riesgo se debe asignar a los inicios de sesión que se originan en direcciones IP con actividad sospechosa?
- Al configurar políticas de riesgo de Acceso Condicional, ¿qué nivel de riesgo se debe asignar a los usuarios con credenciales filtradas?
- Al configurar un clúster de Azure Kubernetes Service (AKS) para conectarse a un Azure Container Registry, desea que el clúster utilice su service principal autogenerado para autenticarse en el registro. ¿Qué debe crear?
- Al configurar una política de Azure en el portal de Azure, debe incluir un efecto que requiera que se asigne una identidad administrada. ¿Qué efecto requiere una identidad administrada?
- Al crear un rol RBAC personalizado que otorga acceso de lectura a una cuenta de Azure Storage, ¿qué propiedad en la definición del rol debe configurarse?
- Al crear una regla de consulta programada en Azure Sentinel (Rule1), ¿qué lenguaje o formato de consulta define la lógica de la regla?
- Antes de crear alertas de seguridad con Azure Monitor en la suscripción, ¿qué recurso de Azure debe crear primero?
- Antes de crear una automatización de flujo de trabajo en Microsoft Defender for Cloud (Azure Security Center) para corregir automáticamente una vulnerabilidad, ¿qué recurso debe crear primero?
- Antes de implementar SecPol1 desde Microsoft Defender for Cloud, ¿qué debe hacer primero?
- Antes de implementar una aplicación que modificará las propiedades de usuario de Azure AD a través de Microsoft Graph, ¿qué debe configurar primero para que la aplicación pueda acceder a Azure AD?
- App1 está registrada en Azure AD. Necesita que App1 acceda a los secretos de Azure Key Vault en nombre de los usuarios de la aplicación. ¿Qué configuración de permisos se requiere?
- App1 necesita permiso para leer todos los calendarios de los usuarios y crear citas. Para otorgar acceso de mínimo privilegio a través del registro de la aplicación, ¿qué debe añadir?
- App1 sirve imágenes de productos desde Pool1 y videos de productos desde Pool2. Para minimizar el procesamiento TLS en Pool1 y Pool2 y enrutar las solicitudes a los pools según la ruta de la solicitud, ¿qué servicio debe incluir?
- Azure Container Registry ContReg1 almacena una imagen de contenedor llamada image1. Después de habilitar la confianza de contenido, envía dos imágenes a ContReg1 como se muestra. ¿Cuáles de las imágenes enviadas son imágenes de confianza?
- Azure Defender for SQL está habilitado en SQL1 con todos los tipos de detección de amenazas activados. ¿Cuál de las siguientes acciones marcará Defender for SQL como una amenaza?
- Configure WebApp1 para satisfacer los requisitos operativos y de datos de la aplicación. ¿Qué dos acciones debe realizar?
- Construya una consulta de Azure Log Analytics que encuentre intentos fallidos de inicio de sesión de usuarios de los últimos días y que devuelva solo los usuarios con más de cinco intentos fallidos. ¿Qué elementos se deben incluir en la consulta?
- Dada la jerarquía del grupo de administración y las definiciones creadas (Policy1, Initiative1, Initiative2, Initiative3), ¿cuál de estas definiciones se puede agregar como una política de seguridad de Defender for Cloud?
- Dada la lista de usuarios en la tabla de referencia, ¿qué usuarios pueden habilitar Azure AD Privileged Identity Management (PIM)?
- Dadas las configuraciones de registros de aplicaciones del tenant y siguiendo el principio de privilegio mínimo, ¿qué rol se le debe asignar a User1 para que pueda registrar una aplicación?
- Dadas las definiciones de políticas disponibles en la suscripción, ¿qué definiciones se pueden asignar como una política de seguridad de Defender for Cloud?
- Dadas las máquinas virtuales de Azure que se enumeran en la tabla adjunta, ¿para cuáles máquinas virtuales puede habilitar Update Management?
- Dadas las subredes de VNet1 y las máquinas virtuales listadas, ¿para qué máquinas virtuales puede habilitar el acceso just-in-time (JIT) a la VM minimizando el esfuerzo administrativo?
- Dado el estado de la suscripción que se muestra y el plan para habilitar la autenticación multifactor para cinco propietarios de suscripciones y cinco propietarios de recursos, ¿en cuántos puntos aumentará la puntuación segura?
- Dados los recursos de suscripción enumerados, ¿qué combinación puede ser protegida por Azure Defender?
- Dados los requisitos de que las máquinas virtuales con acceso a Internet deben estar protegidas por grupos de seguridad de red y todas las máquinas virtuales deben tener el cifrado de disco habilitado, ¿cuál es el número mínimo de políticas de seguridad de Microsoft Defender for Cloud requeridas?
- Debe aplicar un número máximo de días en que las nuevas claves en un Azure Key Vault pueden ser válidas, minimizando el esfuerzo administrativo. ¿Qué servicio debe usar?
- Debe cifrar storage1 para satisfacer los requisitos técnicos. ¿Qué Key Vaults puede usar?
- Debe conceder a un usuario acceso administrativo a un Azure Key Vault para que pueda configurar políticas de acceso avanzadas, siguiendo el principio de privilegio mínimo. ¿Qué opción debe utilizar?
- Debe evitar que los usuarios no privilegiados de Azure AD creen service principals. ¿Qué configuración en el centro de administración de Azure AD debe cambiar?
- Debe evitar que se modifiquen los blobs en container1 de storage1. ¿Qué acción debe realizar en container1?
- Debe implementar una WAN virtual de Azure con tres centros virtuales seguros en Este de EE. UU., Oeste de EE. UU. y Norte de Europa, y asegurarse de que las reglas de seguridad se sincronicen en todas las regiones. ¿Qué servicio debe usar?
- Debe permitir que un usuario específico agregue y elimine certificados en un Azure Key Vault siguiendo el principio de privilegio mínimo. ¿Qué opción debe usar?
- Debe proporcionar a VM1 acceso seguro a una base de datos en SQL1 mediante un usuario de base de datos contenido. ¿Qué acción debe realizar?
- Decida si la siguiente afirmación es correcta: Una aplicación móvil que obtiene tokens de acceso de Azure AD usando la concesión implícita de OAuth 2.0 debe registrarse en Azure AD y requiere una URI de redirección para el registro. Si la afirmación es correcta, seleccione 'No adjustment required'; de lo contrario, seleccione la corrección.
- Desde Azure Security Center, habilita el aprovisionamiento automático. Después de implementar las máquinas virtuales que se muestran en la siguiente tabla, ¿en qué máquinas virtuales está instalado el Agente de supervisión de Microsoft?
- Desea incorporar una cuenta de AWS a Microsoft Defender for Cloud. ¿Qué debe configurar primero?
- Después de crear una nueva instancia de Defender EASM para descubrir activos expuestos externamente, ¿cuál es la siguiente acción que debe realizar?
- Después de crear una nueva suscripción de Azure, las cuentas de usuario locales sincronizadas no se pueden asignar a roles en esa suscripción. Para habilitar la asignación de roles de Azure y Microsoft 365 a esas cuentas sincronizadas, ¿qué debe hacer primero?
- Después de crear una suscripción de Azure y una cuenta de Azure Storage, ¿qué acción adicional se requiere para habilitar la creación de reglas de alerta personalizadas en Azure Security Center?
- Después de deshabilitar el enrutamiento de aplicaciones HTTP en un clúster de AKS, necesita un reemplazo que proporcione proxy inverso y terminación TLS para los servicios de AKS utilizando una única dirección IP. ¿Cuál de los siguientes debería crear?
- Después de habilitar Azure Storage Analytics y archivar los registros en una cuenta de almacenamiento, ¿qué herramienta debería usar para recuperar esos registros de diagnóstico?
- Después de habilitar el registro de diagnóstico para una cuenta de Azure Storage, ¿qué herramienta debe usar para recuperar los registros de diagnóstico de almacenamiento?
- Después de registrar una aplicación empresarial en una suscripción vinculada a un inquilino de Azure AD, ¿qué recurso adicional de Azure AD se crea automáticamente?
- Después de sincronizar las identidades locales con Azure AD, debe evitar que los usuarios cuyo atributo givenName comience con "LAB" se sincronicen. ¿Qué acción debe realizar?
- Dos máquinas virtuales, VirMac1 y VirMac2, están detenidas (Stopped/Deallocated). VirMac1 está en ResGroup1 y VirMac2 está en ResGroup2. ResGroup1 tiene una Azure Policy que utiliza el tipo de recurso virtualMachines con la definición 'Not allowed resource types'. ResGroup2 tiene una Azure Policy que utiliza el tipo de recurso virtualMachines con la definición 'Allowed resource types'. Usted aplica un bloqueo de recursos de solo lectura (Read-only resource lock) a VirMac1 y un bloqueo de recursos de solo lectura a ResGroup2. ¿Cuáles de las siguientes afirmaciones son verdaderas? (Elija todas las que correspondan.)
- El acceso Just-in-time a las máquinas virtuales está habilitado para todas las máquinas virtuales. Para conectarse a una máquina virtual mediante Remote Desktop, ¿qué debe hacer primero?
- El dominio on-premises adatum.com se sincroniza con Azure AD y Azure AD Connect está instalado en Server1. Para permitir que un administrador de dominio de adatum.com modifique la configuración de sincronización utilizando el privilegio mínimo, ¿qué rol de Azure AD debe asignar?
- El enrutamiento de aplicaciones HTTP se deshabilitó en un clúster de prueba de AKS. Para proporcionar proxy inverso y terminación TLS para los servicios de AKS usando una única dirección IP, ¿qué debería implementar?
- El registro de Azure Storage Analytics está habilitado y los registros se archivan en una cuenta de almacenamiento. ¿Qué herramienta debe usar para recuperar esos registros de diagnóstico archivados?
- El registro de Azure Storage Analytics se habilitó y se archivó en una cuenta de almacenamiento. ¿Qué herramienta debe usar para recuperar los registros de diagnóstico archivados?
- En el inquilino contoso.com, debe permitir que los usuarios utilicen un conjunto seleccionado de aplicaciones en la nube del inquilino fabrikam.com. ¿Qué configuración en el centro de administración de Microsoft Entra debe configurar para contoso.com?
- En el panel de control de Defender EASM Attack Surface Summary, ¿qué sección enumera las tecnologías e infraestructuras obsoletas que pronto caducarán?
- En la máquina virtual VM1, Microsoft Defender for Cloud muestra una recomendación de alta gravedad: 'Instale soluciones de protección de endpoints en la máquina virtual'. ¿Qué acción debe tomar para resolver esta recomendación para VM1?
- En un espacio de trabajo de Azure Sentinel, ¿qué dos eventos pueden activar un playbook?
- Está creando un Azure Key Vault mediante PowerShell y debe asegurarse de que los objetos eliminados se retengan durante 90 días. ¿Qué dos parámetros debe especificar para cumplir este requisito? (Elija dos).
- Está creando un clúster de Azure Kubernetes Service (AKS) que debe acceder a un Azure Container Registry. Desea que el clúster de AKS se autentique en el registro utilizando el "service principal" autogenerado del clúster. Solución: cree una asignación de rol de Azure Active Directory. ¿Esta solución cumple el requisito?
- Está creando una revisión de acceso dentro de un nuevo conjunto de revisión y debe permitir que los propietarios de los recursos realicen las revisiones. Después de crear el programa de revisión de acceso y el control, ¿qué debe configurar para la opción Reviewers?
- Está migrando a Azure una aplicación web local que utiliza un nombre de host público personalizado y mantendrá ese nombre de host. Para habilitar HTTPS en la aplicación web de Azure, ¿qué debe hacer primero con el certificado del servidor local?
- Existen un servidor lógico de Azure SQL llamado SQL1 y una máquina virtual VM1 (que utiliza solo una IP privada). La configuración del firewall y de la red virtual para SQL1 está configurada como se muestra. Para permitir que VM1 se conecte a SQL1 mientras se adhiere al principio de privilegio mínimo, ¿qué debe hacer?
- Ha adquirido una aplicación, App1. Un usuario llamado User1 debe publicar App1 utilizando Azure AD Application Proxy. ¿Qué rol debe asignar a User1?
- Ha creado storage1 y planea almacenar datos en Azure Files, Blob storage, Table storage y Queue storage. ¿Para cuáles dos servicios puede configurar el cifrado utilizando claves almacenadas en un Azure Key Vault?
- Ha creado un Azure Key Vault llamado Vault5 (Oeste de EE. UU., grupo de recursos RG1). Debe usar Vault5 para habilitar Azure Disk Encryption en VM1 y asegurarse de que la VM pueda ser respaldada usando Azure Backup. ¿Qué configuración de Key Vault debe configurar?
- Ha creado un espacio de trabajo de Log Analytics llamado Analytics1 en el grupo de recursos RG1 en la región Este de EE. UU. Dada la información sobre las máquinas virtuales (que se muestra en la tabla), ¿qué máquinas virtuales se pueden inscribir en Analytics1?
- Ha creado un plan de Azure DDoS Protection llamado DDoS1 en la región Oeste de EE. UU. Dados los recursos enumerados en la suscripción, ¿qué recursos puede añadir a DDoS1?
- Ha creado una Azure Web App llamada Contoso1812 en un plan de App Service S1 y agregará un registro CNAME para un nombre de host público personalizado. Para habilitar el acceso HTTPS a través de ese nombre de host, ¿qué dos acciones debe realizar?
- Ha creado una máquina virtual llamada VM1 (DS2v2, RG1, Oeste de Europa, Windows Server 2016). Planea habilitar Azure Disk Encryption en VM1. ¿En cuál de los almacenes de claves listados puede almacenar la clave de cifrado para VM1?
- Ha creado una regla de alerta personalizada en Azure Security Center. Debe especificar qué usuarios reciben notificaciones por correo electrónico cuando se activa la alerta. ¿Qué debe configurar?
- Ha eliminado objetos de Azure AD que se muestran en una tabla. En una fecha determinada, intenta restaurarlos utilizando el centro de administración de Azure Active Directory. ¿Qué dos objetos se pueden restaurar?
- Ha habilitado el registro de diagnóstico para una cuenta de Azure Storage. ¿Qué herramienta debe usar para recuperar los registros de diagnóstico?
- Ha habilitado los registros de Azure Storage Analytics y los ha archivado en una cuenta de almacenamiento. ¿Qué herramienta debe usar para recuperar los registros de diagnóstico?
- Ha implementado una máquina virtual de Azure denominada VM1 para inspeccionar el tráfico de red. Asegúrese de que todo el tráfico de red se enrute a través de VM1. ¿Qué configuración debe aplicar?
- Ha implementado una máquina virtual Linux llamada VM1. ¿Qué herramienta o extensión debe usar para recopilar y monitorear métricas y registros de VM1?
- Ha subido un certificado a WebApp1 y necesita que el código de la aplicación acceda a él. ¿Qué debe hacer?
- Ha subido un certificado de clave privada llamado Cert1.pfx a App1. ¿Qué aplicaciones pueden usar Cert1?
- Identity1 tiene permisos de clave (Get, List, Wrap, Unwrap) en KeyVault1. Para otorgar a Identity1 los mismos permisos de clave en KeyVault2 utilizando el principio de privilegio mínimo, ¿qué rol debe asignar?
- Implementará Azure Container Instances para una aplicación compuesta por dos contenedores: un contenedor de aplicación y un contenedor de validación que monitorea la aplicación enviando solicitudes y esperando respuestas después de cada transacción. Asegúrese de que ambos contenedores se programen juntos y puedan comunicarse solo a través de puertos que no estén expuestos externamente. ¿Qué debe incluir en la implementación?
- Implementará máquinas virtuales idénticas de Azure a través de plantillas de Resource Manager, donde la contraseña de administrador de cada implementación se almacena como un secreto en un Key Vault diferente. El nombre del Key Vault y el nombre del secreto se proporcionarán como parámetros en línea. ¿Qué método le permite construir dinámicamente el ID de recurso que identifica el Key Vault apropiado durante cada implementación?
- Implementará Microsoft Monitoring Agent en muchas máquinas con Windows Server 2016 mediante una plantilla de Azure Resource Manager para recopilar registros en Azure Log Analytics. ¿Qué valores de plantilla se deben incluir? (Elija todas las que correspondan).
- Implementará una aplicación App1 que debe acceder a una cuenta de Azure Data Lake Storage sa1 y realizar operaciones de lectura, listado, creación de directorios y eliminación de directorios a través de un punto de conexión privado. ¿Cuál es el número mínimo de puntos de conexión privados necesarios para sa1?
- Incorpora Azure Sentinel y lo conecta a Azure Security Center. Desea automatizar la mitigación de incidentes minimizando el esfuerzo administrativo. ¿Qué debería crear?
- La suscripción contiene el grupo de recursos RG1 y los NSG que se muestran en la tabla. Después de asignar la política de Azure mostrada a RG1, ¿cuál será el estado del registro de flujo para NSG1 y NSG2?
- La suscripción contiene VNet1 con las subredes listadas y las aplicaciones de funciones que se muestran en la tabla. ¿El tráfico saliente de qué aplicación está controlado por NSG1?
- Los administradores de servidores deben poder crear máquinas virtuales solo en el grupo de recursos RG1 y conectar esas máquinas virtuales a redes virtuales existentes solo en el grupo de recursos RG2. Utilizando el principio de privilegio mínimo, ¿qué dos asignaciones de roles de RBAC satisfacen estos requisitos?
- Los eventos de las máquinas virtuales de Azure se recopilan en un espacio de trabajo de Azure Log Analytics y usted planea crear alertas basadas en esos eventos. ¿Qué dos servicios de Azure se pueden usar para crear alertas a partir de los datos recopilados?
- Mientras soluciona un problema de seguridad para una cuenta de Azure Storage, habilita los registros de diagnóstico. ¿Qué herramienta debe usar para recuperar los registros de diagnóstico?
- Mientras solucionaba un problema en una cuenta de almacenamiento, habilitó Azure Storage Analytics y archivó los registros en una cuenta de almacenamiento. ¿Qué herramienta debería usar para recuperar los registros de diagnóstico archivados?
- Misma configuración que la anterior. Antes de desplegar los contenedores, realiza lo siguiente en la VM: instala el plugin CNI (Container Network Interface). ¿Esta acción cumple con el requisito de permitir que los contenedores accedan a Azure Storage y Azure SQL a través del punto de conexión de servicio de la subred?
- Misma configuración que la anterior. Antes de implementar contenedores, realiza lo siguiente en la VM: crea un controlador de entrada de AKS. ¿Esta acción cumple con el requisito de permitir que los contenedores accedan a Azure Storage y Azure SQL a través del punto de conexión de servicio de la subred?
- Mismo entorno y requisitos que los anteriores. Solución: usar la federación con Active Directory Federation Services (AD FS). ¿Esta solución cumple los requisitos?
- Mismo entorno y requisitos que los anteriores. Solución: usar la sincronización de hash de contraseñas y el inicio de sesión único sin problemas. ¿Esta solución cumple los requisitos?
- Necesita un método en Azure DevOps para validar que el código cumple con los estándares de calidad y revisión de código de la empresa. ¿Qué debería implementar?
- No se puede acceder a AKS1 utilizando cuentas del inquilino de Microsoft Entra Contoso.com. Para habilitar el acceso de las cuentas de Contoso.com con el mínimo esfuerzo administrativo, ¿qué debe hacer primero?
- Para agregar una recomendación de seguridad personalizada en Defender for Cloud que utilice la clasificación de gravedad personalizada de la suscripción, ¿qué recurso debe crear?
- Para añadir Google como proveedor de identidad en Azure AD de modo que los usuarios puedan iniciar sesión en App1 con Google, ¿qué dos datos debe proporcionar?
- Para crear una etiqueta de confidencialidad personalizada, se comienza integrando Azure Security Center con Microsoft Cloud App Security. ¿Esta acción permite la creación de la etiqueta de confidencialidad personalizada?
- Para crear una etiqueta de confidencialidad personalizada, se comienza cambiando el nivel de precios de Azure Security Center. ¿Esta acción permite la creación de la etiqueta de confidencialidad personalizada?
- Para crear una etiqueta de confidencialidad personalizada, se empieza por crear un tipo de información confidencial personalizado. ¿Esta acción permite la creación de la etiqueta de confidencialidad personalizada?
- Para cumplir con los requisitos técnicos de VNetwork1, ¿qué debe hacer primero?
- Para garantizar que el agente de Microsoft Defender for Servers se instale automáticamente en las nuevas instancias de AWS EC2, ¿qué componente debe configurar primero?
- Para habilitar el escaneo de vulnerabilidades de Azure Security Center para diez máquinas Windows Server 2019 locales, ¿qué agente se debe instalar primero en los servidores?
- Para investigar eventos de seguridad generados por una máquina virtual con Windows Server 2016, ¿qué capacidad de Azure Monitor debería usar?
- Para la colaboración B2B entre inquilinos cruzados entre contoso.com y fabrikam.com, ¿cuáles de los proveedores de identidad de fabrikam.com admiten el acceso entre inquilinos?
- Para permitir que los usuarios accedan a VM0 y, al mismo tiempo, cumplir con los requisitos de protección de la plataforma, ¿qué acción debe realizar?
- Para permitir que User1 configure contoso.com para usar Microsoft Entra Verified ID y registre App1 en contoso.com, ¿qué dos roles de menor privilegio debe asignar?
- Para proteger los roles de Azure AD mediante Azure AD Privileged Identity Management (PIM) en una nueva suscripción, ¿qué debe hacer primero?
- Para revisar el cumplimiento normativo con el estándar Azure CIS 1.4.0 en Defender for Cloud, minimizando el esfuerzo administrativo, ¿qué debe hacer primero?
- Para una cuenta de AWS ya conectada a Defender for Cloud, ¿cómo se deben habilitar las AWS Foundational Security Best Practices minimizando el esfuerzo administrativo?
- Policy1 se define en el Grupo Raíz del Inquilino con la Categoría establecida en Monitoring. Para que los recursos que no cumplen con Policy1 aparezcan en el panel de Microsoft Defender for Cloud / Security Center, ¿qué debe hacer primero?
- Según la lista de equipos proporcionada, ¿cuáles de ellos pueden ser escaneados por la característica de escaneo de vulnerabilidades de Microsoft Defender for Cloud?
- Su entorno tiene un bosque de Active Directory contoso.com y un inquilino de Azure AD contoso.com. Implementará Azure AD Connect y necesita un enfoque de integración que aplique las políticas de contraseña locales y las restricciones de inicio de sesión para las cuentas sincronizadas, al tiempo que minimiza la cantidad de servidores necesarios. ¿Qué método de autenticación debe recomendar?
- Su inquilino de Azure AD contiene 500 usuarios y una unidad administrativa llamada AU1. Desde el centro de administración de Azure AD, planea agregar miembros a AU1 utilizando la opción de agregar miembros de forma masiva (Bulk add members). ¿Qué debe contener el archivo cargado?
- Su inquilino de Azure AD contiene licencias de Azure AD Premium P2. Una empresa asociada es propietaria de fabrikam.com y tiene un usuario, User1, con el correo electrónico user1@fabrikam.com. Debe conceder a User1 acceso a los recursos de su inquilino para que User1 pueda iniciar sesión con las credenciales de user1@fabrikam.com, pueda asignar acceso a los recursos y se minimice el esfuerzo administrativo. ¿Qué debe hacer?
- Su inquilino de Microsoft Entra contiene tres usuarios: User1, User2 y User3. Microsoft Entra Password Protection está configurado como se muestra. Los usuarios intentan los siguientes restablecimientos de contraseña: User1 -> C0nt0s0; User2 -> F@brikamHQ; User3 -> Pr0duct123. ¿Qué intentos de restablecimiento de contraseña fallan?
- Su inquilino de Microsoft Entra utiliza Entra Permissions Management y contiene las cuentas que se muestran en la tabla. ¿Qué cuentas aparecerán como asignadas a roles altamente privilegiados en la pestaña de información de Azure AD en el portal de Entra Permissions Management?
- Su organización creará suscripciones de Azure separadas por departamento, todas asociadas al mismo inquilino de Azure AD. Necesita que cada suscripción tenga asignaciones de roles idénticas. ¿Qué servicio debería usar para aplicar la misma configuración de roles en todas las suscripciones?
- Su organización requiere que las cuentas de administrador usen MFA, contraseñas complejas de 20 caracteres que roten cada 180 días y gestión a través de Privileged Identity Management (PIM). Recibe alertas sobre administradores que no han cambiado su contraseña en los últimos 90 días. ¿Qué alerta de PIM debería modificar para reducir esas alertas?
- Su organización tiene un dominio de Active Directory local, weylandindustries.com, y un inquilino de Azure AD con el mismo nombre. Utilizará Azure AD Connect. Requisitos: las políticas de contraseñas y las restricciones de inicio de sesión de la cuenta deben aplicarse a las cuentas sincronizadas, y el número de servidores necesarios debe minimizarse. Solución: utilice la autenticación de paso a través (pass-through authentication) y el inicio de sesión único sin interrupciones (seamless single sign-on) junto con la sincronización de hash de contraseñas (password hash synchronization). ¿Esta solución cumple los requisitos?
- Su organización utiliza Azure AD híbrido y todos los usuarios inician sesión en dispositivos Windows 10 unidos a Azure AD híbrido. Una base de datos de Azure SQL Database admite la autenticación de Azure AD. Los desarrolladores deben conectarse a la base de datos desde SQL Server Management Studio utilizando sus cuentas de AD locales, minimizando las solicitudes de autenticación. ¿Qué método de autenticación deben usar?
- Su suscripción contiene máquinas virtuales como se muestra en el entorno. ¿Cuál de los equipos listados admitirá la supervisión de la integridad de los archivos?
- Su suscripción contiene redes virtuales y máquinas virtuales como se muestra. Ha configurado un grupo de seguridad de aplicaciones llamado ASG1 en NIC1. ¿En qué otras interfaces de red puede asignar ASG1?
- Su suscripción contiene storage1. Debe configurar storage1 para que regenere automáticamente las claves cada 90 días. ¿Qué cmdlet de PowerShell debe ejecutar?
- Su suscripción contiene un Azure Container Registry llamado Registry1 y Microsoft Defender for Cloud está habilitado. Usted subió imágenes de contenedor a Registry1, pero los escaneos de vulnerabilidades no se ejecutaron. ¿Qué debe hacer para asegurar que las imágenes sean escaneadas en busca de vulnerabilidades cuando se suben?
- Su suscripción contiene un grupo de recursos llamado RG1 y las identidades que se muestran en una tabla adjunta. Usted asigna a Group4 el rol de Colaborador para RG1. ¿Qué identidades puede agregar a Group4 como miembros?
- Su suscripción contiene un servidor Azure SQL SQL1 con una base de datos DB1. Para ejecutar una evaluación de vulnerabilidades para DB1 usando Microsoft Defender for Cloud, ¿qué debe hacer primero?
- Su suscripción contiene una Azure Web App llamada App1 y una VM llamada VM1. VM1 ejecuta SQL Server y está conectada a la red virtual VNet1. Todos los recursos se encuentran en la región US Central. Para permitir que App1 se conecte a VM1 minimizando el costo, ¿cuál de las siguientes opciones debería incluir?
- Su suscripción contiene una red virtual con una única subred y un punto de conexión de servicio configurado para esa subred. La subred contiene una máquina virtual de Azure que ejecuta Ubuntu Server 18.04 donde implementará contenedores Docker. Debe asegurarse de que los contenedores puedan acceder a Azure Storage y Azure SQL a través del punto de conexión de servicio de la subred. Antes de implementar los contenedores, realiza lo siguiente en la máquina virtual: crea un grupo de seguridad de aplicaciones. ¿Esta acción cumple el requisito?
- Su suscripción de Azure contiene una Azure SQL Database llamada DB1 en la región Este de EE. UU. y varias cuentas de almacenamiento. Planea habilitar la auditoría para DB1. ¿Qué cuentas de almacenamiento se pueden usar como destino de auditoría para DB1?
- Su suscripción de Azure contiene varias máquinas virtuales (los detalles se muestran en la tabla). Usted creó un perfil de línea base de seguridad de Mobile Device Management (MDM) llamado Profile1. ¿A qué máquinas virtuales se puede aplicar Profile1?
- Su suscripción de Azure utiliza Microsoft Defender for Cloud y contiene una instancia de Azure Database for PostgreSQL. Asegúrese de que se active una alerta por correo electrónico cuando se detecte un presunto ataque de fuerza bruta contra la base de datos, minimizando al mismo tiempo el esfuerzo administrativo. ¿Qué debe configurar?
- Su suscripción incluye máquinas virtuales de Azure con Windows Server 2016. Cada máquina virtual debe tener instalada una extensión de máquina virtual antimalware personalizada. Está creando una Azure Policy para aplicar esto. ¿Qué efecto de política debería incluir?
- Subscription1 y RG1 tienen las siguientes asignaciones de roles: User1 es Colaborador de red a nivel de suscripción, y User2 es Colaborador para RG1. Se asigna una política que requiere la eliminación de cuentas externas con permisos de escritura tanto a Subscription1 como a RG1. ¿Cuál es el estado de cumplimiento para cada asignación de política?
- Tiene 10 máquinas virtuales en una única subred protegida por un grupo de seguridad de red (NSG). Necesita registrar el tráfico de red en una cuenta de Azure Storage. ¿Qué debe hacer?
- Tiene 100 máquinas virtuales con Azure Defender habilitado y planea implementar la extensión del escáner de vulnerabilidades en cada VM usando una plantilla de Azure Resource Manager. ¿Qué dos valores debe incluir en el código de implementación? (Elija dos).
- Tiene 15 máquinas virtuales idénticas de Azure en el grupo de recursos RG1. Evite que se ejecuten aplicaciones no autorizadas y malware en estas máquinas virtuales. ¿Qué acción debe tomar?
- Tiene Azure Firewall Standard AzFW1. ¿Cuáles de las siguientes características puede usar con AzFW1: inspección TLS, inteligencia de amenazas y el sistema de detección y prevención de intrusiones de red (IDPS)?
- Tiene cuatro instancias administradas de Azure SQL y necesita evaluar su vulnerabilidad a los ataques de inyección SQL. ¿Qué debe habilitar primero para realizar esta evaluación?
- Tiene cuentas de Alibaba Cloud, AWS y Google Cloud Platform. ¿Cuáles de estas cuentas de proveedores de nube se pueden integrar en Defender for Cloud?
- Tiene dos máquinas virtuales con Windows Server 2019 (VM1 y VM2) y está creando una implementación de Update Management llamada Update1 en Azure Automation. Update1 debe aplicar automáticamente las actualizaciones a VM1 y VM2 e incluir automáticamente cualquier nueva máquina virtual con Windows Server 2019. ¿Qué debe incluir en Update1?
- Tiene previsto crear alertas de seguridad de Azure Monitor para su suscripción de Azure. ¿Qué recurso debe crear primero para admitir esas alertas?
- Tiene previsto crear un clúster de Azure Kubernetes Service (AKS) y dispone del manifiesto de la aplicación de servidor registrada. Para integrar el clúster de AKS con Azure Active Directory (Azure AD), ¿qué propiedad del manifiesto debe modificar?
- Tiene previsto habilitar Azure Disk Encryption para una máquina virtual Windows. ¿Cuál de las siguientes afirmaciones sobre Azure Disk Encryption para máquinas virtuales Windows es cierta?
- Tiene previsto habilitar la autenticación sin contraseña en un inquilino de Azure AD y necesita que User1 pueda habilitar la experiencia de registro combinado utilizando el privilegio mínimo. ¿Qué rol debe asignar a User1?
- Tiene SQL1 y KeyVault1 que contiene varias claves. Configurará el Cifrado Transparente de Datos (TDE) para que SQL1 use una clave administrada por el cliente. ¿Qué claves puede usar?
- Tiene storage1 y VM1. VM1 está en VNet1 (una subred) y usa Azure DNS. Para asegurarse de que VM1 se conecte a storage1 usando una dirección IP privada con un esfuerzo administrativo mínimo, ¿qué debe hacer?
- Tiene tres máquinas Windows Server 2019 locales: Server1 y Server2 en la red interna, y Server3 en la red perimetral. Todos los servidores tienen acceso a Azure. Después de instalar el conector de datos de Windows Firewall en Azure Sentinel, ¿qué debe hacer para recopilar datos de Microsoft Defender Firewall de estos servidores?
- Tiene un Azure key vault llamado Vault1 y una VM llamada VM1 que tiene instalada la extensión Key Vault VM. Después de rotar las claves, los secretos y los certificados en Vault1, ¿qué elementos de VM1 se actualizarán automáticamente?
- Tiene un clúster de AKS, AKS1, y un registro de contenedores con imágenes que fueron subidas por agentes alojados en Microsoft de Azure DevOps. Necesita que los administradores puedan acceder a AKS1 solo desde redes especificadas, minimizando el esfuerzo administrativo. ¿Qué debe configurar para AKS1?
- Tiene un entorno híbrido de Azure AD con SSO habilitado y una base de datos de Azure SQL configurada para la autenticación de Azure AD. Los desarrolladores en dispositivos unidos a un dominio deben conectarse utilizando sus cuentas de AD locales con un mínimo de solicitudes de autenticación. ¿Qué método de autenticación deben usar en SQL Server Management Studio?
- Tiene un espacio de trabajo de Azure Log Analytics que recopila contadores de rendimiento relacionados con la seguridad de servidores locales. Necesita reglas de alerta que admitan dimensiones, minimicen el tiempo de creación y envíen una única notificación tanto cuando se activa la alerta como cuando se resuelve. ¿Qué tipo de señal debe usar al crear las reglas de alerta?
- Tiene un espacio de trabajo de Azure Log Analytics que recopila contadores de rendimiento relacionados con la seguridad de 100 servidores Windows locales. Debe crear alertas que admitan dimensiones, minimicen el tiempo para generar una alerta y produzcan una única notificación cuando se crea la alerta y otra cuando se resuelve. ¿Qué tipo de señal debe usar para las reglas de alerta?
- Tiene un inquilino de Azure Active Directory y un grupo de administración raíz. Se agregan diez suscripciones al grupo de administración raíz. Antes de crear una definición de Azure Blueprints que se almacenará en el nivel del grupo de administración raíz, ¿qué acción debe realizar primero?
- Tiene un inquilino de Azure AD llamado Contoso.com y un clúster de AKS llamado AKS1. AKS1 no es accesible usando cuentas de Contoso.com. Para permitir que las cuentas de Contoso.com accedan a AKS1 minimizando el esfuerzo administrativo, ¿qué debe hacer primero?
- Tiene un inquilino de Azure AD llamado contoso.com. Debe configurar los ajustes de diagnóstico para retener los registros durante dos años, consultar los registros usando Kusto Query Language y minimizar el esfuerzo administrativo. ¿Dónde debe almacenar los registros?
- Tiene un inquilino de Microsoft Entra llamado contoso.com y un inquilino asociado llamado fabrikam.com. Asegúrese de que cuando un usuario de fabrikam.com acceda a los recursos de contoso.com, vea solo una solicitud de autenticación multifactor (MFA) de Microsoft Entra, minimizando el esfuerzo administrativo. ¿Qué debe hacer?
- Tiene un Key Vault Estándar que contiene una clave RSA de 2048 bits. Para asegurarse de que esta clave se rote cada 90 días, ¿qué debe hacer primero?
- Tiene una aplicación web llamada WebApp1 y una política de firewall de aplicaciones web llamada WAF1. ¿Qué debe implementar primero para proteger WebApp1 con la política WAF?
- Tiene una cuenta de almacenamiento llamada storage1 y dos aplicaciones web llamadas app1 y app2. Ambas aplicaciones escribirán datos en storage1. Asegúrese de que cada aplicación pueda leer solo los datos que ha escrito. ¿Qué debe hacer?
- Tiene una cuenta de Azure Data Lake Storage Gen2 llamada storage1 y un espacio de trabajo de Azure Synapse llamado synapsews1 implementado en una red virtual administrada. Para permitir que synapsews1 acceda a storage1, ¿qué construcción de red debe configurar?
- Tiene una cuenta de Blob storage llamada blob1 y necesita configurar el control de acceso basado en atributos (ABAC) para ella. ¿Qué atributos se pueden usar en las condiciones de acceso para blob1?
- Tiene una red local y una suscripción de Azure que incluyen varias instancias de Microsoft SQL Server. Planea implementar Microsoft Defender for SQL. ¿Qué instancias de SQL Server estarán protegidas por Microsoft Defender for SQL?
- Tiene una red virtual VNet1 con una única subred y una VM llamada VM1 conectada a ella. Planea implementar una Instancia Administrada de Azure SQL llamada SQL1. ¿Qué tres componentes debe crear para que VM1 pueda acceder a SQL1?
- Tiene una suscripción de Azure con las máquinas virtuales que se muestran en la tabla. Al habilitar los controles de aplicación adaptables de Microsoft Defender for Servers para crear una lista de aplicaciones seguras conocidas (allowlist), ¿qué máquinas virtuales admiten los controles de aplicación adaptables?
- Tiene una suscripción de Azure con recursos existentes y planea implementar varias máquinas virtuales. Asigne identidades administradas a las máquinas virtuales para que cada VM reciba solo los roles que requiere, siguiendo el principio de privilegio mínimo. ¿Cuál es el número mínimo de identidades administradas requeridas?
- Tiene una suscripción de Azure con un Azure Key Vault llamado Vault1 que contiene un secreto llamado Secret1. Una aplicación está registrada en Azure Active Directory. ¿Qué acción otorga permiso a la aplicación para usar Secret1?
- Tiene una suscripción de Azure con varias bases de datos de Azure SQL y un espacio de trabajo de Azure Sentinel. Para crear una consulta guardada en el espacio de trabajo que encuentre eventos reportados por Azure Defender for SQL, ¿dónde debería crear la consulta?
- Tiene una suscripción de Azure que contiene los recursos que se muestran en una tabla. Planea habilitar Microsoft Defender for Cloud. ¿Cuáles de los recursos listados pueden ser protegidos por Defender for Cloud?
- Tiene una suscripción de Azure que contiene los recursos que se muestran en una tabla. ¿Qué iniciativas y políticas puede agregar a la suscripción usando Azure Security Center?
- Tiene una suscripción de Azure Sub1 con VNet1 y Subnet1 que contiene una VM de Ubuntu Server 18.04 (VM1). Se crea un service endpoint para Microsoft.Storage en Subnet1. Antes de implementar contenedores Docker en VM1, ¿qué debe hacer para que los contenedores puedan acceder a Azure Storage a través del service endpoint?
- Tiene una suscripción de Azure vinculada a un inquilino de Azure AD con licencia de Azure AD Premium P1. Planea habilitar Azure AD Identity Protection para poder configurar una política de riesgo de usuario y una política de riesgo de inicio de sesión. ¿Qué debe hacer primero?
- Tiene una suscripción de Azure y quiere ver qué configuraciones de seguridad se aplican a la suscripción por defecto. ¿Qué definición de iniciativa o política de Azure debería revisar?
- Tiene una suscripción que contiene un usuario llamado User1. Necesita permitir que User1 cree identidades administradas aplicando el principio de privilegio mínimo. ¿Qué debe hacer?
- Tiene varias máquinas virtuales y múltiples espacios de trabajo de Log Analytics. Planea usar Azure Sentinel para monitorear Windows Defender Firewall en las máquinas virtuales. ¿Qué máquinas virtuales puede conectar a Azure Sentinel?
- Tiene varias máquinas virtuales, cada una con una única interfaz de red. La interfaz de red de la VM1 se ha añadido a un grupo de seguridad de aplicaciones (ASG1). ¿Qué interfaces de red de otras máquinas virtuales puede añadir a ASG1?
- Todos los usuarios tienen dispositivos Windows 10 unidos a Azure AD híbrido. Una base de datos de Azure SQL admite la autenticación de Azure AD. Los desarrolladores se conectarán desde SQL Server Management Studio utilizando sus cuentas de Active Directory locales y usted debe minimizar las solicitudes de autenticación. ¿Qué método de autenticación deberían usar?
- Un administrador (Admin1) tiene los siguientes tipos de cuenta: una cuenta de usuario habilitada para OpenID, una cuenta de Hotmail, una cuenta en contoso.com y una cuenta en un inquilino de Azure AD fabrikam.com. Usted planea transferir la propiedad de la suscripción Sub1 a Admin1 usando el Centro de cuentas de Azure. ¿A qué cuentas se puede transferir la propiedad de Sub1?
- Un Azure Key Vault contiene claves administradas por el cliente y una cuenta de Storage está configurada para usar esas claves. ¿Cuáles de los siguientes dos servicios de Azure Storage admiten el cifrado mediante claves almacenadas en el Key Vault?
- Un clúster de AKS se conectará a un Azure Container Registry. Utilice el service principal generado automáticamente por el clúster de AKS para autenticarse en el registro. ¿Qué recurso debe crear para habilitar esta autenticación?
- Un desarrollador recibe un error al intentar registrar una aplicación en el tenant. ¿Qué configuración del tenant debe cambiar para que el desarrollador pueda registrar la aplicación?
- Un grupo de recursos contiene 100 máquinas virtuales. Una iniciativa llamada Initiative1, que contiene múltiples definiciones de políticas, se asigna al grupo de recursos. Para determinar qué recursos NO coinciden con las definiciones de políticas en Initiative1, ¿qué acción debe tomar?
- Un inquilino de Azure AD contiene un grupo llamado Grupo1. Debe asegurarse de que los miembros de Grupo1 inicien sesión utilizando autenticación sin contraseña. ¿Qué debe configurar?
- Un inquilino de Azure AD contiene varios usuarios. Debe evitar que los usuarios creen contraseñas de aplicación, al tiempo que garantiza que User1 pueda seguir usando la aplicación Correo y Calendario. ¿Qué debe hacer?
- Un recurso compartido de Azure Files llamado share1 está configurado para autenticación basada en identidad. User1 se conecta a share1 desde un dispositivo Windows 10 usando SMB. ¿Qué tipo de token usará Azure Files para autorizar la solicitud?
- Un usuario con el rol de Administrador de usuarios intenta invitar a un socio externo que inicia sesión con una cuenta de Microsoft (user1@outlook.com) y recibe el error: "No se puede invitar al usuario user1@outlook.com. Excepción de autorización genérica." ¿Qué cambio permite al Administrador de usuarios invitar al socio externo?
- Un usuario de PIM asignado al rol User Access Administrator recibe errores de autorización al gestionar asignaciones de roles. Para resolver esto, ¿qué rol se debe asignar al principal de servicio de PIM en la suscripción, siguiendo el principio de privilegio mínimo?
- Una aplicación móvil utiliza la concesión implícita de OAuth 2.0 para obtener tokens de acceso de Azure AD. ¿Qué información debe obtener del desarrollador para registrar la aplicación en Azure AD?
- Una aplicación registrada en Azure AD debe acceder a los secretos de Azure Key Vault en nombre de los usuarios. Si configura un permiso delegado y otorga el consentimiento del administrador, ¿cumple esto el requisito?
- Una aplicación web de Azure se conecta a una cuenta de Azure Cosmos DB, Cosmos1, a través de un punto de conexión privado llamado Endpoint1 que utiliza la configuración predeterminada. Para validar la resolución de nombres para Cosmos1, ¿qué zona DNS debería consultar?
- Una base de datos de Azure SQL utiliza Always Encrypted. ¿Qué dos elementos debe proporcionar a los desarrolladores de aplicaciones para que puedan recuperar y descifrar los datos?
- Una nueva política de la empresa requiere que todas las máquinas virtuales de Azure en la suscripción utilicen discos administrados. Evite que los usuarios creen máquinas virtuales que utilicen discos no administrados. ¿Qué servicio debería usar?
- Una red virtual contiene varias subredes y su suscripción contiene varias máquinas virtuales (detalles en las tablas). Ha habilitado el acceso Just-In-Time (JIT) a las máquinas virtuales para todas las máquinas virtuales. Según la configuración de subred y máquina virtual proporcionada, ¿qué máquinas virtuales están protegidas por JIT?
- Una suscripción de Azure contiene a User1 y un Azure Container Registry llamado ContReg1. La confianza de contenido está habilitada para ContReg1. Para permitir que User1 cree imágenes de confianza en ContReg1 usando el privilegio mínimo, ¿qué dos roles debe asignar a User1? (Elija dos)
- Una suscripción de Azure contiene varias máquinas virtuales en redes virtuales emparejadas. Azure Bastion se implementa en VNET2. ¿Qué máquinas virtuales pueden ser protegidas por el host Bastion?
- Una suscripción de Azure recién creada necesita que un usuario específico pueda configurar Azure AD Privileged Identity Management (PIM). ¿Qué rol debe asignar a ese usuario?
- Una VM Hyper-V local llamada VM1 se incorporará a Defender for Cloud a través de Azure Arc. ¿Qué agente debe instalarse primero en VM1?
- Una VM implementada desde una plantilla de ARM aparece como No compatible en la hoja de acceso a VM Just-in-time (JIT) en Azure Security Center. Un administrador informa que no puede habilitar JIT para la VM. ¿Qué debe hacer para permitir que se habilite el acceso JIT a la VM?
- User1 es elegible para el rol de Billing administrator en Azure AD Privileged Identity Management. Para asegurar que el rol solo pueda ser usado por hasta dos horas, ¿qué acción debería tomar?
- Usted cambia una suscripción de Azure para usar un inquilino diferente de Azure Active Directory (Azure AD). ¿Qué dos efectos pueden ocurrir?
- Usted crea un rol personalizado llamado Role1 para el inquilino de Azure AD contoso.com. ¿En qué ámbitos se puede usar Role1 para delegar permisos?
- Usted crea una nueva suscripción de Azure. Para poder crear reglas de alerta personalizadas en Azure Security Center, ¿qué dos acciones debe realizar?
- Usted creó una política de Azure y la asignó a RG1. Si en su lugar asigna esa política directamente a NSG1 y NSG2, ¿qué ocurrirá?
- Usted es el Administrador Global del inquilino contoso.com y administra la configuración de Azure Security Center. Necesita crear una etiqueta de sensibilidad personalizada. ¿Qué debe hacer?
- Usted implementa máquinas virtuales de Azure utilizando plantillas de Azure Resource Manager. Necesita una solución que deshabilite automáticamente las características de Windows no utilizadas a medida que se aprovisiona cada instancia de VM. ¿Qué opción debería usar?
- Usted implementa máquinas virtuales Windows utilizando plantillas de Azure Resource Manager y necesita que las características de Windows no utilizadas se deshabiliten automáticamente durante el aprovisionamiento. ¿Qué acción debería usar?
- Usted planea asignar políticas que utilizan los efectos DeployIfNotExist, AuditIfNotExist, Append y Deny. ¿Qué efecto de política requiere una identidad administrada en la asignación de políticas?
- Usted planea auditar una base de datos de Azure SQL llamada sql1. El destino de la auditoría debe permitir consultar eventos con el lenguaje de consulta Kusto y requerir un esfuerzo administrativo mínimo. ¿Qué destino de auditoría debe configurar?
- Usted planea crear suscripciones separadas para cada división bajo un único inquilino de Azure AD y asegurarse de que cada suscripción tenga asignaciones de roles idénticas. El enfoque subrayado es: usar Azure AD Privileged Identity Management (PIM). Indique si el segmento subrayado es correcto; si no, elija la alternativa correcta.
- Usted planea habilitar Azure Disk Encryption para una máquina virtual Linux que ejecuta Ubuntu 16.04. ¿Cuál de las siguientes afirmaciones sobre Azure Disk Encryption para VMs Linux es verdadera?
- Usted planea habilitar Azure Disk Encryption para VM4. ¿Qué Key Vault puede almacenar la clave de cifrado para VM4?
- Usted planea implementar Azure AD Identity Protection en un tenant que contiene las identidades que se muestran en una tabla adjunta. ¿Cuál es el número máximo de políticas de riesgo de usuario que puede configurar?
- Usted planea implementar un servicio de Azure Private Link llamado APL1 para los recursos mostrados. ¿Qué recurso debe referenciar al crear APL1?
- Usted planea publicar varias aplicaciones en un inquilino de Azure AD. ¿Qué dos roles de usuario se pueden asignar a un usuario para que pueda otorgar consentimiento de administrador para esas aplicaciones publicadas?
- Usted planea una VPN de sitio a sitio entre su red local y VNet1. El gateway de VPN debe admitir un rendimiento de 1 Gbps y minimizar el costo. ¿Qué SKU de Azure VPN Gateway debería recomendar?
- Usted probó un clúster de AKS y deshabilitó el enrutamiento de aplicaciones HTTP. Para producción, necesita un enrutamiento de aplicaciones que proporcione proxy inverso y terminación TLS para los servicios de AKS usando una única dirección IP. ¿Qué debería implementar?
- Usted sincroniza identidades locales con Azure AD y debe evitar que los usuarios cuyo atributo givenName comienza con TEST se sincronicen. La solución debe requerir un esfuerzo administrativo mínimo. ¿Qué herramienta debe usar?
- Usted utiliza plantillas de Azure Resource Manager para implementar máquinas virtuales y necesita deshabilitar automáticamente las características de Windows no utilizadas durante el aprovisionamiento. ¿Cuál de las siguientes opciones debería utilizar?
- Usted utiliza plantillas de Azure Resource Manager para implementar máquinas virtuales de Azure y necesita deshabilitar automáticamente las características de Windows no utilizadas a medida que se aprovisionan las máquinas virtuales. ¿Qué solución debería utilizar?
- Usted utiliza plantillas de Azure Resource Manager para implementar máquinas virtuales de Azure y necesita deshabilitar automáticamente las características de Windows no utilizadas a medida que se aprovisionan las VM. ¿Cuál de las siguientes opciones debería utilizar?
- Utilizará la opción Express Settings en Azure AD Connect para sincronizar un bosque de Active Directory contoso.com con Azure AD. Siguiendo el principio de privilegio mínimo, ¿qué dos roles/grupos se requieren para realizar esta configuración?
- Va a implementar un App Service llamado App1 que debe usar VNet1 y ser accesible mediante direcciones IP privadas, admitiendo tráfico tanto de entrada como de salida. ¿Qué opción de implementación debe elegir?
- Va a implementar una nueva política de acceso condicional llamada CAPolicy1 y utilizará la herramienta What If para evaluar su impacto, minimizando al mismo tiempo el efecto en los usuarios. ¿Cuál debe ser la configuración de "Habilitar política" para CAPolicy1?
- Varios equipos de desarrollo implementarán un entorno de desarrollo estándar para cada equipo. Recomiende una solución que aplique bloqueos de recursos en esos entornos y garantice que los bloqueos se apliquen de forma coherente. ¿Qué opción debe incluir en la recomendación?
- Vault1 debe permitir el acceso solo desde VM1, que está conectada a VNet1. En la configuración de red de Vault1, ¿qué acción restringe el acceso solo a VM1?
- VM1 y VM2 están conectadas a VNET1 y usan NSG1. Debe asegurarse de que solo VM1 y VM2 puedan acceder a DB1. ¿Qué debe hacer?
- WebApp1 (Oeste de EE. UU.) utiliza la integración de VNet con la subred de salida Subnet11 y se ejecuta en ASP1. Implementará WebApp2 (Oeste de EE. UU.) en el mismo plan con la integración de VNet habilitada. ¿A qué subred(es) puede integrar WebApp2?
- WebApp1 utiliza secretos de cliente de OAuth 2.0 y Application Insights. Los desarrolladores ejecutarán pruebas web sintéticas de varios pasos que emulan el tráfico de usuarios y deben ejecutarse sin supervisión. ¿Qué debe hacer primero para permitir que las pruebas web se ejecuten sin supervisión?
- WF1 es una automatización de flujo de trabajo de Defender for Cloud que actualmente envía correos electrónicos a User1. Debe modificar WF1 para que envíe correos electrónicos a un grupo de distribución llamado Alertas. ¿Qué herramienta debe usar para editar WF1?
Microsoft Azure Solutions Architect Expert AZ-305 Certification Todas las preguntas del examen
- ¿Qué debe incluir en la estrategia de administración de identidades para respaldar los cambios planificados en el entorno?
- ¿Qué enfoque de almacenamiento de datos debería incluirse en su recomendación para WebApp1?
- ¿Qué servicio de Azure debe usar para generar un informe mensual de todas las nuevas implementaciones de recursos de Azure Resource Manager (ARM) en una suscripción?
- ¿Qué servicio de Azure debería utilizar para producir un informe mensual que enumere todas las nuevas implementaciones de recursos de Azure Resource Manager (ARM) en una suscripción?
- ¿Qué servicio debería usar para generar un informe mensual de todas las nuevas implementaciones de recursos de Azure Resource Manager (ARM) en su suscripción?
- ¿Qué solución de monitoreo debe recomendar para satisfacer los requisitos de monitoreo de App2?
- App1 carga un log de transacciones acumulativo llamado File1.txt a un blob en bloques en el contenedor app1data una vez por hora; File1.txt contiene solo las transacciones del día actual. Debe poder restaurar la versión más reciente cargada de File1.txt de cualquier día anterior hasta 30 días después de que haya sido sobrescrita, minimizando el uso de almacenamiento. ¿Qué característica debe habilitar?
- App1 en Sub1 es una aplicación de Azure AD de inquilino único utilizada por los usuarios de contoso.com. Debe permitir que los usuarios de fabrikam.com se autentiquen en App1 mientras se rige el acceso de usuarios externos. ¿Qué solución debe recomendar?
- App1 es una aplicación de Azure AD de inquilino único que solo permite que los usuarios de contoso.com inicien sesión. ¿Qué acción permitirá a los usuarios del inquilino de fabrikam.com autenticarse en App1?
- App1 es una aplicación de Azure AD de un solo inquilino utilizada por contoso.com. Debe permitir que los usuarios de fabrikam.com accedan a App1 mientras gobierna y administra el ciclo de vida del acceso de usuarios externos. ¿Qué solución debería proponer?
- App1 es una aplicación local que utiliza una base de datos Oracle. Utilizará Azure Databricks para transformar y cargar los datos de App1 en una instancia de Azure Synapse Analytics. ¿Qué dos servicios de Azure debería incluir para que Databricks pueda acceder a los datos de App1? (Elija dos opciones).
- App1 publica mensajes de solicitud de envío (shipping-request) en una cola de Azure Storage que App2 procesa actualmente. Las futuras aplicaciones adicionales deben poder recibir solo los mensajes relevantes para ellas. ¿Qué solución de mensajería debe recomendar para permitir que varios suscriptores reciban transacciones relevantes?
- CDB1 aloja un contenedor que almacena datos operativos actualizados continuamente. Necesita analizar esos datos operativos diariamente con AS1 sin degradar el rendimiento del almacén de datos operativos. ¿Qué solución debería incluir en el diseño?
- CDB1 aloja un contenedor que recibe actualizaciones operativas continuas. Debe ejecutar análisis diarios en AS1 contra estos datos operativos sin degradar el rendimiento del almacén operativo. ¿Qué tecnología debe recomendar para admitir análisis sin afectar la carga de trabajo operativa?
- Cien dispositivos escriben datos de rendimiento en Azure Blob Storage. Planea almacenar y analizar esos datos en una base de datos de Azure SQL y necesita un proceso continuo para copiar los datos de Blob en la base de datos. ¿Qué servicio debería recomendar?
- Como parte de un diseño de gobernanza, planea usar Azure Policy en un entorno grande con muchas suscripciones. ¿A qué tres ámbitos puede asignar definiciones de Azure Policy? (Elija tres).
- Contoso expone varios servicios locales a través de Azure Logic Apps con disparadores HTTP. Una organización asociada (Fabrikam) utiliza un proveedor de identidad OAuth 2.0 de terceros (sin inquilino de Azure AD) y sus desarrolladores necesitan acceso programático a un subconjunto de las aplicaciones lógicas de Contoso. La solución debe: (1) permitir que los desarrolladores de Fabrikam utilicen su proveedor OAuth 2.0 existente, (2) aplicar límites de velocidad más estrictos para las solicitudes de los socios que para los usuarios de Contoso, (3) no requerir cambios en las aplicaciones lógicas existentes y (4) no utilizar cuentas de invitado de Azure AD. ¿Qué servicio debe incluir en el diseño?
- Contoso necesita controlar el acceso a Microsoft 365 de la siguiente manera: (1) SharePoint Online debe permitir acceso de solo lectura y solo web desde dispositivos no administrados; (2) Exchange Online debe ser accesible solo desde dispositivos compatibles; (3) Los inicios de sesión desde los rangos de IP de salida corporativos deben estar exentos de ambas restricciones. ¿Qué diseño debe implementar?
- Contoso planea una migración por fases de 600 máquinas virtuales VMware, 80 instancias de SQL Server y 120 aplicaciones web IIS a Azure. Quieren una única solución nativa de Azure para: realizar el descubrimiento sin agente y el mapeo de dependencias para los servidores; evaluar el tamaño/la preparación de las máquinas virtuales; evaluar la preparación de la migración de SQL Server a Azure SQL Managed Instance; y evaluar las aplicaciones web IIS para la compatibilidad con Azure App Service. ¿Qué debe implementar?
- Contoso tiene un inquilino de Azure AD y una suscripción de Azure. Fabrikam es una organización asociada con su propio Active Directory local y un inquilino de Microsoft 365. Diez desarrolladores de Fabrikam necesitan acceso de Colaborador a un grupo de recursos en la suscripción de Contoso y deben usar sus credenciales existentes de Fabrikam. ¿Qué debe hacer Contoso para habilitar esto?
- Dado un entorno en el que el tráfico entrante para VMSS1 debe distribuirse entre dos dispositivos virtuales de red (NVA1 y NVA2) con una sobrecarga administrativa mínima, ¿qué solución de equilibrio de carga debería recomendar?
- Debe aprovisionar una cuenta de almacenamiento de Azure que pueda manejar al menos 500 solicitudes por segundo y almacenar imágenes, videos y transmisiones de audio grandes. ¿Qué tipo de cuenta de almacenamiento debe aprovisionar?
- Debe conceder a los usuarios de una organización asociada acceso a un equipo de Microsoft Teams, un sitio de SharePoint y una aplicación interna de línea de negocio. Requisitos: las solicitudes requieren la aprobación de un patrocinador de Contoso, las asignaciones caducan después de 60 días si no se renuevan, el acceso está disponible solo para usuarios del dominio verificado del socio y las cuentas de invitados externos deben eliminarse del inquilino cuando pierdan todas las asignaciones. ¿Qué debe implementar? (Elija dos)
- Debe copiar 500 GB de archivos de un servidor de archivos local de Windows Server 2016 a una cuenta de Azure Blob Storage (store1). ¿Qué dos servicios de Azure pueden lograr esto? (Elija dos).
- Debe crear un informe mensual de cada nueva implementación de recursos de ARM en su suscripción de Azure. ¿Qué servicio debe usar para recopilar y consultar centralmente los registros de implementación para el informe?
- Debe diseñar una base de datos de Azure SQL de alta disponibilidad que cumpla con estas restricciones: conmutación por error sin pérdida de datos, disponibilidad durante una interrupción zonal y costo minimizado. ¿Qué opción de implementación satisface estos requisitos?
- Debe ejecutar código C# personalizado en respuesta a eventos entregados por Azure Event Grid. El código ejecutado debe poder acceder a la dirección IP privada de una instancia de SQL Server que se ejecuta en una VM de Azure, y los costos deben minimizarse. ¿Qué opción de alojamiento debe incluir?
- Debe ejecutar un trabajo de procesamiento de datos de corta duración utilizando dos contenedores estrechamente acoplados: un worker y un sidecar de reenvío de logs. Ambos contenedores necesitan compartir archivos y conectarse de forma segura a una caché privada de Redis alojada en una red virtual de Azure. Desea la opción de cómputo más simple con una gestión mínima. ¿Qué debería hacer? Elija dos.
- Debe entregar un único Azure Monitor Workbook para operaciones que: 1) Muestre métricas de CPU y memoria, y logs clave para los recursos seleccionados por el usuario. 2) Permita filtrar por un parámetro 'Environment' (Prod, UAT, Dev) utilizado dentro de las consultas KQL. 3) Sea accesible en modo de solo lectura para el grupo de AAD de Operaciones en varias suscripciones, mientras usted mantiene el acceso de edición. ¿Qué dos configuraciones debe implementar? (Elija dos.)
- Debe estandarizar nuevas suscripciones para una plataforma de análisis de datos. Los requisitos de referencia incluyen: implementar dos grupos de recursos, asignar roles RBAC para operaciones de plataforma, asignar políticas para ubicaciones permitidas y configuraciones de diagnóstico, y evitar la eliminación de recursos de referencia por parte de los propietarios de la suscripción. ¿Qué debe recomendar?
- Debe exponer un servicio WCF SOAP local que utiliza NetTcpBinding y WS-Security a aplicaciones que se ejecutan en Azure. Los puertos de firewall de entrada locales no se pueden abrir. Necesita semántica de solicitud-respuesta y desea evitar una VPN de sitio a sitio completa. ¿Qué opción de conectividad debe elegir?
- Debe generar un informe mensual que enumere todas las nuevas implementaciones de recursos de Azure Resource Manager (ARM) en su suscripción de Azure. ¿Qué servicio debe usar para recopilar e informar sobre estos eventos de implementación?
- Debe implementar asignaciones de Azure RBAC para el rol de Colaborador de red y cumplir con las restricciones de autenticación y autorización. ¿Cuál es el número mínimo de asignaciones de roles requeridas?
- Debe implementar un clúster de Azure Kubernetes Service (AKS) que utilice nodos Linux. La solución debe minimizar el tiempo necesario para aprovisionar recursos de cómputo durante las operaciones de escalado horizontal, admitir el autoescalado de contenedores Linux y minimizar el esfuerzo administrativo. ¿Qué opción de escalado debe recomendar?
- Debe implementar un clúster de Azure Kubernetes Service (AKS) que utilice nodos de Windows Server 2019. La solución debe minimizar el tiempo necesario para aprovisionar recursos de cómputo durante las operaciones de escalado horizontal y debe admitir el autoescalado de contenedores de Windows Server. ¿Qué opción de escalado de AKS debe recomendar?
- Debe implementar una cuenta de Azure Storage que hará lo siguiente: almacenar datos para múltiples usuarios, cifrar los datos de cada usuario con una clave separada y garantizar que todos los datos de la cuenta estén cifrados utilizando claves administradas por el cliente. ¿Qué opción de almacenamiento debe implementar?
- Debe implementar una nueva política de Azure Firewall que contenga reglas obligatorias para aplicar en todas las implementaciones existentes de Azure Firewall, configurándola como una política principal. Dada la configuración actual de las políticas de firewall en su entorno (como se muestra en una tabla adjunta), ¿cuál es el número mínimo de políticas adicionales de Azure Firewall que necesita crear?
- Debe migrar a Azure una aplicación web que depende de un componente COM personalizado. La solución debe permanecer disponible si un centro de datos de Azure deja de estarlo y minimizar los costos. ¿Qué implementación debe recomendar?
- Debe migrar una base de datos OLTP de SQL Server 2016 local de 2 TB a Azure SQL Database con un tiempo de inactividad casi nulo. Aprovisionará Azure Database Migration Service (DMS) en Azure. ¿Qué dos requisitos previos debe cumplir para usar una migración en línea con DMS?
- Debe migrar una base de datos SQL Server 2008 local de 50 GB a una instancia administrada de Azure SQL con un tiempo de inactividad mínimo. ¿Qué herramienta debe usar?
- Debe migrar una instancia de SQL Server 2016 local con varias bases de datos a Azure con cambios mínimos en el código. La solución debe ser compatible con los trabajos del Agente SQL, las consultas entre bases de datos y CLR. Las bases de datos deben ser accesibles solo a través de una red privada mediante ExpressRoute existente y la migración debe incurrir en un tiempo de inactividad mínimo. ¿Qué dos acciones debe realizar?
- Debe migrar una solución de almacenamiento local a Azure, y el almacenamiento migrado debe ser compatible con Hadoop Distributed File System (HDFS). ¿Qué servicio de Azure debería usar?
- Debe monitorizar una aplicación de varias capas (App1) desplegada en contenedores en Azure Container Instances. La solución de monitorización debe proporcionar monitorización de transacciones sintéticas entre los componentes de la aplicación y requerir un esfuerzo de desarrollo mínimo. ¿Qué capacidad de Azure Monitor debería incluir?
- Debe permitir que los desarrolladores aprovisionen máquinas virtuales de Azure al tiempo que se aplican las siguientes restricciones: solo pueden crear máquinas virtuales en regiones específicas de Azure y solo de tamaños de máquina virtual específicos. ¿Qué capacidad de Azure debe usar para aplicar estas restricciones?
- Debe proponer una arquitectura de App Service para App1 que satisfaga los requisitos minimizando los costos. ¿Cuál de las siguientes es la recomendación más adecuada?
- Debe proporcionar a los desarrolladores la capacidad de aprovisionar máquinas virtuales de Azure al tiempo que aplica estas restricciones: solo permitir la creación en regiones específicas y solo permitir la creación de tamaños de VM específicos. ¿Qué capacidad de Azure debe usar?
- Debe publicar una aplicación IIS heredada que utiliza Autenticación Integrada de Windows para usuarios de internet a través de Azure AD Application Proxy. La aplicación está alojada en dos sitios locales diferentes. Requisitos: usar preautenticación de Azure AD con MFA de Acceso Condicional, enrutar cada aplicación publicada a conectores en su sitio local y proporcionar SSO al backend a través de Kerberos Constrained Delegation (KCD). ¿Qué configuración debe elegir?
- Debe recomendar una solución de mantenimiento para App1 que minimice los costos operativos. ¿Cuál de las siguientes opciones debería recomendar?
- Debe recomendar una solución de notificación para que el grupo de distribución de soporte de TI reciba alertas de estado y sincronización. ¿Qué solución debe incluir en su recomendación?
- Debe reducir el riesgo de apropiación de cuentas mediante Microsoft Entra ID Protection. Requisitos: bloquear o interrumpir sesiones de riesgo, exigir el cambio de contraseña cuando se confirme que un usuario es de alto riesgo y exigir MFA para riesgos de inicio de sesión medios o superiores. ¿Qué debe implementar? (Elija dos)
- Después de migrar App1 a Azure, debe aplicar controles para evitar la modificación no autorizada de los datos almacenados a fin de satisfacer los requisitos de seguridad y cumplimiento. ¿Qué acción debe realizar?
- Diseñe una base de datos Azure SQL de alta disponibilidad con estos requisitos: conmutación por error de réplica sin pérdidas, disponibilidad durante una interrupción de zona y costo mínimo. ¿Qué opción de implementación debe elegir?
- Diseñe una base de datos Azure SQL de alta disponibilidad con estos requisitos: la conmutación por error entre réplicas debe ser sin pérdida de datos; la base de datos debe permanecer accesible durante una interrupción de zona; y el costo debe minimizarse. ¿Qué opción de implementación cumple con estos requisitos?
- Diseñe una base de datos Azure SQL de alta disponibilidad que cumpla estos requisitos: la conmutación por error entre réplicas debe ocurrir sin pérdida de datos, la base de datos debe permanecer disponible durante una interrupción de la zona de disponibilidad y los costos deben minimizarse. ¿Qué opción de implementación de Azure SQL satisface mejor estos requisitos?
- Diseñe una base de datos Azure SQL de alta disponibilidad que cumpla estos requisitos: la conmutación por error entre réplicas debe ocurrir sin pérdida de datos; la base de datos debe permanecer disponible si falla una zona; y los costos deben minimizarse. ¿Qué opción de implementación debe elegir?
- Diseñe una base de datos Azure SQL de alta disponibilidad que deba (1) conmutar por error entre réplicas sin pérdida de datos, (2) permanecer disponible en caso de una interrupción de zona y (3) minimizar los costos. ¿Qué opción de implementación debería usar?
- Diseñe una base de datos Azure SQL de alta disponibilidad que deba (1) conmutar por error entre réplicas sin pérdida de datos, (2) permanecer disponible durante una interrupción de zona y (3) minimizar el costo. ¿Qué opción de implementación debe elegir?
- Diseñe una base de datos Azure SQL de alta disponibilidad que deba conmutar por error entre réplicas sin pérdida de datos, permanecer disponible durante una interrupción de la zona de disponibilidad y minimizar los costos. ¿Qué opción de implementación debe seleccionar?
- Diseñe una base de datos Azure SQL de alta disponibilidad que garantice la conmutación por error entre réplicas sin pérdida de datos, que permanezca disponible durante una interrupción de zona y que minimice los costos. ¿Qué opción de implementación cumple con estas restricciones?
- Diseñe una base de datos Azure SQL de alta disponibilidad que realice una conmutación por error entre réplicas sin pérdida de datos, permanezca disponible durante una interrupción de zona y minimice los costos. ¿Qué opción de implementación debería elegir?
- Diseñe una base de datos Azure SQL de alta disponibilidad sujeta a los siguientes requisitos: la conmutación por error debe ocurrir sin pérdida de datos; la base de datos debe permanecer disponible durante una interrupción de zona; y el costo debe minimizarse. ¿Qué opción de implementación es la más adecuada?
- Diseñe una implementación de Azure SQL de alta disponibilidad que cumpla estos requisitos: la conmutación por error entre réplicas debe ser sin pérdida de datos, la base de datos debe permanecer disponible durante una interrupción de zona y los costos deben minimizarse. ¿Qué opción de implementación debe elegir?
- Diseñe una implementación de Azure SQL de alta disponibilidad que cumpla estos requisitos: la conmutación por error entre réplicas debe ser sin pérdidas, la base de datos debe permanecer disponible durante una interrupción de zona y los costos deben minimizarse. ¿Qué opción de implementación debería usar?
- Diseñe una instancia de Azure SQL Database de alta disponibilidad que requiera conmutación por error sin pérdida de datos, disponibilidad durante una interrupción de zona y costo minimizado. ¿Qué opción de implementación debería elegir?
- Diseñe una solución de Azure SQL de alta disponibilidad que cumpla estos requisitos: (1) la conmutación por error entre réplicas debe ocurrir sin pérdida de datos, (2) la base de datos debe permanecer disponible durante una interrupción de una sola zona de disponibilidad y (3) el costo debe minimizarse. ¿Qué opción de implementación satisface estos requisitos?
- En un inquilino de Azure AD (contoso.com), Group1 utiliza la membresía asignada y contiene 50 miembros (incluidos 20 usuarios invitados). Debe implementar una evaluación recurrente de la membresía de Group1 que: se repita automáticamente cada tres meses; permita a cada miembro indicar si debe permanecer en el grupo; elimine automáticamente a los usuarios que digan que no necesitan la membresía; y elimine automáticamente a los usuarios que no respondan. ¿Qué debe implementar?
- Está creando un data lake empresarial seguro que debe aplicar permisos detallados a nivel de carpeta e integrarse con Azure Databricks y Azure Synapse serverless SQL. El acceso debe concederse a través de Azure AD e identidades administradas. ¿Qué dos decisiones de diseño debe implementar?
- Está creando una aplicación de ventas compuesta por múltiples servicios de Azure que gestionan pedidos, facturación, pagos, inventario y envíos. Necesita un enfoque que permita a estos servicios intercambiar información de transacciones de forma asíncrona utilizando mensajes XML. ¿Qué servicio debería recomendar?
- Está creando una aplicación de ventas compuesta por múltiples servicios en la nube de Azure que gestionan el procesamiento de pedidos, la facturación, el pago, el inventario y el envío. Necesita habilitar el intercambio asíncrono de datos de transacciones utilizando mensajes XML entre los servicios. ¿Qué servicio de Azure debería recomendar?
- Está creando una aplicación de ventas que utiliza varios servicios en la nube de Azure para pedidos, facturación, pagos, inventario y envíos. Los servicios necesitan intercambiar información de transacciones de forma asíncrona utilizando mensajes XML. ¿Qué servicio de Azure debería incluir en su recomendación?
- Está creando una plataforma SaaS multi-tenant que envía notificaciones push para la aplicación móvil de cada cliente. Cada cliente aporta sus propias credenciales de APNs/FCM y requiere el aislamiento de registros y etiquetas. Desea minimizar la sobrecarga operativa manteniendo los entornos (Desarrollo/Pruebas/Producción) separados. ¿Qué diseño de Azure Notification Hubs debería implementar?
- Está desarrollando un sistema de ventas distribuido que consta de múltiples servicios en la nube de Azure (pedidos, facturación, pagos, inventario, envíos). Necesita una recomendación para habilitar el intercambio asíncrono de mensajes basados en XML entre servicios. ¿Qué servicio de mensajería de Azure debería incluir?
- Está desarrollando una aplicación de Azure Functions que leerá los registros de actividad de una suscripción. Desea un enfoque de autenticación para la aplicación de funciones que minimice la sobrecarga administrativa. ¿Qué opción de autenticación debe recomendar?
- Está desarrollando una aplicación de ventas compuesta por múltiples servicios en la nube de Azure que gestionan pedidos, facturación, pagos, inventario y envíos. Los servicios deben intercambiar información de transacciones de forma asíncrona utilizando mensajes XML. ¿Qué solución de mensajería debería recomendar?
- Está desarrollando una aplicación de ventas con múltiples servicios en la nube de Azure para pedidos, facturación, pagos, inventario y envíos. Los servicios deben intercambiar información de transacciones de forma asíncrona en formato XML. ¿Qué servicio de Azure debería recomendar para admitir esta mensajería asíncrona?
- Está desarrollando una aplicación de ventas distribuida en Azure con servicios separados para pedidos, facturación, pagos, inventario y envío. Necesita un intercambio asíncrono de información de transacciones mediante mensajes XML entre los servicios. ¿Qué servicio de Azure debería incluir?
- Está diseñando Azure AD B2C para una aplicación móvil que debe admitir cuentas locales, Google y el IdP SAML de un socio. Durante el registro/inicio de sesión, debe llamar a una API REST para validar un número de cliente e incluir el nivel devuelto como una declaración personalizada en el token de acceso. ¿Qué enfoque debería recomendar?
- Está diseñando Azure Batch para una carga de trabajo de renderizado. Los tamaños de los trabajos varían ampliamente y desea minimizar el costo utilizando capacidad de spot, pero manteniendo una pequeña línea base siempre activa. Las tareas tienen dependencias y deben orquestarse por envío de trabajo. ¿Qué debe implementar? Elija dos.
- Está diseñando conectividad privada desde el entorno local (on-premises) a VNets en dos regiones de Azure a través de diferentes áreas geopolíticas. También necesita accesibilidad a Microsoft 365 a través del circuito, quiere que los dos sitios locales se comuniquen entre sí a través de Azure y requiere la ruta de datos más corta a las VM a través de emparejamiento privado. ¿Qué diseño de ExpressRoute debería recomendar?
- Está diseñando la gobernanza de Azure para que cada recurso sea fácilmente identificable por entorno, propietario, departamento y centro de costos. Debe asegurarse de que estos atributos operativos estén disponibles para su inclusión en los informes. ¿Qué mecanismo debe incluir en el diseño?
- Está diseñando la recuperación ante desastres para una aplicación de nómina de dos niveles que se ejecuta en hosts VMware locales. Planea usar Azure Site Recovery (ASR) para replicar la VM de la base de datos y la VM de la aplicación en Azure. Requisitos: debe poder realizar una prueba de DR no disruptiva en Azure sin afectar las cargas de trabajo locales, y debe asegurarse de que la VM de la base de datos se inicie antes que la VM de la aplicación durante la conmutación por error. ¿Qué dos acciones debe implementar en el almacén de Recovery Services? Elija dos.
- Está diseñando un clúster de AKS para una plataforma que ejecuta componentes del sistema Linux y servicios de línea de negocio .NET basados en Windows. Los pods deben recibir IP enrutables dentro de la VNet para su inspección por un dispositivo de red virtual. El clúster debe escalar los nodos automáticamente según la demanda. ¿Qué diseño debe implementar?
- Está diseñando un enfoque de Zero Trust para una aplicación de múltiples niveles que consta de un front-end web en App Service, microservicios en AKS y una base de datos en Azure SQL Managed Instance. Debe aplicar microsegmentación entre los niveles, requerir una verificación de identidad sólida para usuarios y administradores, y garantizar el acceso con privilegios mínimos para los roles administrativos. ¿Qué dos acciones debe implementar? Cada respuesta correcta presenta parte de la solución.
- Está diseñando un sistema de procesamiento de pedidos basado en Azure que utiliza los recursos descritos. Flujo de la transacción: un cliente realiza un pedido a través de App1; App1 envía mensajes para verificar la disponibilidad del producto en Vendor1 y Vendor2; un componente de integración procesa esos mensajes e invoca Function1 o Function2 según el tipo de pedido; después de que un proveedor confirma la disponibilidad, Function1 o Function2 genera un mensaje de estado para App1; todos los pasos de la transacción se registran en storage1. ¿Qué tipo de recurso debería recomendar para el componente de integración?
- Está diseñando un sistema de procesamiento de pedidos distribuido globalmente en Azure Cosmos DB para la API Core (SQL). El sistema debe aceptar escrituras tanto en Este de EE. UU. como en Europa Occidental sin pérdida de datos durante una interrupción de una sola región y realizar una conmutación por error automáticamente. La latencia de lectura debe minimizarse para los usuarios locales. ¿Qué debe configurar?
- Está diseñando un sistema de ventas compuesto por múltiples servicios en la nube que gestionan las funciones de pedidos, facturación, pagos, inventario y envíos. Los servicios deben intercambiar información de transacciones de forma asíncrona utilizando mensajes XML. ¿Qué solución de Azure debería recomendar para habilitar este patrón de mensajería?
- Está diseñando una aplicación compuesta por dos componentes que se comunican enviando mensajes a través de una cola. Los mensajes deben procesarse en estricto orden First-In, First-Out (FIFO). ¿Qué solución de colas debería incluir para garantizar el procesamiento FIFO?
- Está diseñando una aplicación con acceso a Internet alojada en Azure que almacenará archivos de video con tamaños que van desde 50 MB hasta 12 GB. La aplicación utilizará autenticación basada en certificados. Recomiende la opción de almacenamiento de Azure que proporcione el rendimiento de lectura más rápido y minimice los costos de almacenamiento.
- Está diseñando una aplicación de tres niveles en máquinas virtuales de Azure en una sola región. La solución debe lograr un SLA de tiempo de actividad de la máquina virtual del 99,99 % y minimizar la latencia este-oeste entre los niveles web, de aplicación y de base de datos. La base de datos requiere Ultra Disk. ¿Qué debe diseñar? Elija dos.
- Está diseñando una aplicación de ventas compuesta por múltiples servicios en la nube de Azure que gestionan pedidos, facturación, pagos, inventario y envíos. Estos servicios deben intercambiar información de transacciones de forma asíncrona utilizando mensajes XML. ¿Qué servicio de Azure debería recomendar?
- Está diseñando una aplicación de ventas compuesta por múltiples servicios de Azure para pedidos, facturación, pagos, inventario y envíos. Para habilitar el intercambio asíncrono de información de transacciones en formato XML entre servicios, ¿qué componente de Azure debería incluir?
- Está diseñando una aplicación de ventas compuesta por múltiples servicios en la nube de Azure que manejan diferentes partes de una transacción (pedidos, facturación, pagos, inventario, envío). Necesita habilitar el intercambio asíncrono de información de transacciones utilizando mensajes XML entre estos servicios. ¿Qué servicio de Azure debería incluir en su recomendación?
- Está diseñando una aplicación de ventas compuesta por múltiples servicios de Azure que gestionan pedidos, facturación, pagos, inventario y envíos. Los servicios deben intercambiar mensajes de transacciones basados en XML de forma asíncrona. ¿Qué oferta de Azure debería incluir en su recomendación?
- Está diseñando una aplicación de ventas compuesta por varios servicios en la nube de Azure responsables de los pedidos de los clientes, la facturación, los pagos, el inventario y el envío. Los servicios deben intercambiar asincrónicamente información de transacciones formateada como XML. ¿Qué servicio de Azure debería recomendar?
- Está diseñando una aplicación de ventas distribuida donde diferentes servicios de Azure procesan pedidos, facturación, pagos, inventario y envíos. Estos servicios deben comunicarse asincrónicamente usando mensajes XML. ¿Qué servicio de mensajería de Azure debería recomendar?
- Está diseñando una aplicación para agregar contenido para los usuarios. Recomiende una solución de base de datos que admita comandos SQL, permita escrituras multimaestro y garantice operaciones de lectura de baja latencia. ¿Qué servicio debería incluir en la recomendación?
- Está diseñando una aplicación que agrega contenido para los usuarios. La solución de base de datos debe admitir consultas SQL, permitir escrituras multi-maestro (multi-región) y garantizar operaciones de lectura de baja latencia. ¿Qué base de datos debería recomendar?
- Está diseñando una aplicación que utiliza Azure Cosmos DB para consolidar datos de ventas de varios países. La API elegida debe admitir consultas de estilo SQL, geo-replicación y almacenamiento y acceso relacionales. ¿Qué API debería recomendar?
- Está diseñando una aplicación Service Fabric para una plataforma de trading que mantiene el estado de la sesión del usuario con acceso de sub-milisegundos y debe sobrevivir a fallos de nodo. Las actualizaciones deben realizarse con cero tiempo de inactividad y reversión automática si la salud se degrada. ¿Qué dos decisiones de diseño debería tomar?
- Está diseñando una aplicación social distribuida globalmente que almacena las líneas de tiempo y los comentarios de los usuarios como documentos JSON. Los usuarios deben ver sus propias escrituras inmediatamente, mientras que la latencia entre regiones debe permanecer baja. Las escrituras se distribuyen uniformemente por usuario. ¿Qué diseño de Cosmos DB debería elegir?
- Está diseñando una arquitectura de microservicios basada en AKS accesible desde máquinas virtuales de consumidor en la misma red virtual. Requisitos: el ingreso debe restringirse a una única IP privada y protegerse mediante mTLS, las llamadas entrantes deben tener un límite de velocidad y los costos deben minimizarse. ¿Qué solución cumple con estos requisitos?
- Está diseñando una arquitectura resistente a zonas para una API de alto rendimiento alojada en máquinas virtuales detrás de un gateway de capa 7. La solución debe sobrevivir a un fallo de una única zona de disponibilidad sin cambiar la IP pública, distribuir la computación entre zonas y terminar TLS en el gateway. ¿Qué debería diseñar? Elija dos.
- Está diseñando una caché distribuida para una plataforma global de juegos. La caché debe permitir escrituras activo-activo en dos regiones de Azure, admitir más de 100 GB de datos con sharding y proporcionar una latencia de submilisegundos. ¿Qué opción debería elegir?
- Está diseñando una plataforma de microservicios en AKS para un sitio de comercio electrónico. Requisitos: un único endpoint público para los clientes, autenticación y limitación centralizadas, desacoplamiento de servicio a servicio para eventos de dominio (por ejemplo, OrderCreated) y descubrimiento de servicios internos. ¿Qué dos componentes debería incluir para cumplir los requisitos de acceso externo y comunicación basada en eventos?
- Está diseñando una plataforma de procesamiento basada en eventos. Debe manejar tráfico en ráfagas (millones de eventos/día), realizar orquestaciones de larga duración y acceder a recursos a través de puntos de conexión privados en una VNet sin arranques en frío. Los disparadores incluyen Service Bus y HTTP. ¿Qué opción de alojamiento y características debería usar?
- Está diseñando una red virtual spoke en Azure para alojar una aplicación de múltiples niveles. La estrategia de IP corporativa reserva 10.0.0.0/8 para redes locales y VNets hub existentes. La nueva spoke debe evitar la superposición para permitir el emparejamiento con el hub. La aplicación utilizará una cuenta de Azure Storage que nunca debe ser accesible a través de su endpoint público. Espera unas 500 VM con espacio para escalar. ¿Qué debería diseñar?
- Está diseñando una solución de punto de venta (POS) para implementarse en múltiples ubicaciones. Cada ubicación alojará varias aplicaciones locales que deben autenticarse en un espacio de trabajo de Azure Databricks en el nivel Standard. La solución debe minimizar la sobrecarga administrativa relacionada con la rotación de personal y la gestión de credenciales. ¿Qué método de autenticación debe configurar para que la aplicación local acceda al espacio de trabajo?
- Está implementando Azure Database for PostgreSQL para una plataforma de comercio electrónico en una región con múltiples zonas de disponibilidad. La solución debe proporcionar conmutación por error automática con cero pérdida de datos dentro de la región y admitir análisis de solo lectura en otra región sin afectar el rendimiento de OLTP. ¿Qué debe implementar?
- Está implementando CQRS y Event Sourcing para un sistema de pedidos de alto rendimiento. Los comandos almacenan eventos en un flujo de solo anexar por agregado en Azure Cosmos DB. Debe construir múltiples modelos de lectura (pedidos buscables en Azure SQL y una caché activa) y también publicar un subconjunto de eventos para consumidores externos con fines analíticos con capacidad de reproducción. ¿Qué dos componentes debería usar?
- Está implementando una aplicación web multiusuario en Azure App Service. Requisitos: el acceso de entrada debe ser privado solo desde la red corporativa; las llamadas salientes a Azure SQL Database deben usar puntos de conexión privados; usar implementaciones azul/verde sin tiempo de inactividad; y escalar horizontalmente automáticamente según la carga. ¿Qué dos configuraciones son necesarias?
- Está migrando 30 microservicios Spring Boot (empaquetados como JARs) desde VMs on-premises. Las aplicaciones usan Spring Cloud Config (backend de Git), Netflix Eureka para el descubrimiento de servicios, MySQL y Redis. Debe minimizar los cambios en el código y adoptar servicios gestionados. ¿Qué debería recomendar?
- Está planificando migraciones optimizadas en cuanto a costos. La empresa posee licencias de Windows Server Datacenter y SQL Server Enterprise core con Software Assurance activo. También ejecuta 50 máquinas virtuales Ubuntu con contratos de soporte de Canonical. Implementará 200 máquinas virtuales de Azure (Windows), una instancia administrada de Azure SQL de 32 vCore y varias máquinas virtuales de Ubuntu. ¿Cuáles de las dos cargas de trabajo pueden aplicar Azure Hybrid Benefit para reducir los costos de licencias de cómputo en Azure?
- Está planificando una implementación de Azure IoT Hub con 50 000 dispositivos que transmiten datos de temperatura, ID de dispositivo y marca de tiempo a aproximadamente 50 000 registros por segundo, y requiere una visualización casi en tiempo real. ¿Qué dos servicios recomendaría para almacenar y consultar estos datos para esa carga de trabajo? (Seleccione dos).
- Está planificando una solución de Azure IoT Hub con 50 000 dispositivos, cada uno transmitiendo datos de temperatura, ID de dispositivo y marca de tiempo. Se escribirán aproximadamente 50 000 registros por segundo y los datos deben visualizarse casi en tiempo real. ¿Qué dos servicios recomendaría para almacenar y consultar estos datos? (Seleccione dos).
- Está protegiendo una aplicación web por niveles que maneja PII de clientes. En la fase uno, debe minimizar el radio de explosión, restringir el acceso privilegiado y asumir una brecha. El lanzamiento formal de la clasificación de datos comenzará el próximo trimestre. ¿Qué dos decisiones de diseño debe implementar ahora?
- Implementará 10 aplicaciones en dos clústeres de AKS, cada uno en una región de Azure diferente. La implementación debe mantener las aplicaciones disponibles si falla un solo clúster de AKS y debe cifrar el tráfico orientado a Internet mediante SSL sin configurar SSL en cada contenedor. ¿Qué servicio debe incluir en el diseño?
- Implementará cargas de trabajo en contenedores en clústeres de AKS distribuidos en cuatro regiones de Azure. ¿Qué solución de almacenamiento garantiza que las imágenes de contenedor actualizadas se repliquen automáticamente en todas las regiones que alojan los clústeres de AKS?
- Implementará un servidor flexible de Azure Database for MySQL llamado Server1 en la región Este de EE. UU. y debe implementar la continuidad del negocio que minimice el tiempo de inactividad si se requiere una conmutación por error a la región emparejada. ¿Qué acción debe realizar?
- Implementará una aplicación (App1) en varias máquinas virtuales de Azure ahora y en el futuro. Requisitos para estas máquinas virtuales: deben autenticarse con Azure AD para acceder a Azure Key Vault, Azure Logic Apps y Azure SQL Database; debe evitar asignar nuevos roles o credenciales cada vez que se agreguen nuevas máquinas virtuales; los secretos y certificados no deben almacenarse en las máquinas virtuales; y la sobrecarga de administración de identidades debe minimizarse. ¿Qué tipo de identidad debe usar?
- Implementará una base de datos de Azure SQL que almacenará información de identificación personal (PII). Debe asegurarse de que solo los usuarios privilegiados puedan ver los valores de PII, minimizando al mismo tiempo la complejidad operativa. ¿Qué capacidad debería incluir?
- Implementará una solución de monitoreo que incluye Azure Monitor Network Insights, Application Insights, Microsoft Sentinel y VM insights, todos administrados por un único equipo. ¿Cuál es el número mínimo de espacios de trabajo de Azure Monitor (Log Analytics) necesarios?
- Migrará bases de datos de SQL Server 2014 en Windows Server 2012 R2 (la base de datos más grande es de 3 TB, ninguna excede los 4 TB) a Azure. Los requisitos son: minimizar la sobrecarga de administración, admitir la autenticación de Azure AD y minimizar los cambios en la base de datos. ¿Qué servicio debe recomendar para alojar las bases de datos?
- Migrará una base de datos de SQL Server local a una instancia administrada de Azure SQL y debe habilitar Transparent Data Encryption (TDE) administrado por el cliente. Para maximizar la solidez del cifrado para el protector de TDE, ¿qué algoritmo y longitud de clave debe elegir?
- Necesita generar un informe mensual que enumere todas las nuevas implementaciones de recursos de Azure Resource Manager (ARM) en una suscripción de Azure. ¿Qué servicio de Azure debe usar para obtener esta actividad de implementación?
- Necesita generar un informe mensual que resuma todas las nuevas implementaciones de recursos de Azure Resource Manager (ARM) en una suscripción. ¿Qué fuente debe consultar para obtener los eventos y detalles de la implementación?
- Para cumplir con los requisitos de datos de App1, ¿qué se debe implementar en cada zona de disponibilidad que contenga una instancia de App1?
- Para cumplir con los requisitos de desarrollo de aplicaciones para App1, ¿qué capacidad debería incluir en su recomendación?
- Para la aplicación de ventas distribuida (pedidos, facturación, pago, inventario, envío), recomiende un mecanismo para habilitar el intercambio asíncrono de mensajes XML entre servicios. ¿Qué servicio de Azure debería proponer?
- Para la misma aplicación de ventas distribuida (pedidos, facturación, pago, inventario, envío), recomiende una solución que permita la comunicación asíncrona de mensajes de transacción usando XML. ¿Cuál de las siguientes sería apropiada?
- Para satisfacer los requisitos de retención de la base de datos, ¿qué configuración debería recomendar?
- Realiza una copia de seguridad de 100 máquinas virtuales de Azure en un almacén de Recovery Services en Este de EE. UU. Debe poder restaurar máquinas virtuales en la región emparejada durante una interrupción regional y proteger los elementos de copia de seguridad de eliminaciones accidentales o maliciosas. El almacén actualmente usa GRS. ¿Qué debe configurar? Elija dos.
- Recomiende un enfoque de almacenamiento de datos que cumpla con todos los siguientes requisitos: admita acceso REST, aloje 20 tablas independientes con diferentes tamaños y patrones de uso, replique automáticamente los datos en una región secundaria de Azure y minimice los costos. ¿Qué opción cumple con estos requisitos?
- Recomiende una configuración de Azure Storage que cumpla estos requisitos: almacena 1 PB de datos blob, admite tres niveles de subcarpetas y admite listas de control de acceso (ACL). ¿Qué configuración debería usar?
- Recomiende una solución de almacenamiento para una aplicación de misión crítica que requiera un SLA que cubra la latencia de las operaciones de escritura y el rendimiento de escritura. ¿Qué servicio debería incluir en la recomendación?
- Recomiende una solución para generar un informe mensual de todas las nuevas implementaciones de recursos de ARM en su suscripción. ¿Qué servicio es apropiado para recopilar y consultar datos de actividad de implementación para la elaboración de informes?
- Recomiende una solución para generar un informe mensual de todas las nuevas implementaciones de recursos de Azure Resource Manager (ARM) en la suscripción. ¿Qué servicio se debe utilizar para recopilar y analizar los datos de implementación para la elaboración de informes?
- Recomiende una solución para generar un informe mensual que enumere todas las nuevas implementaciones de recursos de Azure Resource Manager (ARM) en su suscripción. ¿Qué servicio debería incluir en su recomendación?
- Recomiende una solución para producir un informe mensual de todas las nuevas implementaciones de recursos de Azure Resource Manager (ARM) en su suscripción. ¿Qué servicio de Azure se debe usar para recopilar y consultar la actividad de implementación para este informe?
- Recomiende una solución para producir un informe mensual que enumere todas las nuevas implementaciones de recursos de Azure Resource Manager (ARM) en una suscripción. ¿Qué servicio debería incluirse en su recomendación?
- Se informa de latencia intermitente desde una VM en una VNet spoke a una Azure SQL Database a la que se accede a través de Private Endpoint en el hub. Debe (1) monitorear continuamente la accesibilidad y la latencia, (2) capturar paquetes en la NIC de la VM durante los incidentes sin iniciar sesión en la VM, (3) confirmar qué reglas de NSG permiten/deniegan los flujos y (4) visualizar la topología involucrada. ¿Qué conjunto de capacidades de Network Watcher satisface mejor los requisitos?
- SQL Server se ejecuta en una máquina virtual de Azure y las bases de datos se escriben cada noche mediante un trabajo por lotes. Diseñe una solución de recuperación ante desastres que proporcione recuperación automatizada para una interrupción regional, admita un RTO de 15 minutos y un RPO de 24 horas, y minimice los costos. ¿Qué solución debería incluir?
- Su empresa está reescribiendo una aplicación (App1) como una Azure Web App. App1 utiliza datos de bases de datos de Microsoft SQL Server locales a las que solo se accede el primer día de cada mes. Se espera que el crecimiento de los datos se mantenga por debajo del 3% anual. Debe migrar los datos a Azure SQL Database y asegurarse de que la base de datos esté disponible solo el primer día de cada mes. ¿Qué nivel de servicio de Azure SQL Database debe elegir?
- Su empresa ofrece API públicas con dos niveles: Starter (1.000 llamadas/día por cliente) y Enterprise (10.000 llamadas/día por cliente). Los desarrolladores deben registrarse por sí mismos para obtener las claves, con aprobación pendiente. Cada solicitud debe recibir automáticamente un encabezado de ID de correlación. ¿Qué configuración de Azure API Management cumple estos requisitos con una sobrecarga mínima?
- Su empresa opera 300 máquinas virtuales en un entorno VMware con diferentes tamaños y niveles de utilización. Planea migrar todas las máquinas virtuales a Azure y necesita determinar cuántas y de qué tamaños de máquinas virtuales de Azure se requerirán, minimizando al mismo tiempo el esfuerzo administrativo. ¿Qué herramienta de Azure debería usar para generar esta recomendación de dimensionamiento y migración?
- Su empresa planea migrar cientos de máquinas virtuales vSphere locales a Azure con un tiempo de inactividad mínimo. Algunas aplicaciones deben conservar sus direcciones IP durante la migración. Las máquinas virtuales necesitarán acceso privado a los servicios PaaS de Azure desde el entorno migrado. ¿Qué dos acciones debe incluir en el diseño?
- Su empresa tiene 300 suscripciones divididas en tres divisiones: Minorista, Manufactura e I+D. Necesita aplicar una política en toda la organización que deniegue la creación de IP públicas, aplicar diferentes políticas de ubicaciones permitidas por división, otorgar acceso de Lector a los Auditores en todo el inquilino y permitir que los propietarios de las suscripciones administren sus propios recursos. ¿Qué diseño de grupo de administración y asignación debería implementar?
- Su empresa tiene 50 aplicaciones web IIS locales ejecutándose en Windows Server 2012 R2 usando .NET Framework 4.7. Debe evaluar rápidamente la compatibilidad con App Service, incluyendo el uso de componentes de 32 bits, filtros ISAPI y reglas de reescritura de URL, y luego migrar las aplicaciones compatibles con pasos manuales mínimos. ¿Qué debe hacer?
- Su equipo de cumplimiento necesita un informe semanal de todas las suscripciones que incluya: 1) Direcciones IP públicas no asociadas a ninguna NIC, balanceador de carga o VM; 2) Cambios en los Grupos de Seguridad de Red (NSG) que alteraron el número de reglas de seguridad en los últimos 14 días. La solución debe escalar con una sobrecarga mínima y no requerir agentes. ¿Qué debería implementar?
- Su equipo de finanzas quiere un control más estricto sobre el gasto mensual de Azure y una mejor planificación de las compras. Requisitos: 1) Enviar un correo electrónico al personal de guardia y un webhook a un endpoint de automatización cuando se alcance el 80% del presupuesto mensual. 2) Proporcionar al CFO un desglose diario de los costos agrupados por grupo de recursos y por la etiqueta 'CostCenter'. 3) Después de observar 30 días de uso, obtener recomendaciones para reservas de VM. ¿Qué debe hacer?
- Su equipo de plataforma quiere eliminar las credenciales de larga duración para CI/CD y el acceso dentro del clúster a los recursos de Azure. Las GitHub Actions deben implementar plantillas de Bicep en Azure sin un secreto de cliente, y las cargas de trabajo de AKS deben acceder a Key Vault y Storage sin almacenar secretos de service principal. ¿Qué debe configurar? Cada respuesta correcta presenta parte de la solución.
- Su equipo de seguridad desea otorgar a los ingenieros derechos temporales de Propietario (Owner) en una suscripción de producción solo cuando sea necesario. Requisitos: las asignaciones deben tener un límite de tiempo (máximo 8 horas), requerir la aprobación de un gerente de turno y MFA en la activación, y ser recertificadas trimestralmente. ¿Qué debe configurar? (Elija dos)
- Su equipo de seguridad necesita: evitar la exfiltración de datos de aplicaciones SaaS sancionadas (Salesforce y Box) en dispositivos no administrados con controles de sesión en tiempo real; descubrir TI en la sombra a partir de señales de red y de punto final; y monitorear/remediar aplicaciones OAuth riesgosas en Microsoft 365 que solicitan permisos excesivos. ¿Qué debería implementar?
- Su equipo debe realizar una revisión arquitectónica continua de una carga de trabajo de Azure de misión crítica en los cinco pilares del Azure Well-Architected Framework (fiabilidad, seguridad, optimización de costos, excelencia operativa, eficiencia del rendimiento). La dirección desea hallazgos alineados con los pilares, recomendaciones priorizadas y una forma sencilla de realizar un seguimiento de las mejoras a lo largo del tiempo en varias suscripciones con una configuración mínima. ¿Qué debe recomendar?
- Su inquilino de Azure AD (contoso.com) tiene un grupo de seguridad (Group1) con una membresía asignada que contiene 50 miembros, incluyendo 20 usuarios invitados. Debe implementar una revisión de membresía automatizada que se ejecute cada tres meses, permita a cada miembro indicar si aún requiere la membresía y elimine automáticamente a los miembros que indiquen que no necesitan la membresía o que no respondan. ¿Qué debe incluir en la recomendación?
- Su inquilino de Azure AD está sincronizado con un Active Directory local. Una aplicación de línea de negocio personalizada requiere inicio de sesión único (SAML) y debe aplicar la autenticación multifactor cuando los usuarios inician sesión desde una ubicación desconocida. ¿Qué dos características de Azure debe incluir para cumplir estos requisitos? (Elija dos).
- Su organización desea un resumen semanal y automatizado de las recomendaciones de Azure Advisor en todas las suscripciones, agrupadas por categoría (costo, seguridad, confiabilidad, rendimiento, excelencia operativa). El resumen debe guardarse en una cuenta de Storage y publicarse en un canal de Microsoft Teams sin escribir código personalizado. ¿Qué dos servicios debe combinar para implementar esto a escala? (Elija dos).
- Su organización está estandarizando la gestión de secretos en docenas de suscripciones y desea un control centralizado basado en roles utilizando grupos de Azure AD. Seguridad también exige que nadie pueda eliminar permanentemente secretos o claves, y un subconjunto de claves criptográficas debe residir en un límite de HSM dedicado y validado con FIPS 140-2 Nivel 3, separado del servicio compartido. ¿Qué debe implementar para cumplir con todos los requisitos con una sobrecarga operativa mínima?
- Su organización está estandarizando los microservicios de Spring Boot. Necesita una configuración centralizada nativa de Azure, descubrimiento de servicios, una puerta de enlace API integrada para el enrutamiento y trazado/métricas distribuidas listas para usar. También desea una experiencia totalmente administrada sin tener que configurar componentes OSS separados. ¿Qué diseño de servicio debería elegir?
- Su organización necesita aplicar dos estándares en todas las suscripciones bajo el grupo de administración Corp: (1) los recursos deben tener una etiqueta CostCenter (agregar automáticamente un valor predeterminado cuando falte) y (2) los recursos deben implementarse solo en regiones aprobadas. Los recursos existentes deben remediarse cuando sea posible. ¿Qué debe hacer? (Elija dos)
- Su organización opera 150 VM de producción D4as_v5 distribuidas en tres suscripciones. Se espera que las cargas de trabajo se ejecuten de manera constante durante al menos tres años. Necesita maximizar los ahorros, aplicar descuentos en todas las suscripciones y conservar cierta flexibilidad si el 10% de la flota se retira a medio plazo. ¿Qué debería recomendar?
- Su organización opera cargas de trabajo en Azure, AWS y GCP. Debe descubrir todas las identidades humanas y de cargas de trabajo, inventariar sus permisos efectivos, identificar permisos no utilizados en todas las nubes y ajustar automáticamente los roles al mínimo privilegio con flujos de trabajo de aprobación. ¿Qué debería implementar?
- Su organización tiene oficinas en Norteamérica y Europa y está migrando a Azure. Requisitos: las conexiones VPN de punto a sitio de los usuarios móviles deben conectarse automáticamente a la región de Azure más cercana; las oficinas de cada región deben conectarse a su región local de Azure a través de ExpressRoute; se debe admitir el enrutamiento transitivo entre redes virtuales y redes locales; y el tráfico entre redes virtuales debe poder filtrarse por FQDN. ¿Qué solución de red debería recomendar?
- Su plataforma SaaS aloja 200 bases de datos de inquilinos pequeños. Cada inquilino experimenta picos de actividad breves e impredecibles, mientras que la utilización agregada se mantiene moderada. Desea minimizar el costo de cómputo, usar descuentos por capacidad reservada y evitar la administración del escalado por base de datos. ¿Qué implementación debería elegir?
- Su suscripción contiene tres VNets emparejadas. Las máquinas virtuales alojan una aplicación cliente/servidor basada en HTTPS y son accesibles solo por sus direcciones IP privadas. Debe implementar una solución de equilibrio de carga para VM2 y VM3 de modo que, si una VM falla, las solicitudes se enruten automáticamente a la otra VM. ¿Qué servicio de Azure debe incluir en la solución?
- Su suscripción tiene tres IP públicas: una en Application Gateway v2 para un portal de clientes, una en un Standard Load Balancer para AKS y una IP de prueba. El presupuesto es limitado. Debe proteger solo las dos IP críticas contra ataques DDoS volumétricos y obtener métricas de ataque e informes de mitigación. ¿Qué debe hacer?
- Sub1 contiene una aplicación web de Azure App Service llamada App1. App1 está configurada para la autenticación de Azure AD de inquilino único y actualmente acepta inicios de sesión de usuarios en contoso.com. Debe permitir que los usuarios del inquilino fabrikam.com se autentiquen en App1. ¿Qué solución debe recomendar para gobernar y habilitar el acceso de usuarios externos?
- Tiene 100 paquetes de SQL Server Integration Services (SSIS) configurados para usar 10 bases de datos SQL Server locales como sus destinos. Planea migrar esas 10 bases de datos a Azure SQL Database. Recomiende una solución que permita que los paquetes SSIS existentes apunten a Azure SQL Database como sus destinos. ¿Qué debe incluir en la recomendación?
- Tiene 12 fuentes de datos locales que contienen información de clientes (SQL Server, MySQL, Oracle). Consolidará estos datos en una cuenta de Azure Data Lake Storage para análisis e informes. Para extraer, transformar y cargar automáticamente nuevos datos en el lago, minimizando el esfuerzo administrativo, ¿qué servicio debería usar?
- Tiene 12 suscripciones de Azure y tres proyectos que utilizan recursos en varias suscripciones. Necesita realizar un seguimiento de los costos por proyecto utilizando Microsoft Cost Management, minimizando la sobrecarga administrativa. ¿Qué dos características debe usar? (Elija dos.)
- Tiene archivos de datos almacenados en Azure Blob Storage que debe transformar y mover a Azure Data Lake Storage. La transformación utilizará un flujo de datos de mapeo. ¿Qué servicio de Azure debe usar para realizar el flujo de datos de mapeo y mover los datos transformados a Data Lake Storage?
- Tiene previsto conceder a cuentas de usuario específicas de Azure AD acceso de lectura a bases de datos de Azure Cosmos DB que utilizan la API de SQL. ¿Cuál de las siguientes opciones debería utilizar para proporcionar ese acceso?
- Tiene previsto utilizar el servicio Azure Import/Export para introducir 20 TB de datos en una cuenta de Azure Storage enviando sus propios discos. ¿Cuáles son las dos acciones necesarias para garantizar que el trabajo de importación se procese correctamente y que pueda realizar un seguimiento de su estado?
- Tiene un clúster de AKS (AKS1) que aloja API de microservicios que escuchan en puertos HTTP no predeterminados. Implementará una instancia de API Management de nivel Estándar (APIM1) para exponer las API externamente. Debe habilitar la autenticación mTLS entre APIM1 y AKS1, minimizando el esfuerzo de desarrollo y el costo. ¿Qué debe hacer?
- Tiene un microservicio de Azure Functions llamado App1 que se ejecuta en el plan Consumption y utiliza un disparador de Azure Queue Storage. Migrará App1 a un clúster de Azure Kubernetes Service (AKS). El entorno de AKS debe (a) usar el mismo comportamiento de escalado basado en eventos que la implementación actual y (b) admitir redes kubenet y Azure CNI. ¿Qué dos acciones debe realizar? (Seleccione dos).
- Tiene un servicio web .NET llamado Service1 que realiza las siguientes tareas: lee y escribe archivos temporales en el sistema de archivos local y escribe entradas en el registro de eventos de la aplicación de Windows. Debe recomendar una opción de alojamiento de Azure para Service1 que minimice tanto la sobrecarga de mantenimiento como el costo. ¿Qué opción recomienda?
- Tiene una aplicación de varias capas (App1) cuyo servicio de backend escribe en una base de datos Azure SQL (SQL1). Los usuarios cliente leen datos a través del cliente de App1 y experimentan retrasos significativos al recuperar datos durante la carga máxima. ¿Qué servicio debe incluir para minimizar la latencia de recuperación de datos para los usuarios?
- Tiene una aplicación que actualmente utiliza dos bases de datos SQL Server locales (DB1 y DB2). Migrará ambas bases de datos a Azure. La solución debe admitir transacciones del lado del servidor que abarquen DB1 y DB2 y minimizar el esfuerzo administrativo para las actualizaciones. ¿Qué opción de alojamiento debe recomendar?
- Tiene una Azure Virtual WAN Básica (VirtualWAN1) y un circuito ExpressRoute en la región Este de EE. UU. Antes de poder crear una asociación de ExpressRoute con VirtualWAN1, ¿cuál es el primer paso requerido?
- Tiene una instancia de SQL Server local llamada SQL1 que aloja 50 bases de datos y planea migrarla a una Azure SQL Managed Instance utilizando una migración sin conexión. La solución debe minimizar el esfuerzo administrativo. ¿Qué servicio o herramienta debe incluir en el plan de migración?
- Un Active Directory local se sincroniza con Azure AD. App1 en Server1 usa LDAP contra el dominio local. Server1 se migrará a una VM en Subscription1, pero se debe evitar que la suscripción acceda a la red local. ¿Qué solución garantiza que App1 siga funcionando mientras cumple con la política de seguridad?
- Un banco requiere flujos de trabajo de integración que: se ejecuten en una red virtual aislada con conectividad de entrada y salida privada, accedan a sistemas SAP y SQL Server a través de ExpressRoute sin usar un data gateway local, utilicen conectores administrados y proporcionen un rendimiento predecible a escala. ¿Qué modelo de alojamiento debería recomendar para estos flujos de trabajo?
- Un contenedor de blobs en una suscripción de Azure debe ser accesible para diez usuarios del departamento de finanzas solo durante el mes de abril. ¿Qué mecanismo de seguridad debe recomendar para proporcionar acceso limitado a ese período?
- Un equipo de gobernanza asigna una política de 'Ubicaciones permitidas' a un grupo de administración. Algunos grupos de recursos heredados deben eximirse temporalmente hasta que se complete una migración en seis meses. Usted debe: 1) Marcar esos recursos como exentos con una fecha de vencimiento, 2) Continuar evaluando otros recursos para el cumplimiento, y 3) Realizar un seguimiento del progreso de las tareas de remediación para los recursos no conformes donde una política deployIfNotExists corrige la desviación de configuración. ¿Qué debe hacer?
- Un equipo de SOC necesita detectar comportamientos de inicio de sesión riesgosos (como viajes imposibles) basados en los registros de inicio de sesión de Azure AD y los datos de auditoría de Microsoft 365, y correlacionar las alertas de punto final de Microsoft Defender for Endpoint. Cuando se activa una alerta de alta fidelidad, la cuenta debe deshabilitarse automáticamente y se debe abrir un incidente en ServiceNow. Está diseñando Microsoft Sentinel para este escenario. ¿Qué dos configuraciones debe implementar? Cada respuesta correcta presenta parte de la solución.
- Un inquilino de Azure AD se sincroniza con Active Directory local. Una aplicación web interna (WebApp1) alojada localmente utiliza la autenticación integrada de Windows. Algunos usuarios remotos no tienen acceso VPN, pero requieren inicio de sesión único (SSO) en WebApp1. ¿Qué dos características de Azure debería incluir en la solución? (Elija dos)
- Un microsrvicio de pagos en AKS llama a un proveedor externo que intermitentemente devuelve errores 5xx y tiempos de espera bajo carga. Los picos de carga causan el agotamiento del grupo de subprocesos y fallas en cascada en otros servicios que comparten el mismo grupo de nodos. Debe evitar las fallas en cascada y mantener la capacidad de respuesta de los servicios no relacionados cuando el proveedor se degrada. ¿Qué dos patrones de resiliencia debe implementar?
- Un minorista debe abandonar su centro de datos en 12 semanas. Su monolito Java EE principal se ejecuta en WebSphere y utiliza una base de datos Oracle con muchos paquetes PL/SQL. La capacidad de prueba es limitada; el negocio requiere paridad de características desde el primer día. Se planea una modernización más amplia a microservicios en contenedores para el próximo año. ¿Qué enfoque de migración debería recomendar ahora?
- Un monolito heredado se ejecuta detrás de un balanceador de carga interno en Azure VMs. Debe migrar incrementalmente los endpoints a microservicios con cero tiempo de inactividad y preservar un único endpoint de API público. El plan es mover una ruta a la vez a nuevos servicios mientras se mantiene el resto en el monolito. ¿Qué debería implementar?
- Un proveedor de IoT expone un servicio de eventos personalizado a sus socios. Los socios proporcionan puntos de conexión de webhook HTTPS que pueden estar intermitentemente fuera de línea. Debe publicar eventos utilizando un esquema estándar entre lenguajes, filtrar eventos por prefijo eventType, reintentar durante un máximo de 24 horas con retroceso exponencial y, si la entrega finalmente falla, almacenar los eventos no entregados en una cuenta de almacenamiento para auditoría. ¿Qué debe implementar?
- Un servicio heredado utiliza Azure Table Storage. Los nuevos requisitos incluyen distribución global con lecturas y escrituras de baja latencia en múltiples regiones, indexación automática de todas las propiedades, control de rendimiento basado en RU/s y cambios mínimos en el código. ¿Qué debe hacer?
- Un sistema de cumplimiento de pedidos necesita procesamiento FIFO por OrderId, entrega programada de mensajes, dead-lettering automático después de 5 intentos fallidos de procesamiento, detección de duplicados en 10 minutos y la capacidad de recibir un mensaje atómicamente y publicar dos comandos. ¿Qué servicio de mensajería debería elegir?
- Un sistema de telemetría debe ingerir 100 MB/s en Azure Event Hubs desde 100.000 dispositivos. Tres equipos descendentes necesitan lecturas independientes: un trabajo de análisis en tiempo real, un servicio de monitoreo y un archivo de ruta fría. Los datos deben persistir automáticamente en Azure Data Lake Storage Gen2 cada 5 minutos, y las lecturas descendentes no deben interferir entre sí. ¿Qué dos configuraciones debería recomendar?
- Un sitio de contenido global se ejecuta en Azure App Service con Azure Database for PostgreSQL Flexible Server. Los usuarios reportan descargas lentas de imágenes y CSS desde regiones distantes, y la CPU de la base de datos es alta debido a consultas con mucha lectura. El nivel web tiene un promedio del 40% de CPU. Debe reducir la latencia del usuario final en todo el mundo y descargar la base de datos sin cambiar significativamente el código de la aplicación. ¿Qué dos acciones debe tomar primero?
- Una aplicación a veces escribe archivos duplicados en una cuenta de almacenamiento. Un script de PowerShell identifica y elimina los duplicados, pero se ejecuta manualmente después de la aprobación. Recomiende una solución sin servidor que realice estos pasos: ejecute el script cada hora, envíe un correo electrónico de aprobación al gerente de operaciones, procese la respuesta del gerente por correo electrónico y ejecute la eliminación si se aprueba.
- Una aplicación de línea de negocio consta de un nivel web/API en Azure App Service y un nivel de datos en Azure SQL Database. El negocio requiere un RPO de 5 minutos y un RTO de 15 minutos en caso de una interrupción regional. ¿Qué debe implementar para cumplir estos objetivos?
- Una aplicación de marketplace debe reaccionar a los eventos order.created enviados por los socios, distribuir esos eventos a los servicios internos y ejecutar una orquestación de larga duración que llama a múltiples API de SaaS, espera la aprobación humana y, finalmente, envía un comando a un sistema de almacén. Desea un código personalizado mínimo y un acoplamiento flexible. ¿Qué dos servicios de Azure debería usar juntos?
- Una aplicación de ventas consta de múltiples servicios en la nube que manejan diferentes componentes de transacciones (pedidos, facturación, pago, inventario, envío). Los servicios deben intercambiar información de transacciones de forma asíncrona utilizando mensajes XML. ¿Qué servicio de mensajería de Azure debería recomendar para admitir de forma fiable el intercambio asíncrono de mensajes XML entre servicios?
- Una aplicación de ventas consta de múltiples servicios en la nube que manejan diferentes componentes de transacciones (pedidos, facturación, pago, inventario, envío). Los servicios deben intercambiar información de transacciones de forma asíncrona utilizando mensajes XML. ¿Qué solución de colas basada en almacenamiento de Azure debería recomendar como una forma sencilla y rentable de poner en cola mensajes entre servicios?
- Una aplicación de ventas consta de varios servicios de Azure que gestionan pedidos, facturación, pagos, inventario y envíos. Debe habilitar el intercambio asincrónico de información de transacciones en formato XML entre los servicios. ¿Qué servicio de Azure debería recomendar?
- Una aplicación on-premises hace referencia a tablas de base de datos utilizando nombres de servidor, base de datos y tabla. Necesita migrar los datos de la aplicación a Azure sin modificar las referencias de tabla de la aplicación. ¿A cuáles de los dos servicios de Azure puede migrar los datos para que la aplicación siga haciendo referencia a las tablas por servidor/base de datos/tabla? (Seleccione dos.)
- Una aplicación utilizada por 6000 usuarios valida solicitudes de vacaciones y actualmente mantiene su propio almacén de credenciales de nombre de usuario/contraseña. La aplicación no es compatible con proveedores de identidad externos. Usted planea habilitar el inicio de sesión único (SSO) registrando la aplicación en Azure Active Directory. ¿Qué método de SSO es apropiado dadas las limitaciones de la aplicación?
- Una aplicación web de App Service (App1) en la suscripción Sub1 está configurada para usar Azure AD como una aplicación de inquilino único; los usuarios en contoso.com pueden iniciar sesión. ¿Qué debe recomendar para permitir que los usuarios del inquilino fabrikam.com se autentiquen en App1?
- Una aplicación web de App Service (App1) en la suscripción Sub1 utiliza la autenticación de inquilino único de Azure AD y actualmente acepta usuarios de contoso.com. Debe permitir que los usuarios del inquilino fabrikam.com se autentiquen en App1. ¿Qué enfoque debe recomendar para gobernar a estos usuarios externos?
- Una aplicación web de App Service (App1) en la suscripción Sub1 utiliza la autenticación de inquilino único de Azure AD y actualmente acepta usuarios de contoso.com. Debe permitir que los usuarios de fabrikam.com se autentiquen en App1. ¿Cuál de las siguientes opciones debería recomendar para administrar a estos usuarios externos?
- Una aplicación web de App Service (App1) está registrada como una aplicación de Azure AD de inquilino único y actualmente solo acepta inicios de sesión de usuarios de contoso.com. ¿Qué cambio de configuración debería recomendar para permitir que los usuarios de fabrikam.com inicien sesión en App1?
- Una aplicación web de misión crítica se publica a través de Azure Application Gateway (WAF) y está protegida por Azure Firewall en una topología hub-and-spoke. Debe lograr la mitigación automática de DDoS L3/L4 para los puntos de conexión públicos de la aplicación, recopilar telemetría detallada de ataques para investigaciones y mejorar el bloqueo de IP maliciosas conocidas. ¿Qué debe implementar?
- Una carga de trabajo en el Inquilino A debe acceder de forma privada a una cuenta de Storage en el Inquilino B. La VNet en el Inquilino A debe resolver el punto de conexión de almacenamiento a una IP privada y continuar aplicando NSG en las subredes de la carga de trabajo. ¿Qué dos acciones debe realizar? Elija dos.
- Una cuenta de Azure Cosmos DB for NoSQL contiene un contenedor (Contained) con el almacén analítico habilitado. Necesita procesar los datos de Contained casi en tiempo real y escribir los resultados en un almacén de datos en un espacio de trabajo de Azure Synapse Analytics utilizando un motor de tiempo de ejecución en el espacio de trabajo, minimizando el movimiento de datos. ¿Qué grupo de Synapse debería utilizar?
- Una empresa de fabricación necesita mover datos a Azure desde múltiples ubicaciones en un plazo de tres semanas. El centro de datos principal contiene 700 TB de datos de archivos. Doce sucursales tienen cada una aproximadamente 5 TB de datos de archivos. El ancho de banda de Internet a todos los sitios es limitado y poco fiable; se requiere una transferencia sin conexión. ¿Qué dos acciones debería recomendar?
- Una empresa de medios ingiere archivos de video diariamente en Azure Blob Storage. Los videos se leen con mucha frecuencia durante 7 días, ocasionalmente durante los siguientes 3 meses y luego deben conservarse durante 5 años al menor costo. Solo el contenedor 'critical' necesita ser replicado a una región secundaria. La copia secundaria tendrá una política de retención más larga que la principal. ¿Qué debería diseñar?
- Una empresa está migrando integraciones de datos a Azure. Tienen: (a) docenas de paquetes SSIS existentes que deben trasladarse con cambios mínimos; (b) nuevas transformaciones nativas de la nube utilizando flujos de datos de mapeo; (c) conectividad segura a Oracle local a través de un firewall. Planea orquestar con pipelines de Azure Data Factory. ¿Qué dos tiempos de ejecución de integración debe aprovisionar?
- Una empresa global desea etiquetar y proteger automáticamente los documentos que contienen PII en SharePoint Online y OneDrive, y cifrar los correos electrónicos en Exchange Online según el contenido. Los destinatarios externos deben poder leer, pero no imprimir ni descargar, los archivos protegidos. Los usuarios deben ver y aplicar etiquetas en las aplicaciones de Office, y también se deben escanear y etiquetar los recursos compartidos de archivos locales. ¿Qué debe implementar?
- Una empresa global desea incorporar sus servidores Windows y Linux locales y un clúster de Amazon EKS existente bajo la gobernanza de Azure para inventario, políticas y configuración basada en GitOps. No moverán estos recursos a Azure. ¿Qué dos acciones debe realizar?
- Una empresa planea conectar 80 sucursales utilizando dispositivos SD-WAN a Azure y proporcionar salida a Internet local a través de una pila de seguridad gestionada en Azure. También quieren conectar múltiples VNets a los mismos hubs y dirigir el tráfico de sucursal a Internet y de sucursal a VNet a través de Azure Firewall con control central. ¿Qué diseño de Virtual WAN cumple con los requisitos con la menor sobrecarga operativa?
- Una empresa requiere inspección TLS de salida para el acceso a SaaS y detección/prevención de intrusiones para el tráfico este-oeste entre VNets. Un equipo de seguridad central debe aplicar reglas globales, al tiempo que permite a los equipos regionales añadir excepciones. ¿Qué diseño de Azure Firewall debería recomendar?
- Una empresa tiene dos centros de datos, cada uno con dispositivos VPN redundantes. Requieren una terminación VPN activa-activa de alta disponibilidad en una VNet de hub de Azure con enrutamiento dinámico. Planean añadir ExpressRoute más tarde, usando ExpressRoute como principal y manteniendo la VPN como conmutación por error, todo en el mismo hub. ¿Qué diseño de gateway debería recomendar?
- Una gran empresa está configurando un nuevo inquilino de Azure para alojar cientos de cargas de trabajo en unidades de negocio reguladas y no reguladas. Necesitan identidad, administración y redes centralizadas, barandales estandarizados y una clara separación entre los servicios de plataforma y las suscripciones de aplicaciones. ¿Qué debería implementar?
- Una máquina virtual de Azure llamada VM1 ejecuta Windows Server 2019 y contiene 500 GB de archivos de datos. Utilizará Azure Data Factory para transformar estos archivos y luego cargarlos en Azure Data Lake Storage. ¿Qué debe implementar en VM1 para soportar este diseño?
- Una plataforma de análisis financiero debe proteger los datos sensibles en uso. Algunas cargas de trabajo se ejecutan como contenedores Linux en AKS, mientras que otras se ejecutan en máquinas virtuales. Debe utilizar entornos de ejecución confiables basados en hardware (Trusted Execution Environments), admitir la atestación remota antes de que se ejecuten las cargas de trabajo y minimizar los cambios en el código. ¿Qué debe implementar?
- Una plataforma de análisis multi-tenant utiliza AKS para dos cargas de trabajo: (1) un nivel de API siempre activo con tráfico constante y (2) grandes trabajos por lotes nocturnos que pueden tolerar reinicios. Azure SQL Database y un portal de administración basado en App Service funcionan 24x7 y tienen un uso predecible. La dirección exige una reducción del 30% en el costo de cómputo sin afectar los SLOs. ¿Cuáles son las dos recomendaciones que mejor cumplen el objetivo?
- Una plataforma de medios almacena contenido "hot" en Azure Storage y lo sirve globalmente. Requisitos: soportar una falla de zona sin indisponibilidad de datos, permitir el acceso de lectura desde una región secundaria durante una interrupción de la región primaria sin iniciar un failover, y poder realizar un failover de cuenta planificado si ocurre una interrupción regional prolongada. ¿Cuáles dos opciones de diseño cumplen con estos requisitos? Elige dos.
- Una plataforma minorista procesa flujos de trabajo de pedidos de varios pasos. Cada pedido genera una conversación de mensajes relacionados (pedido creado, pago autorizado, artículos reservados) que deben procesarse en orden por OrderId a través de múltiples suscriptores. Cuando un trabajador procesa un mensaje de 'pedido creado', debe enviar atómicamente dos comandos a los servicios posteriores o revertir si el procesamiento falla. Los mensajes "venenosos" deben aislarse sin perderlos. ¿Qué diseño de mensajería debería recomendar?
- Una plataforma minorista se ejecuta en un Azure Virtual Machine Scale Set (VMSS) para su capa de API, un App Service para el frontend web y Azure SQL Database. Debe: 1) Recibir una alerta cuando el promedio de CPU del VMSS supere el 80% durante 5 minutos (notificar al personal de guardia por SMS) y cuando supere el 95% durante 5 minutos (avisar al SRE a través de PagerDuty). 2) Transmitir los logs de diagnóstico de App Service y SQL a un espacio de trabajo de Log Analytics y archivarlos en Azure Storage durante 365 días. 3) Activar una alerta cuando los logs de App Service contengan 'OrderTimeoutException' más de 10 veces en 5 minutos. ¿Qué debe implementar?
- Una sucursal en Toronto aloja una VM (VM1) como servidor de archivos al que acceden usuarios de varias oficinas. Debe asegurarse de que los usuarios puedan acceder a los archivos compartidos con el menor retraso posible si la oficina de Toronto deja de ser accesible. ¿Qué solución debe recomendar?
- Una suscripción de Azure contiene una aplicación personalizada (Application1) desarrollada por una empresa externa (Fabrikam, Ltd.). A los desarrolladores de Fabrikam se les concedió acceso basado en roles a los componentes de Application1. Proponga una solución de bajo desarrollo que: (1) envíe al gerente de los desarrolladores un correo electrónico mensual con una lista de los permisos de acceso a Application1, y (2) revoque automáticamente cualquier permiso que el gerente no confirme. ¿Cuál debería recomendar?
- Usted administra 10 aplicaciones web de Azure integradas con Azure AD. Los usuarios se mueven frecuentemente entre equipos de proyecto. Los gerentes de proyecto deben poder revisar y eliminar usuarios de la aplicación de su proyecto, y deben recibir un aviso automatizado cada 30 días para verificar las asignaciones. ¿Qué capacidad de Azure cumple con estos requisitos?
- Usted administra 200 máquinas virtuales Windows y Linux en tres regiones. Requisitos: 1) Los equipos de seguridad y operaciones necesitan acceso basado en roles a los registros por región, pero usted requiere la capacidad de ejecutar consultas centralizadas en todas las máquinas virtuales. 2) Retener SecurityEvent durante 180 días, pero mantener los contadores de rendimiento (Perf) solo 30 días. 3) Recopilar solo ID de eventos de Windows específicos y filtrar datos ruidosos en el momento de la recopilación. ¿Qué diseño de espacio de trabajo y recopilación de datos debería recomendar?
- Usted administra la resolución de nombres híbrida. Requisitos: (1) DNS de horizonte dividido para contoso.com con registros públicos para el sitio web y registros privados para servicios internos; (2) Registro automático de registros A privados de Azure VM; (3) Las Azure VM deben resolver nombres contoso.local locales y los clientes locales deben resolver nombres contoso.com privados alojados en Azure; (4) Evitar ejecutar servidores DNS personalizados en Azure. ¿Qué dos componentes debe implementar/configurar? Elija dos.
- Usted administra servidores Windows y Linux en Azure y en el entorno local. Requisitos: 1) Aplicar parches a los servidores de Azure y locales mensualmente dentro de las ventanas de mantenimiento definidas, con reinicios coordinados. 2) Asegurarse de que la característica de Windows IIS permanezca instalada y configurada en servidores específicos. 3) Cuando se active una alerta de Azure Monitor, ejecutar un script de PowerShell en un servidor de archivos local para archivar los registros localmente. ¿Qué debe implementar?
- Usted administra tres suscripciones de Azure bajo un grupo de administración. La dirección quiere aumentar la Puntuación Segura de Microsoft Defender for Cloud y realizar un seguimiento del cumplimiento de PCI DSS en esas suscripciones. También quieren la protección contra amenazas habilitada para las VM y los clústeres de AKS, utilizando capacidades nativas con una mínima creación de políticas personalizadas. ¿Qué dos acciones debe realizar? Cada respuesta correcta presenta parte de la solución.
- Usted administra un SaaS de misión crítica utilizando Azure SQL Database. Necesita conmutación por error automática entre regiones con un único "listener" de lectura-escritura y un "listener" de solo lectura independiente para informes. Dentro de cada región, también requiere alta disponibilidad en todas las Zonas de Disponibilidad. ¿Qué solución debería implementar?
- Usted administra una suscripción de Azure que contiene 1000 recursos. Debe generar informes de cumplimiento que permitan agrupar los recursos por departamento. ¿Qué combinación de herramientas debe usar para organizar y clasificar los recursos para los informes?
- Usted almacena archivos de registro de acceso web en Azure Blob Storage y necesita un proceso mensual automatizado para cargar esos datos en Azure SQL Database para generar informes. ¿Qué servicio debería usar para orquestar y realizar la carga mensual?
- Usted da soporte a cargas de trabajo de misión crítica en varias suscripciones en Europa del Norte y Europa Occidental. Debe: 1) Recibir alertas sobre problemas de servicio en todo Azure que afecten a sus servicios seleccionados en esas regiones. 2) Ser notificado sobre el mantenimiento planificado que afecte a sus hosts de VM. 3) Realizar un seguimiento de los avisos de estado del servicio, como la obsolescencia de características. 4) Enrutar diferentes notificaciones de Service Health a diferentes grupos de acciones (correo electrónico frente a ITSM). ¿Qué debe configurar?
- Usted ejecuta una API sin estado en Azure Virtual Machine Scale Sets. El tráfico es muy variable. Debe minimizar los costos utilizando capacidad preemptible para el tráfico de ráfaga, escalar horizontalmente según el uso de CPU y la profundidad de la cola, e implementar actualizaciones de aplicaciones de forma segura con sondeos de estado y sobretensión (surge). ¿Qué enfoque debe utilizar?
- Usted ejecuta una arquitectura hub-and-spoke. La VNet del hub contiene un gateway de ExpressRoute a las instalaciones locales y un par de NVA de terceros. Los spokes utilizan el tránsito del gateway. Necesita un intercambio dinámico de rutas entre las NVA y el gateway de ExpressRoute para que las rutas locales sean aprendidas por las NVA y los prefijos aprendidos por las NVA lleguen al gateway, lo que permite flujos de sucursal a sucursal y de spoke a spoke sin UDR manuales. ¿Qué debería implementar?
- Usted ejecuta una carga de trabajo OLTP crítica en una única Azure SQL Database (Business Critical). Necesita una conmutación por error automática entre regiones con cambios mínimos en la cadena de conexión y desea que las consultas de informes se ejecuten en la secundaria de forma predeterminada. ¿Qué dos configuraciones debe implementar?
- Usted implementa Azure Front Door (Estándar/Premium) delante de dos cargas de trabajo web multirregión: /api y /web. Requisitos: enrutar /api/* al Grupo de Origen A y /web/* al Grupo de Origen B; cada origen expone un endpoint de salud en /healthz que devuelve HTTP 200; aplicar una política WAF con una regla personalizada que bloquee user-agents específicos solo para las solicitudes a /api. ¿Qué dos configuraciones debería implementar? Elija dos.
- Usted implementará una aplicación web de Azure App Service con instancias en varias regiones de Azure. La solución de equilibrio de carga debe: permanecer disponible durante una interrupción regional; admitir Azure Web Application Firewall (WAF); admitir la afinidad basada en cookies; y admitir el enrutamiento basado en URL. ¿Qué servicio de Azure debería recomendar?
- Usted opera dos servicios regionales idénticos detrás de Azure Load Balancers de SKU Estándar en Este de EE. UU. y Europa Occidental. Necesita una única IP pública anycast que distribuya el tráfico entre regiones y realice una conmutación por error basada en el estado regional. Las sondas de estado deben verificar un endpoint HTTP /health en cada región. ¿Qué dos configuraciones debe implementar? Elija dos.
- Usted opera múltiples puntos de conexión públicos para una plataforma de comercio electrónico en diferentes regiones. Debe asegurarse de que los usuarios sean dirigidos a los puntos de conexión según el país o la región de donde provienen para cumplir con los requisitos de soberanía de datos. ¿Qué método de enrutamiento de Azure Traffic Manager debe usar?
- Usted opera un conjunto de escalado de VM y múltiples Function Apps que deben acceder a Azure Key Vault y Azure Storage con una identidad común y reutilizable en todos los recursos y regiones. La identidad debe sobrevivir a cualquier recurso individual. Las cargas de trabajo también necesitan obtener tokens OAuth para llamar a una API de socio que confía en Entra ID, sin almacenar secretos. ¿Qué debe hacer? Cada respuesta correcta presenta parte de la solución.
- Usted opera una aplicación de microservicios que se ejecuta en AKS con servicios .NET y Node.js. Necesita: 1) Reducir los costos de ingesta de Application Insights mientras conserva los detalles completos de las transacciones de extremo a extremo cada vez que una operación falla. 2) Probar la disponibilidad externa del endpoint de la API pública desde tres regiones a intervalos de 1 minuto. 3) Detectar automáticamente anomalías como aumentos repentinos en fallas de dependencia. ¿Qué debe implementar?
- Usted opera una plataforma minorista multirregional que experimenta una frecuente desviación de configuración (configuration drift) e incidentes difíciles de diagnosticar. Las implementaciones seguirán siendo manuales durante el próximo trimestre, pero debe mejorar de inmediato la excelencia operativa garantizando entornos consistentes e información procesable sobre fallas y SLOs. ¿Qué dos pasos debe implementar primero?
- Usted planea aprovisionar un clúster HPC en Azure que utilizará un programador de trabajos de terceros. Necesita recomendar una solución para aprovisionar y administrar los nodos del clúster e integrarse con el programador. ¿Qué servicio de Azure debería incluir en la recomendación?
- Usted planea automatizar las implementaciones de recursos en las suscripciones de Azure. ¿Qué afirmación describe una diferencia entre Azure Blueprints y las plantillas de Azure Resource Manager (ARM)?
- Usted planea hacer una copia de seguridad de las claves de un Azure Key Vault llamado KeyVault1 ubicado en Oeste de EE. UU. ¿A qué ubicaciones puede restaurar esa copia de seguridad?
- Usted planea implementar un clúster de Azure Kubernetes Service (AKS) que incluye nodos de Windows Server 2019. Requisitos: minimizar el tiempo para aprovisionar recursos de cómputo durante el escalado horizontal y admitir el autoescalado de contenedores de Windows Server. ¿Qué opción de escalado debe recomendar?
- Usted planea migrar 5 TB de archivos de la empresa a los que se accede con poca frecuencia desde un servidor de archivos local a Azure. Los archivos deben poder recuperarse en 24 horas cuando se soliciten, y los costos de almacenamiento deben minimizarse. ¿Cuáles dos opciones de implementación de almacenamiento cumplen con estos requisitos? (Seleccione dos).
- Usted planea migrar App1 a Azure y necesita recomendar una solución de conectividad de red para la cuenta de Azure Storage que alojará los datos de App1, cumpliendo con los requisitos de seguridad y cumplimiento. ¿Qué opción debería recomendar?
- Usted planea migrar bases de datos MySQL on-premises a Azure Database for MySQL Flexible Server. Para asegurar que las bases de datos permanezcan accesibles si un centro de datos falla, mientras minimiza el costo, ¿qué nivel de cómputo debería seleccionar?
- Usted planea migrar un servidor Linux local que aloja una aplicación Java (App1) a Azure. App1 es una aplicación HTTPS interactiva cuyo número de conexiones varía significativamente durante el día, ejecuta múltiples instancias concurrentes y requeriría cambios importantes para ejecutarse en un contenedor. La solución debe ejecutar múltiples instancias de App1, ajustar automáticamente el número de instancias según la carga y minimizar la sobrecarga administrativa. ¿Qué servicio de cómputo de Azure debería recomendar?
- Usted planea usar una cuenta de Azure Storage para alojar activos de datos. La solución debe admitir almacenamiento inmutable, deshabilitar el acceso anónimo a la cuenta y admitir permisos de Azure AD basados en ACL. ¿Qué oferta de almacenamiento debe elegir?
- Usted publica enlaces de descarga con tiempo limitado para blobs a socios externos. Debe poder revocar cualquier enlace emitido de inmediato si es necesario. La cuenta de almacenamiento debe usar cifrado con claves administradas por el cliente almacenadas en Azure Key Vault. ¿Qué dos acciones debe realizar?
- Utilizará Azure Functions para procesar eventos de Azure Event Hubs. Se espera que el procesamiento de solicitudes individuales tarde entre cinco y veinte minutos. La solución de alojamiento debe admitir estimaciones de tiempos de ejecución de procesamiento de solicitudes y proporcionar autoescalado basado en eventos. ¿Qué plan de alojamiento de Functions debería recomendar?
Microsoft Azure Virtual Desktop Specialty AZ-140 Certification Todas las preguntas del examen
- ¿Cómo debe asegurarse de que todos los hosts de sesión implementados desde Image1 se incorporen a Microsoft Defender for Endpoint?
- ¿Dónde debe configurar la configuración de redirección de dispositivos para satisfacer los requisitos técnicos?
- ¿Qué asignación de rol para Operator2 satisface los requisitos técnicos?
- ¿Qué cambio en la configuración de Admin1 cumple con los requisitos del perfil de usuario de FSLogix?
- ¿Qué configuración debe modificar para VNET4 antes de poder implementar Pool4?
- ¿Qué contador del Monitor de rendimiento debe usar para solucionar problemas de mala calidad de fotogramas para una sesión de usuario actual en hosts de sesión múltiple de Windows 11 Enterprise?
- ¿Qué dos acciones deben incluirse en una solución de autenticación para cumplir los requisitos de rendimiento?
- ¿Qué dos roles se deben asignar a Admin1 para cumplir con los requisitos de seguridad?
- ¿Qué dos roles se deben asignar a Admin2 para cumplir con los requisitos de seguridad?
- ¿Qué licencia se requiere para el acceso Just-In-Time (JIT) a máquinas virtuales para administrar las máquinas virtuales de host de sesión de Azure Virtual Desktop, minimizando al mismo tiempo los costos?
- ¿Qué máquina(s) virtual(es) se puede(n) utilizar como sistema operativo de origen para nuevas implementaciones de host de sesión de Azure Virtual Desktop, dado que el sistema operativo debe estar generalizado (se ha eliminado la información específica del usuario y de la máquina)?
- ¿Qué servicio debe usar para configurar las máquinas virtuales que tienen el prefijo Pool1?
- ¿Qué tres módulos de PowerShell deben instalarse en Server1 para cumplir con los requisitos técnicos?
- 600 usuarios simultáneos informan de inicios de sesión lentos y un rendimiento deficiente de Outlook. Los contenedores de perfiles de FSLogix se almacenan en un recurso compartido de Azure Files Standard (GPv2) en la misma región que los hosts de sesión. La utilización de la red y la CPU en los hosts es normal. ¿Qué dos acciones mejorarán más directamente el rendimiento del perfil? (Elija dos)
- Active Directory on-premises contoso.com se sincroniza con Azure AD. El grupo de hosts Pool1 es Personal con 3 máquinas virtuales que ejecutan Windows 10 Enterprise y están unidas al dominio on-prem contoso.com. Para administrar las actualizaciones de seguridad en los hosts de sesión con Microsoft Endpoint Manager, ¿qué debe hacer?
- Al crear un grupo de hosts con hosts de sesión de Windows 11, ¿cómo debe configurar los ajustes de seguridad de la VM para habilitar el arranque seguro y vTPM?
- Al usar la característica de iniciar/detener máquinas virtuales (VM) fuera del horario laboral, debe especificar qué máquinas virtuales nunca deben ser detenidas por la automatización. ¿Qué configuración debe establecer?
- Algunos usuarios reciben intermitentemente perfiles locales temporales o errores que indican que su perfil de FSLogix está en uso. Desea reducir los conflictos de bloqueo de perfiles y evitar la reversión a perfiles locales cuando el contenedor debería montarse. ¿Qué dos configuraciones debería implementar? (Elija dos)
- Azure Advisor recomienda habilitar un entorno de validación para un grupo de hosts afectado. La implementación de esta recomendación le permite validar ¿cuál de las siguientes opciones?
- Cincuenta usuarios se conectan a un grupo de hosts de Azure Virtual Desktop administrado por Intune desde dispositivos Windows 10. Para evitar que los usuarios copien archivos entre sus equipos locales y las sesiones de AVD con un esfuerzo administrativo mínimo, ¿qué debe hacer?
- Configuración del grupo de hosts Pool1: Agrupado, Algoritmo de equilibrio de carga: Breadth-first, Límite máximo de sesión: 5, Iniciar VM al conectar: Sí. Dados los hosts de sesión actuales (según lo proporcionado), ¿cuántos usuarios adicionales deben conectarse a Pool1 para iniciar Host3?
- Configurará Start VM on Connect para tres grupos de hosts cuyas VM de host de sesión residen en dos suscripciones diferentes. Utilizará un único registro de aplicación de Microsoft Entra (entidad de servicio) para todos los grupos y desea el privilegio mínimo requerido para iniciar las VM. ¿Qué asignación de RBAC debe aplicar a la entidad de servicio?
- Configure el autoescalado para un grupo de hosts multisesión de Windows 10 Enterprise para (a) distribuir nuevas sesiones entre todos los hosts en ejecución y (b) agregar automáticamente un host cuando las sesiones concurrentes superen las 30 por host. ¿Qué debe incluir?
- Contoso necesita escalar rápidamente un grupo de hosts en dos regiones de Azure, manteniendo una línea base consistente y parcheada mensualmente que incluya FSLogix y una aplicación de línea de negocio. Los administradores quieren controlar las actualizaciones de forma centralizada y publicar nuevas versiones de imágenes con una cadencia predecible. ¿Qué fuente de imagen deberían usar para implementar nuevos hosts de sesión?
- Creará hosts de sesión a partir de una VM maestra (Image1) almacenada en una galería de imágenes compartida. ¿Qué debe ejecutar en Image1 antes de agregarla a la galería para que los nuevos hosts de sesión tengan nombres y SID únicos?
- Cree un grupo de hosts donde las VM puedan acumular créditos durante un uso bajo de la CPU y usarlos para superar el rendimiento de referencia durante los picos. ¿Qué serie de VM admite este comportamiento?
- Dadas las configuraciones de GPO de AAD Domain Services que se muestran para equipos y usuarios, ¿cuánto tiempo después de conectarse a un host de sesión se desconectará User1?
- Dado Pool1 (agrupado, Este de EE. UU.) y los espacios de trabajo listados, ¿en qué espacio(s) de trabajo puede registrar AppGroup1 (un grupo de aplicaciones RemoteApp para Pool1)?
- Dado que AD local contoso.com está sincronizado con contoso.onmicrosoft.com y un tenant asociado fabrikam.com, Pool1 contiene 10 hosts de sesión unidos a contoso.com y Group1 está asignado al grupo de aplicaciones para Pool1. ¿Qué usuarios podrán iniciar sesión en los hosts de sesión en Pool1?
- Dado un despliegue de AVD con los grupos de hosts que se muestran en la tabla, usted planea usar MSIX app attach. ¿En qué grupos de hosts pueden los hosts de sesión usar app attach?
- Dados los grupos de hosts planificados (según lo proporcionado), ¿para qué grupos de hosts puede configurar un algoritmo de balanceo de carga?
- Dados los recursos de suscripción enumerados en la tabla de referencia (no mostrada), ¿qué cuenta debería alojar el recurso compartido SMB para los perfiles de FSLogix para AVDPool1 para maximizar el rendimiento de lectura/escritura y usar usuarios/grupos de contoso.com para el control de acceso SMB?
- Dados los recursos que se muestran en la tabla de suscripción, ¿qué recursos se pueden respaldar usando Azure Backup?
- De las imágenes de Windows 10 en la Azure Compute Gallery, ¿qué imágenes se pueden usar para los hosts de sesión en un grupo de hosts personal llamado Pool1 ubicado en West US?
- De los VHD de Windows 10 generalizados almacenados en la cuenta de almacenamiento de Azure, ¿qué disco debe usar para crear una imagen para implementar un host de sesión de Azure Virtual Desktop?
- Debe agregar una nueva aplicación a un grupo de aplicaciones de RemoteApp para que la aplicación esté disponible solo durante una sesión de usuario activa. ¿Qué debe usar como origen de la aplicación?
- Debe ajustar el tamaño de los nuevos grupos de hosts de múltiples sesiones de Windows 11 Enterprise mediante la evaluación de los servidores RDS locales actuales. Desea suposiciones realistas de densidad y rendimiento. ¿Qué dos pasos o configuraciones de evaluación de Azure Migrate debe usar? (Seleccione dos respuestas).
- Debe aplicar parches a varios hosts de sesión sin interrumpir a los usuarios activos y desea que cada VM se desasigne después de que el último usuario cierre sesión. ¿Qué debe hacer? (Elija dos).
- Debe asegurarse de que tanto los intentos de conexión de los usuarios como los cambios de asignación a los grupos de aplicaciones de RemoteApp se registren en un espacio de trabajo de Log Analytics para su implementación de Azure Virtual Desktop. ¿Qué dos configuraciones de diagnóstico necesita configurar? (Elija dos)
- Debe asegurarse de que todas las máquinas virtuales actuales y futuras del grupo de recursos RG-AVD utilizadas para los hosts de sesión de Azure Virtual Desktop tengan habilitada una identidad administrada asignada por el sistema y lleven las etiquetas Role=AVD y Environment=Prod. La aplicación debe corregir automáticamente las máquinas virtuales no conformes existentes. ¿Qué debe hacer?
- Debe conceder automáticamente acceso a Azure Virtual Desktop a cualquier empleado nuevo cuyo atributo de departamento sea Finanzas. El grupo de aplicaciones se llama Finance-Apps. Desea evitar asignaciones manuales de usuarios. ¿Qué dos configuraciones debe implementar? (Cada respuesta correcta presenta parte de la solución. Elija dos respuestas).
- Debe configurar una programación de plan de escalado para un grupo de hosts agrupados de modo que los hosts se inicien gradualmente antes de las 09:00, funcionen a plena capacidad de 09:00 a 17:00, se reduzcan entre las 17:00 y las 18:30, y luego permanezcan en el mínimo durante la noche los días laborables. ¿Qué configuración cumple este requisito?
- Debe crear un entorno de recuperación ante desastres para los grupos de hosts existentes en West US, minimizando el costo y la administración. ¿Qué debe hacer?
- Debe crear un grupo de hosts en pool que admita múltiples sesiones de usuario concurrentes por VM y que requiera las características de Windows 11. ¿Qué imagen base debe seleccionar al crear los hosts de sesión?
- Debe dar acceso a la implementación de AVD a usuarios externos (Windows 10 Pro y Windows 10 Enterprise) que no pueden instalar aplicaciones. ¿Qué cliente debería recomendarles que usen para conectarse?
- Debe diseñar el almacenamiento de perfiles para una implementación de Azure Virtual Desktop de una sola región que abarque tres zonas de disponibilidad. La solución debe tolerar un fallo de zona con cero pérdida de datos (RPO=0) y apuntar a un RTO inferior a 30 minutos con acciones administrativas mínimas. ¿Qué opción debe elegir?
- Debe ejecutar aplicaciones en contenedores para AVD sin instalarlas en los hosts de sesión. ¿Qué formato de empaquetado debe recomendar?
- Debe encender todos los hosts de sesión en un grupo de recursos específico a las 07:30 los días laborables y desasignarlos a las 20:00 si no se utiliza un plan de escalado. Utilizará Azure Automation. ¿Qué debe implementar? (Elija dos.)
- Debe entregar una aplicación de ingeniería heredada que instala controladores en modo kernel y extensiones de shell a los usuarios en un grupo de hosts de múltiples sesiones de Windows 11 Enterprise. Las actualizaciones son poco frecuentes, el rendimiento es crítico y el tiempo de inicio de sesión debe minimizarse. ¿Qué debe hacer?
- Debe escalar dinámicamente los recursos para un grupo de hosts agrupados según la cantidad de sesiones por host. ¿Qué debe crear?
- Debe estandarizar las compilaciones de los hosts de sesión en Este de EE. UU. y Europa Occidental. Los nuevos grupos de hosts en ambas regiones deben usar la misma versión de imagen, y el aprovisionamiento de VM debe ser rápido en cada región, incluso durante las horas pico. ¿Qué dos acciones debe realizar? (Elija dos).
- Debe evitar que los contenedores de perfiles de FSLogix se apliquen a usuarios específicos. ¿Qué debe cambiar en cada host de sesión?
- Debe implementar el cliente de Microsoft Remote Desktop (MSRDC) en 20 dispositivos con Windows 10 para que el cliente esté disponible para cada usuario que inicie sesión. ¿Cómo debe instalar el MSI?
- Debe implementar hosts de sesión en una subred sin línea de visión de red a los controladores de dominio. Los usuarios son cuentas de Microsoft Entra ID solo en la nube. Desea que las máquinas virtuales se unan durante el aprovisionamiento sin ninguna dependencia local. ¿Qué debe configurar durante la implementación?
- Debe implementar hosts de sesión múltiple de Windows 11 Enterprise agrupados para un equipo de diseño 3D en Europa Occidental que requiere aceleración de GPU NVIDIA y compatibilidad con CUDA. ¿Qué dos acciones son necesarias? (Elija dos).
- Debe implementar notificaciones proactivas cuando un host de sesión no esté registrado durante más de 5 minutos, cuando se deniegue el inicio de sesión a los usuarios debido a una capacidad insuficiente y cuando el servicio Azure Virtual Desktop sufra una interrupción en la región. Desea minimizar los objetos de configuración. ¿Qué dos acciones debe realizar? (Elija dos).
- Debe implementar seguridad de red para cumplir con los requisitos de seguridad y rendimiento. ¿Qué dos acciones debe realizar?
- Debe instalar Microsoft Antimalware para Azure en los hosts de sesión de Azure Virtual Desktop. ¿Qué debe hacer?
- Debe modificar las imágenes personalizadas de las máquinas virtuales para cumplir los requisitos de implementación. ¿Qué debe instalar?
- Debe optimizar tanto la reproducción de video HTML5 desde sitios de streaming específicos en Microsoft Edge dentro de las sesiones de Azure Virtual Desktop como la calidad de las llamadas de Microsoft Teams. ¿Qué dos configuraciones debe implementar en los hosts de sesión? Elija dos respuestas.
- Debe otorgar a su mesa de ayuda los permisos mínimos para: ver y administrar sesiones de usuario (enviar mensaje, cerrar sesión, desconectar) en un grupo de hosts específico y reiniciar las máquinas virtuales de host de sesión afectadas cuando sea necesario. No deben crear ni modificar recursos de Azure. ¿Qué dos asignaciones de roles debe configurar? (Cada respuesta correcta presenta parte de la solución. Elija dos respuestas).
- Debe permitir que los usuarios restauren archivos guardados en sus perfiles de FSLogix. ¿Qué acción debe realizar en Azure Portal?
- Debe proporcionar a 50 contratistas temporales escritorios dedicados de Windows 11 Enterprise. La primera vez que un contratista inicie sesión, debe asignarse permanentemente a una VM específica sin que un administrador elija manualmente la VM. ¿Qué configuración de grupo de hosts debe usar?
- Debe proporcionar escritorios para 700 agentes de temporada que trabajan de lunes a viernes, de 9 a. m. a 5 p. m. La concurrencia esperada es del 60 %. Los usuarios no requieren personalizaciones persistentes y el objetivo es minimizar el costo de cómputo. ¿Qué diseño debe elegir?
- Debe requerir autenticación multifactor solo cuando los usuarios inicien recursos de Azure Virtual Desktop desde fuera de las ubicaciones corporativas designadas. Otras aplicaciones en la nube no deben verse afectadas. ¿Qué configuración de Acceso Condicional cumple el requisito con el menor cambio de alcance?
- Debe restringir todo el tráfico saliente de Internet de los hosts de sesión de Azure Virtual Desktop, sin dejar de permitir el registro de hosts y el inicio de sesión de usuarios en Azure AD. ¿Qué dos etiquetas de servicio de Azure debe permitir a través de TCP 443 desde los hosts de sesión para cumplir este requisito? (Seleccione dos respuestas).
- Desea minimizar el crecimiento del perfil de FSLogix mientras se asegura de que el Escritorio, los Documentos y las Imágenes de los usuarios se muevan entre las sesiones de Azure Virtual Desktop. ¿Qué dos acciones debe realizar? (Elija dos)
- Desea recibir alertas cuando la disponibilidad del host sea baja y cuando la carga de usuarios por host disponible sea alta en un grupo de hosts conectado a un espacio de trabajo de Log Analytics con Azure Virtual Desktop Insights. ¿Qué dos reglas de alerta debe crear? (Elija dos).
- Después de agregar un paquete de idioma francés a cada host de sesión, el paquete de idioma se eliminó más tarde y los hosts volvieron al inglés. Para asegurarse de que el paquete de idioma francés permanezca disponible en los hosts de sesión, ¿qué debe hacer?
- Dos regiones de Azure alojan una implementación de AVD. Para garantizar que los usuarios conserven sus perfiles si una región falla y minimizar el esfuerzo administrativo, ¿qué solución de perfil debe recomendar?
- Dos unidades de negocio utilizan espacios de trabajo separados. Usted publicó un grupo de aplicaciones de RemoteApp (AppGroupA) desde un grupo de hosts en pool y lo registró en Workspace1. Debe hacer que las mismas aplicaciones publicadas aparezcan en Workspace2 sin añadir más hosts de sesión y con una sobrecarga administrativa mínima. ¿Qué debería hacer?
- El cumplimiento requiere el cifrado BitLocker de los discos del sistema operativo y de datos para todos los hosts de sesión de Azure Virtual Desktop. Las claves de cifrado deben almacenarse en Azure Key Vault con protección de purga. Debe implementar esto para un grupo de hosts existente sin volver a implementar las máquinas virtuales. ¿Qué debe hacer?
- El inquilino contiene usuarios internos con licencias de Microsoft 365 E5 y usuarios asociados de Fabrikam sin licencias. Sub1 tiene el grupo de hosts Pool1 con RemoteApp App1. Los usuarios de Fabrikam deben tener licencia a través de precios de acceso por usuario, App1 debe ser accesible para todos los usuarios internos y de Fabrikam, y los costos deben minimizarse. ¿Qué debe hacer primero?
- En el host de sesión Host1, configure el Firewall de Windows Defender para permitir el tráfico de red entrante para RDP Shortpath. ¿Qué programa en C:\Windows\System32 debe ser el objetivo de la regla de firewall de entrada?
- En un dominio administrado de Azure AD DS (contoso.com), creó Pool1. Admin1 tiene el rol de Colaborador de máquina virtual a nivel de suscripción. Para permitir que Admin1 agregue hosts de sesión a Pool1 usando el privilegio mínimo, ¿qué dos acciones se requieren?
- En un host de sesión de Azure Virtual Desktop llamado Host1, ¿qué cmdlet de PowerShell informa el estado de Microsoft Defender Antivirus?
- En un inquilino híbrido de Microsoft Entra con los usuarios que se muestran en la tabla, implementa hosts de sesión AVD unidos a Entra. ¿Qué usuarios admiten conjuntos de reglas de aplicación de FSLogix?
- En una implementación de Azure Virtual Desktop (grupo de hosts Pool1 con Host1 y Host2 y RemoteAppGroup1 que contiene RemoteApp App1), ¿cómo se evita que los usuarios copien y pegen entre App1 y su dispositivo local?
- Está creando una golden image con Azure VM Image Builder. La plantilla ya utiliza un origen de marketplace para Windows 11 Enterprise multi-session Gen2. Debe asegurarse de que FSLogix y un MSI de aplicación de línea de negocio se instalen durante la compilación y de que la imagen de salida se publique como una nueva versión en una definición de imagen existente de Azure Compute Gallery replicada en Norte de Europa y Oeste de Europa. ¿Qué dos elementos de la plantilla debe agregar o actualizar? (Elija dos).
- Está creando una plantilla de Bicep para implementar un grupo de hosts en pool (pooled host pool), su grupo de aplicaciones de escritorio predeterminado y registrar ese grupo de aplicaciones en un espacio de trabajo existente en una sola implementación. ¿Qué propiedad debe configurar en el recurso del grupo de aplicaciones para crear el registro en el espacio de trabajo?
- Está dimensionando un grupo de hosts en pool para 180 trabajadores de conocimiento concurrentes que utilizan Windows 11 Enterprise multi-session y Microsoft 365 Apps. Sus pruebas indican una carga de trabajo media de aproximadamente 6 usuarios por vCPU. Planea apuntar a una utilización de CPU de alrededor del 70% a plena capacidad. ¿Cuántas máquinas virtuales D8as v5 debería aprovisionar?
- Está diseñando hosts de sesión para una aplicación de línea de negocio que utiliza recursos compartidos SMB locales y requiere la aplicación de la Política de grupo. Las VM de Azure accederán a un servidor de archivos de Windows Server local a través de una VPN de sitio a sitio. ¿Qué tipo de unión debe elegir para los hosts de sesión?
- Está diseñando la conectividad para que los hosts de sesión de Azure Virtual Desktop en una red virtual spoke puedan acceder a servidores de archivos y servidores de licencias locales a través de IP privadas con latencia predecible y un SLA. ¿Cuáles dos opciones cumplen el requisito? (Seleccione dos respuestas).
- Está diseñando la recuperación ante desastres entre regiones para una implementación de Azure Virtual Desktop en Europa del Norte. La empresa requiere un RTO inferior a 2 horas y un RPO inferior a 15 minutos para los perfiles de usuario. Los hosts de sesión ejecutan Windows 11 Enterprise multisession. ¿Qué dos decisiones de diseño cumplen los requisitos con la menor complejidad operativa? (Seleccione dos respuestas).
- Está diseñando permisos NTFS y de recurso compartido para un recurso compartido de contenedores de perfiles de FSLogix utilizado por hosts de Azure Virtual Desktop unidos a AD DS. Debe asegurarse de que los usuarios puedan crear su propia carpeta y archivo VHDX, pero no puedan ver ni modificar las carpetas de otros usuarios. ¿Qué configuración cumple el requisito?
- Está estandarizando la configuración de disco de FSLogix Profile Container para 1000 usuarios con un uso moderado de Microsoft 365 en Azure Files Premium. Necesita equilibrar la eficiencia del almacenamiento con la resistencia a la corrupción. ¿Qué configuración debería elegir?
- Está implementando MSIX app attach para un grupo de hosts en pool. ContosoApp.msix se expande en un VHDX almacenado en un recurso compartido de Azure Files que utiliza autenticación de Active Directory. Los usuarios inician sesión pero no ven la aplicación; el paquete muestra Not registered. ¿Qué dos acciones se requieren para permitir que el paquete se prepare y registre? Elija dos respuestas.
- Está implementando Storage Spaces Direct para contenedores de perfiles de FSLogix sin usar Cloud Witness. ¿Cuál es el número mínimo de máquinas virtuales necesarias para el clúster?
- Está migrando una implementación local de Remote Desktop Services que utiliza discos de perfil de usuario (UPD) y RemoteApps publicadas a través de RD Gateway. Publicará las mismas aplicaciones a través de Azure Virtual Desktop RemoteApp. Debe preservar la configuración de los usuarios y proporcionar acceso externo seguro con una infraestructura nueva mínima. ¿Qué dos acciones debe realizar? (Seleccione dos respuestas).
- Está planificando contenedores de perfiles de FSLogix para hosts multisecuencia de Windows 11 Enterprise en Azure Virtual Desktop. ¿Cuál es un requisito estricto para la ubicación de almacenamiento de perfiles?
- Ha configurado los ajustes de diagnóstico de recursos de Azure Virtual Desktop para enviar logs a un espacio de trabajo de Log Analytics usando la tabla AzureDiagnostics. Necesita identificar, por host pool, el número de intentos de conexión fallidos durante las últimas 24 horas, agrupados por hora. ¿Qué consulta de Kusto Query Language (KQL) debería ejecutar?
- Ha configurado un grupo de hosts personal con la opción "Iniciar VM al conectar" habilitada. Un usuario apagó su VM asignada desde Windows, y la VM ahora muestra un estado de energía "Detenida (asignada)" (Stopped (allocated)) en Azure. ¿Qué sucede cuando el usuario intenta conectarse?
- Ha creado reglas de enmascaramiento de aplicaciones de FSLogix y archivos de asignación en un equipo de administración. Para aplicar el enmascaramiento de aplicaciones a los tres hosts de sesión en Pool1, ¿qué debe hacer?
- Ha creado un grupo de aplicaciones RemoteApp para un grupo de hosts y ha asignado usuarios a ese grupo de aplicaciones. Los usuarios ya se han suscrito a un espacio de trabajo, pero no ven las aplicaciones publicadas en su feed de cliente de AVD. ¿Qué debe configurar para que aparezcan las aplicaciones?
- Ha creado un grupo de hosts y ha generado un token de registro que caduca mañana. Algunos hosts de sesión ya están registrados. Planea añadir más hosts de sesión la próxima semana. ¿Qué debe hacer para poder añadir los nuevos hosts de sesión?
- Ha creado un recurso compartido de Azure Files, share1, en storage1 para almacenar contenedores de perfiles de FSLogix para hosts de sesión unidos a Microsoft Entra. ¿Qué debe habilitar en share1 para admitir contenedores de FSLogix?
- Ha creado un rol personalizado de Azure (Role1) que puede iniciar máquinas virtuales bajo demanda. Para habilitar el inicio de máquinas virtuales al conectar para los hosts de sesión de Pool1, ¿a qué entidad de servicio debe asignar Role1?
- Ha creado una VM llamada Host3 que ejecuta Windows 11 y necesita añadirla como un tercer host de sesión al grupo de hosts Pool1. ¿Qué debe hacer primero?
- Ha creado una VM personalizada de Windows Server llamada Server2 y necesita agregarla a un grupo de hosts existente, Pool1. ¿Qué dos acciones debe realizar?
- Ha habilitado Azure Virtual Desktop Insights, pero los libros no muestran datos de rendimiento ni de eventos de los hosts de sesión creados a partir de una imagen personalizada. Debe cumplir los requisitos previos de Insights en todos los hosts. ¿Qué dos acciones debe realizar? (Elija dos).
- Ha habilitado Private Link para Azure Virtual Desktop creando puntos de conexión privados en una red virtual de tipo hub. Los hosts de sesión residen en una red virtual de tipo spoke y utilizan servidores DNS locales a través de una VPN de sitio a sitio. Los hosts de sesión no se registran. ¿Qué debe configurar para asegurar que los hosts de sesión resuelvan el servicio Azure Virtual Desktop a IPs privadas? (Seleccione dos respuestas).
- Ha habilitado RDP Shortpath para redes administradas, pero las conexiones siguen utilizando la reserva de TCP. Azure Firewall se encuentra entre los clientes corporativos y la subred del host de sesión, y se aplican NSG a la subred. ¿Qué cambios se requieren para permitir el tráfico de Shortpath? (Seleccione dos respuestas).
- Ha implementado AVD en una región secundaria y planea una conmutación por error de prueba, pero los usuarios aún tienen sesiones activas en la región principal. ¿Qué cmdlet de PowerShell cierra la sesión de los usuarios de los hosts de sesión en la región principal?
- Ha implementado Azure Virtual Desktop y todos los hosts de sesión están unidos a un dominio. ¿Qué cuentas de almacenamiento puede utilizar para almacenar contenedores de perfiles de FSLogix?
- Ha implementado varios hosts de sesión de AVD que solo tienen direcciones IP privadas. Los administradores necesitan iniciar sesiones RDP en esos hosts desde Azure Portal. ¿Qué debe implementar?
- Ha instalado ContosoApp en la imagen del host de sesión para un grupo de hosts en pool. Cuando intenta publicarla como una RemoteApp en Azure Portal utilizando el selector del menú Inicio, la aplicación no aparece en la lista. Debe hacer que la aplicación sea detectable a través del descubrimiento del menú Inicio. Elija dos respuestas.
- Ha medido la latencia de red entre las ubicaciones de los usuarios y las regiones candidatas de Azure para los grupos de hosts. ¿Qué herramienta debe usar para identificar la mejor región de Azure para el grupo de hosts basándose en la latencia?
- Ha preparado una VM de plantilla con FSLogix y las aplicaciones requeridas para Azure Virtual Desktop. Planea capturarla como una imagen generalizada y crear una nueva versión de imagen en una Azure Compute Gallery. ¿Qué dos pasos debe completar antes de crear la versión de la imagen? (Elija dos.)
- Ha publicado la versión 2.1.0 de una imagen en una Azure Compute Gallery y sus plantillas ARM hacen referencia a la versión "latest". Después de implementar nuevos hosts de sesión, descubre una regresión en la versión 2.1.0. Debe evitar que futuras implementaciones utilicen la versión 2.1.0 cuando se especifique "latest", pero mantenerla disponible para pruebas limitadas y planificar una reversión para los hosts afectados. ¿Qué dos acciones debe realizar? (Elija dos).
- Ha publicado una RemoteApp llamada AppVersion1. ¿Qué cmdlet de PowerShell actualizará el nombre para mostrar del cliente de Escritorio remoto a Sales Contact Application?
- Host1 puede acceder a la red local 192.168.10.0/24, pero no puede acceder a App1 en la nueva red local 192.168.11.0/24. ¿Qué configuración debe modificar para permitir que Host1 acceda a App1?
- HostPool1 contiene hosts de sesión de Windows 10 y varios grupos de aplicaciones. Para asignar un grupo de aplicaciones de escritorio de Windows 11 a los usuarios, ¿qué debe hacer primero?
- Implementará 10 hosts de sesión que usarán MSIX app attach. ¿Qué servicio de directorio admite MSIX app attach?
- Implementará 1000 vCPU de hosts de sesión de la serie Dv5 en Europa Occidental a las 08:00 en una fecha de lanzamiento específica. Debe garantizar la capacidad en ese momento y evitar fallos de implementación debido a los límites. ¿Qué dos acciones debe completar con mucha antelación? (Seleccione dos respuestas).
- Implementará grupos de hosts de Azure Virtual Desktop con equilibrio de carga y autoescalado para satisfacer los requisitos del departamento (minimizar costos). ¿Cuál es el número mínimo de grupos de hosts necesarios?
- Implementará un grupo de hosts personal de 15 máquinas virtuales con Windows 10 Enterprise unidas al AD local para los usuarios del grupo de dominio Department1. Asegúrese de que cada usuario se agregue automáticamente al grupo de administradores locales en la máquina virtual en la que inicia sesión. ¿Qué debe configurar?
- Implemente el grupo de hosts Pool1 en Este de EE. UU. utilizando FSLogix Profile Containers y Office Containers. ¿Qué cuentas de almacenamiento puede usar Pool1?
- Implemente un grupo de hosts de 20 hosts de sesión de Windows 11 que requieran una licencia de cliente de Windows y un esfuerzo administrativo mínimo. ¿Qué método debe usar para implementar los hosts de sesión?
- Implementó 10 hosts de sesión mediante una plantilla de ARM y descubrió que las licencias de Windows no se aplicaron. ¿Qué cmdlet de PowerShell debería usar para actualizar las licencias de las VM?
- Intentas implementar grupos de hosts, grupos de aplicaciones y espacios de trabajo en una nueva suscripción mediante una plantilla de ARM. La implementación falla con un error que indica que el tipo de recurso no está registrado. ¿Qué proveedor de recursos debes registrar en la suscripción para resolver el problema?
- La oficina principal y dos sucursales se conectan directamente a internet. Los routers de las sucursales son puntos finales para una VPN a la oficina principal y una VPN de sitio a sitio a Azure. Las reglas de QoS en los routers de las sucursales se muestran en la tabla. Los usuarios informan respuestas lentas y errores de conexión a Azure Virtual Desktop. ¿Qué regla debería tener su asignación de ancho de banda aumentada para mejorar el rendimiento de Azure Virtual Desktop?
- La suscripción Sub1 contiene VNet1 y un grupo de hosts Pool1 con hosts de sesión conectados a VNet1. Para agregar una conexión de punto de conexión privado a Pool1, ¿qué debe hacer primero?
- La única subred de VNet1 actualmente cubre todo el espacio de direcciones 10.10.0.0/16. Antes de poder implementar un VPN gateway en VNet1, ¿qué debería modificar primero?
- Los archivos VHDX de perfil de FSLogix de los usuarios están creciendo debido a archivos OST grandes de Outlook y contenido en caché de OneDrive. Desea reducir el tamaño del perfil y mejorar los tiempos de inicio de sesión sin perder la funcionalidad de las aplicaciones de Microsoft 365. ¿Qué debe configurar?
- Los hosts de sesión de Pool1 utilizan contenedores de perfil de FSLogix. Para configurar FSLogix Cloud Cache en los hosts de sesión, ¿qué acción debe realizar?
- Los hosts de sesión están unidos al Active Directory on-premises contoso.com. Para limitar las sesiones de usuario a tres horas, ¿dónde debería configurar el límite de tiempo de la sesión?
- Los ingenieros de soporte técnico ocasionalmente necesitan derechos de administrador local en los hosts de sesión de Azure Virtual Desktop para solucionar problemas. Debe cumplir estos requisitos: proporcionar elevación de privilegios justo a tiempo y con límite de tiempo para los ingenieros de soporte técnico, y asegurarse de que la cuenta de administrador local integrada de cada host de sesión tenga una contraseña única, rotada automáticamente y respaldada en Microsoft Entra ID. ¿Qué dos acciones debe implementar? Cada respuesta correcta presenta parte de la solución.
- Los nuevos hosts de sesión muestran un estado de No Registrado. El entorno utiliza servidores DNS personalizados, el acceso saliente a Internet está restringido a través de un proxy web que realiza inspección TLS y no está utilizando Private Link. ¿Qué dos comprobaciones o acciones debe realizar para resolver el registro? (Seleccione dos respuestas).
- Los usuarios informan de tiempos de inicio de sesión prolongados cuando los contenedores de perfiles de FSLogix se montan en sus hosts de sesión de Azure Virtual Desktop. Sospecha que el escaneo de Microsoft Defender Antivirus está añadiendo latencia. Para optimizar FSLogix sin reducir ampliamente la protección, ¿qué dos exclusiones debe configurar en los hosts de sesión? Cada respuesta correcta presenta parte de la solución.
- Los usuarios informan que las llamadas de Microsoft Teams desde sesiones de Azure Virtual Desktop consumen mucha CPU en los hosts de sesión y no muestran el indicador de "AVD optimized". Debe habilitar la optimización de medios de Teams. ¿Qué dos acciones debe realizar? Elija dos respuestas.
- Los usuarios que ejecutan RemoteApp App1 pueden iniciar ejecutables arbitrarios desde el cuadro de diálogo Guardar como en los hosts de sesión. Para restringir a los usuarios de modo que solo puedan ejecutar aplicaciones publicadas, ¿qué debe implementar?
- Los usuarios que se conectan desde el Wi-Fi de un hotel informan de una experiencia degradada con Azure Virtual Desktop. La red bloquea la salida UDP. ¿Qué ocurrirá y cómo se verá afectada probablemente la experiencia del usuario? (Seleccione dos respuestas).
- Los usuarios reciben intermitentemente el mensaje "No pudimos conectarnos al PC remoto" al iniciar escritorios desde un grupo de hosts en pool. Debe determinar rápidamente si los fallos se deben a la falta de hosts de sesión disponibles o a problemas de negociación de transporte. ¿Qué dos acciones debe realizar primero? (Elija dos).
- Los usuarios reportan el error "The user's profile failed to attach" al iniciar sesión. Los contenedores de perfiles de FSLogix están alojados en Azure Files usando autenticación de Active Directory. Necesita evidencia detallada de los fallos de montaje para compartirla con el equipo de almacenamiento. ¿Qué dos fuentes de datos debería recopilar de un host de sesión afectado? (Elija dos)
- Los usuarios se conectan a AVD desde Windows 10 utilizando el cliente de Escritorio remoto. Para admitir las funciones de llamadas/reuniones de AV y Microsoft Teams en AVD, ¿qué tres acciones debe realizar? (Elija tres).
- Los usuarios se conectan a un grupo de hosts mediante el cliente de Azure Virtual Desktop para Windows. Debe requerir la reautenticación cada ocho horas, minimizando el esfuerzo administrativo. ¿Qué debe hacer?
- Mientras están conectados a una sesión en un grupo de hosts que ejecuta Windows 10 Enterprise multi-session, los usuarios informan de una baja frecuencia de actualización de la pantalla. Para determinar rápidamente si la causa son los recursos del servidor, la red o el cliente, ¿qué debe hacer desde la sesión actual?
- Mientras investiga las quejas de los usuarios sobre el rendimiento lento, desea confirmar si los cuellos de botella se encuentran en la CPU, la memoria, el disco o la red en los hosts multi-sesión de Windows 11 Enterprise. ¿Qué cuatro contadores de rendimiento de Windows proporcionan los indicadores más directos para cada una de estas áreas? (Elija cuatro.)
- Mientras soluciona problemas de baja calidad de fotogramas para una sesión de usuario actual en un grupo de hosts de múltiples sesiones de Windows 10 Enterprise, ¿qué comando recupera el ID de la sesión de usuario para usarlo con el Monitor de rendimiento?
- Mientras soluciona un problema con un cliente de Remote Desktop que dejó de responder, necesita restaurar la configuración predeterminada del cliente y cancelar la suscripción a todos los espacios de trabajo. ¿Qué comando debe ejecutar?
- Necesita adjuntar un nuevo disco de datos a un host de sesión de Azure Virtual Desktop existente. ¿Qué objeto debe modificar?
- Necesita resiliencia de perfiles en dos regiones de Azure para Azure Virtual Desktop. FSLogix debe escribir en los recursos compartidos de Azure Files Premium tanto en East US como en West US y usar una caché local rápida en cada host de sesión. ¿Qué dos acciones debe realizar? (Elija dos)
- Necesita una configuración de reducción gradual que comience a las 19:00, advierta a los usuarios, luego fuerce el cierre de sesión a las 19:15 y asegure que solo el 10% de los hosts permanezcan disponibles durante la noche con los hosts no utilizados desasignados. ¿Qué dos configuraciones debe configurar en el plan de escalado? (Elija dos).
- Para exigir a los administradores que accedan a los hosts de sesión mediante Azure Portal, ¿qué servicio debe incluir en la solución?
- Para exigir a los usuarios de Azure Virtual Desktop que se vuelvan a autenticar cada seis horas, ¿qué debe hacer primero?
- Para garantizar perfiles de usuario resilientes y de alto rendimiento para la oficina de Boston, ¿qué debe implementar?
- Para habilitar el acceso just-in-time (JIT) a las VM para todos los hosts de sesión en la implementación, ¿qué debe hacer primero?
- Para habilitar la protección de captura de pantalla en todos los hosts de sesión en Pool1, minimizando el esfuerzo administrativo, ¿qué debe hacer?
- Para implementar los hosts de sesión según los requisitos, ¿qué cmdlet de PowerShell debe ejecutar primero?
- Para los contenedores de perfiles de FSLogix que deben residir en SSDs, minimizando el esfuerzo administrativo y el costo, ¿qué solución de almacenamiento debería recomendar?
- Para monitorear un grupo de hosts de Azure Virtual Desktop con Azure Virtual Desktop Insights en Azure Monitor, ¿qué destino debe seleccionar en la configuración de diagnóstico del grupo de hosts?
- Para una implementación de Azure Virtual Desktop en la que implementará Update Management para hosts de sesión basados en servidor, ¿qué dos requisitos previos debe configurar?
- Planea cerrar la sesión de los usuarios de un host de sesión específico de Azure Virtual Desktop desde un script de PowerShell antes del mantenimiento. ¿Qué módulo de PowerShell debe cargar el script?
- Pool1 contiene dos hosts de sesión unidos a Microsoft Entra. Debe habilitar el inicio de sesión único (SSO) para RDP mediante la autenticación de Microsoft Entra. ¿Qué aplicación requiere la modificación del objeto remoteDesktopSecurityConfiguration?
- Pool1 contiene los hosts de sesión Host1 y Host2. Debe habilitar la protección de captura de pantalla para la implementación. ¿Qué debe hacer?
- Pool1 está unido a un dominio administrado de Azure AD DS (contoso.com). Utilizará runbooks de Azure Automation para escalar Pool1 y necesita autorizar los runbooks con el mínimo esfuerzo administrativo. ¿Qué debe configurar?
- Pool1 utiliza Storage1\share1 para almacenar contenedores de perfiles de FSLogix. Usted creó el Grupo1 y le otorgó permiso de inicio de sesión a Pool1. Para permitir que los miembros del Grupo1 escriban contenedores de FSLogix en share1 utilizando el privilegio mínimo, ¿qué dos privilegios debe asignar?
- Recomiende una solución de autenticación que cumpla con los requisitos de rendimiento. ¿Qué dos acciones debe incluir?
- Según la tabla de usuarios proporcionada (no mostrada), ¿qué usuarios pueden conectarse a Azure Virtual Desktop usando su navegador web preferido?
- Server1 (Windows Server) se implementa en Oeste de EE. UU. y HostPool1 se implementa en Este de EE. UU. Para garantizar que todo el tráfico entre HostPool1 y Server1 se enrute a través de la red troncal de Microsoft, ¿qué debería usar?
- Su Active Directory local se sincroniza con Microsoft Entra. Tiene una red virtual de Azure (VNet1) y desplegará un grupo de hosts de AVD (Pool1) con hosts de sesión unidos al dominio de AD local. ¿Qué tres recursos de red debería incluir para proporcionar conectividad entre Azure y el entorno local?
- Su dominio de AD local (que se sincroniza con Azure AD) tiene los controladores de dominio enumerados. Los servidores DNS reenvían a un servicio DNS externo. Usted crea VNET2 emparejada con VNET1 con tránsito de puerta de enlace y colocará un grupo de hosts de Azure Virtual Desktop en VNET2; los hosts de sesión se unirán al dominio de AD. Para garantizar que los usuarios de AVD puedan resolver recursos locales y de Azure, mantener la operación si falla un servidor DNS y minimizar el esfuerzo administrativo, ¿qué debe configurar?
- Su empresa debe cumplir estrictos requisitos de auditoría para Azure Virtual Desktop: capturar registros de conexión, host y administración de forma centralizada durante siete años y reducir el riesgo de exfiltración de datos de las sesiones. ¿Qué dos acciones debe implementar? Cada respuesta correcta presenta parte de la solución.
- Su empresa ejecuta Azure Virtual Desktop con hosts de sesión agrupados de Windows 11 Enterprise multisession en tres suscripciones. Seguridad requiere que todos los hosts de sesión existentes y recién creados se incorporen a Microsoft Defender for Endpoint automáticamente en el momento de la implementación sin modificar la imagen dorada ni ejecutar scripts posteriores al inicio de sesión. ¿Qué debe configurar?
- Su empresa está evaluando Azure Virtual Desktop para tres sucursales con diferentes ISP. Debe medir la latencia de ida y vuelta esperada del usuario al servicio de Azure Virtual Desktop y verificar si se puede usar UDP antes de elegir las regiones de Azure de destino. ¿Qué dos acciones debe realizar? (Seleccione dos respuestas).
- Su empresa tiene 60 000 usuarios. Para los contenedores de perfiles de FSLogix, recomiende la solución de almacenamiento que ofrezca las IOPS más altas y la latencia más baja para la mejor experiencia de escritorio.
- Su entorno de Azure Virtual Desktop utiliza hosts de sesión multi-sesión de Windows 11 Enterprise. Usted mantiene una línea base constante de 200 vCPUs 24x7, pero a menudo cambia los tamaños de las VM dentro de la misma región debido a la capacidad. Desea reducir el costo de la línea base sin fijarse a un tamaño específico. ¿Cuáles dos afirmaciones son correctas? (Seleccione dos respuestas).
- Su entorno de Azure Virtual Desktop utiliza MSIX app attach y perfiles FSLogix alojados en Azure Files Premium LRS en una región con tres zonas de disponibilidad. Una falla reciente en una zona provocó que los usuarios no pudieran iniciar sesión ni lanzar aplicaciones. Necesita mejorar la continuidad del negocio para las aplicaciones, los perfiles y el acceso de los usuarios sin agregar una segunda región. ¿Qué dos acciones abordan directamente el problema? (Seleccione dos respuestas).
- Su equipo de DevOps implementa grupos de hosts y hosts de sesión de Azure Virtual Desktop a través de Bicep. Las credenciales de unión a dominio y un certificado SSL para la conexión inversa deben proporcionarse en el momento de la implementación sin colocar secretos en el código fuente o en los archivos de parámetros. Los auditores exigen que los secretos sean recuperables si se eliminan accidentalmente. ¿Qué dos acciones debe realizar? Cada respuesta correcta presenta parte de la solución.
- Su equipo de operaciones desea una vista de panel único que muestre el estado de registro por host, las tendencias de utilización de CPU/memoria y los errores de inicio de sesión de usuario en todos los grupos de hosts de un grupo de recursos específico. La vista debe actualizarse automáticamente en un panel compartido de Azure. ¿Qué debe hacer?
- Su equipo de seguridad bloquea todo el tráfico entrante no solicitado a los hosts de sesión y planea denegar la salida general a Internet. Los usuarios deben conectarse a Azure Virtual Desktop sin exponer RDP en la Internet pública. ¿Qué dos configuraciones permiten la conectividad respetando estas restricciones? (Seleccione dos respuestas).
- Su equipo de seguridad exige MFA resistente al phishing para un grupo de administradores de Azure Virtual Desktop, pero los usuarios estándar pueden seguir utilizando cualquier método de MFA. Esto se aplicará mediante Acceso Condicional. ¿Qué configuración debe utilizar en los controles de concesión de la política dirigida a los administradores?
- Su grupo de hosts AVD utiliza perfiles de usuario de FSLogix almacenados en un recurso compartido de Azure Files llamado share1. Necesita hacer una copia de seguridad de share1 con Azure Backup. ¿Qué recurso debe crear primero?
- Su grupo de hosts de Azure Virtual Desktop está en una red virtual conectada a la red local a través de una VPN de sitio a sitio. Para garantizar que solo los usuarios locales puedan acceder a los recursos administrados de AVD con un esfuerzo administrativo mínimo, ¿qué debe configurar?
- Su inquilino de Microsoft Entra contoso.com aloja una implementación de Azure Virtual Desktop con un grupo de aplicaciones RemoteApp llamado RemoteApp1. Una empresa asociada (Fabrikam) tiene 200 usuarios que necesitan acceso a RemoteApp1. ¿Qué tipo de precios se aplica al proporcionar acceso a RemoteApp1 a esos usuarios de Fabrikam?
- Su organización desea delegar la administración de objetos de Azure Virtual Desktop (crear y administrar grupos de hosts, grupos de aplicaciones y espacios de trabajo) al equipo de ingeniería de EUC sin otorgar permisos para crear, modificar o eliminar máquinas virtuales, redes o almacenamiento. Limitará el rol al grupo de recursos que contiene solo recursos de Azure Virtual Desktop. ¿Qué rol integrado de Azure debe asignar?
- Su organización desea una configuración de seguridad recomendada por Microsoft que pueda fijarse a una versión específica y actualizarse de forma controlada para los hosts de sesión multisesión de Windows 11 Enterprise unidos a Azure AD gestionados por Intune. ¿Qué debería implementar?
- Su organización permitirá el acceso a Azure Virtual Desktop solo desde dispositivos Windows administrados por la empresa que estén unidos a Azure AD híbrido y cumplan con Intune. ¿Qué dos controles de concesión de acceso condicional debe exigir para aplicar esto? (Cada respuesta correcta presenta parte de la solución. Elija dos respuestas).
- Su organización utiliza el emparejamiento privado de ExpressRoute entre la red corporativa y Azure. Desea reducir la latencia y la fluctuación para Azure Virtual Desktop habilitando RDP Shortpath para redes administradas entre dispositivos corporativos y hosts de sesión. ¿Qué dos cambios se requieren? (Seleccione dos respuestas).
- Su política de seguridad exige que la redirección de unidades locales y la redirección del portapapeles estén deshabilitadas para un grupo de hosts en pool, pero los usuarios deben poder imprimir en sus impresoras instaladas localmente. ¿Qué propiedades RDP del grupo de hosts debe configurar?
- Su suscripción Sub1 contiene una implementación de Azure Virtual Desktop. Para habilitar los precios de acceso por usuario de Azure Virtual Desktop para un usuario específico (User1), ¿en qué ámbito debe habilitar los precios de acceso por usuario?
- Sus hosts de sesión de Azure Virtual Desktop solo estarán unidos a Azure AD. No habrá servicios de dominio de Active Directory (AD DS) ni Azure AD DS disponibles. Debe usar contenedores de perfiles de FSLogix con acceso basado en identidad al recurso compartido. ¿Qué opción de almacenamiento debe usar?
- Sus hosts de sesión ejecutan Windows 11 Enterprise multi-session, están unidos a Azure AD y están inscritos en Microsoft Intune. Necesita entregar una aplicación de Microsoft Store y una aplicación Win32 de línea de negocio a todos los hosts de sesión con actualizaciones centralizadas y sin reconstruir imágenes. Elija dos respuestas.
- Sus hosts de sesión multisesión de Windows 11 Enterprise unidos a Azure AD están inscritos en Microsoft Intune. Debe aplicar de forma centralizada la configuración de Microsoft Defender Antivirus y también implementar varios valores de registro personalizados relacionados con la seguridad. ¿Qué dos tipos de políticas de Intune debe usar? Cada respuesta correcta presenta parte de la solución.
- Sus usuarios de Windows deben tener soporte para múltiples monitores y optimización de medios de Microsoft Teams al acceder a Azure Virtual Desktop. ¿Qué aplicación cliente deben usar?
- Suscripción vinculada a un inquilino híbrido de Entra. Todos los hosts de sesión están unidos a Microsoft Entra. Los contenedores de perfiles de FSLogix se almacenarán en un recurso compartido de Azure Files llamado share1. ¿Qué grupos de hosts contienen hosts de sesión que pueden acceder a share1?
- Suscripción vinculada al tenant híbrido de Entra contoso.com. Creó el grupo de hosts HP01 y desplegará hosts de sesión en VNet01 que deben unirse a contoso.com. Para minimizar el esfuerzo administrativo, ¿qué debe configurar primero?
- Tiene 1200 usuarios con nombre. La concurrencia máxima se estima en un 50 %. Un piloto determinó que un host de sesión D8s v5 (8 vCPUs) puede soportar de forma fiable 30 sesiones activas con aproximadamente un 70 % de CPU. Necesita al menos un 10 % de capacidad de reserva en el pico, según el resultado del piloto. ¿Cuál es el número mínimo de hosts de sesión que debe planificar en un único grupo de hosts agrupados?
- Tiene 500 usuarios con licencias de Office 365 E1 que utilizan hosts multi-sesión de Windows 10 para transmitir una aplicación remota personalizada (App1). ¿Qué licencia minimiza el costo al tiempo que permite a los usuarios transmitir App1?
- Tiene cinco hosts de sesión y usuarios que se conectan a través de Internet desde las oficinas de Seattle y Vancouver. Para asegurarse de que solo se permitan las conexiones desde esas dos oficinas, ¿qué control debe usar?
- Tiene dos grupos de hosts: Pool1 (10 hosts de sesión, soporta 100 usuarios concurrentes) y Pool2 (2 hosts de sesión, soporta 20 usuarios concurrentes). Todas las actualizaciones del servicio deben probarse antes de la disponibilidad general (GA), las pruebas deben tener un impacto organizacional mínimo y no puede crear nuevos grupos de hosts. ¿Qué debe incluir en la recomendación?
- Tiene la suscripción Sub1 y el usuario Admin1 tiene asignado el rol Colaborador de virtualización de escritorio para Sub1. Debe asegurarse de que Admin1 pueda asignar Scaling1 a Pool1. Solución: Asigne a Admin1 el rol Propietario para Sub1. ¿Esto cumple el objetivo?
- Tiene la suscripción Sub1 y el usuario Admin1 tiene asignado el rol Colaborador de virtualización de escritorio para Sub1. Debe asegurarse de que Admin1 pueda asignar Scaling1 a Pool1. Solución: Asigne el rol Propietario al "service principal" de Azure Virtual Desktop para Sub1. ¿Esto cumple el objetivo?
- Tiene la suscripción Sub1 y el usuario Admin1 tiene asignado el rol Desktop Virtualization Contributor para Sub1. Debe asegurarse de que Admin1 pueda asignar Scaling1 a Pool1. Solución: Asigne a Admin1 el rol User Access Administrator para Sub1. ¿Esto cumple el objetivo?
- Tiene los dispositivos que se muestran en la siguiente tabla. Planea implementar Azure Virtual Desktop para el acceso de los clientes a aplicaciones virtualizadas. ¿Qué dispositivos son compatibles con el cliente de Remote Desktop?
- Tiene previsto implementar contenedores de perfiles de FSLogix para la oficina de Seattle. ¿Qué cuenta de almacenamiento debe usar?
- Tiene storage1 alojando share1 con autenticación de AD DS (contoso.com) y un grupo de hosts que utiliza Windows 10 multi-session + Microsoft 365 Apps. ¿Cuál es el siguiente paso para configurar un contenedor de perfiles de FSLogix para el grupo?
- Tiene un grupo de hosts AVD (Pool1) con tres hosts de sesión y necesita implementar una conexión de private endpoint para el grupo. ¿Qué dos acciones debe realizar?
- Tiene un grupo de hosts AVD con 100 hosts de sesión que ejecutan Windows 10 en máquinas virtuales de propósito general. Planea implementar Calidad de Servicio (QoS) para la implementación. ¿Qué debería implementar primero?
- Tiene un grupo de hosts de Azure Virtual Desktop en la región Este de EE. UU. Para habilitar la conmutación por error del grupo de hosts a la región Oeste de EE. UU., ¿qué debe hacer primero?
- Tiene un grupo de hosts en Este de EE. UU. y necesita una solución de recuperación ante desastres para que los usuarios puedan conectarse a recursos equivalentes en Oeste de EE. UU. seleccionando un único icono de cliente de Escritorio remoto. La conmutación por error debe iniciarse manualmente y los tiempos de conmutación por error deben minimizarse. ¿Qué debe hacer?
- Tiene un grupo de hosts en pool (Pool1) con cinco hosts de sesión. Dos aplicaciones, App1 y App2, deben instalarse en todos los hosts de sesión. Todos los usuarios se conectan a una sesión de escritorio completa. Solo los usuarios de ventas pueden usar App1; solo los usuarios de investigación pueden usar App2. Para asegurarse de que los usuarios de cada departamento vean solo su aplicación asignada al conectarse a Pool1, ¿qué solución debe usar?
- Tiene un grupo de hosts en pool y un grupo de aplicaciones RemoteApp llamado Finance-Apps. Se debe conceder acceso a Finance-Apps a un grupo de seguridad de Microsoft Entra llamado AVD-Finance. ¿Qué dos acciones debe realizar? (Cada respuesta correcta presenta parte de la solución. Elija dos respuestas).
- Tiene un inquilino de Azure AD contoso.com y VNET1. Un dominio administrado de Azure AD DS litwareinc.com está implementado en VNET1. Planea implementar un grupo de hosts de Azure Virtual Desktop Pool1 en VNET1 y necesita implementar hosts de sesión de Windows 10 Enterprise. ¿Qué debe hacer primero?
- Tiene una Azure Compute Gallery llamada Gallery1 y una VM llamada Template1 que contiene aplicaciones y configuraciones personalizadas. Implementará hosts de sesión de Azure Virtual Desktop utilizando una imagen de VM personalizada que debe: almacenarse en Gallery1, basarse en Template1 y garantizar que cada nuevo host de sesión tenga un nombre de equipo y un identificador únicos. En el portal de Azure, ¿qué acción debe realizar para crear esta imagen personalizada?
- Tiene una imagen de VM personalizada llamada Image1. Para actualizar Image1 con Azure VM Image Builder, ¿qué debe hacer primero?
- Tiene una implementación de Azure Virtual Desktop en Este de EE. UU. y una ubicación de recuperación ante desastres en Oeste de EE. UU. Debe realizar pruebas controladas de conmutación por error/recuperación cada seis meses, minimizando el esfuerzo administrativo y el costo. ¿Qué enfoque de recuperación ante desastres recomienda?
- Tiene una implementación de Azure Virtual Desktop en producción y desea una forma segura para que un pequeño grupo piloto pruebe las nuevas actualizaciones del servicio Azure Virtual Desktop de forma anticipada sin poner en riesgo la estabilidad de la producción. Debe aislar a los usuarios piloto de las actualizaciones del servicio de los tenants de producción. ¿Qué dos acciones debe realizar? (Seleccione dos respuestas)
- Tiene una plantilla de ARM llamada AVD.json que define una implementación de Azure Virtual Desktop. ¿Qué cmdlet de PowerShell debería usar para aprovisionar la implementación desde la plantilla?
- Tiene una Shared Image Gallery SIG1 en Este de EE. UU. que contiene Image1 utilizada para Pool1. Está planificando un nuevo grupo de hosts Pool2 en el sur de la India. Image1 debe replicarse en el sur de la India, los hosts de sesión de Pool2 deben basarse en Image1 y las actualizaciones de Image1 deben estar disponibles en ambas regiones. ¿Qué debe incluir en la solución?
- Tiene una suscripción con un grupo de hosts de Azure Virtual Desktop (Pool1) cuyos hosts de sesión están unidos a Microsoft Entra. Un usuario (User1) debe poder conectarse a los hosts de sesión desde varios dispositivos. Para habilitar la conectividad desde todos los dispositivos y, al mismo tiempo, minimizar el esfuerzo administrativo, ¿qué debe hacer?
- Tiene una única oficina con 40 empleados. Se proporcionan las cargas de trabajo estimadas de los usuarios; la mitad de cada tipo de carga de trabajo trabaja desde casa y los usuarios remotos no utilizan una VPN para conectarse a la oficina. ¿Aproximadamente cuánto ancho de banda se requiere entre la oficina y Azure para soportar estas cargas de trabajo?
- Tiene una VM (VM1) con el agente de FSLogix instalado y las claves de registro de FSLogix configuradas. VM1 está en RG2 y conectada a Subnet2; su grupo de hosts utiliza hosts de sesión en RG1 en Subnet1. Utilizará VM1 para crear una imagen dorada para implementar múltiples hosts de sesión. ¿Qué debe hacer en VM1 antes de capturar la imagen?
- Todos los hosts de sesión en el grupo de hosts Pool1 tienen solo direcciones IP privadas. Los administradores deben poder conectarse remotamente a esos hosts de sesión usando la CLI de Azure y el cliente de Escritorio Remoto de Windows. ¿Qué debe incluir en la solución?
- Todos los hosts de sesión están unidos a Microsoft Entra. Cincuenta usuarios se conectarán desde dispositivos Linux. ¿Qué propiedad RDP personalizada debe configurar para permitir que estos usuarios inicien sesión?
- Un clúster de Storage Spaces Direct de ocho nodos almacena perfiles FSLogix para un grupo de hosts. ¿Cuál es el número máximo de nodos que pueden fallar simultáneamente sin que los usuarios pierdan el acceso a sus perfiles?
- Un grupo de hosts AVD tiene Teams instalado en cada host de sesión, pero solo funciona el chat/colaboración; las funciones de llamadas y reuniones están deshabilitadas. ¿Qué debe hacer para que los usuarios puedan usar las funciones de llamadas y reuniones en Teams?
- Un grupo de hosts contiene diez máquinas virtuales de host de sesión. Necesita conceder acceso a esas máquinas virtuales a un grupo de usuarios piloto. ¿Qué debe hacer?
- Un grupo de hosts de AVD utiliza contenedores de perfiles FSLogix. Para evitar que carpetas específicas se sincronicen con el contenedor de perfiles de FSLogix al cerrar sesión, ¿qué nombre debe darle al archivo de configuración?
- Un grupo de hosts en pool (Pool1) contiene cuatro hosts de sesión unidos a Microsoft Entra. Los usuarios reciben un error que indica que su cuenta no está configurada para iniciar sesión. ¿Qué rol de RBAC proporciona el menor privilegio requerido para permitirles iniciar sesión en los hosts de sesión?
- Un grupo de hosts en pool contiene 20 hosts de sesión con un máximo de sesiones por host establecido en 10. Durante el pico, 65 usuarios están conectados. El umbral de capacidad del plan de escalado es del 60% y el porcentaje mínimo de hosts es del 20%. Suponiendo un comportamiento de escalado automático breadth-first, ¿cuántos hosts de sesión mantendrá encendidos el escalado automático durante este período?
- Un grupo de hosts en pool utiliza el algoritmo de balanceo de carga depth-first. El límite máximo de sesiones está configurado en 10 por host de sesión. El grupo tiene tres hosts de sesión idénticos (Host1, Host2, Host3). Veinticinco usuarios se conectan durante las horas pico. ¿Cómo se distribuirán las sesiones?
- Un grupo de hosts en pool utiliza el balanceo de carga breadth-first. Para admitir políticas de QoS para conexiones RDP a dos hosts de sesión, ¿qué debe habilitar?
- Un grupo de hosts personales contiene 20 hosts de sesión unidos a Azure AD. Para garantizar que solo se instalen extensiones de VM aprobadas en esos hosts y minimizar la administración, ¿qué solución debería utilizar?
- Un grupo de hosts tiene 10 hosts de sesión creados a partir de una imagen personalizada y que utilizan discos de SO efímeros. Para implementar OneDrive for Business, ¿qué dos acciones debe realizar en cada host de sesión? (Elija dos)
- Un grupo de hosts tiene 15 hosts de sesión con FSLogix instalado. Para configurar la ruta donde se almacenan los perfiles de usuario minimizando el esfuerzo administrativo, ¿qué configuración de registro debe usar?
- Un grupo de RemoteApp publica App1; cada mes se instala una nueva versión basada en MSI con un nombre de ejecutable diferente en cada host de sesión. Para automatizar la publicación de la nueva versión manteniendo la misma experiencia de usuario en el cliente de Windows Desktop, ¿qué dos cmdlets de PowerShell debería ejecutar?
- Un grupo de seguridad universal local llamado AVDusers se sincroniza con Azure AD. Tiene un grupo de hosts AVD de cuatro hosts multisesión de Windows 10. ¿Cómo se asegura de que solo los miembros de AVDusers puedan establecer sesiones AVD en el grupo de hosts?
- Un host de sesión está unido a Azure AD. Para verificar si una licencia de Windows está asignada a la VM, ¿qué acción debe realizar?
- Un host de sesión muestra Unavailable y NotRegistered en el grupo de hosts. El último latido fue hace 45 minutos. Necesita restaurar el registro sin volver a implementar la VM. ¿Cuáles son dos primeras acciones apropiadas? (Elija dos.)
- Un nuevo host de sesión aparece como No disponible en el grupo de hosts y los usuarios no pueden conectarse. Debe validar si el agente de Azure Virtual Desktop se inicializó y registró, y si el transporte RDP está escuchando. ¿Qué dos registros de eventos en la VM debe verificar? (Elija dos).
- Un único equipo de usuarios avanzados debe poder iniciar tanto un escritorio completo como RemoteApps específicas desde su cliente AVD. Se debe utilizar la misma imagen subyacente y el mismo conjunto de aplicaciones. ¿Cuál es una forma compatible de cumplir este requisito?
- Un usuario de AD local tiene el nombre de inicio de sesión user1@contoso.com y el nombre pre-Windows 2000 CONTOSO\User1. Para la configuración del perfil de FSLogix por usuario en un host de sesión unido a un dominio, ¿cómo debe hacer referencia a este usuario en la configuración del registro de FSLogix?
- Una empresa tiene 1200 usuarios en Alemania y 400 usuarios en Sudáfrica. Todas las aplicaciones son SaaS y se acceden a través de Internet. Debe minimizar la latencia interactiva para los usuarios al implementar Azure Virtual Desktop. ¿Qué debe diseñar?
- Una galería de imágenes compartidas contiene las versiones 1.0.0, 1.1.0 y 1.2.0. Asegúrese de que las nuevas VM creadas a partir de la galería tengan como valor predeterminado la versión 1.1.0. ¿Qué debe hacer?
- Una GPO llamada Policy1 contiene solo configuraciones de usuario, pero está vinculada a la OU (WVDHostsOU) que contiene las cuentas de equipo del host de sesión, por lo que las configuraciones de los usuarios no se aplican al iniciar sesión. ¿Qué debe configurar para que las configuraciones de usuario de la GPO se apliquen cuando los usuarios inicien sesión en los hosts de sesión?
- Una herramienta de línea de negocio escribe 10 GB de datos transitorios en %LOCALAPPDATA%\ContosoDev\Logs durante las sesiones. Estos datos deben permanecer en la VM local y no deben colocarse en los contenedores de perfil de FSLogix de los usuarios. ¿Qué debe hacer?
- Una VM de Hyper-V para cargar en Azure tiene estas propiedades: Generación 1, disco de expansión dinámica, formato VHDX, disco de 2 TB. ¿Qué dos acciones debe realizar antes de cargarla? (Elija dos).
- User1 modifica su escritorio, pero los cambios no aparecen después de reconectarse. Las inclusiones/exclusiones del perfil de FSLogix y las membresías de grupos locales se definen como se muestra. Para asegurar que User1 vea el escritorio modificado mientras se minimiza el impacto en otros perfiles de usuario, ¿qué debe hacer?
- Usted administra dos grupos de hosts agrupados: uno para producción y otro para contratistas basados en proyectos. Necesita minimizar el costo de cómputo apagando los hosts de sesión inactivos después del horario laboral y permitir que el primer usuario que se conecte por la mañana inicie automáticamente las VM desasignadas. ¿Qué debe configurar?
- Usted administra dos grupos de hosts en pool: Pool-US en Este de EE. UU. y Pool-EU en Europa Occidental. Necesita que el autoescalado inicie los hosts de sesión a las 08:00 hora local para cada región utilizando planes de escalado nativos de Azure Virtual Desktop. Desea minimizar los objetos y, al mismo tiempo, asegurarse de que cada región siga su propia hora local. ¿Qué debe hacer?
- Usted administra dos grupos de hosts: PoolA ejecuta Windows 11 Enterprise multi-session; PoolB ejecuta Windows Server 2022 Datacenter: Azure Edition. Debe: (a) aplicar automáticamente las actualizaciones de calidad mensuales a PoolA fuera del horario laboral, permitiendo reinicios; (b) minimizar los reinicios en PoolB utilizando hotpatch para las actualizaciones de seguridad. ¿Qué dos configuraciones debe implementar? (Elija dos).
- Usted administra un único grupo de hosts agrupados. Los usuarios de Marketing requieren la redirección de la cámara web y el micrófono para la creación de videos, pero los usuarios de Finanzas deben tener bloqueada la redirección de cualquier dispositivo. Debe cumplir con los requisitos sin crear un nuevo grupo de hosts. ¿Qué dos acciones debe realizar? Elija dos respuestas.
- Usted crea un almacén de Recovery Services llamado Vault1. Dados los recursos en la suscripción (como en la tabla de referencia), ¿qué recursos puede respaldar en Vault1 usando Azure Backup?
- Usted implementó Azure AD DS (aaddscontoso.com) en VNET1 usando Admin1. Para implementar hosts de sesión de Windows 10 Enterprise en un grupo de hosts en VNET1 usando Admin1, ¿qué debe hacer primero?
- Usted opera grupos de hosts agrupados con hosts de sesión sin estado que utilizan discos de SO efímeros. Los perfiles de FSLogix están en Azure Files Premium. Debe implementar la copia de seguridad y la recuperación ante desastres evitando la protección innecesaria de los recursos efímeros. ¿Qué dos acciones debe realizar? (Seleccione dos respuestas).
- Usted opera tres grupos de hosts de Azure Virtual Desktop en dos suscripciones. Desea utilizar Azure Virtual Desktop Insights para ver las conexiones, el estado del host de sesión y la utilización de todos los grupos en un único espacio de trabajo de Log Analytics. ¿Qué dos acciones debe realizar para que el libro de Insights se complete con los registros de servicio y los datos de rendimiento del host para cada grupo? (Elija dos)
- Usted opera un grupo de hosts en pool y desea distribuir las sesiones de usuario de manera uniforme entre todos los hosts de sesión disponibles para minimizar la presión de memoria en cualquier VM individual. ¿Qué algoritmo de balanceo de carga debe configurar?
- Usted planea estandarizar la monitorización de invitados para todos los hosts de sesión de Azure Virtual Desktop en tres suscripciones. Requisitos: recopilar registros de eventos de Windows para el agente AVD y RDP, capturar el rendimiento de CPU, memoria, disco y red, y centralizarlo en un único espacio de trabajo de Log Analytics utilizando solo el Agente de Azure Monitor. ¿Qué dos configuraciones debe implementar? (Elija dos).
- Usted planea implementar FSLogix Application Masking en 20 hosts de sesión multi-sesión de Windows 10 Enterprise y desea minimizar el esfuerzo administrativo al distribuir los conjuntos de reglas. ¿Dónde debe copiar los conjuntos de reglas?
- Usted planea implementar hosts de sesión de Windows 11 que se unirán a un dominio de un bosque de Active Directory local y se unirán a Microsoft Entra híbrido. ¿Cuáles son los dos requisitos previos que debe configurar antes de implementar el grupo de hosts? (Cada respuesta correcta presenta parte de la solución. Elija dos respuestas).
- Usted planea implementar un nuevo grupo de hosts de Azure Virtual Desktop, pero no puede completar la implementación. ¿Qué debe hacer para habilitar la implementación?
- Usted planea proporcionar a usuarios externos acceso a varios grupos de hosts. ¿Qué grupos de hosts se facturarán utilizando precios de acceso por usuario?
- Usted planea usar la característica de iniciar/detener máquinas virtuales fuera del horario laboral y necesita el apagado automático de los hosts de sesión basado en la utilización de la CPU. ¿Qué debe configurar en los hosts de sesión?
- Usted planea usar máquinas virtuales existentes en una implementación de Azure Virtual Desktop y ha creado un grupo de hosts. Para agregar las máquinas virtuales existentes al grupo de hosts, ¿qué debe hacer primero?
- Usted utiliza la cuenta de almacenamiento store1 con un recurso compartido de archivos llamado profiles para los contenedores de perfiles de FSLogix. ¿Qué ruta debe configurar en los hosts de sesión?
- Utilizando Azure AD Domain Services con un grupo de hosts personal de cinco hosts de sesión, planea agregar dos nuevos hosts de sesión. ¿Qué debe hacer antes de implementar los nuevos hosts?
- VNet1, VNet2 y VNet3 están emparejadas. Utilizará Azure Bastion para proporcionar acceso administrativo seguro a todos los hosts de sesión, minimizando el costo. ¿Cuántos hosts de Azure Bastion debe implementar?
Microsoft DevOps Engineer Expert AZ-400 Certification Todas las preguntas del examen
- ¿Cómo se debe modificar el comando Register-AzureRmAutomationDscNode para resolver el problema técnico?
- ¿Cuál de las siguientes tareas de administración de usuarios y licencias no se puede automatizar en Azure DevOps?
- ¿Qué capacidad de Azure AD debe configurar para requerir autenticación multifactor para los usuarios que acceden a las aplicaciones desde redes no confiables?
- ¿Qué característica de Azure proporciona recomendaciones de seguridad para las aplicaciones web de Azure App Service y Azure Functions?
- ¿Qué dos componentes se requieren para integrar Azure DevOps con un Bitbucket Server on-premises que está protegido por un firewall que bloquea el tráfico de Internet entrante?
- ¿Qué dos proyectos califican para trabajos paralelos gratuitos en Azure Pipelines? Selecciona dos.
- ¿Qué estrategia de ramificación se debe recomendar para el conjunto de aplicaciones de planificación de inversiones?
- ¿Qué framework debería usar para automatizar las pruebas de UI de una aplicación web?
- ¿Qué herramienta automatizada debería añadir a la canalización de compilación para detectar bibliotecas comunes de código abierto y abordar las preocupaciones de cumplimiento de licencias?
- ¿Qué herramienta debería añadir a la canalización de compilación para detectar automáticamente cuándo se introducen bibliotecas de código abierto de uso común en la base de código para el cumplimiento de licencias?
- ¿Qué herramienta se debe usar para migrar el repositorio a GitHub y, al mismo tiempo, admitir los cambios de DevOps planificados?
- ¿Qué mecanismo se debe utilizar para aplicar la restricción de calidad del código en la canalización de lanzamiento para el conjunto de aplicaciones de planificación de inversiones?
- ¿Qué método de autenticación debe usar Azure Pipelines para autenticar y controlar las compilaciones de App2?
- ¿Qué método debe utilizar para controlar el acceso a Azure DevOps de acuerdo con los requisitos técnicos?
- ¿Qué plantilla de proceso de Azure DevOps debe elegir para admitir el seguimiento de requisitos, solicitudes de cambio, riesgos y revisiones?
- ¿Qué servicio debería utilizar para verificar que las aproximadamente 50 bibliotecas de código abierto utilizadas por un pipeline de compilación de Azure DevOps cumplen con los requisitos de licencia de su empresa?
- ¿Qué sistema de control de versiones debe usar cuando varios desarrolladores trabajarán sin conexión con frecuencia y requerirán acceso al historial completo del proyecto mientras estén sin conexión?
- ¿Qué tipo de comprobación de Azure Pipelines debe configurarse para consultar Azure Boards y confirmar que no hay elementos de trabajo activos antes de implementar una compilación en producción?
- ¿Qué tipo de herramienta de seguridad es la más adecuada para integrar en el pipeline de Integración Continua (CI) para detectar problemas de seguridad a nivel de código de forma temprana?
- ¿Qué widget de gráfico de Azure DevOps informa el tiempo transcurrido necesario para que un elemento de trabajo se complete después de que pasa al estado Activo?
- Al aprovisionar un agente Linux autohospedado para Azure DevOps, ¿qué mecanismo de autenticación se debe usar para registrar el agente?
- Al automatizar una compilación de Java en Azure DevOps, necesita recopilar métricas de cobertura de código y publicar los resultados en la canalización. ¿Qué herramienta debería usar?
- Al configurar un origen ascendente en Azure Artifacts para paquetes Python, ¿qué tipo de repositorio debe seleccionar?
- Al escanear un proyecto Node.js con WhiteSource Bolt, desea que solo se escaneen las dependencias de producción para excluir las bibliotecas que son solo de desarrollo. ¿Qué comando npm debe ejecutar para asegurarse de que las dependencias de producción estén instaladas?
- Al implementar un agente de Azure Pipelines autohospedado mediante un script de configuración desatendida, ¿qué dos valores se deben especificar en el script?
- Al implementar una aplicación de varias capas con una plantilla de Azure Resource Manager, ¿qué mecanismo evita que el usuario que realiza la implementación vea las credenciales de la cuenta y las cadenas de conexión utilizadas por la aplicación?
- Al integrar GitHub como repositorio para un proyecto existente de Azure DevOps, ¿qué mecanismo de autenticación garantiza que Azure Pipelines se ejecute bajo la identidad de Azure Pipelines?
- Al migrar a Azure DevOps, ¿qué servicio de Azure DevOps debería reemplazar a JIRA para el seguimiento de problemas y proyectos? (Seleccione el reemplazo correcto si la afirmación original es inexacta).
- Al migrar la expresión de plantilla de ARM [if(parameters('isComplete'), '1a', '2a')] a Bicep, ¿cuál de las siguientes expresiones es equivalente?
- Al otorgar a una aplicación ASP.NET Core acceso a secretos en Azure Key Vault utilizando el principio de privilegio mínimo, ¿qué permiso de secreto se debe asignar en la política de acceso de Key Vault?
- Al usar Azure Boards con Azure Repos, tiene un elemento de trabajo de error con ID 123. Desea que una confirmación establezca el estado del elemento de trabajo en Resuelto. ¿Qué texto debe agregar al mensaje de confirmación?
- Al usar Azure Boards con Azure Repos, tiene un elemento de trabajo de tipo error con ID 123. Desea que una confirmación establezca automáticamente el estado del elemento de trabajo en Resuelto. ¿Qué debe incluir en el mensaje de confirmación?
- Al usar Calendar Versioning (CalVer) para los activos de código, necesita incluir una etiqueta 'beta' opcional como parte de la versión. ¿Qué componente de la versión debería contener esta etiqueta?
- Al usar GitHub para crear un proxy de un feed privado de MyGet upstream en su feed de MyGet, ¿qué dos ventajas puede proporcionar este proxy? (Seleccione dos.)
- Como parte de las retrospectivas Agile al final de cada sprint, ¿qué tres preguntas debe abordar el equipo?
- Como parte de una estrategia de validación de seguridad en Azure DevOps, necesita identificar dependencias de paquetes que tienen problemas de seguridad conocidos que pueden resolverse actualizando los paquetes. ¿Qué herramienta debería usar?
- Con Azure Pipelines integrado con GitHub y la integración continua habilitada, ¿qué configuración garantiza que el sistema espere a que se complete una compilación en ejecución antes de poner en cola otra compilación para la misma rama?
- Cuando hay varias compilaciones pendientes de despliegue, debe asegurarse de que solo se despliegue la compilación más reciente. ¿Qué característica debería usar?
- Dados los servicios que se muestran en la tabla y un proyecto gestionado con Azure Boards, ¿cuál de los servicios enumerados puede recibir notificaciones de cambio de estado de compilación a través de un webhook?
- Debe asegurarse de que cada cambio de código sea validado por el equipo de seguridad de la empresa antes de que se implemente la rama principal. ¿Qué dos acciones puede realizar para aplicar esto? (Seleccione dos).
- Debe asegurarse de que todo el código de un repositorio de GitHub se escanee en busca de vulnerabilidades. ¿Qué característica debería usar?
- Debe clonar un repositorio de Azure Repos de 1 TB llamado repo1. Necesita poder buscar el historial de commits en el directorio /src mientras minimiza el tiempo de clonación. ¿Qué comando git debe ejecutar?
- Debe confirmar un archivo ZIP de 3 GB (imágenes de VM utilizadas para pruebas) en Git para que el archivo tenga versiones y esté asociado con las confirmaciones de código correspondientes. ¿Qué dos acciones debe realizar? (Seleccione dos).
- Debe crear un pipeline de lanzamiento que actualice una base de datos de Azure SQL (DB1) utilizando la tarea Azure SQL Database Deployment. ¿Qué tipo de artefacto debe implementar el pipeline?
- Debe crear una etiqueta (tag) llamada v3.0.5 en un repositorio Git local y hacer que esa etiqueta esté disponible en el repositorio remoto. ¿Qué dos comandos debe ejecutar? (Seleccione dos.)
- Debe diseñar una solución de administración de configuración para cinco aplicaciones que se ejecutan en desarrollo, pruebas y producción, que admita indicadores de características (feature flags), retenga 30 días de historial de cambios, almacene valores de configuración jerárquicos, aplique RBAC y proporcione pares clave/valor compartidos. ¿Qué servicio de Azure cumple estos requisitos?
- Debe distribuir una nueva aplicación iOS a un grupo de distribución privado que contiene dispositivos aprovisionados y no aprovisionados utilizando Visual Studio App Center. ¿Qué acción debe realizar?
- Debe elegir una estrategia de despliegue que minimice el tiempo de despliegue y proporcione la reversión más rápida posible. ¿Qué estrategia cumple estos requisitos?
- Debe enviar una alerta por SMS cuando se anuncie el mantenimiento programado para los servicios de Azure. ¿Qué dos acciones debe realizar para implementar esto? (Seleccione dos).
- Debe implementar análisis de código estático para mejorar la calidad del código. ¿Durante qué fase del pipeline de desarrollo debe ejecutar el análisis de código estático?
- Debe realizar pruebas en línea en un pipeline de Azure DevOps que utiliza un modelo de implementación de Docker, y debe asegurarse de que los resultados de las pruebas no se publiquen en el pipeline. ¿Cuál de los siguientes debe usar para las pruebas en línea?
- Dependabot ha detectado una actualización de dependencia para App1 almacenada en GitHub, y su organización utiliza Azure Pipelines para CI. ¿Cuál es la primera acción que debe realizar para aplicar la actualización de dependencia entregada por Dependabot?
- DepPipeline1 y ADFPipeline1 comparten una credencial almacenada en Vault1. Para configurar ADFPipeline1 para recuperar la credencial de Vault1, ¿qué tipo de actividad de Azure Data Factory debe usar?
- Desde un sistema Windows, utilizará Terraform para implementar un grupo de recursos de Azure. ¿Qué dos frameworks debería instalar para soportar esta implementación? (Seleccione dos).
- Desea asegurarse de que las nuevas versiones se implementen en producción solo si cumplen con los criterios de rendimiento de referencia predefinidos en un entorno de staging. ¿Qué característica de Azure Pipelines debe usar para bloquear las implementaciones que no cumplan con la línea base de rendimiento?
- Desea que Microsoft Teams reciba notificaciones cada vez que se actualicen los elementos de trabajo en una organización de Azure DevOps. ¿Qué acción debe realizar?
- Después de agregar máquinas virtuales como nodos administrados en Azure Automation State Configuration, ¿cuál es el siguiente paso para configurar las computadoras administradas en Pool7?
- Después de crear Project3 en Azure DevOps, ¿cuál es la primera acción necesaria para cumplir con los requisitos del proyecto?
- Determine si la siguiente afirmación es precisa. Black Duck se puede utilizar para garantizar que todas las bibliotecas de código abierto cumplan con los criterios de licencia de su empresa.
- Determine si la siguiente afirmación es precisa. Para una aplicación de varias capas cuyo front end está alojado en Azure App Service, debe usar Azure Event Hubs para medir los tiempos promedio de carga de la página.
- Durante una revisión de código de una aplicación Java, encuentra variables no utilizadas y bloques catch vacíos. ¿Qué configuración de tarea de compilación recomienda para detectar estos problemas de calidad?
- Durante una revisión de código, encuentra muchos problemas, como variables no utilizadas y bloques catch vacíos. ¿Qué configuración de tarea de compilación debe recomendar para detectar estos problemas?
- Ejecuta Register-AzureRmAutomationDscNode para sus servidores de prueba y desea asegurarse de que permanezcan configurados correctamente a pesar de la desviación de la configuración. ¿El establecimiento del parámetro -ConfigurationMode en ApplyAndAutocorrect cumple con este requisito?
- Ejecuta Register-AzureRmAutomationDscNode para sus servidores de prueba y desea asegurarse de que permanezcan configurados correctamente a pesar de la desviación de la configuración. ¿Cumple este requisito establecer el parámetro -ConfigurationMode en ApplyOnly?
- El elemento de trabajo itemA depende de itemB. ¿Qué acción en el portal web de Azure DevOps define correctamente esta dependencia?
- El Project1 contiene una wiki publicada en Azure DevOps. Necesita cambiar el orden de las páginas que se muestran en el panel de navegación de la wiki en el portal de Azure DevOps. ¿Qué debe hacer?
- El Proyecto1 utiliza dos entornos: el entorno1 recibe la versión anterior y el entorno2 recibe la última versión. Debe exponer las nuevas versiones solo a un subconjunto de usuarios y aumentar progresivamente la proporción de usuarios dirigidos al entorno2. ¿Qué enfoque de implementación debe utilizar?
- En Azure Boards, itemA depende de itemB. Usando el portal web, ¿cómo se define la dependencia de itemA en itemB?
- En el portal web de Azure DevOps, el elemento de trabajo itemA depende del elemento de trabajo itemB. Desde la vista Backlogs, ¿cómo se añade el enlace de dependencia adecuado para que itemA dependa de itemB?
- En el portal web de Azure DevOps, tiene un elemento de trabajo itemA que depende de otro elemento de trabajo itemB. ¿Cómo debe representar esta dependencia en itemA?
- En GitHub, actualmente recibes notificaciones por correo electrónico para cada discusión de equipo. Quieres recibir correos electrónicos solo para las discusiones en las que comentaste o fuiste mencionado. ¿Qué dos configuraciones de notificación deberías deshabilitar?
- En Project1, ¿cuál es el primer paso necesario para crear una wiki publicada?
- En Project1, asegúrese de que cada nueva canalización ejecute tres tareas específicas durante las ejecuciones de la canalización. ¿Qué debe crear para aplicar esto?
- En un panel de Azure Boards, ¿qué tipo de widget visualiza el tiempo transcurrido desde que se inicia el trabajo en un elemento de trabajo hasta que se cierra el elemento de trabajo?
- En un proyecto privado de Azure DevOps, un gerente de proyecto necesita permiso para crear consultas personalizadas de elementos de trabajo para informes, siguiendo el principio de privilegio mínimo. ¿A qué grupo de seguridad debe agregar al gerente de proyecto?
- Está automatizando las pruebas de IU para una aplicación web y necesita un framework adecuado para la automatización del navegador. ¿Qué framework debería usar?
- Está configurando Azure Pipelines para el proyecto PROJ-01 y necesita un sistema de control de versiones que almacene el código fuente en un servidor Windows administrado dentro de la red de la empresa. ¿Qué solución de control de versiones debería utilizar?
- Está configurando una tarea de compilación de Azure Pipelines (Task1) que se autenticará mediante un service principal de Azure AD. ¿Qué tres valores debe proporcionar para Task1? Seleccione tres.
- Está creando una aplicación móvil para Android e iOS y gestiona los elementos de trabajo y los ciclos de lanzamiento en Azure DevOps. Necesita informes de fallos, distribución beta a los evaluadores y una forma de recopilar los comentarios de los usuarios sobre la nueva funcionalidad. ¿Cuál de los siguientes debe incluirse en su solución?
- Está creando una imagen de Docker que contendrá una aplicación .NET Core. El Dockerfile incluye líneas numeradas como referencia. Para asegurarse de que la imagen final sea lo más pequeña posible, ¿qué número de línea en el Dockerfile debería modificar?
- Está desarrollando una aplicación ASP.NET Core y debe capturar telemetría para establecer una línea base de utilización de la aplicación, minimizando al mismo tiempo los costos de almacenamiento. ¿Qué dos acciones debe realizar en el código de la aplicación?
- Está desarrollando una aplicación de varias capas que utiliza aplicaciones web de Azure App Service como front-end, Azure SQL Database como back-end y Azure Functions que escriben en Azure Storage. Debe notificar al equipo de Azure DevOps por correo electrónico cuando el front-end no devuelve un estado HTTP 200. ¿Qué característica debe usar?
- Está desarrollando una aplicación iOS en Azure DevOps y necesita probarla manualmente en 10 dispositivos sin publicarla. ¿Qué dos acciones son necesarias? (Seleccione dos).
- Está desarrollando una solución de código abierto almacenada en un repositorio de GitHub y ha creado un proyecto público en Azure DevOps. Planea usar Azure Pipelines y la API de GitHub Checks. ¿Qué método de autenticación debería usar?
- Está diseñando su proceso de desarrollo y necesita una solución para la inspección continua de la base de código para localizar patrones de código problemáticos comunes. ¿Qué debería incluir en la recomendación?
- Está diseñando una canalización de compilación que requiere un agente autohospedado. La compilación se ejecuta una vez al día y tarda 30 minutos. Para minimizar el costo, ¿qué opción de cómputo es la más adecuada para el agente?
- Está diseñando una plantilla YAML para Azure Pipelines que incluye un parámetro llamado outputfile. ¿Qué dos sintaxis se pueden usar para hacer referencia a este parámetro en la plantilla? (Seleccione dos).
- Está evaluando la deuda técnica de su equipo de desarrollo y desea una métrica que refleje la cantidad de deuda técnica. ¿Qué métrica debería recomendar?
- Está implementando una aplicación de servidor en Windows Server 2019 Server Core. Creó un Azure Key Vault y almacenó un secreto. Para proteger los secretos de la API para integraciones de terceros usando Key Vault, ¿qué tres acciones debe realizar?
- Está implementando una estrategia de ramificación en Azure DevOps. Las pull requests deben incluir elementos de trabajo vinculados, pasar la validación de compilación y requerir al menos tres revisores. ¿Qué debe incluir en la solución?
- Está integrando un proyecto de Azure Boards con un repositorio de GitHub. ¿Qué dos métodos se pueden usar para autenticar Azure Boards en GitHub? Seleccione dos.
- Está preparando una exportación de base de datos para su implementación en un nuevo entorno. ¿Qué formato de exportación debe usar para incluir el esquema y los datos para la implementación en Azure SQL?
- Está utilizando Azure SQL Database Intelligent Insights y Azure Application Insights para la monitorización y necesita ejecutar consultas ad-hoc sobre los datos de monitorización. ¿Qué lenguaje de consulta debería usar?
- Evalúe la afirmación: "El widget Burnup mide el tiempo transcurrido desde la creación hasta la finalización de un elemento de trabajo". Si la afirmación es precisa, seleccione 'No se requiere ajuste'. Si es imprecisa, seleccione el término correcto.
- Evalúe la siguiente afirmación: "Para construir una aplicación web IIS que se ejecute en Docker, debe usar el grupo de agentes de compilación Default". Si la afirmación es precisa, seleccione 'No adjustment required'. Si es imprecisa, seleccione la opción correcta.
- GitHub y Azure Boards están integrados. Al crear una pull request en GitHub, desea vincular automáticamente la pull request a un elemento de trabajo existente de Azure Boards incluyendo el texto AB#. ¿A cuáles de los siguientes dos elementos de la pull request puede agregar ese texto para que se cree el enlace? (Seleccione dos.)
- Ha corregido un error que se introdujo en la versión 3.4.3 de App1. ¿Qué número de versión debe asignar a la nueva versión?
- Ha creado un nuevo equipo de Azure DevOps y utilizará Azure DevOps para la planificación de sprints. Para visualizar el flujo de trabajo utilizando un enfoque Agile, ¿qué característica de Azure DevOps debería usar?
- Ha creado un proyecto de Azure DevOps para una aplicación que se implementará en varias máquinas virtuales de Azure con Windows Server 2016. Necesita una solución de implementación que aplique una configuración uniforme de las máquinas virtuales y minimice el esfuerzo administrativo. ¿Cuál de las siguientes opciones debería incluirse en su solución? (Elija dos).
- Ha creado una aplicación iOS y recibe informes de fallos a través de Crashlytics. Necesita capturar métricas de usuario sin fallos, eventos personalizados y "breadcrumbs". ¿Qué acción debería tomar?
- Ha creado una Azure Logic App para enviar notificaciones por correo electrónico cuando una prueba de disponibilidad de Application Insights detecta una disponibilidad degradada. ¿Qué tipo de desencadenador de Logic App debería usar para invocar el flujo de trabajo desde la prueba de disponibilidad?
- Ha habilitado el escaneo de código de GitHub y ha abierto una pull request desde una rama no predeterminada, pero el informe de escaneo muestra "Analysis not found". ¿Qué dos acciones asegurarán que el escaneo de código se complete correctamente para la pull request?
- Ha habilitado la Detección Inteligente en Application Insights para una aplicación web en el nivel de plan de servicio compartido. Las métricas estándar aparecen en los registros, pero un fallo de prueba no generó una notificación de Detección Inteligente. ¿Qué está impidiendo que se envíe la notificación de Detección Inteligente?
- Ha instalado la aplicación Azure Pipelines en Microsoft Teams y se ha suscrito a un proyecto de Azure DevOps. Desea que Teams solo le notifique sobre las compilaciones fallidas. ¿Cuál es el primer comando que debe ejecutar desde Microsoft Teams?
- Ha notado un aumento en los tiempos de ciclo de la canalización y desea determinar si el agotamiento del grupo de agentes es la causa. ¿Cuál de las siguientes acciones puede ayudarle a diagnosticar el agotamiento del grupo de agentes? (Seleccione dos).
- Implementará una aplicación en varias máquinas virtuales de Azure que ejecutan Windows Server 2019. La implementación debe garantizar que las máquinas virtuales mantengan una configuración coherente y, al mismo tiempo, minimizar el esfuerzo administrativo. ¿Qué combinación debe recomendar?
- La aplicación App1 se basa en Azure Pipelines y su código fuente en Azure Repos incluye bibliotecas de código abierto. ¿Qué herramienta debería usar para detectar vulnerabilidades de seguridad en esas dependencias de código abierto?
- La organización utiliza Azure DevOps para las canalizaciones de compilación y lanzamiento de proyectos Java. ¿Qué acción se debe incluir para gestionar la deuda técnica de forma eficaz?
- Las canalizaciones de lanzamiento (release pipelines) almacenan secretos como variables de canalización y el registro de comandos del agente está habilitado. ¿Qué cambio evitará que los valores de los secretos se escriban en los registros del agente?
- Las nuevas versiones deben cumplir con los requisitos de rendimiento especificados en el entorno de staging antes de la implementación en producción. ¿Qué mecanismo de Azure Pipelines evita la implementación cuando no se cumplen los requisitos de rendimiento de staging?
- Los equipos de proyecto publican paquetes npm en Feed1 en Azure Artifacts y varios proyectos consumen esos paquetes. Para garantizar que solo los paquetes probados estén disponibles para el consumo, minimizando al mismo tiempo el esfuerzo de desarrollo, ¿qué debe hacer?
- Necesita configurar GitHub para usar Azure Active Directory (Azure AD) para la autenticación. ¿Qué debería hacer primero?
- Necesita publicar notificaciones de solicitudes de extracción de un proyecto de Azure DevOps en un canal de Microsoft Teams, minimizando el esfuerzo de desarrollo. ¿Cuál es la solución más sencilla?
- Necesita recopilar información detallada sobre los procesos que se ejecutan dentro de las máquinas virtuales de Windows Server en Azure para monitorear las métricas de referencia. ¿Qué dos agentes debe instalar?
- Necesita un entorno de desarrollo que se integre con GitHub, proporcione herramientas de depuración integradas, admita usuarios remotos y de hot-desking, y funcione en navegadores, tabletas y Chromebooks. ¿Cuál debería recomendar?
- Necesita un entorno de desarrollo que se integre con GitHub, proporcione depuración integrada, admita usuarios remotos y de hot-desking, y funcione en navegadores, tabletas y Chromebooks. ¿Cuál debería recomendar?
- Necesita una vista de monitoreo consolidada de los recursos en varios grupos de recursos que cumpla con estos requisitos: admita RBAC basado en Azure AD, incluya elementos visuales de Azure Monitor generados por Kusto Query Language, admita documentación en markdown y muestre los datos más actuales para cada elemento visual. ¿Qué solución debe usar para crear esa vista consolidada?
- Necesitas que todos los cambios de GitHub Actions sean revisados por los propietarios del código usando un archivo CODEOWNERS. ¿En qué ubicación del repositorio debes colocar el archivo CODEOWNERS?
- Para actualizar una aplicación local para que use un service principal de Azure para iniciar sesión mediante programación en Azure AD, ¿qué tres valores requiere la aplicación?
- Para asegurar que las nuevas versiones de App1 se desplieguen solo si superan las líneas base de rendimiento definidas, con una sobrecarga administrativa mínima, ¿qué característica debería configurar?
- Para asegurar que una pull request pueda fusionarse en la rama main solo cuando la cobertura de pruebas exceda el 90%, ¿qué debe configurar?
- Para autenticar a los usuarios de una aplicación ASP.NET usando Azure Active Directory, ¿cuál es el primer paso de configuración a realizar en Azure AD?
- Para comparar cuánto tiempo se dedica a solucionar problemas descubiertos durante el desarrollo frente a los problemas descubiertos después del lanzamiento, ¿qué KPI debería utilizar?
- Para cumplir con los requisitos de monitoreo de App1, ¿qué servicio debe usar?
- Para detectar cuándo se introducen bibliotecas comunes de código abierto en la base de código, ¿qué herramienta debería integrarse en el pipeline de compilación?
- Para distribuir una aplicación iOS a un grupo de distribución privado que incluye dispositivos no aprovisionados a través de App Center, ¿qué paso se requiere por parte de Apple?
- Para distribuir una nueva versión de una aplicación iOS a través de Microsoft Visual Studio App Center para dispositivos en un grupo de distribución privado, ¿qué tipo de archivo de certificado debe cargar?
- Para habilitar las notificaciones de Azure Pipelines para Microsoft Teams, ¿qué opción de Configuración de la organización en Azure DevOps debe habilitarse para permitir que la integración funcione?
- Para habilitar una reversión rápida a la versión anterior con un tiempo de inactividad mínimo para una Azure Web App implementada a través de Azure Pipelines, ¿qué configuración de implementación debería usar?
- Para implementar Project4, ¿qué debe hacer primero?
- Para implementar una aplicación en varias máquinas virtuales de Azure, ¿qué tipo de grupo debería crear? (Seleccione el reemplazo correcto para el término "universal" si es impreciso).
- Para integrar el seguimiento de elementos de trabajo con una herramienta de gestión de proyectos Agile, de modo que los desarrolladores puedan determinar si sus commits están desplegados, informar el estado del despliegue y minimizar el esfuerzo de integración, ¿qué sistema debería elegir?
- Para migrar de Team Foundation Server 2013 a Azure DevOps conservando las fechas de los conjuntos de cambios de TFVC y las fechas de revisión de los elementos de trabajo, y minimizando el esfuerzo de migración, usted propone actualizar TFS a la última versión RTW. ¿Qué acción adicional debería recomendar?
- Para reducir la probabilidad de que las credenciales de infraestructura se filtren desde un pipeline de Azure DevOps, ¿cuál de las siguientes opciones debería recomendar?
- Para una aplicación basada en Java creada en Azure DevOps, ¿qué formato/herramienta de cobertura de código debe usar para recopilar la cobertura y publicar los resultados cuando la opción admitida es Cobertura?
- Para una estrategia de ramificación de Git que permite el trabajo paralelo en tareas independientes, mantiene la línea principal siempre liberable, permite que las características se abandonen en cualquier momento y fomenta la experimentación, ¿qué enfoque recomienda?
- Para una organización de Azure DevOps, ¿qué mecanismo de autenticación debe recomendar para admitir la autenticación de Git y, al mismo tiempo, minimizar la necesidad de proporcionar credenciales repetidamente?
- Para una solución de monitoreo que analiza registros de múltiples fuentes y ayuda a identificar las causas raíz de los problemas en Azure Pipelines, ¿qué característica de monitoreo avanzada debería incluirse?
- Pipeline1 contiene una etapa final temporal llamada final1. Para permitir que User1 elimine final1 cuando las pruebas hayan terminado, siguiendo los principios de privilegio mínimo, ¿a qué nivel de permiso debe conceder acceso a User1?
- Pipeline1 implementa recursos de Azure definidos por módulos de Bicep. Para asegurar que todas las versiones cumplan con Azure Policy antes de la implementación en producción, ¿qué debería configurar?
- Project1 en Azure DevOps hace referencia a un feed de Azure Artifacts (Feed1) que contiene múltiples versiones de Package1. ¿Qué versión de Package1 se consumirá durante la compilación de Project1?
- Recomiende una aplicación para proporcionar comunicación a un equipo de desarrollo distribuido globalmente que cumpla con estos requisitos: canales de equipo de proyecto separados con historial de chat persistente; aplicaciones cliente para Windows 10, macOS, iOS y Android; capacidad de añadir contratistas y proveedores externos; e integración directa con Azure DevOps. ¿Qué aplicación debería recomendar?
- Recomiende una aplicación que proporcione comunicación para un equipo de desarrollo distribuido globalmente y que cumpla con los siguientes requisitos: canales de equipo de proyecto separados con historial de chat persistente; aplicaciones cliente para Windows 10, macOS, iOS y Android; capacidad de añadir contratistas y proveedores externos; e integración directa con Azure DevOps. ¿Qué aplicación debería recomendar?
- Recomiende una solución que envíe automáticamente un resumen diario de las excepciones de la aplicación a Microsoft Teams. ¿Qué dos servicios de Azure deberían utilizarse?
- Se asigna una Azure Policy al grupo raíz del inquilino. ¿Qué efecto impone la política?
- Se genera una alerta de Azure Monitor por errores del lado del servidor de su aplicación web y actualmente envía notificaciones por correo electrónico. Para recibir esas alertas en Microsoft Teams, ¿qué dos acciones debe realizar?
- Se ha subido accidentalmente un archivo confidencial a un repositorio de GitHub. ¿Qué herramientas se pueden utilizar para eliminar el archivo y su historial del repositorio? (Elija dos).
- Se ha subido accidentalmente un archivo grande a un repositorio de GitHub y es necesario eliminarlo para reducir el tamaño del repositorio. ¿Qué herramienta debería usar?
- Si un hook de Git `commit-msg` del lado del cliente exige una etiqueta de elemento de trabajo en los mensajes de commit, ¿qué opción de `git commit` le permite hacer un commit sin ejecutar el hook?
- Su canalización de compilación de Azure DevOps depende de unas cincuenta bibliotecas de código abierto. Necesita escanear estas bibliotecas en busca de problemas de seguridad comunes. ¿Qué enfoque debería adoptar?
- Su empresa ejecuta un entorno híbrido en Azure y Azure Stack y utiliza Azure DevOps para CI/CD. Algunas aplicaciones están construidas con Erlang y Hack. Necesita un enfoque de ejecución de compilación que garantice la compatibilidad con estos lenguajes en la nube híbrida, minimizando al mismo tiempo la sobrecarga de administración. ¿Qué opción debería utilizar para ejecutar el pipeline de compilación?
- Su empresa ejecuta varias aplicaciones web de Azure App Service y Azure Functions. Para ver las recomendaciones de seguridad para esas aplicaciones web y funciones a través del área de Compute and Apps, ¿a qué servicio de Azure debería acceder?
- Su empresa utiliza Azure DevOps para las canalizaciones de compilación e implementación de proyectos Java. ¿Qué dos acciones debe incluir en una estrategia para gestionar la deuda técnica? Cada respuesta correcta es parte de la solución.
- Su entorno de Azure DevOps está restringido a usuarios en Azure AD. Para asegurarse de que solo los dispositivos conectados a la red local puedan acceder a Azure DevOps, ¿qué debe configurar?
- Su entorno incluye imágenes de contenedor de Windows Server 2019 en Azure Container Registry, máquinas virtuales de Azure que ejecutan Ubuntu, un espacio de trabajo de Log Analytics, Azure AD y un Azure Key Vault. ¿Para cuáles de los siguientes dos recursos puede Azure Security Center proporcionar evaluaciones de vulnerabilidad?
- Su equipo utiliza Azure Pipelines para implementar aplicaciones. Debe notificar a todos los miembros del equipo en Microsoft Teams cuando una compilación o una versión falle, minimizando el esfuerzo de desarrollo. ¿Qué debe hacer?
- Su equipo utiliza un repositorio Git de Azure Repos y los desarrolladores confirman directamente en la rama predeterminada. Debe proteger la rama predeterminada para que los nuevos cambios se compilen primero en ramas de características, cada fusión sea revisada y aprobada por al menos un gerente de versiones, y los cambios se fusionen en la rama predeterminada utilizando solicitudes de extracción. ¿Qué debe configurar en Azure Repos?
- Su organización de Azure DevOps es accesible solo para usuarios de Azure Active Directory. Debe asegurarse de que el acceso solo se permita desde dispositivos en la red local de la empresa. ¿Qué acción debe tomar?
- Su organización de nivel gratuito de Azure DevOps tiene 10 proyectos privados y múltiples trabajos independientes por proyecto. Las compilaciones requieren acceso a archivos en un sistema de archivos local. Ejecuta trabajos en cinco agentes autohospedados, pero experimenta largas colas y una lenta finalización de la compilación. ¿Qué debe hacer para reducir las compilaciones en cola y disminuir el tiempo de compilación?
- Su organización está desarrollando una solución Java y actualmente utiliza SonarQube para analizar código .NET. Para analizar y monitorear la calidad del código Java en el pipeline de compilación, ¿qué tipo de tarea debería agregar?
- Su organización implementa aplicaciones como contenedores Docker y desea detectar vulnerabilidades conocidas en las imágenes Docker utilizadas para el aprovisionamiento. Necesita integrar el escaneo de imágenes en el ciclo de vida de la aplicación y sacar a la luz las vulnerabilidades lo antes posible. ¿Qué debería configurar?
- Su organización utiliza ServiceNow para la gestión de cambios. Debe asegurarse de que se procese una solicitud de cambio antes de implementar cualquier componente en el entorno de producción. ¿Cuáles son dos formas de integrar ServiceNow en la canalización de lanzamiento de Azure DevOps? (Seleccione dos opciones).
- Su organización utiliza ServiceNow para la gestión de incidentes y debe crear un ticket de ServiceNow cuando una aplicación alojada en Azure no se autentica. ¿Qué solución de Azure Log Analytics debe usar?
- Su pipeline de compilación define varias pruebas que pueden fallar cuando las aplicaciones de terceros no están disponibles. Asegúrese de que el pipeline pueda completarse correctamente si esas aplicaciones de terceros no están disponibles. ¿Qué debería hacer?
- Su proyecto de Azure DevOps produce paquetes npm. Para reducir el espacio en disco consumido por los paquetes más antiguos en Azure Artifacts, ¿qué configuración debe modificar?
- Su repositorio tiene múltiples ramas. Realiza varios cambios en una rama experimental y necesita actualizar la rama principal para incluir esos cambios, sobrescribiendo el historial del repositorio. ¿Qué operación de Git debería usar?
- Su suscripción de Azure contiene un espacio de trabajo de Log Analytics, WS1, y una máquina virtual, VM1. Necesita instalar la extensión Microsoft Enterprise Cloud Monitoring en VM1. ¿Qué dos valores se requieren para configurar la extensión?
- Subscription1 contiene una política de auditoría personalizada (Policy1) que verifica las convenciones de nomenclatura de los recursos. Pipeline1 implementa recursos de ARM en Subscription1. Para garantizar que los recursos implementados por Pipeline1 cumplan con Policy1, ¿qué debe agregar a la canalización?
- Sus aplicaciones basadas en microservicios utilizan varias bibliotecas de trazado (OpenTelemetry, OpenCensus, OpenTracing, Honeycomb, Jaeger). Después de implementar Application Insights en Azure Monitor, desea centralizar el trazado distribuido. ¿Qué dos bibliotecas pueden integrarse directamente con Application Insights?
- Tiene código fuente en un repositorio local y un servidor de compilación local. Planea usar Azure DevOps con un agente autohospedado para controlar el proceso de compilación en ese servidor. Después de descargar e instalar el software del agente en el servidor de compilación, ¿qué dos acciones debe realizar a continuación? Seleccione dos.
- Tiene elementos de trabajo con los ID 456, 457 y 458. Debe crear una solicitud de extracción vinculada a los tres elementos y establecer automáticamente el elemento de trabajo 456 en Done. ¿Qué debe incluir en el mensaje de confirmación?
- Tiene los elementos de trabajo 456, 457 y 458. Debe crear una pull request vinculada a los tres e indicar en el mensaje de commit que la PR verifica el elemento de trabajo 456. ¿Qué mensaje de commit debe usar?
- Tiene los elementos de trabajo 456, 457 y 458. Necesita una pull request vinculada a los tres y marcar el elemento de trabajo 456 como Done a través del mensaje de commit. ¿Qué mensaje de commit logra esto?
- Tiene previsto realizar una implementación en un clúster de Azure Kubernetes Service (AKS) mediante la tarea de Helm de "empaquetar e implementar". ¿Qué componente debe instalarse en el espacio de nombres de AKS para admitir esta implementación?
- Tiene un agente autohospedado de Windows Server 2019 en un grupo de agentes utilizado por una canalización de compilación para App1. Un nuevo proyecto agregará una segunda canalización que compila App2, que tiene dependencias en conflicto con App1. Debe minimizar los conflictos entre las dos canalizaciones manteniendo bajos los costos de infraestructura. ¿Qué debería hacer?
- Tiene un Azure Key Vault llamado KV1 y tres servidores web donde implementará una aplicación llamada App1. Para permitir que App1 recupere un secreto de KV1, minimizando la cantidad de concesiones de permisos y siguiendo el principio de privilegio mínimo, ¿qué debería incluir en la solución?
- Tiene un grupo de agentes (Pool1) con un agente autohospedado de Windows Server 2022 utilizado por Pipe1. El Proyecto2 agregará Pipe2 y App1 y App2 tienen dependencias en conflicto. Para minimizar el riesgo de conflictos de compilación manteniendo bajos los costos de infraestructura, ¿qué debe hacer?
- Tiene un grupo de distribución privado con dispositivos iOS aprovisionados y no aprovisionados, y necesita distribuir una nueva aplicación iOS a través de Visual Studio App Center. ¿Qué opción debe elegir en App Center para proceder con la distribución?
- Tiene un grupo de distribución privado que contiene dispositivos iOS aprovisionados y no aprovisionados. Necesita distribuir una nueva aplicación iOS al grupo de distribución usando Visual Studio App Center. ¿Qué debe hacer?
- Tiene un proyecto Board1 (un tablero Kanban) en Azure DevOps y ha agregado la aplicación Azure Boards a un canal de Microsoft Teams. Necesita permitir que los usuarios creen elementos de trabajo en Board1 desde Microsoft dentro de Teams. ¿Qué comando debe ejecutar?
- Tiene un proyecto de Azure DevOps llamado Project1 y una suscripción de Azure Sub1. Necesita evitar que las versiones se implementen a menos que cumplan con las reglas de Azure Policy asignadas a Sub1. ¿Qué debe agregar a la canalización de lanzamiento en Project1 para aplicar esto?
- Tiene un proyecto de Azure DevOps llamado Project1, una suscripción de Azure Sub1 y un Azure Key Vault llamado vault1. Debe hacer referencia a los valores secretos de vault1 en todas las canalizaciones de Project1, evitando al mismo tiempo que esos valores secretos se almacenen en las canalizaciones. ¿Qué debe hacer?
- Tiene un proyecto de Azure DevOps que utiliza múltiples fuentes de paquetes. Desea consolidar a una única fuente que almacene paquetes producidos internamente y consuma paquetes de fuentes remotas. La solución debe admitir tanto fuentes públicas como fuentes autenticadas. ¿Qué característica debe habilitar en Azure DevOps?
- Tiene un proyecto en Azure DevOps. Template1.yml contiene los siguientes pasos: npm install, yarn install y npm run compile. File1.yml actualmente define un parámetro usersteps e incluye las tareas MyTask@1 y un script para hacer echo Done. Debe asegurarse de que Template1.yml se ejecute antes que File1.yml. ¿Cómo debe actualizar File1.yml?
- Tiene un repositorio en GitHub y necesita clonarlo en Azure DevOps. ¿Qué procedimiento debe usar para importar el repositorio a Azure DevOps?
- Tiene un repositorio privado de GitHub y desea mostrar el estado de sus commits en Azure Boards. ¿Cuál es la primera acción que debe realizar?
- Tiene una aplicación implementada con Azure Pipelines en entornos de Staging y Production. Necesita validar el rendimiento de la aplicación en Staging antes de implementarla en Production, minimizando el esfuerzo administrativo. ¿Qué debe configurar en el proyecto de Azure DevOps?
- Tiene una canalización (pipeline) llamada Pipeline1 en Azure Pipelines y necesita crear una conexión de servicio que permita a Pipeline1 descargar una imagen de contenedor pública. ¿Qué tipo de conexión de servicio debe crear?
- Tiene una compilación de Azure Pipelines y una integración de aplicación de Slack. Para enviar notificaciones de compilación al canal de Slack #development, ¿cuál es la primera acción que debe realizar?
- Tiene una compilación existente de Azure Pipelines y desea admitir compilaciones incrementales sin limpiar ni purgar el entorno de compilación entre ejecuciones. ¿Qué debería usar?
- Tiene una instancia de Azure App Service llamada App1. Necesita determinar cuándo App1 experimentó tiempo de inactividad, minimizando el esfuerzo administrativo. ¿Qué categoría de solución de problemas en los diagnósticos de App Service debe usar?
- Tiene una organización de Azure DevOps llamada Contoso y un proyecto llamado Project1. Aprovisionó un Azure Key Vault llamado Keyvault1. Para hacer referencia a los secretos de Keyvault1 en una canalización de compilación para Project1, ¿qué debe hacer primero?
- Tiene una suscripción de Azure con 50 máquinas virtuales administradas por Azure Automation State Configuration. Al crear archivos de Desired State Configuration (DSC), ¿cuál es el orden jerárquico correcto de los bloques de código DSC?
- Tiene una suscripción de Azure con cuatro máquinas virtuales. Necesita que las VM compartan una única identidad cuyas credenciales se administren automáticamente y a la que se le puedan asignar privilegios. ¿Qué tipo de identidad debe usar?
- Tiene una suscripción de Azure con una canalización de Azure Pipelines llamada Pipeline1 que compila una aplicación llamada App1. Un canal de Slack, App1chat, tiene un webhook entrante configurado. ¿Qué mecanismo debe usar para enviar una notificación a App1chat cuando se complete una compilación exitosa de App1?
- Tiene una suscripción de Azure y dos plantillas de Bicep (Template1 y Template2) que implementan una máquina virtual y un sitio web. Creará una tercera plantilla (Template3) que reutiliza la lógica de Template1 y Template2. ¿Qué debe definir primero?
- Tiene una tarea de prueba personalizada con las entradas testResultsFiles: **/TEST-*.trx, searchFolder: $(System.DefaultWorkingDirectory), mergeTestResults: true. ¿Qué formato de resultado de prueba se debe usar para testResultsFiles?
- Un Azure Container Registry contiene una tarea de ACR Tasks llamada Task1 configurada para ejecutarse cada cinco días. ¿Qué comando de la CLI de az activará la ejecución inmediata de Task1?
- Un commit en un repositorio público Public1 contiene un patrón que coincide con una expresión regular para el escaneo de secretos. ¿Qué parte recibe la primera notificación cuando se realiza el commit?
- Un conjunto de escalado de máquinas virtuales de Azure (VMSS1) aloja una aplicación web con estado (WebApp1) que se implementa a través de la extensión Custom Script. El script de implementación se almacena en una cuenta de Azure Storage (sa1). Realizará un cambio menor en la interfaz de usuario y ejecutará pruebas de usuario limitadas de la nueva versión en VMSS1. ¿Qué tres acciones debe realizar?
- Un conjunto de escalado de máquinas virtuales de Azure (VMSS1) está detrás de un Standard Load Balancer (LB1). Una aplicación web implementada en VMSS1 requiere HTTPS y certificados de cliente TLS mutuos. Debe recomendar una solución de comprobación de estado de administración mínima que también identifique si las instancias individuales de VMSS1 son elegibles para operaciones de actualización. ¿Qué debe incluir en su recomendación?
- Un elemento de trabajo de Azure Boards tiene el ID 715 y está vinculado a su repositorio de GitHub. ¿Qué texto debe incluir en un mensaje de confirmación para que el elemento de trabajo se actualice automáticamente?
- Un equipo de desarrollo que usa Visual Studio debe tener un paquete personalizado administrado centralmente y disponible automáticamente para todos los desarrolladores con la última versión. ¿Qué tres acciones se deben realizar? (Elija tres).
- Un flujo de trabajo de GitHub Actions requiere un secreto de 256 KB que debe ser accesible solo para el flujo de trabajo y con una sobrecarga administrativa mínima. ¿Qué enfoque recomienda?
- Un panel de equipo de Azure Boards supervisa el progreso y los elementos de trabajo de App1. Necesita un widget de métricas que mida cuánto tiempo se tarda en cerrar un elemento de trabajo después de que se haya iniciado el trabajo en él. ¿Qué tipo de widget debe añadir?
- Un pipeline de compilación falla intermitentemente porque una prueba que mide el tiempo de respuesta de un endpoint de API es inestable. Debe evitar que el pipeline falle debido a esa prueba. ¿Qué dos acciones debe realizar?
- Un proyecto de Azure DevOps contiene un repositorio Git y un pipeline de lanzamiento que activa una compilación y un lanzamiento cada vez que se confirma código. Asegúrese de que la información del lanzamiento para el pipeline se agregue automáticamente a los elementos de trabajo asociados con la confirmación de Git relacionada. ¿Qué acción debe tomar?
- Un proyecto de Azure DevOps produce paquetes npm consumidos por múltiples proyectos. Configure Azure Artifacts para que las versiones de paquetes más recientes y las de prelanzamiento estén disponibles para los consumidores. ¿Qué debe hacer?
- Un proyecto en Azure DevOps debe restaurar un paquete NuGet desde un feed que requiere autenticación. ¿Qué debe usar el proyecto para automatizar la autenticación para la restauración de paquetes?
- Un proyecto utiliza un tablero de Azure Boards y un repositorio de GitHub que contiene README.md. Necesita que README.md muestre el estado de los elementos de trabajo del tablero con un esfuerzo administrativo mínimo. ¿Qué debe hacer primero?
- Un repositorio contiene varias versiones de una plantilla de Azure Pipelines, y usted implementará varias canalizaciones que utilizan una plantilla almacenada. Para garantizar que cada canalización utilice una versión de plantilla fija, ¿qué referencia debe usar?
- Un repositorio de Git en Azure Repos utiliza una rama maestra protegida y el trabajo de características se desarrolla en ramas de temas. Para consolidar el historial de confirmaciones y asegurar que los cambios se fusionen como una única confirmación, ¿qué estrategia de fusión de solicitudes de extracción se debe aplicar en la política de rama?
- Un repositorio de GitHub contiene múltiples flujos de trabajo y un secreto a nivel de entorno. Para que el secreto esté disponible para todos los flujos de trabajo, ¿qué debería hacer primero?
- Un repositorio de GitHub utiliza GitHub Actions y almacena las claves de acceso como secretos cifrados. Usted planea actualizar los secretos a través de la API REST de GitHub. ¿Qué biblioteca de cifrado debería usar para cifrar los secretos antes de incluirlos en la llamada a la API?
- Un trabajo de compilación de Azure Pipelines para App1 se ejecuta en un agente de Windows alojado por Microsoft y, de forma intermitente, agota el tiempo de espera. Para asegurar que la compilación se complete minimizando el esfuerzo administrativo, ¿qué debería hacer?
- Un usuario subió un archivo sensible, Data.txt, a un repositorio de GitHub. Debe purgar el archivo del historial del repositorio. ¿Qué comando (o secuencia de comandos) puede usar para lograr esto?
- Una aplicación de producción existente (App1) recibirá una actualización que introduce un nuevo servicio que depende de otra aplicación (App2) aún en desarrollo. Debe implementar la actualización de App1 antes de que App2 esté disponible y poder habilitar el nuevo servicio en App1 una vez que App2 esté implementada. ¿Qué debería implementar?
- Una aplicación de varias capas tiene su front-end alojado en Azure App Service. ¿Qué servicio debería usar para determinar los tiempos promedio de carga de la página de la aplicación?
- Una aplicación de varias capas utiliza Azure Web Apps para el front-end y Azure SQL Database para el back-end. Debe capturar y almacenar la telemetría de forma centralizada para permitir consultas ad-hoc para líneas base, activar alertas cuando las métricas excedan esas líneas base y retener las métricas de la aplicación y la base de datos en una sola ubicación. ¿Qué servicio debería recomendar?
- Una aplicación móvil para Android e iOS requiere: recopilar informes de fallos, distribuir versiones beta a los testers y obtener comentarios de los usuarios sobre las nuevas características. ¿Qué solución debería recomendar?
- Una aplicación se implementa en Production-A y Production-B a través de Azure Pipelines. Antes de marcar la aplicación como completa y lista para su lanzamiento en Production-B, debe asegurarse de que no haya alertas activas de Azure Monitor en Production-A y minimizar el esfuerzo administrativo. ¿Qué debe agregar a la pipeline?
- Una aplicación web alojada en Azure App Service almacena sus datos en una base de datos de Azure SQL Database. Debe generar una alerta cuando la base de datos tenga 10.000 conexiones concurrentes con un esfuerzo de desarrollo mínimo. ¿Qué configuración de Diagnóstico para la base de datos debe seleccionar?
- Una aplicación web ASP.NET Core con acceso global requiere una prueba de ping de URL cada cinco minutos y una alerta cuando la aplicación no esté disponible desde regiones específicas de Azure. La solución debe minimizar el tiempo de desarrollo. ¿Qué debe implementar?
- Una aplicación web de Azure llamada webapp1 que se ejecuta en .NET Core envía telemetría a un recurso de Application Insights llamado AppInsights1. Debe aplicar una tasa de muestreo fija para la telemetría de webapp1. ¿Qué archivo debe modificar en la base de código de webapp1?
- Una canalización construye una imagen de contenedor (Image1) y la envía a un Azure Container Registry (ACR1). Image1 se basa en una imagen base almacenada en Docker Hub. Asegúrese de que Image1 se reconstruya automáticamente cada vez que se actualice la imagen base. ¿Qué debe hacer?
- Una canalización de compilación en Azure Pipelines ejecuta trabajos separados para compilar una aplicación para 10 arquitecturas diferentes y actualmente requiere aproximadamente 24 horas para completarse. ¿Qué dos acciones debe realizar para reducir el tiempo total de ejecución de la canalización?
- Una canalización de compilación utiliza aproximadamente 50 bibliotecas de código abierto. Debe asegurarse de que todas las bibliotecas de código abierto cumplan con los estándares de licencias de su organización. ¿Qué servicio debería utilizar?
- Una compilación de Azure Pipelines ocasionalmente experimenta retrasos antes de que la canalización comience a ejecutarse. ¿Qué acción reducirá el tiempo que tarda en iniciarse la canalización de compilación?
- Una cuenta de Azure Automation contiene un runbook cuyo código fuente está almacenado en un repositorio de Azure DevOps en Project1. Necesita que cada commit actualice y publique automáticamente el runbook en Azure Automation. ¿Qué configuración debe configurar?
- Una empresa está desarrollando una solución Java y utiliza un servidor SonarQube para analizar código .NET. Para analizar y monitorear la calidad del código Java, ¿qué tipo de tarea de canalización de compilación se debe agregar?
- Una empresa está desarrollando una solución Java y utiliza un servidor SonarQube para analizar código .NET. ¿Qué tipo de tarea de pipeline de compilación se debe agregar para admitir compilaciones de Java?
- Una empresa tiene 60 desarrolladores divididos en cuatro equipos de 15, que utilizan la metodología ágil. Para permitir que cada equipo sea dueño de su trabajo mientras colabora para lograr objetivos comunes, ¿qué partes de la taxonomía de elementos de trabajo se les debe permitir gestionar de forma autónoma a los equipos?
- Una empresa utiliza GitHub y tiene un equipo que realiza revisiones de código. Debe automatizar la asignación de revisiones para priorizar a los revisores con la menor cantidad de asignaciones pendientes, igualar la cantidad de revisiones en cualquier período de 30 días y excluir al líder del equipo de las asignaciones. ¿Qué dos acciones de configuración debe realizar? (Elija dos).
- Una máquina virtual de Azure es monitoreada por Azure Monitor y tiene el agente de Log Analytics instalado. Planea implementar la solución Service Map desde Azure Marketplace. ¿Qué agente debe instalar en la VM para soportar Service Map?
- Una política de rama requiere que las compilaciones de código se realicen correctamente antes de la fusión. Para permitir que un usuario específico siempre fusione cambios en la rama master, independientemente del estado de la compilación, siguiendo los principios de privilegio mínimo, ¿qué debe hacer?
- Una revisión de seguridad muestra que demasiados usuarios tienen acceso privilegiado. Debe implementar una gestión de acceso privilegiado que imponga límites de tiempo en el acceso privilegiado y requiera aprobación para activar roles, minimizando al mismo tiempo los costos. ¿Qué debe hacer primero?
- Una solución en contenedores en Azure Container Instances incluye un contenedor frontend (App1) y un contenedor backend (DB1). DB1 realiza una carga de datos prolongada al inicio. Debe asegurarse de que DB1 esté listo para manejar solicitudes antes de que App1 acepte tráfico de usuarios. ¿Qué mecanismo de estado del contenedor debe configurar?
- Usa Dependabot para escanear las dependencias en un repositorio de GitHub. ¿Qué dos acciones activarán automáticamente un escaneo de Dependabot? Cada respuesta correcta es una solución completa.
- User1 tiene asignado actualmente el rol de Colaborador para Pipeline1. Para permitir que User1 aprovisione un entorno de Azure Deployment Environments siguiendo los principios de privilegio mínimo, ¿qué rol debería asignarle?
- Usted administra código en GitHub y debe asegurarse de que los propietarios del repositorio sean notificados si se detecta una nueva dependencia vulnerable o malware. ¿Qué debe configurar?
- Usted administra el código del proyecto en Azure Repos y tiene un elemento de trabajo de error con ID 123. Para establecer el estado del elemento de trabajo en Resolved a través de un mensaje de commit, ¿qué texto debe incluir en el mensaje de commit?
- Usted administra fuentes de paquetes con Azure Artifacts y planea una nueva fuente con las siguientes vistas: @Local, @Latest, @Release, @Prerelease. ¿Qué vista debe crear manualmente?
- Usted administra los elementos de trabajo del proyecto en Azure Boards y el código en GitHub. Tiene elementos de trabajo con los ID 456, 457 y 458. Debe crear una pull request que vincule los tres elementos de trabajo y establezca el elemento de trabajo 456 en Done. ¿Qué debe agregar al mensaje de commit?
- Usted administra pipelines de compilación y lanzamiento en Azure DevOps para un equipo de 500 desarrolladores con nuevas contrataciones frecuentes. Desea automatizar la gestión de usuarios y licencias siempre que sea posible. ¿Qué tarea debe realizarse manualmente?
- Usted administra repositorios con GitHub y necesita que un script de PowerShell se ejecute automáticamente antes de las operaciones de rebase. ¿Qué mecanismo debería usar para activar el script?
- Usted administra repositorios de GitHub Enterprise que almacenan código C#. Necesita habilitar el escaneo de CodeQL en todos los repositorios. ¿Qué debe hacer?
- Usted administra un proyecto de Azure DevOps que incluye feeds de paquetes. Para permitir que los desarrolladores eliminen de la lista y desaprueben paquetes, al mismo tiempo que se adhieren al principio de privilegio mínimo, ¿qué nivel de acceso debe otorgarles?
- Usted administra una aplicación web de comercio electrónico de Azure y necesita aumentar el registro cuando el uso excede los patrones normales, minimizando la sobrecarga administrativa. ¿Qué dos recursos debería incluir en la solución?
- Usted administra una cuenta de GitHub Enterprise y debe habilitar la protección push para el escaneo de secretos en los repositorios de la organización. ¿Qué debe hacer primero?
- Usted almacena documentación Markdown en un repositorio de GitHub y necesita que los cambios activen la recompilación en un sitio web estático accesible para los usuarios. ¿Qué dos herramientas se pueden utilizar para compilar el sitio web de documentación estática?
- Usted almacena el código fuente en Azure Repos, pero utiliza una herramienta de CI de terceros para ejecutar compilaciones. ¿Qué mecanismo utiliza Azure DevOps para autenticarse con la herramienta externa?
- Usted aloja paquetes de contenedores que siguen el Versionado Semántico. App1 está actualmente en la versión 11.2.0. Aplica una corrección de código para un error que se originó en la versión 10.5.1. ¿Qué número de versión debe asignar a la publicación?
- Usted aloja paquetes NuGet en Azure Artifacts y necesita que un paquete esté disponible para usuarios anónimos fuera de su organización, minimizando los puntos de publicación. ¿Qué debe hacer?
- Usted crea una regla de alerta de Azure Monitor para el recurso llamado ASP-9bb7. ¿Qué acción hará que se active la alerta?
- Usted escanea 50 proyectos Node.js usando WhiteSource. Cada proyecto contiene archivos package.json, package-lock.json y npm-shrinkwrap.json. Desea que WhiteSource informe solo las bibliotecas a las que sus proyectos hacen referencia explícitamente. ¿Qué acción debe tomar?
- Usted implementa una aplicación en contenedores (App1) en una Azure Container Instance (ACI1). Necesita que ACI1 reinicie automáticamente el contenedor cuando App1 deje de responder. ¿Qué debe añadir a la configuración YAML de App1?
- Usted implementa una aplicación web muy utilizada (App1) en un conjunto de escalado de máquinas virtuales (VMSS1) configurado para el autoescalado. El uso varía semanalmente. Necesita una solución de baja administración para detectar un aumento anormal en la tasa de solicitudes fallidas para App1. ¿Qué debería recomendar?
- Usted mantiene una aplicación web de múltiples niveles alojada en producción en Azure VMs. Tiene una plantilla de ARM para la configuración de la VM para probar nuevas características. Necesita un entorno de staging que minimice el costo de alojamiento en Azure, aprovisione VMs automáticamente y utilice la plantilla de ARM personalizada. ¿Qué enfoque cumple con estos requisitos?
- Usted monitorea una aplicación (App1) con Application Insights y necesita determinar con qué frecuencia se accede a una página específica de la aplicación. ¿Qué panel de Application Insights proporciona esta información?
- Usted monitorea una aplicación web de Azure con Application Insights y debe activar una alerta cuando la aplicación experimente un aumento repentino en problemas de rendimiento y fallas. ¿Qué característica debería usar?
- Usted planea implementar múltiples microservicios y necesita una estrategia de implementación que permita probar y monitorear los cambios durante un lanzamiento gradual y le permita controlar la porción de usuarios que reciben las nuevas versiones. ¿Qué estrategia debería recomendar?
- Usted planea publicar y compartir paquetes usando Azure Artifacts. Debe lanzar múltiples compilaciones de cada paquete a través de una única fuente, al mismo tiempo que restringe el acceso a los paquetes que aún están en desarrollo. ¿Qué característica debería usar?
- Usted planea usar Azure DevOps para construir y desplegar una aplicación en un clúster de Kubernetes. Para escanear la imagen del contenedor en busca de vulnerabilidades antes del despliegue en el clúster, ¿qué solución debería incluir?
- Usted recopila métricas para un clúster de Azure Kubernetes Service (AKS) (AKS1) utilizando el servicio administrado de Azure Monitor para Prometheus. ¿Qué lenguaje de consulta debe usar para analizar el rendimiento de AKS1?
- Usted utiliza Azure Boards para los elementos de trabajo y GitHub para el control de código fuente. Tiene un elemento de trabajo con ID 123 y necesita vincularlo a una nueva pull request. ¿Cuáles de las siguientes son dos formas válidas de crear ese vínculo? (Elija dos)
- Usted utiliza Azure Boards y repositorios de GitHub. Tiene un elemento de trabajo con ID 123 y desea vincular una confirmación de GitHub a ese elemento de trabajo en el tablero de Azure Boards. ¿Cuáles de los siguientes dos métodos lograrán esto? (Elija dos).
- Usted utiliza Azure Pipelines para compilar e implementar App1 y debe asegurarse de que, antes de la implementación, todo el código pase una validación de seguridad realizada por una herramienta personalizada. ¿Qué debería hacer?
- Usted utiliza Azure Pipelines para compilar y probar código y necesita analizar el uso del grupo de agentes. ¿Cuáles de las siguientes opciones logran esto?
- Usted utiliza Azure Pipelines para construir y desplegar una aplicación llamada App1 y creó una instancia de Application Insights AI1. ¿Qué archivo en App1 debería modificar para configurar la aplicación para que use AI1?
- Usted utiliza Azure Pipelines para construir, probar y desplegar una aplicación y necesita reducir el tiempo requerido para las pruebas unitarias y de integración, manteniendo las métricas de cobertura de código. ¿Qué debería habilitar?
- Usted utiliza Azure SQL Database Intelligent Insights y Azure Application Insights para la monitorización y debe ejecutar consultas ad-hoc sobre esos datos de monitorización. ¿El uso de Contextual Query Language (CQL) cumple con este requisito?
- Usted utiliza Azure SQL Database Intelligent Insights y Azure Application Insights para la monitorización y debe ejecutar consultas ad-hoc sobre esos datos de monitorización. ¿El uso de Azure Log Analytics cumple con este requisito?
- Usted utiliza GitHub para el control de código fuente y Microsoft Teams para la colaboración. Debe publicar una notificación en un canal de Teams para cada commit, minimizando el esfuerzo de desarrollo. ¿Cuál es la solución más sencilla?
- Usted utiliza Jenkins alojado en la nube para construir código almacenado en Azure Repos. ¿Cuáles son las tres acciones necesarias para que Jenkins pueda recuperar el código fuente de Azure Repos? (Elija tres).
- Usted utiliza plantillas de Bicep para implementar sitios web y Azure SQL, y automatizará las implementaciones con Azure Pipelines utilizando un agente autohospedado en dos máquinas virtuales. Para minimizar el esfuerzo administrativo, ¿qué debe hacer primero?
- Usted utiliza PowerShell Desired State Configuration (DSC) para configurar la infraestructura de la aplicación. Para realizar pruebas unitarias y de integración de la configuración de DSC antes de la implementación, ¿qué herramienta debería utilizar?
- Usted utiliza un repositorio Git en Azure DevOps. Necesita crear una nueva rama a partir de una solicitud de extracción (pull request) existente y luego fusionar la nueva rama y la rama de destino de la solicitud de extracción. La nueva rama debe contener solo un subconjunto de los cambios de la solicitud de extracción. ¿Qué acción de solicitud de extracción debe usar?
- Usted utiliza un único feed de Azure Artifacts para publicar varias versiones de paquetes y necesita restringir el acceso a los paquetes que aún están en desarrollo. ¿Qué característica de Azure Artifacts debería usar?
- Utilizando Azure Repos y Azure Pipelines, se requiere que todos los comentarios en las pull requests se resuelvan antes de que la pull request se incluya en una compilación. Para minimizar el esfuerzo administrativo, ¿qué debe incluir en la solución?
- Utilizará agentes alojados en Microsoft para construir imágenes de contenedor que alojarán aplicaciones completas de Microsoft .NET Framework en un pipeline YAML. ¿Qué dos imágenes de máquina virtual alojadas en Microsoft puede utilizar para el agente?
- Utilizará AzLog para exportar registros de máquinas virtuales y enviarlos a una cuenta de Azure Storage para su ingesta por LogRhythm. ¿En qué formato debe exportar los registros?
- Varios equipos trabajan en múltiples proyectos en Azure DevOps. Debe planificar y gestionar los consumidores y productores de cada proyecto y proporcionar una visión general de todos los proyectos. ¿Qué debe hacer?
- WhiteSource Bolt escaneó un proyecto Node.js y marcó muchas librerías con licencias no válidas. Esas librerías son solo para desarrollo y no forman parte del despliegue de producción. Para asegurar que WhiteSource Bolt escanee solo las dependencias de producción, ¿qué dos acciones debería realizar?
Microsoft Endpoint Admin Associate MD-102 Certification Todas las preguntas del examen
- Admin1 debe usar el centro de administración de Microsoft Intune para (1) crear y asignar aplicaciones y políticas a usuarios y dispositivos y (2) crear, asignar y eliminar políticas de aprovisionamiento de Windows 365 Cloud PC. Para seguir el principio de privilegio mínimo y minimizar el esfuerzo administrativo, ¿qué asignación de rol es apropiada para Admin1?
- Al crear un perfil de configuración de dispositivo en Microsoft Intune y necesitar agregar configuraciones OMA-URI específicas, ¿qué plantilla de perfil debe elegir?
- Al usar Windows Autopilot para aprovisionar dispositivos con Windows 11, debe mostrar el progreso de la configuración de aplicaciones y perfiles, e impedir que los usuarios utilicen los dispositivos hasta que todas las aplicaciones y perfiles terminen de instalarse. ¿Qué característica de Autopilot debe configurar?
- Client1 es un PC con Windows 11 en un grupo de trabajo en una red pública. Debe habilitar la comunicación remota de PowerShell y permitir conexiones solo desde la subred local. ¿Qué comando de PowerShell debe ejecutar?
- Computer1 (Windows 10) está inscrito en Intune y debe configurarse como un dispositivo de quiosco público que ejecute una única aplicación de cara al cliente en pantalla completa. ¿Qué plantilla de perfil de configuración debe usar en el centro de administración de Intune?
- Computer2 (Windows 10) tiene el Escritorio remoto habilitado. Desde Computer1 (Windows 10) se establece una sesión RDP a Computer2. Para que las unidades locales de Computer1 estén disponibles dentro de la sesión de Escritorio remoto, ¿qué debe cambiar?
- Con Microsoft Defender for Cloud Apps, realizará una auditoría de seguridad de todas las aplicaciones descubiertas por Cloud Discovery y necesita marcar qué aplicaciones fueron auditadas para que la lista auditada aparezca en el catálogo de aplicaciones en la nube. ¿Qué debe hacer?
- Con una suscripción a Microsoft 365 E5 y 100 dispositivos iOS inscritos en Intune, debe aplazar las notificaciones de actualización de iOS durante 30 días después de su lanzamiento. ¿Qué configuración debe crear?
- Con una suscripción a Microsoft 365 E5 y 100 dispositivos Windows 10 inscritos en Intune, planea usar Endpoint analytics y necesita establecer métricas de referencia. ¿Qué debe hacer primero?
- Con una suscripción a Microsoft 365 E5 y todos los dispositivos Windows inscritos en Intune, usted crea una política de protección de aplicaciones llamada Policy1 y la dirige a los dispositivos. ¿Cuál de estas aplicaciones puede proteger Policy1?
- Cuando se conecta a Windows Admin Center para administrar máquinas con Windows 10 de forma remota, aparece un mensaje relacionado con el certificado (como se muestra). Para evitar que ese mensaje aparezca al conectarse, ¿en qué almacén de certificados debe importar el certificado?
- Dados los dispositivos inscritos (tabla proporcionada) donde App1 está instalada en cada dispositivo, ¿cuál es el número mínimo de políticas de configuración de aplicaciones necesarias para administrar App1?
- Dados los dispositivos inscritos en Microsoft Intune que se muestran en la tabla, ¿cuáles de los dispositivos listados pueden tener sus actualizaciones gestionadas a través de Intune?
- Dados los dispositivos inscritos en Microsoft Intune (como se muestra en la tabla adjunta), ¿a qué dispositivos se pueden aplicar políticas de configuración de aplicaciones?
- Dados los dispositivos listados en una tabla (Device1, Device2, Device3, Device4) que están registrados en Intune, ¿cuáles de esos dispositivos pueden tener su rendimiento analizado con Endpoint analytics?
- Dados los dispositivos que se muestran en la tabla, ¿qué dispositivos se pueden incorporar a Microsoft Defender for Endpoint?
- Debe capturar datos de rendimiento de inicio para dispositivos Windows 11 administrados y hacer que esos datos estén disponibles en el centro de administración de Intune. ¿Qué configuración o política debe habilitar?
- Debe descargar un informe que enumere los dispositivos que NO están inscritos en Microsoft Intune pero a los que se les ha asignado una política de protección de aplicaciones. En el centro de administración de Microsoft Intune, ¿qué ruta de menú debe seleccionar?
- Debe examinar los detalles de las operaciones de borrado de dispositivos iniciadas a través de Intune. ¿Qué informe de Intune debe consultar?
- Debe implementar MDM para dispositivos personales con Windows 11 para que puedan ser administrados por Microsoft Intune, los usuarios accedan a los datos de la empresa sin problemas y los usuarios inicien sesión en esos dispositivos solo con sus cuentas personales. ¿Cómo se deben agregar estos dispositivos a Azure AD?
- Debe implementar una aplicación Android personalizada (APK) en dispositivos mediante Microsoft Intune. ¿Qué tipo de aplicación debe elegir para la implementación?
- Debe permitir que un usuario administre los valores predeterminados de seguridad y cree políticas de acceso condicional, siguiendo los principios de privilegios mínimos. ¿Qué rol de Azure AD debe asignar a ese usuario?
- Debe preparar un archivo de aplicación Win32 llamado App1.exe para su implementación con Microsoft Intune. ¿Cuál es el primer paso que debe realizar?
- Desea ejecutar la acción masiva de dispositivos Sync en todos los dispositivos Windows propiedad de la empresa a través de Intune. ¿Cuál es el número máximo de dispositivos que puede incluir en esa acción?
- Después de aplicar una actualización de características de Windows 10, ¿cuántos días están disponibles para revertir a la compilación anterior?
- Device1 (Windows 10) está unido a Active Directory e inscrito en Intune. Es administrado tanto por la Política de Grupo como por Intune. Para asegurar que la configuración de Intune tenga prioridad sobre la Política de Grupo, ¿qué debe configurar?
- Device1 es un equipo con Windows 10 Enterprise de 64 bits con Microsoft Office 2019 instalado. Dadas las imágenes de Windows 11 Enterprise disponibles (no mostradas), ¿qué imágenes pueden realizar una actualización in-place de Device1?
- Device1 está unido a Microsoft Entra y es administrado por Intune. Debe aplicar una acción remota que restablezca el dispositivo lo más rápido posible y, si el dispositivo está apagado, la acción debe reanudarse después de que se inicie. ¿Qué acción remota logra esto?
- Diez equipos con Windows 10 están inscritos en Intune. Para implementar las aplicaciones de Microsoft 365 para empresas en todas estas máquinas, ¿qué debe hacer desde los centros de administración?
- En Computer5 (que ejecuta Windows 10) creó un script de PowerShell llamado config.ps1. Necesita que config.ps1 se ejecute después de que se apliquen las actualizaciones de características en Computer5. ¿Qué archivo en Computer5 debería editar?
- En Deployment Workbench, modificó la configuración de WinPE y agregó compatibilidad con PowerShell para implementaciones de Windows 11 administradas por MDT. ¿Qué acción genera nuevos archivos de imagen de arranque de WinPE que incluyen esa configuración actualizada?
- En el centro de administración de Microsoft Intune, está creando una aplicación de Microsoft 365 Apps llamada App1. Basándose en los objetos que se muestran en la tabla de referencia, ¿a qué objetos puede asignar App1?
- En el dominio de Active Directory contoso.com, tiene Computer1 y Computer2 (ambos con Windows 10). Desde Computer1, necesita ejecutar Invoke-Command para ejecutar comandos de PowerShell en Computer2. ¿Qué debe hacer primero?
- En el inquilino de Azure AD contoso.com, utilizará Windows Autopilot para aprovisionar varios dispositivos con Windows 10 (detalles en una tabla de referencia). ¿Qué dispositivo(s) se pueden configurar utilizando el modo de autodespliegue de Windows Autopilot?
- En MDT Deployment Workbench, crea una nueva secuencia de tareas utilizando la plantilla Standard Client Upgrade Task Sequence, pero no aparecen imágenes de sistema operativo en la página Select OS. Necesita poder elegir una imagen de sistema operativo para realizar una actualización in-place de Windows 11. ¿Qué debería hacer?
- En Microsoft Defender for Office 365, usted automatiza una campaña de simulación de ataque y requiere que los usuarios que fallan la simulación completen una capacitación de seguimiento. ¿Cuál es el número máximo de días que la capacitación permanece disponible para los usuarios después de la simulación?
- En su dominio de Active Directory, todas las máquinas ejecutan Windows 10 y el acceso remoto de PowerShell está habilitado. Debe permitir que el usuario Admin1 establezca sesiones remotas de PowerShell en los equipos siguiendo el principio de privilegio mínimo. ¿A qué grupo se debe agregar a Admin1?
- En su inquilino de Microsoft 365, está creando una política de cumplimiento llamada Compliance1. ¿Cuáles de los objetos listados puede agregar a Compliance1 como destinatarios adicionales para las notificaciones de incumplimiento?
- En un dominio de AD on-premises con 10 equipos con Windows 10 utilizados por el departamento de finanzas, ejecutará un script desde Computer1 que ejecuta comandos de PowerShell de forma remota en los equipos de finanzas. ¿Qué debe habilitar en los equipos del departamento de finanzas para permitir que los comandos remotos de PowerShell se ejecuten desde Computer1?
- En un entorno híbrido de Azure AD, la Política de grupo está prevaleciendo sobre la configuración de Intune en 50 dispositivos con Windows 10. ¿Qué debe hacer para que la configuración de Intune anule la Política de grupo?
- En un host Hyper-V, tiene máquinas virtuales que ejecutan Windows 10 como se indica. ¿Cuál de estas VM cumple los requisitos para actualizarse a Windows 11?
- En un inquilino de Microsoft 365 que utiliza Intune Suite para administrar Windows 11, usted crea un conjunto de políticas llamado Set1 que contiene cinco perfiles de configuración de dispositivos (Windows 10 y posteriores) y también crea una política de cumplimiento de dispositivos llamada Policy1. Para asegurarse de que los usuarios que reciben los perfiles de configuración en Set1 siempre reciban también Policy1, ¿qué configuración debe cambiar?
- En un inquilino de Microsoft 365 que utiliza Intune Suite, necesita eliminar a User1 del grupo de administradores locales en todos los dispositivos Windows 11 inscritos. ¿Qué tipo de política debe configurar?
- En un recurso compartido de implementación (DS1) de MDT, organizó los controladores Out-of-Box en carpetas por modelo de hardware. Para que la tarea Inyectar controladores use la detección Plug-and-Play para instalar controladores para un modelo, ¿qué debe hacer primero?
- En una suscripción de Microsoft 365 E5, usted crea una personalización de Office en el centro de administración de Microsoft 365 Apps. Dados los usuarios que se muestran en la tabla de referencia, ¿qué usuarios pueden descargar el archivo de personalización de Office desde el centro de administración?
- Está reemplazando 100 dispositivos Windows propiedad de la empresa y debe usar MDT para borrarlos de forma segura y darlos de baja. El proceso debe hacer una copia de seguridad del estado del usuario y minimizar el esfuerzo administrativo. ¿Qué plantilla de secuencia de tareas de MDT debe usar?
- Ha asignado un perfil de reducción de superficie de ataque (Profile1) a todos los dispositivos con Windows 11 y ahora un complemento de Adobe Reader está bloqueado. Para permitir ese complemento, ¿qué debe configurar en Profile1?
- Ha configurado Intune para enviar datos a Log Analytics. Para investigar los dispositivos que no se pudieron inscribir en Intune, ¿qué categoría de Log Analytics debería examinar?
- Ha creado una política de acceso condicional (Policy1) que requiere MFA. Desea que Policy1 se aplique solo a los dispositivos marcados como no conformes. ¿Qué parte de Policy1 debe configurar para lograr esto?
- Ha instalado MDT y preparado un equipo de referencia de Windows 11 personalizado. Antes de capturar una imagen que se implementará en varias máquinas, ¿qué comando debe ejecutar en el equipo de referencia?
- Implementará Windows 11 Pro en 200 nuevas PC utilizando MDT y WDS. Tiene licencias por volumen y debe establecer la clave de producto durante la instalación. ¿Qué debe configurar para asegurarse de que se aplique la clave de producto correcta durante la implementación?
- Las computadoras con Windows 10 administradas por Intune tienen usuarios que almacenan archivos en D:\Folder1. Asegúrese de que solo una lista confiable de aplicaciones pueda escribir en D:\Folder1. ¿Qué configuración debe habilitar en el perfil de configuración del dispositivo?
- Las computadoras con Windows 10 envían todos los registros de eventos de Windows disponibles a un espacio de trabajo de Azure Log Analytics. Dados los eventos registrados que se enumeran en la tabla, ¿cuáles de esos eventos se capturan en el espacio de trabajo de Log Analytics?
- Las computadoras ejecutan Windows 11 Pro, están unidas a Azure AD y registradas en Intune. Necesita actualizar estas máquinas a Windows 11 Enterprise. ¿Qué configuración de Intune debe configurar?
- Los dispositivos de su empresa están inscritos en Microsoft Intune (los detalles se muestran en una tabla de referencia). Usted define la red corporativa como una ubicación llamada Location1 en el centro de administración de Intune. ¿Qué dispositivo(s) pueden aplicar políticas de cumplimiento basadas en la ubicación de red?
- Los usuarios compran PC minoristas con Windows 10 Pro, pero el estándar de su empresa es Windows 10 Enterprise. Debe actualizar esas PC a Windows 10 Enterprise, unirlas a Azure AD e instalar varias aplicaciones de Microsoft Store, conservando las aplicaciones instaladas por el usuario y minimizando la interacción del usuario. ¿Cuál es la mejor recomendación?
- Los usuarios de finanzas utilizan dispositivos iOS y Android personales registrados en Intune. Se desarrolla una nueva aplicación móvil (App1) para los usuarios de finanzas, y el departamento de finanzas incorpora nuevos usuarios mensualmente. Para restringir App1 de modo que solo los usuarios de finanzas puedan descargarla, ¿cuál es la primera acción que debe realizar?
- Necesita que el nivel de corrección de Automated Investigation and Response (AIR) para Device1 se configure de modo que todas las acciones de corrección requieran aprobación. ¿Qué debe crear para apuntar a Device1?
- Necesita revisar los tiempos de inicio de los dispositivos y la frecuencia con la que se reinician. ¿Qué servicio de Microsoft debería usar para obtener esta información?
- Para comparar la configuración de Microsoft Defender for Endpoint con la línea base recomendada de Microsoft, ¿qué herramienta proporciona esa evaluación?
- Para configurar una integración de servicio a servicio entre Microsoft Intune y Microsoft Defender for Endpoint, ¿qué área de configuración en el centro de administración de Intune utiliza?
- Server1 aloja un recurso compartido de implementación de MDT (MDT1) local. Para permitir que MDT1 admita implementaciones de multidifusión, ¿qué rol o servicio de Windows debe instalarse en Server1?
- Su dominio de Active Directory contoso.com contiene un equipo llamado Computer1 que ejecuta Windows 10 y varios grupos como se muestra en la tabla. ¿Cuál de los grupos enumerados se puede agregar a Group4?
- Su dominio de AD DS tiene 100 equipos cliente con Windows 10 y ninguna infraestructura de implementación. La empresa compró licencias de Windows 11 a través de licencias por volumen. Para actualizar los equipos manteniendo los costos de licencia al mínimo, ¿qué recomienda?
- Su entorno incluye un dominio de Active Directory con un equipo llamado Computer1 que ejecuta Windows 11. Debe habilitar Windows Remote Management (WinRM) en Computer1 y aplicar estas configuraciones: establecer el tipo de inicio del servicio WinRM en Automático; crear un listener que acepte solicitudes de cualquier dirección IP; y permitir el tráfico de WS-Management a través del firewall. ¿Qué cmdlet de PowerShell realiza estas acciones?
- Su entorno incluye un dominio de Active Directory local y un inquilino de Azure AD. Desea migrar la configuración de la GPO de Directiva de dominio predeterminada existente a un perfil de configuración de dispositivo en Intune. ¿Qué tipo de plantilla de perfil de configuración de dispositivo debe usar?
- Su entorno local tiene un dominio de AD DS contoso.com con un controlador de dominio dc1.contoso.com. En Azure, tiene varias redes virtuales (detalles en el escenario). Planea implementar Windows 365 Enterprise Cloud PCs utilizando la unión híbrida a Microsoft Entra. ¿Qué red virtual se puede utilizar para la conexión de red de Azure (ANC)?
- Su entorno tiene un dominio de Active Directory contoso.com con 25 equipos con Windows 11. Un inquilino de Azure AD está sincronizado con contoso.com y la unión híbrida a Azure AD está habilitada, pero algunas máquinas muestran un estado de registro de Pendiente. ¿Qué debe confirmar para permitir que los dispositivos terminen de unirse?
- Su entorno utiliza un RD Gateway y se puede acceder a Server1 a través de Remote Desktop Services mediante ese gateway. Para configurar una conexión de Remote Desktop para que se enrute a través del RD Gateway, ¿qué configuración de Remote Desktop debe configurar?
- Su inquilino de Azure AD contiene varios dispositivos (tabla no mostrada). ¿Qué dispositivos se pueden activar mediante la activación de suscripción?
- Su inquilino de Azure AD contoso.com debe evitar que los usuarios se agreguen automáticamente al grupo de administradores locales cuando unen su dispositivo Windows 11. ¿Qué configuración debe configurar?
- Su inquilino de Intune (contoso.com) acepta inicios de sesión usando us.contoso.com, eu.contoso.com o contoso.com. Para evitar solicitar a los usuarios la URL de inscripción de MDM durante la inscripción y minimizar los cambios, ¿qué registros DNS debe crear?
- Su inquilino de Microsoft 365 incluye Microsoft Intune Suite y usted administra dispositivos Windows 11 con Intune. Debe implementar un inicio de sesión sin contraseña que aplique la coincidencia de números. ¿Qué método de autenticación debe elegir?
- Su inquilino de Microsoft Entra contiene los dispositivos que se enumeran en la tabla. ¿En qué dispositivos puede implementar Endpoint Privilege Management (EPM)?
- Su inquilino de Microsoft Entra contiene un dispositivo llamado Device1 que está unido a Microsoft Entra. Para validar el token de actualización principal (PRT) de Microsoft Entra ID para Device1, ¿qué comando debe ejecutar en el dispositivo?
- Su inquilino de Microsoft Entra contoso.com contiene un dispositivo con Windows 11 (Device1) y un usuario (User1). User1 registra Device1 en contoso.com. ¿Qué capacidad obtiene Device1 después del registro?
- Su inquilino de Microsoft Entra contoso.com contiene un grupo llamado Contoso Help Desk. Necesita que Contoso Help Desk se agregue al grupo de Administradores locales cada vez que un dispositivo Windows se une a contoso.com. ¿Qué debe hacer?
- Su organización tiene 200 PC con Windows 10 administradas con Intune. Las actualizaciones de Windows se descargan actualmente sin usar la Optimización de entrega. ¿Qué tipo de objeto debe crear en Intune para habilitar la Optimización de entrega?
- Su organización utiliza Azure AD, Microsoft 365, Intune y Azure Information Protection. Los requisitos de seguridad establecen que: los dispositivos personales no necesitan la inscripción en Intune; los usuarios deben introducir un PIN antes de acceder al correo electrónico corporativo; los dispositivos personales iOS y Android pueden acceder a los servicios en la nube corporativos; y se debe impedir que los usuarios copien contenido del correo electrónico corporativo a servicios de almacenamiento en la nube que no sean OneDrive for Business. ¿Qué configuración debe crear para aplicar estas reglas?
- Su red incluye un dominio de AD DS local sincronizado con el tenant de Microsoft Entra contoso.com. Debe implementar 100 dispositivos con Windows 11 en contoso.com, asegurándose de que los usuarios puedan acceder a los recursos compartidos de archivos locales sin solicitudes de credenciales y minimizando la dependencia de la infraestructura de identidad local. ¿Qué tipo de unión debe elegir?
- Su red local tiene un dominio de AD DS sincronizado con un inquilino de Microsoft Entra. Desea que los usuarios inicien sesión en Microsoft 365 desde sus dispositivos Windows personales utilizando el inicio de sesión único, minimizando al mismo tiempo el control organizacional sobre esos dispositivos. ¿Qué tipo de unión de dispositivos debe utilizar?
- Su red tiene un dominio de Active Directory con 2000 equipos con Windows 10 y usted implementa la unión híbrida a Azure AD y Microsoft Intune. Para registrar automáticamente todos los equipos existentes en Azure AD e inscribirlos en Intune, minimizando el esfuerzo administrativo, ¿qué método debería usar?
- Su red utiliza un dominio de Active Directory local. Computer1 y Computer2 ejecutan Windows 10, y Windows Admin Center está instalado en Computer1. Para permitir que Windows Admin Center en Computer1 administre Computer2, ¿qué acción debe realizar en Computer2?
- Su suscripción a Microsoft 365 contiene 500 equipos con Windows 11 unidos a Azure AD e inscritos en Intune. Debe evitar que los usuarios deshabiliten Microsoft Defender Antivirus. ¿Qué debe hacer?
- Su suscripción a Microsoft 365 contiene dispositivos inscritos en Microsoft Intune (los detalles se muestran en una tabla). ¿En cuáles de esos dispositivos está disponible la consulta de dispositivos (Device query) para ejecutarse?
- Su suscripción a Microsoft 365 E5 contiene dispositivos (los detalles se muestran en una tabla separada). Todos los dispositivos están inscritos en Microsoft Intune y tienen instaladas las aplicaciones de Microsoft 365 para empresas. ¿Cuál de los siguientes grupos de dispositivos puede usar el servicio de Cloud Policy para Microsoft 365 para administrar las aplicaciones de Microsoft 365 para empresas?
- Su suscripción a Microsoft 365 E5 incluye los dispositivos que se muestran en la tabla; todos tienen Microsoft Edge instalado. Usted crea un perfil de línea base de Edge llamado Edge1 en el centro de administración de Intune. ¿A qué dispositivos debe implementar Edge1 para que se aplique a todos los dispositivos compatibles?
- Su suscripción a Microsoft 365 incluye 100 dispositivos inscritos en Intune. Necesita inspeccionar los procesos de inicio y la frecuencia con la que se reinicia cada dispositivo. ¿Qué característica de Intune debería usar?
- Su suscripción a Microsoft 365 incluye Intune Suite y usted utiliza Intune y Windows Autopilot para implementar Windows 11. Un ingeniero de soporte no puede recopilar los registros de implementación de un dispositivo cuando falla una implementación de Autopilot. ¿Qué debe configurar para que se puedan recopilar los registros de implementación en caso de fallo?
- Su suscripción a Microsoft 365 incluye Intune. Creó una política de protección de aplicaciones de Android (Policy1) que bloquea las capturas de pantalla en las aplicaciones de Microsoft, pero un cliente de correo electrónico de Android no administrado aún puede tomar capturas de pantalla. Para obligar a los usuarios a usar solo aplicaciones de Microsoft para el correo electrónico, ¿qué acción debe tomar?
- Su suscripción a Microsoft 365 incluye un usuario (User1) al que se le asignó una licencia de Windows 10/11 Enterprise E3 y se administra con Microsoft Intune Suite. User1 ha activado estos dispositivos: Device1 — Windows 11 Enterprise; Device2 — Windows 10 Enterprise; Device3 — Windows 11 Enterprise. ¿Cuántos dispositivos adicionales puede activar User1?
- Su suscripción a Microsoft 365 utiliza Intune y usted añade aplicaciones como se muestra en la tabla. Debe crear una política de configuración de aplicaciones llamada Policy1 para la plataforma Android Enterprise. ¿Qué aplicaciones puede gestionar Policy1?
- Tiene 10 equipos con Windows 10 inscritos en MDM. Necesita implementar Microsoft 365 Apps for enterprise en todos ellos. ¿Qué acción debe realizar?
- Tiene 100 dispositivos con Windows 10 Pro unidos a Microsoft Entra y ha comprado licencias de Microsoft 365 E5 para todos los usuarios. Para actualizar los dispositivos a Windows 10 Enterprise con el mínimo esfuerzo administrativo, ¿qué método de actualización debería utilizar?
- Tiene 100 dispositivos iOS administrados por Intune y necesita implementar una aplicación de línea de negocio (LOB) personalizada en ellos. ¿Qué extensión de archivo debe usar para el paquete de la aplicación?
- Tiene 100 equipos con Windows 10 y desea implementar Microsoft Office Professional Plus 2019 utilizando la Herramienta de Implementación de Office (ODT). ¿Qué portal debe usar para crear el archivo XML de personalización de ODT?
- Tiene 1000 dispositivos Windows 11 inscritos en Intune y planea implementar una aplicación (App1) que incluye varios archivos de instalación. ¿Cuál es el primer paso que debe seguir para preparar App1 para la implementación con Intune?
- Tiene 150 dispositivos Windows híbridos unidos a Azure AD inscritos en Microsoft Intune. Debe configurar la Optimización de entrega para que los dispositivos puedan descargar desde Internet y desde otros equipos locales, y para que el uso del ancho de banda esté limitado al 50%. ¿Qué método debe usar?
- Tiene 200 equipos con Windows 10 unidos a Azure AD e inscritos en Intune. Para habilitar el restablecimiento de contraseña de autoservicio desde la pantalla de inicio de sesión, ¿qué sección del centro de administración de Intune debe modificar?
- Tiene 25 equipos con Windows 11 inscritos en Microsoft Intune bajo una suscripción de Microsoft 365 E5. Para incorporar estos dispositivos a Microsoft Defender for Endpoint, ¿qué debería crear en el centro de administración de Microsoft Intune?
- Tiene 25 PC con Windows 10 Pro y una suscripción a Microsoft 365 E5 administrada por Intune. Necesita realizar una actualización in-place a Windows 11 Enterprise minimizando el esfuerzo administrativo. ¿Qué método debería usar?
- Tiene 500 equipos con Windows 11 unidos a Microsoft Entra e inscritos en Intune. Gestionará Microsoft Defender for Endpoint en estos dispositivos y necesita evitar que los usuarios deshabiliten Defender for Endpoint. ¿Qué acción debe tomar?
- Tiene dispositivos Android Enterprise propiedad de la empresa con perfiles de trabajo inscritos en Intune y debe configurarlos para ejecutar una sola aplicación en modo quiosco. ¿Qué categoría en el perfil de restricciones de dispositivo debe modificar?
- Tiene dispositivos de suscripción de Microsoft 365 E5 inscritos en Microsoft Intune. Necesita revisar las tareas de seguridad en el centro de administración de Microsoft Intune. ¿Qué debe hacer primero?
- Tiene dispositivos inscritos en Intune listados en una tabla. Necesita ejecutar una acción masiva en los dispositivos para enviar notificaciones personalizadas. ¿A qué conjunto(s) de dispositivos puede enviar esas notificaciones personalizadas?
- Tiene dispositivos inscritos en Microsoft Intune como se detalla en la tabla. ¿A cuáles de estos dispositivos es posible implementar aplicaciones usando Intune?
- Tiene dispositivos Windows 10, Android e iOS inscritos en Microsoft Intune. ¿Para cuáles de estas plataformas de dispositivos puede crear perfiles VPN en el centro de administración de Intune?
- Tiene dispositivos Windows 11 incorporados a Microsoft Defender for Endpoint y necesita comparar sus configuraciones con los puntos de referencia estándar de la industria. ¿Qué característica de Defender for Endpoint debería usar?
- Tiene dispositivos Windows 11 inscritos en Intune y tres grupos llamados Department1, Department2 y Department3. Necesita implementar las aplicaciones de Microsoft 365 de modo que: Department1 y Department2 obtengan el paquete completo, incluyendo Project y Visio; Department3 obtenga el paquete completo, incluyendo Project pero excluyendo Visio; todos los demás usuarios obtengan el paquete completo sin Project ni Visio. ¿Cuál es el número mínimo de implementaciones requeridas?
- Tiene Intune Suite con el registro automático habilitado y 100 dispositivos Windows 11 en un grupo de trabajo. Debe conectar esos dispositivos a la red Wi-Fi corporativa e inscribir 100 nuevos dispositivos Windows 11 en Intune. ¿Qué método debe usar?
- Tiene más de 500 dispositivos Android e iOS inscritos y necesita políticas dirigidas por versión del sistema operativo. ¿Qué debe configurar primero para que los dispositivos puedan ser dirigidos por su versión de Android o iOS?
- Tiene Microsoft 365 Business Standard y 100 equipos con Windows 10 Pro, y adquiere Microsoft 365 E5. Para actualizar esos dispositivos a Windows 10 Enterprise con el menor esfuerzo administrativo, ¿qué método de actualización debería usar?
- Tiene previsto aprovisionar 25 dispositivos Windows 11 mediante Windows Autopilot. Para configurar los comportamientos de la experiencia de primera ejecución (OOBE), ¿qué debe crear en el centro de administración de Intune?
- Tiene previsto ejecutar paquetes de scripts de corrección con Intune. En el centro de administración de Intune, ¿qué debe habilitar primero para permitir la ejecución de scripts de corrección en dispositivos Windows?
- Tiene un equipo de grupo de trabajo llamado Computer1 que ejecuta Windows 11 y necesita unirlo a su inquilino de Microsoft Entra contoso.com. ¿Qué herramienta debería usar?
- Tiene un grupo de Azure AD llamado Group1 que contiene dos dispositivos Windows 10 Enterprise, Device1 y Device2. Asignó un perfil de configuración de dispositivo llamado Profile1 a Group1. Necesita que Profile1 se aplique solo a Device1. ¿Qué parte de Profile1 debe cambiar?
- Tiene un inquilino de Azure AD con los dispositivos que se enumeran en la tabla adjunta. Después de comprar licencias de Windows 11 Enterprise E5, ¿qué dispositivo(s) pueden actualizar a Windows 11 Enterprise mediante la activación por suscripción?
- Tiene un inquilino de Microsoft 365 con dispositivos inscritos en Microsoft Intune. Una política de acceso condicional llamada Policy1 está asignada a Group1 y bloquea el acceso a OneDrive for Business a los dispositivos no conformes. ¿Cómo puede determinar qué dispositivos no conformes intentaron acceder a OneDrive for Business?
- Tiene un PC de grupo de trabajo llamado Computer1 que ejecuta Windows 11 y desea agregarlo al inquilino de Azure AD contoso.com. ¿Qué herramienta debe usar en el PC para lograr esto?
- Tiene un perfil de inscripción de Intune Android Enterprise denominado Profile1 configurado como de propiedad corporativa y totalmente administrado. ¿Qué método debe usar para inscribir un nuevo dispositivo Android con Profile1?
- Tiene un recurso compartido de implementación de MDT y desplegará Windows 11 utilizando la plantilla de secuencia de tareas de cliente estándar. Debe modificar la secuencia de tareas para que los discos se formateen para UEFI y se cree una partición de recuperación. ¿Qué fase de la secuencia de tareas debe cambiar?
- Tiene un usuario (User1) y una aplicación web (App1). App1 debe aceptar solo autenticación moderna. Usted crea una política de acceso condicional (CAPolicy1) dirigida a User1 y App1 y establece Grant en Block access. Para bloquear solo los intentos de autenticación heredada a App1, ¿qué condición debe agregar a CAPolicy1?
- Tiene una suscripción a Microsoft 365 con 1000 dispositivos iOS administrados por Intune. Necesita bloquear la impresión de datos corporativos desde aplicaciones administradas en esos dispositivos. ¿Qué configuración debe aplicar?
- Tiene una suscripción a Microsoft 365 con 500 equipos con Windows 11 que están unidos a Microsoft Entra y registrados en Microsoft Intune. Administrará Microsoft Defender for Endpoint en estas máquinas y debe evitar que los usuarios lo desactiven. ¿Qué acción debe tomar?
- Tiene una suscripción a Microsoft 365 E5 con 500 dispositivos macOS inscritos en Microsoft Intune. Debe aplicar políticas de antivirus de Microsoft Defender for Endpoint a esos dispositivos macOS, minimizando el esfuerzo administrativo. ¿Qué debe hacer?
- Tiene una suscripción a Microsoft 365 E5 con dispositivos inscritos en Microsoft Intune. Planea usar Device query para obtener información bajo demanda sobre el estado del dispositivo y debe minimizar los costos. ¿Qué debe hacer primero?
- Tiene una suscripción a Microsoft 365 E5 que contiene un grupo llamado Group1. Necesita restringir el permiso de unión de dispositivos para que solo los miembros de Group1 puedan unir dispositivos al tenant de Microsoft Entra. ¿Qué configuración debe configurar en el centro de administración de Microsoft Entra?
- Tiene una suscripción a Microsoft 365 E5 y 25 iPads de Apple. Planea inscribir los iPads en Microsoft Intune utilizando el método de inscripción de Apple Configurator. ¿Qué debe hacer primero?
- Tiene una suscripción a Microsoft 365 E5 y adquiere dispositivos Windows, Android e iOS que planea inscribir en Microsoft Intune. Al configurar las restricciones de inscripción, ¿para qué plataforma(s) de dispositivo puede establecer restricciones por fabricante del dispositivo?
- Tiene una suscripción a Microsoft 365 E5 y debe inscribir dispositivos Android Enterprise en Microsoft Intune mediante la inscripción zero-touch. ¿Qué debe realizar primero?
- Tiene una suscripción a Microsoft 365 E5 y desea usar la consulta de dispositivos (Device query) para recopilar información de todos los dispositivos administrados por Microsoft Intune. ¿Qué debe hacer primero?
- Tiene una suscripción a Microsoft 365 E5 y necesita administrar las actualizaciones del sistema operativo para los dispositivos Android Enterprise propiedad de la empresa inscritos en Microsoft Intune. ¿Qué mecanismo debe usar?
- Tiene una suscripción a Microsoft 365 E5 y un dispositivo Windows llamado Device1 que está inscrito en Microsoft Intune. El 1 de enero de 2024, asigna una aplicación llamada App1 a Device1 como una aplicación requerida, pero la instalación falla. ¿En qué fecha intentará Intune instalar App1 la próxima vez?
- Tiene una suscripción a Microsoft 365 E5. Debe crear un grupo de dispositivos dinámico que incluya cualquier dispositivo cuyo nombre contenga la palabra Marketing. ¿Qué regla de pertenencia de dispositivo debe usar?
- Tiene una suscripción a Microsoft 365 E5. Necesita que los dispositivos se inscriban automáticamente en Microsoft Intune cuando un dispositivo Windows se une al inquilino de Microsoft Entra. ¿Qué configuración debe configurar?
- Tiene una suscripción a Microsoft 365 y cada usuario tiene una licencia de Windows 365 Enterprise. Necesita aprovisionar Cloud PCs que se unirán a Microsoft Entra híbrido. ¿Cuál es la primera acción que debe realizar?
- Tiene una suscripción a Microsoft 365 y utiliza Microsoft Intune Suite. La suscripción incluye dispositivos inscritos en Intune como se muestra en la tabla adjunta. ¿Qué dispositivos admiten la consulta de dispositivos (Device query)?
- Tiene una suscripción de Azure y un dispositivo local con Windows 11 llamado Device1 que desea monitorear con Azure Monitor. Crea una regla de recopilación de datos (DCR) llamada DCR1 en la suscripción. ¿A qué objetivo debe asociar DCR1?
- Tiene varios dispositivos con Windows 10, como se muestra en la tabla de referencia, y planea actualizarlos a Windows 11 Enterprise. ¿En qué dispositivos puede realizar una actualización directa in-place a Windows 11 Enterprise?
- Todos los dispositivos (Windows 11, Android e iOS) están inscritos en Intune. Desea implementar aplicaciones desde el Catálogo de aplicaciones empresariales (Enterprise App Catalog) usando Intune. ¿Qué plataformas de dispositivos pueden recibir aplicaciones del Catálogo de aplicaciones empresariales?
- Todos los dispositivos están en la misma zona horaria. Usted crea y asigna una política de anillos de actualización (update rings policy) a todos los dispositivos Windows, luego pausa la política de anillos de actualización el 1 de noviembre mientras los dispositivos permanecen en línea. Sin cambiar la política, ¿en qué fecha intentarán los dispositivos instalar las actualizaciones la próxima vez?
- Todos los dispositivos están inscritos en Intune. Desea que los dispositivos que no se hayan registrado en 30 días se eliminen automáticamente de Intune. ¿Qué configuración debe configurar en el centro de administración de Intune?
- Todos los dispositivos Windows están inscritos en Microsoft Intune en un inquilino de Microsoft 365 E5. Debe implementar la aplicación Remote Help en todos los dispositivos minimizando la sobrecarga administrativa. ¿Qué tipo de aplicación debe implementar?
- Un dispositivo con Windows 11 (Device1) inscrito en Intune ha estado desconectado durante 30 días. Debe eliminar Device1 de Intune inmediatamente y asegurarse de que, si se conecta más tarde, se eliminen todas las aplicaciones y datos aprovisionados por Intune, mientras que las aplicaciones instaladas por el usuario, los datos personales y las aplicaciones OEM permanezcan. ¿Qué acción debe usar?
- Un host Hyper-V contiene máquinas virtuales descritas en la tabla adjunta. ¿En cuáles de estas máquinas virtuales se admite la instalación de Windows 11?
- Un usuario se conectará a Computer1 (que ejecuta Windows 11) mediante Escritorio remoto. Desea que el dispositivo del usuario que se conecta sea autenticado antes de que se muestre la pantalla de inicio de sesión de Escritorio remoto. ¿Qué configuración debe habilitar en Computer1?
- Usted administra 1000 dispositivos con Microsoft Intune y consulta el informe de tendencias de cumplimiento de dispositivos. ¿Para qué período mostrará datos de tendencias ese informe?
- Usted administra 1000 equipos con Windows 10 inscritos en Intune y controla su canal de servicio a través de Intune. Para verificar el estado del servicio de un equipo específico, ¿qué acción debe realizar?
- Usted administra 500 dispositivos Android Enterprise inscritos en Microsoft Intune. Necesita enviar marcadores al navegador Chrome en esos dispositivos. ¿Qué tipo de política debe crear?
- Usted administra 500 equipos con Windows 11 en Intune y debe implementar actualizaciones de seguridad mensuales con los siguientes requisitos: implementarlas en un grupo de prueba para QA y luego implementarlas automáticamente en todos los dispositivos 15 días después de QA. ¿Qué objeto debe crear en el centro de administración de Intune para cumplir con estos requisitos?
- Usted administra dispositivos con Intune. ¿Cuál de los dispositivos enumerados se puede actualizar a Windows 11 Enterprise mediante la activación por suscripción?
- Usted administra dispositivos con Windows 11 con Microsoft Intune en su inquilino de Microsoft 365. Debe implementar la Solución de Contraseña de Administrador Local de Windows (Windows LAPS). ¿Qué tipo de configuración de Intune debe configurar?
- Usted administra dispositivos con Windows 11 en Microsoft Intune y necesita determinar si una actualización de seguridad crítica está presente en un dispositivo mediante una consulta de dispositivo. ¿Qué tabla de Intune debería consultar?
- Usted administra dispositivos iOS con aplicaciones de Microsoft a través de Microsoft Intune. Para evitar que los usuarios corten, copien y peguen datos entre Microsoft Excel y otras aplicaciones en esos dispositivos iOS, ¿qué configuración debería aplicar?
- Usted administra dispositivos iOS con Microsoft Intune y tiene una política de cumplimiento que bloquea los dispositivos con jailbreak. Para activar la detección mejorada de jailbreak, ¿qué elemento debe configurar?
- Usted administra dispositivos Windows 11 con Intune y necesita agregar a User1 al grupo de Usuarios de Escritorio Remoto (Remote Desktop Users) en cada dispositivo del departamento de marketing para que puedan brindar soporte remoto. ¿Qué tipo de política debe implementar?
- Usted administra dispositivos Windows con Intune y tiene 100 máquinas de empleados que se fueron, las cuales deben ser reutilizadas borrando los datos de usuario y las aplicaciones con un esfuerzo administrativo mínimo. ¿Qué acción debería tomar?
- Usted administra dispositivos Windows con Intune y desplegará dos aplicaciones Win32, App1 y App2, en todas las máquinas Windows. App1 debe instalarse antes que App2. Usted creó y desplegó ambas aplicaciones en el centro de administración de Intune. ¿Qué configuración debe establecer para asegurar que App1 se instale antes que App2 en cada dispositivo?
- Usted administra Microsoft Defender Antivirus en 500 dispositivos Windows 11 unidos a Azure AD a través de Intune. Para evitar que los usuarios deshabiliten Microsoft Defender for Endpoint, ¿qué acción debe tomar?
- Usted añade un conjunto de políticas llamado Set1 e incluye Comply1 en él. Dados los recursos disponibles, ¿qué recursos adicionales se permite añadir a Set1?
- Usted añade un nuevo PC con Windows 10 llamado Computer1, que está en un grupo de trabajo, a un espacio de trabajo de Azure Log Analytics. ¿Qué acción debe realizar en Computer1 para que Log Analytics pueda consultar sus eventos?
- Usted asigna una política de cumplimiento llamada Policy1 a Group1, y Policy1 marca los dispositivos como Compliant solo cuando sus configuraciones de seguridad coinciden con la política. Los dispositivos que no están en Group1 aparecen como Compliant. Para asegurar que solo los dispositivos a los que se les asigna una política de cumplimiento puedan mostrarse como Compliant y todos los demás aparezcan como Not compliant, ¿qué debería configurar en el centro de administración de Intune?
- Usted configura un anillo de actualización de Intune y luego elige Desinstalar para sus actualizaciones de características. ¿Cuándo comenzarán los dispositivos administrados a desinstalar esas actualizaciones de características?
- Usted planea distribuir certificados a 500 dispositivos Windows 10 usando SCEP. NDES emite certificados desde una CA subordinada. Basado en la topología del servidor mostrada, ¿en qué servidor se encuentra el certificado de CA raíz requerido?
- Usted planea implementar Microsoft Cloud PKI para desplegar certificados de usuario personales en todos los dispositivos Windows usando Microsoft Intune. ¿Cuál es el número mínimo de perfiles de configuración necesarios para soportar este despliegue?
- Usted planea usar una máquina virtual Hyper-V (VM1) como origen para una imagen personalizada de Cloud PC para Windows 365. VM1 es de Generación 2 con un disco VHDX de tamaño fijo de 64 GB. ¿Cuál es el primer cambio que debe realizar en VM1 para que pueda usarse como origen de la imagen personalizada?
- Usted tiene dispositivos Android Enterprise de propiedad corporativa y totalmente administrados, y desplegará un perfil de restricciones de dispositivo (Profile1) que establece ventanas de mantenimiento para las actualizaciones del sistema. ¿Qué sección en la configuración debe editar para Profile1?
- Usted utiliza Microsoft Deployment Toolkit (MDT) y creó una secuencia de tareas de cliente estándar para implementar Windows 11 Enterprise en máquinas nuevas que tienen un solo disco. Necesita actualizar la secuencia de tareas para que cree volúmenes de sistema y de datos separados. ¿Qué fase de la secuencia de tareas debe editar?
- Usted utiliza Microsoft Intune junto con Intune Data Warehouse. Necesita generar un informe de inventario de dispositivos que incluya datos de Data Warehouse. ¿Qué herramienta debe utilizar para crear el informe?
- Usted utiliza Microsoft Intune para implementar dos aplicaciones Win32, App1 y App2, en todos los dispositivos Windows. App1 debe instalarse antes que App2. ¿Qué configuración debe establecer para que App1 se instale primero en cada dispositivo?
- Usted utiliza Microsoft Intune y necesita poder implementar aplicaciones en dispositivos Android Enterprise. ¿Cuál es la primera acción que debe realizar?
- Usted utiliza políticas de protección de aplicaciones para salvaguardar los datos corporativos en dispositivos Android. Para garantizar que los usuarios de Android puedan acceder a los datos corporativos solo cuando utilicen aplicaciones que admitan la administración de aplicaciones móviles (MAM), ¿qué configuración debe aplicar?
- Utilizando Microsoft Intune Suite, planea usar Microsoft Cloud PKI para la firma y el cifrado de correos electrónicos. ¿Cuál es el primer paso que debe seguir?
- Varios dispositivos están inscritos en Intune y cada uno tiene App1 instalada. ¿Cuál es el número mínimo de políticas de configuración de aplicaciones necesarias para administrar App1 en esos dispositivos?
Microsoft Windows Server Hybrid Admin Associate AZ-801 Certification Todas las preguntas del examen
- ¿Cuántas capacidades integradas de System Insights están disponibles por defecto para realizar la previsión de capacidad?
- ¿Qué controlador de dominio debe estar en línea para cumplir con los requisitos técnicos de DC4?
- ¿Qué herramienta debe usar para cumplir con los requisitos técnicos de Share1?
- ¿Qué herramienta proporciona una forma de ver el almacenamiento disponible en un grupo de almacenamiento de Storage Spaces Direct a través de una interfaz de usuario de administración?
- ¿Qué herramienta se debe utilizar para realizar la migración de recursos compartidos de datos para el plan de migración local?
- Al crear reglas de recopilación de datos para recopilar registros de aplicaciones y del sistema de máquinas virtuales, ¿qué lenguaje de consulta debe usar para filtrar eventos con criterios personalizados?
- Al evaluar los requisitos técnicos para Cluster2, ¿cuál es el número mínimo de Azure Site Recovery Providers que debe instalar?
- Al importar el inventario de servidores a Azure Migrate mediante un archivo CSV, ¿qué campos son obligatorios para cada registro?
- Al instalar el agente de Azure Monitor en 100 máquinas Windows Server locales, ¿qué credenciales o identificadores debe proporcionar?
- Al planificar la implementación de Microsoft Sentinel para cumplir con los requisitos de seguridad, ¿qué tipo de conector de datos de Sentinel debe elegir?
- Cluster1 es un clúster de conmutación por error con 6 nodos, quórum dinámico y un testigo de recurso compartido de archivos que utiliza testigo dinámico. ¿Cuál es el número máximo de fallas de nodo que el clúster puede tolerar manteniendo el quórum?
- Cluster1 es un clúster de conmutación por error que aloja máquinas virtuales Hyper-V de alta disponibilidad. Tiene un servidor miembro, Server3, y debe implementar Cluster-Aware Updating (CAU) en Cluster1 y hacer que Server3 gestione CAU, minimizando el esfuerzo administrativo. ¿Qué característica o rol debe instalar en Server3?
- Como parte del plan de migración on-premises para Archive1, ¿cuál es el número mínimo de direcciones IP requeridas para los roles de nodo y clúster en Cluster3?
- Dado un setup de Storage Spaces Direct que incluye memoria persistente y varios volúmenes de datos, ¿en qué volúmenes se puede usar el acceso directo (DAX)?
- Debe actualizar los informes de cumplimiento en Azure para 200 máquinas con Windows Server 2019 y 2022 configuradas actualmente para usar WSUS. Desea utilizar los informes de Windows Update for Business para realizar un seguimiento del cumplimiento de las actualizaciones de calidad y las retenciones de seguridad. ¿Cuáles son los dos pasos necesarios?
- Debe aplicar parches a 120 máquinas Windows Server habilitadas para Arc mensualmente el segundo sábado. Requisitos: una ventana de mantenimiento de 120 minutos, reiniciar si es necesario, excluir actualizaciones opcionales/de vista previa y generar informes de cumplimiento que muestren las actualizaciones faltantes y los resultados de la instalación. ¿Qué debe configurar?
- Debe asegurarse de que los miembros del grupo Domain Admins puedan autenticarse solo en dos estaciones de trabajo de acceso privilegiado (PAW1 y PAW2) y no en ningún otro equipo del dominio. El nivel funcional del bosque es Windows Server 2012 R2 y todos los DC son Windows Server 2019. ¿Qué debe configurar para cumplir el requisito con una aplicación centralizada?
- Debe auditar lo siguiente en su dominio: creaciones de nuevos usuarios (4720), bloqueos de cuentas (4740) e inicios de sesión fallidos (4625). Además, necesita detectar intentos de modificar objetos dentro de la OU 'Service Accounts'. Todos los controladores de dominio ejecutan Windows Server 2019. ¿Qué dos configuraciones debe implementar?
- Debe capturar todas las consultas y respuestas de DNS de un solucionador de DNS de Windows Server ocupado durante una hora con un impacto mínimo en el rendimiento y luego analizar los datos de forma centralizada. ¿Qué debe configurar?
- Debe capturar tráfico en un host Windows Server 2022 Core y luego analizar los handshakes de SMB 3.1.1 y TLS 1.3 con decodificadores de protocolo actualizados. ¿Qué conjunto de herramientas debería usar?
- Debe conceder a los contratistas externos de fabrikam.com acceso de autoservicio a un sitio de SharePoint Online y a una aplicación de línea de negocio durante 90 días. Las solicitudes deben requerir la aprobación del propietario del sitio, y el acceso debe caducar y eliminarse automáticamente. No desea crear previamente cuentas de invitado. ¿Qué debe configurar? (Elija dos)
- Debe diseñar una PKI interna que admita la inscripción automática para usuarios y equipos del dominio y maximice la protección del ancla de confianza. El diseño debe incluir una raíz sin conexión y permitir operaciones de inscripción normales desde una CA unida al dominio. ¿Qué enfoque de implementación debe implementar?
- Debe evitar que los usuarios establezcan contraseñas débiles en Active Directory local. La solución debe bloquear los términos de uso común y específicos de la organización y aplicarse a todos los controladores de dominio grabables del bosque. ¿Qué debe hacer? (Elija dos)
- Debe evitar que se ejecute código sin firmar en los servidores de archivos de Windows Server 2022, permitir solo binarios/controladores firmados por Microsoft y Contoso, y comenzar en modo de auditoría durante una semana antes de aplicar la política. ¿Qué debe hacer?
- Debe exigir que solo los dispositivos que cumplen con las políticas (Intune) o que están unidos a Azure AD híbrido puedan acceder a Exchange Online. Además, los inicios de sesión evaluados como de alto riesgo deben bloquearse. ¿Qué debe configurar? (Elija dos)
- Debe exigir que todas las máquinas Windows Server habilitadas para Arc tengan configurada la política de Local Administrator Password Solution (LAPS) y corregir las desviaciones automáticamente. ¿Qué debe configurar para garantizar que tanto la auditoría como la remediación se realicen a escala?
- Debe implementar un clúster de Storage Spaces Direct que utilice resiliencia anidada. ¿Cuál es el número mínimo de nodos de clúster necesarios?
- Debe implementar una nueva VM de Windows Server 2022 que utilizará BitLocker dentro del invitado y aplicará el arranque seguro (Secure Boot). Una plantilla existente es de Generación 1. ¿Qué dos cambios de configuración se requieren para la VM?
- Debe incorporar registros de seguridad en Microsoft Sentinel desde 12 controladores de dominio de Windows Server locales y varios firewalls Linux. Todos los servidores están habilitados para Azure Arc y debe evitar el agente heredado de Log Analytics. Debe recopilar eventos de seguridad de Windows (incluido el 4688) de los controladores de dominio y eventos con formato CEF de los firewalls. ¿Qué dos acciones debe realizar?
- Debe proporcionar a los administradores acceso SSH a los servidores Linux habilitados para Arc ubicados en una red privada sin IP públicas ni agujeros de firewall de entrada. El acceso debe usar autenticación de Azure AD con credenciales de corta duración. ¿Qué debe hacer?
- Debe publicar en Internet una aplicación web de RR. HH. local que utilice la autenticación integrada de Windows. Los usuarios deben autenticarse con Microsoft Entra ID y obtener inicio de sesión único en la aplicación utilizando su identidad Kerberos. La organización tiene dos centros de datos y desea minimizar la latencia utilizando los conectores más cercanos a los servidores de la aplicación. ¿Qué debe hacer? (Seleccione tres)
- Debe restringir el acceso RDP a una VM de Azure a solicitudes bajo demanda por hasta 3 horas y solo desde la IP pública del solicitante. También necesita un registro auditable de todas las solicitudes de acceso retenidas en Log Analytics. ¿Qué debe hacer? (Elija dos)
- Desea incorporar un Windows Server (Server1) local a Microsoft Defender for Cloud. ¿Qué agente o componente debe instalarse en Server1?
- Desea minimizar los privilegios permanentes para Global Administrator. Los administradores deben solicitar una elevación just-in-time, se les debe solicitar MFA y la aprobación del equipo de seguridad, y deben perder automáticamente la elevación después de dos horas. También desea una validación mensual de que solo los usuarios necesarios conservan la elegibilidad. ¿Qué debe configurar? (Elija dos)
- Desea que Microsoft Sentinel muestre anomalías de usuario, como inicios de sesión RDP poco frecuentes y patrones de acceso a datos inusuales, y que muestre información del usuario dentro de los incidentes. Su entorno ya transmite registros de inicio de sesión de Azure AD, eventos de seguridad de Windows y registros de auditoría de Microsoft 365 a Sentinel. ¿Qué dos acciones debe realizar?
- Después de habilitar Microsoft Defender for Servers Plan 2, ¿qué recurso debe crear primero para implementar la supervisión de integridad de archivos (FIM)?
- Después de instalar una aplicación en una VM de Azure llamada VM1 y reiniciarla, VM1 muestra: "Boot failure. Reboot and Select proper Boot Device or Insert Boot Media in selected Boot Device." Necesita montar el disco del sistema operativo de VM1 sin conexión en una VM temporal para solucionar problemas. ¿Qué comando de la CLI de Azure debe ejecutar?
- Diez máquinas con Windows Server están en un grupo de trabajo y debe cifrar todo el tráfico de red entre ellas con la seguridad más sólida. ¿Qué método de autenticación debe usar una regla de seguridad de conexión?
- Dos hosts con Windows Server 2022 unidos a un dominio (App1 y App2) están en la misma subred. Debe asegurarse de que solo el tráfico SMB entre App1 y App2 esté cifrado con IPsec; todo lo demás tráfico entre los hosts no debe verse afectado. ¿Qué debe configurar? Elija dos.
- Dos hosts de Windows Server 2022 Hyper-V, HV-Primary y HV-Replica, están en el mismo dominio de Active Directory a través de un enlace WAN. Debe configurar Hyper-V Replica sin implementar certificados y admitir la conmutación por error planificada de HV-Primary a HV-Replica. ¿Qué debe hacer? (Elija dos)
- Dos servidores, Server1 y Server2, ejecutan Windows Server con el rol Hyper-V. Server1 aloja VM1, VM2 y VM3, y esas VM se replican en Server2. Después de una falla de hardware en Server1, debe poner en línea VM1, VM2 y VM3 lo más rápido posible desde el Hyper-V Manager de Server2. ¿Qué acción debe ejecutar para cada VM?
- El dominio utiliza la sincronización de Microsoft Entra Connect y Entra Password Protection con una lista personalizada de contraseñas prohibidas. Después de implementar un nuevo controlador de dominio (DC2), la lista personalizada de contraseñas prohibidas se aplica de forma inconsistente. Para garantizar que la lista de contraseñas prohibidas siempre se aplique en DC2, ¿qué debe instalar en DC2?
- El servicio de asistencia (Helpdesk) tiene delegada la función 'Restablecer contraseña' en la OU 'Usuarios'. Pueden restablecer las contraseñas de la mayoría de los usuarios, pero no pueden restablecer la contraseña de un usuario que es miembro de Domain Admins, aunque esa cuenta de usuario resida en la misma OU. Debe permitir que el grupo Helpdesk restablezca las contraseñas de las cuentas protegidas manteniendo las protecciones de AdminSDHolder. ¿Qué debe hacer?
- El Usuario1 se conecta desde casa a la puerta de enlace GW1 utilizando una VPN de punto a sitio desde el Equipo1 (Windows 11) para acceder a AppSvr1. Después de añadir los recursos listados, el Usuario1 no puede acceder a AppSvr2. ¿Qué acción permitirá al Usuario1 acceder a AppSvr2?
- En el dominio contoso.com (FFL: Windows Server 2016), existen dos políticas de contraseña de grano fino: PSO_User (msDS-PasswordSettingsPrecedence=10) se aplica directamente a la usuaria Alice, y PSO_GG (msDS-PasswordSettingsPrecedence=20) se aplica al grupo de seguridad global GG_Sales. Alice es miembro de GG_Sales. La seguridad requiere que la PSO_GG basada en grupo se convierta en la política de contraseña efectiva para Alice sin eliminar la asignación directa de PSO. También necesita verificar la PSO resultante para Alice. ¿Qué dos acciones debe realizar?
- En la VM1 (Windows Server) instalará una aplicación de línea de negocio que necesita poder iniciar procesos secundarios. ¿Qué característica debe habilitar en la VM1?
- En Server1, ¿qué herramienta utiliza para cambiar la programación de la previsión de consumo de almacenamiento proporcionada por System Insights?
- En Server1, en un dominio de AD DS, necesita bloquear el registro de objetos COM específicos. ¿Qué tecnología debería usar para evitar que esos objetos COM se registren?
- En Server1, instaló System Insights, pero faltan algunas capacidades. ¿Qué dos capacidades deben instalarse manualmente? (Elija dos).
- En Storage Spaces Direct, ¿qué herramienta de administración debe usar para ver el almacenamiento disponible en un grupo de almacenamiento?
- En su espacio de trabajo de Microsoft Sentinel, los analistas informan de muchos incidentes separados generados desde el mismo host durante una campaña de fuerza bruta de 24 horas. También quieren una forma rápida de visualizar las alertas, los usuarios, los hosts y las IP relacionados con un incidente. ¿Qué dos acciones debe realizar?
- En un bosque de AD DS (nivel funcional del bosque Windows Server 2012 R2) que contiene varios dominios, usted crea una cuenta de usuario llamada Admin1. Necesita otorgar a Admin1 solo los privilegios necesarios para instalar un controlador de dominio de Windows Server 2022 en el dominio east.contoso.com. ¿A qué grupo(s) debe agregar a Admin1?
- En un bosque de AD DS contoso.com, tiene un usuario User1 con atributos que incluyen distinguishedName CN=User1,OU=OU1,DC=contoso,DC=com, objectGUID y objectSID. Planea mover User1 a OU3 usando la Herramienta de Migración de Active Directory (ADMT). ¿Qué atributo(s) cambiará(n) como resultado del movimiento?
- En un bosque de AD DS, implementó un controlador de dominio de solo lectura (RODC1). Debe convertir a User1 en un administrador local en RODC1 utilizando el principio de privilegio mínimo. ¿Qué herramienta debe usar?
- En un clúster de conmutación por error (failover cluster) de Hyper-V de 4 nodos que utiliza volúmenes compartidos de clúster (CSV), observa una alta latencia de lectura durante las ventanas de mantenimiento cuando un CSV entra en I/O redirigida. Desea reducir el impacto de lectura para las máquinas virtuales durante estos períodos y en general. ¿Qué debería configurar?
- En un clúster de conmutación por error de tres nodos, necesita ejecutar scripts previos y posteriores cuando Cluster-Aware Updating (CAU) aplica actualizaciones, minimizando el esfuerzo administrativo. ¿Qué mecanismo debería usar?
- En un dominio de AD DS, debe establecer una vida útil de ticket-granting ticket (TGT) para cuentas de usuario y equipo específicas. El cambio debe afectar a la menor cantidad posible de otras cuentas y requerir un esfuerzo administrativo mínimo. ¿Qué configuración debe aplicar?
- En un dominio de AD, tiene Server1 y Server2 (ambos Windows Server). Para administrar Server2 con la consola de Administración de equipos siguiendo el principio de privilegio mínimo, ¿qué dos reglas de Firewall de Windows con seguridad avanzada deben habilitarse en Server2?
- En un Windows Server, necesita un registro de texto rotatorio que registre tanto los paquetes descartados como las conexiones exitosas para el perfil de firewall activo, escrito en la ruta predeterminada, con un tamaño máximo de 32 MB. ¿Qué debe configurar?
- En una implementación de Storage Spaces Direct, ¿qué herramienta debe usar para ver el almacenamiento disponible en un grupo de almacenamiento de Storage Spaces Direct?
- En VM1 (Windows Server) planea usar Azure Disk Encryption para proteger los discos de la VM. ¿Qué requisito previo se necesita antes de habilitar Azure Disk Encryption?
- Está diseñando un clúster de conmutación por error de Windows Server de 5 nodos distribuido en dos sitios: Sitio A (3 nodos) y Sitio B (2 nodos). Debe mantener el servicio de clúster en el Sitio B si el Sitio A se pierde por completo. La conectividad a Internet está disponible en ambos sitios. ¿Qué configuración de quórum debe implementar?
- Está estandarizando el uso de almacenes. Requisitos: (1) Proteger servidores Windows locales con el agente MARS y System State; (2) Usar Site Recovery para la recuperación ante desastres de local a Azure; (3) Habilitar copias de seguridad inmutables y a escala para Azure Disks. ¿Qué afirmaciones describen el tipo de almacén correcto para cada carga de trabajo? (Elija dos)
- Está implementando Storage Spaces Direct en cuatro nodos de Windows Server 2022: dos nodos por rack. Cada nodo tiene dispositivos NVMe y HDD. Debe asegurarse de que: (1) las copias de los datos abarquen los racks para la detección de dominios de error, (2) la carga de trabajo de la VM pueda tolerar un fallo de un solo nodo con un buen rendimiento de escritura, y (3) los dispositivos NVMe se utilicen para el almacenamiento en caché. ¿Qué debe configurar? (Elija dos)
- Está incorporando máquinas con Windows Server 2019 y 2012 R2 a Microsoft Defender for Endpoint utilizando Microsoft Defender for Cloud. Un antivirus de terceros sigue siendo el AV principal. Debe habilitar EDR in block mode para remediar la actividad posterior a la infracción. ¿Qué debe hacer? (Elija dos)
- Está incorporando una nueva aplicación SaaS basada en SAML (AppX) que utilizará su granja de AD FS para la autenticación. Los tokens deben incluir la dirección de correo electrónico del usuario como Name ID y una reclamación personalizada obtenida del atributo AD employeeType. Los usuarios deben poder acceder a AppX desde fuera de la red corporativa. ¿Qué debe hacer? (Elija dos)
- Está migrando del agente de Log Analytics (MMA) obsoleto al Agente de Azure Monitor (AMA) en servidores Linux habilitados para Arc. Debe enviar syslog a WorkspaceA y contadores de rendimiento a WorkspaceB. ¿Cómo debe configurar el enrutamiento de datos?
- Está protegiendo máquinas virtuales Hyper-V on-premises con Azure Site Recovery. La empresa requiere hasta 24 horas de retención de puntos de recuperación con puntos de recuperación consistentes con la aplicación cada hora. Debe ejecutar una conmutación por error de prueba (Test Failover) trimestralmente sin afectar la red de producción. ¿Qué debe hacer? (Elija dos)
- Está reforzando la seguridad de un nodo de administración de Windows Server 2022. WinRM (HTTP/HTTPS) debe aceptar conexiones solo de dos subredes de administración (10.10.20.0/24 y 10.10.30.0/24) y solo cuando el tráfico se autentique con IPsec usando Kerberos. No se permite el acceso a WinRM en el perfil Público. ¿Qué dos configuraciones debería crear en el Firewall de Windows Defender con seguridad avanzada?
- Está remediando riesgos de seguridad relacionados con el firewall para satisfacer los requisitos de seguridad. ¿Qué configuración debe aplicar para reducir estos riesgos?
- Ha creado un nuevo espacio de trabajo de Log Analytics (Workspace1) y tiene una VM de Windows Server llamada Server1. Para recopilar métricas de rendimiento de Server1 usando Azure Monitor, ¿qué debería hacer a continuación?
- Ha creado una plantilla de certificado de equipo para mTLS en servidores de aplicaciones. Los clientes son dispositivos Windows 10/11 unidos a un dominio, pero no se están registrando automáticamente. Debe habilitar el registro y la emisión automáticos sin pasos manuales. ¿Qué debe configurar? Elija dos acciones.
- Ha exportado una línea base de protección contra exploits probada a \fileshare\EPBase.xml. En el servidor APP1, el proceso heredado C:\Program Files\Legacy\AppLegacy.exe falla a menos que se deshabilite el Export Address Filtering (EAF) para ese proceso. Debe importar la línea base y deshabilitar EAF solo para AppLegacy.exe. ¿Qué dos comandos de PowerShell debe ejecutar en APP1?
- Ha habilitado el inicio de sesión único (SSO) de Azure AD Seamless con sincronización de hash de contraseñas. Los usuarios que inician sesión en dispositivos Windows 10 unidos a un dominio obtienen SSO en Microsoft Edge, pero Google Chrome y Mozilla Firefox siguen solicitando credenciales. Debe minimizar las solicitudes en Chrome y Firefox para los usuarios locales. ¿Qué debe hacer?
- Ha habilitado la unión híbrida a Azure AD en Azure AD Connect. En varios dispositivos con Windows 10 unidos a un dominio, dsregcmd /status muestra DomainJoined = YES y AzureAdJoined = NO. La salida también indica "SCP not found". Necesita que estos dispositivos completen automáticamente la unión híbrida a Azure AD. ¿Qué debe hacer?
- Ha habilitado Microsoft Defender SmartScreen en VM1. Necesita que los mensajes emergentes de SmartScreen que se muestran a los usuarios se registren en los logs. ¿Qué acción habilitará el registro de esas notificaciones de SmartScreen?
- Ha implementado dos respondedores en línea para proporcionar OCSP para su CA empresarial emisora. Un balanceador de carga de hardware distribuye el tráfico entre ellos. Debe garantizar respuestas de revocación consistentes y un escalado adecuado. ¿Qué debe hacer? Elija dos acciones.
- Ha implementado un RD Gateway en rdgw.contoso.com. Los miembros del grupo RemoteUsers deben poder conectarse solo a los servidores del grupo de seguridad RD-Targets. Los usuarios informan de advertencias de certificado al conectarse externamente utilizando el nombre rdgw.contoso.com. Ya ha creado una RD CAP que permite al grupo RemoteUsers. ¿Qué dos acciones debe realizar?
- Ha implementado un RODC llamado RODC1 y necesita que User1 sea un administrador local en ese RODC, utilizando el principio de privilegio mínimo. ¿Qué herramienta o método debe usar?
- Ha probado la Reducción de la Superficie de Ataque (ASR) y ahora necesita la configuración de producción en Windows Server 2019: 1) Bloquear que Office cree procesos secundarios, pero permitir un asistente firmado en C:\Program Files\Contoso\XLLHelper.exe; 2) Mantener 'Bloquear la creación de procesos originados en PSExec y WMI' en auditoría para monitorear el uso de herramientas de administración. ¿Qué comando cumple con el requisito?
- Host1 tiene una VM llamada VM1 y Host2 está configurado como un servidor réplica. Usted planea replicar VM1 en Host2 usando Hyper-V Replica y luego restaurar una réplica a un punto específico en el tiempo dentro de las últimas ocho horas. ¿Qué debe configurar para habilitar esa capacidad?
- Host1 y Host2 son servidores de grupo de trabajo que ejecutan Hyper-V; Host1 aloja tres máquinas virtuales. Cada servidor se encuentra en un sitio diferente conectado por una WAN de alta velocidad. Debe replicar las máquinas virtuales de Host1 en Host2 para la recuperación ante desastres. ¿Qué tres acciones debe realizar?
- Implementará Hyper-V Replica entre Server1 y Server2 utilizando autenticación basada en certificados. ¿Qué dos pasos de requisitos previos debe realizar en cada servidor?
- Implementará una nueva aplicación de línea de negocio en una máquina virtual de Azure que ejecuta Windows Server y necesita evitar que esa aplicación genere procesos secundarios. ¿Qué característica de protección debe habilitar en la máquina virtual?
- La base de datos SUSDB de su servidor WSUS ha crecido mucho, la consola es lenta y la carpeta Content está consumiendo un espacio excesivo en disco. Necesita recuperar espacio y mejorar el rendimiento sin perder las aprobaciones necesarias. ¿Qué dos acciones debería realizar?
- La instalación de la extensión Azure Performance Diagnostics en VM1 falla. ¿Qué dos enfoques ayudarán a identificar la causa? (Elija dos opciones).
- La VM1 experimentó un error de detención y no arranca. Para examinar el volcado de memoria del fallo, ¿qué debería hacer primero?
- Los usuarios se mueven frecuentemente entre estaciones de trabajo agrupadas en un dominio de AD DS y necesitan que sus certificados de usuario y claves privadas los sigan automáticamente. Usted no utiliza perfiles móviles. ¿Cómo debe habilitar la sincronización de certificados y credenciales entre máquinas?
- Mientras busca amenazas en Microsoft Sentinel, ejecuta una consulta KQL que identifica actividad sospechosa de descarga de PowerShell en cinco hosts. Desea preservar cada hallazgo con sus entidades asociadas y luego abrir un solo caso que los agrupe todos para el equipo de respuesta a incidentes. ¿Qué dos acciones debe realizar?
- Necesita detección y respuesta de endpoints para sus servidores Windows y Linux con alertas en Microsoft Defender for Cloud. No necesita acceso Just-in-Time a máquinas virtuales, monitoreo de integridad de archivos, controles adaptativos o evaluación de vulnerabilidades integrada. ¿Qué plan debe habilitar para cumplir con los requisitos al menor costo?
- Necesita detectar y alertar sobre cambios en C:\Windows\System32 y en la ruta de registro HKLM\Software\Company en Windows Servers. Utiliza Microsoft Defender for Servers Plan 2 y desea que las alertas aparezcan en Defender for Cloud y los logs en un espacio de trabajo de Log Analytics. ¿Qué debe configurar?
- Necesita una única consulta que enumere todos los servidores habilitados para Arc a los que les falta la extensión de Azure Monitor Agent y que muestre el estado de cumplimiento de cualquier asignación de Guest Configuration en esos servidores. ¿Qué consulta de Azure Resource Graph debería usar?
- Para crear una alerta que se active cuando una máquina virtual de Azure se apague, ¿qué tipo de señal debe usar la regla de alerta?
- Para cumplir con los requisitos técnicos de Cluster3, ¿qué elemento debe incluirse en la solución?
- Para cumplir con los requisitos técnicos de User1, ¿a qué grupo de contoso.com se debe agregar User1?
- Para inspeccionar el almacenamiento disponible en un grupo de almacenamiento de Storage Spaces Direct, ¿cuál de los siguientes debería usar?
- Para permitir que Server1 verifique la conectividad de red a Server2 usando ping, ¿cuál es la primera acción que debe tomar?
- Para satisfacer los requisitos técnicos para hacer una copia de seguridad de Server4, ¿qué debe hacer primero?
- Planea incorporar 25 máquinas Windows Server y Linux locales a Azure Arc para un piloto esta semana, y luego cientos más el próximo trimestre sin inicios de sesión interactivos. También desea una gobernanza que garantice que cualquier nuevo servidor que se ponga en línea en el futuro se incorpore automáticamente. ¿Qué debe hacer?
- Planea usar VM insights en Azure Monitor para monitorear 500 servidores Windows locales y los incorporará a Azure Arc usando el script de plantilla. Para satisfacer el principio de privilegio mínimo y reducir el trabajo administrativo, ¿qué debe crear primero?
- Se muestran dos máquinas con Windows Server en la tabla. Debe copiar todos los datos del volumen E de Server1 a Server2, asegurándose de que los archivos actualmente en uso también se copien y de que se minimice el esfuerzo administrativo. ¿Qué opción debe usar?
- Server1 (local) tiene varios recursos compartidos de archivos y utiliza la dirección IP 192.168.10.12. Migrará los recursos compartidos a una VM de Azure con Storage Migration Service, pero debe asegurarse de que los clientes locales puedan seguir accediendo a los recursos compartidos utilizando la misma IP 192.168.10.12. ¿Qué componente de Azure debería incluir en la solución?
- Server1 (Windows Server 2019 con Hyper-V) aloja varias máquinas virtuales. Usted agrega Server2 (Windows Server 2025 con Hyper-V) y desea distribuir las VM entre los dos hosts. ¿Qué máquinas virtuales se pueden importar a Server2?
- Server1 ejecuta Windows Server 2016 con IIS y aloja una aplicación ASP.NET 3.5. Antes de usar la herramienta Azure Migrate App Containerization para mover la aplicación a Azure App Service, ¿qué dos acciones debe realizar en Server1 para minimizar el esfuerzo administrativo? (Elija dos.)
- Server1 ejecuta Windows Server 2022 y es miembro de un clúster de conmutación por error de tres nodos. Debe actualizar Server1 a Windows Server 2025 minimizando el tiempo de inactividad del clúster. ¿Qué debe realizar primero?
- Server1 ejecuta Windows Server con el rol Hyper-V. Tiene un clúster de conmutación por error de Hyper-V llamado Cluster1 y todas las máquinas están en el mismo dominio. Desea replicar máquinas virtuales de Cluster1 a Server1 usando Hyper-V Replica con autenticación Kerberos en el puerto predeterminado. ¿Qué cambio debe realizar en Server1?
- Server1 es un Host de sesión de Escritorio remoto que ejecuta cinco aplicaciones personalizadas y está experimentando un uso sostenido de la CPU por encima del 90%. Desea crear un Conjunto de recopiladores de datos del Monitor de rendimiento para identificar los recursos utilizados por cada aplicación. ¿Qué objeto de rendimiento debe agregar?
- Server1 es un servidor Windows local con el rol de servidor web (IIS) que aloja una aplicación ASP.NET (App1). Planea migrar App1 a un contenedor en Azure y debe exportar App1 a un archivo ZIP. ¿Qué debe instalar en Server1?
- Su automatización de incorporación necesita permiso para conectar nuevos servidores a Azure Arc, y su equipo de operaciones necesita administrar extensiones y la configuración de invitados en servidores habilitados para Arc, pero no debe eliminar recursos. ¿Cómo debe asignar roles y organizar los recursos?
- Su bosque de AD DS tiene actualmente un nivel funcional de bosque de Windows Server 2008 R2. Necesita realizar una actualización in-place de los controladores de dominio en east.contoso.com a Windows Server 2025 con el mínimo esfuerzo administrativo. ¿Qué debería hacer primero?
- Su bosque es Windows Server 2016. La inscripción automática ya está habilitada a través de GPO. Debe emitir certificados de cifrado de usuario utilizando claves CNG que admitan el archivado de claves para la recuperación. ¿Qué dos configuraciones son necesarias?
- Su bosque tiene la Papelera de reciclaje de AD habilitada y una vida útil de objeto eliminado (tombstone lifetime) de 180 días. Una OU llamada 'Apps' (que contiene 40 grupos y 200 cuentas de servicio) fue eliminada hace 10 días. Debe restaurar la OU y todos los objetos secundarios a sus ubicaciones originales con el menor esfuerzo administrativo. ¿Qué debe hacer?
- Su dominio contoso.com se implementó utilizando controladores de dominio de Windows Server 2022. Necesita agregar un controlador de dominio que ejecute una versión anterior de Windows Server para una aplicación personalizada. ¿Cuál es la versión más antigua de Windows Server que puede ejecutar como controlador de dominio en contoso.com?
- Su dominio de AD DS contiene dos máquinas virtuales (VM1 y VM2) que serán nodos en un clúster de conmutación por error llamado Cluster1. Necesita que Cluster1 pueda usar direcciones IP flotantes. ¿Qué dos componentes debe implementar?
- Su dominio de AD DS contiene Server1 (Windows Server 2019) que aloja varias impresoras y Server2 (Windows Server 2025), ambos con el rol Print and Document Services. Necesita migrar las impresoras de Server1 a Server2 con el mínimo esfuerzo administrativo. ¿Qué herramienta(s) debería usar?
- Su dominio de AD DS contoso.com contiene un servidor miembro llamado server1.contoso.com. No puede resolver el FQDN del servidor, aunque puede hacer ping al servidor con éxito por su dirección IP y el Firewall de Windows Defender está configurado correctamente. Para confirmar si el registro DNS de server1.contoso.com existe, ¿qué comando debe ejecutar?
- Su dominio de AD DS contoso.com fue creado usando controladores de dominio que ejecutan Windows Server 2025. Debe agregar un controlador de dominio que ejecute una versión anterior de Windows Server para una aplicación personalizada. ¿Cuál es la versión más antigua de Windows Server que puede usar para un controlador de dominio en contoso.com?
- Su dominio de AD DS incluye varios controladores de dominio que ejecutan Windows Server 2019 con las configuraciones que se muestran en la tabla adjunta. Antes de ejecutar adprep /domainprep, ¿qué controlador de dominio debe estar disponible para que el comando se ejecute correctamente?
- Su dominio de AD DS tiene tres controladores de dominio (DC1, DC2, DC3). Usted conecta Microsoft Defender for Identity al dominio. Para incorporar todos los controladores de dominio a Defender for Identity, ¿qué instalador debe ejecutar en cada controlador de dominio?
- Su dominio está en el nivel funcional de bosque y dominio de Windows Server 2012 R2. Necesita poder implementar un nuevo controlador de dominio que ejecute Windows Server 2025, minimizando el trabajo administrativo. ¿Qué dos acciones debería tomar? (Elija dos).
- Su empresa tiene controladores inalámbricos de sucursal que envían solicitudes RADIUS a un servidor NPS local llamado Branch-NPS. La política corporativa exige que toda la autenticación y la contabilidad se procesen en un NPS central en la sede (HQ-NPS). Branch-NPS solo debe reenviar solicitudes basadas en la NAS-IP-Address de los controladores de sucursal y no debe realizar autenticación local. ¿Qué dos acciones debe realizar en Branch-NPS?
- Su empresa tiene una topología hub-and-spoke con un servidor WSUS central (WSUS01) en el hub y un servidor WSUS (WSUS02) en una sucursal. Los clientes de la sucursal deben descargar las actualizaciones de WSUS02, pero todas las aprobaciones y la estructura de grupos de equipos deben controlarse solo desde WSUS01 y replicarse en WSUS02. También desea que WSUS02 se sincronice según un cronograma sin la intervención del administrador de la sucursal. ¿Qué dos acciones debe realizar?
- Su entorno de AD DS (nivel funcional del bosque de Windows Server 2016) incluye un controlador de dominio DC1 que está experimentando problemas de replicación de SYSVOL. ¿Qué servicio debe detener para detener el servicio que replica SYSVOL?
- Su entorno tiene un dominio de AD DS con dos clústeres de conmutación por error de Windows Server: Cluster1 (aloja máquinas virtuales de Hyper-V) y Cluster2 (sin roles de alta disponibilidad). Creará un clúster de Storage Spaces Direct en Cluster2 para almacenar los archivos de disco de la máquina virtual para Cluster1. ¿Qué rol(es) se deben configurar en Cluster2?
- Su equipo de seguridad desea la siguiente automatización: cuando Microsoft Defender for Cloud genere una alerta de gravedad Alta, abrir un incidente en ServiceNow y enviar un correo electrónico al SOC; cuando aparezca una recomendación específica que admita la remediación de políticas, iniciar automáticamente una tarea de remediación. ¿Qué debe configurar?
- Su equipo de seguridad requiere la recopilación de eventos de seguridad de Windows de servidores Windows habilitados para Arc y un script de "hardening" de una sola vez para ejecutarse en 30 servidores Linux habilitados para Arc en una red segmentada. No se pueden abrir puertos de entrada. ¿Qué dos extensiones debe implementar?
- Su equipo desea que los incidentes de "viaje imposible" de alta gravedad deshabiliten automáticamente al usuario afectado en Microsoft Entra ID, agreguen la IP de origen a una watchlist de Sentinel y publiquen un mensaje en un canal de Microsoft Teams del SOC. Utilizará un playbook de Logic App con una identidad administrada. ¿Qué dos acciones debe realizar?
- Su host Hyper-V de Windows Server 2019 debe habilitar la seguridad basada en virtualización (VBS) con Credential Guard y HVCI. El servidor actualmente arranca en modo BIOS heredado y el firmware no tiene IOMMU (VT-d/AMD-Vi) habilitado. Los intentos de habilitar VBS informan que el sistema no cumple con los requisitos. ¿Qué dos cambios se requieren antes de habilitar VBS?
- Su organización actualmente solo realiza copias de seguridad del estado del sistema (System State) de varios controladores de dominio de Windows Server 2016 locales utilizando el agente MARS en un almacén de Recovery Services. Debe agregar la capacidad de realizar una recuperación completa de tipo bare-metal (BMR) en hardware diferente o en una nueva VM en una ubicación alternativa. ¿Qué debería implementar?
- Su organización adopta un modelo de niveles de AD: Nivel 0 (DCs, servicios a nivel de bosque), Nivel 1 (servidores/aplicaciones miembro) y Nivel 2 (estaciones de trabajo de usuario). Debe evitar que las credenciales de administrador del Nivel 0 se expongan en dispositivos del Nivel 1 y Nivel 2, y asegurar el aislamiento de credenciales entre niveles. ¿Qué dos acciones se alinean con el modelo?
- Su organización está implementando Privileged Access Workstations (PAWs) para administradores de Nivel 0. Requisitos: Las cuentas de Nivel 0 deben iniciar sesión solo desde PAWs, y las PAWs no deben poder navegar por Internet ni ejecutar clientes de correo electrónico. ¿Qué dos configuraciones debe implementar?
- Su organización sincroniza un único bosque de Active Directory local con Microsoft Entra ID mediante Azure AD Connect. Desea que los usuarios puedan restablecer sus contraseñas en la nube y que esos cambios se vuelvan a escribir en el AD local. También planea usar la autenticación de dispositivos de AD FS para habilitar el control de acceso basado en dispositivos para aplicaciones web locales. ¿Qué dos características opcionales de Azure AD Connect debe habilitar? (Elija dos)
- Su organización utiliza un único espacio de trabajo de Microsoft Sentinel. El cumplimiento requiere que los datos de SecurityEvent de Windows se retengan durante 180 días en almacenamiento frecuente (hot storage) y luego se archiven, mientras que los datos de Syslog deben retenerse durante 30 días. Para reducir la ingesta, solo se deben recopilar los ID de evento de Windows 4624, 4625 y 4688. ¿Qué dos acciones debe realizar?
- Su organización ya utiliza MBAM para depositar las claves de recuperación de BitLocker para clientes Windows. Después de un incidente reciente, debe habilitar el desbloqueo automático de volúmenes del sistema operativo cuando los sistemas unidos a un dominio arrancan en una red cableada de confianza, y desea acelerar el cifrado durante la creación de imágenes. ¿Qué debe hacer? Elija dos acciones.
- Su red local está conectada a Azure y la suscripción contiene una VM llamada VM1 (Windows Server). Necesita medir la latencia entre la red local y VM1. ¿Qué característica de Azure Network Watcher debería usar?
- Su red local está conectada a VNet1 mediante una VPN de sitio a sitio. El tráfico de Server1 a VM1 no llega a VM1. Para inspeccionar el contenido del tráfico enviado de Server1 a VM1, ¿qué debería hacer primero?
- Su red local se conecta a Azure a través de una VPN gateway llamada VPN1. Para monitorear la sonda de estado de la gateway de Azure para VPN1, ¿qué puerto TCP debe usar la sonda?
- Su red local tiene dos subredes con servidores Windows. La configuración IP de Server4 es: Dirección IPv4 192.168.0.10, Máscara de subred 255.255.255.0, Puerta de enlace predeterminada 192.168.0.1. Desde Server4 puede hacer ping a Server1 y Server2, pero el ping a Server3 agota el tiempo de espera. Desde Server2 puede hacer ping a Server1 y Server3. ¿Qué configuración incorrecta en Server3 causaría que el ping desde Server4 agotara el tiempo de espera?
- Su red local tiene un enlace de 200 Mbps a Azure y un servidor que contiene 70 TB de datos. Copiar los archivos a un contenedor de blobs de Azure con azcopy tardaría unos 35 días. Desea minimizar el tiempo total de migración. ¿Qué solución debería utilizar?
- Su SOC mantiene un CSV diario con IPAddress y Action (Allow/Deny). Necesita usarlo en Microsoft Sentinel para enriquecer las reglas de análisis, de modo que alerten cuando aparezca una IP de Deny en los datos de inicio de sesión, y la lista debe actualizarse automáticamente cada mañana desde una ubicación de almacenamiento segura. ¿Qué dos acciones debe realizar?
- Su SOC necesita detectar inicios de sesión fallidos excesivos en un minuto y también detectar ataques sofisticados de múltiples etapas a través de señales de múltiples productos de seguridad de Microsoft sin escribir lógica de correlación personalizada. ¿Qué dos configuraciones en Microsoft Sentinel debería implementar?
- Su suscripción de Azure contiene varias cuentas de almacenamiento que se muestran en una tabla. Habilitará la replicación de Azure Site Recovery para Server1. La replicación debe admitir la copia de seguridad de cargas de trabajo de alta rotación y mantener los costos bajos. ¿Qué cuenta de almacenamiento debe designar como almacenamiento de caché?
- Su suscripción de Azure contiene varias máquinas virtuales de Windows Server (enumeradas en una tabla). Planea usar Azure Site Recovery. ¿Cuáles de las máquinas virtuales enumeradas son compatibles con la replicación de Site Recovery?
- Su suscripción de Azure contiene varias máquinas virtuales listadas en una tabla. Planea usar Azure Site Recovery para replicar máquinas virtuales compatibles a una región secundaria de Azure. ¿Cuáles de estas máquinas virtuales pueden ser replicadas por Azure Site Recovery?
- Su suscripción muestra una Puntuación Segura (Secure Score) del 35% en Microsoft Defender for Cloud con docenas de recomendaciones. Varias recomendaciones no se aplican a un grupo de recursos específico que aloja dispositivos de terceros. Debe aumentar rápidamente la Puntuación Segura (Secure Score) corrigiendo elementos a escala y evitar que las recomendaciones no aplicables en ese grupo de recursos afecten la puntuación. ¿Qué debería hacer? (Elija dos)
- Su suscripción utiliza Microsoft Defender for Cloud y tiene 50 máquinas virtuales de Azure con Windows Server. Para asegurarse de que las detecciones de exploits de seguridad en las máquinas virtuales se reenvíen a Defender for Cloud, ¿qué extensión de máquina virtual debe instalar?
- Sus controladores de dominio ejecutan Windows Server 2019. Seguridad quiere evitar que las cuentas de administrador de la mesa de ayuda se autentiquen con NTLM, bloquear la delegación de credenciales y limitar Kerberos a un cifrado fuerte mientras se mantiene el inicio de sesión normal. ¿Qué debe hacer para estas cuentas de mesa de ayuda? (Elija dos)
- Sus servidores de centro de datos deben conectarse a Azure Arc a través de un proxy corporativo que requiere autenticación. El patrimonio incluye Windows Server 2012 R2, Ubuntu 14.04 y RHEL 8. Debe garantizar una incorporación exitosa cumpliendo con los requisitos del agente y de la red. ¿Qué dos acciones debe realizar?
- Tiene 20 máquinas virtuales Windows Server locales y una suscripción de Azure con un espacio de trabajo de Microsoft Sentinel (Workspace1). Necesita recopilar y reenviar eventos de las máquinas virtuales locales a Workspace1 y poder aplicar filtros para reducir el volumen de eventos recopilados. ¿Qué dos componentes debe instalar en cada máquina virtual?
- Tiene 200 máquinas virtuales de Azure y un plan de recuperación que las conmuta por error a otra región de Azure. El plan de recuperación contiene tres acciones manuales; desea reemplazar una acción manual con un proceso automatizado. ¿Cuál de las siguientes opciones debería usar para automatizar esa acción?
- Tiene 200 servidores Windows y Linux locales conectados a través de Azure Arc. Desea ingerir eventos de seguridad de Windows y Syslog en un espacio de trabajo de Microsoft Sentinel utilizando el Agente de Azure Monitor, evitando el agente heredado de Log Analytics. ¿Qué dos acciones debe realizar?
- Tiene cinco máquinas virtuales de Azure y debe recopilar contadores de rendimiento y registros de eventos de Windows de ellas, para luego escribir esos datos en una cuenta de Azure Storage. ¿Qué agente o extensión debe instalar en las máquinas virtuales?
- Tiene cinco máquinas virtuales de Azure y una cuenta de Azure Storage dedicada para recibir datos de rendimiento directamente. ¿Qué componente debe instalar en las máquinas virtuales para enviar las métricas y los registros recopilados directamente a la cuenta de almacenamiento?
- Tiene dos bosques de AD DS, contoso.com y fabrikam.com. Usando ADMT, necesita migrar recursos de contoso.com a fabrikam.com. ¿Cuáles de los siguientes recursos se pueden migrar?
- Tiene dos hosts Hyper-V locales: Server1 (que aloja VM1 y VM2) y Server2 (que aloja VM21, VM22, VM23). Utilizará Azure Site Recovery para replicar todas las máquinas virtuales en Azure. ¿Cuál es el número mínimo de instalaciones de Microsoft Azure Site Recovery Provider que se requieren en el entorno local?
- Tiene dos máquinas virtuales con Windows Server, VM1 y VM2. El disco del sistema operativo de VM1 está cifrado con Azure Disk Encryption y se respalda diariamente con Azure Backup. Varios archivos en el disco del sistema operativo de VM1 están dañados. Para restaurar los archivos dañados desde el punto de recuperación más reciente y minimizar el tiempo total de restauración, ¿qué debería hacer primero?
- Tiene dos servidores de archivos, Server1 y Server2. Server1 aloja una carpeta compartida, Data, con 10 TB de contenido. Está dando de baja Server1 y debe mover Data a un nuevo recurso compartido en Server2. Requisitos: preservar los permisos de recursos compartidos, archivos y carpetas; después de la transferencia inicial, sincronizar los cambios de \\Server1\Data al destino sin volver a copiar todo; y minimizar el esfuerzo administrativo. ¿Qué herramienta debería usar?
- Tiene Microsoft Sentinel y 100 servidores locales conectados a través de Azure Arc, todos en un grupo de recursos. Para incorporar esos servidores a Sentinel con el mínimo esfuerzo administrativo, ¿qué método debería usar?
- Tiene previsto utilizar Print Management para migrar las impresoras de Server1 a Server2. ¿Qué impresoras se pueden migrar y mantener su configuración existente?
- Tiene previsto utilizar una cuenta de Azure Storage como testigo en la nube para un clúster de conmutación por error de dos nodos que aloja dos máquinas virtuales de Azure. Para maximizar la resiliencia, ¿qué opción de redundancia de cuenta de almacenamiento debería elegir?
- Tiene Sub1 con RG1 y los recursos listados, y Microsoft Defender for Servers habilitado. Tiene permisos de Colaborador en Sub1. Para habilitar el acceso just-in-time (JIT) para VM1, ¿cuál es la primera tarea que debe realizar?
- Tiene tres hosts Hyper-V (Server1, Server2, Server3) configurados como un clúster de Storage Spaces Direct llamado Cluster1. Cluster1 ejecuta una máquina virtual (VM1) que tiene Windows Admin Center instalado, y usted administra la infraestructura a través de Windows Admin Center. Adquirió una suscripción de Azure y debe configurar alertas por correo electrónico de Azure Monitor para un conjunto de métricas/eventos del clúster y de la máquina virtual con el mínimo esfuerzo administrativo. ¿Qué debe hacer?
- Tiene tres servidores Hyper-V (Server1, Server2, Server3). Server1 aloja un dispositivo de Azure Migrate llamado Migrate1. Migrará máquinas virtuales a Azure y necesita que cualquier máquina virtual nueva creada en Server1-Server3 sea detectada por Azure Migrate. ¿Qué acción debe realizar en el dispositivo?
- Tiene un clúster de conmutación por error de Windows Server hiperconvergente de dos nodos en las instalaciones llamado Cluster1 y una suscripción de Azure. Para configurar un testigo en la nube para Cluster1, ¿qué tipo de Azure Storage debe usar?
- Tiene un dominio de Active Directory y todos los dispositivos unidos al dominio ejecutan Microsoft Defender Credential Guard con el bloqueo UEFI habilitado. Implementa un servidor Windows llamado Server1 y deshabilita Credential Guard en ese servidor. Para asegurarse de que Server1 no esté sujeto a las restricciones de Credential Guard, ¿qué debe hacer a continuación?
- Tiene un dominio de AD DS local con cinco máquinas Windows Server unidas al dominio y dos máquinas Windows Server en un grupo de trabajo. Para crear una regla de seguridad de conexión entre los servidores miembros del dominio y los servidores del grupo de trabajo, ¿qué método de autenticación debe seleccionar?
- Tiene un dominio de AD DS local con un servidor Windows llamado Server1 que ejecuta IIS y aloja una aplicación web App1 utilizando autenticación de Windows. Desea migrar App1 a Azure App Service y habilitar la autenticación de Windows allí. ¿Qué configuración debe configurar primero?
- Tiene un entorno Hyper-V local y un proyecto de Azure Migrate llamado Project1. Para descubrir todos los hosts Hyper-V y las máquinas virtuales con el menor esfuerzo administrativo, ¿qué debería hacer primero?
- Tiene un espacio de trabajo de Log Analytics (Workspace1) y 100 máquinas virtuales con Windows Server. Microsoft Defender for Servers Plan 2 está habilitado y configurado para monitorear los cambios de archivos y del registro de Windows en las máquinas virtuales. ¿Qué tabla de Log Analytics debe consultar para recuperar los eventos detectados de cambios de archivos y del registro?
- Tiene un espacio de trabajo de Microsoft Sentinel que recopila registros de 100 máquinas virtuales con Windows Server. Para encontrar eventos de inicio de sesión fallidos (logon) en los datos recopilados, ¿qué tabla debería consultar?
- Tiene un host Hyper-V (Server1) que ejecuta Windows Server 2019 y aloja la VM1 con una IP estática (192.168.10.15), versión de configuración 8.0, red virtual VNet1 y Generación 1. Después de exportar la VM1 de Server1 e importarla en Server2 (Windows Server 2025) usando el Administrador de Hyper-V, ¿qué configuraciones de la VM se conservarán?
- Tiene un host Hyper-V con el dispositivo Azure Migrate importado como VM1. Para registrar VM1 con Azure Migrate, ¿qué acciones debe realizar en el servicio Azure Migrate? (Cada opción correcta forma parte de los pasos requeridos).
- Tiene un Server1 (Windows Server 2022) local y varias máquinas virtuales de Azure. Microsoft Sentinel1 está implementado en Central US. ¿Cuáles de las máquinas listadas pueden enviar registros del Firewall de Windows a Sentinel1?
- Tiene un servidor de archivos local (Server1) y una suscripción de Azure. Migrará los archivos de Server1 a Azure utilizando una Azure Data Box gateway. ¿Qué tipos de almacenamiento de Azure pueden recibir los archivos migrados?
- Tiene un servidor local (Server1) y una suscripción de Azure. Planea hacer una copia de seguridad de los archivos y carpetas de Server1 en Azure usando Azure Backup. ¿Qué componente debe usar para configurar cuánto tiempo se retienen las copias de seguridad?
- Tiene un servidor local Server1 (Windows Server 2025 Standard) y varias máquinas virtuales de Azure. Existe una instancia de Microsoft Sentinel (Sentinel1) en la región Central US. Al implementar eventos del Firewall de Windows usando el conector AMA, ¿qué servidores pueden enviar eventos del Firewall de Windows a Sentinel1?
- Tiene una implementación de Remote Desktop Services que actualmente ejecuta Windows Server 2022 (servidores listados). Planea actualizar la implementación de RDS a Windows Server 2025. ¿Qué servidor debe actualizar primero?
- Tiene una máquina virtual de Azure (VM1) que utiliza Azure Disk Encryption. Para determinar qué Azure Key Vault contiene las claves de cifrado de la máquina virtual con un esfuerzo administrativo mínimo, ¿qué cmdlet de PowerShell debería ejecutar?
- Tiene una suscripción de Azure con una máquina virtual llamada VM1 (Windows Server). La suscripción contiene varias cuentas de almacenamiento (storage1-storage4). Planea habilitar el diagnóstico de arranque para VM1. ¿Qué cuenta de almacenamiento debe especificar para almacenar los registros y las capturas de pantalla del diagnóstico de arranque?
- Tiene una suscripción de Azure con varias máquinas virtuales de Windows Server. La suscripción incluye las políticas de copia de seguridad de máquinas virtuales de Azure que se enumeran en la tabla. Está evaluando qué políticas pueden mover automáticamente los puntos de recuperación al nivel vault-archive. ¿Para qué políticas se admite la organización en niveles al nivel vault-archive?
- Tiene una suscripción de Azure con varios Key Vaults y crea una VM de Windows Server (VM1) en el grupo de recursos RG1 en Este de EE. UU. Para habilitar Azure Disk Encryption para VM1, ¿qué key vault de las opciones puede almacenar la clave de cifrado para VM1?
- Tiene una suscripción de Azure que utiliza Microsoft Defender for Cloud y 50 máquinas virtuales de Azure que ejecutan Windows Server. Para reenviar cualquier exploit de seguridad detectado desde las máquinas virtuales a Defender for Cloud, ¿qué extensión de máquina virtual debe habilitar?
- Tiene una VM llamada VM1 en la región Este de EE. UU. y varias cuentas de almacenamiento (storage1-storage4). Planea configurar los ajustes de diagnóstico para VM1. ¿Qué cuentas de almacenamiento debe seleccionar para los datos de diagnóstico?
- Tiene una VPN de sitio a sitio (sin BGP) entre su entorno local y un gateway de VPN de Azure. Vnet1 tenía Subnet1 con Server1 accesible desde el entorno local. Extendió el espacio de direcciones de Vnet1, añadió Subnet2 (en el nuevo rango) y desplegó Server2 en Subnet2. Server1 puede alcanzar a Server2, pero el entorno local no. ¿Qué debe hacer para que el entorno local pueda alcanzar Subnet2?
- Tiene varios servidores locales y planea migrarlos a máquinas virtuales de Azure de Generación 2. ¿Cuáles de los servidores se pueden migrar a máquinas virtuales de Generación 2 usando Azure Migrate? | Server Name | Operating System | Boot Type | System Firmware | |-------------|------------------|-----------|-----------------| | Server1 | Windows Server 2016 | BIOS | BIOS | | Server2 | Windows Server 2019 | UEFI | UEFI | | Server3 | Windows Server 2012 R2 | BIOS | BIOS |
- Todas las máquinas con Windows Server 2019 están incorporadas a Microsoft Defender for Endpoint. Una aplicación heredada causa un alto uso de CPU durante los escaneos. Debe: 1) excluir C:\ProgramData\LegacyApp\Data y el proceso C:\Program Files\LegacyApp\app.exe de los escaneos, 2) ejecutar un escaneo rápido diario y un escaneo completo semanal programado, 3) evitar que los administradores locales deshabiliten Microsoft Defender Antivirus, y 4) habilitar la protección entregada en la nube con bloqueo agresivo. ¿Qué opción cumple con todos los requisitos?
- Tres máquinas virtuales de Azure (VM1, VM2, VM3) ejecutan una aplicación de varias capas y planea usar Azure Site Recovery. Debe asegurarse de que estas tres VM realicen la conmutación por error juntas como una sola unidad. ¿Qué debe configurar?
- Un bosque de AD DS tiene la Papelera de reciclaje de Active Directory habilitada. Una cuenta de usuario llamada User1 fue eliminada accidentalmente. ¿Qué herramienta debe usar para recuperar User1 de la Papelera de reciclaje de Active Directory?
- Un clúster de conmutación por error de Windows Server de tres nodos ejecuta actualmente Windows Server 2022. Usted planea una actualización gradual de los nodos a Windows Server 2025. Para evaluar el estado del clúster antes de la actualización gradual, minimizando el impacto en los nodos y el esfuerzo administrativo, ¿qué dos cmdlets debería ejecutar?
- Un controlador de dominio DC1 (Windows Server 2019) experimentó corrupción de disco. Tiene una copia de seguridad reciente del estado del sistema de Windows Server Backup para DC1. Una OU llamada 'Projects' se eliminó hace 40 días (la retención de la Papelera de reciclaje es de 30 días). SYSVOL en DC1 ahora está vacío, pero otros DC tienen SYSVOL en buen estado. Debe: 1) restaurar la OU 'Projects' y 2) recuperar SYSVOL en DC1 sin afectar a los DC en buen estado. ¿Qué debe hacer en DC1? (Elija dos)
- Un departamento requiere EFS para proteger los datos en una carpeta compartida en un servidor de archivos con Windows Server 2022. Los usuarios ya tienen certificados EFS a través de la inscripción automática. Debe garantizar la recuperabilidad por parte de los administradores y cifrar los archivos existentes en la carpeta y todas las subcarpetas. ¿Qué debe hacer? Elija dos acciones.
- Un dominio de AD DS local aloja Server1, que ejecuta una aplicación (App1) que utiliza autenticación de Active Directory. Ha configurado Microsoft Entra Connect con sincronización de contraseñas, y un usuario de Microsoft Entra llamado User1 no puede autenticarse en App1. ¿Qué debe hacer para permitir que User1 se autentique en App1?
- Un dominio de AD local se sincroniza con Azure AD mediante la sincronización de hash de contraseñas. Los dispositivos están unidos a Azure AD híbrido, pero los usuarios deben escribir repetidamente su contraseña para acceder a Microsoft 365. ¿Qué debe habilitar para reducir las solicitudes de contraseña?
- Un entorno heredado utiliza Network Access Protection (NAP) con aplicación DHCP. Los clientes deben tener Windows Firewall habilitado y el antivirus instalado y actualizado. Los clientes no conformes deben ser colocados en una red restringida donde puedan acceder a los servidores de actualización de WSUS y antivirus para su remediación. ¿Qué dos acciones debe realizar en el NPS?
- Un grupo de disponibilidad Always On de SQL Server tiene dos réplicas en el centro de datos principal y una réplica en una región secundaria. La empresa requiere conmutación por error automática con cero pérdida de datos dentro del centro de datos principal y acepta una posible pérdida de datos e intervención manual para la recuperación ante desastres regional. ¿Cómo debe configurar las réplicas?
- Un incidente de ransomware afectó a un servidor de archivos con Windows Server 2019. Debe habilitar el Acceso controlado a carpetas en modo de bloqueo, añadir D:\Shares\Payroll y E:\FinanceData como carpetas protegidas, y permitir que C:\Program Files\LegacyBackup\agent.exe escriba en esas carpetas. ¿Qué conjunto de comandos de PowerShell debe ejecutar?
- Un objeto de política de grupo (Group Policy Object) vinculado a la OU1 define el comportamiento de Windows Defender SmartScreen (detalles en la política). Dadas las aplicaciones listadas, ¿qué aplicación(es) tienen permitido instalarse en Server1?
- Un objeto de usuario (User1) en su bosque de AD DS tiene los siguientes atributos: whenCreated, distinguishedName, objectGUID y objectSID. Después de migrar User1 al bosque fabrikam.com con ADMT, ¿qué atributos cambiarán?
- Un proveedor de alojamiento ejecuta hosts Hyper-V de Windows Server 2022 en un dominio de tejido. Algunos hosts carecen de TPM 2.0. Un inquilino requiere máquinas virtuales blindadas para que los administradores del tejido no puedan inspeccionar los discos o la memoria de las máquinas virtuales. Debe permitir la implementación de máquinas virtuales blindadas en todos los hosts, incluidos aquellos sin TPM, al tiempo que garantiza que el inquilino conserve el control de las claves que protegen las máquinas virtuales. ¿Qué debe hacer? (Elija dos)
- Un Server1 local aloja una aplicación ASP.NET, App1, bajo IIS. Planea contenerizar App1 e implementarla en Azure App Service; la imagen del contenedor se almacenará en un Azure Container Registry llamado ACR1. Usando la herramienta de contenerización de aplicaciones de Azure Migrate, debe otorgar a la herramienta el privilegio mínimo necesario para enviar la imagen a ACR1. ¿Qué tipo de credencial debe usar la herramienta?
- Un servidor de archivos local, Server1 (Windows Server), contiene un recurso compartido Share1. Debe migrar Share1 a una VM de Azure. ¿Qué herramienta debe usar para realizar esta migración?
- Un servidor ejecuta Windows Server 2025 Standard con el rol Hyper-V instalado. Debe actualizarlo a Windows Server 2025 Datacenter minimizando el tiempo de inactividad. ¿Qué comando debe ejecutar?
- Un servidor está configurado para cifrar todo el tráfico entrante utilizando una regla de seguridad de conexión. Debe permitir que ese servidor (Server1) responda a los comandos tracert no cifrados de los hosts en la misma red. ¿Qué debe configurar en el Firewall de Windows Defender con seguridad avanzada?
- Un servidor local (Server1) ejecuta Windows Server con el rol Hyper-V. Planea hacer una copia de seguridad de Server1 en Azure usando Azure Backup. ¿Cuáles de las siguientes dos opciones de copia de seguridad requieren la implementación de Microsoft Azure Backup Server (MABS)? (Elija dos).
- Un servidor local Server1 (Windows Server) tiene una carpeta compartida Share1. Usted implementa una nueva VM Server2 y debe mover Share1 a Server2 para que los usuarios puedan seguir accediendo al recurso compartido en la ruta UNC \\server1\share1 después de que Server1 sea retirado, minimizando el esfuerzo administrativo. ¿Qué herramienta debe usar para realizar la migración?
- Un servidor muestra 'Password must meet complexity requirements: Disabled' en la Política de seguridad local. Una GPO de dominio vinculada a la OU del servidor establece esta política en Habilitado. Debe confirmar qué configuración es efectiva en el servidor e identificar la GPO que la proporciona, almacenando el resultado para auditoría. ¿Qué dos herramientas/comandos debe usar?
- Un servidor que ejecuta Windows Server aloja una aplicación, App1. Debe impedir que App1 llegue a servidores SMTP externos, minimizando el impacto en el acceso de App1 a HTTP externo, minimizando los efectos en otras aplicaciones en el servidor y minimizando el esfuerzo administrativo. ¿Qué configuración de Windows Defender Firewall debe implementar?
- Un servidor Windows Server 2019 local estaba realizando copias de seguridad de archivos y carpetas en un almacén de Recovery Services mediante el agente MARS. El servidor ha fallado. Debe restaurar una carpeta en un nuevo servidor de reemplazo utilizando una recuperación en línea desde el almacén. ¿Qué debe hacer en el servidor de reemplazo?
- Un único host Hyper-V con una sola NIC física ejecuta máquinas virtuales para dos inquilinos (TenantA y TenantB). Todas las máquinas virtuales deben acceder a la red externa, las máquinas virtuales de TenantA deben estar aisladas de las de TenantB en la Capa 2, y debe bloquear que una máquina virtual de TenantA acceda a la IP pública 203.0.113.10. ¿Qué dos configuraciones debe implementar?
- Una aplicación local de múltiples niveles debe recuperarse en Azure con un RPO de 5 minutos y un RTO de menos de 30 minutos. La aplicación consta de varias máquinas virtuales que requieren una recuperación consistente. ¿Qué enfoque cumple mejor los objetivos optimizando el costo y la complejidad?
- Una aplicación web en WEB1 (Windows Server 2022) se ejecuta bajo una gMSA llamada gmsaWeb y debe acceder a recursos compartidos CIFS en FILE1 (Windows Server 2022) delegando credenciales de usuario. La seguridad requiere que el propietario del recurso (FILE1) controle qué servicios pueden actuar en su nombre y evitar la delegación no restringida. ¿Qué debe hacer? (Elija dos)
- Una máquina virtual de Azure (VM1) que ejecuta Windows Server no inicializa completamente su pila de red, por lo que no puede conectarse a través de la red. Necesita una sesión de shell interactiva para solucionar problemas de la máquina virtual. ¿Qué servicio debe usar?
- Una máquina virtual llamada VM1 tiene su adaptador Ethernet deshabilitado. En el portal de Azure, ¿qué configuración debería usar para habilitar el adaptador desde la hoja de VM1?
- Una VM (VM1) muestra el error "Boot failure. Reboot and Select proper Boot Device or Insert Boot Media in selected Boot Device." Debe desconectar el disco del sistema operativo de VM1 y conectarlo sin conexión a una VM temporal para solucionar problemas. ¿Qué comando de la CLI de Azure debe ejecutar?
- Una VM de Azure (VM1) que ejecuta Windows Server está configurada para Azure Site Recovery. Desde la hoja de VM1 en el portal de Azure, ¿qué panel u opción debe abrir para ejecutar una conmutación por error de prueba?
- Una VM de Windows Server 2012 R2 en un host Hyper-V de Windows Server 2012 R2 muestra una desviación de tiempo y las copias de seguridad coherentes con la aplicación están fallando. El acceso a Internet está bloqueado para la VM. Necesita actualizar los Hyper-V Integration Services en el invitado y habilitar la copia de archivos de host a invitado para la resolución de problemas. ¿Qué debería hacer? (Elija dos)
- Una VM de Windows Server 2019 ejecuta una aplicación que, según el proveedor, no puede capturarse en un estado guardado. Debe usar puntos de control para crear puntos de restauración coherentes con la aplicación y almacenar los archivos de punto de control en un volumen dedicado D:\Checkpoints. ¿Qué debe configurar? (Elija dos)
- Una VPN de sitio a sitio entre su red local y una red virtual de Azure se desconecta con frecuencia. Para solucionar problemas del túnel IPsec desde el lado de Azure, ¿qué registro de diagnóstico de Azure VPN Gateway debe verificar?
- Usted administra 100 Azure VMs incorporadas a Microsoft Defender for Cloud. Si Defender for Cloud genera la alerta "Antimalware disabled in the virtual machine", desea que la VM afectada se apague automáticamente. ¿Qué capacidad de Defender for Cloud debería usar?
- Usted administra 350 servidores (Azure VMs y locales conectados a Azure Arc). Todos ya están incorporados a Microsoft Defender for Endpoint. Debido a un estricto control de cambios, debe evitar la implementación de extensiones de VM adicionales mientras obtiene los hallazgos de vulnerabilidades en Microsoft Defender for Cloud. ¿Qué debe hacer?
- Usted administra certificados para cargas de trabajo en Azure. Necesita usar Azure Key Vault para almacenar un PFX existente para uso inmediato y también habilitar la renovación y rotación automáticas para futuros certificados emitidos por una CA pública. ¿Qué debe configurar? Elija dos acciones.
- Usted administra FileSrv1 (Windows Server 2022) que aloja múltiples recursos compartidos SMB. Para un recurso compartido llamado Sensitive, debe asegurarse de que todo el tráfico SMB esté cifrado sin afectar a otros recursos compartidos. También debe evitar el uso de SMBv1 en FileSrv1. ¿Qué dos acciones debe realizar?
- Usted administra máquinas híbridas con Windows Server incorporadas con Azure Arc. Desea estandarizar la aplicación de parches utilizando Update Management Center: evaluar el cumplimiento todos los domingos y aplicar parches automáticamente solo a los servidores etiquetados como PatchRing=Prod durante una ventana definida, sin crear ni vincular un espacio de trabajo de Log Analytics o una cuenta de Automation. ¿Qué dos acciones debe realizar?
- Usted administra MG1 con la suscripción Sub1 y los recursos que se muestran. Desde Azure Portal, ¿en cuáles de los dos recursos puede habilitar Microsoft Defender for Servers? (Elija dos.)
- Usted administra servidores con Windows Server 2022 que utilizan Windows Update for Business. Requisitos: los servidores piloto reciben las actualizaciones de calidad inmediatamente; los servidores de producción reciben las mismas actualizaciones de calidad 7 días después; durante un incidente, los administradores deben poder detener temporalmente las actualizaciones de calidad en toda la producción por hasta 35 días. ¿Qué debe configurar?
- Usted administra servidores de archivos con Windows Server 2019 en un dominio de AD DS. La política de seguridad requiere BitLocker para los volúmenes del sistema operativo con protección basada en TPM y un PIN de inicio. El cumplimiento también exige que la información de recuperación se respalde automáticamente en AD DS antes de que se habilite BitLocker. Los servidores tienen TPM 2.0. ¿Qué debe configurar para cumplir ambos requisitos? Elija dos acciones.
- Usted administra un conjunto de máquinas virtuales de Azure Windows Server. Requisito: Azure debe evaluar automáticamente las actualizaciones faltantes diariamente e instalar solo las actualizaciones de seguridad todos los domingos de 01:00 a 03:00 hora local, reiniciando las máquinas virtuales solo si es necesario. ¿Qué configuración debe elegir en Update Management Center?
- Usted administra un dominio de AD DS con 20 sitios; la gestión de usuarios está centralizada. Después de agregar usuarios a un grupo, el cambio no aparece en un controlador de dominio en un sitio remoto. Para determinar si la modificación del grupo se ha replicado a otros controladores de dominio, ¿qué herramienta debe usar?
- Usted administra un servidor de archivos independiente con Windows Server 2022 que debe tener copias de seguridad diarias del estado del sistema (System State) y una copia de seguridad semanal de recuperación completa del sistema (Bare Metal Recovery) en un disco local, utilizando un almacenamiento mínimo. ¿Qué debe hacer?
- Usted administra un único servidor WSUS para un dominio de AD DS. Se añaden nuevos servidores a las OU según su rol (por ejemplo, OU=Web, OU=SQL). Desea que cada servidor aparezca automáticamente en el grupo de equipos WSUS correspondiente (Web, SQL) sin asignación manual. ¿Qué dos configuraciones debería implementar?
- Usted administra una implementación de Replicación DFS con un servidor central en la sede central y 12 servidores de sucursal. Los usuarios de las sucursales editan con frecuencia los mismos archivos que los usuarios de la sede central, lo que provoca conflictos, y se producen retrasos en la replicación cuando se modifican archivos grandes. Debe reducir los conflictos y minimizar los retrasos. ¿Qué debería hacer? (Elija dos)
- Usted administra una OU llamada Tier0 que contiene controladores de dominio de Windows Server 2022 que se ejecutan en hardware físico. Todas las máquinas actualmente arrancan en modo BIOS heredado. Su equipo de seguridad requiere que Windows Defender Credential Guard esté habilitado y bloqueado para que los administradores locales no puedan deshabilitarlo. Implementará el cambio usando la Política de grupo. ¿Qué dos acciones debe realizar para cumplir con el requisito?
- Usted administra una zona interna integrada con AD, corp.contoso.com, alojada en DNS1. Sus servidores DNS recursivos internos (DNS-REC1 y DNS-REC2) deben validar las respuestas para esta zona, aunque no haya una cadena de confianza principal. También necesita evitar la enumeración de zonas. ¿Qué dos acciones debe realizar?
- Usted administra WSUS y desea que los clientes instalen todas las correcciones de seguridad publicadas en Patch Tuesday y cualquier versión de seguridad de emergencia fuera de banda. No desea que los clientes instalen actualizaciones de calidad opcionales de vista previa (semana C/D). ¿Qué debe aprobar (o autoaprobar) en WSUS?
- Usted aloja varias aplicaciones .NET en un servidor web IIS local y planea migrarlas (no en contenedores) a Azure App Service. ¿Qué herramienta de migración debería usar?
- Usted aloja varios sitios IIS: contoso.com, app1.contoso.com, app2.contoso.com y api.contoso.com. Desea un único certificado para proteger todos los nombres y planea renovarlo con un tiempo de inactividad mínimo. ¿Qué debería hacer? Elija dos acciones.
- Usted ejecuta clústeres de AKS y almacena imágenes en Azure Container Registry (ACR). Necesita un escaneo de vulnerabilidades de imágenes al hacer push a ACR y detección de amenazas en tiempo de ejecución desde los clústeres. ¿Qué debería hacer?
- Usted ejecuta un host Hyper-V de Windows Server 2022. Necesita una VM de laboratorio (LabHost) para ejecutar contenedores Docker de Windows con aislamiento Hyper-V y también alojar VMs anidadas para pruebas. ¿Qué debe hacer en la configuración de LabHost antes de instalar el rol Hyper-V dentro de ella? (Elija dos)
- Usted ejecuta un servidor de Azure AD Connect, dos servidores de AD FS y dos servidores de Web Application Proxy (WAP). Necesita recibir alertas si la sincronización de directorios se detiene o si las tasas de error aumentan, y desea ver los análisis de uso de AD FS (por ejemplo, tasas de éxito de inicio de sesión y las principales aplicaciones) en el portal de Azure. ¿Qué debe hacer? (Elija dos)
- Usted ejecuta una carga de trabajo de misión crítica en máquinas virtuales de Azure y desea minimizar los reinicios utilizando Hotpatch. ¿Cuáles son las dos configuraciones que cumplen el requisito?
- Usted opera 300 máquinas Windows Server locales que están habilitadas para Arc. La dirección quiere una línea base consistente, recomendada por Microsoft, aplicada y mantenida en cumplimiento con una configuración manual mínima de los servicios subyacentes (monitoreo, actualizaciones, seguridad). ¿Qué debería implementar?
- Usted opera tres workspaces de Microsoft Sentinel en diferentes regiones. Necesita un único panel de SOC que muestre el recuento de incidentes por gravedad y las tendencias de fallos de inicio de sesión en todos los workspaces, con un selector de rango de tiempo y de workspace, y debe otorgar a los analistas acceso de solo lectura sin darles permisos de escritura a los workspaces. ¿Qué dos acciones debe realizar?
- Usted opera un grupo de servidores web con Windows Server que ejecutan una aplicación personalizada desde D:\Apps. Desea observar inicialmente los procesos permitidos y luego aplicar una lista de permitidos que incluya la ruta de la aplicación personalizada, utilizando Microsoft Defender for Cloud. ¿Qué debe hacer?
- Usted planea aplicar la firma LDAP y la vinculación de canales LDAP en todos los controladores de dominio. Antes de aplicarlo, desea identificar clientes incompatibles sin interrumpirlos. ¿Qué debería implementar primero? (Elija dos)
- Usted planea estandarizar los servidores miembro con la línea base de seguridad de Windows Server 2022 y reportar regularmente las desviaciones por servidor. ¿Qué debería hacer?
- Usted planea implementar la autenticación 802.1X para acceso cableado usando NPS. No desea implementar certificados de cliente y requiere que los usuarios se autentiquen con sus credenciales de AD mientras protege la autenticación dentro de un túnel TLS. ¿Qué debe configurar en el NPS?
- Usted planea migrar una aplicación web IIS local (que se conecta a una base de datos SQL Server local) a Azure App Service, dejando la base de datos local. ¿Qué componente de Azure debe configurar para que la aplicación de App Service migrada pueda acceder a la base de datos local?
- Usted planea replicar máquinas virtuales VMware locales en Azure usando Azure Site Recovery y debe admitir la conmutación por recuperación (failback) al sitio local. ¿Qué debe implementar y dónde?
- Usted planea replicar una VM (VM1) local en Azure utilizando una política de replicación de Azure Site Recovery. Para que los cambios se repliquen con la mayor frecuencia posible, ¿a qué debe establecer la frecuencia de copia de la política?
- Usted planea usar la solución heredada Azure Automation Update Management para aplicar parches a 20 máquinas locales con Windows Server 2019. Requisitos: centralizar los datos de evaluación de actualizaciones en un único espacio de trabajo de Log Analytics; detener un servicio personalizado antes de aplicar los parches y reiniciarlo después; aplicar una ventana de mantenimiento de 60 minutos. ¿Qué debe configurar?
- Va a implementar una solución convergente de Storage Spaces Direct en una estructura Ethernet y quiere evitar la necesidad de Data Center Bridging (DCB). ¿Qué tecnología de red RDMA debería elegir?
- Varias máquinas virtuales detrás de NSG permiten un amplio acceso de entrada desde Internet. Desea minimizar los puertos expuestos utilizando la inteligencia de Defender for Cloud y aplicar las reglas ajustadas directamente a los NSG. ¿Qué debería hacer?
- VM1 (IIS que aloja una aplicación LOB crítica) deja de responder después de aplicar una nueva línea de base de seguridad y sospecha que la línea de base causó problemas de red. Para capturar un seguimiento de red para VM1, ¿qué debe hacer?
- VM1 no se inicia correctamente. ¿Qué opción en la hoja de VM1 en el portal de Azure muestra el registro serie que puede revisar para diagnosticar el problema de inicio?
- VM1 tiene habilitados los volcados de memoria (crash dumps) para Process1. Cuando process1.exe en VM1 falla, un técnico debe recuperar los archivos de volcado de memoria, pero no se le debe dar acceso a la VM. ¿A qué recurso debe proporcionar acceso al técnico?
Aprueba tu examen de Microsoft — más rápido
Todas las respuestas y explicaciones verificadas en un solo lugar. Practica el examen completo y ahorra horas de preparación — empieza gratis.
Aprueba tu examen →Guides & tips
- Microsoft AZ-140: Aplicaciones y experiencia del usuario final — Guía de estudio
- Microsoft AZ-140: Arquitectura y diseño del servicio de Azure Virtual Desktop — Guía de estudio
- Microsoft AZ-140: FSLogix, perfiles y datos de usuario — Guía de estudio
- Microsoft AZ-140: Identidad, acceso y gobernanza — Guía de estudio
- Microsoft AZ-140: Imágenes y aprovisionamiento de hosts de sesión — Guía de estudio
- Microsoft AZ-140: Operaciones, escalado y optimización de hosts de sesión — Guía de estudio