Réponses aux examens de certification Microsoft
Réponses vérifiées et explications claires pour chaque examen de certification Microsoft. Parcourez par examen ci-dessous, ou pratiquez l'ensemble complet sur ExamRoll.io.
Microsoft Azure Administrator Associate AZ-104 Certification Toutes les questions d'examen
- Admin1 (auquel est attribué le rôle d'administrateur d'utilisateurs) tente d'inviter un compte Microsoft externe (user1@outlook.com) au tenant Azure AD contoso.onmicrosoft.com, mais reçoit une « Generic authorization exception ». Que devez-vous modifier pour qu'Admin1 puisse inviter l'utilisateur externe ?
- App1 est une application App Service exécutée sur deux instances et dispose d'une règle de mise à l'échelle automatique avec la limite maximale d'instances définie sur 5. Si App1 consomme 80 % de la mémoire disponible sur une période de 30 minutes, quel est le nombre maximal d'instances que App1 peut atteindre pendant cette période ?
- App1 possède les slots de déploiement webapp1-test et webapp1-prod. Après avoir permuté webapp1-test en production, App1 rencontre des problèmes de performance. Quel est le moyen le plus rapide de revenir à la version précédente d'App1 en cours d'exécution ?
- App1 s'exécute sur deux machines virtuelles (VM1 et VM2). Vous les placerez dans un groupe à haute disponibilité Azure et devez maintenir App1 disponible pendant la maintenance matérielle planifiée. Que devez-vous inclure dans le groupe à haute disponibilité ?
- Après avoir activé Azure AD Premium P2, vous devez faire en sorte que admin1@contoso.com soit administrateur sur chaque appareil joint au domaine Azure AD. Quel paramètre Azure AD devez-vous configurer ?
- Après la migration d'App1, vous devez implémenter une solution de sauvegarde. Quelle ressource devez-vous créer en premier ?
- Avant d'ajouter VM1 et VM2 au pool de backend de LB1, que devez-vous faire en premier ?
- Avant de préparer des disques pour un travail Azure Import afin de copier des fichiers dans un compte de stockage, quels sont les deux fichiers que vous devez créer ?
- Avec Traffic Analytics activé et une nouvelle VM1 placée dans VNet1 utilisant la carte réseau NSG1, quels paramètres devez-vous configurer pour surveiller le trafic de VM1 avec Traffic Analytics ?
- Cinq machines virtuelles Azure (Windows Server 2016) sont des serveurs web derrière l'équilibreur de charge LB1. Assurez-vous que les visiteurs sont toujours servis par le même serveur backend pour chaque requête. Quel paramètre devez-vous modifier ?
- Cinq machines virtuelles Azure (Windows Server 2016) hébergent des sites web et sont précédées par l'équilibreur de charge Azure LB1. Pour vous assurer qu'un visiteur atteint toujours le même serveur backend pour toutes les requêtes, que devez-vous configurer ?
- Cinq machines virtuelles Azure exécutant Windows Server 2016 agissent comme des serveurs web derrière un équilibreur de charge Azure nommé LB1. Assurez-vous que chaque visiteur est acheminé vers le même serveur web pour toutes ses requêtes. Que devez-vous configurer ?
- Cinq machines virtuelles Azure exécutant Windows Server 2016 hébergent des sites web et sont équilibrées par un équilibreur de charge Azure nommé LB1. Assurez-vous que chaque visiteur est servi par le même serveur web pour chaque requête. Quel paramètre devez-vous configurer ?
- Cinq machines virtuelles Azure exécutant Windows Server 2016 sont configurées en tant que serveurs web derrière un équilibreur de charge Azure nommé LB1. Pour garantir que chaque visiteur est servi par le même serveur web pour toutes ses requêtes, quel paramètre devez-vous configurer ?
- Cinq machines virtuelles Azure exécutent IIS derrière un équilibreur de charge Azure LB1. Pour garantir qu'un client est toujours acheminé vers le même serveur pour toutes les requêtes, quelle configuration est requise ?
- Cinq machines virtuelles Azure exécutent Windows Server 2016 en tant que serveurs web derrière l'équilibreur de charge LB1. Vous devez vous assurer qu'un visiteur est servi par le même serveur web pour chaque requête. Quel paramètre devez-vous configurer ?
- Cinq machines virtuelles Azure hébergent des services web derrière l'équilibreur de charge LB1. Quelle configuration garantit qu'un client est envoyé à la même machine virtuelle de backend pour des requêtes répétées ?
- Cinq machines virtuelles Azure Windows Server 2016 agissent comme des serveurs web derrière un équilibreur de charge Azure (LB1). Comment vous assurez-vous que chaque visiteur est acheminé vers le même serveur web pour toutes les requêtes ?
- Cinq machines virtuelles de serveur web Azure se trouvent derrière l'équilibreur de charge LB1. Pour garantir qu'un client est servi par la même machine virtuelle backend pendant toute la durée de sa session, que devez-vous configurer ?
- Cinq machines virtuelles derrière un équilibreur de charge Azure hébergent une application web. Vous devez vous assurer que les requêtes de chaque visiteur sont envoyées à la même machine virtuelle de backend pour toutes les requêtes. Quelle configuration d'équilibreur de charge devriez-vous utiliser ?
- Cinq machines virtuelles Windows Server 2016 fonctionnent comme des serveurs web derrière un équilibreur de charge Azure LB1. Assurez-vous que chaque visiteur est systématiquement acheminé vers le même serveur backend pour ses requêtes. Quelle configuration est requise ?
- Cinq machines virtuelles Windows Server 2016 hébergent des sites web derrière un équilibreur de charge Azure nommé LB1. Pour vous assurer que chaque visiteur est toujours dirigé vers le même serveur web, quel paramètre devez-vous appliquer ?
- Dans l'espace de travail Azure Log Analytics Workspace1, vous souhaitez afficher les événements d'erreur de la table Event. Quelle requête devez-vous exécuter ?
- Dans le tenant contoso.com, vous avez une application web App Service App1 et un Key Vault KV1 contenant un certificat wildcard pour contoso.com. User1 est propriétaire de App1 et de KV1. Que devez-vous faire en premier pour configurer App1 afin qu'elle utilise le certificat wildcard stocké dans KV1 ?
- Dans votre abonnement, certaines identités (User1, Principal1 et Group1) se voient attribuer le rôle Monitoring Reader. Un groupe d'actions AG1 est configuré pour envoyer un e-mail au rôle Monitoring Reader et est utilisé par une règle d'alerte. Qui recevra un e-mail d'AG1 lorsque l'alerte se déclenchera ?
- Dans Workspace1 (Log Analytics), quelle requête devez-vous exécuter pour afficher les événements d'erreur de la table Event ?
- Depuis la VM2, vous effectuez une recherche DNS inversée pour l'adresse IP 10.0.0.4. Quel nom de domaine entièrement qualifié la recherche renverra-t-elle ?
- Depuis un serveur sur site contenant D:\Folder1, vous devez copier le contenu vers le conteneur public du compte de stockage Azure contosodata. Quelle commande devez-vous exécuter ?
- Deux machines virtuelles Windows Server, VM1 et VM2, résident dans le sous-réseau Subnet1 de VNet1. Empêchez VM1 d'accéder à VM2 sur le port TCP 3389. Que devez-vous faire ?
- Dix machines virtuelles Windows Server hébergent chacune IIS et ont l'agent Azure Monitor installé. Pour collecter les journaux IIS de chaque machine virtuelle et les stocker dans un espace de travail Log Analytics, que devez-vous configurer en premier ?
- En fonction des adresses IP publiques affichées, quelles adresses peuvent être attribuées à un Azure Firewall Premium (FW1) ?
- En utilisant une tâche Azure Import/Export pour transférer 5 To dans Subscription1, lequel des éléments suivants pouvez-vous utiliser comme destination pour les données importées ?
- Étant donné les comptes de stockage répertoriés dans le tableau ci-joint, quel compte de stockage peut être converti en réplication de stockage redondant interzone (ZRS) ?
- Étant donné les instances de conteneur Azure planifiées listées dans le tableau, lesquelles de ces instances peuvent être déployées ensemble dans un seul groupe de conteneurs ?
- Étant donné les réseaux virtuels Azure dans le tableau, avec quels réseaux virtuels VNet1 peut-il être appairé ?
- Étant donné les ressources d'abonnement affichées, vous devez créer une interface réseau nommée NIC1. Dans quel emplacement NIC1 peut-elle être créée ?
- Étant donné les ressources de l'abonnement (comme illustré), quel groupe de placement de proximité doit être attribué à VMSS1 ?
- Étant donné les ressources de l'abonnement1 et les machines virtuelles que vous avez créées, quelles machines virtuelles peuvent être sauvegardées dans Vault1 ?
- Étant donné les ressources listées et les tâches requises (voir les tableaux associés), lesquelles de ces tâches peuvent être accomplies à l'aide d'Azure Storage Explorer ?
- Étant donné les ressources présentées dans le tableau, à quels sous-réseaux NSG1 peut-il être appliqué ?
- Étant donné plusieurs réseaux virtuels Azure, y compris VNet1, lesquels des autres réseaux virtuels peuvent être appairés avec VNet1 ?
- Étant donné plusieurs réseaux virtuels répartis sur deux abonnements liés à différents tenants Microsoft Entra, quels sont les VNets listés qui peuvent être appairés avec VNet1 ?
- Identifiez le compte de stockage à utiliser pour capturer les journaux de flux IP de VM5 tout en respectant les exigences de rétention. Quel compte de stockage sélectionnez-vous ?
- L'abonnement 1 (dans le locataire A) contient VNet1 (10.0.0.0/16) avec VM1. L'abonnement 2 (dans le locataire B) contient VNet2 (10.10.0.0/24) avec VM2. Vous devez connecter VNet1 et VNet2. Que devez-vous faire en premier ?
- L'abonnement Subscription1 contient un réseau virtuel VNet1 dans le groupe de ressources RG1. User1 dispose actuellement des rôles Lecteur, Administrateur de la sécurité et Lecteur de sécurité au niveau de l'abonnement. Vous devez autoriser User1 à attribuer le rôle Lecteur pour VNet1 à d'autres utilisateurs. Que devez-vous faire ?
- L'abonnement1 contient la VM1. Depuis votre PC Windows 10 (Ordinateur1) sur Internet, vous avez ajouté une interface réseau vm1173 à la VM1. La connexion RDP à la VM1 échoue. Pour activer l'accès Bureau à distance à la VM1, que devez-vous faire en premier ?
- L'abonnement1 contient les ressources et les machines virtuelles répertoriées (comme indiqué). Vous prévoyez d'utiliser Vault1 pour sauvegarder autant de machines virtuelles que possible. Quelles machines virtuelles Vault1 peut-il sauvegarder ?
- L'abonnement1 contient un réseau virtuel VNet1 dans le groupe de ressources RG1. User1 a les rôles Lecteur, Administrateur de la sécurité et Lecteur de la sécurité. Pour permettre à User1 d'accorder le rôle Lecteur sur VNet1 à d'autres utilisateurs, que devez-vous faire ?
- L'abonnement1 contient VNet1 dans RG1 et User1 a les rôles Lecteur, Administrateur de la sécurité et Lecteur de sécurité au niveau de l'abonnement. Quelle modification permet à User1 d'attribuer le rôle Lecteur sur VNet1 à d'autres utilisateurs ?
- L'abonnement1 contient VNet1 dans RG1. User1 a les rôles Lecteur, Administrateur de la sécurité et Lecteur de la sécurité. Pour permettre à User1 d'attribuer le rôle Lecteur sur VNet1 à d'autres utilisateurs, que devez-vous attribuer ?
- L'abonnement1 contient VNet1 et VNet2. VNet1 dispose d'une passerelle VPN à routage statique (VPNGW1) et d'un VPN site à site vers votre réseau sur site. Client1 (Windows 10) dispose d'un VPN point à site vers VNet1. VNet1 et VNet2 sont appairés, et les clients sur site peuvent atteindre VNet2, mais Client1 ne le peut pas. Que devez-vous faire pour permettre à Client1 de se connecter à VNet2 ?
- L'abonnement1 inclut un espace de travail Log Analytics nommé Workspace1. Pour afficher les événements d'erreur de la table Event, quelle requête devez-vous exécuter dans Workspace1 ?
- L'abonnement1 inclut une machine virtuelle nommée VM1 et vous disposez d'un déploiement System Center Service Manager sur site. Pour que Service Manager crée une alerte lorsque la mémoire disponible de VM1 tombe en dessous de 10 %, que devez-vous faire en premier ?
- La VM3 ne répond pas aux exigences techniques. Pour déterminer si les groupes de sécurité réseau sont à l'origine du problème, quel outil devez-vous utiliser ?
- LB1 hébergera des règles NAT entrantes pour fournir le protocole RDP (port 3389) depuis Internet vers VM1 et VM2. Que doit-on créer sur LB1 avant de pouvoir ajouter ces règles NAT entrantes ?
- Le coffre Recovery Services RSV1 conserve les instantanés instantanés pendant 5 jours et les sauvegardes quotidiennes pendant 14 jours. RSV1 effectue des sauvegardes quotidiennes de VM1. VM1 héberge un site web statique mis à jour pour la dernière fois il y a huit jours. Pour restaurer VM1 à l'état d'il y a huit jours tout en minimisant les temps d'arrêt, que devez-vous faire en premier ?
- Le compte de stockage storage1 a les règles de gestion du cycle de vie indiquées. File1 est placé dans le niveau d'accès Hot le 1er juin. Quel est l'état de File1 le 7 juin ?
- Les clients sur site se connectent à une application en utilisant les adresses IP des pods dans un cluster AKS. Quelle option de mise en réseau AKS devriez-vous choisir pour que les clients sur site puissent atteindre directement les adresses IP des pods ?
- Les développeurs ont poussé une mise à jour d'App1 dans Git1. webapp1 dispose d'emplacements de déploiement (deployment slots). Pour tester la mise à jour avant de la rendre disponible aux utilisateurs, quelles sont les deux actions à entreprendre ?
- Les utilisateurs se connectent à Azure depuis leur domicile via un VPN point à site et depuis les sites clients via des VPN site à site. App1 s'exécute sur plusieurs machines virtuelles Windows Server 2016. Quels sont les deux services Azure qui peuvent distribuer les connexions entrantes sur toutes les machines virtuelles ? (Choisissez-en deux.)
- Les variables de Template1 spécifient "location": "westeurope", et la section des ressources déploie actuellement la VM à cet emplacement. Pour déployer la machine virtuelle dans la région "West US" en utilisant Template1, que devez-vous faire ?
- Lors de l'utilisation de la suppression en masse (Bulk delete) dans le centre d'administration Azure AD pour supprimer plusieurs utilisateurs, quel(s) attribut(s) utilisateur(s) doit/doivent être inclus(s) dans le fichier téléchargé ?
- Lors de la planification de la migration d'App1, vous créez un groupe de sécurité réseau (NSG). Quelle configuration recommandez-vous pour que les utilisateurs puissent accéder à App1 ?
- Lors du déploiement de connexions VPN site à site basées sur des routes depuis plusieurs emplacements sur site vers un réseau virtuel Azure, quel protocole de tunneling devriez-vous utiliser ?
- Lors du déploiement de plusieurs machines virtuelles dans un seul groupe à haute disponibilité via des modèles ARM, vous souhaitez maximiser le nombre de machines virtuelles qui restent disponibles en cas de défaillance ou de maintenance de l'infrastructure. Quelle valeur devez-vous définir pour la propriété platformFaultDomainCount ?
- Lors du déploiement de plusieurs machines virtuelles dans un seul groupe à haute disponibilité via des modèles ARM, vous souhaitez maximiser le nombre de machines virtuelles qui restent disponibles pendant une défaillance de la fabrique ou une maintenance. Quelle valeur devez-vous définir pour la propriété platformUpdateDomainCount ?
- Lors du déploiement de plusieurs machines virtuelles Windows Server 2022 dans un groupe de machines virtuelles identiques (VM scale set) via un modèle ARM, comment pouvez-vous vous assurer que NGINX est présent et en cours d'exécution sur chaque machine virtuelle après le déploiement ?
- Lorsque vous utilisez l'agent Azure Monitor et une règle de collecte de données pour collecter uniquement les entrées du journal d'événements Windows System avec l'ID d'événement 1001, quel type de requête devez-vous utiliser pour la source de données ?
- Même configuration réseau que ci-dessus. Solution : activer le transit de passerelle sur VirtualNetworkB. Cela permettra-t-il au client point-à-site Windows 10 connecté à VirtualNetworkA d'accéder à VirtualNetworkB ?
- Même configuration réseau que ci-dessus. Solution : télécharger et réinstaller le package de configuration du client VPN sur le poste de travail Windows 10. Cela permet-il au poste de travail d'atteindre VirtualNetworkB ?
- Même scénario que ci-dessus. Solution : Ouvrez le panneau Conteneur (blob container) pour afficher le modèle ARM utilisé par Jon Ross. Cette solution atteint-elle l'objectif ?
- Même scénario que ci-dessus. Solution : Ouvrez le panneau Groupe de ressources pour afficher le modèle ARM utilisé par Jon Ross. Cette solution atteint-elle l'objectif ?
- Même scénario SQL Always On. Solution : activer l'IP flottante (retour direct du serveur) sur l'équilibreur de charge interne. Est-ce que cela répond à l'exigence ?
- Même scénario SQL Always On. Solution : définir la persistance de session de l'équilibreur de charge sur Client IP. Cela satisfait-il l'exigence pour l'écouteur du groupe de disponibilité (AG listener) ?
- Parmi les comptes de stockage du tableau fourni, lequel peut être converti en réplication de stockage redondant interzone (ZRS) ?
- Plan1 est un plan App Service Standard. Pour que Plan1 s'adapte automatiquement lorsque l'utilisation du CPU de l'application web dépasse 80 %, quel paramètre de la méthode de mise à l'échelle horizontale (Scale out) devez-vous choisir ?
- Plusieurs réseaux virtuels sont tous appairés ; chacun contient neuf machines virtuelles. Pour fournir un accès RDP sécurisé via Azure Bastion à toutes les machines virtuelles, quel est le nombre minimum d'hôtes Bastion requis ?
- Pour collecter et surveiller les métriques et les journaux de la machine virtuelle Linux nommée VM1, lequel des éléments suivants devez-vous utiliser ?
- Pour exécuter Connection Monitor et mesurer la latence réseau entre la VM1 et le contrôleur de domaine sur site DC1, quel agent ou extension doit être installé sur DC1 ?
- Pour garantir que les machines virtuelles utilisent uniquement VNet1 pour communiquer avec Azure Monitor lors de l'activation de VM Insights, quelle ressource devez-vous créer en premier ?
- Pour le compte de stockage storage1, vous créez une étendue de chiffrement nommée Scope1. Quel(s) type(s) de stockage pouvez-vous chiffrer à l'aide d'une étendue de chiffrement ?
- Pour les applications web Azure listées dans le tableau, quel est le nombre minimum de plans App Service que vous devez créer ?
- Pour permettre à User1 de déployer des machines virtuelles et de gérer des réseaux virtuels tout en respectant le principe du moindre privilège, quel rôle RBAC devriez-vous attribuer ?
- Pour satisfaire l’exigence d’Admin1, quelle action devez-vous effectuer dans le portail Azure ?
- Quel compte de stockage de l'abonnement peut être converti en réplication ZRS (zone-redundant storage) en demandant une migration en direct au support Azure ?
- Quelle destination de diagnostic devez-vous configurer pour DB1 afin de pouvoir exécuter des requêtes et analyser ses données de journal dans Azure Monitor ?
- Quelle métrique Azure Stream Analytics indique le nombre d'événements d'entrée qui n'ont pas été traités par le travail ?
- Quelle modification est nécessaire pour que vous puissiez accorder au Groupe4 des autorisations de lecture seule Azure RBAC sur tous les partages de fichiers Azure ?
- Quels composants devez-vous configurer pour créer une alerte de journal d'activité Azure Monitor qui vous envoie un e-mail lorsqu'un verrou de ressource est supprimé de n'importe quelle ressource de l'abonnement ?
- Quels sont les deux outils que vous pouvez utiliser pour configurer l'autoscaler de cluster pour AKS1 ? (Chaque bonne réponse est une solution complète.)
- Recommandez une solution de configuration automatisée pour les utilisateurs du service financier qui répond aux exigences techniques. Que devriez-vous inclure ?
- RG26 (Europe de l'Ouest) contient des ressources temporaires, y compris SQLDB01, qui est sauvegardé sur RGV1. La suppression de RG26 depuis le portail échoue. Que devez-vous faire en premier pour permettre la suppression de RG26 ?
- Server1 héberge une zone DNS primaire adatum.com avec environ 1 000 enregistrements. Vous gérez Server1 et Subscription1 depuis Server2, qui dispose de DNS Manager, Azure PowerShell et Azure CLI 2.0. Pour déplacer la zone adatum.com vers une zone Azure DNS dans Subscription1 avec un effort administratif minimal, quel outil devriez-vous utiliser ?
- Store1 contient un partage de fichiers nommé data avec 5 000 fichiers. Vous devez synchroniser les fichiers de ce partage de fichiers Azure vers un serveur local nommé Server1. Quelles sont les trois actions à effectuer ?
- Subnet1 est associé à VNet1 et NIC1 connecte VM1 à Subnet1. Vous devez appliquer ASG1 à VM1. Quelle action permettra d'y parvenir ?
- Subscription1 contient un espace de travail Log Analytics nommé Workspace1. Vous devez afficher les événements d'erreur de la table Event. Quelle requête devez-vous exécuter dans Workspace1 ?
- Subscription1 contient un réseau virtuel VNet1 dans le groupe de ressources RG1. User1 a actuellement les rôles Lecteur, Administrateur de la sécurité et Lecteur de sécurité. Quelle action permet à User1 d'attribuer le rôle Lecteur pour VNet1 à d'autres utilisateurs ?
- Subscription1 contient VNet1 dans RG1. User1 a les rôles Lecteur, Administrateur de la sécurité et Lecteur de la sécurité. Que devez-vous faire pour que User1 puisse attribuer le rôle Lecteur pour VNet1 à d'autres utilisateurs ?
- Subscription1 contient VNet1 dans RG1. User1 a les rôles Lecteur, Administrateur de la sécurité et Lecteur de sécurité. Pour permettre à User1 d'accorder le rôle Lecteur sur VNet1 à d'autres utilisateurs, quelle action est requise ?
- Subscription1 contient VNet1 dans RG1. User1 a actuellement les rôles Lecteur, Administrateur de sécurité et Lecteur de sécurité. Vous devez autoriser User1 à attribuer le rôle Lecteur sur VNet1 à d'autres utilisateurs. Que devez-vous faire ?
- Subscription1 possède VNet1 et VNet2. VNet1 dispose d'une passerelle VPN (VPNGW1) utilisant le routage statique et une connexion site à site vers l'environnement sur site. Client1 (Windows 10) dispose d'une connexion point à site vers VNet1. VNet1 et VNet2 sont appairés. L'environnement sur site peut atteindre VNet2, mais Client1 ne peut pas atteindre VNet2. Que devez-vous faire pour permettre à Client1 de se connecter à VNet2 ?
- Template1 déploiera 10 applications web Azure. Pour minimiser les coûts, quelle ressource devez-vous créer avant de déployer le modèle ?
- Toutes les machines virtuelles se trouvent dans le groupe de ressources RG1. Vous devez associer chaque machine virtuelle à son département correspondant. Que devez-vous faire ?
- Toutes les ressources sont connectées à VNet1. Vous allez déployer un hôte Azure Bastion nommé Bastion1 dans VNet1. Parmi les ressources suivantes, lesquelles Bastion1 peut-il protéger ?
- Trois machines virtuelles se trouvent dans un seul groupe à haute disponibilité. Le redimensionnement d'une machine virtuelle échoue avec une erreur d'allocation, et le redimensionnement doit réussir. Quelle action devez-vous entreprendre ?
- Trois réseaux virtuels (VNET1, VNET2, VNET3) sont appairés et connectés à votre réseau sur site. Vous avez plusieurs machines virtuelles réparties sur ces réseaux et devez surveiller la connectivité entre les machines virtuelles et le réseau sur site à l'aide de Connection Monitor. Quel est le nombre minimum d'instances Connection Monitor requises ?
- Un abonnement Azure contient Bastion1. Vous devez prendre en charge 100 utilisateurs SSH simultanés sur Bastion1 tout en minimisant la charge de gestion. Que devez-vous faire en premier ?
- Un abonnement Azure contient un compte de stockage nommé storage1 qui contient des données d'objets blob. Vous devez attribuer un rôle à User1 qui permet l'accès aux données d'objets blob et prend en charge les attributions de rôles conditionnelles. Quels sont les deux rôles que vous pouvez attribuer à User1 ?
- Un abonnement Azure contient un compte de stockage storage1 avec un partage de fichiers share1. L'abonnement est lié à un tenant Azure AD hybride qui possède un groupe de sécurité Group1. Vous devez attribuer à Group1 le rôle "Storage File Data SMB Share Elevated Contributor" pour share1. Quelle est la première étape à suivre ?
- Un abonnement Azure contient un compte de stockage storage1 avec un partage de fichiers share1. Vous devez attribuer à User1 le rôle Contributeur de partage de données de fichiers de stockage SMB pour share1. Que devez-vous faire en premier ?
- Un abonnement Azure inclut un compte de stockage storage1 et un espace de travail Workspace1. Vous devez accorder à Workspace1 l'autorisation de lire, d'écrire et de supprimer les données dans les conteneurs de storage1. Quel rôle devez-vous attribuer à Workspace1 ?
- Un administrateur a créé un rôle personnalisé dont la portée est limitée au groupe de ressources RG1 dans Sub1. Vous devez rendre ce rôle personnalisé assignable à n'importe quel groupe de ressources dans Sub1 et Sub2 tout en minimisant l'effort administratif. Que devez-vous faire ?
- Un administrateur a déployé VM1 et un compte de stockage Azure nommé storage2 ensemble à l'aide d'un seul modèle ARM. À partir de quelle blade Azure pouvez-vous afficher le modèle de déploiement qui a été utilisé ?
- Un cluster AKS (AKS1) doit avoir un accès accordé aux utilisateurs du tenant Azure AD contoso.com, mais actuellement vous ne pouvez pas accorder l'accès à ces utilisateurs. Que devez-vous faire en premier pour permettre l'octroi de l'accès aux utilisateurs de contoso.com ?
- Un cluster AKS nommé Cluster1 utilise les adresses IP listées. Quelle adresse IP doit être utilisée dans l'enregistrement DNS pour permettre aux utilisateurs d'Internet d'atteindre les applications dans Cluster1 ?
- Un compte de stockage contient 5 000 objets blob accessibles par de nombreux utilisateurs. Pour garantir que les utilisateurs ne peuvent afficher que des objets blob spécifiques en fonction des balises d'index d'objets blob, que devez-vous inclure dans la solution ?
- Un compte de stockage héberge le contenu d'un site web. Assurez-vous que le trafic utilisateur entrant est acheminé vers le point de présence (POP) Microsoft le plus proche de l'emplacement de l'utilisateur. Quelle configuration devez-vous utiliser ?
- Un compte de stockage nommé « storage » contient un blob d'images. L'accès client est accordé à l'aide de signatures d'accès partagé (SAS). Vous devez vous assurer que les utilisateurs reçoivent un avertissement lorsqu'ils créent une SAS dont la période de validité dépasse sept jours. Quel paramètre devez-vous modifier sur le compte de stockage ?
- Un équilibreur de charge public distribue le trafic pour les ports 80 et 443 sur trois machines virtuelles (VM1, VM2, VM3). Vous devez vous assurer que toutes les connexions RDP sont transférées uniquement vers VM3. Quelle configuration devez-vous utiliser ?
- Un groupe de conteneurs (Group1) contient deux instances de conteneurs. Assurez-vous que container2 peut utiliser les ressources CPU sans affecter négativement container1. Que devez-vous faire ?
- Un nouvel utilisateur d'abonnement (Admin1) ne parvient pas à déployer un élément de la Place de marché Azure via un modèle ARM, avec l'erreur que les conditions légales n'ont pas été acceptées. Que devez-vous faire pour permettre le déploiement programmatique de cet élément de la Place de marché ?
- Un partage SMB local (Share1) doit être accessible par une application web (webapp1) dans votre abonnement Azure. Étant donné webapp1 et un réseau virtuel VNET1, que devez-vous déployer pour permettre à webapp1 de se connecter à Share1 ?
- Un service DNS s'exécute sur VM1. Les paramètres DNS de chaque réseau virtuel sont configurés comme indiqué. Vous souhaitez que toutes les machines virtuelles de tous les réseaux virtuels résolvent les noms en utilisant le serveur DNS sur VM1. Que devez-vous faire ?
- Un service s'exécutant sur VM1 doit gérer les ressources du groupe de ressources RG1 en utilisant l'identité de VM1. Que devez-vous faire en premier dans le portail Azure ?
- Un sous-réseau nommé Subnet1 contient des machines virtuelles et un groupe de sécurité réseau (NSG1) avec uniquement les règles par défaut. Vous devez ajouter une règle NSG qui empêche les hôtes de Subnet1 de se connecter au portail Azure tout en autorisant les connexions à d'autres hôtes Internet. Quelle doit être la destination de la règle ?
- Un tenant Azure AD est connecté à 10 abonnements Azure. Vous avez besoin d'un moyen centralisé de surveiller l'activité des utilisateurs sur tous les abonnements. Quel service devriez-vous utiliser ?
- Un tenant Microsoft Entra contient les identités présentées dans la liste fournie. Après l'achat d'une licence Microsoft Fabric, à quelle(s) identité(s) la licence peut-elle être attribuée ?
- Une application web Azure nommée webapp1 renvoie fréquemment des erreurs HTTP 500. Vous devez donner aux développeurs de l'application web un accès en temps réel aux erreurs de connexion avec tous les détails. Que devez-vous activer en premier ?
- Une machine virtuelle (VM) dans un réseau virtuel Azure peut résoudre les noms dans la zone DNS privée contoso.com, mais ne peut pas résoudre les noms dans la zone DNS publique Azure adatum.com. Vous avez créé une zone DNS publique Azure nommée adatum.com et une zone DNS privée Azure nommée contoso.com, et vous avez lié contoso.com au réseau virtuel. VM1 peut résoudre les hôtes Internet. Que devez-vous faire pour permettre à VM1 de résoudre les noms dans adatum.com ?
- Une machine virtuelle Azure possède un seul disque de données qui doit être attaché à une autre machine virtuelle Azure. Pour minimiser le temps d'arrêt des machines virtuelles, quelle action devez-vous effectuer en premier ?
- Une machine virtuelle Windows Server 2016 est sauvegardée quotidiennement à l'aide d'Azure Backup Instant Restore. Après une infection par un rançongiciel chiffrant les données, quelle affirmation concernant la récupération de fichiers est VRAIE ?
- Une machine virtuelle Windows Server 2016, sauvegardée quotidiennement avec Azure Backup Instant Restore, est infectée par un rançongiciel et doit être restaurée. Quelle action devez-vous entreprendre pour restaurer la machine virtuelle ?
- Une politique Azure « Types de ressources non autorisés » est attribuée à RG1 avec les paramètres Microsoft.Network/virtualNetworks et Microsoft.Compute/virtualMachines et l'application de la politique est activée. Dans RG1, vous devez créer VM2 et la connecter à VNET1. Que devez-vous faire en premier ?
- Une stratégie Azure est appliquée qui restreint les emplacements où les serveurs Azure SQL peuvent être créés. Quel est l'effet de cette stratégie ?
- Une table de routage RT1 est créée dans la région USA Est. Étant donné les ressources de l'abonnement, à quelle(s) ressource(s) RT1 peut-elle être associée ?
- User1 doit pouvoir attribuer une politique au groupe d'administration racine du locataire. Que devez-vous faire pour activer cela ?
- VM1 est une machine virtuelle Azure qui envoie des journaux d'événements à Azure. Vous créez une alerte Azure Monitor pour avertir un administrateur lorsqu'une erreur apparaît dans le journal d'événements système de VM1. Quelle ressource cible l'alerte doit-elle surveiller ?
- VM1 et VM2 ont été déployées à partir du même modèle et exécutent des applications métier. Un NSG est configuré comme indiqué. Vous devez empêcher les utilisateurs de VM1 et VM2 d'accéder aux sites web sur Internet via le port TCP 80. Quelle action devez-vous entreprendre ?
- VM1 exécute une application financière à instance unique, App1, et subit des pics d'utilisation du CPU en fin de mois. Vous allez créer un runbook planifié pour augmenter les performances du processeur de VM1 en fin de mois. Quelle action le runbook doit-il effectuer ?
- VM1 exécute une application métier 24h/24, 7j/7 et vous prévoyez les modifications suivantes : changer la taille de D4s v3 à D8s v3 ; ajouter un disque géré de 500 Go ; installer l'extension Puppet Agent ; activer la configuration d'état souhaité. Laquelle de ces modifications entraînera une interruption de service pour VM1 ?
- VNet1 contient les sous-réseaux Gateway, Perimeter, NVA et Production. Deux NVA (Network Virtual Appliances) dans le sous-réseau NVA inspectent le trafic entre Perimeter et Production. Vous devez déployer un équilibreur de charge Azure afin que les NVA fonctionnent en mode actif-actif avec basculement automatique et équilibrent le trafic vers deux services sur le sous-réseau Production qui utilisent des adresses IP différentes. Quelles sont les trois actions que vous devez effectuer ?
- VNET1 contient plusieurs sous-réseaux et chaque machine virtuelle utilise une adresse IP statique. Exigences : autoriser les requêtes web depuis Internet vers VM3-VM6 ; autoriser toutes les connexions entre VM1 et VM2 ; autoriser le RDP vers VM1 ; bloquer tout autre trafic vers VNET1. Quel est le nombre minimum de groupes de sécurité réseau (NSG) requis ?
- VNet1 contient Subnet1 avec trois machines virtuelles, chacune avec une adresse IP publique. Les applications sont accessibles aux utilisateurs d'Internet via le port 443. Il existe un VPN site à site entre le réseau sur site et VNet1. Les machines virtuelles sont accessibles par RDP depuis Internet et depuis le réseau sur site. Vous devez bloquer le RDP depuis Internet mais autoriser le RDP depuis le réseau sur site, tout en maintenant la disponibilité des applications pour les utilisateurs d'Internet. Que devriez-vous implémenter ?
- VNet1 est lié à une zone DNS privée contoso.com qui contient plusieurs enregistrements. Depuis VM1, vous devez faire un ping sur VM2. Quel(s) nom(s) DNS pouvez-vous utiliser pour atteindre VM2 ?
- VNet1 n'a actuellement aucune ressource connectée. Vous prévoyez d'appairer VNet1 avec VNet2, et VNet2 utilise l'espace d'adressage 10.2.0.0/16. Que devez-vous faire en premier pour créer l'appairage ?
- VNet1 utilise deux circuits ExpressRoute pour se connecter à deux centres de données sur site. Vous avez besoin d'un tableau de bord qui affiche des métriques détaillées et une topologie de réseau visuelle. Quel service devriez-vous utiliser ?
- VNet1 utilise ExpressRoute pour se connecter à votre environnement sur site. Vous souhaitez un basculement automatique vers un VPN site à site en cas de défaillance d'ExpressRoute et vous devez minimiser les coûts. Quelles sont les trois actions à effectuer ? (Choisissez-en trois.)
- VNet1 utilise IPv4 172.16.10.0/24 et Subnet1 est 172.16.10.0/25. Quel est le nombre maximal de machines virtuelles auxquelles des adresses IP peuvent être attribuées dans Subnet1 ?
- Vos machines virtuelles Azure hébergent un groupe de disponibilité SQL Server Always On et vous avez besoin d'un équilibreur de charge interne Azure pour agir en tant qu'écouteur AG. Solution : créer une sonde d'intégrité HTTP qui vérifie le port 1433. Cette solution répond-elle à l'exigence ?
- Votre abonnement Azure contient 100 machines virtuelles et vous créez et supprimez fréquemment des machines virtuelles. Vous devez trouver les disques non attachés que vous pouvez supprimer. Que devez-vous faire ?
- Votre abonnement Azure contient les identités Microsoft Entra affichées dans le tableau. Pour quelles identités pouvez-vous activer la réinitialisation de mot de passe en libre-service (SSPR) via le portail Azure ?
- Votre abonnement Azure contient les ressources indiquées dans le tableau. Comment vous assurez-vous que les données transférées entre storage1 et VM1 NE transitent PAS par l'internet public ?
- Votre abonnement contient plusieurs adresses IP publiques. Vous devez créer un équilibreur de charge Azure public Standard. Quelles adresses IP publiques disponibles pouvez-vous associer à l'équilibreur de charge Standard ?
- Votre abonnement contient un coffre Recovery Services nommé Vault1 et plusieurs machines virtuelles. Vous prévoyez de planifier des sauvegardes nocturnes à 23h00. Quelles machines virtuelles peuvent être protégées par Azure Backup dans cette configuration ?
- Votre abonnement contient un compte de stockage storage1 avec un conteneur nommé container1. Vous devez configurer l'accès à container1 de manière à ce que : seul l'accès en lecture soit autorisé, HTTP et HTTPS soient tous deux autorisés, et la permission s'applique à tout le contenu du conteneur. Quel mécanisme devriez-vous utiliser ?
- Votre abonnement contient une machine virtuelle nommée VM1 et un coffre de clés nommé KV1. Vous devez configurer le chiffrement pour VM1 de sorte que la clé de chiffrement soit stockée et utilisée à partir de KV1, que le chiffrement reste intact si VM1 est téléchargée depuis Azure, et que le disque du système d'exploitation et les disques de données soient chiffrés. Quelle méthode de chiffrement répond à ces exigences ?
- Votre abonnement contient VirtualNetworkA (qui dispose d'une passerelle VPN à routage statique et d'un VPN site à site vers votre réseau sur site) et VirtualNetworkB. Vous avez configuré un VPN point à site depuis une station de travail Windows 10 vers VirtualNetworkA et appairé VirtualNetworkA avec VirtualNetworkB. Les systèmes sur site peuvent atteindre VirtualNetworkB, mais la station de travail Windows 10 ne le peut pas. Vous devez permettre à la station de travail de se connecter à VirtualNetworkB. Solution : activez "Allow gateway transit" sur VirtualNetworkA. Cela répond-il à l'exigence ?
- Votre abonnement inclut plusieurs appareils présentés dans le tableau. Sur quels appareils Azure Storage Explorer peut-il être installé ?
- Votre abonnement inclut un compte de stockage nommé storage1. Comment pouvez-vous garantir que les clés d'accès de storage1 sont automatiquement renouvelées ?
- Votre entreprise exige que tous les appareils personnels et d'entreprise soient enregistrés ou joints à Azure AD. Un utilisateur distant, User1, ne peut pas joindre un appareil personnel à Azure AD depuis son réseau domestique, bien qu'il ait pu le faire auparavant. Que devriez-vous modifier pour permettre à User1 de joindre l'appareil à Azure AD ?
- Votre environnement virtuel sur site exécute des machines virtuelles Windows Server 2012 R2 sur Hyper-V. Vous disposez de scripts PowerShell pour configurer de nouvelles machines virtuelles et vous souhaitez que ces scripts s'exécutent automatiquement sur les machines virtuelles nouvellement créées. Quelle est la meilleure solution ?
- Votre organisation dispose d'un tenant Azure AD (weyland.com) configuré pour une coexistence hybride avec un Active Directory sur site. Un serveur DirSync nommé DirSync1 est déployé. Après avoir créé un nouvel utilisateur dans l'AD sur site, vous devez que les informations de l'utilisateur soient répliquées immédiatement vers Azure AD. Solution : Redémarrer le service NetLogon sur un contrôleur de domaine. Cette solution répond-elle à l'exigence ?
- Votre organisation utilise l'authentification multifacteur (MFA) avec le modèle d'utilisation « Par authentification ». Après l'intégration des utilisateurs d'une entreprise acquise, ils doivent utiliser le modèle d'utilisation « Par utilisateur activé ». Solution : vous créez un nouveau fournisseur MFA et le restaurez à partir d'une sauvegarde des données du fournisseur MFA existant. Cette solution répond-elle à l'exigence ?
- Votre organisation utilise le MFA avec le modèle d'utilisation "Par authentification". Après avoir ajouté les utilisateurs d'une entreprise acquise à Azure AD, ils doivent être basculés vers le modèle d'utilisation "Par utilisateur activé". Solution : vous modifiez le modèle d'utilisation existant à l'aide de l'Azure CLI. Cette solution répond-elle à l'exigence ?
- Votre organisation utilise le MFA avec le modèle d'utilisation « Per Authentication ». Après avoir acquis une autre entreprise et ajouté ses utilisateurs à Azure AD, vous devez que ces utilisateurs soient couverts par le modèle d'utilisation « Per Enabled User ». Solution : vous modifiez le modèle d'utilisation existant via le portail Azure. Cette solution répond-elle à l'exigence ?
- Votre réseau local comprend une passerelle VPN. Votre abonnement Azure contient les ressources présentées dans le tableau. Comment pouvez-vous garantir que le trafic entre VM1 et storage1 transite par le réseau fédérateur de Microsoft ?
- Votre réseau sur site comprend une passerelle VPN et votre abonnement Azure contient les ressources indiquées dans le tableau. Que devez-vous configurer pour forcer le trafic de VM1 vers storage1 à utiliser le backbone Microsoft ?
- Votre réseau sur site comprend une passerelle VPN. Vous disposez de ressources Azure, notamment VM1 et storage1. Pour garantir que tout le trafic de VM1 vers storage1 utilise le réseau fédérateur de Microsoft, quelle configuration devez-vous utiliser ?
- Votre réseau sur site inclut une passerelle VPN. Dans votre abonnement Azure (ressources indiquées dans le tableau), que devez-vous configurer pour que le trafic de VM1 vers storage1 reste sur le réseau principal de Microsoft ?
- Votre réseau sur site inclut une passerelle VPN. Votre abonnement Azure contient les ressources indiquées dans le tableau. Comment vous assurez-vous que tout le trafic de VM1 vers storage1 transite par le réseau backbone de Microsoft ?
- Votre tenant Azure AD adatum.com contient plusieurs groupes et utilisateurs. Vous attribuez la licence Azure AD Premium P2 à Group1 et à User4. Quels utilisateurs se retrouvent avec la licence Azure AD Premium P2 ?
- Votre tenant Azure AD contient 5 000 utilisateurs. Vous créez un nouveau compte nommé AdminUser1. À partir des propriétés du compte utilisateur, quelle action attribuera le rôle d'administrateur d'utilisateur (User administrator) à AdminUser1 ?
- Votre tenant Azure AD contient les groupes listés dans le tableau et vous disposez de licences Azure AD Premium P2. À quels groupes pouvez-vous attribuer une licence ?
- Votre tenant Azure AD contoso.onmicrosoft.com compte 100 utilisateurs et vous achetez 10 licences Azure AD Premium P2. Pour activer toutes les fonctionnalités Azure AD Premium pour 10 utilisateurs, que devez-vous faire ?
- Votre tenant Azure AD weyland.com est synchronisé avec l'AD sur site à l'aide d'un serveur DirSync nommé DirSync1. Vous créez un nouvel utilisateur sur site et avez besoin que l'utilisateur soit répliqué immédiatement vers Azure AD. Solution : vous exécutez Start-ADSyncSyncCycle -PolicyType Initial. Cette solution répond-elle à l'exigence ?
- Votre tenant Azure AD weyland.com est synchronisé avec l'AD sur site à l'aide d'un serveur DirSync nommé DirSync1. Vous créez un nouvel utilisateur sur site et avez besoin que l'utilisateur soit répliqué immédiatement vers Azure AD. Solution : vous forcez la réplication du catalogue global sur un contrôleur de domaine via Sites et services Active Directory. Cette solution répond-elle à l'exigence ?
- Vous activez l'authentification Azure AD pour storage1 et les membres de Group1 doivent pouvoir télécharger des fichiers via le portail Azure tout en respectant le principe du moindre privilège. Quels sont les deux rôles que vous devez attribuer pour storage1 ?
- Vous ajoutez contoso.com en tant que domaine personnalisé à Azure AD et vous avez besoin qu'Azure vérifie la propriété. Quel type d'enregistrement DNS devez-vous créer dans votre zone DNS publique ?
- Vous allez créer un compte de stockage nommé storage1 avec un partage de fichiers nommé share1. Assurez-vous que share1 prend en charge SMB Multichannel tout en minimisant les coûts. Quelle configuration de stockage devez-vous choisir ?
- Vous allez créer un registre de conteneurs Azure nommé ContReg1 et vous devez être en mesure de pousser et de tirer des images signées. Que devez-vous activer pour ContReg1 ?
- Vous allez créer une instance de conteneur Azure (container1) qui utilise une image (Image1) contenant SQL Server, et elle nécessite un stockage persistant. Quel service de stockage Azure devez-vous configurer pour container1 ?
- Vous allez déployer plusieurs machines virtuelles Windows Server 2019 dans un groupe de machines virtuelles identiques à l'aide d'un modèle Azure Resource Manager. Pour vous assurer que NGINX est disponible sur chaque machine virtuelle après le déploiement, que devez-vous utiliser ?
- Vous allez déployer plusieurs machines virtuelles Windows Server 2019 dans un groupe de machines virtuelles identiques à l'aide d'un modèle ARM. Comment pouvez-vous vous assurer que NGINX est disponible sur chaque machine virtuelle après le déploiement ?
- Vous allez déployer plusieurs machines virtuelles Windows Server 2019 dans un groupe de machines virtuelles identiques (scale set) à l'aide d'un modèle ARM. Pour vous assurer que NGINX est présent sur chaque machine virtuelle après le déploiement, que devez-vous utiliser ?
- Vous allez déployer plusieurs ressources avec un seul modèle ARM. Quelle ressource doit être incluse dans la liste dependsOn pour VM1 ?
- Vous allez déployer trois machines virtuelles (VM1, VM2, VM3) pour héberger une application web et devez vous assurer qu'au moins deux machines virtuelles restent disponibles si un seul centre de données Azure devient indisponible. Comment devez-vous distribuer les machines virtuelles ?
- Vous allez déployer trois machines virtuelles Azure dans des zones de disponibilité distinctes et configurer une passerelle VPN site à site afin que ces machines virtuelles puissent se connecter à un serveur de base de données sur site. Quel SKU et quelle attribution d'adresse IP publique devez-vous utiliser pour la passerelle VPN ?
- Vous allez déployer un pare-feu Azure AF1 dans le groupe de ressources RG1 de la région USA Ouest. Compte tenu des réseaux virtuels de l'abonnement, sur quels réseaux virtuels AF1 peut-il être déployé ?
- Vous allez déployer une VM Ubuntu Server et devez inclure une autorité de certification racine approuvée spécifique dans le cadre du déploiement personnalisé. Quelle commande devez-vous utiliser pour créer la VM ?
- Vous allez migrer une application distribuée sur site vers Azure et l'exécuter sur plusieurs machines virtuelles. Pour garantir que l'application s'exécute toujours sur au moins huit machines virtuelles pendant la maintenance planifiée d'Azure, que devez-vous créer ?
- Vous avez 10 machines virtuelles, un Key Vault nommé Vault1 et un groupe de sécurité réseau (NSG) nommé NSG1 qui bloque tout le trafic Internet sortant. Toutes les ressources se trouvent dans la région USA Est. Vous devez permettre aux machines virtuelles d'accéder à Vault1 en utilisant le principe du moindre privilège et un effort minimal. Que devez-vous définir comme destination dans la règle de sécurité sortante de NSG1 ?
- Vous avez 10 NSG, chacun attaché à une machine virtuelle et à un espace de travail Log Analytics nommé Workspace1. Pour activer une alerte Azure Monitor Network Insights qui se déclenche en cas de trafic réseau suspect, que devez-vous configurer en premier ?
- Vous avez 15 abonnements Azure et un tenant Azure AD avec un groupe de sécurité nommé Group1. Vous allez acheter des abonnements supplémentaires. Assurez-vous que Group1 peut gérer les attributions de rôles pour tous les abonnements existants et futurs tout en respectant le principe du moindre privilège et en minimisant l'effort administratif. Que devez-vous faire ?
- Vous avez activé l'utilisateur Admin pour le registre de conteneurs Azure nommé ContReg1. Quel nom d'utilisateur devez-vous utiliser pour vous connecter à ContReg1 ?
- Vous avez besoin d'une passerelle ExpressRoute qui prend en charge jusqu'à 10 Gbit/s, les zones de disponibilité, FastPath et minimise les coûts. Quelle référence (SKU) de passerelle devez-vous déployer ?
- Vous avez créé un compte de stockage contosostorage et un partage de fichiers nommé data. Les utilisateurs mapperont un lecteur à ce partage de fichiers depuis des ordinateurs Windows 10 personnels. Quel port sortant doit être ouvert entre les ordinateurs personnels et le partage de fichiers ?
- Vous avez créé un équilibreur de charge pour distribuer le trafic HTTPS entre deux VM (VM1 et VM2). Quelles sont les deux ressources d'équilibreur de charge supplémentaires que vous devez créer avant de pouvoir créer la règle d'équilibrage de charge ?
- Vous avez créé un nouvel abonnement (AZPT2) et devez déterminer quelles ressources de l'abonnement AZPT1 peuvent être déplacées vers AZPT2. Quelles ressources peuvent être déplacées ?
- Vous avez créé un plan App Service nommé Plan1 et une application web webapp1, mais l'option de créer un slot de staging n'est pas disponible. Que devez-vous faire en premier pour activer un slot de staging pour Plan1 ?
- Vous avez créé une machine virtuelle (VM1) exécutant Windows Server 2019 et vous devez activer Desired State Configuration (DSC) pour VM1. Que devez-vous faire en premier ?
- Vous avez créé une route dans la table de routage RT1 et devez spécifier le prochain saut par adresse IP. Quel type de prochain saut devriez-vous choisir ?
- Vous avez créé VM1 (Windows Server 2019) et devez activer la configuration d'état souhaité (Desired State Configuration) sur celle-ci. Quelle est la première action que vous devez entreprendre ?
- Vous avez déployé des machines virtuelles dans trois régions avec des réseaux virtuels appairés en maille complète. Chaque sous-réseau dispose d'un groupe de sécurité réseau (NSG) avec des règles. Un utilisateur ne peut pas se connecter sur le port 33000 d'une machine virtuelle d'une région à une machine virtuelle d'une autre région. Quelles sont les deux options que vous pouvez utiliser pour diagnostiquer ce problème ?
- Vous avez déployé un serveur web sur une machine virtuelle Azure et configuré un site HTTPS sécurisé (port 443). L'interface réseau de la machine virtuelle dispose des règles de groupe de sécurité réseau (NSG) existantes, comme indiqué. La machine virtuelle est utilisée uniquement comme serveur web. Quelle modification permettra aux utilisateurs d'Internet de se connecter au site ?
- Vous avez déployé une application web nommée App1 dans la région USA Ouest. Pour sauvegarder App1 tout en minimisant les coûts, quel compte de stockage devriez-vous utiliser comme cible de sauvegarde ?
- Vous avez des applications web dans les régions USA Ouest, USA Centre et USA Est, ainsi que plusieurs plans App Service. Vous souhaitez créer un nouveau plan App Service Linux nommé ASP5. Dans laquelle des régions actuellement utilisées pouvez-vous déployer ASP5 ?
- Vous avez des centres de données à Miami, Los Angeles et New York, ainsi qu'un abonnement Azure avec des réseaux virtuels dans les régions USA Est et USA Ouest (appairés). Pour connecter les centres de données à l'abonnement tout en minimisant la latence réseau, que devez-vous créer ?
- Vous avez des machines virtuelles dans deux réseaux virtuels appairés (VM1 dans VNet1 et VM2 dans VNet2). Pour afficher le temps d'aller-retour moyen (RTT) des paquets de VM1 vers VM2, quelle fonctionnalité d'Azure Network Watcher devez-vous utiliser ?
- Vous avez deux espaces de travail Log Analytics (Workspace1 et Workspace2) et 100 machines virtuelles Windows Server. Vous devez collecter les compteurs de performance et les événements des machines virtuelles, envoyer les journaux aux deux espaces de travail et capturer tous les événements Windows et de sécurité. Quel agent ou extension devez-vous installer et configurer sur chaque machine virtuelle ?
- Vous avez deux réseaux virtuels appairés nommés VNet1 et VNet2, ainsi qu'une Appliance Virtuelle Réseau (NVA) nommée NetVA1. Vous souhaitez que tout le trafic de VNet1 vers VNet2 soit inspecté par NetVA1. Quel mécanisme devriez-vous utiliser ?
- Vous avez deux réseaux virtuels, VNet1 et VNet2. Vous devez vous assurer que tout le trafic entre eux transite par le réseau backbone de Microsoft. Quelle fonctionnalité devez-vous configurer ?
- Vous avez enregistré contoso.com et créé une zone DNS Azure publique nommée contoso.com. Que devez-vous mettre à jour pour que les enregistrements de cette zone DNS Azure soient résolvables depuis Internet ?
- Vous avez enregistré VM1 en tant que modèle ARM nommé Template1 et vous allez déployer VM2 à partir de Template1. Parmi ces paramètres, lesquels pouvez-vous spécifier au moment du déploiement pour VM2 ?
- Vous avez généralisé une VM de référence dans votre environnement sur site pour créer une image et vous devez télécharger cette image vers Azure afin qu'elle apparaisse comme une option sélectionnable lors de la création de nouvelles VM Azure. Quelle cmdlet PowerShell télécharge le VHD vers Azure ?
- Vous avez les machines virtuelles VM1 et VM2, ainsi que deux coffres Recovery Services, RSV1 et RSV2. VM2 est actuellement sauvegardée dans RSV1. Vous devez sauvegarder VM2 dans RSV2. Que devez-vous faire en premier ?
- Vous avez plusieurs machines virtuelles Azure où un coffre Recovery Services protège actuellement VM1 et VM2. Vous devez protéger VM3 et VM4 avec Recovery Services. Quelle est la première action à entreprendre ?
- Vous avez Registry1 (un Azure Container Registry) et Cluster1 (un cluster AKS). Vous avez créé une image conteneur nommée App1 sur votre poste de travail. Que devez-vous faire en premier pour déployer App1 sur Cluster1 ?
- Vous avez sauvegardé un dossier nommé Folder1 sur VM1. Pour restaurer cette sauvegarde sur une autre VM (VM2), que devez-vous faire en premier ?
- Vous avez sauvegardé une machine virtuelle Azure nommée VM1 (sauvegarde nommée Backup1). Après la sauvegarde, vous avez modifié VM1 comme suit : vous avez changé sa taille de VM, copié Budget.xls dans un dossier Data, réinitialisé le mot de passe de l'administrateur intégré et attaché un nouveau disque de données. Un administrateur restaure VM1 en utilisant l'option "Remplacer l'existant" à partir de Backup1. Pour vous assurer que toutes les modifications sont présentes après la restauration, quelle modification devez-vous effectuer à nouveau ?
- Vous avez Subscription1 et devez importer 5 To à l'aide d'une tâche Azure Import/Export. Lequel de ces éléments pouvez-vous utiliser comme destination d'importation ?
- Vous avez Subscription1 et devez importer 5 To de données à l'aide d'une tâche Azure Import/Export. Parmi les éléments suivants, lequel peut être la destination des données importées ?
- Vous avez téléchargé un modèle Azure Resource Manager basé sur une machine virtuelle existante pour déployer 100 machines virtuelles. Vous devez modifier le modèle afin que le mot de passe administrateur soit référencé sans être stocké en texte clair. Que devriez-vous créer pour stocker le mot de passe en toute sécurité ?
- Vous avez trois machines virtuelles (VM1, VM2, VM3) dans un groupe à haute disponibilité nommé AVSet1. Vous devez redimensionner VM1 à une nouvelle taille de VM, mais la taille souhaitée n'est pas disponible. Que devez-vous faire en premier ?
- Vous avez un abonnement (Subscription1) avec 5 To de données à importer à l'aide d'Azure Import/Export. Parmi les options suivantes, laquelle peut être la destination des données importées ?
- Vous avez un abonnement Azure AD et devez exiger des administrateurs généraux qu'ils utilisent l'authentification multifacteur (MFA) et un appareil joint à Azure AD lorsqu'ils se connectent depuis des emplacements non fiables. Solution : vous modifiez les contrôles de session de la politique d'accès conditionnel Azure AD dans le portail Azure. Cette solution répond-elle à l'exigence ?
- Vous avez un abonnement Azure AD et devez exiger des membres du groupe Administrateurs généraux qu'ils utilisent l'authentification multifacteur (MFA) et un appareil joint à Azure AD lorsqu'ils se connectent depuis des emplacements non fiables. Solution : vous modifiez les paramètres utilisateur sur la page Authentification multifacteur. Cette solution répond-elle à l'exigence ?
- Vous avez un abonnement Azure avec des réseaux virtuels et des machines virtuelles (toutes les machines virtuelles ont uniquement des adresses IP privées). Vous avez déployé un hôte Azure Bastion nommé Bastion1 dans VNet1. À quelles machines virtuelles pouvez-vous vous connecter via Bastion1 ?
- Vous avez un abonnement Azure avec un compte de stockage nommé storage1 et plusieurs appareils répertoriés dans le tableau ci-joint. À partir de quels appareils pouvez-vous exécuter AzCopy pour copier des données vers storage1 ?
- Vous avez un abonnement Azure nommé Sub1 qui contient les ressources indiquées dans le tableau. Vous créez un utilisateur nommé Admin1. À laquelle des entités suivantes pouvez-vous ajouter Admin1 en tant que coadministrateur ?
- Vous avez un abonnement Azure qui contient un compte de stockage nommé storageacct1234 et deux utilisateurs, User1 et User2. User1 a des rôles spécifiques attribués (comme indiqué). Quelles sont les deux actions que User1 peut effectuer ? Choisissez-en deux.
- Vous avez un Azure Container Registry de SKU Standard nommé ContReg1. Pour activer la géo-réplication pour ContReg1, que devez-vous faire en premier ?
- Vous avez un coffre Recovery Services utilisé pour tester des sauvegardes ; les sauvegardes de test incluent deux machines virtuelles protégées. Vous devez supprimer le coffre Recovery Services. Que devez-vous faire en premier ?
- Vous avez un compte de stockage Azure nommé storage1 et prévoyez d'utiliser AzCopy pour y transférer des données. Vers quels services de stockage dans storage1 AzCopy peut-il copier des données ?
- Vous avez un compte de stockage nommé account1. Vous allez télécharger des fichiers de disque de VM à partir d'un réseau sur site avec la plage d'adresses IP publiques 131.107.1.0/24, puis attacher ces disques à VM1 dans VNet1 (192.168.0.0/24). Configurez account1 afin de pouvoir télécharger les disques, les attacher à VM1 et bloquer tout autre accès. Quelles sont les deux actions à effectuer sur account1 ?
- Vous avez un compte de stockage nommé storage1 en Europe du Nord. Vous avez besoin qu'une copie secondaire des données d'objets blob soit créée dans la région USA Est lorsque des objets blob sont ajoutés, avec un effort administratif minimal. Quelle fonctionnalité devez-vous configurer ?
- Vous avez un compte de stockage nommé storage1 qui contient un conteneur d'objets blob nommé container1. Vous devez vous assurer que les nouveaux objets blob ajoutés à container1 ne peuvent pas être modifiés pendant un an. Quel paramètre devez-vous configurer ?
- Vous avez un compte de stockage universel v1 (storage1) utilisant le stockage redondant localement (LRS). Vous devez vous assurer que les données sont protégées en cas de défaillance d'une zone de disponibilité, tout en minimisant les coûts et les efforts de gestion. Que devez-vous faire en premier lieu ?
- Vous avez un fichier Bicep (File1) pour déployer un compte de stockage nommé storage1 dans le groupe de ressources RG1. Quelle propriété Bicep devez-vous modifier pour que le fichier déploie storage1 dans RG1 ?
- Vous avez un tenant Azure AD adatum.com où l'option « Les utilisateurs peuvent joindre des appareils à Azure AD » est définie sur User1 et l'option « Administrateurs locaux supplémentaires sur les appareils joints à Azure AD » est définie sur Aucun. User1 joint Computer1 à adatum.com. Quels utilisateurs seront membres du groupe Administrateurs local sur Computer1 ?
- Vous avez un tenant Microsoft Entra contoso.com et collaborez avec fabrikam.com. Vous allez inviter des utilisateurs de fabrikam.com à contoso.com et devez autoriser les invitations uniquement aux comptes fabrikam.com. Quel paramètre du centre d'administration Microsoft Entra devez-vous configurer ?
- Vous avez un tenant Microsoft Entra et prévoyez d'importer des utilisateurs en masse. Vous souhaitez que les comptes importés soient automatiquement ajoutés à un groupe spécifique en fonction du département de chaque utilisateur, avec un effort administratif minimal. Quelles sont les deux actions à entreprendre ?
- Vous avez une application web Azure (webapp1) et un réseau virtuel VNET1 qui contient VM1 hébergeant MySQL. VM1 est connectée à VNET1. Que devez-vous faire pour que webapp1 puisse accéder aux données sur VM1 ?
- Vous avez une application web Azure App Service nommée App1. Quel outil devez-vous utiliser pour collecter les traces de performance pour App1 ?
- Vous avez une machine virtuelle Azure nommée VM1 et un coffre de clés Azure nommé Vault1. Vous prévoyez d'activer Azure Disk Encryption sur VM1 à l'aide d'une clé de chiffrement de clé (KEK). Quelles sont les deux actions que vous devez effectuer sur Vault1 pour le préparer à Azure Disk Encryption ?
- Vous avez une machine virtuelle Azure nommée VM1 exécutant Windows Server 2019, déployée avec les paramètres de lecteur par défaut. Connecté en tant que User1, vous créez des fichiers sur C:, créez des fichiers sur D:, modifiez le délai d'expiration de l'économiseur d'écran et modifiez l'arrière-plan du bureau. Vous prévoyez de redéployer VM1. Lequel de ces changements sera perdu après le redéploiement ?
- Vous avez une machine virtuelle nommée VM1 et une fonction Azure nommée App1. Vous avez besoin d'une règle d'alerte qui invoquera App1 si VM1 s'arrête. Que doit utiliser la règle d'alerte ?
- Vous avez une machine virtuelle sur site, VM1, et vous devez rendre ses disques attachés utilisables comme modèle pour les machines virtuelles Azure. Quel paramètre de VM1 devez-vous modifier ?
- Vous avez une zone Azure DNS nommée adatum.com et vous devez déléguer le sous-domaine research.adatum.com à un serveur DNS différent dans Azure. Que devez-vous créer dans la zone adatum.com ?
- Vous configurez Azure Site Recovery pour répliquer VM1 de la région USA Est vers USA Ouest et effectuez un basculement de test en spécifiant VNET2 comme réseau virtuel cible. Lorsque la VM1 de test est créée, à quel sous-réseau la VM de test sera-t-elle connectée ?
- Vous créez un compte de stockage et vous y ajouterez 10 conteneurs de blobs. Pour un conteneur, vous devez utiliser une clé différente pour chiffrer les données au repos. Que devez-vous faire avant de créer ce conteneur ?
- Vous créez une adresse IP publique IP1. Parmi les ressources suivantes, lesquelles pouvez-vous associer à IP1 (deux réponses possibles) ?
- Vous dépannez des problèmes de performance et devez examiner les métriques liées à l'infrastructure Azure. Quel outil devriez-vous utiliser pour examiner ces métriques ?
- Vous déployez un cluster AKS dans un abonnement Azure avec plusieurs pods utilisant le réseau Kubernetes. Pour restreindre le trafic réseau entre les pods, quelle politique réseau devez-vous configurer sur le cluster AKS ?
- Vous devez accorder à trois utilisateurs un accès temporaire à une bibliothèque de documents SharePoint et vous assurer que les groupes sont automatiquement supprimés après 180 jours. Quels sont les deux types de groupes que vous devez créer ?
- Vous devez activer la communication entre VM1 et VM4 avec un minimum de frais administratifs. Quelle étape devriez-vous effectuer ?
- Vous devez activer la communication entre VM1 et VM4 tout en minimisant l'effort administratif. Quelle action devriez-vous entreprendre ?
- Vous devez ajouter le nom de domaine personnalisé www.contoso.com à une application web Azure nommée webapp1. Quelle est la première action à effectuer ?
- Vous devez attribuer un groupe de placement de proximité à VMSS1. Quel(s) groupe(s) de placement de proximité devriez-vous utiliser ?
- Vous devez autoriser l'accès à un compte de stockage (storage1) à partir de réseaux sélectionnés et de votre bureau à domicile, tout en minimisant l'effort administratif. Que devriez-vous modifier en premier sur storage1 ?
- Vous devez configurer l'accès pour VNET1 afin que ses machines virtuelles puissent communiquer avec VNET2 via le backbone Microsoft et puissent accéder à storage1, storage2 et Azure AD via le backbone Microsoft. Quel est le nombre minimum de points de terminaison de service que vous devez ajouter à VNET1 ?
- Vous devez configurer l'application web contoso.azurewebsites.net pour héberger le domaine personnalisé www.contoso.com. Que devez-vous faire en premier ?
- Vous devez créer un compte de stockage nommé storage1 avec les exigences suivantes : prendre en charge Azure Data Lake Storage, minimiser les coûts pour les données rarement consultées et répliquer automatiquement les données vers une région secondaire. Quels sont les trois paramètres que vous devez configurer pour storage1 ?
- Vous devez déplacer VM1 de l'abonnement Sub1 vers Sub2. VM1 utilise Disk1, NetInt1 et VNet1 ; Sub1 contient également storage1. Quelles ressources devez-vous déplacer vers Sub2 pour relocaliser VM1 avec succès ?
- Vous devez déployer cinq machines virtuelles (VM) dans un sous-réseau ; chaque VM aura une adresse IP publique et une adresse IP privée, et toutes les VM doivent partager des règles de sécurité entrantes et sortantes identiques. Quel est le nombre minimum d'interfaces réseau requis ?
- Vous devez déployer cinq machines virtuelles dans un seul sous-réseau de réseau virtuel. Chaque machine virtuelle aura à la fois une adresse IP publique et une adresse IP privée, et toutes les machines virtuelles doivent utiliser des règles de sécurité entrantes et sortantes identiques. Quel est le nombre minimum de groupes de réseau/sécurité requis pour cette configuration ?
- Vous devez déployer un groupe de machines virtuelles identiques (virtual machine scale set) contenant cinq instances aussi rapidement que possible. Quelle approche devriez-vous utiliser ?
- Vous devez gérer le trafic sortant de VNet1 via Firewall1. Quelle est la première étape à suivre ?
- Vous devez importer 5 To dans Subscription1 à l'aide d'une tâche Azure Import/Export. Parmi les options suivantes, laquelle peut être la destination des données importées ?
- Vous devez importer 5 To dans Subscription1 à l'aide d'une tâche Azure Import/Export. Lequel de ces éléments peut être la destination de l'importation ?
- Vous devez journaliser toutes les tentatives de connexion réussies et échouées à la VM1. Quelles sont les trois étapes à suivre ?
- Vous devez surveiller la disponibilité d'une application web Azure nommée App1 à l'aide d'un test web en plusieurs étapes. Quelle fonctionnalité d'Azure Monitor devriez-vous utiliser ?
- Vous devez transférer les fichiers de blueprint vers Azure. Quelle méthode devriez-vous utiliser ?
- Vous disposez d'un abonnement Azure avec 10 machines virtuelles. Vous devez surveiller la latence entre votre réseau sur site et ces machines virtuelles. Quel outil devriez-vous utiliser ?
- Vous disposez d'un abonnement Azure avec 100 machines virtuelles. Quelle lame du portail Azure devez-vous utiliser pour trouver rapidement les machines virtuelles sous-utilisées qui pourraient être déplacées vers un niveau de service moins cher ?
- Vous disposez d'un abonnement Azure contenant un compte de stockage, un groupe de ressources, un conteneur d'objets blob et un partage de fichiers. Un collègue a déployé une machine virtuelle et un compte de stockage supplémentaire à l'aide d'un seul modèle ARM. Vous devez consulter le modèle ARM utilisé par Jon Ross. Solution : Ouvrez le panneau de la machine virtuelle. Cette solution répond-elle à l'objectif ?
- Vous disposez d'un abonnement Azure nommé Subscription1 et devez importer 5 To de données à l'aide d'un travail Azure Import/Export. Parmi les options suivantes, laquelle peut être la destination des données importées ?
- Vous disposez d'un abonnement Azure nommé Subscription1 et devez importer 5 To de données à l'aide d'un travail Azure Import/Export. Parmi les destinations suivantes, laquelle peut être utilisée pour les données importées ?
- Vous disposez d'un coffre Recovery Services (Vault1). Pour activer l'autorisation multi-utilisateur (MAU) pour le coffre, quelle ressource devez-vous créer en premier ?
- Vous disposez d'un fichier de modèle ARM nommé Template.json. Quelle cmdlet PowerShell devez-vous exécuter depuis Azure Cloud Shell pour déployer Template.json au niveau de l'abonnement ?
- Vous disposez d'un modèle ARM qui crée un groupe de ressources et y déploie un compte de stockage Azure. Quelle cmdlet PowerShell devez-vous exécuter pour déployer le modèle ?
- Vous disposez d'une passerelle de réseau virtuel basée sur des stratégies (GW1) pour VNet1. Vous devez pouvoir configurer une connexion point à site depuis un ordinateur sur site vers VNet1. Quelles sont les deux actions à effectuer ?
- Vous exploitez des centres de données à Los Angeles et à New York et devez choisir une option de redondance de stockage Azure. Exigences : les données doivent être stockées sur plusieurs nœuds, sur des nœuds situés dans différentes zones géographiques, et les données doivent être lisibles à partir de l'emplacement secondaire ainsi que de l'emplacement principal. Quelle option de redondance satisfait ces exigences ?
- Vous gérez trois succursales et un abonnement Azure avec un tenant Azure Active Directory. Vous devez accorder à un administrateur local de chaque bureau l'autorisation de gérer les utilisateurs. Quelle fonctionnalité devez-vous utiliser ?
- Vous hébergez des machines virtuelles dans un seul réseau virtuel Azure nommé VNet1 et vous avez des utilisateurs distants qui ont besoin d'accéder à ces machines virtuelles. Lequel des éléments suivants devriez-vous configurer ?
- Vous prévoyez d'appliquer des attributions de rôles de contrôle d'accès basé sur les rôles (RBAC) avec des conditions au compte de stockage storage1. Quels services de stockage dans storage1 prennent en charge les attributions de rôles conditionnelles ?
- Vous prévoyez d'appliquer des règles de gestion du cycle de vie pour gérer les données dans plusieurs comptes de stockage. À quels comptes de stockage listés pouvez-vous appliquer des règles de gestion du cycle de vie ?
- Vous prévoyez d'automatiser le déploiement d'un groupe de machines virtuelles identiques (virtual machine scale set) à l'aide de l'image Windows Server 2016 Datacenter. Vous avez besoin que les instances du groupe de machines virtuelles identiques aient les composants du serveur web installés lors de leur provisionnement. Quelles sont les deux actions à effectuer ?
- Vous prévoyez d'exporter des données à l'aide d'une tâche Azure Import/Export nommée Export1. Parmi les éléments de données disponibles DB1, container1, share1 et Table1, lequel peut être exporté avec Export1 ?
- Vous prévoyez d'utiliser le service Azure Import/Export pour exporter des données à partir d'un abonnement qui contient plusieurs comptes de stockage. Quels comptes de stockage peuvent être utilisés pour exporter des données avec le service Import/Export ?
- Vous prévoyez d'utiliser une tâche Azure Import/Export pour transférer 5 To vers Subscription1. Lequel de ces éléments peut être la destination des données importées ?
- Vous prévoyez de créer les applications web présentées dans le tableau. Quel est le nombre minimum de plans App Service requis pour héberger ces applications web ?
- Vous prévoyez de créer un compte de stockage nommé storage1 avec les paramètres suivants : Performance : Standard ; Réplication : ZRS ; Niveau d'accès (par défaut) : Cool ; Espace de noms hiérarchique : Désactivé. Pour permettre que le type de compte soit défini sur BlockBlobStorage, quel paramètre devez-vous modifier en premier ?
- Vous prévoyez de créer un conteneur d'objets blob nommé container1 dans storage1 et souhaitez utiliser le chiffrement de clé géré par le client pour ce conteneur. Quel type et quelle taille de clé devez-vous utiliser ?
- Vous prévoyez de créer VM1 avec la configuration de disque indiquée. Pour garantir que VM1 puisse être déployée dans une zone de disponibilité, quels sont les deux paramètres que vous devez modifier ? (Choisissez-en deux.)
- Vous prévoyez de déployer un conteneur et avez besoin de services capables de faire évoluer automatiquement le conteneur. Quels services Azure peuvent fournir une mise à l'échelle automatique pour le conteneur ?
- Vous prévoyez de déployer un hôte Azure Bastion Basic SKU nommé Bastion1 et vous disposez d'une liste d'adresses IP publiques. Lequel des choix d'adresses IP publiques suivants est valide pour Bastion Basic ?
- Vous prévoyez de déployer un hôte Azure Bastion Basic SKU nommé Bastion1 dans VNET1. Pour autoriser l'accès entrant aux machines virtuelles via Bastion1, quel port une règle entrante dans NSG1 doit-elle autoriser ?
- Vous prévoyez de déployer une application web App1 App Service via Web Deploy. Les développeurs doivent pouvoir déployer en utilisant leurs informations d'identification Azure AD tout en respectant le principe du moindre privilège. Que devez-vous faire ?
- Vous prévoyez de déployer une instance de conteneur Azure nommée container1 et avez besoin de la capacité de réutiliser les étiquettes de nom DNS. Quelle option de mise en réseau container1 doit-il utiliser ?
- Vous prévoyez de migrer 50 machines virtuelles de VMware vSphere vers un abonnement Azure et vous avez déjà créé un coffre Recovery Services. Que devez-vous faire ensuite pour préparer la migration ?
- Vous prévoyez de migrer deux serveurs sur site vers des machines virtuelles Azure sur le même sous-réseau, et l'application nécessite des adresses IP internes statiques. Que devez-vous faire pour attribuer des adresses IP privées statiques aux deux machines virtuelles Azure ?
- Vous prévoyez de sauvegarder une machine virtuelle Azure nommée VM1, mais la vérification préalable de la sauvegarde (Backup Pre-Check) affiche un statut d'avertissement (Warning). Quelle est une cause possible de cet avertissement ?
- Vous souhaitez supprimer le groupe de ressources TestRG. Quelles actions devez-vous effectuer en premier ?
- WebApp1 dans RG1 est située en Europe de l'Ouest. Vous déplacez WebApp1 vers RG2. Qu'advient-il de la région du plan App Service et quelle politique est appliquée à WebApp1 après le déplacement ?
Microsoft Azure Developer Associate AZ-204 Certification Toutes les questions d'examen
- À l'aide du SDK Azure pour .NET, vous avez besoin d'un moyen simple de récupérer un nombre approximatif de messages dans une file d'attente nommée queue1. Quelle méthode nécessite le moins d'effort de développement pour obtenir ce nombre approximatif ?
- Chaque département de votre entreprise possède sa propre file d'attente Service Bus dans le même espace de noms. La conformité exige que chaque message soit automatiquement transféré vers une rubrique d'audit centrale sans écrire de code personnalisé. Que devez-vous configurer ?
- Comment auditer les transactions de vente d'un magasin de détail ? Choisissez deux approches complètes.
- Comment corriger l'erreur de l'application de fonction RequestUserApproval ?
- Comment inspecter l'erreur de l'application Azure Function dans l'environnement de développement ?
- Comment réduire la latence de lecture pour la solution de magasin de détail ? Sélectionnez deux solutions complètes.
- Comment résoudre le problème de capacité des journaux pour l'application de fonction ?
- Concevez un conteneur Azure Cosmos DB (API SQL) qui contiendra des millions de documents, chacun avec de nombreuses propriétés et aucune propriété unique ne fournissant une clé de partitionnement claire. Pour répartir uniformément le trafic entre les partitions au fil du temps, quelles sont les deux approches de clé de partition acceptables ?
- Dans l'abonnement Sub1, vous avez créé une rubrique Event Grid personnalisée Topic1 et un abonnement aux événements EventSub1 qui utilise Topic1 comme source et un Web Hook comme point de terminaison. Vous prévoyez d'activer le dead-lettering pour EventSub1. Que devez-vous faire en premier pour activer le dead-lettering ?
- Dans un système de commerce électronique basé sur des microservices, vous avez besoin d'un bus de messagerie pour les messages transactionnels entre les composants. Les messages doivent être livrés dans l'ordre premier entré, premier sorti (FIFO). Quel service Azure devriez-vous choisir ?
- Des machines virtuelles exécutent du code qui doit accéder à des ressources dans un groupe de ressources Azure. Vous avez accordé à la machine virtuelle une identité managée affectée par le système dans Resource Manager. Pour obtenir un jeton d'accès qui utilise l'identité managée de la machine virtuelle, quelles sont les deux actions à effectuer ? (Chaque bonne réponse fait partie de la solution.)
- Les objets blob sont protégés par une immuabilité au niveau de la version, des politiques de rétention basées sur le temps (AllowProtectedAppendWrites activé) et des politiques de conservation légale. Vous souhaitez empêcher les utilisateurs de tenter des opérations qui échoueraient uniquement lorsqu'une conservation légale est active (mais que toutes les autres politiques ont expiré). Quelles sont les deux opérations que vous devriez bloquer dans l'application ?
- Lors de l'implémentation d'une classification des autorisations pour les applications qui s'intègrent à un tenant Microsoft Entra, quel type d'autorisations doit être inclus ?
- Lors de la création d'un Azure Key Vault avec PowerShell, les objets supprimés doivent être conservés pendant 90 jours. Quels sont les deux paramètres que vous devez définir ensemble pour appliquer cette rétention ? (Choisissez-en deux.)
- Lors du déploiement de plusieurs machines virtuelles dans un groupe à haute disponibilité (Availability Set) à l'aide d'un modèle ARM, vous souhaitez vous assurer que le modèle permet au plus grand nombre de machines virtuelles de rester disponibles pendant les événements de maintenance. Quelle valeur devez-vous configurer pour la propriété platformUpdateDomainCount ?
- Lors du déploiement de plusieurs machines virtuelles dans un seul groupe à haute disponibilité (Availability Set) via un modèle ARM, vous souhaitez maximiser le nombre de machines virtuelles qui restent disponibles en cas de défaillance au niveau de l'hôte (fabric). Quelle valeur devez-vous définir pour la propriété platformFaultDomainCount ?
- Lorsque vous utilisez le SDK .NET v3 Azure Cosmos DB pour NoSQL, vous obtenez une erreur « 413 Entity too large » lors du téléchargement d'un ensemble de fichiers. En fonction de cette erreur, quels ensembles de fichiers peuvent être téléchargés vers le conteneur Azure Cosmos DB pour NoSQL ?
- Où les accords d'utilisateur complétés doivent-ils être stockés ?
- Plusieurs applications utilisent actuellement les clés d'accès du compte de stockage pour accéder aux objets blob. Vous devez faire pivoter les clés sans interruption de service et commencer à migrer les applications vers une autorisation basée sur Azure AD. Que devez-vous faire ?
- Plusieurs machines virtuelles héritées utilisent des disques non gérés stockés dans des comptes de stockage Standard_LRS et atteignent les limites d'IOPS des comptes de stockage. Une nouvelle charge de travail de base de données nécessite des performances élevées et prévisibles sur les disques de données. Vous souhaitez éliminer le risque de limitation du compte de stockage et répondre aux besoins de performance. Que devriez-vous faire ?
- Plusieurs services d'application utilisent actuellement APPINSIGHTS_INSTRUMENTATIONKEY. Vous prévoyez de migrer vers des chaînes de connexion afin de pouvoir cibler des points d'ingestion régionaux et prendre en charge le basculement vers une ressource Application Insights secondaire dans une autre région sans redéploiement de code. Que devez-vous faire ?
- Plusieurs services producteurs publient des événements encodés en Avro vers Azure Event Hubs. Vous devez valider les charges utiles et faire évoluer les schémas sans interrompre les consommateurs existants. Les producteurs et les consommateurs doivent automatiquement récupérer et appliquer les versions de schéma au moment de l'exécution. Que devriez-vous implémenter ?
- Pour authentifier un utilisateur sur le site web de l'entreprise conformément à l'architecture, quelles sont les deux valeurs à utiliser ? (Choisissez-en deux.)
- Pour diagnostiquer le flux de travail de commande, quelles sont les deux actions à entreprendre ? Chaque bonne réponse fait partie de la solution.
- Pour garantir que chaque message d'Azure Event Grid est traité, quelle option devriez-vous choisir ?
- Pour lire les données de l'objet de revendication utilisateur dans l'application web de commerce électronique, que devez-vous faire en premier ?
- Pour résoudre le problème de données de localisation des magasins de détail, quelles sont les trois fonctionnalités d'Azure Blob que vous devez activer ? Chaque bonne réponse fait partie de la solution.
- Pour résoudre le problème de latence des notifications, quelles sont les deux étapes à suivre ? Chaque bonne réponse fait partie de la solution.
- Pour sécuriser l'application logique d'expédition (Shipping Logic App) dans l'architecture, lequel des éléments suivants devriez-vous utiliser ?
- Que devriez-vous utiliser pour éviter les conflits de concurrence lors du traitement des reçus avec des objets blob ?
- Quel composant devez-vous utiliser pour répondre aux exigences de l'application logique de livraison (Shipping Logic App) ?
- Quel modèle d'hébergement répond aux exigences de sécurité et de coût pour le déploiement de la fonction Azure CheckUserContent ?
- Quel type de données Application Insights devriez-vous utiliser pour satisfaire l'exigence de télémétrie de mise à l'échelle pour le service de stratégie (Policy Service) ?
- Quelle chaîne d'autorisation doit être ajoutée à la ligne CS07 de ConfigureSSE.ps1 pour respecter la politique de sécurité ?
- Quelle commande az CLI devez-vous utiliser pour créer l'alerte requise pour ContentUploadService ?
- Quelle commande devez-vous exécuter en premier pour inspecter les journaux du serveur HTTP du ContentUploadService conteneurisé ?
- Quelle modification résoudra le problème de capacité dans la boucle de traitement de la fonction Azure ?
- Quelles sont les deux modifications à apporter pour configurer le déploiement de ContentUploadService ? Chaque bonne réponse fait partie de la solution.
- Scénario : Même application web de streaming avec CI/CD, nécessitant une haute disponibilité, un streaming cohérent et des données stockées près des utilisateurs. Solution : Ajouter un Azure Content Delivery Network (CDN) à la conception. Cette solution répond-elle aux exigences ?
- Scénario : Même application web de streaming avec CI/CD, nécessitant une haute disponibilité, un streaming cohérent et des données stockées près des utilisateurs. Solution : Ajouter un Storage Area Network (SAN) à la conception. Cette solution répond-elle aux exigences ?
- Scénario : Vous configurez une application web qui diffuse des vidéos en streaming et utilise l'intégration/le déploiement continu. L'application doit être hautement disponible, offrir une expérience de streaming cohérente et stocker les données dans les régions les plus proches des utilisateurs. Solution : Ajoutez Azure Redis Cache à la conception. Cette solution répond-elle aux exigences ?
- Scénario : Vous créez une API publique dont le backend est hébergé dans un Azure App Service et expose un service RESTful. Vous devez configurer l'authentification du backend pour l'instance API Management. Solution : Configurer les informations d'identification de la passerelle de base pour la ressource Azure. Cette solution répond-elle à l'exigence ?
- Un compte Azure Cosmos DB est configuré avec une cohérence de session. Une application (App1) aura plusieurs nœuds qui doivent partager le même jeton de session afin que les lectures et les écritures participent à la même session. Quel objet du SDK devez-vous utiliser pour stocker et partager le jeton de session entre les nœuds ?
- Un déploiement Azure Cosmos DB doit mettre à jour son index chaque fois que des éléments sont créés, mis à jour ou supprimés. Quel paramètre garantit que l'index est mis à jour immédiatement lors des opérations d'écriture ?
- Un déploiement vers votre application web Azure échoue et l'application ne démarre pas. Vous devez inspecter les processus en cours d'exécution, afficher les variables d'environnement et obtenir le script de déploiement généré que le service d'application utiliserait pour votre pile d'exécution, le tout à partir des outils de la plateforme. Quelles actions Kudu devriez-vous utiliser ?
- Un détaillant suit son inventaire en temps réel et envoie des événements à Azure Event Grid. Vous avez besoin d'un filtre d'abonnement capable de s'adapter dynamiquement aux changements saisonniers de la demande de produits. Quel type de filtre Event Grid devriez-vous utiliser ?
- Un développeur a accidentellement supprimé un blob qui comportait plusieurs instantanés. Vous devez pouvoir récupérer les blobs supprimés pendant 14 jours maximum, y compris leurs instantanés, avec un minimum de frais opérationnels. Que devez-vous faire ?
- Un développeur a créé une application mobile qui acquiert des jetons d'accès Azure AD en utilisant le flux d'octroi implicite OAuth 2.0. L'application doit être enregistrée dans Azure AD. Le développeur vous demande quelle valeur est requise pour l'enregistrement. L'affirmation originale selon laquelle un URI de redirection est requis est-elle correcte ?
- Un incident de production est en cours. Vous devez surveiller le taux de requêtes, le taux d'échec et les appels de dépendance en quasi temps réel pour une seule instance App Service dans le slot de production sans attendre que les données soient stockées. Vous souhaitez également filtrer uniquement les requêtes et dépendances échouées pour réduire le bruit. Que devriez-vous utiliser ?
- Un plan App Service héberge une API web qui connaît des pics de trafic imprévisibles pendant les heures ouvrables. Vous devez minimiser les coûts pendant la nuit tout en garantissant que l'API s'adapte rapidement lorsque le CPU dépasse 70 % ou que la mémoire dépasse 75 % pendant 10 minutes. Pendant les heures ouvrables (8h00-18h00), maintenez un minimum de 3 instances ; en dehors des heures ouvrables, maintenez 1 instance ; et ne dépassez jamais 10 instances. Quelles configurations devriez-vous implémenter ?
- Un worker traite les messages d'une file d'attente Service Bus (QueueA). Pour chaque message, il doit envoyer une notification à une rubrique (TopicB) et une commande à une autre file d'attente (QueueC), puis compléter le message original. Les trois opérations doivent réussir ou échouer ensemble. Que devriez-vous faire ?
- Une application .NET doit recevoir un message chaque fois qu'une machine virtuelle Azure a terminé le traitement des données. Les messages ne doivent pas persister après que le récepteur les a traités. Quel objet client .NET le récepteur doit-il utiliser ?
- Une application ASP.NET Core avec le SDK Application Insights produit des rafales de télémétrie qui provoquent des erreurs d'ingestion. Vous devez réduire le volume et les coûts de la télémétrie tout en garantissant que la corrélation des requêtes/réponses HTTP reste possible. Quelle approche devriez-vous utiliser ?
- Une application ASP.NET Core dans Azure App Service nécessite des revendications personnalisées de Microsoft Entra ID dans le jeton d'accès utilisateur. Les revendications doivent être supprimées automatiquement si l'enregistrement de l'application est supprimé. Comment devez-vous inclure les revendications personnalisées dans le jeton d'accès ?
- Une application ASP.NET Core se connecte à Azure Database pour MySQL, mais les connexions échouent par intermittence et le code ne gère pas les échecs transitoires. Quelles sont les trois approches que vous pouvez utiliser dans le code pour implémenter la gestion des nouvelles tentatives pour les erreurs de connexion transitoires ? (Chaque bonne réponse fait partie de la solution.)
- Une application ASP.NET Core utilise Azure App Configuration avec 100 paramètres. Vous devez vous assurer que toutes les valeurs de configuration restent cohérentes lorsque des paramètres individuels changent, prendre en charge les mises à jour dynamiques sans redémarrer l'application et réduire les appels aux API App Configuration. Quelles sont les deux étapes qui permettent d'implémenter des mises à jour de configuration dynamiques ?
- Une application ASP.NET instrumentée avec le SDK Application Insights envoie un grand volume de télémétrie par rafales, ce qui provoque des erreurs d'ingestion et la perte d'événements. Vous devez réduire le volume de télémétrie et les coûts tout en conservant une télémétrie statistiquement valide et en préservant la corrélation client-serveur. Quelle action devriez-vous entreprendre ?
- Une application ASP.NET utilisant le SDK Application Insights envoie des taux de télémétrie très élevés et subit une limitation de l'ingestion. Pour réduire le volume de télémétrie et maintenir une corrélation correcte tout en contrôlant le débit par seconde, que devez-vous faire ?
- Une application reçoit des données de tours cellulaires soumises par téléphone via Azure Web PubSub, traitées par Azure Functions et livrées via un CDN. L'Azure Function doit être protégée contre les invocations mal configurées ou non autorisées. Quel en-tête HTTP devez-vous autoriser via le CDN pour prendre en charge la protection de la fonction ?
- Une application stocke plusieurs documents par nom d'utilisateur et doit prendre en charge la mise à jour de plusieurs documents pour le même nom d'utilisateur dans une seule transaction ACID. Comment devriez-vous configurer Azure Cosmos DB pour répondre à cette exigence ?
- Une application web .NET utilise l'API principale de Cosmos DB et doit prendre en charge des millions de lectures/écritures avec le compte configuré pour plusieurs régions d'écriture. L'application est déployée dans les régions USA Est 2 et USA Centre. Quels sont les deux changements côté client qui peuvent activer les écritures multirégionales depuis l'application ?
- Une application web App Service est déployée dans plusieurs régions derrière Azure Traffic Manager avec Application Insights activé. Vous avez besoin d'une analyse mensuelle de la disponibilité par mois. Quelles sont les deux solutions qui fourniront ces données ?
- Une application web dans Azure App Service lit de grandes quantités de données blob à partir d'un compte de stockage Azure. Toutes les ressources sont déployées dans une seule région. Vous devez déplacer le compte de stockage et copier toutes les données blob vers une autre région. Que devez-vous faire en premier ?
- Une application web hébergée sur Azure App Service doit se connecter à un serveur SQL Server sur site via TCP 1433. Vous ne pouvez pas exposer SQL Server publiquement et vous ne souhaitez pas intégrer l'App Service à un Azure VNet. Le réseau sur site dispose d'un accès Internet sortant. Quelles étapes devez-vous suivre pour activer la connectivité ?
- Une application web se met périodiquement hors ligne pour un traitement hors ligne et génère de nombreuses alertes Azure Monitor qui sollicitent l'ingénieur d'astreinte. L'application doit toujours enregistrer les journaux lorsqu'elle est hors ligne, mais vous ne voulez pas solliciter la personne d'astreinte pendant le traitement hors ligne planifié. Que devez-vous faire pour éviter la sollicitation pendant les exécutions hors ligne ?
- Une entreprise a besoin de vérifications périodiques pour les sites web hébergés dans Azure App Service : toutes les cinq minutes, vérifier la réactivité, appliquer un seuil de temps de réponse, s'assurer que les ressources dépendantes (images, JS) se chargent, générer des alertes en cas de problèmes et réessayer le chargement jusqu'à trois fois supplémentaires si une page échoue. Quelle approche demande le moins d'effort pour répondre à ces exigences ?
- Une entreprise de plongée exige que les plongeurs remplissent un questionnaire de santé tous les 15 jours après chaque début de plongée. Vous avez besoin de règles d'autoscaling pour que les instances augmentent pendant que les plongeurs remplissent le formulaire et diminuent ensuite. Quelles sont les deux configurations d'autoscaling qui répondraient à cette exigence ?
- Une entreprise exige que toutes les données d'un compte Azure Blob Storage restent dans le niveau archive. Comment pouvez-vous vous assurer que les données copiées dans le compte sont immédiatement placées dans le niveau archive ?
- Une entreprise possède plusieurs applications web et mobiles qui s'appuient sur des fournisseurs d'identité internes et sociaux. Vous devez implémenter l'authentification unique (SSO) sur toutes les applications. Quelle solution devriez-vous utiliser ?
- Une équipe de développement crée une API REST qui stocke des données dans Azure Blob Storage et sera déployée sur Azure App Service. Les développeurs n'ont besoin d'accéder au compte de stockage que pendant deux mois, et ne doivent plus y avoir accès après cette période. Comment devez-vous accorder aux développeurs un accès temporaire ?
- Une fonction Azure déclenchée par une file d'attente de stockage se connecte à une base de données Azure SQL et génère l'erreur System.InvalidOperationException: timeout acquiring connection from the pool (max pool size reached). Que devez-vous modifier pour éviter cette exception ?
- Une fonction Azure doit appeler des API externes en utilisant un jeton d'accès stocké en tant que secret nommé 'token' dans un Azure Key Vault nommé 'mykeyvault'. Quelle valeur devez-vous placer dans la configuration de l'application de fonction Azure pour référencer ce secret ?
- Une organisation exécute des applications web dans Azure et utilise Azure Monitor. Vous découvrez que certaines applications web ont subi des modifications de configuration. Quel journal Azure Monitor devez-vous inspecter pour trouver ces modifications de configuration ?
- Une solution de suivi des stocks a besoin de paramètres Cosmos DB pour que les lectures renvoient la version la plus récente et validée d'un élément et que les écritures garantissent l'ordre. Quel niveau de cohérence devriez-vous choisir ?
- Votre abonnement Azure inclut un espace de travail Log Analytics qui collecte des compteurs de performance liés à la sécurité à partir de 100 serveurs Windows sur site. Vous devez créer des règles d'alerte basées sur ces données. Les alertes doivent prendre en charge les dimensions, être rapides à créer et générer une seule notification lorsqu'une alerte se déclenche et lorsqu'elle est résolue. Quel type de signal devez-vous utiliser lors de la création des alertes ?
- Votre API web .NET 7 utilise le SDK Application Insights sur chaque microservice. Lors des pics de trafic, les coûts d'ingestion augmentent rapidement et votre équipe a du mal à préserver les diagnostics de transaction de bout en bout entre les services. Vous souhaitez que le volume de télémétrie diminue automatiquement pendant les pics sans modifier les règles du portail Azure, tout en conservant des décomptes précis des requêtes/exceptions et en maintenant la corrélation du traçage distribué. Que devriez-vous implémenter ?
- Votre API Web ASP.NET Core utilise Application Insights pour la télémétrie et suit les dépendances vers une base de données non-SQL Server. Pour activer un suivi de dépendance approprié pour cette base de données, quelles sont les deux propriétés de télémétrie de dépendance que vous devez définir ?
- Votre application de vente au détail génère un trafic OLTP intense vers Azure Cosmos DB. L'équipe d'analyse souhaite des tableaux de bord en quasi temps réel et des requêtes ad hoc sans impacter le débit transactionnel ni construire de pipelines ETL. Que devez-vous faire pour activer ce scénario HTAP ?
- Votre application doit lire les journaux de transactions ordonnés de toutes les modifications apportées aux objets blob et aux métadonnées d'objets blob (création, mise à jour, suppression, copie uniquement), les conserver pour des raisons de conformité et traiter les journaux de manière asynchrone. Que devez-vous faire ?
- Votre application hébergée sur AKS a besoin d'un certificat TLS et d'un mot de passe de base de données. Les valeurs doivent être récupérées d'Azure Key Vault au démarrage du pod via un volume monté plutôt que stockées dans etcd. Pour certains environnements, vous souhaitez également que ces valeurs soient disponibles en tant que Kubernetes Secrets pour être utilisées comme variables d'environnement. Que devez-vous configurer ?
- Votre application télécharge des photos et des vidéos vers le stockage d'objets blob dans le compte Account1. Les conteneurs sont Container1 et Container2. Les téléchargements de vidéos sont peu fréquents. Lorsqu'une nouvelle vidéo est téléchargée, vous devez copier des objets blob spécifiques de Container1 vers Container2. Que devriez-vous implémenter ?
- Votre application utilise des clés stockées dans Azure Key Vault et vous devez appliquer un algorithme cryptographique et une taille de clé particuliers pour les clés placées dans le coffre. Quel mécanisme applique ces contraintes ?
- Votre application web s'exécute sur plusieurs instances dans Azure App Service. Occasionnellement, une instance ne répond plus. Vous souhaitez que la plateforme détecte automatiquement une instance défectueuse et la retire de l'équilibreur de charge, puis la remplace sans intervention manuelle. Que devez-vous faire ?
- Votre application web utilise la plateforme d'identité Microsoft et appelle des API REST qui nécessitent un jeton d'accès. Quelles sont les trois propriétés d'application requises lors de la demande d'un jeton ?
- Votre application web utilise la plateforme d'identité Microsoft pour authentifier les utilisateurs et appelle plusieurs API REST. Une API doit lire le calendrier de l'utilisateur et l'application a besoin de l'autorisation d'envoyer des e-mails au nom de l'utilisateur. Quel paramètre OAuth/OpenID Connect devez-vous demander pour obtenir ces autorisations ?
- Votre Azure Front Door (Standard/Premium) protège une application avec une politique WAF utilisant l'ensemble de règles gérées. Après avoir activé le WAF, des requêtes GraphQL POST légitimes sont bloquées par une règle d'injection SQL qui inspecte le champ de corps JSON nommé query. Vous devez maintenir la protection contre les injections SQL pour les autres requêtes et également limiter le taux de l'endpoint de connexion à 100 requêtes par minute. Que devez-vous faire ?
- Votre charge de travail Redis a dépassé la capacité d'un seul nœud. Vous devez effectuer une mise à l'échelle horizontale tout en continuant à effectuer des opérations multi-clés comme MGET sur des clés associées (par exemple, utilisateur et panier pour le même client). Que devez-vous faire ?
- Votre compte Azure Cosmos DB utilise la politique de sauvegarde continue (v2). Un bug a corrompu un conteneur il y a 4 heures. Vous devez récupérer l'état du conteneur d'il y a 4 heures sans écraser les données actuelles afin de pouvoir comparer et valider les correctifs. Que devez-vous faire ? (Sélectionnez deux)
- Votre entreprise gère un cluster Kubernetes sur site et souhaite appliquer des politiques APIM à proximité des backends afin de réduire la latence. Le réseau n'autorise le trafic sortant vers Azure que via HTTPS. Vous devez conserver une seule surface d'API dans Azure tout en traitant les appels localement. Que devez-vous faire ?
- Votre entreprise héberge une API Azure qui doit s'authentifier auprès d'autres ressources Azure. Exigences : chaque appel d'API doit être authentifié, et les appelants de l'API ne doivent pas envoyer d'informations d'identification à l'API. Quel mécanisme d'authentification répond à ces exigences ?
- Votre entreprise SaaS expose de nombreux services web et requiert : un accès via API Management, une authentification OpenID Connect et aucune requête anonyme. Un audit de sécurité a révélé que certains services autorisent les appels non authentifiés. Quelle politique API Management devriez-vous ajouter pour appliquer les jetons OpenID Connect et bloquer les requêtes anonymes ?
- Votre équipe de conformité exige un historique ordonné et durable des événements de création, de modification et de suppression de blobs pour tous les conteneurs d'un compte de stockage, et votre worker .NET doit être capable de reprendre le traitement à partir de la dernière position traitée après les redémarrages. Que devez-vous implémenter ?
- Votre équipe de sécurité exige que les applications s'exécutent en privé, sans accès entrant public, et que tout le trafic sortant de l'environnement d'hébergement utilise une seule adresse IP publique dédiée qui peut être ajoutée à la liste blanche des pare-feu des partenaires. Vous avez également besoin d'une haute disponibilité redondante inter-zones. Quelle option de déploiement Azure App Service répond à ces exigences ?
- Votre équipe développe localement sous Windows et exécute des pipelines CI dans un environnement Docker Linux. Vous avez besoin d'un développement local Azure Cosmos DB avec des connexions sécurisées et la possibilité d'inspecter la distribution des clés de partition pour valider les modèles de requête. Que devez-vous faire ? (Sélectionnez trois)
- Votre équipe financière écrit des journaux d'audit sous forme de "append blobs" dans un conteneur nommé "audit". La réglementation exige une protection WORM (Write Once, Read Many) pendant six ans, mais l'application doit continuer à ajouter des données aux "append blobs" existants pendant la période de rétention. Après les tests initiaux, la politique doit être appliquée de manière à ne pas pouvoir être raccourcie. Que devez-vous configurer pour répondre à ces exigences ?
- Votre équipe souhaite standardiser l'infrastructure Azure en tant que code. Les exigences sont les suivantes : réduire la verbosité par rapport à ARM JSON, conserver des fonctionnalités telles que les conditions, les boucles, les sorties et la gestion des dépendances, et publier des blocs de construction réutilisables pour d'autres équipes. Le CI/CD doit toujours produire des artefacts ARM JSON de manière transparente. Que devriez-vous recommander ?
- Votre équipe SRE gère un cluster AKS. Elle souhaite obtenir des métriques de performance des nœuds et des pods, ainsi que des journaux de conteneurs dans un espace de travail Log Analytics. Elle souhaite également récupérer des métriques Prometheus personnalisées à partir d'applications sans exécuter son propre Prometheus, et les visualiser dans Grafana avec l'authentification Azure AD. Vous voulez le moins de frais opérationnels possible. Quelles sont les deux actions à entreprendre ?
- Votre espace de travail Log Analytics ingère 80 à 120 Go/jour. Vous devez conserver les données pendant 120 jours, vous assurer qu'aucun journal n'est perdu même les jours de pointe, et réduire la variabilité des coûts. Quelles configurations devriez-vous appliquer ?
- Votre Key Vault de production stocke des secrets et des clés utilisés par plusieurs services. Vous devez vous assurer que la suppression accidentelle de secrets/clés peut être récupérée pendant une période définie et que personne ne peut les supprimer définitivement pendant cette période, même les propriétaires d'abonnement. Que devez-vous configurer ?
- Votre organisation exécute MongoDB sur site et dispose d'un compte Azure Cosmos DB configuré avec l'API MongoDB. Vous planifiez la migration et incluez actuellement l'outil Data Management Gateway dans le plan. Évaluez cette affirmation : quel remplacement la rend correcte ?
- Votre passerelle APIM transmet les requêtes à un backend qui renvoie par intermittence des codes 500 ou 504. Vous devez réessayer les appels échoués jusqu'à trois fois avec un délai d'une seconde, mais uniquement pour ces deux codes d'état. Quelle configuration de politique devriez-vous utiliser ?
- Vous administrez une base de données Azure SQL qui prend en charge l'authentification Azure AD. Vous devez permettre aux développeurs de bases de données de se connecter avec Microsoft SQL Server Management Studio (SSMS) en utilisant leurs informations d'identification Active Directory sur site, tout en minimisant les invites de connexion. Quelle option devez-vous implémenter ?
- Vous allez déployer un site web depuis GitHub vers une Azure Web App et devez exécuter un script de génération de contenu statique avant que le site ne commence à servir du trafic. Quelles sont les deux approches qui garantiront l'exécution du script avant la mise en service ? (Choisissez-en deux.)
- Vous avez 100 machines virtuelles Azure avec des identités managées attribuées par le système activées et vous devez obtenir la valeur objectId de chaque identité. Quelle commande devez-vous exécuter ?
- Vous avez activé Application Insights pour une application web App Service déployée qui génère de nombreuses exceptions. Pour inspecter l'état du code et les valeurs des variables au moment où les exceptions se produisent, quelle fonctionnalité d'Application Insights devriez-vous activer ?
- Vous avez ajouté des points de terminaison REST (sécurisés par SSL) à une application Azure Function exécutée dans un plan de consommation. Vous devez être alerté lorsqu'un point de terminaison est indisponible ou lent. Que devez-vous implémenter pour surveiller la disponibilité et la réactivité ?
- Vous avez besoin d'un inventaire à grande échelle de toutes les adresses IP publiques et de leur état de protection DDoS sur l'ensemble des abonnements d'un groupe d'administration. Les résultats doivent être quasi en temps réel sans ingérer d'abord les données dans un espace de travail Log Analytics. Que devriez-vous utiliser ?
- Vous avez besoin d'un point de terminaison public unique qui achemine les requêtes vers plusieurs backends sans provisionner d'infrastructure supplémentaire. Les requêtes vers /v1/orders/* doivent être transmises à une API héritée dans un autre service d'application, et /v1/images/* doit être servi à partir d'un site web statique Blob Storage. Vous devez masquer les URL du backend, prendre en charge les réécritures de chemin simples et maintenir les coûts au minimum. Que devriez-vous faire ?
- Vous avez besoin d'un stockage partagé persistant pour un déploiement AKS nommé "reports" qui exécute 6 réplicas sur plusieurs nœuds. Chaque réplica doit pouvoir lire et écrire les mêmes fichiers simultanément. Les données doivent persister après le redémarrage des pods et être sauvegardées par un service géré par Azure. Que devez-vous configurer ?
- Vous avez besoin d'un workflow GitHub Actions pour déployer une infrastructure et récupérer des secrets d'Azure Key Vault sans stocker de justificatifs d'identité Azure. L'accès doit être limité à un dépôt et un environnement GitHub spécifiques et utiliser des jetons de courte durée. Que devez-vous configurer dans Microsoft Entra ID (Azure AD) ? Choisissez deux réponses.
- Vous avez besoin d'une solution de messagerie Azure qui prend en charge les transactions, la détection des doublons et la rétention indéfinie des messages. Quelles sont les deux technologies qui répondent à toutes ces exigences ?
- Vous avez besoin de données de dépannage détaillées d'APIM vers Log Analytics tout en maîtrisant les coûts. Exigences : envoyer les journaux de passerelle et les traces de requêtes à un espace de travail Log Analytics ; échantillonner environ 50 % du trafic ; et inclure temporairement les corps de requêtes/réponses pour diagnostiquer les problèmes. Que devez-vous configurer ? (Choisissez deux)
- Vous avez besoin de la console du portail des développeurs APIM pour obtenir des jetons via les informations d'identification du client OAuth 2.0 à partir d'Azure AD lors du test des appels vers un backend sécurisé. Vous allez configurer un serveur d'autorisation OAuth 2.0 dans APIM. Quels sont les paramètres requis ? (Choisissez-en trois)
- Vous avez configuré le cycle de vie d'Azure Blob pour déplacer les objets vers le niveau archive après 30 jours. Les clients demandent un SLA pour l'accès aux données de plus de 30 jours. Quel est le SLA de récupération minimum que vous devriez documenter pour la récupération des blobs archivés ?
- Vous avez créé un test de disponibilité Standard dans Application Insights (AI1) pointant vers un App Service (App1). Pour vous assurer que les exécutions de test échouées envoient des notifications par e-mail aux propriétaires de l'abonnement, que devez-vous faire ?
- Vous avez déployé une application web ASP.NET Core avec état (PolicyApp) sur un service d'application qui réagit aux événements Azure Event Grid. Exigences : tous les événements d'authentification (connexions et déconnexions) doivent être gérés par PolicyApp, et les déconnexions doivent être traitées le plus rapidement possible. Que devez-vous implémenter ?
- Vous avez déployé une application web Azure App Service, activé Always On et l'extension de site Application Insights, puis déployé une mise à jour de code qui a généré de nombreuses requêtes échouées et des exceptions. Quel outil Application Insights vous permet de valider les performances et le nombre d'échecs en temps quasi réel ?
- Vous avez déployé une application web Azure App Service et l'avez enregistrée dans Azure AD et Twitter. L'application authentifie les utilisateurs, nécessite SSL et utilise Twitter comme fournisseur d'identité. Pour valider la requête Azure AD dans le code de votre application, quel élément devez-vous valider ?
- Vous avez déployé une application web Azure App Service nommée App1 et créé un Azure Key Vault nommé Vault1 contenant des clés API, des mots de passe, des certificats et des clés. Vous devez accorder à App1 l'accès à Vault1, prendre en charge la rotation automatique des informations d'identification et éviter de stocker les informations d'identification dans le code. Que devez-vous faire ?
- Vous avez déployé une application web sur Azure App Service (plan Basique, région unique). Les utilisateurs signalent des réponses lentes. Vous devez capturer des piles d'appels complètes corrélées entre les instances pour diagnostiquer les performances, tout en minimisant les coûts et l'impact sur les utilisateurs. Quelles sont les trois actions à entreprendre ?
- Vous avez déployé une Logic App qui appelle une Azure Function (avec une définition OpenAPI) qui accède à un compte de stockage Azure Blob. Toutes les ressources sont protégées par Azure AD. La Logic App doit accéder en toute sécurité au stockage Blob, et toutes les identités Azure AD doivent persister même si la Logic App est supprimée. Quelle option devriez-vous choisir ?
- Vous avez déployé une nouvelle application web Azure App Service qui doit utiliser Azure Active Directory pour l'authentification et l'autorisation des utilisateurs. Quelle est la première étape de configuration que vous devriez prendre ?
- Vous avez des microservices sur un cluster AKS qui utilisent Cosmos DB et le stockage Blob protégés par des clés gérées par le client dans Azure Key Vault. Les clés doivent être renouvelées automatiquement tous les trois mois, permettre un renouvellement manuel et envoyer des notifications avant l'expiration des clés. Quelles sont les deux actions à entreprendre pour activer le renouvellement et les notifications d'expiration ?
- Vous avez deux hôtes Hyper-V, Host1 et Host2. Host1 contient une machine virtuelle Azure nommée VM1 qui a été déployée à partir d'un modèle ARM personnalisé. Vous devez déplacer VM1 de Host1 vers Host2. Quelle action devez-vous entreprendre ?
- Vous avez deux microservices dans Azure Container Apps : service-a et service-b. Vous souhaitez que service-a appelle service-b sans coder en dur les adresses IP et qu'il bénéficie de mécanismes de nouvelle tentative/délai d'expiration. Vous devez également persister l'état du panier d'achat à l'aide d'un backend géré sans écrire de code de SDK de stockage. Quelles sont les deux actions à entreprendre ?
- Vous avez émis un jeton SAS de délégation d'utilisateur pour le stockage Azure Blob et il a été compromis. Quelles sont les deux actions qui peuvent révoquer ou désactiver ce jeton SAS ? (Choisissez-en deux.)
- Vous avez importé une définition OpenAPI dans APIM qui inclut des exemples de réponses. Le backend n'est pas encore disponible, mais les équipes frontend doivent pouvoir appeler GET /orders et recevoir une réponse 200 avec la charge utile d'exemple documentée sans invoquer de backend. Que devez-vous configurer ?
- Vous avez personnalisé le portail des développeurs APIM en modifiant des pages et en ajoutant un thème personnalisé. Les développeurs doivent pouvoir s'auto-enregistrer et s'abonner à un produit public depuis le portail sans approbation de l'administrateur. Après vos modifications, les visiteurs anonymes voient toujours l'ancien portail. Que devez-vous faire ? (Choisissez deux)
- Vous avez un Azure Key Vault kv1 (référence SKU Standard) et vous y stockerez par programme une paire de clés asymétriques pour le chiffrement/déchiffrement. Quel objet client votre application doit-elle utiliser pour récupérer la paire de clés du coffre ?
- Vous avez un conteneur Azure Cosmos DB SQL API partitionné par /customerId. Lorsqu'une commande est passée, votre service doit atomiquement : (1) créer le document de commande, (2) mettre à jour le champ openOrderCount du profil client, et (3) supprimer le document du panier client. Les trois documents partagent la même valeur customerId. Vous souhaitez que toutes les opérations réussissent ou échouent ensemble sans utiliser de procédures stockées côté serveur. Que devriez-vous faire ?
- Vous avez un microservice sur Azure Container Apps avec une entrée HTTP externe. Les mises à jour du service ne doivent pas entraîner d'interruption de service. Quelle configuration de déploiement devriez-vous utiliser pour mettre à jour le service ?
- Vous avez un nouvel abonnement Azure et vous créez un site interne qui utilise Azure AD pour l'authentification. Vous devez implémenter l'authentification multifacteur (MFA) pour le site. Quelles sont les deux actions requises ? (Chaque bonne réponse fait partie de la solution.)
- Vous avez un service d'application Windows en Europe de l'Ouest qui doit accéder à deux réseaux back-end : (A) un point de terminaison privé Azure SQL Database dans un VNet également en Europe de l'Ouest, et (B) un serveur d'applications dans un VNet situé en Europe du Nord qui n'est accessible que via la passerelle VPN de ce VNet. L'application ne doit pas nécessiter de connectivité entrante depuis ces VNets. Quelle approche d'intégration de VNet devriez-vous utiliser pour chaque back-end ?
- Vous avez une application console basée sur des conteneurs Linux qui télécharge des images depuis des sites clients du monde entier pour qu'elles soient traitées via l'API Azure Blobs par un backend sur des machines virtuelles Azure. Vous ne pouvez pas modifier l'application, et certains sites n'ont que des connexions Internet basées sur le téléphone. Quelle technologie devriez-vous utiliser pour permettre à l'application console d'accéder aux blobs ?
- Vous avez une application monopage (SPA) qui appelle une API web Azure App Service (API A). L'API A doit appeler une API en aval (API B) au nom de l'utilisateur connecté et appliquer les autorisations de l'utilisateur dans l'API B. L'API B expose déjà des étendues (scopes) dans son enregistrement d'application. Vous devez préserver l'identité de l'utilisateur lors de l'appel de l'API B et éviter d'accorder à l'API A des autorisations d'application étendues. Quelles sont les deux actions à effectuer ?
- Vous avez une application web (contoso.azurewebsites.net) protégée par Azure WAF. Tout le trafic est acheminé via une Azure Application Gateway partagée et doit utiliser SSL. Quelles sont les deux étapes à suivre pour configurer l'Application Gateway pour cette App Service ?
- Vous avez une application web ASP.NET Core qui utilise Microsoft.Identity.Web pour connecter les utilisateurs et acquérir des jetons afin d'appeler une API en aval. L'application s'exécute sur plusieurs instances App Service derrière un équilibreur de charge et se met à l'échelle fréquemment. Les utilisateurs sont invités à se connecter plus souvent que prévu, et les appels AcquireToken atteignent fréquemment le réseau après des événements de mise à l'échelle. Que devriez-vous implémenter pour améliorer la réutilisation des jetons entre les instances ? Choisissez deux options.
- Vous avez une application web Azure et plusieurs applications Azure Function qui doivent charger des secrets (chaînes de connexion, certificats) depuis Azure Key Vault. Les secrets ne doivent pas être stockés dans le code de l'application ou dans l'environnement, et vous souhaitez minimiser les modifications dans Azure AD. Quelle approche devriez-vous utiliser pour accéder à Key Vault depuis les applications ?
- Vous avez une application web B2B qui utilise la collaboration Azure AD B2B. Les utilisateurs en version d'essai peuvent s'inscrire avec n'importe quel e-mail ; lorsqu'un utilisateur en version d'essai devient un client payant, il doit conserver ses données mais passer à l'authentification fédérée. Quel paramètre Microsoft Graph est utilisé pour modifier l'authentification d'un utilisateur, la faisant passer des codes d'accès à usage unique à la fédération ?
- Vous avez une application web sur un plan App Service D1. Pendant les pics de trafic, les temps de chargement des pages augmentent. Vous souhaitez une mise à l'échelle automatique lorsque l'utilisation du CPU dépasse 80 % et maintenir les coûts bas. Que devriez-vous faire en premier ?
- Vous avez une application web, WebApp1, et vous souhaitez une tâche d'arrière-plan App Service déclenchée qui exécute votre code chaque fois que de nouveaux éléments arrivent dans une file d'attente. Lequel des services suivants devriez-vous utiliser pour implémenter ce comportement ?
- Vous avez une file d'attente Azure Queue Storage nommée queue1 et devez implémenter une opération qui définit le délai d'expiration de visibilité pour des messages individuels. Quelles sont les deux opérations qui peuvent accomplir cela ? (Choisissez-en deux.)
- Vous avez une fonction Azure déclenchée par un Service Bus qui appelle une API en aval soumise à des limitations. En cas d'échecs transitoires, vous souhaitez effectuer jusqu'à 5 tentatives avec un backoff exponentiel et des délais allant de 2 secondes à 1 minute. Après les tentatives, le message doit être placé dans la file d'attente des messages non livrés par Service Bus. Comment devez-vous configurer les tentatives ?
- Vous avez une instance API Management (Standard) utilisant une passerelle gérée et prévoyez de publier API1 dont la base de données backend applique une limite stricte de requêtes par minute. Quelle politique APIM devriez-vous appliquer à API1 pour minimiser le risque que les requêtes provenant d'une adresse IP spécifique dépassent la limite par minute du backend ?
- Vous avez une rubrique système Azure Event Grid qui délivre des événements à un point de terminaison HTTPS sur une fonction Azure. Occasionnellement, le point de terminaison est limité et des événements sont perdus. Vous devez (1) capturer les événements non livrables pour une inspection ultérieure dans un conteneur de blobs et (2) réduire les tentatives inutiles lorsque le point de terminaison est défectueux. Que devez-vous faire ?
- Vous concevez un système de notification des dangers où un serveur de signalisation central publie des messages d'alarme sur Azure Service Bus. Chaque contrôleur d'alarme reçoit les messages dans une transaction et chaque transaction doit être auditée, y compris le type d'alarme qui s'est déclenché. Pour implémenter un audit de traçabilité des réponses, quelles sont les deux actions à entreprendre ?
- Vous concevez un workflow de traitement des commandes sur Azure Service Bus. Tous les messages pour le même OrderID doivent être traités dans un ordre FIFO strict, et vous devez maintenir un état par commande à travers les messages pour suivre l'étape du workflow. Que devez-vous faire ?
- Vous concevez une solution qui utilise la messagerie Azure. Le système doit suivre un modèle de publication-abonnement et éviter l'interrogation continue. Quels sont les deux choix qui permettent d'y parvenir ? (Chaque bonne réponse est une solution complète.)
- Vous configurez Azure Front Door (Standard/Premium) avec deux origines : USA Est et Europe Ouest. Vous souhaitez que les deux origines soient actives, que les requêtes client préfèrent l'origine avec la latence la plus faible et que les origines défectueuses soient automatiquement retirées de la rotation. Chaque origine expose un point de terminaison HTTPS /healthz qui renvoie 200 lorsqu'elle est saine. Comment devez-vous configurer le groupe d'origines ?
- Vous créez plusieurs API hébergées dans Azure API Management et devez examiner comment APIM traite les requêtes, y compris les appels effectués à partir de clients REST. L'inspection doit montrer : les requêtes qu'APIM a transmises au backend et les réponses reçues, les politiques appliquées aux réponses avant de les renvoyer à l'appelant, les erreurs éventuelles et les politiques qui leur sont appliquées, ainsi que les requêtes de l'appelant d'origine et les politiques appliquées à ces requêtes. Quelles sont les trois étapes à suivre ? (Choisissez-en trois.)
- Vous créez un tableau de bord en direct multiplateforme qui nécessite une messagerie bidirectionnelle en temps réel à faible latence via WebSocket. Les clients doivent pouvoir rejoindre des groupes et le backend doit pouvoir évoluer sans sessions persistantes ni gestion personnalisée de serveur WebSocket. Que devriez-vous implémenter ?
- Vous créez une API publique dont le backend est hébergé dans un Azure App Service et expose une API REST. Vous devez configurer l'authentification du backend pour une instance API Management. Solution : configurer les informations d'identification du certificat client de la passerelle pour le point de terminaison HTTP(s). Cette solution répond-elle à l'exigence ?
- Vous créez une API Web mutualisée sécurisée par Azure AD. L'API doit autoriser les utilisateurs en fonction de leurs rôles (pour l'accès délégué par l'utilisateur) et également permettre aux services d'arrière-plan de l'appeler avec des autorisations "application seule" à l'aide de rôles. Les jetons doivent contenir des revendications de rôle que votre API peut évaluer. Que devez-vous implémenter ?
- Vous créez une application .NET Core MVC qui utilise Azure Cognitive Search pour trouver des hébergements de vacances selon plusieurs critères, y compris une fourchette de prix et la proximité d'un aéroport. Quelle propriété de la classe SearchParameters devez-vous définir pour restreindre les résultats par prix et par distance ?
- Vous créez une application de fonction Azure (Azure Function App) pour traiter des images téléchargées vers le stockage Blob. Les images doivent être traitées aussi rapidement que possible avec une latence minimale. Comment devez-vous configurer l'application de fonction et le déclencheur ?
- Vous créez une application Java qui utilise Cassandra (via l'API Cassandra) sur une nouvelle ressource Azure Cosmos DB. Vous créez un groupe Azure AD nommé « Cosmos DB Creators » pour autoriser l'approvisionnement de comptes, de bases de données et de conteneurs Cosmos DB, mais les membres ne doivent pas pouvoir accéder aux clés de la base de données. Quel rôle RBAC devez-vous attribuer pour restreindre l'accès du groupe de manière appropriée ?
- Vous créez une application qui déplace des données entre des serveurs de fichiers sur site et Azure Blob Storage. L'application stocke les clés, les secrets et les certificats dans Azure Key Vault et appelle les API Key Vault. Vous voulez vous assurer que la suppression accidentelle d'un coffre de clés ou de ses objets peut être récupérée pendant 90 jours après la suppression. Que devez-vous faire ?
- Vous créez une application web Azure App Service qui doit persister en toute sécurité les données de session dans Azure Cache for Redis. Pour configurer l'application web afin qu'elle se connecte à l'instance Redis, quelles sont les trois propriétés Redis requises ?
- Vous créez une fonction durable Azure qui orchestre un flux de travail de commande en ligne et doit appeler une API externe pour obtenir des données de remise sur les produits. Quels types de fonctions durables devez-vous utiliser ?
- Vous créez une solution Cosmos DB déployée dans plusieurs régions Azure. Exigences : les opérations de lecture ne doivent jamais observer des écritures désordonnées, et vous souhaitez maximiser la concurrence des lectures dans toutes les régions. Quel niveau de cohérence Cosmos DB satisfait ces exigences ?
- Vous démarrez un nouveau projet d'API HTTP sur .NET 8 avec Azure Functions. Vous avez besoin d'un contrôle total sur le pipeline d'hébergement .NET, de la possibilité d'ajouter des middlewares personnalisés pour la journalisation des requêtes/réponses, et d'une isolation par rapport au runtime Functions afin de pouvoir adopter de nouvelles versions de .NET indépendamment. Quel modèle d'hébergement et quelle configuration devriez-vous choisir ?
- Vous déployez plusieurs microservices sur Azure Container Apps avec l'entrée HTTP externe activée. Les services doivent partager le même réseau virtuel et envoyer des journaux au même espace de travail Log Analytics. Comment devez-vous les déployer ?
- Vous déployez un compte Azure Cosmos DB SQL API dans deux régions d'écriture. Pour le conteneur Profiles, si des mises à jour concurrentes se produisent, la modification la plus récente (selon une propriété d'horodatage) doit prévaloir. Pour le conteneur Orders, en cas de conflit, vous devez fusionner automatiquement les postes plutôt que de perdre une mise à jour. Que devez-vous configurer ?
- Vous déployez un microservice de commandes (Orders) sur Azure Container Apps. Vous devez envoyer 10 % du trafic HTTP externe vers une nouvelle révision v2 tout en maintenant 90 % sur la v1. Vous souhaitez également que vos microservices partagent la même intégration de réseau virtuel (VNet) et le même espace de travail Log Analytics. Que devez-vous faire ?
- Vous déployez une application de rendu Python accélérée par GPU dans un conteneur Linux Azure Container Instance (ACI). L'application nécessite une valeur secrète au démarrage du conteneur, et le secret doit être accessible uniquement depuis l'intérieur du conteneur. Quelles sont les deux méthodes qui satisferont cette exigence ? (Chaque bonne réponse est une solution complète.)
- Vous déployez une application Node.js sur un service d'application Linux en utilisant le runtime intégré. Avant le démarrage de l'application, vous devez exécuter des migrations de base de données, puis lancer l'application avec une commande personnalisée. Comment devez-vous configurer le démarrage pour que cette séquence s'exécute à chaque démarrage de l'application ?
- Vous déployez une tâche de traitement de données unique sur Azure Container Instances. Le conteneur doit s'exécuter jusqu'à la fin. Si le processus se termine avec le code 0, il ne doit pas redémarrer. S'il échoue avec un code de sortie non nul, il doit redémarrer automatiquement pour réessayer. Quelle politique de redémarrage devez-vous définir ?
- Vous développez des microservices exécutés sur Azure Container Apps avec l'entrée TCP externe activée. L'entreprise exige la mise à l'échelle des services en fonction d'un déclencheur Azure Event Hub à l'aide d'une règle de mise à l'échelle KEDA personnalisée. Quels sont les deux champs de déclencheur KEDA requis ? (Choisissez-en deux.)
- Vous développez un système de gestion des stocks qui doit maintenir un décompte par article avec une concurrence élevée et garantir que les mises à jour pour le même article sont sérialisées. Plusieurs clients incrémenteront et décrémenteront les stocks et liront occasionnellement le décompte actuel. Quelles sont les deux actions à entreprendre en utilisant Durable Functions ?
- Vous développez un workflow Durable Functions qui reçoit une liste de 50 000 URL d'images et doit extraire les métadonnées EXIF de chaque image en parallèle, puis renvoyer une seule liste agrégée. L'orchestrateur doit rester déterministe et être capable de reprendre correctement après des relectures ou des redémarrages. Que devez-vous faire dans la fonction d'orchestrateur pour implémenter le modèle fan-out/fan-in ?
- Vous développez une API REST Azure App Service qui sera appelée par une application web App Service. L'API doit lire et mettre à jour les données de profil utilisateur dans Azure AD. Quels sont les deux composants que vous devriez utiliser pour implémenter cette fonctionnalité ? (Choisissez deux.)
- Vous développez une application intégrée à Microsoft Entra ID qui appelle Microsoft Graph et doit accepter de futurs membres d'énumération inconnus (prendre en charge les énumérations évolutives) lors des opérations GET. Quel en-tête de requête HTTP active ce comportement ?
- Vous développez une application Java qui stocke des données sensibles dans Azure Cosmos DB et vous souhaitez configurer Always Encrypted pour que l'application chiffre les données. Quelle est la première étape à suivre ?
- Vous développez une application MVC .NET Core qui permet aux clients de rechercher des annonces de logements de vacances indépendants à l'aide d'Azure Search. Vous devez permettre aux clients d'effectuer des recherches à l'aide d'expressions régulières. Que devez-vous configurer ?
- Vous développez une application web de commerce électronique et prévoyez d'utiliser Azure Key Vault afin que l'authentification App Service avec Azure AD sécurise les connexions. Que devez-vous activer sur l'application web de commerce électronique pour lui permettre d'accéder à Key Vault en toute sécurité ?
- Vous développez une solution Azure Event Hubs de niveau premium pour suivre les événements de péage routier. Chaque route nécessite sa propre politique de limitation. Comment devez-vous configurer le hub d'événements pour permettre une limitation par route ?
- Vous devez apporter plusieurs petites mises à jour non critiques à une API existante hébergée dans APIM. Exigences : ne pas perturber les appelants existants, pouvoir annuler les modifications si nécessaire, fournir une documentation aux développeurs sur les modifications et permettre des tests avant la publication. Que devez-vous faire ?
- Vous devez centraliser les journaux de plateforme de plusieurs Azure Key Vaults. Exigences : 1) interroger les journaux avec KQL, 2) conserver les journaux bruts pendant 7 ans pour répondre aux besoins réglementaires, et 3) diffuser les journaux vers un SIEM tiers via Event Hubs. Vous souhaitez minimiser le nombre d'objets de configuration. Que devez-vous configurer sur chaque Key Vault ?
- Vous devez copier toutes les données d'un compte de stockage Azure existant (nombreux conteneurs et gros volumes) vers un nouveau compte de stockage. La migration doit être automatisée, nécessiter une interaction minimale de l'utilisateur et être récupérable en cas d'interruption. Quel outil ou approche devriez-vous utiliser ?
- Vous devez déployer deux conteneurs étroitement couplés dans Azure Container Instances : un conteneur d'API et un sidecar qui lit/écrit des données partagées. Les conteneurs doivent partager un cycle de vie, avoir une seule adresse IP/port public, communiquer via localhost et partager un volume persistant. Que devez-vous faire ?
- Vous devez diffuser des mises à jour de prix en direct de votre service à des dizaines de milliers de clients connectés. Les clients qui se déconnectent temporairement n'ont pas besoin de recevoir les messages manqués. Quelle approche devriez-vous utiliser avec Azure Cache for Redis ?
- Vous devez donner à l'équipe de développement du service d'inventaire l'accès aux données de localisation des magasins de détail. Quelle méthode devez-vous utiliser pour accorder cet accès ?
- Vous devez exécuter une fonction déclenchée par un minuteur tous les jours du lundi au vendredi à 7h00, heure du Pacifique, y compris les ajustements pour l'heure d'été. L'application de fonction s'exécute sur Windows. Comment devez-vous configurer la planification ?
- Vous devez exposer une API RESTful publique d'actualités (qui possède une spécification OpenAPI/Swagger) via une instance Azure API Management. Quelle commande Azure PowerShell importe la spécification de l'API dans API Management ?
- Vous devez fournir une vue interactive et partageable à une équipe d'application, combinant : 1) des graphiques de métriques (CPU, requêtes), 2) les résultats de requêtes KQL de Log Analytics, 3) des paramètres pour sélectionner le groupe de ressources et la plage horaire, et 4) la capacité d'exporter et de contrôler la version de l'artefact pour un déploiement vers d'autres abonnements. Que devriez-vous construire ?
- Vous devez intégrer des milliers d'appareils IoT qui publient et s'abonnent via MQTT en utilisant un broker cloud-native. Chaque appareil doit être restreint à une sous-arborescence de sujets qui inclut son propre ID d'appareil. Vous souhaitez également définir des modèles de sujets une seule fois et les appliquer à tous les appareils. Que devez-vous configurer ?
- Vous devez migrer 200 millions de documents JSON vers un conteneur Azure Cosmos DB SQL API existant et effectuer des upserts si les documents existent déjà. L'objectif est de maximiser le débit, de gérer automatiquement la limitation et de minimiser les modifications de code dans un service .NET. Quelles sont les deux actions à entreprendre ?
- Vous devez modifier les workflows d'une Logic App existante. Quel outil devez-vous utiliser pour les modifier ?
- Vous devez produire un rapport listant les employés qui sont des experts en la matière sur des sujets spécifiques et vous assurer que les administrateurs ont un contrôle total et un consentement sur les données. Quelle technologie Microsoft devriez-vous utiliser ?
- Vous devez protéger des objets blob critiques pour l'entreprise afin qu'ils ne puissent pas être modifiés ou supprimés pendant une période de rétention définie par le client, empêcher les écrasements et les suppressions, et prendre en charge le comportement d'écriture unique/lecture multiple. Quelles sont les deux actions à effectuer sur le compte de stockage ?
- Vous devez protéger un conteneur critique contre les écrasements et les suppressions accidentels et être en mesure de récupérer rapidement un blob à un état antérieur tout en contrôlant les coûts de stockage. Quelles sont les trois actions ou affirmations correctes ?
- Vous devez protéger une application web de production en configurant des sauvegardes quotidiennes qui incluent le contenu du site et une base de données Azure SQL connectée. Les sauvegardes doivent être stockées dans le compte de stockage v2 à usage général de votre organisation, dans un conteneur spécifique. Que devez-vous faire ?
- Vous devez provisionner un partage de fichiers NFS à haut débit pour une charge de travail HPC basée sur Linux dans Azure. Les points de montage doivent être accessibles uniquement à partir d'un sous-réseau VNet spécifique. Quels sont les prérequis et les configurations nécessaires ?
- Vous devez répliquer de manière asynchrone uniquement un sous-ensemble de blobs de blocs d'un compte de stockage source dans la région A vers un compte de destination dans la région B, en préservant l'historique des versions et en utilisant des filtres de préfixe. Que devez-vous configurer ?
- Vous devez sécuriser les fonctions Azure pour répondre aux exigences de sécurité. Quelles sont les deux actions à entreprendre ? (Choisissez deux.)
- Vous devez tester une application web ASP.NET à l'aide d'Application Insights pour vous assurer qu'elle est disponible et réactive depuis plusieurs emplacements mondiaux à intervalles réguliers, et alerter le support si elle ne répond pas. Quels sont les deux types de tests appropriés ?
- Vous devez vous connecter à une base de données NoSQL distribuée mondialement depuis .NET et créer l'objet utilisé pour configurer et exécuter les requêtes de base de données. Quelle ligne de code devez-vous utiliser pour créer l'objet client ?
- Vous devez vous connecter à une base de données NoSQL distribuée mondialement depuis .NET et créer l'objet utilisé pour configurer et exécuter des requêtes sur la base de données. Quel constructeur de code devriez-vous utiliser ?
- Vous disposez d'un Azure Cache pour Redis (redis1) de niveau Standard avec les paramètres par défaut et vous devez ajuster la politique Maxmemory afin qu'une plus grande partie de la mémoire soit disponible pour le traitement des lectures. Comment devez-vous modifier la configuration maxmemory-reserved ?
- Vous écrivez une fonction Azure .NET qui valide les jetons d'accès JWT Azure AD pour votre API personnalisée. L'API est à locataire unique et utilise le point de terminaison v2.0. Quelles validations devez-vous implémenter pour vous assurer que les jetons ne sont acceptés que s'ils sont émis pour votre API par votre locataire et qu'ils ne sont ni expirés ni altérés ? Sélectionnez trois réponses.
- Vous enregistrez les événements d'achat de 100 détaillants dans Azure Event Hubs pour un programme de fidélité. Chaque détaillant possède un identifiant unique et peut être ajouté ou supprimé à tout moment. Les détaillants ne doivent être autorisés à enregistrer des événements que pour eux-mêmes. Comment devriez-vous permettre aux détaillants de soumettre des événements de vente en toute sécurité ?
- Vous êtes développeur et devez mettre à jour les définitions d'une Logic App existante. Lequel des éléments suivants devriez-vous utiliser pour mettre à jour la définition de la Logic App ?
- Vous exécutez des fonctions Azure Functions qui traitent des messages Service Bus. Le traitement de chaque message peut prendre jusqu'à 30 minutes et doit accéder à une base de données SQL via un point de terminaison privé. La latence de démarrage doit être minimale lors de pics soudains. Quelle configuration d'hébergement devriez-vous choisir ?
- Vous exécutez un déploiement avec 5 réplicas pour une API critique sur AKS. Vous devez vous assurer qu'au moins 4 réplicas restent disponibles pendant les interruptions planifiées, telles que les mises à niveau du système d'exploitation des nœuds, et pendant les mises à jour progressives du déploiement. Que devez-vous configurer ?
- Vous exécutez un service Azure App Service avec des slots de production et de staging. L'application lit les secrets d'Azure Key Vault à l'aide de références Key Vault dans les paramètres de l'application. Vous avez besoin que les deux slots utilisent la même identité lors de l'accès à Key Vault afin que les échanges de slots ne nécessitent pas de modifications d'accès à Key Vault. Que devez-vous faire ?
- Vous exécutez un seul Azure Container Registry (ACR) dans la région USA Est avec la référence SKU De base. Les clusters AKS des régions USA Est et Europe Ouest en extraient des images, mais les extractions d'images en Europe Ouest sont lentes et entraînent des coûts de sortie. Vous souhaitez un nom de serveur de connexion unique et une réplication régionale automatique pour minimiser la latence. Que devez-vous faire ?
- Vous exécutez une API ASP.NET Core 6 sur Windows App Service avec l'auto-instrumentation Application Insights activée. Vous avez besoin d'instantanés au niveau du code lorsque des exceptions se produisent, avec un impact minimal sur les performances et sans modification du code. Que devez-vous faire ?
- Vous exécutez une application Node.js qui utilise le pilote MongoDB officiel avec MongoDB Atlas. Vous prévoyez de migrer vers Azure tout en minimisant les modifications de code et les temps d'arrêt pendant la migration. Que devez-vous faire ?
- Vous exécutez une application web dans Azure App Service avec des slots de déploiement de production et de staging. Pour les versions CI/CD de routine, l'application doit automatiquement promouvoir le slot de staging en production une fois le déploiement terminé et l'application "chauffée" (warmed up). Occasionnellement, pendant les fenêtres de maintenance, vous souhaitez valider et "chauffer" le slot de staging avec les paramètres de production, le tester sous les mappages de trafic de production, puis décider de terminer ou d'annuler l'échange. Que devez-vous faire ?
- Vous exécutez une application web qui utilise Application Insights pour la surveillance et devez alerter les opérateurs lorsqu'une défaillance technique empêche la vente de séjours. Quel type d'alerte devez-vous créer pour détecter ces problèmes techniques ?
- Vous exploitez la même API de panier d'achat dans les régions "East US" et "West Europe". Chaque région doit écrire et lire à partir d'un cache Redis local avec une très faible latence. Si les régions deviennent temporairement isolées, les écritures doivent toujours être acceptées dans les deux régions et les données doivent converger automatiquement lorsque la connectivité est rétablie. Vous avez également besoin d'un basculement automatique sans promouvoir un réplica en lecture. Que devriez-vous implémenter ?
- Vous exploitez un cluster AKS avec un pool de nœuds utilisateur qui exécute un déploiement pour une API. Un HPA est déjà configuré pour faire évoluer le déploiement de 2 à 20 réplicas en fonction du CPU. Lors des pics d'activité, le HPA augmente le nombre de réplicas souhaités, mais plusieurs nouveaux pods restent en attente avec le message 'Insufficient cpu'. Vous souhaitez que le cluster ajoute automatiquement de la capacité afin que les pods puissent être planifiés sans intervention manuelle. Que devez-vous faire ?
- Vous exploitez un service d'application Windows hébergeant une application ASP.NET Core. Lors d'incidents, vous devez suivre les journaux d'application en temps réel. Pour des raisons de conformité, vous devez également conserver les journaux d'accès HTTP pendant 30 jours dans Azure Storage. La conservation à long terme des journaux d'application n'est pas requise. Que devez-vous configurer ?
- Vous exploitez une API APIM unique qui doit acheminer le trafic vers l'un des deux backends régionaux en fonction de l'en-tête de requête X-Region (valeurs : eu ou us). Les backends sont préconfigurés dans APIM avec les backend-ids orders-eu et orders-us. Vous devez conserver une surface d'API unique et acheminer dynamiquement par requête. Que devez-vous faire ?
- Vous exposez un service web back-end via Azure API Management. Le back-end applique HSTS et exige que chaque requête inclue un en-tête HTTP Authorization valide. Quelles sont les deux politiques d'authentification d'API Management que vous pouvez appliquer pour fournir des informations d'identification au back-end ? (Choisissez-en deux.)
- Vous gérez 100 machines virtuelles Azure qui ont des identités gérées attribuées par le système. Vous devez obtenir la valeur objectId pour chaque identité gérée. Quelle commande devez-vous exécuter ?
- Vous gérez de nombreuses applications App Service, chacune liée à une instance Application Insights, et vous souhaitez supprimer les tests de disponibilité classiques via PowerShell. Quelle condition devrait remplacer $condition dans : Get-AzApplicationInsightsWebTest | Where-Object { $condition } ?
- Vous gérez les certificats TLS pour un Azure App Service. Les certificats doivent être émis par DigiCert, se renouveler automatiquement 30 jours avant leur expiration et alerter votre équipe d'opérations lors du renouvellement. Vous stockerez et gérerez les certificats dans Azure Key Vault. Quelles actions devez-vous entreprendre ? Sélectionnez toutes les réponses applicables.
- Vous gérez un catalogue de produits à forte intensité de lecture dans Azure Cosmos DB SQL API. L'application émet de nombreuses requêtes de lecture et d'interrogation identiques de manière répétée. Vous pouvez tolérer des résultats périmés jusqu'à 60 secondes pour réduire les coûts en RU et la latence. Actuellement, les clients utilisent le mode Direct. Que devriez-vous faire ? (Sélectionnez deux)
- Vous gérez un cluster AKS depuis un appareil joint à Azure AD et devez déployer MyApp à l'aide d'un fichier YAML Kubernetes fourni. Vous installez le client Docker sur l'appareil et exécutez `docker run -it microsoft/azure-cli:0.10.17`. Cela permet-il d'atteindre l'objectif de déploiement ?
- Vous gérez un cluster AKS depuis une machine jointe à Azure AD. Des développeurs ont packagé une application nommée MyApp dans une image conteneur et ont fourni un manifeste Kubernetes YAML. Pour déployer ce manifeste, vous installez Azure CLI sur la machine et exécutez kubectl apply -f myapp.yaml. L'application sera-t-elle déployée comme prévu ?
- Vous gérez un conteneur Azure Cosmos DB SQL API qui stocke des documents d'événements. Par défaut, les événements doivent être supprimés après 7 jours. Certains événements d'audit doivent être conservés pendant 90 jours, et un petit ensemble de documents ne doit jamais expirer. Que devez-vous configurer pour répondre à toutes les exigences avec un minimum de code ?
- Vous gérez une application métier protégée par Azure AD. Exigences : autoriser l'accès uniquement depuis des appareils marqués comme conformes lorsque les utilisateurs sont en dehors des réseaux d'entreprise approuvés ; bloquer l'accès lorsque le risque de connexion est Élevé. Vous maintenez une liste d'adresses IP de sortie pour les bureaux d'entreprise et le VPN. Quelles sont les deux configurations que vous devriez implémenter ?
- Vous gérez une application qui traite les messages d'une file d'attente Azure Storage. Exigences : permettre à d'autres applications d'accéder à la file d'attente, pouvoir révoquer l'accès sans régénérer les clés du compte de stockage, et spécifier l'accès au niveau de la file d'attente plutôt qu'au niveau du compte. Quel type de SAS répond à ces exigences ?
- Vous gérez une instance Azure API Management (APIM) et devez centraliser deux valeurs pour les politiques : (1) une URL de base non secrète utilisée par plusieurs API, et (2) un mot de passe de base de données qui change tous les mois. Les exigences de sécurité stipulent qu'APIM ne doit pas stocker le mot de passe et que la rotation ne doit pas nécessiter de modifications de politique. Que devez-vous faire ? (Choisissez deux)
- Vous hébergez une Function App sur le plan Premium et devez effectuer des déploiements sans interruption. Vous avez déjà créé un slot de staging et prévoyez d'échanger après validation. Pendant la validation en staging, aucun message Event Hub ou Service Bus de production ne doit être consommé. Quelles sont les deux configurations que vous devriez implémenter ?
- Vous implémentez Azure AD B2C pour une application grand public. Exigences : intégrer un fournisseur d'identité (IdP) SAML d'entreprise, enrichir les jetons avec des attributs de votre API REST lors de la connexion, et appliquer l'authentification multifacteur (MFA) uniquement lorsque les utilisateurs se connectent via l'IdP d'entreprise. Que devez-vous faire ?
- Vous implémentez des fonctions durables Azure pour un workflow de prêt de véhicule qui nécessite plusieurs étapes séquentielles et inclut une étape de vérification de crédit pouvant prendre plusieurs jours. Quel type de fonction durable est approprié pour ce workflow ?
- Vous implémentez l'identification des utilisateurs pour une application web qui utilise la plateforme d'identité Microsoft. Quel type de revendication devez-vous utiliser pour identifier un utilisateur de manière unique ?
- Vous implémentez la première application d'abonné pour une rubrique Azure Service Bus. Le portail indique que les messages arrivent à l'abonnement et vous avez initialisé un client d'abonnement avec les paramètres corrects, mais l'application ne consomme toujours pas les messages. Quel extrait de code garantira que le client d'abonnement traite les messages entrants ?
- Vous implémentez plusieurs API dans Azure API Management avec les exigences suivantes : toutes les API nécessitent une clé d'abonnement, les abonnés doivent accepter les conditions d'utilisation, les administrateurs doivent approuver ou rejeter les demandes d'abonnement, et vous devez limiter les abonnements simultanés multiples. Que devriez-vous implémenter ?
- Vous implémentez un lac de données pour l'analyse et devez restreindre un groupe nommé DataScientists à un accès en lecture seule sur le chemin /raw/sales au sein d'un seul conteneur. Ils ne doivent pas voir les données dans d'autres dossiers. Les nouveaux fichiers sous /raw/sales doivent hériter des mêmes autorisations. Que devez-vous faire ?
- Vous implémentez un workflow Durable Functions pour les approbations de dépenses. L'orchestrateur doit attendre jusqu'à 48 heures l'approbation d'un responsable, puis continuer. Si aucune approbation n'est reçue dans les 48 heures, il doit rejeter automatiquement et envoyer une notification. La solution doit être résiliente aux redémarrages et aux relectures. Que devez-vous implémenter dans l'orchestrateur ?
- Vous ingérez des données de télémétrie à haut débit dans un Azure Event Hub et devez archiver automatiquement tous les événements entrants vers un stockage à long terme avec un minimum de frais opérationnels. L'archive doit être écrite directement par le service sans exécuter de code personnalisé. Que devez-vous configurer ?
- Vous ingérez des données de télémétrie provenant de 100 000 appareils dans un Azure Event Hub. Vous devez préserver l'ordre des messages par appareil tout en maintenant un débit élevé sur plusieurs partitions. Que devez-vous faire lors de l'envoi d'événements ?
- Vous instrumentez un site de commerce électronique avec Application Insights. Vous devez : 1) enregistrer quand un utilisateur clique sur AddToCart avec le productId et le userTier, 2) suivre le basketValue numérique au moment du paiement pour des alertes personnalisées, et 3) mesurer les appels à une passerelle de paiement externe, y compris la latence et le succès/échec. Quels appels de télémétrie devriez-vous ajouter ?
- Vous intégrez api.contoso.com en tant que domaine personnalisé sur un point de terminaison Azure CDN Standard (Microsoft). La sécurité de l'entreprise exige l'utilisation d'un certificat émis par votre autorité de certification approuvée et la gestion du cycle de vie de la clé privée dans Azure Key Vault, y compris la rotation manuelle selon votre calendrier. Que devez-vous configurer pour HTTPS sur le domaine personnalisé ?
- Vous maintenez deux produits APIM : PublicAPI et InternalAPI. Exigences : PublicAPI doit être découvrable par n'importe qui dans le portail des développeurs et permettre des abonnements en libre-service immédiats ; InternalAPI ne doit être visible que par un groupe d'employés et nécessiter une approbation manuelle pour les abonnements. Comment devez-vous configurer la visibilité et les abonnements des produits ? (Choisissez deux)
- Vous mettez en cache les positions des joueurs dans Azure Cache pour Redis et priorisez les joueurs en fonction de la date de leur dernier déplacement ; les joueurs qui se déconnectent ne doivent pas être priorisés. Quelle politique d'éviction devez-vous sélectionner ?
- Vous prévoyez d'ajouter une nouvelle fonction Azure avec un déclencheur Cosmos DB pour créer un nouvel index analytique à partir d'un conteneur existant. La fonction doit traiter tous les documents historiques du conteneur exactement une fois, puis continuer avec les modifications en direct. D'autres processeurs de flux de modifications utilisent déjà un conteneur de baux existant. Que devez-vous configurer pour la nouvelle fonction ?
- Vous prévoyez d'utiliser Azure Cache pour Redis et vous attendez à ce que le cache atteigne fréquemment sa capacité maximale et nécessite des évictions. Les modèles d'accès montrent qu'un petit sous-ensemble d'éléments sera accédé beaucoup plus souvent que les autres. Quelles sont les deux politiques d'éviction que vous devriez choisir pour optimiser les performances pour ce modèle ?
- Vous prévoyez d'utiliser Azure Cosmos DB pour stocker des données d'application qui seront traitées par lots de données relationnelles. Quelle API Cosmos DB devriez-vous choisir ?
- Vous prévoyez de télécharger un million de blobs et devez attribuer des paires clé-valeur aux blobs afin que les clés et les valeurs soient automatiquement indexées et consultables par les services natifs du compte de stockage. Quelle commande devez-vous exécuter pour définir ces balises ?
- Vous sécurisez plusieurs API hébergées dans Azure API Management et devez masquer les détails d'implémentation du backend et la pile technologique pour toutes les API. Quelle politique et quelle portée devez-vous appliquer ?
- Vous sélectionnez un niveau de messagerie pour Azure Service Bus. Les exigences sont les suivantes : faible latence soutenue avec une capacité dédiée, prise en charge de l'intégration VNET via des points de terminaison privés, et des messages jusqu'à 60 Mo. Quelle option devriez-vous choisir ?
- Vous souhaitez publier une seule API GraphQL dans APIM. Pour les données d'inventaire, vous disposez déjà d'un backend GraphQL et souhaitez qu'APIM le proxifie. Pour les commandes, vous ne disposez que de points de terminaison REST et devez résoudre les champs GraphQL en appelant ces services REST et en façonnant la réponse. Que devez-vous faire ?
- Vous stockez des données distribuées mondialement dans plusieurs conteneurs Azure Blob Storage, avez activé le versioning des blobs et la suppression réversible, et avez besoin de pouvoir restaurer les données de blob à une date antérieure pour des tests. Comment devez-vous configurer le compte de stockage pour prendre en charge la restauration à un instant T ?
- Vous utilisez Azure Cache for Redis Enterprise et souhaitez qu'un worker réagisse lorsque des clés expirent ou sont évincées en raison de la pression de la mémoire. Le worker s'abonne aux canaux __keyevent@0__/*. Quelle modification de configuration est requise pour publier ces événements ?
- Vous utilisez Azure Cache pour Redis Enterprise comme magasin de sessions pour une application web multi-tenant. L'entreprise exige qu'après un redémarrage de nœud ou un basculement, les données récupérées ne perdent pas plus d'une seconde d'écritures, tout en minimisant la surcharge de latence d'écriture. Quelle configuration de persistance devez-vous utiliser ?
- Vous utilisez Azure CDN Standard de Microsoft devant une application web. Exigences : 1) Forcer HTTPS en redirigeant toutes les requêtes HTTP avec un code 301. 2) Réécrire en interne les requêtes de /blog/... vers /content/blog/... tout en préservant le reste du chemin et la chaîne de requête. Comment devez-vous configurer le moteur de règles (Rules Engine) ?
- Vous utilisez Azure CDN Standard de Verizon devant un service d'application. Vous souhaitez que le CDN compresse les ressources textuelles et les réponses d'API JSON dynamiques afin de réduire la bande passante. Les clients envoient déjà des en-têtes Accept-Encoding. Quelles sont les deux actions à entreprendre ?
- Vous utilisez Azure Front Door pour servir un site ASP.NET Core qui fournit des fichiers de données CSV actualisés toutes les 10 heures. Vous devez purger des fichiers spécifiques du cache de Front Door en fonction des valeurs des en-têtes de réponse. Quel type de purge devez-vous utiliser pour supprimer des ressources individuelles ?
- Vous utilisez Azure Redis Cache pour éviter de retraiter des téléchargements coûteux d'analyse d'images. Pour minimiser la perte de métadonnées lors d'une panne régionale, quelles sont les deux actions de configuration que vous devez effectuer sur l'instance Azure Redis ?
- Vous utilisez des attributions de rôles basées sur Azure AD pour l'accès au plan de données à l'API SQL Azure Cosmos DB. Un microservice doit lire et interroger des éléments et exécuter des procédures stockées dans un seul conteneur, mais il ne doit pas créer, mettre à jour ou supprimer des éléments. Comment devez-vous accorder l'accès ?
- Vous verrouillez un compte de stockage sur des réseaux sélectionnés. Exigences : (1) Autoriser l'accès depuis vos plages d'adresses IP publiques sur site, (2) autoriser une machine virtuelle Azure dans un sous-réseau spécifique à accéder au compte, et (3) permettre à Azure Data Factory (un service Microsoft approuvé) de continuer à fonctionner. Quelle configuration répond à toutes les exigences ?
- Vous vous préparez à héberger un site web dans Azure qui recevra un trafic élevé après son lancement. Vous devez le maintenir disponible et réactif tout en minimisant les coûts. Comment devriez-vous déployer le site ?
Microsoft Azure Fundamentals (AZ-900) Certification Toutes les questions d'examen
- À quel emplacement Azure Monitor stocke-t-il les données d'événement ?
- À quelle couche du modèle OSI ExpressRoute opère-t-il ?
- App1 a une faible utilisation pendant les trois premières semaines de chaque mois et une utilisation très élevée pendant la dernière semaine. Quel avantage des services cloud Azure permet de gérer les coûts pour ce modèle d'utilisation ?
- Azure App Service est un exemple de quel modèle de service cloud ?
- Combien de copies de données sont stockées dans le stockage géo-redondant interzone (GZRS) ?
- Combien de copies de données un compte de stockage Azure conserve-t-il lors de l'utilisation du stockage géoredondant (GRS) ?
- Combien de copies de données un compte de stockage Azure utilisant le stockage localement redondant (LRS) conserve-t-il ?
- Comment un administrateur peut-il empêcher la suppression accidentelle de ressources Azure importantes tout en autorisant les modifications ?
- Comment une entreprise peut-elle limiter les développeurs afin qu'ils ne puissent gérer que les machines virtuelles, mais pas les ressources de stockage ou de réseau dans Azure ?
- Comment une organisation de soins de santé doit-elle appliquer des conventions de nommage et des balises à toutes les ressources Azure ?
- Comment une organisation peut-elle appliquer des restrictions basées sur les rôles aux abonnements Azure tout en gérant l'accès à la facturation séparément ?
- Comment une organisation peut-elle empêcher les utilisateurs de supprimer accidentellement des ressources de production ?
- Contre quel type de défaillance une zone de disponibilité Azure peut-elle protéger pour maintenir l'accès aux services Azure ?
- Dans Azure IaaS, qui est responsable de l'application des mises à jour du système d'exploitation invité sur une VM ?
- Dans chaque offre PaaS, quelle est la responsabilité que Microsoft conserve ?
- Dans la hiérarchie organisationnelle d'Azure, quel niveau se situe directement au-dessus des abonnements (Subscriptions) ?
- Dans le contrôle d'accès basé sur les rôles (RBAC), quel élément définit « quelles autorisations » sont accordées ?
- Dans le modèle de responsabilité partagée SaaS, que gère principalement le client ?
- Dans le modèle IaaS (Infrastructure as a Service), quels sont les deux composants qui relèvent de la responsabilité du fournisseur de services cloud ? Chaque bonne réponse est une solution complète. REMARQUE : Chaque bonne sélection vaut un point.
- Dans le modèle SaaS (Software as a Service), quelle responsabilité est partagée entre Microsoft et le client ?
- Dans un cloud hybride, qu'est-ce qui permet un déplacement transparent des données et des applications ?
- Dans un déploiement IaaS, qui est responsable de la configuration du pare-feu d'une machine virtuelle ?
- Dans un modèle SaaS (Software as a Service), lequel des éléments suivants est fourni par le client ?
- En quoi l'OpEx diffère-t-il du CapEx dans les dépenses cloud ?
- En quoi Premium SSD diffère-t-il de Standard HDD dans Azure Disk Storage ?
- Évaluez l'affirmation soulignée : « Azure Germany ne peut être utilisé que par les résidents légaux de l'Allemagne. » Si le texte souligné est correct, sélectionnez « Aucune modification n'est nécessaire ». S'il est incorrect, choisissez l'option qui rend l'affirmation correcte.
- Évaluez l'affirmation soulignée : « L'un des avantages d'Azure SQL Data Warehouse est que la haute disponibilité est intégrée à la plateforme. » Si l'affirmation est correcte, sélectionnez « Aucune modification n'est nécessaire ». Si elle est incorrecte, choisissez l'option qui la corrige.
- Évaluez l'exactitude du texte souligné : « Depuis Azure Cloud Shell, vous pouvez suivre les normes et réglementations de votre entreprise, telles que ISO 27001. » Si le texte est correct, choisissez « Aucune modification n'est nécessaire. » S'il est incorrect, choisissez l'option qui le corrige.
- Évaluez le texte souligné : "Vous pouvez créer une demande de support Azure à partir de support.microsoft.com." Si le texte souligné est correct, sélectionnez `No change is needed.` Si le texte est incorrect, sélectionnez la réponse qui rend l'affirmation correcte.
- Évaluez le texte souligné : « Azure Key Vault est utilisé pour stocker les secrets des comptes d’utilisateur Azure Active Directory (Azure AD). » Si le texte souligné est correct, sélectionnez « Aucune modification n’est nécessaire ». S’il est incorrect, choisissez l’option qui corrige l’énoncé.
- Évaluez le texte souligné : « Le plan de support Azure Standard est l'option la moins chère pour bénéficier d'un accès 24h/24 et 7j/7 aux ingénieurs du support par téléphone. » Si le texte souligné est correct, sélectionnez `No change is needed`. S'il est incorrect, sélectionnez l'option qui rend l'affirmation correcte.
- Évaluez le texte souligné : « Si Microsoft prévoit de cesser la prise en charge d'un service Azure qui n'a PAS de service successeur, Microsoft en informera au moins 12 mois à l'avance. » Instructions : Examinez le texte souligné. Si la déclaration est correcte, sélectionnez « Aucune modification n'est nécessaire ». Si la déclaration est incorrecte, choisissez la réponse qui la corrige.
- Évaluez le texte souligné : « Une solution de plan de support qui vous fournit des informations sur les meilleures pratiques, l'état de santé et les notifications, ainsi qu'un accès 24h/24 et 7j/7 aux informations de facturation au coût le plus bas possible est un plan de support Standard. » Si le texte souligné est correct, sélectionnez `No change is needed`. S'il est incorrect, sélectionnez l'option qui rend l'énoncé correct.
- Évaluez le texte souligné pour déterminer s'il est correct : « Les groupes de ressources offrent aux organisations la possibilité de gérer la conformité des ressources Azure sur plusieurs abonnements. » Si l'énoncé est correct, sélectionnez « Aucune modification n'est nécessaire ». S'il est incorrect, sélectionnez l'option qui rend l'énoncé correct.
- L'abonnement Azure de l'entreprise dispose actuellement d'un support de base, et l'entreprise souhaite que Microsoft fournisse une évaluation de la conception de son environnement Azure, ce que le support de base n'inclut pas. Pour permettre cela tout en minimisant les coûts, vous proposez de passer au plan de support Professional Direct. Cette solution atteint-elle l'objectif ?
- L'abonnement Azure de votre entreprise contient des ressources réparties sur plusieurs régions. Vous devez vous assurer que les administrateurs ne peuvent créer des ressources que dans ces régions. Que devez-vous utiliser ?
- L'abonnement Azure de votre entreprise contient plusieurs ressources. Comment identifier le service responsable du coût de chaque ressource ?
- L'application d'un client doit rester opérationnelle même si un centre de données Azure entier tombe en panne. Que devrait-il implémenter ?
- L'application mobile hébergée dans le cloud d'une startup reste réactive lors des pics de trafic sans intervention manuelle. Quelle fonctionnalité explique ce comportement ?
- L'entreprise compte 10 départements et prévoit d'implémenter un environnement Azure. Vous devez vous assurer que chaque département peut utiliser une option de paiement différente pour les services Azure qu'il consomme. Que devez-vous créer pour chaque département ?
- L'entreprise prévoit de migrer toutes les machines virtuelles de ses hôtes Hyper-V vers un abonnement Azure en paiement à l'utilisation. Assurez-vous que le modèle de dépenses Azure recommandé est correct. La solution proposée est d'utiliser le modèle de dépenses élastique. Cette solution répond-elle à l'exigence ?
- La forêt Active Directory de votre entreprise contient des milliers de comptes d'utilisateurs. Toutes les ressources réseau seront migrées vers Azure et le centre de données sur site sera mis hors service. Vous devez utiliser une stratégie qui minimise l'impact sur les utilisateurs après la migration. Solution : vous avez besoin d'Azure Multi-Factor Authentication (MFA). Cette solution atteint-elle l'objectif ?
- La solution de reprise après sinistre sur site d'une entreprise est coûteuse car elle nécessite un centre de données distinct entièrement équipé. L'entreprise souhaite utiliser le cloud pour simplifier et réduire les coûts de la reprise après sinistre. Quel avantage du cloud computing répond directement à ce besoin ?
- Laquelle des catégories suivantes n'est PAS une catégorie de recommandation dans Azure Advisor ?
- Laquelle des propositions suivantes est une fonctionnalité d'un réseau virtuel Azure ?
- Lequel des éléments suivants est requis pour utiliser Azure Cost Management ?
- Lequel des exemples suivants illustre la mise à l'échelle verticale dans un environnement cloud ?
- Lors de la conception d'une solution cloud, qui est responsable de la sécurisation des centres de données physiques (bâtiments, portails, personnel de sécurité) selon le modèle de responsabilité partagée ?
- Lorsque vous créez plusieurs instances gérées Microsoft SQL Server dans Azure, vous recevez un message indiquant que les limites de votre abonnement doivent être augmentées. Que devez-vous faire pour augmenter ces limites ?
- Où devriez-vous acquérir une appliance de sécurité virtuelle tierce à déployer dans un abonnement Azure ?
- Où devriez-vous vous procurer une appliance de sécurité virtuelle tierce que vous déploierez sur un abonnement Azure ?
- Où un chef de projet peut-il consulter le statut de conformité des politiques Azure ?
- Où un DSI doit-il chercher pour auditer qui a modifié une ressource Azure et quand la modification a eu lieu ?
- Où une application doit-elle se connecter pour récupérer des jetons de sécurité ?
- Parmi les défaillances suivantes, laquelle est la plus grave qu'une zone de disponibilité Azure peut protéger un service Azure contre ?
- Parmi les éléments suivants, lequel un accord de niveau de service (SLA) Azure pour les machines virtuelles garantit-il ?
- Plusieurs unités commerciales nécessitent chacune de nombreuses ressources Azure identiques pour leurs opérations quotidiennes. Vous devez définir une stratégie pour créer automatiquement ces ressources Azure. Solution : Inclure des groupes d'administration dans la stratégie. Cette solution atteint-elle l'objectif ?
- Plusieurs unités commerciales ont chacune besoin de nombreuses ressources Azure identiques pour leurs opérations quotidiennes. Vous devez définir une stratégie pour créer ces ressources Azure automatiquement. Solution : Inclure le service Azure API Management dans la stratégie. Cette solution atteint-elle l'objectif ?
- Plusieurs unités commerciales ont chacune besoin de nombreuses ressources Azure identiques pour leurs opérations quotidiennes. Vous devez définir une stratégie pour créer ces ressources Azure automatiquement. Solution : Incluez des modèles Azure Resource Manager dans la stratégie. Cette solution atteint-elle l'objectif ?
- Pour appliquer automatiquement la conformité à travers tous les abonnements, qu'est-ce qu'un administrateur de sécurité devrait appliquer au niveau du groupe d'administration ?
- Pour assurer une haute disponibilité sur plusieurs centres de données Azure au sein de la même région, quelle fonctionnalité une entreprise devrait-elle déployer ?
- Pour déployer une application e-commerce hautement disponible qui répartit la charge sur plusieurs machines virtuelles, quel service Azure gère le trafic entrant ?
- Pour gérer plusieurs abonnements Azure avec un ensemble unique de contrôles d'accès et de stratégies, que devraient-ils implémenter en premier ?
- Pour implémenter DevSecOps en ajoutant des vérifications de politiques dans les pipelines de déploiement, qu'est-ce qu'un ingénieur DevOps devrait utiliser ?
- Pour satisfaire aux exigences de conformité qui imposent le chiffrement sur chaque machine virtuelle déployée, quelle fonctionnalité Azure devrait appliquer cette exigence ?
- Qu'est-ce qui offre un moyen unifié de projeter et de gérer des ressources non-Azure dans Azure Resource Manager (ARM) ?
- Quand devriez-vous choisir Azure Container Instances (ACI) plutôt qu'AKS ?
- Que devrait créer une entreprise multinationale pour gérer plusieurs abonnements et appliquer une gouvernance cohérente à l'ensemble de ceux-ci ?
- Que devrait utiliser une entreprise pour permettre à un cabinet de conseil de gérer ses abonnements Azure sans lui accorder de droits d'administrateur global ?
- Que doit appliquer un administrateur pour empêcher toute attribution d'adresses IP publiques sur les interfaces réseau ?
- Que doit configurer une entreprise de vente au détail pour restreindre l'accès administratif à des plages horaires spécifiques ?
- Que doit configurer une entreprise multinationale pour garantir une gouvernance, un contrôle d'accès et des déploiements cohérents sur l'ensemble de ses nouveaux abonnements ?
- Que doit configurer une équipe pour envoyer des alertes par e-mail lorsque l'utilisation du CPU d'une machine virtuelle dépasse 80 % ?
- Que doit utiliser un développeur pour configurer des actions d'auto-réparation et de scale-out basées sur l'UC pour une application web ?
- Que doit utiliser un développeur pour s'assurer que seules les identités autorisées peuvent déployer des ressources Azure ?
- Que doit utiliser un responsable de la conformité pour évaluer dans quelle mesure les ressources Azure sont conformes aux politiques organisationnelles ?
- Que doit utiliser une entreprise pour organiser et gérer les ressources Azure (telles que les machines virtuelles et les comptes de stockage) pour un projet spécifique ?
- Que doit utiliser une équipe financière pour consulter et analyser les journaux et les métriques de plusieurs ressources en un seul endroit ?
- Que fait un VPN Site-à-Site ?
- Que faut-il implémenter pour restreindre le trafic entrant à des plages d'adresses IP spécifiques ?
- Que représente le Secure Score dans Microsoft Defender for Cloud ?
- Quel accord de niveau de service (SLA) s'applique aux services Azure en préversion publique ?
- Quel avantage aide les organisations à éviter de gaspiller des ressources sur une infrastructure inactive ?
- Quel avantage de déploiement les modèles ARM offrent-ils ?
- Quel avantage du cloud computing augmente la disponibilité en acheminant le trafic autour des pannes ?
- Quel avantage du cloud computing garantit aux utilisateurs un accès continu à une application basée sur le cloud avec un temps d'arrêt minimal ?
- Quel avantage du cloud permet aux entreprises de réagir rapidement aux conditions changeantes du marché ?
- Quel avantage du cloud permet de créer, tester et déployer une application en quelques heures ?
- Quel composant Azure un architecte principal doit-il utiliser pour regrouper des ressources associées pour le déploiement, la facturation et la gestion ?
- Quel composant doit être déployé pour étendre de manière sécurisée un réseau sur site vers Azure ?
- Quel concept Azure devriez-vous utiliser pour regrouper et isoler des ressources par charge de travail ou par projet ?
- Quel concept Azure prend en charge les exigences réglementaires en matière d'isolation physique des données au sein d'une région ?
- Quel concept explique comment le cloud computing réduit la quantité de gestion informatique qu'une organisation doit effectuer ?
- Quel contrôle un gestionnaire doit-il appliquer pour empêcher la suppression ou la modification accidentelle d'une VM ?
- Quel est l'avantage principal de l'utilisation d'Azure CLI ?
- Quel est l'effet d'un verrou "CanNotDelete" ?
- Quel est l'objectif principal d'Azure Blueprints ?
- Quel est l'objectif principal de la Calculatrice de Prix Azure (Azure Pricing Calculator) ?
- Quel est l'objectif principal des régions géographiques Azure (Azure Geographies) ?
- Quel est l'un des principaux avantages d'Azure Firewall ?
- Quel est l'un des principaux avantages de la reprise après sinistre dans le cloud ?
- Quel est l'un des principaux inconvénients de l'utilisation d'un modèle de cloud privé ?
- Quel est le principal avantage financier de l'utilisation du cloud computing pour les organisations ?
- Quel est un cas d'utilisation principal pour les machines virtuelles Azure ?
- Quel exemple illustre le mieux la mise à l'échelle verticale (vertical scaling) ?
- Quel facteur a le plus grand effet sur la tarification Azure ?
- Quel mécanisme est utilisé pour accorder des autorisations aux ressources Azure Virtual Desktop ?
- Quel mécanisme une équipe de conformité doit-elle utiliser pour restreindre le déploiement de ressources à des régions Azure spécifiques ?
- Quel modèle d'architecture garantit qu'une application globale reste disponible si une région Azure entière devient indisponible ?
- Quel modèle de calcul est le plus adapté au déploiement de capteurs IoT qui nécessitent une très faible latence ?
- Quel modèle de cloud a tout le matériel détenu par un tiers et partagé entre plusieurs locataires ?
- Quel modèle de cloud computing inclut à la fois des ressources sur site et des ressources basées sur le cloud ?
- Quel modèle de cloud est généralement utilisé pour héberger un site web de commerce électronique accessible au public ?
- Quel modèle de cloud est le plus approprié pour une institution financière fortement réglementée ?
- Quel modèle de déploiement cloud est le plus approprié lorsqu'une organisation a besoin d'un contrôle total sur des charges de travail sensibles ?
- Quel modèle de déploiement intègre les environnements de cloud public et privé ?
- Quel modèle de sécurité Azure permet à une équipe d'attribuer des autorisations au niveau du groupe de ressources sans affecter les autres utilisateurs ?
- Quel modèle de service Azure vous donne le plus grand contrôle sur l'infrastructure ?
- Quel modèle de service cloud décrit Microsoft 365 ?
- Quel modèle de service cloud réduit le plus les responsabilités de gestion du client ?
- Quel modèle financier décrit le mieux la facturation des services cloud ?
- Quel modèle financier décrit le paiement mensuel de l'utilisation informatique au lieu de faire de gros achats initiaux ?
- Quel niveau Azure DDoS offre des politiques d'atténuation personnalisées et des analyses ?
- Quel niveau de stockage Azure est optimisé pour les données rarement consultées ?
- Quel outil aide un responsable de la conformité à démontrer que les politiques requises sont mises en œuvre pour la conformité réglementaire ?
- Quel outil analyse et catalogue les sources de données d'entreprise ?
- Quel outil assure un déploiement d'infrastructure cohérent sur plusieurs abonnements à l'aide de modèles ?
- Quel outil automatise le provisionnement et le déprovisionnement quotidiens des environnements de test pour un ingénieur DevOps ?
- Quel outil Azure aide une startup à suivre et à réduire les dépenses cloud et à attribuer des budgets à des départements individuels ?
- Quel outil Azure automatise des tâches telles que l'arrêt de machines virtuelles inactives afin de réduire les coûts ?
- Quel outil Azure fournit des recommandations proactives pour optimiser les coûts, les performances et la disponibilité ?
- Quel outil Azure fournit un tableau de bord en temps réel pour surveiller la santé et les performances des applications ?
- Quel outil Azure le service financier doit-il utiliser pour avoir une visibilité sur les coûts du cloud et pour créer des budgets et des seuils de dépenses ?
- Quel outil Azure offre un moyen centralisé de gérer et de déployer des mises à jour sur plusieurs abonnements et groupes de ressources ?
- Quel outil Azure peut garantir que les machines virtuelles sont créées uniquement dans la région "East US" ?
- Quel outil Azure un DSI doit-il utiliser pour afficher les métriques de coût, de performance et de conformité sur un tableau de bord unique ?
- Quel outil Azure vous permet de créer des workflows sans code qui intègrent des services Azure et des API tierces ?
- Quel outil compare les coûts sur site avec Azure au fil du temps ?
- Quel outil de gouvernance applique les conventions de nommage pour les groupes de ressources ?
- Quel outil de gouvernance Azure crée des environnements de déploiement cohérents ?
- Quel outil de gouvernance garantit que les ressources sont déployées uniquement dans les régions Azure autorisées pour une organisation de soins de santé ?
- Quel outil de gouvernance impose une taille maximale de machine virtuelle de Standard_D2s_v3 au sein d'un groupe de ressources ?
- Quel outil de gouvernance permet à une organisation de gérer les politiques et la conformité sur plusieurs abonnements Azure ?
- Quel outil de journalisation enregistre les modifications apportées aux ressources Azure, telles que les suppressions ou les modifications ?
- Quel outil devez-vous utiliser pour découvrir et classer les données sensibles dans le stockage Azure ?
- Quel outil devez-vous utiliser pour démarrer Azure Cloud Shell ?
- Quel outil fournit des informations détaillées sur les performances et les échecs des applications sur plusieurs services Azure ?
- Quel outil fournit un shell de commande pré-authentifié dans un navigateur ?
- Quel outil permet à un architecte système d'exécuter des requêtes complexes sur les métadonnées de toutes les ressources Azure ?
- Quel outil permet à un développeur d'interroger et d'analyser les métadonnées des ressources Azure sur plusieurs abonnements ?
- Quel outil permet à un développeur de localiser rapidement toutes les machines virtuelles sans balises (tags) à travers les abonnements pour un nettoyage ?
- Quel outil peut automatiser l'arrêt d'une machine virtuelle si l'utilisation du CPU tombe en dessous de 5 % pendant une heure ?
- Quel outil peut valider qu'une configuration de pare-feu de réseau virtuel répond aux normes de l'entreprise ?
- Quel outil pouvez-vous utiliser pour obtenir des recommandations qui réduiront les coûts Azure ?
- Quel outil surveille l'utilisation du CPU et de la mémoire d'une machine virtuelle au fil du temps ?
- Quel outil un administrateur Azure doit-il utiliser pour autoriser uniquement un ensemble prédéfini de tailles de machines virtuelles en production ?
- Quel outil un administrateur doit-il utiliser pour trouver toutes les ressources, tous abonnements confondus, auxquelles il manque une balise de centre de coûts ?
- Quel outil un responsable informatique doit-il utiliser pour interroger les métadonnées de toutes les machines virtuelles sur plusieurs abonnements ?
- Quel outil une équipe de conformité de sécurité peut-elle utiliser pour signaler automatiquement toutes les ressources auxquelles il manque le chiffrement au repos ?
- Quel outil une équipe DevOps doit-elle utiliser pour provisionner et gérer les ressources Azure en tant qu'infrastructure-as-code ?
- Quel outil vous permet d'appliquer des règles telles que les tailles de VM autorisées ou les régions requises dans Azure ?
- Quel produit Azure est le mieux adapté pour une base de données NoSQL distribuée mondialement avec un accès à faible latence pour une startup de technologie financière ?
- Quel rôle intégré doit être attribué pour donner aux stagiaires un accès en lecture seule lors de la définition des politiques RBAC ?
- Quel service applique automatiquement les normes de balisage lors du déploiement des ressources ?
- Quel service applique des normes telles que les conventions de nommage et les SKU de machines virtuelles autorisées sur les ressources Azure ?
- Quel service Azure applique des règles telles que « refuser les machines virtuelles dans les régions non prises en charge » ?
- Quel service Azure assure la surveillance des métriques de performance et des journaux d'activité sur l'ensemble des ressources ?
- Quel service Azure devez-vous utiliser pour que les utilisateurs Azure Active Directory (Azure AD) qui se connectent depuis Internet à l'aide d'une adresse IP anonyme soient automatiquement invités à modifier leur mot de passe ?
- Quel service Azure devrait héberger une application existante qui nécessite un accès complet au système d'exploitation et des installations logicielles personnalisées ?
- Quel service Azure devriez-vous utiliser pour collecter les événements de plusieurs ressources dans un référentiel centralisé ?
- Quel service Azure devriez-vous utiliser pour stocker des certificats ?
- Quel service Azure est le mieux adapté au stockage de grands volumes de données non structurées telles que des images et des vidéos ?
- Quel service Azure est le mieux adapté pour créer un runbook afin d'automatiser l'application de correctifs sur des machines virtuelles ?
- Quel service Azure est le plus adapté pour exécuter des tâches de fond rentables et de courte durée, déclenchées par des événements ?
- Quel service Azure est recommandé pour stocker et gérer en toute sécurité les secrets utilisés dans un pipeline CI/CD ?
- Quel service Azure évalue un environnement et fournit des recommandations pour les meilleures pratiques ?
- Quel service Azure fournit des alertes pour les modifications de configuration sur les ressources Azure ?
- Quel service Azure fournit des analyses de coûts, des budgets et des alertes de dépenses ?
- Quel service Azure fournit des outils de contrôle de version pour gérer le code source ?
- Quel service Azure fournit des recommandations de bonnes pratiques en matière de coûts et de performances ?
- Quel service Azure fournit des serveurs physiques dédiés pour héberger des données sensibles de patients ?
- Quel service Azure fournit des tableaux de bord personnalisés pour surveiller les performances de plusieurs services Azure ?
- Quel service Azure fournit l'orchestration de conteneurs et le déploiement évolutif pour les microservices ?
- Quel service Azure fournit un magasin de clés-valeurs natif cloud avec une latence inférieure à la milliseconde ?
- Quel service Azure fournit un pare-feu virtuel pour contrôler le trafic entrant et sortant entre les sous-réseaux ?
- Quel service Azure fournit un point d'entrée global sécurisé qui achemine le trafic HTTP vers différents services Azure ?
- Quel service Azure fournit une base de données relationnelle SQL gérée avec une administration minimale et une haute disponibilité intégrée pour une entreprise financière ?
- Quel service Azure fournit une file d'attente de messages évolutive pour découpler les composants d'application et gérer les pics de trafic ?
- Quel service Azure fournit une solution de gestion des informations et des événements de sécurité (SIEM) ?
- Quel service Azure gère les identités des utilisateurs et offre le SSO et le MFA ?
- Quel service Azure offre un partage de fichiers géré qui s'intègre aux serveurs Windows sur site ?
- Quel service Azure offre une base de données multimodèle, distribuée mondialement, avec basculement automatique et accès à faible latence ?
- Quel service Azure offre une visibilité sur les métriques de performance et les journaux des ressources dans plusieurs régions ?
- Quel service Azure offre une vue centralisée de l'état et des performances du système sur l'ensemble des ressources ?
- Quel service Azure permet à un consultant d'obtenir un accès inter-tenant, basé sur les rôles, aux environnements Azure de plusieurs clients ?
- Quel service Azure permet à un développeur d'exécuter des applications web conteneurisées sans gérer l'infrastructure sous-jacente ?
- Quel service Azure permet à une entreprise financière d'inspecter et de contrôler le trafic HTTP(S) vers des applications internes ?
- Quel service Azure permet aux étudiants d'accéder à des postes de travail virtuels depuis n'importe quel appareil ?
- Quel service Azure permet de déployer une infrastructure qui doit répondre aux exigences de conformité à l'aide de modèles prédéfinis ?
- Quel service Azure permet le déploiement automatisé dans le cadre d'un pipeline CI/CD en utilisant des outils natifs d'Azure ?
- Quel service Azure permet le déploiement reproductible d'infrastructures à l'aide de modèles JSON ?
- Quel service Azure permet une livraison rapide de contenu aux utilisateurs du monde entier pour un détaillant international ?
- Quel service Azure peut acheminer le trafic utilisateur en fonction de la localisation géographique afin d'optimiser la latence entre les régions ?
- Quel service Azure peut restreindre l'accès aux ressources en fonction du département et du rôle d'un utilisateur ?
- Quel service Azure pouvez-vous utiliser comme solution SIEM (Security Information and Event Management) ?
- Quel service Azure prend en charge les pipelines CI/CD pour automatiser la création, le test et le déploiement de code vers Azure ?
- Quel service Azure prend le mieux en charge le déploiement rapide d'environnements cohérents sur plusieurs abonnements ?
- Quel service Azure stocke en toute sécurité les clés API, les mots de passe et les certificats ?
- Quel service Azure stocke en toute sécurité les secrets (clés API, chaînes de connexion) et restreint l'accès aux applications autorisées ?
- Quel service Azure un analyste de sécurité doit-il utiliser pour stocker les secrets d'application et appliquer des politiques d'accès ?
- Quel service Azure une entreprise de logiciels doit-elle utiliser pour recevoir des recommandations en matière de réduction des coûts et de haute disponibilité ?
- Quel service Azure une entreprise de services financiers devrait-elle utiliser pour exécuter des conteneurs et orchestrer leur déploiement à grande échelle ?
- Quel service Azure une équipe DevOps doit-elle utiliser pour appliquer l'infrastructure-as-code et automatiser le déploiement de ressources versionnées ?
- Quel service Azure une équipe informatique doit-elle utiliser pour définir et appliquer des normes à l'échelle de l'organisation pour les nouvelles ressources ?
- Quel service Azure une institution financière devrait-elle utiliser pour appliquer automatiquement un ensemble de politiques approuvées et d'attributions de rôles lors du déploiement de ressources vers de nouveaux abonnements ?
- Quel service compare l'utilisation du cloud d'une entreprise aux meilleures pratiques standard de l'industrie ?
- Quel service convient à l'hébergement d'API REST avec une mise à l'échelle automatique et une maintenance minimale du serveur ?
- Quel service de calcul Azure est conçu pour exécuter des tâches de traitement par lots parallèles à la demande ?
- Quel service de calcul Azure est idéal pour les tâches basées sur les événements sans infrastructure à gérer ?
- Quel service de gouvernance Azure applique les conventions de nommage des balises (tags) ?
- Quel service de gouvernance contribue indirectement à assurer une haute disponibilité et un basculement automatisé en appliquant des politiques ?
- Quel service de mise en réseau Azure permet une communication VNet-à-VNet sécurisée via le backbone Microsoft ?
- Quel service de stockage Azure fournit des partages de fichiers via SMB ou NFS ?
- Quel service devez-vous utiliser pour collecter et analyser automatiquement les événements de sécurité d'Azure Active Directory (Azure AD) ?
- Quel service devez-vous utiliser pour évaluer si l'environnement Azure de votre entreprise est conforme aux exigences réglementaires ?
- Quel service doit acheminer les requêtes HTTP entrantes vers le déploiement régional le plus proche d'une application web ?
- Quel service doit être utilisé pour distribuer le trafic HTTP sur plusieurs machines virtuelles au sein de la même région Azure ?
- Quel service doit être utilisé pour distribuer le trafic sur plusieurs VM afin d'améliorer les performances et la redondance ?
- Quel service est le mieux adapté pour exécuter des scripts planifiés et des tâches en arrière-plan sans gérer de machines virtuelles ?
- Quel service est le mieux adapté pour une startup qui a besoin d'une base de données multimodèle, distribuée mondialement et à faible latence pour les données utilisateur ?
- Quel service exécute du code événementiel en réponse aux modifications d'Azure Storage sans que vous ayez à gérer l'infrastructure ?
- Quel service fournit la journalisation et la télémétrie pour diagnostiquer les problèmes d'une application web Azure ?
- Quel service fournit le calcul sans serveur (serverless computing) dans Azure ?
- Quel service fournit un contrôle d'accès granulaire pour restreindre l'accès aux ressources Azure sensibles ?
- Quel service fournit un résumé en temps réel de la posture de sécurité sur l'ensemble des abonnements ?
- Quel service fournit un tableau de bord centralisé pour surveiller les métriques de performance et les alertes sur toutes les ressources Azure ?
- Quel service fournit une connexion privée à haut débit entre un centre de données sur site et Azure ?
- Quel service fournit une couche de cache rapide en mémoire pour une application qui effectue des requêtes fréquentes ?
- Quel service offre le meilleur chiffrement des données au repos et l'application automatique de correctifs intégrée pour une startup du secteur de la santé ?
- Quel service offre une visibilité centralisée sur les menaces potentielles dans les environnements Azure et locaux ?
- Quel service permet à une entreprise de logistique d'automatiser les workflows entre les services Azure et les applications externes à l'aide d'un concepteur visuel ?
- Quel service permet à une équipe d'auditer qui a effectué des opérations spécifiques sur les ressources Azure ?
- Quel service permet à une équipe DevOps de déployer des paramètres de contrôle d'accès basé sur les rôles (RBAC) avec des modèles d'infrastructure ?
- Quel service permet à une organisation d'analyser les données de coûts en utilisant des balises (tags) comme « GrantID » et « Department » ?
- Quel service permet d'identifier les connexions à risque et les menaces sur les tenants Azure ?
- Quel service permet de définir et de déployer un environnement conforme qui inclut des modèles ARM, RBAC et des politiques ?
- Quel service permet de déployer la gouvernance, les contrôles de sécurité et les normes de configuration des ressources sous forme de package unique ?
- Quel service peut créer des règles d'alerte basées sur des dépassements de seuil de CPU ?
- Quel service peut envoyer automatiquement une alerte si un administrateur arrête une machine virtuelle Azure ?
- Quel service peut filtrer le trafic réseau sur plusieurs abonnements et réseaux virtuels Azure ?
- Quel service peut recréer automatiquement un verrou de ressource si le verrou est supprimé ?
- Quel service pouvez-vous utiliser pour trouver des machines virtuelles Azure sous-utilisées ou inactives ?
- Quel service propose une application web qui s'adapte automatiquement (auto-scales) et prend en charge HTTPS et les domaines personnalisés ?
- Quel service regroupe le contrôle d'accès basé sur les rôles (RBAC) et les règles de stratégie ?
- Quel service un administrateur doit-il utiliser pour recevoir des alertes concernant les erreurs de configuration ou les risques de sécurité dans son environnement Azure ?
- Quel service un client doit-il utiliser pour provisionner l'infrastructure de manière cohérente entre les environnements à l'aide de modèles prédéfinis ?
- Quel service un développeur doit-il utiliser pour interroger le dernier inventaire et les propriétés des machines virtuelles à des fins de reporting ?
- Quel service une entreprise doit-elle configurer pour appliquer des politiques d'accès conditionnel basées sur le risque de connexion de l'utilisateur ?
- Quel service une entreprise doit-elle utiliser pour analyser et interroger de grands volumes de données de journaux provenant de ses ressources Azure ?
- Quel service une équipe de développement doit-elle utiliser pour exécuter des applications conteneurisées sans gérer l'infrastructure sous-jacente ?
- Quel service une équipe de données devrait-elle utiliser pour traiter de très grands ensembles de données avec un traitement distribué et une visualisation intégrée ?
- Quel service une équipe DevOps doit-elle configurer pour envoyer des alertes proactives lorsqu'une application web spécifique devient indisponible ?
- Quel service une équipe DevOps doit-elle utiliser pour déployer une application multiniveau et automatiser la création d'infrastructure ?
- Quel service une organisation doit-elle utiliser pour collecter, analyser et visualiser les métriques et les journaux de ses ressources Azure ?
- Quel service une startup doit-elle utiliser pour suivre et prévoir les dépenses mensuelles des services Azure ?
- Quel service vous informe des pannes Azure dans votre région ?
- Quel terme décrit l'ajustement dynamique des ressources cloud pour répondre à la demande en temps réel ?
- Quel terme décrit l'augmentation de la capacité de calcul d'une machine virtuelle en ajoutant de la mémoire ou des CPU ?
- Quel type d'interface est le portail Azure ?
- Quel type de données Azure Blob Storage convient-il le mieux ?
- Quel type de données Azure Monitor Logs collecte-t-il ?
- Quel type de redondance les zones de disponibilité Azure offrent-elles ?
- Quel type de région Azure une agence gouvernementale devrait-elle utiliser pour répondre à des exigences strictes d'isolement et de conformité ?
- Quel type de service Azure nécessite le moins de gestion de la part des utilisateurs finaux ?
- Quel type de transfert de données Azure est généralement gratuit ?
- Quel type de verrou empêcherait la modification ou la suppression d'une machine virtuelle ?
- Quelle affirmation décrit correctement la politique de cycle de vie moderne pour les services Azure ?
- Quelle affirmation décrit le mieux les instances réservées Azure ?
- Quelle base de données Azure offre un accès global à faible latence avec une réplication multirégionale automatique pour une application mobile ?
- Quelle capacité du cloud permet à une base de données de s'adapter automatiquement aux pics de trafic saisonniers ?
- Quelle capacité permet aux organisations de se remettre d'une panne régionale d'Azure ?
- Quelle capacité unique Azure Virtual Desktop offre-t-il ?
- Quelle caractéristique permet à un service cloud de s'adapter rapidement aux exigences changeantes ?
- Quelle catégorie de dépenses s'applique à l'achat de serveurs sur site ?
- Quelle construction Azure garantit qu'une application de production est déployée de manière identique dans les environnements de développement, de test et de production ?
- Quelle construction Azure permet à une entreprise de regrouper des ressources connexes (VM, stockage, réseau) pour la gestion du cycle de vie ?
- Quelle construction Azure permet d'hériter des politiques et des contrôles d'accès en fonction de la hiérarchie d'une organisation ?
- Quelle construction Azure vous permet d'appliquer la gouvernance sur plusieurs abonnements ?
- Quelle couche de défense en profondeur inclut les groupes de sécurité réseau (Network Security Groups) ?
- Quelle est la cause la plus probable lorsqu'un utilisateur reçoit une erreur "quota exceeded" (quota dépassé) lors de la création d'une ressource dans un abonnement ?
- Quelle est la durée maximale d'achat pour les instances de machines virtuelles réservées Azure (Azure Reserved VM Instances) ?
- Quelle est la meilleure approche dans Azure App Service pour tester une nouvelle version d'application sans affecter les utilisateurs finaux ?
- Quelle est la meilleure façon d'accorder à une équipe l'autorisation de démarrer et d'arrêter uniquement des machines virtuelles dans un groupe de ressources spécifique ?
- Quelle est la meilleure façon d'appliquer des politiques de sécurité de manière cohérente sur plusieurs abonnements Azure pour une entreprise mondiale ?
- Quelle est la première étape du Microsoft Cloud Adoption Framework pour Azure ?
- Quelle est la responsabilité gérée par Azure pour tous les modèles de service (IaaS, PaaS, SaaS) ?
- Quelle est une caractéristique clé des groupes de ressources Azure ?
- Quelle est une caractéristique clé du modèle de tarification basé sur la consommation ?
- Quelle est une caractéristique distinctive d'Azure Functions ?
- Quelle est une distinction correcte entre IaaS et PaaS ?
- Quelle fonction de contrôle de sécurité agit comme un pare-feu virtuel pour les réseaux virtuels Azure ?
- Quelle fonctionnalité applique les exigences de balisage afin que les ressources ne puissent pas rester sans balise dans l'environnement ?
- Quelle fonctionnalité Azure assure une disponibilité continue des données sur plusieurs emplacements géographiques ?
- Quelle fonctionnalité Azure aurait pu empêcher la suppression accidentelle de ressources critiques ?
- Quelle fonctionnalité Azure définit des règles de réseau entrantes et sortantes pour restreindre le trafic vers une machine virtuelle spécifique ?
- Quelle fonctionnalité Azure fournit des recommandations personnalisées pour réduire les coûts et améliorer les performances ?
- Quelle fonctionnalité Azure garantit que les machines virtuelles sont réparties sur plusieurs domaines de panne ?
- Quelle fonctionnalité Azure garantit que seuls les types de machines virtuelles approuvés sont utilisés dans un environnement ?
- Quelle fonctionnalité Azure garantit que toutes les données sont chiffrées au repos ?
- Quelle fonctionnalité Azure offre une haute disponibilité au sein d'une même région ?
- Quelle fonctionnalité Azure permet à un DSI de visualiser les tendances de dépenses et de prévoir les futures dépenses cloud ?
- Quelle fonctionnalité Azure permet à une équipe d'appliquer ensemble des stratégies, des attributions RBAC et des modèles ARM ?
- Quelle fonctionnalité Azure permet à une organisation de classer les ressources par département, environnement et centre de coûts ?
- Quelle fonctionnalité Azure permet à une université de suivre et de contrôler les coûts des ressources par département ?
- Quelle fonctionnalité Azure permet d'automatiser l'arrêt des machines virtuelles inutilisées afin de réduire les coûts ?
- Quelle fonctionnalité Azure permet de publier et de déployer des images de machines virtuelles préconfigurées pour les tests ?
- Quelle fonctionnalité Azure peut bloquer automatiquement les déploiements de machines virtuelles qui enfreignent la politique de régions autorisées de l'entreprise ?
- Quelle fonctionnalité Azure peut corriger automatiquement les attributions d'adresses IP publiques aux machines virtuelles ?
- Quelle fonctionnalité Azure un responsable de la sécurité doit-il utiliser pour s'assurer que seuls des rôles spécifiques peuvent déployer des machines virtuelles ?
- Quelle fonctionnalité cloud permet à un développeur de déployer rapidement un environnement de test avec une configuration minimale ?
- Quelle fonctionnalité d'App Service permet à un développeur de déployer des mises à jour dans un environnement de staging sans affecter la production ?
- Quelle fonctionnalité d'App Service permet à une application web de s'adapter automatiquement en fonction de la demande ?
- Quelle fonctionnalité d'Azure AD permet aux utilisateurs de se connecter une seule fois pour accéder à plusieurs applications ?
- Quelle fonctionnalité de gouvernance Azure peut appliquer le balisage des ressources et restreindre les tailles de machines virtuelles autorisées ?
- Quelle fonctionnalité de gouvernance peut restreindre les régions autorisées pour le déploiement des ressources Azure ?
- Quelle fonctionnalité devez-vous utiliser pour suivre les coûts des ressources Azure ?
- Quelle fonctionnalité fournit des informations sur les coûts en temps réel et des alertes budgétaires pour l'ensemble des abonnements Azure ?
- Quelle fonctionnalité garantit que les sauvegardes de bases de données Azure sont chiffrées et stockées avec une géo-redondance ?
- Quelle fonctionnalité garantit que seuls les utilisateurs approuvés peuvent accéder à des services Azure spécifiques en fonction de rôles définis ?
- Quelle fonctionnalité offre un contrôle d'accès granulaire à des ressources spécifiques pour une équipe de développement ?
- Quelle fonctionnalité permet à une entreprise de définir et de déployer de manière centralisée un environnement Azure conforme, incluant le contrôle d'accès basé sur les rôles (RBAC), les politiques et les modèles ARM ?
- Quelle fonctionnalité permet aux clients cloud d'ajouter des VM supplémentaires derrière un équilibreur de charge selon les besoins ?
- Quelle fonctionnalité permet aux départements individuels de visualiser leur propre consommation de coûts Azure ?
- Quelle fonctionnalité permet d'auditer les modifications historiques apportées aux ressources Azure à des fins de conformité ?
- Quelle fonctionnalité permet d'éviter la suppression accidentelle d'une ressource critique ?
- Quelle fonctionnalité permet d'éviter la suppression accidentelle de ressources de production ?
- Quelle méthode d'authentification supprime entièrement l'utilisation des mots de passe ?
- Quelle méthode une application de bureau doit-elle utiliser pour interagir avec Azure et gérer les ressources ?
- Quelle offre Azure fournit une base de données gérée avec une haute disponibilité intégrée et des sauvegardes automatiques pour un déploiement dans le secteur de la santé ?
- Quelle offre Azure fournit une garantie de disponibilité formelle pour les services ?
- Quelle offre vous permet d'utiliser des licences Windows Server existantes dans Azure ?
- Quelle option Azure est la meilleure pour un backend qui doit gérer des charges de travail imprévisibles avec une gestion minimale ?
- Quelle option de calcul est la meilleure pour exécuter du code déclenché par des messages arrivant dans une file d'attente ?
- Quelle option de redondance de stockage réplique les données sur trois zones de disponibilité au sein d'une région ?
- Quelle option de redondance réplique les données entre les régions et permet un accès en lecture à la base de données secondaire ?
- Quelle option décrit une caractéristique du modèle de cloud public ?
- Quelle option devriez-vous utiliser pour empêcher le trafic d'un réseau virtuel Azure d'être acheminé vers un compte de stockage Azure via Internet ?
- Quelle option devriez-vous utiliser pour évaluer si l'environnement Azure de votre entreprise répond aux exigences réglementaires ?
- Quelle option fournit une connexion privée dédiée entre un environnement local et Azure ?
- Quelle option permet à un développeur d'exécuter des conteneurs pour des tests sans provisionner l'infrastructure sous-jacente ?
- Quelle responsabilité incombe toujours au client, quel que soit le modèle de cloud ?
- Quelle ressource supplémentaire est requise pour une machine virtuelle Azure ?
- Quelle solution Azure offre un basculement quasi instantané pour les applications critiques dans différentes régions ?
- Quelle solution Azure offre un modèle d'hébergement PaaS (Platform-as-a-Service) avec une surcharge de gestion minimale pour une application ?
- Quelle solution Azure une équipe de développement devrait-elle utiliser pour arrêter automatiquement les machines virtuelles sous-utilisées en dehors des heures de bureau ?
- Quelle solution Azure vous offre un environnement de réseau virtuel sécurisé et isolé pour vos charges de travail ?
- Quelle solution de stockage Azure est la mieux adaptée pour stocker en toute sécurité des fichiers journaux non structurés provenant de plusieurs applications ?
- Quelle solution permet à une équipe de gérer de manière centralisée l'accès à plusieurs abonnements Azure ?
- Quelle stratégie de conception permet de maintenir une application en ligne lors de pannes au niveau d'un centre de données au sein d'une région ?
- Quelle structure Azure permet une gouvernance unifiée sur plusieurs abonnements ?
- Quelle tâche pouvez-vous effectuer à l'aide d'Azure Advisor ?
- Quelles ressources peuvent être utilisées comme source pour une règle de trafic entrant dans un groupe de sécurité réseau (Network Security Group) ?
- Quelles sont les deux caractéristiques qui décrivent le cloud public ? Chaque bonne réponse présente une solution complète. REMARQUE : Chaque bonne sélection vaut un point.
- Quelles sont les deux fonctionnalités ou services qui peuvent être intégrés à Azure Monitor ? Sélectionnez deux réponses. Chaque bonne réponse vaut un point.
- Quelles sont les deux fonctionnalités qui permettent d'organiser les ressources par centre de coûts et d'automatiser le nettoyage des ressources inutilisées ?
- Quels modèles de cloud vous permettent de déployer des serveurs physiques ?
- Quels plans de support Azure vous permettent d’ouvrir une nouvelle demande de support ?
- Quels sont les deux avantages du cloud computing ? Chaque bonne réponse constitue une solution complète. REMARQUE : Chaque bonne réponse vaut un point.
- Quels sont les deux types de clients qui peuvent utiliser Azure Government pour créer une solution cloud ? Chaque bonne réponse vaut un point.
- Quels types d'éléments Azure Information Protection peut-il chiffrer ?
- Qui peut utiliser le calculateur de coût total de possession (TCO) Azure ?
- Remarque : Cette question fait partie d'une série de questions qui présentent le même scénario. Chaque question de la série contient une solution unique susceptible d'atteindre les objectifs énoncés. Certains ensembles de questions peuvent avoir plusieurs solutions correctes, tandis que d'autres peuvent n'avoir aucune solution correcte. Après avoir répondu à une question de cette section, vous ne pourrez PLUS y revenir. Par conséquent, ces questions n'apparaîtront pas dans l'écran de révision. Vous disposez d'un abonnement Azure nommé Subscription1. Vous vous connectez au portail Azure et créez un groupe de ressources nommé RG1. D'après la documentation Azure, vous disposez de la commande suivante qui crée une machine virtuelle nommée VM1. az vm create --resource-group RG1 --name VM1 --image UbuntuLTS --generate-ssh-keys Vous devez créer VM1 dans Subscription1 à l'aide de la commande. Solution : Depuis le portail Azure, lancez Azure Cloud Shell et sélectionnez Bash. Exécutez la commande dans Cloud Shell. Cela atteint-il l'objectif ?
- Remarque : Cette question fait partie d'une série de questions qui présentent le même scénario. Chaque question de la série contient une solution unique susceptible d'atteindre les objectifs énoncés. Certains ensembles de questions peuvent avoir plusieurs solutions correctes, tandis que d'autres peuvent n'avoir aucune solution correcte. Après avoir répondu à une question de cette section, vous NE pourrez PAS y revenir. Par conséquent, ces questions n'apparaîtront pas dans l'écran de révision. Vous disposez d'un abonnement Azure nommé Subscription1. Vous vous connectez au portail Azure et créez un groupe de ressources nommé RG1. D'après la documentation Azure, vous disposez de la commande suivante qui crée une machine virtuelle nommée VM1 : az vm create --resource-group RG1 --name VM1 --image UbuntuLTS --generate-ssh-keys. Vous devez créer VM1 dans Subscription1 en utilisant cette commande. Solution : Sur un ordinateur exécutant Windows 10, installez Azure CLI. À partir d'une invite de commandes, connectez-vous à Azure et exécutez la commande. Cela permet-il d'atteindre l'objectif ?
- Remarque : Cette question fait partie d'une série de questions qui présentent le même scénario. Chaque question de la série contient une solution unique susceptible d'atteindre les objectifs énoncés. Certains ensembles de questions peuvent avoir plusieurs solutions correctes, tandis que d'autres peuvent n'avoir aucune solution correcte. Après avoir répondu à une question de cette section, vous NE pourrez PAS y revenir. Par conséquent, ces questions n'apparaîtront pas dans l'écran de révision. Un administrateur Azure prévoit d'exécuter un script PowerShell qui crée des ressources Azure. Vous devez recommander la configuration informatique à utiliser pour exécuter le script. Solution : Exécutez le script à partir d'un ordinateur exécutant Windows 10 et sur lequel le module Azure PowerShell est installé. Cela atteint-il l'objectif ?
- Remarque : Cette question fait partie d'une série qui présente le même scénario. Chaque question de la série contient une solution unique susceptible d'atteindre les objectifs énoncés. Certains ensembles de questions peuvent avoir plusieurs solutions correctes, tandis que d'autres peuvent n'avoir aucune solution correcte. Après avoir répondu à une question de cette section, vous NE pourrez PAS y revenir. Ces questions n'apparaîtront pas sur l'écran de révision. Vous disposez d'un environnement Azure. Vous devez créer une nouvelle machine virtuelle Azure à partir d'une tablette exécutant Android. Solution : Utilisez Bash dans Azure Cloud Shell. Cela atteint-il l'objectif ?
- Remarque : Cette question fait partie d'une série qui présente le même scénario. Chaque question contient une solution unique susceptible d'atteindre les objectifs. Certains ensembles peuvent avoir plusieurs solutions correctes, et d'autres aucune. Après avoir répondu à une question de cette section, vous ne pouvez plus y revenir et elle n'apparaîtra pas sur l'écran de révision. Vous disposez d'un environnement Azure. Vous devez créer une nouvelle machine virtuelle Azure à partir d'une tablette exécutant Android. Solution : Vous utilisez PowerShell dans Azure Cloud Shell. Cela permet-il d'atteindre l'objectif ?
- Remarque : Cette question fait partie d'une série qui présente le même scénario. Chaque question de la série contient une solution unique susceptible d'atteindre les objectifs énoncés. Certains ensembles de questions peuvent avoir plusieurs solutions correctes, tandis que d'autres peuvent n'avoir aucune solution correcte. Après avoir répondu à une question de cette section, vous NE pourrez PAS y revenir. Ces questions n'apparaîtront pas sur l'écran de révision. Un administrateur Azure prévoit d'exécuter un script PowerShell qui crée des ressources Azure. Vous devez recommander la configuration informatique à utiliser pour exécuter le script. Solution : Exécutez le script à partir d'un ordinateur qui exécute Chrome OS et utilise Azure Cloud Shell. Cela répond-il à l'objectif ?
- Remarque : Cette question fait partie d'une série qui présente le même scénario. Chaque question de la série contient une solution unique susceptible d'atteindre les objectifs énoncés. Certains ensembles de questions peuvent avoir plusieurs solutions correctes, tandis que d'autres peuvent n'avoir aucune solution correcte. Après avoir répondu à une question de cette section, vous NE pourrez PAS y revenir. Ces questions n'apparaîtront pas sur l'écran de révision. Un administrateur Azure prévoit d'exécuter un script PowerShell qui crée des ressources Azure. Vous devez recommander la configuration informatique à utiliser pour exécuter le script. Solution : Exécutez le script à partir d'un ordinateur macOS sur lequel PowerShell Core 6.0 est installé. Cela atteint-il l'objectif ?
- Remarque : Cette question fait partie d'une série qui présente le même scénario. Chaque question de la série propose une solution unique susceptible d'atteindre les objectifs énoncés. Certains ensembles peuvent avoir plusieurs solutions correctes, tandis que d'autres peuvent n'en avoir aucune. Après avoir répondu à une question de cette section, vous NE pourrez PAS y revenir. Ces questions n'apparaîtront pas dans l'écran de révision. Un administrateur Azure prévoit d'exécuter un script PowerShell qui crée des ressources Azure. Vous devez recommander la configuration informatique à utiliser pour exécuter le script. Solution : Exécutez le script à partir d'un ordinateur qui exécute Linux et sur lequel les outils Azure CLI sont installés. Cela atteint-il l'objectif ?
- Remarque : Cette question fait partie d'une série qui présente le même scénario. Chaque question de la série contient une solution unique susceptible d'atteindre les objectifs énoncés. Certains ensembles peuvent avoir plusieurs solutions correctes, tandis que d'autres peuvent n'avoir aucune solution correcte. Après avoir répondu à une question de cette section, vous NE pourrez PAS y revenir. Par conséquent, ces questions n'apparaîtront pas dans l'écran de révision. L'entreprise prévoit d'acheter un abonnement Azure. La politique de support de l'entreprise exige que l'environnement Azure offre un moyen de contacter les ingénieurs du support par téléphone ou par e-mail. Vous devez recommander le plan de support qui répond à cette exigence. Solution : Recommander un plan de support Professional Direct. Cela atteint-il l'objectif ?
- Remarque : Cette question fait partie d'une série qui présente le même scénario. Chaque question de la série propose une solution unique susceptible d'atteindre les objectifs énoncés. Certains ensembles peuvent avoir plusieurs solutions correctes, tandis que d'autres peuvent n'en avoir aucune. Après avoir répondu à une question de cette section, vous NE pourrez PAS y revenir. Ces questions n'apparaîtront pas dans l'écran de révision. Vous prévoyez de déployer plusieurs machines virtuelles Azure. Vous devez vous assurer que les services s'exécutant sur les machines virtuelles restent disponibles en cas de défaillance d'un seul centre de données. Solution : Vous déployez les machines virtuelles dans deux régions ou plus. Cela permet-il d'atteindre l'objectif ?
- Remarque : Cette question fait partie d'une série qui présente le même scénario. Chaque question contient une solution unique susceptible d'atteindre les objectifs énoncés. Certains ensembles peuvent avoir plusieurs solutions correctes, tandis que d'autres peuvent n'en avoir aucune. Après avoir répondu à une question de cette section, vous NE pourrez PAS y revenir. Par conséquent, ces questions n'apparaîtront pas sur l'écran de révision. Votre environnement Azure contient plusieurs machines virtuelles. Vous devez vous assurer que VM1 est accessible depuis Internet via HTTP. Solution : Vous modifiez un profil Azure Traffic Manager. Cela permet-il d'atteindre l'objectif ?
- Remarque : Cette question fait partie d'une série qui utilise le même scénario. Chaque question de la série présente une solution différente qui peut ou non atteindre les objectifs. Après avoir répondu, vous ne pouvez plus revenir à la question. Votre entreprise prévoit de migrer toutes les données et ressources vers Azure et exige que seules des solutions Platform as a Service (PaaS) soient utilisées. Vous devez déployer un environnement Azure qui répond aux exigences de migration. Solution : Vous créez des machines virtuelles Azure, des bases de données Azure SQL et des comptes de stockage Azure. Cela atteint-il l'objectif ?
- Remarque : Cette question fait partie d'une série qui utilise le même scénario. Chaque question présente une solution unique. Une fois que vous avez répondu, vous ne pouvez plus revenir en arrière. Votre entreprise dispose d'un abonnement Azure avec les ressources inutilisées suivantes : 20 comptes d'utilisateurs dans Azure Active Directory (Azure AD) ; cinq groupes dans Azure AD ; 10 adresses IP publiques ; et 10 interfaces réseau. Vous devez réduire les coûts Azure de l'entreprise. Solution : Vous supprimez les interfaces réseau inutilisées. Cela permet-il d'atteindre l'objectif ?
- Remarque : Cette question fait partie d'une série qui utilise le même scénario. Chaque question présente une solution différente qui peut ou non atteindre les objectifs énoncés. Après avoir répondu, vous ne pouvez plus revenir à la question. Vous prévoyez de déployer plusieurs machines virtuelles Azure. Vous devez vous assurer que les services sur les machines virtuelles restent disponibles en cas de défaillance d'un seul centre de données. Solution : Vous déployez les machines virtuelles dans deux groupes de ressources ou plus. Cela atteint-il l'objectif ?
- Remarque : Cette question fait partie d'une série. Chaque question présente le même scénario mais une solution différente. Une fois que vous avez répondu, vous ne pouvez plus revenir à cette question. Votre entreprise prévoit d'acheter un abonnement Azure. La politique de l'entreprise exige que l'environnement Azure offre un moyen de contacter les ingénieurs du support par téléphone ou par e-mail. Vous devez recommander le plan de support qui répond à cette exigence. Solution : Recommander un plan de support Standard. Cela atteint-il l'objectif ?
- Si un site web s'exécute sur Azure App Service et nécessite un routage basé sur les attributs des requêtes HTTP, quel service Azure devrait être ajouté ?
- Sous quel format les modèles Azure Resource Manager (ARM) sont-ils définis ?
- Sur quelle couche de protocole Azure Load Balancer opère-t-il ?
- Un administrateur Azure exécutera un script PowerShell qui crée des ressources Azure. Quelles sont les trois configurations d'ordinateur qui peuvent exécuter le script ? Chaque bonne réponse est une solution complète. REMARQUE : Chaque bonne sélection vaut un point.
- Un administrateur Azure prévoit d'exécuter un script PowerShell qui crée des ressources Azure. Vous devez recommander la configuration informatique à utiliser pour exécuter le script. Quels sont les trois ordinateurs qui peuvent exécuter le script ? Chaque bonne réponse présente une solution complète. REMARQUE : Chaque bonne sélection vaut un point.
- Un administrateur de la sécurité doit détecter et surveiller les activités suspectes sur les charges de travail Azure. Quel service offre cette capacité ?
- Un analyste de données doit visualiser les performances d'une machine virtuelle au fil du temps. Quel service Azure prend en charge cela ?
- Un auditeur demande un historique complet des modifications apportées à un compte de stockage. Quelle fonctionnalité Azure fournit ces informations ?
- Un cabinet d'avocats souhaite utiliser les services Azure, mais doit conserver certaines applications sur site pour des raisons de conformité. Quel modèle de cloud est le mieux adapté ?
- Un cabinet d'avocats utilise Office 365 pour la messagerie et la collaboration documentaire. De quel modèle de service cloud s'agit-il ?
- Un chef de projet compare les dépenses d'investissement (CapEx) et les dépenses d'exploitation (OpEx) dans le cloud. Quelle est une caractéristique principale des OpEx ?
- Un chef de projet s'inquiète des frais de cloud inattendus. Quel principe du cloud permet d'éviter les facturations surprises ?
- Un chef de projet souhaite étiqueter les ressources Azure par département et par environnement afin de simplifier les rapports. Quelle fonctionnalité doit-il utiliser ?
- Un consultant gérant plusieurs tenants clients a besoin d'une visibilité et d'un contrôle centralisés. Que devrait-il implémenter ?
- Un CTO compare les modèles de services cloud pour équilibrer le contrôle et la responsabilité, et souhaite gérer uniquement les applications, pas l'infrastructure. Quel modèle est le meilleur ?
- Un CTO exige un contrôle total de la couche d'infrastructure lors de la migration vers le cloud. Quel modèle de service répond à cette exigence ?
- Un détaillant connaît un trafic fluctuant pendant les événements de soldes. Quelle fonctionnalité cloud devrait être utilisée pour gérer la charge variable ?
- Un détaillant héberge des applications dans Azure mais conserve son système ERP sur site. De quel modèle de déploiement s'agit-il ?
- Un détaillant mondial déploie des systèmes identiques dans plusieurs régions afin que les clients bénéficient d'un service rapide, où qu'ils se trouvent. De quel concept cloud s'agit-il ?
- Un détaillant souhaite répartir le trafic entrant sur plusieurs serveurs web Azure afin d'améliorer les performances pendant les périodes de pointe. Quel service doit-il utiliser ?
- Un développeur a accidentellement supprimé une machine virtuelle. Quelle fonctionnalité permettrait d'éviter les suppressions accidentelles ?
- Un développeur a besoin d'une option de calcul sans serveur pour exécuter du code backend en réponse à des mises à jour de base de données. Quel service devrait-il utiliser ?
- Un développeur automatise l'arrêt et le démarrage quotidiens de machines virtuelles hors production afin de réduire les coûts. Quel outil doit-il utiliser ?
- Un développeur crée un environnement de test et le supprime après les tests. Quel avantage du cloud cela démontre-t-il le mieux ?
- Un développeur doit gérer de manière sécurisée les secrets et les clés d'application dans Azure. Quel service est conçu à cet effet ?
- Un développeur souhaite connaître le principal avantage de l'utilisation du cloud pour les environnements de test. Quel est l'avantage principal ?
- Un développeur souhaite exécuter du code en réponse à des événements sans gérer l'infrastructure. Quel service Azure est le plus approprié ?
- Un développeur souhaite tester une nouvelle version d'application sans affecter les utilisateurs actuels. Quelle stratégie de déploiement dans Azure App Service prend en charge cela ?
- Un directeur financier doit analyser les coûts Azure de plusieurs départements. Quel service doit-il utiliser ?
- Un directeur informatique compare les coûts du cloud à l'achat de serveurs traditionnels. Quel avantage le cloud computing offre-t-il ?
- Un DSI compare l'IaaS et le PaaS. Quelle caractéristique distingue le mieux le PaaS ?
- Un DSI s'inquiète du temps de récupération trop long des applications critiques. Quelle capacité du cloud améliore la continuité des activités ?
- Un DSI souhaite disposer d'un tableau de bord unique pour gérer la gouvernance sur plusieurs tenants et abonnements. Quel service Azure permet cela ?
- Un DSI souhaite un exemple de dépense d'exploitation (OpEx) lors du passage au cloud, par opposition à une dépense d'investissement (CapEx). Quel est un exemple d'OpEx ?
- Un établissement d'enseignement souhaite éviter d'acheter du matériel tout en offrant aux étudiants un accès à des laboratoires virtuels. Quel avantage du cloud cela décrit-il ?
- Un fournisseur de soins de santé conserve des données sensibles sur site, mais utilise les services Azure pour une capacité supplémentaire pendant les périodes de pointe. Quel modèle de déploiement décrit cette configuration ?
- Un fournisseur de soins de santé souhaite empêcher la suppression de ressources Azure critiques. Que doit-il configurer ?
- Un fournisseur de soins de santé souhaite que les machines virtuelles restent opérationnelles en cas de défaillance d'un centre de données. Que doit-il implémenter ?
- Un groupe de recherche doit accorder un accès en lecture seule à un blob de stockage. Que doit-il utiliser ?
- Un hôpital remplace son infrastructure vieillissante par des services cloud, mais doit garder le contrôle des données des patients. Quel modèle de déploiement est le plus adapté ?
- Un hôpital souhaite que son application d'admission des patients s'adapte automatiquement à la demande. Quel avantage d'Azure prend en charge cela ?
- Un ingénieur a besoin de recommandations pour identifier les machines virtuelles inutilisées afin de réduire les coûts superflus. Quel outil fournit ces recommandations ?
- Un ingénieur DevOps doit déployer plusieurs ressources Azure de manière cohérente dans les environnements de test et de production. Quelle approche devrait-il utiliser ?
- Un ingénieur support effectuera plusieurs tâches de gestion Azure à l'aide de l'Azure CLI. Vous installez l'interface de ligne de commande (CLI) sur un ordinateur. Quels sont les deux outils que vous devriez conseiller à l'ingénieur d'utiliser pour exécuter l'interface de ligne de commande ? Chaque bonne réponse est une solution complète. REMARQUE : Chaque bonne sélection vaut un point.
- Un plan de continuité d'activité exige que les données de stockage soient répliquées entre les régions. Quelle option de stockage Azure offre cette capacité ?
- Un responsable informatique explique que l'utilisation des services cloud aligne les dépenses informatiques sur l'utilisation réelle et réduit les coûts en période de faible demande. Quel principe financier fondamental du cloud computing est décrit ?
- Un responsable souhaite un tableau de bord pour visualiser la santé et les performances des ressources cloud. Quel service doit-il utiliser ?
- Un service de streaming exécute des charges de travail à la fois sur AWS et Azure. Comment s'appelle cette stratégie ?
- Un site de commerce électronique a besoin d'un hébergement web et d'une base de données relationnelle dans Azure. Quelle combinaison devrait-il utiliser ?
- Un système hospitalier a besoin d'une vue centralisée des métriques de performance et des journaux pour tous les services Azure. Quel outil devrait-il utiliser ?
- Un utilisateur supprime accidentellement une machine virtuelle critique. Quelle fonctionnalité Azure peut empêcher cette action ?
- Une agence gouvernementale a besoin d'un rapport de toutes les ressources avec des adresses IP publiques à travers les abonnements. Quel service devrait-elle utiliser ?
- Une agence gouvernementale avec des règles de sécurité strictes construit son propre centre de données en utilisant des technologies cloud. De quel modèle de déploiement s'agit-il ?
- Une agence gouvernementale doit conserver un contrôle total sur son infrastructure cloud en raison des lois sur la souveraineté des données. Quel modèle de déploiement est le plus approprié ?
- Une agence web achetait auparavant tous ses serveurs de développement, ce qui entraînait des coûts initiaux élevés et une capacité inactive. Après être passée au cloud, elle paie mensuellement pour les VM et le stockage. Cela représente un passage de quel type de dépense à quel autre type ?
- Une application Azure utilise les services indiqués dans le tableau. Comment calculez-vous le SLA composite de l'application ?
- Une application connaît un trafic intense pendant les vacances et un trafic faible par la suite. Quelle capacité l'architecture doit-elle prendre en charge ?
- Une application de transport adapte automatiquement ses ressources de calcul à mesure que les demandes de course arrivent en temps réel. Quelle caractéristique du cloud permet ce comportement ?
- Une banque doit se conformer aux lois régionales sur le stockage des données tout en servant des clients dans le monde entier. Quelle capacité du cloud répond à cette exigence ?
- Une compagnie d'assurance a besoin que les données de ses clients restent disponibles pendant les pannes régionales. Quelle fonctionnalité du cloud devrait-elle privilégier ?
- Une entreprise a besoin d'un lien réseau privé et dédié entre son centre de données sur site et Azure. Que doit-elle configurer ?
- Une entreprise a besoin d'un modèle de déploiement qui lui soit entièrement dédié, hébergé soit sur site, soit par un fournisseur. Quel modèle correspond à cette exigence ?
- Une entreprise a besoin d'une machine virtuelle pour exécuter une application héritée qui nécessite une configuration de système d'exploitation personnalisée. Quel modèle de cloud est le plus approprié ?
- Une entreprise a besoin que ses services restent disponibles même en cas de défaillance d'un centre de données. Que devrait-elle implémenter ?
- Une entreprise a déployé une application web sur Azure et gère les identités des utilisateurs, les autorisations et l'authentification multifacteur pour l'accès à l'application. Dans le cadre du modèle de responsabilité partagée, quelle responsabilité du client cela représente-t-il ?
- Une entreprise adopte Azure pour éviter d'acheter de nouveaux équipements de centre de données. Quel avantage du cloud computing cela démontre-t-il ?
- Une entreprise d'analyse de données a besoin d'une disponibilité garantie pour ses applications critiques, même en cas de défaillance d'un centre de données. Que devrait-elle rechercher auprès d'un fournisseur de services cloud ?
- Une entreprise de biotechnologie doit respecter des règles strictes en matière de résidence des données. Quelle fonctionnalité Azure permet de faire respecter ces règles ?
- Une entreprise de biotechnologie lance un service sur Azure et est facturée pour le temps de calcul et l'utilisation des données. De quel modèle de tarification s'agit-il ?
- Une entreprise de logiciels doit créer et supprimer des environnements de développement en quelques minutes. Quel avantage du cloud est le plus pertinent ?
- Une entreprise de logiciels souhaite distribuer son application à l'échelle mondiale avec une faible latence. Quel service Azure permet d'atteindre cet objectif au mieux ?
- Une entreprise de logiciels souhaite proposer une suite de productivité sur Internet en tant qu'application prête à l'emploi afin que les clients n'aient pas à installer ou à gérer l'infrastructure. Quel type de service cloud représente ce modèle de livraison ?
- Une entreprise de logiciels souhaite une plateforme entièrement gérée pour une application web qui gère automatiquement les correctifs et la mise à l'échelle. Quel service Azure convient le mieux ?
- Une entreprise de logistique doit automatiser le déploiement de machines virtuelles identiques dans plusieurs régions. Quelle fonctionnalité Azure devrait-elle utiliser ?
- Une entreprise de logistique doit rapidement augmenter ses ressources pour les périodes de pointe sans surprovisionner toute l'année. Quelle capacité du cloud permet cela ?
- Une entreprise de logistique doit traiter des millions d'événements de capteurs IoT en temps réel. Quel service Azure est conçu pour ce scénario ?
- Une entreprise de logistique souhaite appliquer le balisage à toutes les ressources déployées. Que doit-elle implémenter ?
- Une entreprise de logistique souhaite réduire le temps de récupération après sinistre de plusieurs jours à quelques minutes en utilisant Azure. Quel concept cloud prend en charge cet objectif ?
- Une entreprise de médias a besoin d'un réseau de diffusion de contenu mondial pour diffuser des vidéos à ses utilisateurs avec une latence minimale. Quel service Azure répond à ce besoin ?
- Une entreprise de médias doit déployer des services sur plusieurs continents afin d'offrir une faible latence aux utilisateurs mondiaux. Quel avantage du cloud permet cela ?
- Une entreprise de soins de santé doit s'assurer que tous les comptes de stockage sont chiffrés. Quelle fonctionnalité de gouvernance Azure applique cette règle à travers les abonnements ?
- Une entreprise de vente au détail a besoin d'un trafic équilibré en charge sur plusieurs centres de données au sein de la même région Azure. Quelle solution doit-elle implémenter ?
- Une entreprise de vente au détail a besoin d'une infrastructure qui s'adapte automatiquement à la hausse pour les pics d'achats des fêtes de fin d'année et à la baisse par la suite. Quel avantage du cloud est le plus pertinent ?
- Une entreprise de vente au détail constate des pics massifs de trafic sur son site web pendant les soldes de fin d'année et de fortes baisses par la suite. Elle souhaite éviter le surprovisionnement de matériel et ne payer que pour les ressources utilisées pendant les périodes de forte demande. Quel avantage du cloud computing répond directement à ce besoin ?
- Une entreprise doit conserver les données de ses clients dans des pays spécifiques pour se conformer à la réglementation. Quelle fonctionnalité Azure permet d'appliquer cette exigence ?
- Une entreprise doit créer un environnement standardisé qui contient des attributions de rôles, des stratégies et des modèles ARM. Quel service Azure devrait-elle utiliser ?
- Une entreprise doit regrouper des abonnements Azure par unité commerciale et appliquer des stratégies à ces groupes. Quelle fonctionnalité Azure devrait-elle utiliser ?
- Une entreprise évalue la capacité d'un fournisseur de services cloud à assurer un fonctionnement continu et une redondance intégrée sur plusieurs emplacements physiques dans une région afin de maintenir les services accessibles en cas de défaillance d'un composant ou d'un centre de données. Quel avantage considèrent-ils principalement ?
- Une entreprise exécute sa plateforme de commerce électronique dans Azure mais conserve ses systèmes RH sur site. Quel modèle de déploiement cela représente-t-il ?
- Une entreprise financière déplace des données sensibles vers le cloud. Selon le modèle de responsabilité partagée, quelle tâche de sécurité relève principalement de la responsabilité du client, indépendamment de l'IaaS, du PaaS ou du SaaS ?
- Une entreprise financière doit restreindre les déploiements de machines virtuelles à une seule région Azure pour répondre aux exigences réglementaires. Quel service doit-elle utiliser ?
- Une entreprise financière exécute des machines virtuelles dans Azure, mais gère elle-même le système d'exploitation et le réseau. De quel modèle de service cloud s'agit-il ?
- Une entreprise financière souhaite innover plus rapidement sans attendre de nouveau matériel. Quelle fonctionnalité du cloud computing permet cela ?
- Une entreprise héberge son système ERP dans Azure et a besoin d'un accès utilisateur contrôlé. Quel service Azure devrait-elle utiliser ?
- Une entreprise manufacturière prévoit de déplacer ses charges de travail de serveurs sur site vers Azure. Quel terme décrit le mieux ce déplacement ?
- Une entreprise manufacturière qui migre vers le cloud doit conserver des données sensibles sur site pour se conformer à la réglementation. Quel modèle de déploiement cloud devrait-elle choisir ?
- Une entreprise migre des applications de centre de données vers des machines virtuelles Azure. Selon le modèle de responsabilité partagée pour l'Infrastructure as a Service (IaaS), qui est principalement responsable de l'application des correctifs au système d'exploitation de la machine virtuelle invitée ?
- Une entreprise mondiale a besoin d'une résolution de noms DNS au sein de ses réseaux virtuels. Quel service doit-elle configurer ?
- Une entreprise mondiale a besoin que son application reste disponible en cas de défaillance d'un seul centre de données. Quel concept cloud permet cela ?
- Une entreprise mondiale de commerce électronique utilise à la fois Azure et AWS pour la redondance et pour éviter la dépendance vis-à-vis d'un fournisseur unique. De quelle approche s'agit-il ?
- Une entreprise mondiale doit appliquer la résidence des données en restreignant les ressources à des régions Azure spécifiques. Quel outil doit-elle utiliser ?
- Une entreprise mondiale doit fournir un accès à faible latence à son application hébergée sur Azure pour les utilisateurs de différents pays. Que doit-elle déployer ?
- Une entreprise mondiale souhaite une gestion centralisée de l'accès utilisateur et de l'authentification pour l'ensemble de ses services Azure. Quelle fonctionnalité devrait-elle implémenter ?
- Une entreprise multinationale doit déployer des ressources Azure dans des emplacements géographiques spécifiques pour se conformer aux réglementations. Quel concept Azure s'applique ici ?
- Une entreprise multinationale doit gérer les politiques et la conformité sur plusieurs abonnements Azure à partir d'un emplacement unique. Quel service devrait-elle utiliser ?
- Une entreprise opérant dans plusieurs pays doit respecter les exigences de résidence des données. Quelle capacité du cloud répond à ce besoin ?
- Une entreprise prévoit de migrer d'un centre de données sur site vers Azure. Le CTO souhaite éviter les dépenses d'investissement initiales importantes et préfère payer mensuellement en fonction de l'utilisation des ressources. Quel avantage du cloud cela décrit-il le mieux ?
- Une entreprise prévoit de migrer son ancienne application de comptabilité vers le cloud (lift-and-shift) tout en continuant à gérer le système d'exploitation. Quel modèle de service devrait-elle choisir ?
- Une entreprise qui migre une application sur site vers Azure souhaite que l'application reste accessible même en cas de défaillance d'un seul serveur physique ou d'un petit groupe de serveurs. Quel avantage du cloud computing répond principalement à cette préoccupation ?
- Une entreprise souhaite établir des graphiques de tendances de performance et déclencher des alertes lorsque l'utilisation du CPU dépasse 80 %. Quel service Azure devrait-elle implémenter ?
- Une entreprise souhaite exécuter son application sur des clouds publics et privés afin de garder le contrôle de ses données sensibles. Comment s'appelle ce modèle de déploiement ?
- Une entreprise souhaite héberger une application destinée aux clients qui nécessite une haute disponibilité et une mise à l'échelle automatique. Quel service Azure répond le mieux à ce besoin ?
- Une entreprise souhaite que ses applications restent disponibles en cas de panne régionale. Quelle caractéristique du cloud devrait-elle privilégier ?
- Une entreprise souhaite que son application critique gère un trafic utilisateur accru en ajoutant davantage d'instances de son serveur web. Quel concept cloud décrit l'ajout de plus d'instances d'une ressource ?
- Une entreprise souhaite s'assurer que ses abonnements Azure restent conformes aux normes internes. Quel service assure le suivi de la conformité ?
- Une entreprise technologique doit déployer rapidement des ressources en Amérique du Nord et en Europe. Quel concept Azure prend en charge cette exigence ?
- Une entreprise utilise des outils cloud pour répondre rapidement aux demandes changeantes du marché. Quel avantage du cloud permet cette réactivité ?
- Une équipe d'application souhaite se connecter en toute sécurité à des machines virtuelles sans exposer d'adresses IP publiques. Quel service devrait-elle déployer ?
- Une équipe de développement déploiera puis supprimera 50 machines virtuelles personnalisées chaque semaine. Trente machines virtuelles exécutent Windows Server 2016 et vingt exécutent Ubuntu Linux. Quel service Azure devriez-vous recommander pour minimiser l'effort administratif de déploiement et de suppression de ces machines virtuelles ?
- Une équipe de développement déploiera puis supprimera 50 machines virtuelles chaque semaine. Toutes les machines virtuelles sont configurées avec des modèles Azure Resource Manager. Quel service Azure minimise l'effort administratif pour déployer et supprimer ces machines virtuelles ?
- Une équipe de développement doit provisionner des environnements de test sans impliquer le service informatique. Quelle fonctionnalité du cloud permet cela ?
- Une équipe de développement doit provisionner et déprovisionner rapidement des machines virtuelles et des bases de données pour des tests de courte durée. Quel avantage du cloud computing prend le mieux en charge leur capacité à réagir rapidement ?
- Une équipe de développement doit tester rapidement une nouvelle fonctionnalité dans un environnement qui reproduit la production. Quel avantage du cloud prend en charge cette exigence ?
- Une équipe de développement logiciel déploie une application web et ne souhaite pas gérer le système d'exploitation ou le matériel sous-jacent. Quel modèle de service Azure correspond à ce cas d'utilisation ?
- Une équipe de développement ne souhaite pas gérer les correctifs ou l'infrastructure et veut uniquement se concentrer sur l'écriture de code. Quel modèle de cloud convient le mieux ?
- Une équipe de développement souhaite activer l'autoscaling pour gérer les charges variables de son application hébergée sur Azure. Quel composant offre cette capacité ?
- Une équipe de développement souhaite visualiser les dépendances entre les ressources Azure de son application. Quel outil offre cette fonctionnalité ?
- Une équipe de développement utilise des services Azure partagés avec d'autres locataires, avec une isolation logique. De quel type de cloud s'agit-il ?
- Une équipe développant une application de santé souhaite se concentrer uniquement sur l'écriture du code applicatif et éviter la gestion des serveurs. Quelle offre Azure devrait-elle choisir ?
- Une équipe DevOps déploie rapidement des fonctionnalités et annule les modifications si nécessaire. Quel avantage du cloud permet cette approche ?
- Une équipe DevOps doit créer et détruire des environnements de test rapidement. Quel concept cloud offre cette flexibilité ?
- Une équipe DevOps doit détecter et corriger automatiquement les ressources non conformes. Quelle fonctionnalité Azure doit-elle configurer ?
- Une équipe DevOps va déployer des machines virtuelles tout en gérant le réseau, le stockage et l'environnement d'exécution. Quel modèle de service cloud cela décrit-il ?
- Une équipe informatique hospitalière a besoin de machines virtuelles avec un contrôle total sur le système d'exploitation et la mise en réseau. Quelle option de calcul Azure devrait-elle utiliser ?
- Une équipe marketing doit déployer rapidement une application web sans gérer les serveurs, les systèmes d'exploitation ou les intergiciels, et souhaite se concentrer uniquement sur le code de l'application. Quel type de service cloud est le plus approprié ?
- Une équipe RH utilise Microsoft 365 pour la messagerie électronique, le stockage de fichiers et la collaboration. Quel type de service cloud cela représente-t-il ?
- Une équipe souhaite appliquer le même ensemble de politiques, de groupes de ressources et de paramètres RBAC à de nouveaux abonnements Azure. Quel service doit-elle utiliser ?
- Une équipe souhaite un modèle où le fournisseur gère tout, des serveurs aux applications. Quel modèle de service devrait-elle choisir ?
- Une institution financière utilise des services cloud hébergés par des fournisseurs tiers et accessibles via Internet. Quel modèle de déploiement cela décrit-il ?
- Une organisation à but non lucratif doit prendre en charge des événements saisonniers qui provoquent de courts pics de trafic web. Quelle fonctionnalité du cloud est la plus utile ?
- Une organisation à but non lucratif souhaite éviter d'acheter du matériel et préfère payer pour la puissance de calcul au fur et à mesure de son utilisation. Quel modèle économique choisissent-ils ?
- Une organisation de soins de santé doit isoler le trafic entre les environnements Dev, Test et Prod tout en restant sous un seul abonnement. Que doit-elle implémenter ?
- Une organisation doit séparer les charges de travail de développement et de production et gérer la facturation de manière indépendante. Quel concept Azure prend en charge ce scénario ?
- Une organisation fournit des ressources hébergées et gérées par son équipe informatique pour les départements internes dans un environnement dédié. De quel modèle de déploiement s'agit-il ?
- Une organisation prévoit d'améliorer la reprise après sinistre en répliquant les services entre des centres de données situés dans différentes régions. Quel concept cloud prend en charge cette approche ?
- Une organisation prévoit de migrer son système de messagerie interne vers une solution cloud et souhaite éviter de gérer des serveurs, d'appliquer des correctifs aux systèmes d'exploitation et d'assurer la disponibilité des serveurs de messagerie. Quel modèle de service cloud correspond le mieux à cet objectif ?
- Une organisation souhaite déployer automatiquement des ressources conformes aux normes internes. Quel outil doit-elle utiliser ?
- Une organisation souhaite héberger une application web à fort trafic qui s'adapte automatiquement en fonction de la demande. Quel service convient le mieux ?
- Une petite startup envisage d'utiliser le cloud pour héberger une nouvelle application et souhaite minimiser les coûts d'investissement informatiques initiaux. Quel modèle financier associé au cloud computing est le plus attrayant ?
- Une société de conseil gère les environnements Azure de plusieurs clients et a besoin de visibilité et de contrôle sans changer de compte. Quelle est la meilleure solution ?
- Une startup choisit Azure pour éviter d'acheter des serveurs et pour s'adapter à la croissance du nombre d'utilisateurs. Quelle caractéristique du cloud décrit cela ?
- Une startup de vente au détail souhaite éviter d'acheter des serveurs coûteux, mais a besoin d'une capacité qui augmente pendant les pics saisonniers. Quel avantage du cloud s'applique ?
- Une startup doit déployer des services rapidement et s'adapter à la demande des clients sans gérer le matériel. Quelle caractéristique du cloud permet cela ?
- Une startup du secteur de la santé souhaite éviter les achats initiaux importants de serveurs et préfère louer une infrastructure capable de s'adapter à la croissance de la demande des patients. Quel avantage du cloud correspond le mieux à ce besoin ?
- Une startup du secteur de la santé souhaite minimiser les coûts initiaux d'infrastructure informatique tout en augmentant rapidement sa capacité pour répondre aux exigences HIPAA. Quel avantage du cloud correspond le mieux à ce besoin ?
- Une startup financière souhaite minimiser l'investissement initial en matériel et ne payer que pour l'utilisation mensuelle. Quel modèle de tarification cela décrit-il ?
- Une startup prévoit de lancer une application web sans acheter de serveurs physiques. Quel avantage du cloud cela illustre-t-il ?
- Une startup souhaite déployer une application web hautement scalable sans gérer les serveurs sous-jacents. Quelle option de calcul Azure devrait-elle choisir ?
- Une startup souhaite déployer une solution de conteneurs évolutive avec une gestion minimale de l'infrastructure. Quel service Azure devrait-elle choisir ?
- Une startup souhaite organiser toutes les ressources d'une nouvelle application web afin de pouvoir les gérer et les supprimer ensemble. Que devrait-elle utiliser ?
- Une startup souhaite un modèle de service où elle ne gère ni l'infrastructure ni les applications. Lequel devrait-elle utiliser ?
- Une université doit augmenter le CPU et la RAM sur des serveurs virtuels existants sans ajouter de serveurs supplémentaires. Quelle approche de mise à l'échelle décrit cela ?
- Vos développeurs ont créé 10 applications web à héberger sur Azure. Le plan de niveau web doit répondre aux exigences suivantes : domaines personnalisés, 10 Go de stockage par application, chaque application s'exécute sur des instances de calcul dédiées, équilibrage de charge intégré entre les instances et coût minimal. Quel plan de niveau web devriez-vous utiliser ?
- Vos développeurs provisionnent de nombreuses machines virtuelles personnalisées chaque semaine et les suppriment au cours de la même semaine. 60 % exécutent Windows Server 2016 et 40 % exécutent Ubuntu. Vous devez réduire l'effort administratif en utilisant un service Azure approprié. Solution : Recommander les instances de machines virtuelles réservées Azure. Cela atteint-il l'objectif ?
- Votre abonnement Azure contient les ressources inutilisées suivantes : 20 comptes d'utilisateur Azure AD, cinq groupes Azure AD, 10 adresses IP publiques et 10 interfaces réseau. Pour réduire les coûts, quelles ressources inutilisées devez-vous supprimer ?
- Votre abonnement contient des ressources dans plusieurs régions Azure. Quelle ressource Azure devez-vous créer pour satisfaire l'exigence de la politique ?
- Votre entreprise dispose d'un abonnement Azure et de trois unités commerciales. Vous allez déployer de nouvelles ressources pour chaque unité et avez besoin d'une méthode reproductible et fiable qui applique la même configuration à chaque ressource. Que devriez-vous utiliser ?
- Votre entreprise dispose d'un contrat Software Assurance qui inclut des licences Microsoft SQL Server. Vous prévoyez de déployer SQL Server sur des machines virtuelles Azure. Que devez-vous faire pour minimiser les coûts de licence pour le déploiement ?
- Votre entreprise gère plusieurs serveurs sur site et souhaite réduire les tâches administratives suivantes : la sauvegarde des données d'application ; le remplacement du matériel serveur défaillant ; la gestion de la sécurité physique des serveurs ; la mise à jour des systèmes d'exploitation des serveurs ; et la gestion des autorisations d'accès aux documents partagés. L'entreprise va migrer les serveurs vers des machines virtuelles Azure. Quelles sont les deux responsabilités administratives qui seront supprimées après la migration ? (Sélectionnez deux.)
- Votre entreprise possède des centres de données à Los Angeles et à New York et les configure en tant que sites géo-clusterisés pour la résilience. Vous devez recommander une option de redondance de stockage Azure compte tenu de ces exigences : données stockées sur plusieurs nœuds ; nœuds situés dans des emplacements géographiques distincts ; les données doivent être lisibles à partir de l'emplacement secondaire ainsi que de l'emplacement principal. Quelle option de redondance de stockage Azure devriez-vous recommander ?
- Votre entreprise possède dix bureaux. Vous allez créer plusieurs rapports de facturation dans le portail Azure, chacun affichant l'utilisation des ressources Azure pour un bureau. Quelle fonctionnalité d'Azure Resource Manager devriez-vous utiliser avant de générer les rapports ?
- Votre entreprise possède plusieurs unités commerciales. Chaque unité commerciale a besoin de 20 ressources Azure identiques pour ses opérations quotidiennes. Vous devez recommander un moyen d'automatiser la création de ces ressources Azure. Que devriez-vous recommander ?
- Votre entreprise prévoit d'automatiser les déploiements de serveurs vers Azure. Votre responsable craint que les identifiants administratifs ne soient exposés pendant le déploiement. Quelle solution Azure devriez-vous recommander pour chiffrer ces identifiants pendant le déploiement ?
- Votre entreprise prévoit de déployer plusieurs applications de facturation personnalisées sur Azure. Chaque application dépend de plusieurs applications et services prérequis. Quel modèle de déploiement cloud devriez-vous recommander ?
- Votre entreprise prévoit de migrer toutes les données et ressources vers Azure et exige l'utilisation exclusive de solutions Platform as a Service (PaaS). Vous déployez un Azure App Service et des machines virtuelles Azure avec Microsoft SQL Server installé. Cela répond-il à l'exigence ?
- Votre entreprise prévoit de migrer toutes les données locales vers Azure. Vous devez déterminer si Azure répond aux exigences de conformité régionales de l'entreprise. Quelle ressource devez-vous utiliser ?
- Votre entreprise prévoit de migrer toutes les machines virtuelles des hôtes Hyper-V sur site vers un abonnement Azure en paiement à l'utilisation. Vous devez vous assurer que la migration utilise le modèle de dépenses approprié. Solution : Recommander l'utilisation du modèle de dépenses opérationnelles. Cette solution atteint-elle l'objectif ?
- Votre entreprise prévoit de migrer toutes ses données et ressources vers Azure et exige l'utilisation exclusive de solutions Platform as a Service (PaaS). Vous déployez un Azure App Service et des bases de données Azure SQL. Cela répond-il à l'exigence ?
- Votre entreprise prévoit de migrer toutes ses données et ressources vers Azure et exige l'utilisation exclusive de solutions Platform as a Service (PaaS). Vous déployez un Azure App Service et des comptes Azure Storage. Cela répond-il à l'exigence ?
- Votre entreprise prévoit de migrer vers Azure. Les ressources Azure de chaque département seront gérées par un administrateur de département. Quelles sont les deux manières possibles de segmenter Azure pour les départements ? Chaque bonne réponse est une solution complète. NOTE : Chaque bonne sélection vaut un point.
- Votre entreprise souhaite que Microsoft effectue une revue architecturale de son environnement Azure. L'entreprise dispose actuellement d'un plan de support Basic. Recommandez le plan de support le moins cher qui inclut une revue architecturale.
- Votre entreprise souhaite vérifier si les machines virtuelles Azure respectent les configurations de base sécurisées. Quel service fournit cette évaluation ?
- Votre entreprise subit des frais inattendus en raison de machines virtuelles inactives laissées en fonctionnement. Quel service peut aider à identifier et à arrêter les ressources inutilisées ?
- Votre entreprise va automatiser le déploiement de serveurs sur Azure, mais vous craignez que les informations d'identification administratives ne soient exposées pendant le déploiement. Vous devez vous assurer que les informations d'identification sont chiffrées pendant le déploiement. Solution : Utiliser Azure Information Protection. Cela répond-il à l'exigence ?
- Votre entreprise va automatiser le déploiement de serveurs vers Azure, mais vous craignez que les informations d'identification administratives ne soient exposées pendant le déploiement. Vous devez vous assurer que les informations d'identification sont chiffrées pendant le déploiement. Solution : Utiliser l'authentification multifacteur (MFA) Azure. Cela répond-il à l'exigence ?
- Votre entreprise va automatiser les déploiements de serveurs vers Azure et vous devez éviter d'exposer les identifiants administratifs pendant le déploiement. Quelle solution Azure devriez-vous recommander pour chiffrer ces identifiants administratifs pendant le déploiement ?
- Votre entreprise va commencer à utiliser Azure et y migrer toutes ses ressources réseau. Pour commencer à planifier et à explorer Azure, que devez-vous créer en premier ?
- Votre entreprise va déployer des millions de capteurs qui téléchargeront des données vers Azure. Quelles sont les deux ressources Azure que vous devez créer pour prendre en charge cette solution ? Chaque bonne réponse vaut un point.
- Votre entreprise va déployer plusieurs serveurs web et plusieurs serveurs de base de données sur Azure. Quelle solution Azure devriez-vous recommander pour restreindre les types de connexions que les serveurs web peuvent établir avec les serveurs de base de données ?
- Votre entreprise va déployer une solution d'IA dans Azure. Quel service doit être utilisé pour créer, tester et déployer des solutions d'analyse prédictive ?
- Votre entreprise va migrer plusieurs serveurs vers Azure. La conformité exige que le serveur nommé FinServer soit placé sur un segment de réseau distinct. Quelle solution Azure devriez-vous recommander ?
- Votre entreprise va migrer toutes ses données et ressources vers Azure et ne requiert que des solutions Platform as a Service (PaaS). Quelles ressources Azure devriez-vous déployer pour répondre à cette exigence ?
- Votre environnement Azure comporte plusieurs machines virtuelles. Vous devez rendre VM1 accessible depuis Internet via HTTP. Quelles sont les deux solutions qui permettraient d'y parvenir ? Chaque bonne réponse est une solution complète. REMARQUE : Chaque bonne sélection vaut un point.
- Votre environnement Azure contient 10 réseaux virtuels et 100 machines virtuelles. Vous devez limiter le trafic entrant vers tous les réseaux virtuels. Que devez-vous créer ?
- Votre environnement Azure contient plusieurs machines virtuelles. Vous devez rendre la machine virtuelle nommée VM1 accessible depuis Internet via HTTP. Solution : Vous modifiez un groupe de sécurité réseau (NSG). Cela répond-il à l'exigence ?
- Votre environnement Azure contient plusieurs machines virtuelles. Vous devez rendre la machine virtuelle nommée VM1 accessible depuis Internet via HTTP. Solution : Vous modifiez un pare-feu Azure. Cela répond-il à l'exigence ?
- Votre environnement Azure contient plusieurs machines virtuelles. Vous devez rendre la machine virtuelle nommée VM1 accessible depuis Internet via HTTP. Solution : Vous modifiez un plan de protection DDoS. Cela répond-il à l'exigence ?
- Votre équipe conçoit une application globale qui doit acheminer les utilisateurs vers l'instance régionale la plus proche afin de minimiser la latence. Quel service Azure assure ce routage ?
- Votre équipe DevOps a besoin d'un emplacement unique pour analyser les journaux et les métriques des ressources Azure. Quel service doit-elle utiliser ?
- Votre forêt Active Directory contient des milliers de comptes d'utilisateurs. Toutes les ressources réseau seront migrées vers Azure et le centre de données sur site sera retiré. Vous devez minimiser l'impact sur les utilisateurs après la migration. Solution : Synchronisez tous les comptes d'utilisateurs Active Directory avec Azure Active Directory (Azure AD). Cette solution atteint-elle l'objectif ?
- Votre organisation utilise Azure Active Directory. Les utilisateurs se connectent parfois depuis Internet. Vous avez besoin que les utilisateurs qui se connectent depuis une adresse IP inconnue soient automatiquement invités à changer leur mot de passe. Solution : Configurez Azure AD Privileged Identity Management. Cela répond-il à l'exigence ?
- Votre réseau sur site contient 100 serveurs. Recommandez une solution qui fournit des ressources supplémentaires aux utilisateurs tout en minimisant les dépenses d'investissement et d'exploitation.
- Vous allez héberger une application web de portail accessible au public sur Azure pour la succursale de Miami afin de récupérer les informations clients et produits. L'application est actuellement dans un environnement de test sur site. Le plan de la couche web doit répondre aux exigences suivantes : utiliser l'URL miami.weyland.com, déployer sur deux instances, inclure le support SSL, fournir 12 Go de stockage et minimiser les coûts. Quel plan de couche web devriez-vous utiliser ?
- Vous avez 1 000 machines virtuelles exécutées sur des hôtes Hyper-V dans un centre de données et vous prévoyez de les migrer vers un abonnement Azure en paiement à l'utilisation. Quel type de modèle de dépenses s'applique à cette solution Azure ?
- Vous avez 50 machines virtuelles hébergées sur site et 50 machines virtuelles hébergées dans Azure. Les machines virtuelles sur site et les machines virtuelles Azure se connectent les unes aux autres. Quel modèle de cloud décrit cette configuration ?
- Vous avez des machines virtuelles dans un seul réseau virtuel Azure nommé VNet1. Les travailleurs à distance ont besoin d'accéder aux machines virtuelles sur VNet1. Que devez-vous configurer ?
- Vous avez des serveurs sur site exécutant Windows Server. Que devez-vous implémenter pour pouvoir gérer ces serveurs à partir du portail Azure ?
- Vous avez plusieurs machines virtuelles Azure et vous souhaitez que les clients sur site communiquent avec elles. Quelles ressources Azure devez-vous créer ? Sélectionnez-en deux. Chaque bonne réponse fait partie de la solution. REMARQUE : Chaque bonne sélection vaut un point.
- Vous avez un abonnement Azure nommé Subscription1. Vous vous connectez au portail Azure et créez un groupe de ressources nommé RG1. D'après la documentation, vous disposez de cette commande pour créer une machine virtuelle : az vm create --resource-group RG1 --name VM1 --image UbuntuLTS --generate-ssh-keys. Vous devez créer VM1 dans Subscription1 en utilisant cette commande. Solution : Depuis le portail Azure, lancez Azure Cloud Shell et sélectionnez PowerShell, puis exécutez la commande dans Cloud Shell. Cela atteint-il l'objectif ?
- Vous avez un compte de stockage Azure nommé storage1. Vous devez autoriser la création de conteneurs, mais empêcher leur suppression dans storage1. Que devez-vous faire ?
- Vous avez un groupe de ressources nommé RG1. Empêchez la création de machines virtuelles dans RG1 tout en autorisant la création d'autres ressources. Que devez-vous utiliser ?
- Vous avez une application de comptabilité nommée App1 qui dépend d'une base de données héritée. Vous prévoyez de migrer App1 vers le cloud. Quel modèle de service cloud devriez-vous utiliser ?
- Vous avez une application sur site qui envoie automatiquement des notifications par e-mail en fonction d'une règle. Vous prévoyez de migrer l'application vers Azure. Vous devez recommander une solution de calcul sans serveur pour l'application. Que devez-vous inclure dans votre recommandation ?
- Vous avez une application web Azure et devez gérer ses paramètres depuis un iPhone. Quels sont les deux outils de gestion Azure que vous pouvez utiliser ? Chaque bonne réponse vaut un point.
- Vous avez une application web Azure et vous devez gérer ses paramètres à partir d'un iPhone. Quels sont les deux outils de gestion Azure que vous pouvez utiliser ? Chaque bonne réponse est une solution complète. REMARQUE : Chaque bonne sélection vaut un point.
- Vous avez une application web hébergée dans Azure. Quel outil devriez-vous utiliser pour mesurer le temps de chargement des pages web dans le navigateur d'un utilisateur ?
- Vous avez une forêt Active Directory contenant 5 000 comptes d'utilisateurs. Votre entreprise va migrer toutes les ressources réseau vers Azure et décommissionner le centre de données sur site. Pour minimiser l'impact sur les utilisateurs après la migration, que devriez-vous recommander ?
- Vous avez une machine virtuelle Azure nommée VM1 et prévoyez de la chiffrer à l'aide d'Azure Disk Encryption. Quelle ressource Azure devez-vous créer en premier ?
- Vous avez une machine virtuelle nommée VM1 exécutant Windows Server 2016 dans la région USA Est. Depuis le portail Azure, quel service affiche les notifications de défaillance de service qui pourraient affecter la disponibilité de VM1 ?
- Vous déployez une application métier critique sur Azure sur des machines virtuelles. Le déploiement doit garantir une disponibilité de 99,99 % tout en utilisant le moins de machines virtuelles et de zones de disponibilité possible. Solution : Utilisez deux machines virtuelles réparties sur deux zones de disponibilité. Cette solution répond-elle à l'exigence ?
- Vous devez collecter et analyser automatiquement les événements de sécurité d'Azure Active Directory (Azure AD). Quel service devriez-vous utiliser ?
- Vous devez configurer une solution Azure qui répond aux exigences suivantes : ✑ Protéger les sites web contre les attaques ✑ Produire des rapports détaillant les tentatives d'attaque. Quel service devez-vous inclure ?
- Vous devez déployer des machines virtuelles Azure pour votre entreprise et choisir le modèle de service cloud approprié. La solution proposée est d'utiliser le Software as a Service (SaaS). Cette solution répond-elle à l'exigence ?
- Vous devez déployer des machines virtuelles Azure pour votre entreprise et choisir le modèle de service cloud approprié. La solution proposée est d'utiliser l'Infrastructure as a Service (IaaS). Cette solution répond-elle à l'exigence ?
- Vous devez déployer une application métier critique sur une machine virtuelle dans Azure avec un SLA requis de 99,99 % de disponibilité, en utilisant le moins de machines virtuelles et de zones de disponibilité possible. Solution : Utiliser une machine virtuelle sur deux zones de disponibilité. Cette solution atteint-elle l'objectif ?
- Vous devez déployer une solution d'IA dans Azure et être capable de créer, tester et déployer des analyses prédictives. Solution : Utiliser Azure Cosmos DB. Cette solution atteint-elle l'objectif ?
- Vous devez déployer une solution d'IA dans Azure et être en mesure de créer, tester et déployer des analyses prédictives. Solution : Utilisez Azure Machine Learning Studio. Cette solution atteint-elle l'objectif ?
- Vous devez être averti lorsque Microsoft planifie une maintenance susceptible d'affecter les ressources d'un abonnement Azure. Quel service devez-vous utiliser ?
- Vous devez gérer des conteneurs. Quels sont les deux services Azure que vous pouvez utiliser ? Chaque bonne réponse est une solution complète. REMARQUE : Chaque bonne sélection vaut un point.
- Vous devez migrer un serveur sur site en utilisant une approche de type « lift-and-shift ». Vers quel modèle de service cloud devriez-vous migrer ?
- Vous disposez d'un abonnement Azure et de 100 appareils Windows 10. Vous souhaitez vous assurer que seuls les utilisateurs sur des appareils dotés des derniers correctifs de sécurité peuvent accéder aux applications intégrées à Azure Active Directory (Azure AD). Que devez-vous implémenter ?
- Vous disposez d'un abonnement Azure et devez consulter votre score de sécurité. Quel service devez-vous utiliser ?
- Vous disposez d'un abonnement Azure et devez exécuter un script de déploiement à l'aide d'Azure Cloud Shell. Comment devez-vous accéder à Cloud Shell ?
- Vous disposez d'un abonnement Azure et prévoyez de créer une machine virtuelle. Où la machine virtuelle sera-t-elle placée dans Azure ?
- Vous disposez d'un abonnement Azure. Où pouvez-vous trouver des informations sur les données personnelles que Microsoft collecte, la manière dont Microsoft les utilise et les finalités de ces données ?
- Vous disposez d'un environnement Azure et devez créer une nouvelle machine virtuelle Azure à partir d'une tablette Android. Quelles sont les trois méthodes que vous pourriez utiliser ? Chaque bonne réponse vaut un point.
- Vous disposez d'un espace de travail Azure Sentinel et devez automatiser les réponses aux menaces détectées par Azure Sentinel. Que devriez-vous utiliser ?
- Vous disposez d'un réseau sur site avec plusieurs serveurs et prévoyez de tous les migrer vers Azure. Recommandez une solution pour garantir que certains serveurs restent disponibles si un seul centre de données Azure tombe en panne pendant une période prolongée. Que devriez-vous inclure dans la recommandation ?
- Vous prévoyez de collecter et d'analyser les détails d'événements de cinq machines virtuelles Azure. Vous devez exécuter des requêtes pour comparer les détails d'événements collectés sur toutes les machines virtuelles. Quels sont les deux outils que vous devriez utiliser ? Chaque bonne réponse fait partie de la solution. REMARQUE : Chaque bonne sélection vaut un point.
- Vous prévoyez de déployer de nombreux serveurs web et serveurs de bases de données sur Azure. La conception doit permettre de contrôler les types de connexions entre les serveurs web et les serveurs de bases de données. Solution : vous incluez des groupes de sécurité réseau (NSG). Cette solution atteint-elle l'objectif ?
- Vous prévoyez de déployer de nombreux serveurs web et serveurs de bases de données sur Azure. La conception doit permettre de contrôler les types de connexions entre les serveurs web et les serveurs de bases de données. Solution : vous incluez une passerelle de réseau local. Cette solution atteint-elle l'objectif ?
- Vous prévoyez de déployer plusieurs machines virtuelles Azure. Comment pouvez-vous garantir que les services qu'elles exécutent restent disponibles en cas de défaillance d'un seul centre de données ? Choisissez deux solutions. Chaque bonne réponse est une solution complète.
- Vous prévoyez de déployer plusieurs machines virtuelles Azure et devez contrôler les ports Internet qui peuvent être utilisés pour y accéder. Quel service devriez-vous utiliser ?
- Vous prévoyez de déployer plusieurs machines virtuelles Azure et devez vous assurer que les services sur celles-ci restent disponibles en cas de défaillance d'un centre de données unique. Solution : Déployer les machines virtuelles dans deux zones de disponibilité ou plus. Cela atteint-il l'objectif ?
- Vous prévoyez de déployer plusieurs machines virtuelles Azure et devez vous assurer que leurs services restent disponibles en cas de défaillance d'un seul centre de données. Solution : Vous déployez les machines virtuelles sur deux ou plusieurs groupes de machines virtuelles identiques (scale sets). Cela répond-il à l'objectif ?
- Vous prévoyez de déployer un service sur des machines virtuelles Azure et vous avez besoin que le service reste disponible en cas de défaillance d'un centre de données. Quelle option devez-vous inclure dans le déploiement de la machine virtuelle ?
- Vous prévoyez de déployer un site web sur Azure qui sera accessible par des utilisateurs du monde entier et hébergera de gros fichiers vidéo. Quelle fonctionnalité Azure devriez-vous utiliser pour offrir la meilleure expérience de lecture vidéo ?
- Vous prévoyez de mapper un lecteur réseau à partir de plusieurs ordinateurs Windows 10 vers Azure Storage. Quelle solution de stockage devez-vous créer ?
- Vous prévoyez de migrer l'entreprise vers Azure. Chaque division aura un administrateur pour gérer les ressources Azure de cette division. Vous souhaitez que le déploiement Azure soit segmenté par division tout en minimisant la charge administrative. La solution proposée consiste à utiliser plusieurs répertoires Azure Active Directory (Azure AD). Cette solution atteint-elle l'objectif ?
- Vous prévoyez de migrer plusieurs serveurs d'un réseau sur site vers Azure. Quel est l'avantage d'utiliser un service de cloud public pour les serveurs plutôt qu'un réseau sur site ?
- Vous prévoyez de migrer une application web accessible par des utilisateurs externes. Pour minimiser l'effort administratif requis pour gérer l'application, quel modèle de déploiement cloud devriez-vous recommander ?
- Vous prévoyez de provisionner des ressources IaaS (Infrastructure as a Service) dans Azure. Lequel des éléments suivants est un exemple d'IaaS ?
- Vous prévoyez de stocker 20 To de données dans Azure. Les données seront accédées rarement et visualisées à l'aide de Microsoft Power BI. Vous devez recommander une solution de stockage. Quelles sont les deux solutions que vous devriez recommander ? Chaque bonne réponse est une solution complète. REMARQUE : Chaque bonne sélection vaut un point.
- Vous souhaitez réduire les coûts Azure en cours. Quels sont les trois facteurs qui affectent le coût d'une ressource ? Chaque bonne réponse est une solution complète. REMARQUE : Chaque bonne sélection vaut un point.
Microsoft Azure Network Engineer Associate AZ-700 Certification Toutes les questions d'examen
- (Extrait d'étude de cas) Proseware exige que toutes les connexions acheminées via APPGW1 utilisent un chiffrement de bout en bout et que l'entreprise utilise son autorité de certification interne chaque fois que possible. APPGW1 achemine actuellement le trafic pour App2 et doit être configuré pour répondre à l'exigence de chiffrement de bout en bout. Quelles actions devez-vous entreprendre pour configurer APPGW1 pour le chiffrement de bout en bout et respecter les exigences de sécurité ?
- (Même environnement qu'une question précédente) Votre abonnement contient un VNet Vnet1 avec subnet1 et AzureFirewallSubnet, un pare-feu Azure public FW1, et RT1 associé à subnet1 avec une route 0.0.0.0/0 vers FW1. Après avoir déployé 10 machines virtuelles Windows Server dans subnet1, aucune des machines virtuelles ne s'active. Que devez-vous faire pour permettre l'activation des machines virtuelles ?
- Adatum exige un chiffrement TLS de bout en bout : les clients utilisent HTTPS vers l'Application Gateway et la passerelle doit authentifier les certificats App Service du backend pour empêcher les attaques de type « homme du milieu » (MITM) au sein de leur VNet. Quelle configuration permet d'obtenir un chiffrement TLS de bout en bout avec l'Application Gateway validant la chaîne de certificats du backend ?
- AdventureWorks déploie des points de terminaison privés pour Azure SQL et Azure Storage dans un VNet spoke. L'équipe réseau doit créer les zones DNS privées correctes afin que les services se résolvent en adresses IP de point de terminaison privé à l'intérieur du VNet. Lequel des ensembles suivants contient les noms de zones DNS privées appropriés pour couvrir les points de terminaison privés Azure SQL et Blob storage ?
- AdventureWorks prévoit un VNet à double pile en Europe de l'Ouest avec des espaces d'adressage IPv4 (10.50.0.0/16) et IPv6 (2001:db8:abcd::/48). Ils ont déployé deux machines virtuelles, mais l'équipe ne parvient pas à "pinger" en IPv6 entre les machines virtuelles. Quelle exigence ou limitation explique le plus probablement l'absence de connectivité IPv6 ?
- AdventureWorks souhaite qu'Azure Front Door Premium atteigne de manière sécurisée les comptes internes App Service et Storage via Private Link afin que les origines ne soient pas exposées à l'internet public. Quelles sont les étapes requises pour créer des origines Private Link pour que Front Door Premium utilise les comptes App Service et Storage ?
- AeroParts souhaite déployer Azure Firewall dans un hub virtuel sécurisé à l'aide d'Azure Firewall Manager afin que l'équipe de sécurité puisse gérer les politiques de manière centralisée. Quelle est l'approche de déploiement correcte pour utiliser Azure Firewall Manager pour un hub virtuel sécurisé ?
- AGW1 est une passerelle d'application (Application Gateway) qui possède une règle de routage (Rule1) envoyant les requêtes pour http://www.contoso.com vers le pool de backends Pool1. Pool1 cible VMSS1. Vous avez déployé un nouveau groupe de machines virtuelles identiques (virtual machine scale set) VMSS2 et devez configurer AGW1 de sorte que toutes les requêtes pour http://www.adatum.com aillent vers VMSS2, tandis que les requêtes pour http://www.contoso.com continuent d'atteindre Pool1. Quelles sont les trois actions à effectuer ?
- AlpineApps doit restreindre les services Microsoft accessibles via sa session ExpressRoute Microsoft Peering. L'entreprise prévoit d'utiliser des filtres de routage avec des communautés BGP. Quelle est la bonne façon d'implémenter ce filtrage ?
- Après avoir provisionné un VPN Site-à-Site entre le VNet Azure de Contoso et un pare-feu de périphérie sur site, le statut de la connexion dans le portail Azure indique 'NotConnected'. Les journaux du pare-feu sur site indiquent un échec IKE_AUTH dû à une 'incompatibilité de clé pré-partagée'. Quelle séquence d'étapes de dépannage est la plus appropriée pour résoudre le problème ?
- BingCo configure une ressource Local Network Gateway (LNG) pour représenter son environnement sur site pour un VPN Site-à-Site. L'équipe sur site a fourni plusieurs réseaux (10.1.0.0/16 pour le centre de données, 10.2.0.0/16 pour la succursale) et un ASN BGP de 65020 avec une adresse IP de peering de 192.0.2.5. Quelle configuration dans la Local Network Gateway est requise pour représenter correctement l'environnement sur site pour un S2S compatible BGP ?
- BlueSun, un fournisseur SaaS mondial, dispose d'une application web interne sur 10.1.2.10:443 dans le VNet hub et souhaite la publier sur Internet en utilisant une seule adresse IP publique sur Azure Firewall DNAT. Ils exigent que le point de terminaison externe soit https://app.bluesun.com et souhaitent que le pare-feu termine le TLS pour l'inspection IDPS, puis re-chiffre vers le backend en utilisant le certificat interne existant. Quelle configuration DNAT et de pare-feu permet d'accomplir cela ?
- BlueYonder possède une zone DNS publique parente 'example.com' dans l'abonnement A et doit déléguer le sous-domaine 'eu.example.com' à une zone DNS enfant privée/publique créée dans l'abonnement B (un locataire Azure AD différent n'est pas impliqué). Quelles sont les étapes requises pour déléguer le sous-domaine afin que les requêtes DNS pour eu.example.com soient résolues à l'aide des serveurs de noms de la zone enfant ?
- BlueYonder souhaite publier des préfixes IP publics pour atteindre Office 365 et Azure PaaS depuis son circuit ExpressRoute, et également connecter ses routeurs sur site à des VNets en utilisant des IP privées. Comment devrait-il utiliser le Peering Privé vs le Peering Microsoft pour répondre à ces deux besoins ?
- Ceci fait partie d'un scénario. Vous disposez d'une Azure Application Gateway avec le pare-feu d'applications web (WAF) activé. La passerelle est configurée pour acheminer les requêtes vers sa propre URL. Lorsque vous tentez de naviguer vers l'URL, vous obtenez une réponse HTTP 403. Les diagnostics montrent que le trafic est bloqué par une règle WAF avec le ruleId 920300. Pour rendre l'URL accessible via l'Application Gateway, vous désactivez la règle WAF avec le ruleId 920300. Cette modification permet-elle d'atteindre l'objectif ?
- Contoso a l'intention de connecter un VNet de la région USA Est à un VNet de la région Europe Ouest. Ils évaluent le peering inter-régions pour une application avec un trafic inter-régions important. Quelle affirmation reflète précisément les considérations de bande passante, de latence et de coût pour le peering VNet global ?
- Contoso configure un groupe d'origines Azure Front Door contenant deux origines dans des régions différentes. Ils souhaitent que Front Door bascule vers une autre origine après deux échecs consécutifs de la sonde de santé. Quels paramètres de sonde de santé doivent-ils modifier dans le groupe d'origines pour répondre à cette exigence ?
- Contoso évalue l'opportunité d'utiliser le SKU Virtual WAN Basic ou Standard. L'entreprise a besoin d'un transit de hub à hub, d'un support pour les hubs virtuels sécurisés (Azure Firewall via Firewall Manager) et d'une plus grande échelle pour VPN et ExpressRoute. Quelle affirmation décrit correctement la différence de fonctionnalités et le chemin de migration recommandé ?
- Contoso Ltd. a déployé Azure Firewall Premium dans un réseau virtuel hub afin de protéger le trafic entrant et sortant de plusieurs réseaux virtuels (VNet). L'équipe de sécurité doit détecter et bloquer les attaques par injection SQL sur TLS pour le trafic passant par le pare-feu. Elle a besoin d'un système de détection et de prévention des intrusions (IDPS) basé sur des signatures et d'une inspection TLS pour le trafic est-ouest et nord-sud, mais ne doit pas déchiffrer le trafic vers les serveurs SQL backend qui utilisent l'authentification par certificat client. Quelle configuration répond à l'exigence avec un risque minimal pour les flux protégés par certificat client ?
- Contoso Ltd. a une topologie hub-spoke dans la région USA Est : un VNet hub (Hub-VNet) avec une NVA et deux VNet spoke (Spoke-A et Spoke-B). Spoke-A est appairé à Hub-VNet et Spoke-B est appairé à Hub-VNet. Les ingénieurs constatent que les VM de Spoke-A ne peuvent pas atteindre les VM de Spoke-B via les connexions d'appairage. Quelle explication décrit le mieux pourquoi le trafic direct de spoke à spoke ne traverse pas l'appairage du hub, et que doit faire Contoso pour permettre la communication de spoke à spoke sans ré-architecturer tous les appairages ?
- Contoso Ltd. dispose d'un Virtual WAN avec un hub dans la région West US. Ils ont déployé trois VNet spoke (app-spoke, db-spoke, mgmt-spoke) attachés au hub. L'équipe de sécurité exige que les préfixes db-spoke (10.10.2.0/24) ne soient jamais appris par app-spoke et mgmt-spoke, mais app-spoke doit rester joignable depuis l'environnement sur site via une connexion VPN Site-à-Site attachée au même hub. Comment devriez-vous configurer les tables de routage du hub Virtual WAN pour y parvenir ?
- Contoso Ltd. dispose de deux circuits ExpressRoute : un provisionné au site Equinix NY7 de New York et un autre au site Equinix LD8 de Londres. Leur équipe réseau souhaite que les succursales sur site connectées au circuit de New York puissent communiquer directement avec les succursales connectées au circuit de Londres via le backbone de Microsoft (sans Internet public, sans VPN site à site). Quelle action Contoso doit-elle entreprendre pour activer la connectivité de succursale à succursale via le réseau mondial de Microsoft ?
- Contoso Ltd. exploite un réseau virtuel hub dans Azure qui contient une NVA de pare-feu Palo Alto tierce dans le sous-réseau du hub. Vous avez déployé Azure Route Server dans le hub et vous souhaitez que le Palo Alto échange dynamiquement des routes afin que la NVA puisse programmer des routes dans les UDR pour tous les réseaux virtuels spoke. Quelle configuration sur le Palo Alto est requise pour établir le peering BGP avec Azure Route Server et permettre l'échange dynamique de routes ?
- Contoso Ltd. possède une VM web (appvm01) dans le groupe de ressources web-rg, connectée à la carte réseau appvm01-nic, protégée par le groupe de sécurité réseau nsg-web. Les clients signalent que le trafic HTTPS d'une adresse IP client spécifique 203.0.113.45 vers l'adresse IP privée de la VM 10.2.1.4:443 échoue. Vous devez déterminer si un NSG autorise ou refuse ce flux spécifique et quelle règle a été appliquée. Quelle est la méthode la plus rapide et la plus correcte pour diagnostiquer cela à l'aide des fonctionnalités de Network Watcher d'Azure ?
- Contoso Retail dispose d'un réseau hybride : un réseau local sur site connecté à un VNet hub Azure via un peering privé ExpressRoute. L'équipe réseau doit permettre aux clients DNS sur site de résoudre les zones DNS privées Azure (pour les points de terminaison privés et les zones privées personnalisées) sans ouvrir le DNS à Internet. Ils souhaitent utiliser Azure Private DNS Resolver. Quelle configuration permet la résolution entrante des requêtes sur site vers Azure DNS à l'aide du Private DNS Resolver ?
- Contoso Retail dispose de deux régions Azure (EastUS et WestEurope). L'entreprise doit publier une seule adresse IP publique qui fournit une connectivité client globale et transfère le trafic vers des pools de backend déployés régionalement (VM Scale Sets) tout en conservant la santé du backend et les règles NAT régionales. Vous prévoyez d'utiliser Azure Load Balancer. Quelle configuration répond à cette exigence avec un minimum de modifications aux configurations de backend régionales existantes ?
- Contoso souhaite héberger deux sites web HTTPS différents (api.contoso.com et retail.contoso.com) derrière une seule Application Gateway v2 en utilisant l'hébergement multi-site. Quelles sont les deux actions requises pour acheminer le trafic HTTPS vers le pool de backends correct et maintenir des connexions client sécurisées ? (sélectionnez DEUX)
- Contoso souhaite publier le même domaine 'app.contoso.com' publiquement sur Internet (résolvant vers Front Door), mais au sein de ses VNets, 'app.contoso.com' doit résoudre vers des adresses IP de points de terminaison privés internes. Ils envisagent d'utiliser une zone publique Azure DNS et une zone DNS privée du même nom. Azure prendra-t-il en charge cette conception de type "split-horizon" (même nom de zone publique + privée) et comment la résolution se comportera-t-elle ?
- Contoso souhaite s'assurer que seuls deux comptes de stockage spécifiques (stg01 et stg02) de leur abonnement sont accessibles depuis un sous-réseau financier via le backbone Microsoft. Ils prévoient d'utiliser des points de terminaison de service avec une restriction supplémentaire. Quelle configuration limitera l'accès depuis le sous-réseau à ces seuls comptes de stockage ?
- Contoso utilise un circuit ExpressRoute (er-circuit-prod) et souhaite être averti si le circuit devient indisponible pendant plus de 10 minutes. Quelle approche d'alerte Azure Monitor déclenche le plus directement et le plus fiablement une alerte lorsque la disponibilité de la ressource ExpressRoute devient Indisponible pendant la durée spécifiée ?
- ConvergeTech déploie des machines virtuelles de serveur DNS personnalisées au sein d'un VNet spoke et souhaite que les agents de machines virtuelles Azure et les clients DHCP reçoivent le suffixe DNS et le comportement de résolveur appropriés. Quelle option DHCP et quelle adresse IP de résolveur récursif Azure devraient-ils configurer/transférer pour s'assurer que la résolution de noms interne à Azure fonctionne toujours et que les clients obtiennent le suffixe de domaine correct ?
- Delta E-Commerce utilise Application Gateway v2 avec WAF_v2 pour protéger les points de terminaison de paiement. Ils observent des faux positifs de la règle SQLi OWASP CRS 3.2 pour une charge utile JSON légitime qui contient les chaînes '=' et 'or'. Ils veulent maintenir l'ensemble de règles OWASP global actif mais exclure la règle spécifique pour le chemin /api/checkout sans désactiver la règle globalement. Quelle configuration permettra d'y parvenir ?
- Deux réseaux virtuels dans la région "East US" sont appairés. Chaque réseau virtuel contient quatre sous-réseaux. Vous allez déployer une seule machine virtuelle VM1 qui doit inspecter et router le trafic entre chaque sous-réseau des deux réseaux virtuels. Quel est le nombre minimum d'adresses IP que vous devez attribuer à VM1 ?
- EagleBank prévoit de déployer une passerelle ExpressRoute avec redondance de zone. Quel SKU de passerelle et quelle exigence de déploiement devraient-ils choisir pour obtenir une passerelle ExpressRoute redondante inter-zones sur trois zones de disponibilité ?
- EdgeSolutions anticipe une croissance de plusieurs milliers de spokes. Leur conception actuelle de VNet à hub unique utilise le peering pour la connectivité des spokes, mais ils approchent des limites de peering de l'abonnement. Quelle est l'alternative évolutive recommandée pour prendre en charge des dizaines de milliers de spokes tout en préservant le routage transitif et la sécurité centralisée ?
- Epoch Analytics doit activer les journaux de flux NSG v2 pour plusieurs réseaux virtuels d'abonnement et ingérer les journaux dans un espace de travail Log Analytics centralisé pour Traffic Analytics. Quelle séquence d'actions et de configuration est requise pour activer correctement les journaux de flux v2 et Traffic Analytics ?
- Étant donné plusieurs réseaux virtuels et Azure Firewall déployé sur VNet3, vous devez forcer le trafic de Subnet1-1 vers Subnet2-1 à traverser le pare-feu. Quelle configuration permet d'y parvenir ?
- Étude de cas (Litware) : Vnet1 est appairé bidirectionnellement avec Vnet2 et Vnet3. Vnet2 et Vnet3 doivent communiquer via Vnet1, respecter les exigences de réseau virtuel et commerciales (y compris le routage par défaut 0.0.0.0/0 de Vnet2 et Vnet3 vers le réseau sur site via ExpressRoute), et minimiser les coûts. Quels sont les deux changements que vous devez appliquer aux appairages pour permettre à Vnet2 et Vnet3 de communiquer via Vnet1 ? (Choisissez-en deux.)
- Fabrikam a une conception en étoile (hub-and-spoke). Le hub contient un Azure Route Server et une NVA. Une succursale sur site se connecte via un circuit ExpressRoute au hub et une autre succursale se connecte via un VPN Site-à-Site au même hub. Fabrikam souhaite que la connectivité de branche à branche (le trafic entre les deux succursales sur site) soit acheminée via Azure sans revenir à un centre de colocation. Quelle affirmation décrit précisément une limitation et l'approche recommandée pour activer le routage de branche à branche dans ce scénario ?
- Fabrikam exécute des services dans Azure et doit transférer les requêtes DNS des réseaux virtuels Azure pour les espaces de noms uniquement sur site (par exemple, corp.fabrikam.local) vers les serveurs DNS sur site. Ils prévoient d'utiliser les capacités de sortie d'Azure Private DNS Resolver et un jeu de règles de transfert. Quelle est l'architecture correcte pour garantir que les requêtes d'Azure sont transférées vers les serveurs faisant autorité sur site ?
- Fabrikam exécute plusieurs appliances virtuelles réseau (NVA) tierces dans un groupe à haute disponibilité pour effectuer une inspection avec état. Chaque NVA doit recevoir le port TCP de destination d'origine pour de nombreuses sessions concurrentes (pas de traductions de ports NAT un-à-un). Quelle fonctionnalité d'Azure Load Balancer Fabrikam doit-il activer pour prendre en charge le NAT de port complet, de plusieurs à un, vers les NVA pour une haute disponibilité ?
- Fabrikam exécute une application multiniveau dans vnet-prod avec une table de routage rtb-azure qui achemine 0.0.0.0/0 vers une appliance virtuelle à l'adresse 10.0.100.4. Une machine virtuelle de backend (dbvm01) dans le sous-réseau db-subnet ne peut pas atteindre une API externe à l'adresse 52.160.0.8 — le trafic semble être abandonné (trou noir). Quelle action Network Watcher devriez-vous exécuter pour identifier le routeur/tronçon suivant choisi pour le trafic de dbvm01 vers 52.160.0.8 et détecter si le paquet est envoyé à un tronçon suivant inattendu (trou noir) ?
- Fabrikam exige le chiffrement du trafic de VM à VM entre deux réseaux virtuels (VNet-EASTUS et VNet-WESTEU) situés dans des régions différentes. Les réseaux virtuels sont actuellement appairés. L'exigence de sécurité est que le trafic doit être chiffré en transit sans modifier l'application. Quelle est la solution Azure la plus simple et ses prérequis pour répondre à cette exigence ?
- Fabrikam gère un environnement multi-abonnement avec une hiérarchie de stratégies Azure Firewall : une stratégie parente globale et des stratégies enfants par hub appliquées via Firewall Manager. Ils doivent s'assurer qu'une règle DENY de haute priorité pour le trafic provenant d'une plage d'adresses IP /24 suspecte est appliquée sur deux hubs spécifiques, mais autorisée dans d'autres. Quelles sont les DEUX configurations qui permettront d'atteindre cet objectif tout en préservant les règles d'autorisation locales dans les autres hubs ?
- Fabrikam gère un hub virtuel sécurisé dans la région USA Centre avec Azure Firewall. Ils souhaitent que tout le trafic privé de spoke à spoke soit acheminé normalement entre les spokes, mais exigent que tout le trafic internet sortant des spokes soit inspecté par l'Azure Firewall du hub avant la sortie. Quelle configuration Virtual WAN permet d'atteindre cet objectif ?
- Fabrikam possède un compte de stockage nommé fabrikamfiles dans rg-storage-eastus et crée un point de terminaison privé pour le service blob dans un VNet spoke. L'équipe réseau souhaite que la résolution DNS au sein du VNet spoke résolve fabrikamfiles.blob.core.windows.net vers l'adresse IP privée du point de terminaison privé. Quel nom de zone DNS privée doivent-ils créer et lier au VNet pour que l'enregistrement auto-enregistré soit créé correctement ?
- FinServices dispose d'un circuit ExpressRoute qui doit se connecter à sa passerelle Virtual WAN ExpressRoute dans la région USA Est. L'entreprise prévoit une bande passante importante et s'attend à une augmentation de la capacité. Comment la passerelle Virtual WAN ExpressRoute doit-elle être configurée pour faire évoluer la capacité et prendre en charge plusieurs circuits ExpressRoute ?
- Gateway1 fournit actuellement un accès à App1 à l'adresse https://app1.contoso.com. Vous avez déployé une nouvelle application web, App2, et vous avez besoin que Gateway1 route https://app2.contoso.com vers App2 tout en minimisant l'effort administratif. Que devez-vous ajouter ou configurer sur Gateway1 ?
- GlobalLogistics doit insérer une NVA (appliance virtuelle) tierce dans son transit Virtual WAN pour effectuer une inspection approfondie des paquets pour le trafic spoke-to-spoke. Ils prévoient d'utiliser une NVA du marketplace qui nécessite une IP privée fixe. Comment doivent-ils intégrer la NVA afin que le trafic de transit du hub la traverse ?
- GlobalMart souhaite une résolution de noms centralisée pour les zones privées : les zones DNS privées seront gérées dans un abonnement hub et devront être résolues pour les spokes sans créer de zones identiques dans chaque spoke. Quelle est la configuration recommandée pour fournir une résolution centralisée du hub vers tous les réseaux virtuels spoke ?
- GreenCloud souhaite bloquer un petit ensemble d'adresses IP malveillantes et également limiter les clients abusifs par leur taux sur leur politique WAF pour une Application Gateway v2. Ils veulent aussi bloquer les requêtes provenant de certains pays. Quelle combinaison de règles WAF personnalisées devraient-ils implémenter pour répondre efficacement aux exigences de limitation de débit, de liste de blocage IP et de géofiltrage ?
- Horizon Retail souhaite suivre en continu la disponibilité de son circuit ExpressRoute et être alerté lorsque la connectivité entre son environnement sur site et Azure se dégrade. Quelle combinaison de fonctionnalités Azure offre la meilleure visibilité sur l'état du circuit et la disponibilité du chemin d'accès ?
- Innovate Bank doit restreindre les autorités de certification qui peuvent émettre des certificats pour son domaine public 'banking-innovate.com'. Ils souhaitent publier des enregistrements DNS qui autorisent explicitement uniquement DigiCert à émettre des certificats. Quelle modification Azure DNS répond à cette exigence ?
- L'application web de Fabrikam s'appuie sur un CDN pour les ressources statiques. Ils doivent mettre en cache les réponses séparément lorsque le paramètre de requête 'q' change, mais ignorer les paramètres de requête transitoires 'sessionid' lors de la détermination des clés de cache. Ils souhaitent également un basculement automatique de l'origine si l'origine principale est défectueuse. Quelle configuration Azure CDN répond à ces exigences ?
- L'équipe des opérations réseau de Contoso doit utiliser Azure Monitor Network Insights pour enquêter sur la latence intermittente de VNet à VNet et pour afficher les cartes de flux entre les VNets appairés. L'abonnement a actuellement Network Watcher activé, mais aucun espace de travail Log Analytics pour la surveillance du réseau. Que doit l'équipe activer/configurer pour obtenir l'état du VNet, la visualisation de la carte de flux et les informations de diagnostic dans Network Insights ?
- L'instance Azure Front Door FD contient un groupe d'origines OG1. Vous devez configurer la sonde d'intégrité d'OG1 de manière à ce qu'elle génère le moins de trafic de sonde possible. Quelle méthode HTTP la sonde doit-elle utiliser ?
- L'un de vos routeurs sur site annonce des préfixes statiques qui doivent être présents dans la table de routage du hub Virtual WAN pour un routage approprié vers une NVA. Comment ajouter ces préfixes sur site au routage du hub afin que les spokes les apprennent via le hub ?
- Le scénario d'examen présente plusieurs réseaux virtuels Azure et plusieurs ressources Azure dans des tableaux (non affichés ici). Vous devez mesurer la latence entre ces ressources à l'aide de moniteurs de connexion dans Azure Network Watcher. Quel est le nombre minimum de moniteurs de connexion que vous devez créer ?
- Les bureaux de votre entreprise à Montréal, Seattle et Paris envoient chacun du trafic sortant à partir d'adresses IP publiques fixes. Front Door FD1 utilise une politique WAF Policy1 qui contient la règle Rule1, laquelle applique une limite de débit de 100 requêtes pour le trafic provenant de Montréal. Vous devez appliquer la même limite de débit de 100 requêtes pour le trafic provenant de chacun des autres bureaux également. Que devriez-vous modifier pour appliquer la limite de débit à chaque bureau ?
- Les employés de Contoso, répartis dans le monde entier, utilisent des ordinateurs portables Windows, macOS et Linux. L'équipe de sécurité exige une authentification basée sur Azure AD (afin que l'accès conditionnel et le MFA soient appliqués) pour le VPN Point-à-Site. Quelle méthode d'authentification devriez-vous choisir, et pour quelle raison choisiriez-vous plutôt l'authentification par certificat ?
- Les machines virtuelles de VNet1 doivent pouvoir accéder uniquement aux ressources Azure SQL de la région USA Est et doivent être empêchées d'accéder à toute ressource Azure Storage. Quelles sont les deux règles de groupe de sécurité réseau (NSG) sortantes que vous devez créer pour répondre à ces exigences ? (Choisissez deux.)
- Les machines virtuelles doivent accéder à trois ressources (storage1, storage2 et DB1) à l'aide de points de terminaison de service. En supposant que storage1 et storage2 sont des comptes de stockage Azure et que DB1 est une ressource Azure SQL, quel est le nombre minimal de points de terminaison de service distincts que vous devez créer ?
- Les utilisateurs d'un poste de travail HP1 accèdent à App1 en utilisant l'URL https://app1.contoso.com. Vous devez vous assurer que le système de détection et de prévention des intrusions (IDPS) sur FW1 peut détecter les menaces dans les connexions de HP1 vers Server1. Quelles sont les deux actions à effectuer ? (Choisissez-en deux.)
- Lors de la conception de l'adressage IP pour les sous-réseaux de réseaux virtuels Azure, quel type de ressource doit se voir attribuer des adresses IP à partir de la plage de sous-réseaux ?
- Lors de la planification de l'adressage IP pour les sous-réseaux d'un réseau virtuel Azure, lequel des types de ressources suivants nécessite l'attribution d'adresses IP au sein des sous-réseaux ?
- Lors de la planification de l'adressage IP pour les sous-réseaux dans les réseaux virtuels Azure, quel type de ressource nécessite des adresses IP individuelles allouées à partir de la plage d'adresses du sous-réseau ?
- Lors de la planification de l'adressage IP pour les sous-réseaux de réseaux virtuels Azure, quel type de ressource nécessite des adresses IP individuelles attribuées au sein des sous-réseaux ?
- Lors de la planification de l'adressage IP pour les sous-réseaux de réseaux virtuels Azure, lesquels de ces types de ressources doivent avoir des adresses IP allouées à partir du sous-réseau ?
- Lors de la planification de l'adressage IP pour les sous-réseaux de réseaux virtuels Azure, quel type de ressource nécessite des adresses IP attribuées à partir du sous-réseau ?
- MedTech Inc. a déployé DDoS Protection Standard sur son réseau virtuel pour une API publique. Ils ont observé une attaque volumétrique et souhaitent minimiser les faux positifs résultant de pics de trafic légitimes provenant d'un CDN mondial. Sur quelle fonctionnalité de DDoS Standard devraient-ils s'appuyer, et quelle télémétrie les aidera à affiner la protection ?
- Même scénario : Client1 utilise P2S IKEv2 pour VNet1 ; VNet1 est appairé à VNet2 avec le transit de passerelle activé. Client1 ne peut pas atteindre VNet2. Solution : activer BGP sur la passerelle de VNet1. Cette solution répond-elle à l'exigence ?
- Même scénario VNet1/VNet2/P2S : Client1 ne peut pas atteindre VNet2. Solution : télécharger et réinstaller la configuration du client VPN sur Client1. Cela permettra-t-il à Client1 de communiquer avec VNet2 ?
- MetroBank doit capturer des paquets à partir d'une VM de production (payment-vm) pour une courte fenêtre de dépannage. La politique de l'entreprise interdit de stocker les captures dans un compte de stockage partagé en dehors de l'abonnement de la VM, et elle préfère le stockage local de la VM pour la capture, mais la taille est limitée. Quelle affirmation décrit correctement les options de stockage de capture de paquets de Network Watcher et leurs compromis ?
- MetroPay a un trafic critique et a commandé deux circuits ExpressRoute auprès de différents fournisseurs : l'un chez Equinix DC1 et l'autre dans un site AT&T DC2 dans la même métropole. Ils veulent assurer une haute disponibilité en cas de défaillance d'un emplacement de peering ou d'un routeur de fournisseur. Quelle conception fournira une connectivité résiliente à leurs VNets Azure ?
- Nimbus Cloud utilise une architecture de périmètre de sécurité réseau (NSP) et doit inclure des ressources Platform-as-a-Service (PaaS) telles qu'Azure Storage et Azure SQL dans le périmètre. L'exigence de sécurité est que tout accès au plan de gestion et au plan de données à ces services PaaS doit provenir du hub NSP ou être bloqué. Quelle approche garantit que les ressources PaaS sont associées au NSP tout en autorisant un accès sécurisé depuis le hub ?
- Noble Electronics intègre plusieurs entreprises acquises et doit planifier l'adressage IP sur les nouveaux VNets et le siège social sur site. Ils connecteront tout avec VPN et ExpressRoute. Quelle est la meilleure pratique de planification d'adresses pour éviter les problèmes de connectivité lorsque les VNets et les réseaux sur site sont interconnectés ?
- Norstar Telecom configure ExpressRoute Private Peering et doit fournir les sous-réseaux IPv4 primaire et secondaire côté Azure pour la session de peering. Quelle paire de tailles et de caractéristiques de sous-réseaux devrait-elle fournir pour satisfaire les exigences d'Azure pour les sous-réseaux primaire/secondaire de Private Peering ?
- NorthStar IT gère une zone DNS publique contoso.com dans Azure DNS et souhaite que l'apex (contoso.com) pointe vers un profil Azure Traffic Manager et vers Azure Front Door dans des scénarios de déploiement distincts. Quelle est la méthode prise en charge et recommandée pour implémenter la redirection d'apex avec Azure DNS dans ces cas ?
- Northwind Electronics dispose de deux hubs Virtual WAN : un en Europe de l'Ouest et un dans l'Est des États-Unis. Les hôtes en Europe de l'Ouest doivent initier des connexions TCP vers des services dans les spokes de l'Est des États-Unis via le backbone Azure. La configuration actuelle a des hubs dans le même Virtual WAN, mais le trafic emprunte des routes indirectes. Que doit-il être vrai pour permettre au trafic de hub à hub de traverser le transit global de Virtual WAN et d'atteindre les spokes dans l'autre région sans créer de peering de VNet entre les régions ?
- Northwind Inc. a besoin d'une référence (SKU) de passerelle VPN Azure capable de prendre en charge un débit IPsec agrégé d'environ 10 Gbit/s pour un hub interrégional à haut débit. Quelle référence de passerelle VPN l'équipe réseau doit-elle sélectionner ?
- Northwind IT doit héberger des groupes de conteneurs Azure Container Instances (ACI) et un App Service Environment v3 (ASEv3) au sein de son réseau virtuel. Ils souhaitent que les deux services se trouvent dans le même sous-réseau et ont commencé à créer un sous-réseau avec délégation. Quelle est l'approche de délégation de sous-réseau correcte pour héberger ces services ?
- Northwind Logistics souhaite une bascule automatique vers un VPN site à site si son circuit ExpressRoute tombe en panne. Ils disposent déjà d'une passerelle VPN S2S (basée sur des routes) avec BGP et d'un circuit ExpressRoute. Quelle configuration offrira la bascule la plus rapide et la plus fiable tout en préservant la propagation des routes vers les VNets ?
- Northwind Pharmaceuticals souhaite que les hôtes de machines virtuelles de 6 réseaux virtuels spoke enregistrent automatiquement leurs noms d'hôte dans une zone DNS privée Azure partagée 'prod.internal.northwind.com' créée dans l'abonnement hub. L'équipe doit également contrôler quels réseaux virtuels peuvent effectuer des enregistrements. Quelle est la séquence et la configuration correctes pour activer l'enregistrement automatique et restreindre l'enregistrement à un seul réseau virtuel ?
- Northwind Services possède une VM d'application (web-vm02 dans RG app-rg) qui ne parvient pas par intermittence à établir une connexion TCP à une instance Azure SQL sur le port 1433. Vous avez besoin d'un outil Network Watcher pour tester la connectivité TCP de web-vm02 vers le FQDN SQL:1433 et signaler l'accessibilité et la latence de bout en bout depuis le plan de contrôle d'Azure. Quelle fonctionnalité de Network Watcher devriez-vous utiliser ?
- NorthWind utilise Application Gateway v2 (Standard_v2) et doit assurer une tolérance aux pannes au niveau de la zone. Ils souhaitent également une mise à l'échelle automatique avec un minimum de 1 instance pour des raisons d'économies et un maximum de 10. Quelle est la configuration correcte pour activer la redondance de zone et la mise à l'échelle automatique tout en respectant les exigences de tolérance aux pannes de zone ?
- NovaBank exige que tout le trafic destiné à Internet depuis les réseaux virtuels Azure (VNet) soit inspecté par une appliance de sécurité sur site. Ils ont déployé Azure Firewall dans le hub et souhaitent forcer le tunnel du trafic sortant via un circuit ExpressRoute vers l'appliance, tout en permettant au trafic des services Azure (par exemple, Azure SQL) d'aller directement vers Azure sans passer par le site. Quelle combinaison de fonctionnalités Azure Firewall et de routage répond à cette exigence ?
- NSG1 est associé à la carte réseau (NIC) de VM1 et contient les règles affichées. Vous avez collecté les journaux de flux NSG pendant cinq minutes, capturant ces activités : deux sessions RDP provenant de VM1 vers VM2 (chacune à partir d'un port source TCP différent) et trois sessions SSH provenant de VM2 vers VM1 (chacune à partir d'un port source TCP différent). Lorsque Traffic Analytics agrège les flux de ces événements, combien d'entrées de flux agrégées rapportera-t-il ?
- Orion Retail évalue deux modèles de déploiement utilisant Azure Firewall Manager : le « hub virtuel sécurisé » (SVH) avec Azure Virtual WAN Hub et le modèle traditionnel de « hub VNet » avec un pare-feu basé sur un VNet. Ils ont besoin d'une politique centralisée, d'un onboarding automatisé des spokes et d'un routage transitif natif de hub à hub. Quelle affirmation contraste correctement le hub virtuel sécurisé avec le modèle de hub VNet ?
- Pour le trafic sortant provenant de VNet1, vous devez : effectuer un proxy transparent vers des serveurs web externes, inspecter tout le trafic TLS sortant et minimiser les coûts. Quelle ressource devriez-vous inclure ?
- Pour satisfaire les exigences de réseau virtuel des machines virtuelles qui doivent se connecter à Vnet4 et Vnet5, quelle implémentation devriez-vous déployer ?
- Quatre machines virtuelles hébergent une application nommée App1. Vous avez déployé un Azure Standard Load Balancer nommé LB1 pour distribuer les requêtes HTTPS entrantes vers App1. Vous souhaitez que LB1 cesse d'envoyer du trafic aux instances défectueuses plus rapidement, tout en minimisant l'effort administratif. Quel paramètre devez-vous modifier ?
- Référez-vous à l'environnement décrit : VM1 possède une adresse IP publique au niveau de l'instance (ILPIP). Un équilibreur de charge de base utilise une adresse IP publique. VM1 et VM2 se trouvent dans le pool de backends. Une passerelle NAT possède une adresse IP publique nommée IP3 et est associée au sous-réseau SubnetA. VNet1 possède également une passerelle de réseau virtuel avec l'adresse IP publique IP4. Lorsque VM1 initie du trafic sortant vers Internet, quelle adresse IP publique sera utilisée pour cette connexion sortante ?
- Remarque : Cet élément fait partie d'une série qui utilise le même scénario. Chaque question de la série teste une solution différente ; certains ensembles peuvent avoir plusieurs solutions correctes et d'autres aucune. Une fois que vous avez répondu à une question ici, vous ne pouvez plus y revenir. Vous gérez une Azure Application Gateway sur laquelle le pare-feu d'applications web (WAF) est activé. La passerelle est configurée pour acheminer les requêtes vers sa propre URL. Lorsque vous naviguez vers l'URL de la passerelle, vous recevez une réponse HTTP 403. Les diagnostics montrent un blocage WAF pour la requête. Vous devez autoriser l'accès à l'URL via l'Application Gateway depuis n'importe quelle adresse IP client. Solution : Ajoutez une exclusion de politique WAF pour les en-têtes de requête qui contiennent la valeur 137.135.10.24. Cela répond-il à l'exigence ?
- Remarque : Cette question fait partie d'une série qui partage le même scénario. Chaque question propose une solution distincte qui pourrait atteindre les objectifs. Après avoir répondu, vous ne pouvez plus revenir à cette question. Vous disposez d'un abonnement Azure qui contient : • Un réseau virtuel nommé Vnet1 • Un sous-réseau nommé Subnet1 dans Vnet1 • Une machine virtuelle nommée VM1 connectée à Subnet1 • Trois comptes de stockage nommés storage1, storage2 et storage3 Vous devez autoriser VM1 à accéder à storage1, mais empêcher VM1 d'accéder à tout autre compte de stockage. Solution : Créez un groupe de sécurité réseau (NSG) et associez-le à Subnet1. Cette solution répond-elle à l'exigence ?
- Remarque : Cette question fait partie d'une série qui partage le même scénario. Chaque question propose une solution distincte qui pourrait atteindre les objectifs. Après avoir répondu, vous ne pouvez plus revenir à cette question. Vous disposez d'un abonnement Azure qui contient : • Un réseau virtuel nommé Vnet1 • Un sous-réseau nommé Subnet1 dans Vnet1 • Une machine virtuelle nommée VM1 connectée à Subnet1 • Trois comptes de stockage nommés storage1, storage2 et storage3 Vous devez autoriser VM1 à accéder à storage1, mais empêcher VM1 d'accéder à tout autre compte de stockage. Solution : Configurez les paramètres du pare-feu sur storage1 pour n'autoriser que les connexions provenant de Vnet1. Cette solution répond-elle à l'exigence ?
- RetailCo utilise une architecture hub-spoke avec un hub virtuel sécurisé et Azure Firewall. L'entreprise souhaite que tout le trafic sortant vers Internet depuis les spokes soit inspecté de manière centralisée. Quelle configuration de table de routage de hub garantira une sortie centralisée et évitera le hairpinning ou le contournement depuis les spokes ?
- RetailCorp souhaite surveiller la connectivité de trois machines virtuelles front-end vers cinq API backend. L'entreprise a besoin d'intervalles de surveillance de 60 secondes, d'une configuration basée sur des groupes pour gérer les cinq points de terminaison comme un ensemble logique, et d'alertes lorsque plus de trois tests consécutifs échouent en cinq minutes. Quelle configuration utilisant Connection Monitor v2 et Azure Monitor est l'approche correcte ?
- sélectionnez DEUX - Litware exploite un sous-réseau avec une passerelle NAT (NAT-GW) fournissant une connectivité sortante pour 40 VM Linux. L'équipe constate un épuisement des ports SNAT lors de connexions sortantes simultanées à grande échelle. Quelles sont les deux étapes qui permettront d'augmenter les ports SNAT disponibles pour les connexions sortantes depuis ce sous-réseau ?
- Sélectionnez DEUX protocoles qui répondent le mieux aux exigences suivantes de Contoso pour un VPN Point-à-Site : 1) prise en charge multiplateforme (Windows, macOS, Linux), 2) prise en charge de l'authentification Azure AD (pour appliquer l'accès conditionnel/MFA), et 3) prise en charge du NAT traversal pour les utilisateurs derrière des routeurs domestiques.
- Site1 (sur site) est connecté à VNet1 via un VPN Site-à-Site. Vous avez un compte de stockage nommé storage1 dans l'abonnement Azure. Vous souhaitez que les serveurs de Site1 se connectent à storage1 via le VPN S2S avec le moins d'effort administratif possible. Que devez-vous créer dans VNet1 ?
- Subnet1 est associé à NSG1, qui bloque tout trafic sortant non explicitement autorisé. Les machines virtuelles de Subnet1 doivent communiquer avec Azure Cosmos DB. Pour autoriser l'accès sortant à Cosmos DB via NSG1, quel élément de configuration devez-vous référencer dans la règle de sécurité sortante ?
- Subnet1 est associé à une stratégie de point de terminaison de service nommée Policy1 qui inclut une seule ressource référençant storage1. Un pool Azure Batch (Pool1) est déployé dans Subnet1. Pour garantir que les nœuds de calcul de Pool1 peuvent accéder à storage1, que devez-vous faire ?
- SummitCo doit choisir entre les plans de données Mesuré (Metered) et Illimité (Unlimited) pour son circuit ExpressRoute. Leur trafic sortant (egress) anticipé vers Azure est de 45 To/mois et leur trafic entrant (ingress) est de 5 To/mois. Quel plan de facturation devraient-ils choisir et pourquoi ?
- Tailspin Toys déploie une passerelle VPN active-active dans Azure pour une haute disponibilité et un peering BGP avec ses routeurs de périphérie sur site. L'équipe réseau a créé deux adresses IP de peer BGP personnalisées pour le côté Azure qui proviennent d'une plage d'adresses IP en dehors du sous-réseau de la passerelle (ils ont utilisé 10.10.100.0/29 alors que le sous-réseau de la passerelle est 10.10.0.0/27). Après le déploiement, les sessions BGP ne s'établissent jamais. Quelle est la cause la plus probable et la solution correcte ?
- Tailspin Toys souhaite exposer un service d'inspection personnalisé basé sur NFV et exécuté dans son VNet Hub afin que les VNet partenaires puissent se connecter en privé à l'aide de points de terminaison privés. Quelle séquence d'actions est requise pour créer un service Private Link adossé à son application à charge équilibrée interne afin que les consommateurs externes puissent créer des points de terminaison privés qui s'y connectent ?
- Tailwind Airlines a besoin d'une Application Gateway pour acheminer les requêtes vers /images/* vers un pool de backend de service de blobs et vers /api/* vers des VM d'API. Ils prévoient d'utiliser un seul écouteur multi-site sur app.contoso.com. Quelle configuration d'Application Gateway permettra d'y parvenir avec le moins de complexité ?
- Tailwind Logistics évalue deux options pour permettre aux clients DNS sur site de résoudre les noms DNS privés Azure : (A) déployer une paire de machines virtuelles HA exécutant BIND dans le VNet hub et configurer les forwarders sur site pour envoyer les requêtes à ces machines virtuelles ; (B) déployer Azure Private DNS Resolver avec des points de terminaison entrants. Du point de vue opérationnel et de la maintenabilité, quelle affirmation compare correctement ces options ?
- Tailwind Traders a besoin d'une latence inférieure à 20 ms entre ses routeurs sur site et les machines virtuelles d'un VNet connecté. Ils prévoient d'utiliser ExpressRoute FastPath pour réduire les sauts de chemin de données. Quelle affirmation décrit correctement un prérequis et la manière dont le trafic circule lorsque FastPath est activé ?
- Tailwind Traders a besoin d'une passerelle VPN redondante interzone déployée dans une région qui prend en charge les zones de disponibilité. Laquelle des étapes suivantes est requise pour implémenter une passerelle VPN redondante interzone (par exemple, VpnGw2AZ) et garantir sa haute disponibilité entre les zones ?
- Tailwind Traders prévoit une connectivité sécurisée entre les serveurs d'applications d'un VNet et une base de données Azure SQL. L'équipe de sécurité compare les points de terminaison de service (Service Endpoints) et les points de terminaison privés (Private Endpoints). Quelle affirmation décrit avec précision une différence clé en matière de sécurité et de routage ?
- Toutes les machines virtuelles sont connectées à un seul réseau virtuel et vous devez exposer les applications hébergées sur Internet tout en garantissant que les machines virtuelles partagent une seule adresse IP publique. Quelle ressource Azure devez-vous utiliser ?
- Un abonnement partenaire possède le circuit ExpressRoute et votre abonnement possède le VNet qui doit se connecter à ce circuit. Vous devez attacher le VNet au circuit du partenaire. Quelle séquence d'étapes et de contraintes décrit correctement comment établir cette connexion inter-abonnements à l'aide de l'autorisation de circuit ExpressRoute ?
- Un administrateur global de BlueNova a activé Traffic Analytics, mais il constate que les données sont agrégées toutes les 5 minutes alors qu'il s'attend à des agrégations horaires pour les rapports de facturation. Traffic Analytics est configuré pour utiliser l'espace de travail 'net-ws-01' dans la région USA Ouest et les journaux de flux sont en version 2. Comment peut-il modifier Traffic Analytics pour produire des agrégations horaires ?
- Un bureau distant dispose d'un appareil macOS nommé Device1 qui utilise un client VPN IKEv2. Votre abonnement Azure inclut une passerelle VPN (VPNGW1) qui fournit des connexions VPN à VNet1. Pour permettre à Device1 d'accéder aux ressources sur VNet1 via VPNGW1 et minimiser l'effort administratif, que devez-vous faire en premier ?
- Un client dispose actuellement d'un circuit ExpressRoute utilisant le niveau de service Local. Il doit accéder à d'autres régions Azure et à des services supplémentaires qui nécessitent un niveau supérieur. Quel est le chemin de mise à niveau pris en charge pour permettre une connectivité interrégionale et l'accès aux services mondiaux ?
- Un client dispose d'un VPN S2S utilisant une passerelle VpnGw1 (gw-prod) et signale que le tunnel est hors service. Vous devez exécuter des diagnostics Azure Network Watcher spécifiques à la passerelle VPN et à la connexion afin d'identifier rapidement les causes profondes telles que l'état BGP, les échecs de négociation IKE/IPSec ou l'état de la passerelle. Quelle approche est la plus appropriée ?
- Un client du secteur des services publics souhaite que tout le trafic de "spoke-to-spoke" transite par une NVA centrale déployée dans le hub Virtual WAN. Ils ont essayé de créer des UDR dans les VNet spokes avec un "next hop" pointant vers l'adresse IP du pare-feu du hub, mais les sous-réseaux spokes ne respectent pas ces UDR. Pourquoi cela se produit-il et quelle est la bonne façon de forcer le trafic de "spoke-to-spoke" à traverser la NVA du hub ?
- Un client du secteur financier prévoit d'utiliser ExpressRoute Direct et a besoin d'un seul port physique avec le débit maximal et le chiffrement matériel sur la liaison physique. Quelle combinaison de vitesses de port et de prise en charge de MACsec reflète précisément les options d'Azure ExpressRoute Direct ?
- Un client multinational connectera ses appliances SD-WAN à un site VPN Azure Virtual WAN. L'équipe réseau doit configurer BGP afin que les routes sur site soient apprises par le hub virtuel. Parmi les propositions suivantes, quel est l'ensemble de champs correct à configurer sur le site VPN Virtual WAN pour activer le peering BGP avec leur CPE ?
- Un client réglementé doit implémenter une politique personnalisée IKEv2 sur sa passerelle VPN Azure nécessitant un chiffrement fort et Perfect Forward Secrecy (PFS). Quelles affirmations sont vraies pour configurer avec succès une politique personnalisée IKEv2 afin que le tunnel soit établi avec PFS appliqué ?
- Un déploiement Azure Virtual Desktop contient 500 machines virtuelles hôtes de session. Tout le trafic Internet sortant de ces machines virtuelles passe par une passerelle NAT. Pendant les heures de pointe, certains utilisateurs ne peuvent pas atteindre les ressources Internet et Azure Monitor signale de nombreuses connexions SNAT échouées. Vous devez augmenter le nombre de connexions SNAT disponibles pour le trafic sortant des hôtes de session. Que devez-vous faire ?
- Un éditeur de logiciels, CloudPatch, utilise Azure Firewall pour gérer les mises à jour de système d'exploitation sortantes pour des centaines de serveurs Windows. Il souhaite autoriser le trafic de mise à jour de Windows Update, Microsoft Update et Windows Defender, mais refuser tout autre trafic sortant vers Internet. Quelle configuration d'Azure Firewall utilisant les balises FQDN est l'approche la plus maintenable et la plus sécurisée ?
- Un fournisseur de services souhaite connecter les appareils CPE SD-WAN de ses clients à son Virtual WAN à l'aide d'IPsec avec BGP afin que chaque site client annonce dynamiquement les routes de site. Quelle séquence d'objets Virtual WAN et de paramètres de configuration est requise pour établir BGP sur IPsec pour chaque site SD-WAN ?
- Un fournisseur SaaS international évalue les méthodes de routage de Traffic Manager. Il a besoin d'une correspondance concise des comportements : quelle méthode choisit la latence réseau la plus faible pour l'utilisateur, laquelle distribue en fonction des poids de points de terminaison configurés, laquelle achemine les utilisateurs en fonction de leur emplacement géographique et laquelle renvoie plusieurs points de terminaison sains dans les réponses DNS pour la sélection côté client ?
- Un ingénieur cloud active les journaux de flux NSG pour l'abonnement 'prod-sub' et doit choisir un compte de stockage et une politique de rétention. Lesquelles des DEUX affirmations suivantes concernant les journaux de flux NSG et le stockage/la rétention sont correctes ? (Sélectionnez DEUX)
- Un intégrateur de systèmes connecte un équipement VPN hérité de 2010 qui ne prend en charge que le VPN basé sur des stratégies (cartes cryptographiques statiques) à une passerelle VPN Azure. L'équipement ne prend pas non plus en charge BGP. Quel mode/fonctionnalité de passerelle VPN Azure l'intégrateur doit-il sélectionner pour s'assurer que le VPN peut être établi et quels sont les compromis ?
- Un pare-feu Azure est déployé sur AzureFirewallSubnet et tout le trafic de Subnet2 est acheminé via ce pare-feu. Les hôtes de Subnet2 doivent pouvoir accéder à un site externe à l'adresse https://*.contoso.com. Quelle modification devez-vous apporter à la politique du pare-feu pour autoriser cet accès ?
- Un point de terminaison privé pour storage1 est déployé dans Subnet1 de VNet1. Site1 (sur site) est connecté à VNet1 via un VPN Site-à-Site. Vous souhaitez contrôler l'accès de Site1 à storage1 en utilisant des groupes de sécurité réseau (NSG). Quelle est la première action à entreprendre ?
- Un serveur d'applications (app-db-01) ne peut pas atteindre un service d'analyse externe sur le port TCP 9000. L'équipe soupçonne qu'une règle de groupe de sécurité réseau (NSG) bloque le trafic sortant, mais il existe plusieurs NSG (au niveau du sous-réseau et de la carte réseau) et un Pare-feu Azure dans le chemin. Quel artefact Network Watcher affichera les règles de sécurité effectives agrégées et vous permettra d'identifier la règle spécifique (nom et priorité) qui bloque ce trafic pour la carte réseau ?
- Un service Azure Private Link PL1 est précédé d'un équilibreur de charge Azure nommé LB1. PL1 doit prendre en charge un volume plus important de connexions sortantes. Quel changement augmentera la capacité de sortie de PL1 ?
- Un tunnel VPN Site-à-Site entre votre bureau principal et un réseau virtuel Azure ne parvient pas à s'établir. Vous devez examiner un journal de diagnostic qui vous aide à déterminer pourquoi la négociation du tunnel IPsec a échoué. Quel journal de diagnostic devriez-vous consulter ?
- Une Azure Application Gateway nommée AppGW1 équilibre la charge des requêtes vers une application web backend App1. Vous devez modifier les variables de serveur incluses dans les en-têtes de réponse d'App1. Quelle fonctionnalité d'AppGW1 devez-vous configurer ?
- Une banque utilise des groupes de disponibilité SQL Server Always On sur trois machines virtuelles dans un sous-réseau et a besoin d'une IP d'écouteur qui reçoit les requêtes client tandis que le réplica répondant effectue un Direct Server Return (DSR) pour un débit élevé. Quelle configuration d'équilibreur de charge est appropriée pour implémenter le DSR pour l'écouteur interne Always On ?
- Une entreprise de médias mondiale a besoin d'une distribution de trafic basée sur DNS qui privilégie la latence la plus faible à l'échelle mondiale, mais qui, au sein d'une même région, distribue le trafic vers différents centres de données en utilisant des pondérations pour les tests de capacité. Elle souhaite également un blocage géographique immédiat de pays spécifiques pour des raisons de conformité. Comment les profils Traffic Manager doivent-ils être structurés pour implémenter un routage global basé sur les performances, une distribution régionale pondérée et un blocage géographique ?
- Une entreprise de services financiers souhaite que tout le trafic destiné à Internet provenant des machines virtuelles d'un VNet spoke soit acheminé vers sa pile de sécurité sur site (tunneling forcé) via un VPN Site-à-Site existant. Quel modèle de configuration Azure permettra d'accomplir le tunneling forcé tout en préservant la propagation des routes à partir de la connexion VPN ?
- Une entreprise multinationale doit configurer ExpressRoute Private Peering avec Azure et le fournisseur lui demande de spécifier les valeurs de préfixe primaire et secondaire à utiliser pour les deux sessions BGP. Sélectionnez DEUX sous-réseaux IPv4 parmi les choix ci-dessous qui répondent aux exigences d'Azure ExpressRoute Private Peering (primaire et secondaire).
- Une équipe de développement distribuée chez AlpineApps souhaite remplacer les jump boxes par Azure Bastion Standard. Leurs exigences sont les suivantes : prise en charge de plusieurs sessions simultanées, mise à l'échelle pour gérer jusqu'à 50 sessions RDP/SSH simultanées, autorisation de connexion à partir d'adresses IP publiques connues des ordinateurs portables des développeurs, et fourniture de liens de session partageables pour les sous-traitants sans exposer les adresses IP publiques des machines virtuelles. Comment doivent-ils configurer Azure Bastion Standard et les paramètres associés ?
- Une équipe de services mondiale s'interroge sur l'évolutivité des zones DNS privées Azure avant de consolider 30 000 hôtes dans une seule zone. Quelles sont les limites pratiques documentées qu'ils devraient prendre en compte pour une seule zone DNS privée Azure concernant le nombre maximal de liaisons de réseaux virtuels et le nombre maximal de jeux d'enregistrements (jeux d'enregistrements = noms d'enregistrements DNS distincts) ?
- Une équipe financière de Mercury Systems souhaite utiliser l'accès juste-à-temps (JIT) aux machines virtuelles pour un ensemble de machines virtuelles Windows. Elle exige que le protocole RDP (TCP 3389) ne soit ouvert qu'aux adresses IP publiques des ingénieurs approuvés pour un maximum de 2 heures par demande d'accès, et que seul le port 3389 soit ouvert. Comment le JIT doit-il être configuré dans Azure Security Center (Defender) pour répondre à ces contraintes ?
- Une instance Azure Front Door FD1, protégée par Azure Web Application Firewall (WAF), utilise l'hôte frontal app1.contoso.com pour exposer des applications web Azure hébergées dans les régions USA Est et USA Ouest. Vous devez configurer FD1 de manière à ce que les requêtes vers app1.contoso.com soient bloquées depuis tous les pays, à l'exception des États-Unis. Que devez-vous ajouter à la politique WAF ?
- Une machine virtuelle Woodgrove Bank (app-nic01) dans le sous-réseau svc-subnet achemine de manière inattendue le trafic sortant pour 10.1.20.0/24 vers un VNet appairé au lieu d'Internet. Vous devez inspecter les routes effectives appliquées à la carte réseau pour déterminer quelle route (système, UDR ou propagée) est prioritaire. Parmi les propositions suivantes, quelle est la bonne façon d'obtenir les routes effectives pour cette carte réseau de machine virtuelle en utilisant le portail et la CLI ?
- Une politique de point de terminaison de service est configurée avec les paramètres suivants : sous-réseaux associés = Subnet1, service = Microsoft.Storage, portée = Compte unique, ressource = storage1. Compte tenu de ces paramètres, à quelles ressources de stockage une VM située dans Subnet1 (VM1) peut-elle accéder ?
- Une politique WAF en mode prévention est associée à une instance Azure Front Door. Vous devez implémenter les exigences suivantes : enregistrer toutes les requêtes provenant d'Australie ; bloquer toutes les requêtes provenant de Nouvelle-Zélande ; et si le réseau 131.107.100.0/24 dépasse 100 requêtes en une minute, bloquer les requêtes ultérieures de ce réseau. Quel est le nombre minimum d'objets de règles personnalisées WAF que vous devez créer pour satisfaire ces exigences ?
- VNet1 (10 VM de serveurs web) est appairé avec VNet2 (5 VM de serveurs de bases de données). Vous devez appliquer les règles suivantes : les serveurs de bases de données acceptent les connexions uniquement des serveurs web ; les serveurs web initient les connexions uniquement vers les serveurs de bases de données ; tous les NSG sont associés uniquement à des sous-réseaux ; et utiliser des groupes de sécurité d'application (ASG) pour implémenter les contrôles. Quel est le nombre minimum de groupes de sécurité d'application requis ?
- VNet1 contient plusieurs sous-réseaux (noms indiqués ailleurs). Vous devez déployer une Azure Application Gateway nommée AppGW1 dans VNet1. Quels sous-réseaux sont des cibles de déploiement valides pour AppGW1 ?
- VNet1 contient subnet1 et AzureFirewallSubnet. Un pare-feu Azure public (FW1) est déployé et RT1 est une table de routage associée à Subnet1 avec une route 0.0.0.0/0 pointant vers FW1. Après le déploiement de 10 machines virtuelles Windows Server dans Subnet1, aucune d'entre elles n'a été activée. Pour permettre l'activation des machines virtuelles, que devez-vous faire ?
- VNet1 contient un pare-feu Azure (FW1) et 150 machines virtuelles. VNet1 est lié à une zone DNS privée contoso.com, et toutes les machines virtuelles sont enregistrées dans cette zone. VNet1 est connecté à un environnement sur site via ExpressRoute. Vous avez besoin que les serveurs DNS sur site résolvent les noms dans la zone privée contoso.com. Quelles sont les deux actions à entreprendre ? (Choisissez-en deux.)
- VNet1 héberge un pool d'hôtes Azure Virtual Desktop nommé Pool1. Vous devez vous assurer que tout le trafic sortant de Pool1 passe par Azure Firewall et que l'inspection TLS est appliquée. Quelles sont les deux ressources que vous devez configurer ? (Chaque bonne réponse vaut un point.)
- VNet1 possède un sous-réseau nommé Subnet1. Vous devez vous assurer que les ressources connectées à Subnet1 peuvent accéder uniquement à storage1 et storage3 tout en minimisant la charge administrative. Quelle configuration devez-vous implémenter ?
- Votre abonnement Azure comprend 100 groupes de sécurité réseau (NSG). Vous devez capturer des journaux qui montrent quand des règles NSG spécifiques sont appliquées au trafic. Quel type de journal devez-vous activer ?
- Votre abonnement Azure contient un compte de stockage nommé storage1, déployé dans la région USA Est et utilisant actuellement le stockage localement redondant (LRS). storage1 dispose d'un point de terminaison de service Microsoft.Storage. Vous avez modifié la redondance de storage1 pour utiliser le stockage géo-redondant avec accès en lecture (RA-GRS). Vous devez vous assurer que le contenu de storage1 est accessible via un point de terminaison de service dans la région appairée, tout en minimisant l'effort administratif. Que devez-vous faire en premier ?
- Votre abonnement Azure est associé au tenant Azure AD contoso.onmicrosoft.com. L'abonnement contient : une application App Service nommée App1, une zone DNS publique contoso.com, une zone DNS privée private.contoso.com et un réseau virtuel Vnet1. Vous créez un point de terminaison privé pour App1 ; l'enregistrement du point de terminaison privé est automatiquement enregistré dans Azure DNS. Quel nom DNS est enregistré pour le point de terminaison privé ?
- Votre abonnement contient : un réseau virtuel VNet1 avec les sous-réseaux subnet1 et AzureFirewallSubnet, un pare-feu Azure public FW1, et une table de routage RT1 associée à subnet1 avec une route 0.0.0.0/0 pointant vers FW1. Après avoir déployé 10 machines virtuelles Windows Server dans subnet1, aucune des machines virtuelles ne s'active correctement (l'activation de Windows échoue). Que devez-vous faire pour permettre l'activation des machines virtuelles ?
- Votre abonnement contient plusieurs adresses IP publiques (listées dans un tableau). Vous prévoyez de déployer une passerelle NAT nommée NAT1. Parmi les adresses IP publiques listées, lesquelles peuvent être utilisées comme adresse IP publique pour NAT1 ?
- Votre abonnement contient plusieurs adresses IPv4 publiques (IP1, IP2, IP3, IP4, IP5). Vous prévoyez de créer un équilibreur de charge Azure public de SKU Standard nommé LB1 dans la région USA Ouest. Parmi les adresses IPv4 publiques listées, lesquelles peuvent être attribuées à LB1 ?
- Votre abonnement contient une application Azure App Service qui utilise le nom d'hôte https://www.contoso.com. Vous devez configurer un domaine personnalisé sur Azure Front Door pour www.contoso.com, et le domaine personnalisé doit utiliser un certificat émis par une autorité de certification (CA) autorisée. Quel service ou composant devez-vous inclure dans la solution pour fournir ou gérer le certificat requis ?
- Votre abonnement contient une instance Azure Firewall Standard nommée AzFW1. Vous prévoyez d'activer les fonctionnalités suivantes : inspection TLS, renseignement sur les menaces et un système de détection et de prévention des intrusions réseau (IDPS). Lesquelles de ces fonctionnalités pouvez-vous activer avec AzFW1 ?
- Votre abonnement contient une machine virtuelle nommée VM1 qui possède une seule carte réseau (NIC1) associée à un groupe de sécurité réseau (NSG) nommé NSG1 (règles par défaut présentes). VM1 exécute Windows Server 2022. Vous devez bloquer l'accès de VM1 à l'API REST du service de métadonnées d'instance Azure (IMDS) tout en minimisant la charge administrative. Que devez-vous ajouter à NSG1 ?
- Votre abonnement contient VM1 et un point de terminaison privé pour azsql1.database.windows.net. Vous devez vous assurer que les applications sur VM1 peuvent résoudre l'adresse IP du point de terminaison privé. Quelle zone DNS devez-vous créer en premier ?
- Votre abonnement contient Vnet1 avec les sous-réseaux Subnet1 et AzureFirewallSubnet, un pare-feu Azure public FW1, et une table de routage RT1 associée à Subnet1 qui route 0.0.0.0/0 vers FW1. Après avoir déployé 10 machines virtuelles Windows Server sur Subnet1, aucune des machines virtuelles ne s'est activée. Quelle modification permettra aux machines virtuelles de terminer l'activation de Windows ?
- Votre abonnement contient VNet1 avec subnet1 et AzureFirewallSubnet, un pare-feu public Azure FW1, et une table de routage RT1 associée à subnet1 contenant une route 0.0.0.0/0 vers FW1. Après le déploiement de 10 machines virtuelles Windows Server dans subnet1, aucun des systèmes d'exploitation des machines virtuelles ne s'est activé. Que devez-vous faire pour permettre l'activation des machines virtuelles ?
- Votre centre de données sur site Site1 dispose d'un pare-feu FW1 qui fournit une connectivité Internet. Dans Azure, vous avez un WAN virtuel (VWAN1) et un hub (Hub1). Vous prévoyez une connexion site à site de Site1 à Hub1 et devez configurer la connexion à FW1. Que devez-vous créer dans VWAN1 pour représenter le Site1 sur site pour la connexion site à site ?
- Votre entreprise a des bureaux à Londres, Tokyo et New York. Un profil Traffic Manager est configuré comme indiqué. Vous prévoyez de déployer un point de terminaison supplémentaire en Asie qui hébergera une version mise à jour de l'application App1. Pendant les tests, vous devez acheminer 10 % du trafic provenant du bureau de Tokyo vers ce nouveau point de terminaison. Quelle configuration de Traffic Manager devriez-vous utiliser ?
- Votre entreprise a des bureaux à New York et à Amsterdam. Les deux bureaux utilisent déjà un VPN Site-à-Site pour se connecter à Azure. Amsterdam utilise des ressources en Europe du Nord ; New York utilise des ressources dans l'Est des États-Unis. Vous allez déployer des circuits ExpressRoute depuis chaque bureau vers la région Azure la plus proche. Une fois ces circuits connectés, les ordinateurs sur site à Amsterdam doivent pouvoir atteindre les serveurs sur site à New York via ExpressRoute. Quelle capacité ExpressRoute devriez-vous utiliser ?
- Votre entreprise dispose d'un réseau sur site et de trois abonnements Azure (Abonnement1, Abonnement2, Abonnement3). Toutes les ressources sont déployées uniquement dans les régions USA Ouest ou USA Ouest 2. Vous prévoyez de connecter les trois abonnements au réseau sur site à l'aide d'ExpressRoute. Quel est le nombre minimum de circuits ExpressRoute requis ?
- Votre entreprise dispose de quatre succursales, chacune se connectant à une passerelle VPN Azure nommée GW1 à l'aide de VPN Site-à-Site ; chaque routeur de succursale fournit également un accès à Internet. Les utilisateurs de la succursale Branch1 peuvent accéder aux sites Internet mais ne peuvent pas accéder aux ressources Azure. Vous devez restaurer l'accès des utilisateurs de Branch1 à Azure tout en minimisant les temps d'arrêt des utilisateurs et l'effort administratif. Que devriez-vous faire en premier ?
- Votre entreprise possède un bureau à New York et un abonnement Azure contenant plusieurs réseaux virtuels. Vous devez connecter ces réseaux virtuels au bureau à l'aide d'ExpressRoute. Exigences : une bande passante allant jusqu'à 1 Gbit/s, le bureau doit accéder à tous les réseaux virtuels et les coûts doivent être minimisés. Combien de circuits ExpressRoute devez-vous provisionner et quelle référence SKU ExpressRoute devez-vous activer ?
- Votre entreprise possède un seul centre de données sur site à Washington, D.C. La région Azure « East US » dispose d'un emplacement de peering à Washington, D.C. Toutes les ressources Azure se trouvent dans « East US ». Vous devez implémenter ExpressRoute prenant en charge jusqu'à 1 Gbit/s, utiliser uniquement des plans de données ExpressRoute Unlimited et minimiser les coûts. Quel type de circuit ExpressRoute devez-vous créer ?
- Votre environnement utilise ExpressRoute pour connecter les systèmes sur site et Azure. Vous devez enregistrer périodiquement la disponibilité et la latence de la connexion à l'aide d'une machine virtuelle dans Azure et d'une machine virtuelle sur site. Quel outil devez-vous utiliser ?
- Votre organisation dispose de cinq bureaux, chacun avec une connexion Internet locale et un dispositif de pare-feu. Les bureaux sont actuellement connectés via un SD-WAN tiers. Dans Azure, vous avez VNet1 avec une passerelle de réseau virtuel (Gateway1), et chaque bureau se connecte à Gateway1 via un VPN Site-à-Site. Vous devez remplacer le SD-WAN tiers par Azure Virtual WAN. Quelle action devez-vous inclure dans le plan de migration ?
- Votre organisation utilise un SD-WAN sur 40 succursales qui exécute BGP. Dans Azure, vous avez 20 réseaux virtuels dans une topologie hub-and-spoke ; le réseau virtuel hub Vnet1 se connecte au SD-WAN via une appliance virtuelle réseau (NVA) déployée dans Vnet1. Pour permettre la propagation des annonces de routes BGP entre les réseaux virtuels Azure et le SD-WAN avec un minimum de frais administratifs, quelle solution devriez-vous implémenter ?
- Votre réseau sur site dispose d'un serveur DNS nommé Server1. Un VPN S2S connecte le réseau sur site à VNet1 dans votre abonnement Azure. Vous avez besoin que Server1 résolve le nom DNS de storage1 dans Azure tout en minimisant les coûts et la charge administrative. Quelle solution devriez-vous utiliser ?
- Vous allez déployer une application App Service nommée App1 et utiliser une instance Azure Front Door existante, FD1, comme seul moyen pour les utilisateurs d'atteindre App1. Les utilisateurs ne doivent pas pouvoir accéder directement à App1 depuis Internet. Que devez-vous configurer sur App1 pour répondre à ces exigences ?
- Vous allez déployer une Azure Application Gateway avec : 1 point de terminaison public, 1 point de terminaison privé, un minimum d'instances = 1, un maximum d'instances = 10. VNet1 utilise un /24. Quel est le nombre minimum d'adresses IP assignables que le sous-réseau de l'Application Gateway doit fournir (minimiser les adresses IP allouées) ?
- Vous avez 10 instances Azure App Service hébergeant la même application web, chacune déployée dans une région Azure différente. Vous devez configurer Azure Traffic Manager de manière à ce que les clients soient acheminés vers l'instance d'application présentant la latence réseau la plus faible. Quelle méthode de routage de Traffic Manager devez-vous choisir ?
- Vous avez 10 sites sur site connectés avec une solution SD-WAN tierce et cinq réseaux virtuels Azure. Vous prévoyez de connecter les réseaux virtuels Azure et les réseaux sur site à l'aide d'un seul hub Azure Virtual WAN. Pour permettre au hub Azure Virtual WAN d'agir comme un nœud au sein de la structure SD-WAN tierce, que devez-vous déployer ?
- Vous avez Azure Front Door avec un pare-feu d'applications web (WAF). Vous souhaitez créer une règle WAF qui bloque les taux de requêtes élevés provenant d'une seule adresse IP et devez examiner Log Analytics pour déterminer un seuil approprié. Quelle table Log Analytics devriez-vous interroger ?
- Vous avez cinq machines virtuelles Windows Server, chacune hébergeant une application web différente. Vous prévoyez d'utiliser une Azure Application Gateway pour servir toutes les applications en utilisant le même nom d'hôte (www.contoso.com) et des chemins d'URL distincts (par exemple, https://www.contoso.com/app1 pour la première application). Vous devez acheminer le trafic en fonction du chemin d'URL. Quelle configuration d'Application Gateway devez-vous créer ou modifier ?
- Vous avez configuré storage1 pour autoriser l'accès depuis le sous-réseau de VNet1 en utilisant un point de terminaison de service. Vous devez vous assurer que vous pouvez utiliser ce point de terminaison de service pour atteindre le point de terminaison en lecture seule de storage1 dans la région Azure jumelée. Que devez-vous faire en premier ?
- Vous avez créé un nouveau circuit ExpressRoute avec votre fournisseur de services et devez maintenant le provisionner. Quelle information devez-vous fournir au fournisseur de services pour qu'il puisse terminer le provisionnement ?
- Vous avez créé Vnet2 dans la région USA Ouest et vous allez l'appairer avec un Vnet1 existant qui contient VM1, VM2 et un équilibreur de charge LB1. Les machines virtuelles dans Vnet2 doivent pouvoir atteindre VM1 et VM2 via LB1. Quelle action permettra aux VM de Vnet2 de se connecter à VM1 et VM2 via LB1 ?
- Vous avez déployé Azure Application Gateway v2 (AppGw1) dans le sous-réseau Subnet1 de VNet1 et associé un groupe de sécurité réseau NSG1 à Subnet1. Vous souhaitez qu'AppGw1 équilibre la charge uniquement du trafic provenant de ressources internes à VNet1 tout en minimisant l'impact sur la fonctionnalité d'AppGw1. Quelle règle devez-vous ajouter à NSG1 ?
- Vous avez déployé plusieurs applications web configurées avec des points de terminaison privés sur VNet1. Quelle zone DNS contiendra les enregistrements DNS que les applications web enregistrent automatiquement ?
- Vous avez des réseaux sur site connectés à un Azure Virtual WAN (VWAN1) et à VNet1. VWAN1 est en maillage complet avec les sites sur site et VNet1. La préférence de routage du hub virtuel pour VWAN1 est AS Path. Pour acheminer le trafic de VNet1 vers 10.61.1.5, quel chemin le trafic empruntera-t-il ?
- Vous avez des ressources dans un abonnement Azure. Configurez FW1 pour qu'il filtre le trafic provenant de VNet1 et destiné au nom de domaine complet (FQDN) de SQLDB1. Quel type de règle Azure Firewall devez-vous créer ?
- Vous avez deux abonnements : Sub1 contient VM1 et Sub2 hébergera des ressources qui ont besoin d'accéder à VM1 via Azure Private Link. Pour permettre la création d'un service Private Link qui expose VM1 à Sub2, que devez-vous configurer en premier dans Sub1 ?
- Vous avez deux réseaux virtuels nommés VNet1 et VNet2. Un client Windows 10 (Client1) se connecte à VNet1 à l'aide d'un VPN Point-à-Site (P2S) IKEv2. VNet1 et VNet2 sont appairés. VNet1 est configuré pour autoriser le transit de passerelle et VNet2 est configuré pour utiliser la passerelle distante. Client1 ne peut pas atteindre les ressources dans VNet2. Vous essayez de redimensionner la passerelle VNet1 vers une SKU plus grande. Le redimensionnement de la passerelle résout-il le problème de connectivité ?
- Vous avez les machines virtuelles présentées dans le tableau des ressources fourni. Vous devez protéger ces machines virtuelles à l'aide de plans Azure DDoS Network Protection. Quel est le nombre minimum de plans DDoS Network Protection requis ?
- Vous avez plusieurs applications App Service déployées dans la région USA Ouest (détails affichés dans un tableau). Vous devez vous assurer que chaque application peut accéder aux ressources d'un réseau virtuel nommé VNet1 sans acheminer le trafic sur Internet. Combien de sous-réseaux d'intégration devez-vous créer ?
- Vous avez plusieurs machines virtuelles dans la région USA Ouest et vous souhaitez activer Traffic Analytics. Quelles sont les deux ressources Azure que vous devez créer pour utiliser Traffic Analytics ? (Choisissez-en deux.)
- Vous avez plusieurs réseaux virtuels ; chaque réseau virtuel contient 20 ressources accessibles via Internet et auxquelles sont attribuées des adresses IP publiques. Vous devez protéger ces ressources à l'aide d'Azure DDoS Network Protection tout en minimisant les coûts. Quel est le nombre minimal de plans DDoS Network Protection que vous devriez déployer ?
- Vous avez trois réseaux sur site connectés à un Azure Virtual WAN de base qui contient un hub virtuel et une passerelle VPN limitée à un débit de 1 Gbit/s. Les connexions VPN de site à site depuis les réseaux sur site utilisent ce Virtual WAN. Vous devez augmenter le débit total à 3 Gbit/s tout en minimisant la charge administrative. Que devez-vous faire ?
- Vous avez un Azure Front Door avec un hôte frontal unique Frontend1 et une politique WAF associée Policy1. Policy1 redirige actuellement les requêtes contenant une valeur d'en-tête "string1" vers https://www.contoso.com/redirect1. Vous devez ajouter une règle pour que les requêtes contenant une valeur d'en-tête "string2" soient redirigées vers https://www.contoso.com/redirect2. Quelles sont les trois étapes à suivre ? (Choisissez-en trois.)
- Vous avez un centre de données sur site à Seattle et un abonnement Azure qui contient une ressource Network Watcher dans la région USA Ouest 2. Vous devez documenter la latence entre votre centre de données et USA Ouest 2, ainsi qu'entre votre centre de données et la région publique Azure USA Est 2, tout en minimisant l'effort administratif. Que devez-vous faire en premier ?
- Vous avez un cluster AKS privé, AKS1, connecté à VNet1, et VNet1 est connecté à votre réseau sur site via ExpressRoute. Vous avez besoin d'un contrôleur d'entrée hors cluster pour AKS1 qui assure la connectivité de l'environnement sur site aux charges de travail conteneurisées dans AKS1. Quel service Azure devrait héberger l'entrée hors cluster ?
- Vous avez un équilibreur de charge Azure (LB2) avec des pools de back-end comme indiqué dans l'illustration ; le groupe de machines virtuelles identiques VMSS1 existe, mais LB2 n'envoie pas de trafic à toutes les instances de VMSS1. Quelles sont les deux actions qui garantiront que LB2 distribue le trafic à chaque instance de VMSS1 ? (Choisissez deux.)
- Vous avez un équilibreur de charge Azure Basic interne nommé LB1 qui possède deux adresses IP frontales. Le pool de backends contient deux machines virtuelles, VM1 et VM2. Pour les règles d'équilibrage de charge sur LB1, quel paramètre devez-vous choisir ?
- Vous avez un groupe de ressources RG1 et un réseau virtuel VNet1. Vous devez déployer Azure Firewall dans RG1 avec un effort administratif minimal. Que devez-vous faire en premier ?
- Vous avez un groupe de sécurité réseau nommé NSG1 et vous devez activer les journaux de flux NSG pour NSG1. Votre solution doit prendre en charge les politiques de rétention pour les journaux. Quelle ressource devez-vous créer en premier ?
- Vous avez un hub Azure Virtual WAN Hub1 dans VWAN1 avec un statut de sécurité "Unsecured". Vous devez changer le statut de Hub1 en "Secured". Solution : Déployer Azure Firewall. Cela répond-il à l'exigence ?
- Vous avez un profil Azure Front Door Premium AFD1 associé à une politique WAF WAF1. Vous devez appliquer une limite de débit sur les requêtes entrantes vers AFD1. Solution : Créez une règle personnalisée dans WAF1. Cela répond-il à l'exigence ?
- Vous avez un profil Azure Front Door Premium AFD1 associé à une politique Azure WAF WAF1. Vous devez configurer la limitation de débit pour les requêtes vers AFD1. Solution : Modifiez les paramètres de la politique WAF1. Cela répond-il à l'exigence ?
- Vous avez un profil Azure Front Door Premium AFD1 lié à la politique WAF WAF1. Vous devez appliquer une limite de débit de requêtes pour AFD1. Solution : Ajoutez une règle à l'ensemble de règles d'AFD1. Cela permet-il d'atteindre l'objectif ?
- Vous avez un réseau hub-and-spoke où plusieurs sites sur site se connectent à un réseau virtuel hub dans Azure à l'aide de circuits ExpressRoute. Une Azure Application Gateway nommée GW1 sert de point d'entrée Internet unique. Vous prévoyez de migrer la conception hub-and-spoke vers Azure Virtual WAN tout en conservant un point d'entrée unique. Quels sont les trois changements que vous devez inclure dans la migration ? Sélectionnez trois.
- Vous avez un réseau virtuel Azure (Vnet1) et un réseau sur site avec des périphériques VPN basés sur des stratégies. Dans Vnet1, vous avez déployé une passerelle de réseau virtuel nommée GW1 en utilisant la référence SKU VpnGw1 et configurée en tant que passerelle basée sur des routes. Avant de créer la connexion Site-à-Site pour que le réseau sur site puisse se connecter à la passerelle GW1 basée sur des routes, que devez-vous configurer ?
- Vous avez un réseau virtuel Azure nommé Vnet1 qui contient un seul sous-réseau. Vnet1 et une application Azure App Service nommée App1 sont toutes deux déployées dans la région Europe Ouest. Vous devez donner à App1 l'accès aux ressources de Vnet1 tout en maintenant les coûts aussi bas que possible. Que devez-vous faire en premier ?
- Vous avez un réseau virtuel Vnet1 avec 20 sous-réseaux et 500 machines virtuelles. Chaque sous-réseau contient une machine virtuelle qui exécute un logiciel de surveillance réseau. Un NSG nommé NSG1 est associé à chaque sous-réseau. Lorsqu'un nouveau sous-réseau est créé, un processus automatisé crée la machine virtuelle de surveillance dans ce sous-réseau et associe le sous-réseau à NSG1. Vous devez ajouter une règle de sécurité entrante à NSG1 qui autorise les connexions de l'adresse IP 131.107.1.15 vers les machines virtuelles de surveillance. Exigences : • Seules les machines virtuelles de surveillance doivent recevoir des connexions de 131.107.1.15. • Lorsqu'un nouveau sous-réseau est créé, vous devez minimiser les modifications requises pour NSG1. Pour la règle entrante, quel type de destination devez-vous utiliser ?
- Vous avez un réseau virtuel VNet1 avec les sous-réseaux suivants : AzureFirewallSubnet, GatewaySubnet, Subnet1, Subnet2 (délégué à Microsoft.Web/serverfarms) et Subnet3. Vous devez déployer une Application Gateway AG1 avec intégration WAF pour publier VMSS1. À quel sous-réseau devez-vous attacher AG1 ?
- Vous avez un réseau virtuel Vnet1 qui contient une machine virtuelle VM1 et un pare-feu Azure FW1. Une stratégie de pare-feu Azure nommée FP1 est associée à FW1. Vous devez vous assurer que les requêtes RDP envoyées à l'adresse IP publique de FW1 sont transférées à VM1. Quel type de règle devez-vous configurer dans FP1 ?
- Vous avez un serveur DNS local, Server1, qui héberge fabrikam.com. Les réseaux virtuels se connectent aux ressources locales via des VPN S2S. Vous devez déployer Azure DNS Private Resolver afin que : les ressources du réseau virtuel puissent résoudre fabrikam.com, Server1 puisse résoudre contoso.com, et que les coûts/efforts administratifs soient minimisés. Quel est le nombre minimum de résolveurs requis ?
- Vous avez un serveur Windows local nommé Server1 et un abonnement Azure avec un réseau virtuel nommé VNet1. Vous prévoyez de connecter Server1 à VNet1 à l'aide d'Azure Network Adapter. Pour minimiser le temps nécessaire au déploiement de l'adaptateur sur Server1, quelle ressource devez-vous créer en premier ?
- Vous avez un site web avec le FQDN www.contoso.com qui résout actuellement vers un serveur web sur site. Vous allez migrer le site vers une Azure Web App nommée Web1 et le publier via une instance Azure Front Door nommée ContosoFD1. Vous avez construit le site sur Web1 et prévoyez de configurer ContosoFD1 pour des tests sans perturber les utilisateurs qui accèdent toujours au serveur sur site. Lorsque vous essayez d'ajouter un domaine personnalisé pour www.contoso.com à ContosoFD1, vous recevez une erreur de vérification. Quel enregistrement DNS devez-vous ajouter à la zone contoso.com pour permettre les tests sans modifier l'enregistrement www.contoso.com en production ?
- Vous avez un sous-réseau (Subnet1) qui contient trois machines virtuelles hébergeant une application nommée App1. App1 est accessible via SFTP. Dans NSG1, vous avez créé une règle de sécurité entrante nommée Rule2 qui autorise les connexions SFTP à ASG1. Vous devez vous assurer que les connexions SFTP entrantes sont appliquées à l'aide d'ASG1 et minimiser l'effort administratif. Que devez-vous faire ?
- Vous avez une application (App1) qui accepte le trafic sur un ensemble fixe de 50 ports TCP et 50 ports UDP. App1 s'exécute sur 10 machines virtuelles Azure. Vous devez équilibrer la charge d'App1 sur les machines virtuelles tout en minimisant le nombre de règles d'équilibrage de charge que vous devez créer. Lequel des éléments suivants devriez-vous utiliser ?
- Vous avez une Application Gateway avec WAF activé. La passerelle est configurée pour acheminer le trafic vers sa propre URL, mais l'accès à cette URL renvoie une erreur HTTP 403 et les diagnostics montrent un blocage par le WAF. Vous proposez d'ajouter une règle de réécriture qui modifie l'en-tête Host. L'ajout d'une règle de réécriture pour l'en-tête Host garantira-t-il que l'URL est accessible via la passerelle d'application depuis n'importe quelle adresse IP client ?
- Vous avez une application web Azure App Service WebApp1 et un profil Azure Front Door FDProfile1 qui transfère les requêtes pour https://www.contoso.com vers WebApp1. Vous devez vous assurer que seules les requêtes correspondant à https://www.contoso.com/users/* sont transférées vers WebApp1. Quelle partie de FDProfile1 devez-vous modifier ?
- Vous avez une Azure Application Gateway configurée pour un site unique à l'adresse https://www.contoso.com. La passerelle dispose d'un pool de backends avec deux serveurs backend et d'une seule règle de routage. Chaque serveur backend héberge également un autre site qui écoute sur le port 8080. Vous devez vous assurer que si le port 8080 sur un serveur backend devient indisponible, tout le trafic pour https://www.contoso.com est envoyé au serveur backend sain restant. Que devez-vous configurer ?
- Vous avez une Azure Application Gateway qui équilibre la charge du trafic vers une application web nommée App1 et vous avez besoin d'un chiffrement de bout en bout (TLS) du client au backend. Vous avez configuré un écouteur HTTPS en téléchargeant un certificat signé par l'entreprise sur l'écouteur. Quelle étape supplémentaire est requise pour que l'Application Gateway puisse terminer puis établir le TLS vers le backend App1 (chiffrement de bout en bout) ?
- Vous avez une instance Azure Front Door (FD1) configurée comme indiqué. Avant d'activer Azure Private Link pour FD1, quelle est la première action que vous devez effectuer ?
- Vous avez une machine virtuelle Azure nommée VM1 et vous devez capturer tout son trafic réseau à l'aide d'Azure Network Watcher. Vers quelles destinations la capture peut-elle être écrite ?
- Vous avez une passerelle d'application (Application Gateway) avec le pare-feu d'application web (WAF) activé. La passerelle est configurée pour acheminer le trafic vers sa propre URL, mais lorsque vous essayez d'ouvrir cette URL, vous recevez une erreur HTTP 403 et les diagnostics indiquent un blocage par le WAF. Vous avez besoin que l'URL soit accessible via la passerelle d'application depuis n'importe quelle adresse IP client. La solution proposée consiste à configurer un cookie personnalisé et à ajouter une règle d'exclusion. Cette solution répond-elle à l'exigence ?
- Vous avez une passerelle d'application nommée AppGW1 qui transfère les requêtes vers une application web backend App1. Vous devez modifier ou ajouter des variables de serveur dans les en-têtes de réponse HTTP renvoyés par App1. Quel élément de configuration de l'Application Gateway devez-vous modifier ?
- Vous avez VM1 et VM2 qui doivent être autorisées à se connecter uniquement à storage1 et doivent être empêchées d'accéder à tout autre compte de stockage. storage1 doit toujours être accessible depuis Internet. Quelle solution devriez-vous utiliser ?
- Vous avez VNet1 et VNet2. Client1 (Windows 10) se connecte à VNet1 via un VPN Point-à-Site (P2S) IKEv2. Vous appairez VNet1 et VNet2. VNet1 autorise le transit de passerelle et VNet2 est configuré pour utiliser la passerelle distante. Client1 ne peut pas atteindre VNet2. Solution : réinitialiser la passerelle dans VNet1. Cette solution atteint-elle l'objectif ?
- Vous avez VWAN1 avec le hub Hub1 marqué comme non sécurisé (Unsecured). Pour marquer Hub1 comme sécurisé (Secured), la solution est de : Déployer une passerelle Azure NAT. Cela répond-il à l'exigence ?
- Vous avez VWAN1 avec un hub Hub1 dont le statut de sécurité est Non sécurisé. Pour changer le statut de Hub1 en Sécurisé, Solution : Déployer un pare-feu d'applications web (WAF) Azure. Cela répond-il à l'exigence ?
- Vous concevez l'architecture de sous-réseaux pour les réseaux virtuels Azure. Lesquelles des trois ressources suivantes nécessitent leur propre sous-réseau dédié ? (Choisissez-en trois.)
- Vous concevez un VPN Azure Point-à-Site (P2S) qui utilisera le protocole OpenVPN. Les utilisateurs s'authentifieront auprès de votre domaine Active Directory sur site. Quel composant supplémentaire devez-vous déployer pour valider les requêtes d'authentification VPN ?
- Vous concevez une topologie hub-and-spoke à l'aide du peering de réseaux virtuels et prévoyez de faire de VNet1 le hub. La conception doit permettre le routage transitif entre les spokes et maximiser le débit réseau. Quel service Azure devriez-vous inclure dans le hub ?
- Vous créez un abonnement Azure et prévoyez de déployer les ressources listées. Vous devez ajouter une règle de groupe de sécurité réseau (NSG) nommée Rule1 pour NSG1 avec les exigences suivantes : autoriser les serveurs de recherche App1 à effectuer des requêtes HTTP sortantes vers les services internet, minimiser le travail administratif lorsque de nouveaux serveurs de recherche sont ajoutés, et suivre le principe du moindre privilège. Quel type de source devez-vous choisir pour Rule1 ?
- Vous déployez deux appliances virtuelles réseau (NVA) au sein d'un réseau virtuel Azure pour inspecter tout le trafic au sein du VNet. La solution doit assurer une haute disponibilité pour les NVA tout en minimisant la charge administrative. Quel service Azure devriez-vous inclure pour répondre à ces exigences ?
- Vous devez activer la connectivité entre Vnet2 et Vnet3 tout en respectant les exigences de réseau virtuel et les besoins métier. Quelles sont les deux actions à effectuer ? (Choisissez deux.)
- Vous devez configurer la passerelle GW1 pour satisfaire les exigences de sécurité réseau des utilisateurs VPN point à site (P2S). Dans la configuration point à site de GW1, quel type de tunnel devez-vous sélectionner ?
- Vous devez configurer la route par défaut sur Vnet2 et Vnet3 pour répondre aux exigences de mise en réseau virtuelle. Quel mécanisme devez-vous utiliser pour configurer cette route par défaut ?
- Vous devez déployer Azure Traffic Manager de manière à ce que le trafic vers https://www.fabrikam.com soit dirigé vers App1eu, et si App1eu ne répond plus, tout le trafic doit basculer vers App1us. Quelles sont les deux ressources que vous devez créer pour répondre à ces exigences ? (Choisissez-en deux.)
- Vous devez fournir à App1 un point de terminaison privé et vous assurer que les requêtes Internet vers App1 sont acheminées via l'instance Front Door FD1. Quelle configuration devez-vous ajouter à FD1 pour activer ce comportement ?
- Vous devez fournir un accès à storage1 tout en satisfaisant les exigences de mise en réseau PaaS et les exigences métier. Lequel des éléments suivants devriez-vous inclure dans la conception ?
- Vous devez fournir un accès à storage2 et satisfaire les exigences de mise en réseau PaaS et les exigences métier spécifiées. Quelle méthode de connectivité devez-vous choisir ?
- Vous disposez d'un abonnement Azure avec un Azure Virtual WAN nommé VWAN1 qui contient un hub Hub1. Hub1 a actuellement un statut de sécurité "Non sécurisé". Vous devez faire en sorte que le statut de sécurité de Hub1 soit "Sécurisé". Solution : Déployer un profil Azure Front Door. Cela répond-il à l'exigence ?
- Vous disposez d'un abonnement Azure avec un profil Azure Front Door Premium nommé AFD1, qui est associé à une politique Azure Web Application Firewall nommée WAF1. Vous devez appliquer une limite de débit aux requêtes entrantes vers AFD1. Solution : Configurez une règle gérée dans WAF1. Cela répond-il à l'objectif ?
- Vous disposez d'un abonnement Azure avec un réseau virtuel nommé VNet1 qui contient un sous-réseau appelé Subnet1. Vous prévoyez de créer un point de terminaison privé dans Subnet1. Pour pouvoir acheminer le trafic entre le point de terminaison privé et le service Azure Private Link à l'aide d'une route définie par l'utilisateur (UDR), que devez-vous faire en premier sur Subnet1 ?
- Vous disposez d'un abonnement Azure avec un utilisateur nommé Admin1 et un groupe de ressources RG1. RG1 contient une instance Azure Network Watcher nommée NW1. Vous devez autoriser Admin1 à placer un verrou sur NW1 tout en respectant le principe du moindre privilège. Quel rôle intégré devez-vous attribuer à Admin1 ?
- Vous disposez d'une passerelle ExpressRoute Standard nommée GW1. Vous devez mettre à niveau GW1 pour qu'elle prenne en charge ExpressRoute FastPath tout en minimisant les temps d'arrêt. Quelle référence (SKU) de passerelle devez-vous choisir pour la mise à niveau ?
- Vous planifiez un déploiement Azure qui inclut trois réseaux virtuels dans la région USA Est. Vnet1 se connectera à votre réseau sur site via un VPN Site-à-Site. Pour garantir que les machines virtuelles des trois réseaux virtuels peuvent atteindre le réseau sur site tout en minimisant les coûts, que devriez-vous recommander pour Vnet2 et Vnet3 ?
- Vous planifiez un VPN Site-à-Site entre votre centre de données sur site et un réseau virtuel Azure. Quelles sont les deux ressources à inclure dans votre conception pour prendre en charge la connexion ? Chaque bonne réponse fait partie de la solution. (NOTE : Chaque bonne sélection vaut un point.)
- Vous prévoyez d'activer BGP pour un VPN Site-à-Site entre votre centre de données et Azure. Quelles sont les deux ressources Azure que vous devez configurer pour prendre en charge cette connexion compatible BGP ? (Choisissez-en deux.)
- Vous prévoyez d'implémenter Azure Virtual WAN comme indiqué dans l'illustration. Quel est le nombre minimum de tables de routage que vous devez créer pour ce déploiement Virtual WAN ?
- Vous prévoyez d'implémenter ExpressRoute FastPath entre votre centre de données sur site et Azure. Lors de la création de la passerelle ExpressRoute, vous devez minimiser les temps d'arrêt en cas de défaillance d'un seul centre de données Azure. Quelle SKU de passerelle ExpressRoute devez-vous utiliser ?
- Vous prévoyez d'utiliser Traffic Analytics pour surveiller l'utilisation des applications sur les machines virtuelles Azure. Quelle capacité d'Azure Network Watcher devez-vous activer en premier pour fournir des données Traffic Analytics ?
- Vous prévoyez de déployer Azure Firewall Premium, d'activer toutes les fonctionnalités Premium et de configurer des règles de réseau et d'application. Quel type de règle le pare-feu évalue-t-il en premier ?
- Vous prévoyez de déployer un pare-feu Azure nommé AF1 dans le groupe de ressources RG1 dans la région USA Ouest. Compte tenu des réseaux virtuels de votre abonnement (tels qu'indiqués dans le tableau du scénario), dans quel(s) réseau(x) virtuel(s) AF1 peut-il être déployé ?
- Vous prévoyez de déployer une passerelle NAT de réseau virtuel Azure (Gateway1) vers VNet1. VM1 et VM2 doivent chacune utiliser leur propre adresse IP publique pour accéder à Internet, et l'effort administratif doit être minimisé. Quel est le nombre minimum de sous-réseaux qui doivent exister dans VNet1 pour permettre le déploiement de Gateway1 compte tenu de ces exigences ?
- Vous prévoyez de déployer une passerelle NAT de réseau virtuel Azure nommée Gateway1 sur Vnet1. Les exigences sont les suivantes : VM1 doit utiliser sa propre adresse IP publique pour accéder à Internet, VM2 doit également utiliser sa propre adresse IP publique, et l'effort administratif doit être minimisé. Quel est le nombre minimum de sous-réseaux que Vnet1 doit contenir pour que Gateway1 puisse être déployée afin de satisfaire ces exigences ?
- Vous prévoyez de déployer une passerelle VPN Azure dans un abonnement contenant un réseau virtuel et nécessitez 90 connexions VPN Site-à-Site. La conception doit maintenir ces connexions Site-à-Site disponibles en cas de défaillance d'un seul centre de données Azure et doit minimiser les coûts. Quelle SKU de passerelle VPN devriez-vous choisir ?
- Vous prévoyez de publier un site sur www.contoso.com en utilisant deux applications App Service (AS1 et AS2). Vous utiliserez Azure Traffic Manager avec un profil nommé TMprofile1 qui utilise la méthode de routage pondéré (Weighted) pour distribuer le trafic entre AS1 et AS2. Pour que Traffic Manager gère les requêtes pour www.contoso.com, quel enregistrement DNS devez-vous créer pour le nom www.contoso.com ?
- Vous prévoyez un réseau virtuel Azure avec 10 sous-réseaux IPv6, chacun hébergeant jusqu'à 200 machines virtuelles à charge équilibrée. Quelle longueur de préfixe de sous-réseau IPv6 devriez-vous recommander ?
- Vous prévoyez un réseau virtuel IPv6 uniquement avec 10 sous-réseaux. Chaque sous-réseau hébergera jusqu'à 200 VM derrière un équilibreur de charge. Les VM et l'équilibreur de charge doivent être accessibles uniquement depuis l'intérieur du réseau virtuel, et vous devez minimiser les coûts. Quelle solution d'équilibrage de charge devriez-vous recommander ?
- Wingtip Toys souhaite activer les journaux de flux NSG pour tous les sous-réseaux et conserver les journaux pendant 365 jours de la manière la plus rentable tout en conservant la capacité de requête pour le dépannage. Quelle configuration répond aux exigences ?
- Woodgrove Bank exécute une application à trois niveaux : WEB, APP et DB. Chaque niveau s'exécute sur plusieurs machines virtuelles dans le même groupe de sous-réseaux. L'équipe de sécurité souhaite des règles de groupe de sécurité réseau (NSG) qui autorisent le trafic de WEB vers APP et de APP vers DB tout en minimisant le nombre de règles NSG et les changements futurs à mesure que les instances évoluent. Quelle approche permet d'y parvenir au mieux en utilisant les fonctionnalités Azure ?
Microsoft Azure Security Engineer Associate AZ-500 Certification Toutes les questions d'examen
- Admin1 (qui s'est vu attribuer le rôle de développeur d'applications) a enregistré une application cloud achetée, App1, mais ne peut pas activer le chiffrement de jetons pour l'application dans le portail Azure. Que faut-il faire pour qu'Admin1 puisse activer le chiffrement de jetons pour App1 ?
- Advanced Threat Protection est activé pour un serveur Azure SQL Database et configuré pour détecter tous les types de menaces. Si une application génère une instruction SQL malformée dans la base de données, quelle alerte sera déclenchée ?
- AKS1 n'est pas accessible à l'aide des comptes du tenant Microsoft Entra Contoso.com. Pour permettre l'accès par les comptes Contoso.com avec un effort administratif minimal, que devriez-vous faire en premier ?
- App1 a besoin d'une autorisation pour lire tous les calendriers des utilisateurs et créer des rendez-vous. Pour accorder un accès avec le moindre privilège via l'enregistrement de l'application, que devez-vous ajouter ?
- App1 est enregistrée dans Azure AD. Vous avez besoin qu'App1 accède aux secrets d'Azure Key Vault au nom des utilisateurs de l'application. Quelle configuration de permission est requise ?
- App1 sert des images de produits à partir de Pool1 et des vidéos de produits à partir de Pool2. Pour minimiser le traitement TLS sur Pool1 et Pool2 et acheminer les requêtes vers les pools en fonction du chemin de la requête, quel service devriez-vous inclure ?
- Après avoir activé Azure Storage Analytics et archivé les journaux dans un compte de stockage, quel outil devez-vous utiliser pour récupérer ces journaux de diagnostic ?
- Après avoir activé la journalisation de diagnostic pour un compte de stockage Azure, quel outil devez-vous utiliser pour récupérer les journaux de diagnostic du stockage ?
- Après avoir créé un abonnement Azure et un compte de stockage Azure, quelle action supplémentaire est requise pour permettre la création de règles d'alerte personnalisées dans Azure Security Center ?
- Après avoir créé une nouvelle instance Defender EASM pour découvrir les ressources exposées à l'extérieur, quelle est la prochaine action à entreprendre ?
- Après avoir désactivé le routage d'applications HTTP dans un cluster AKS, vous avez besoin d'un remplacement qui fournit un proxy inverse et une terminaison TLS pour les services AKS à l'aide d'une seule adresse IP. Lequel des éléments suivants devriez-vous créer ?
- Après avoir synchronisé les identités locales avec Azure AD, vous devez empêcher la synchronisation des utilisateurs dont l'attribut givenName commence par "LAB". Quelle action devez-vous entreprendre ?
- Après l'enregistrement d'une application d'entreprise dans un abonnement lié à un tenant Azure AD, quelle ressource Azure AD supplémentaire est automatiquement créée ?
- Après la création d'un nouvel abonnement Azure, les comptes d'utilisateurs locaux synchronisés ne peuvent pas se voir attribuer de rôles dans cet abonnement. Pour permettre l'attribution de rôles Azure et Microsoft 365 à ces comptes synchronisés, que devez-vous faire en premier lieu ?
- Avant de créer des alertes de sécurité avec Azure Monitor dans l'abonnement, quelle ressource Azure devez-vous créer en premier ?
- Avant de créer une automatisation de workflow dans Microsoft Defender for Cloud (Azure Security Center) pour corriger automatiquement une vulnérabilité, quelle ressource devez-vous créer en premier ?
- Avant de déployer SecPol1 à partir de Microsoft Defender for Cloud, que devez-vous faire en premier ?
- Avant de déployer une application qui modifiera les propriétés des utilisateurs Azure AD via Microsoft Graph, que devez-vous configurer en premier pour que l'application puisse accéder à Azure AD ?
- Azure Container Registry ContReg1 stocke une image conteneur nommée image1. Après avoir activé l'approbation de contenu, vous poussez deux images vers ContReg1 comme indiqué. Lesquelles des images poussées sont des images approuvées ?
- Azure Defender for SQL est activé sur SQL1 avec tous les types de détection de menaces activés. Laquelle des actions suivantes Defender for SQL signalera-t-il comme une menace ?
- Comment garantir que NSG1 autorise les connexions RDP aux machines virtuelles pendant 60 minutes maximum lorsqu'un membre de ServerAdmins demande l'accès ?
- Comment pouvez-vous vous assurer que le port du Bureau à distance des machines virtuelles du groupe de ressources RG1 est fermé jusqu'à ce qu'un utilisateur autorisé demande un accès temporaire ?
- Configurez WebApp1 pour satisfaire aux exigences de données et opérationnelles de l'application. Quelles sont les deux actions à effectuer ?
- Construisez une requête Azure Log Analytics qui trouve les tentatives de connexion utilisateur échouées des derniers jours et ne renvoie que les utilisateurs ayant plus de cinq tentatives échouées. Quels éléments doivent être inclus dans la requête ?
- Dans le tableau de bord du résumé de la surface d'attaque EASM de Defender, quelle section répertorie les technologies obsolètes et l'infrastructure qui expirera bientôt ?
- Dans le tenant contoso.com, vous devez autoriser les utilisateurs à utiliser un ensemble sélectionné d'applications cloud du tenant fabrikam.com. Quel paramètre du centre d'administration Microsoft Entra devez-vous configurer pour contoso.com ?
- Dans un espace de travail Azure Sentinel, quels sont les deux événements qui peuvent déclencher un playbook ?
- Décidez si l'affirmation suivante est correcte : Une application mobile qui obtient des jetons d'accès Azure AD à l'aide de l'octroi implicite OAuth 2.0 doit être enregistrée dans Azure AD et nécessite un URI de redirection pour l'enregistrement. Si l'affirmation est correcte, sélectionnez « Aucun ajustement requis » ; sinon, sélectionnez la correction.
- Depuis Azure Security Center, vous activez le provisionnement automatique. Après avoir déployé les machines virtuelles présentées dans le tableau suivant, sur quelles machines virtuelles l'agent de surveillance Microsoft est-il installé ?
- Depuis Azure Security Center, vous activez l'approvisionnement automatique (Auto Provisioning). Après le déploiement des machines virtuelles présentées dans le tableau suivant, sur quelles machines virtuelles l'agent Log Analytics est-il installé ?
- Deux machines virtuelles, VirMac1 et VirMac2, sont arrêtées (désallouées). VirMac1 se trouve dans ResGroup1 et VirMac2 dans ResGroup2. ResGroup1 possède une Azure Policy utilisant le type de ressource virtualMachines avec la définition 'Not allowed resource types'. ResGroup2 possède une Azure Policy utilisant le type de ressource virtualMachines avec la définition 'Allowed resource types'. Vous appliquez un verrou de ressource en lecture seule à VirMac1 et un verrou de ressource en lecture seule à ResGroup2. Lesquelles des affirmations suivantes sont vraies ? (Choisissez toutes les réponses pertinentes.)
- En vous basant sur la liste d'ordinateurs fournie, lesquels peuvent être analysés par la fonctionnalité d'analyse des vulnérabilités de Microsoft Defender for Cloud ?
- Étant donné l'état de l'abonnement affiché et le plan d'activation de l'authentification multifacteur pour cinq propriétaires d'abonnement et cinq propriétaires de ressources, de combien de points le score de sécurité augmentera-t-il ?
- Étant donné la hiérarchie du groupe de gestion et les définitions créées (Policy1, Initiative1, Initiative2, Initiative3), laquelle de ces définitions peut être ajoutée en tant que politique de sécurité Defender for Cloud ?
- Étant donné la liste des utilisateurs dans le tableau référencé, quels utilisateurs peuvent activer Azure AD Privileged Identity Management (PIM) ?
- Étant donné les définitions de stratégie disponibles dans l'abonnement, quelles définitions peuvent être attribuées en tant que stratégie de sécurité Defender for Cloud ?
- Étant donné les exigences selon lesquelles les machines virtuelles exposées à Internet doivent être protégées par des groupes de sécurité réseau et toutes les machines virtuelles doivent avoir le chiffrement de disque activé, quel est le nombre minimum de stratégies de sécurité Microsoft Defender for Cloud requises ?
- Étant donné les machines virtuelles Azure listées dans le tableau ci-joint, pour quelles machines virtuelles pouvez-vous activer la gestion des mises à jour (Update Management) ?
- Étant donné les paramètres d'enregistrement d'applications du tenant et en suivant le principe du moindre privilège, quel rôle doit être attribué à User1 pour qu'il puisse enregistrer une application ?
- Étant donné les ressources d'abonnement listées, quelle combinaison peut être protégée par Azure Defender ?
- Étant donné les sous-réseaux de VNet1 et les machines virtuelles répertoriées, pour quelles machines virtuelles pouvez-vous activer l'accès juste-à-temps (JIT) aux machines virtuelles tout en minimisant l'effort administratif ?
- Identity1 dispose des autorisations de clé (Get, List, Wrap, Unwrap) sur KeyVault1. Pour accorder à Identity1 les mêmes autorisations de clé sur KeyVault2 en utilisant le principe du moindre privilège, quel rôle devez-vous attribuer ?
- L'abonnement contient le groupe de ressources RG1 et les groupes de sécurité réseau (NSG) indiqués dans le tableau. Après avoir attribué la politique Azure affichée à RG1, quel sera le statut des journaux de flux pour NSG1 et NSG2 ?
- L'abonnement contient VNet1 avec les sous-réseaux listés et les applications de fonction affichées dans le tableau. Le trafic sortant de quelle application est contrôlé par NSG1 ?
- L'accès juste-à-temps aux machines virtuelles est activé pour toutes les machines virtuelles. Pour vous connecter à une machine virtuelle à l'aide du Bureau à distance, que devez-vous faire en premier lieu ?
- La journalisation Azure Storage Analytics a été activée et archivée dans un compte de stockage. Quel outil devez-vous utiliser pour récupérer les journaux de diagnostic archivés ?
- La journalisation Azure Storage Analytics est activée et les journaux sont archivés dans un compte de stockage. Quel outil devez-vous utiliser pour récupérer ces journaux de diagnostic archivés ?
- Le domaine sur site adatum.com se synchronise avec Azure AD et Azure AD Connect est installé sur Server1. Pour permettre à un administrateur de domaine adatum.com de modifier les paramètres de synchronisation en utilisant le principe du moindre privilège, quel rôle Azure AD devez-vous attribuer ?
- Le routage d'applications HTTP a été désactivé sur un cluster de test AKS. Pour fournir un proxy inverse et la terminaison TLS pour les services AKS à l'aide d'une seule adresse IP, que devez-vous implémenter ?
- Les administrateurs de serveurs doivent être autorisés à créer des machines virtuelles uniquement dans le groupe de ressources RG1 et à connecter ces machines virtuelles à des réseaux virtuels existants uniquement dans le groupe de ressources RG2. En utilisant le principe du moindre privilège, quelles sont les deux attributions de rôle RBAC qui répondent à ces exigences ?
- Les événements des machines virtuelles Azure sont collectés dans un espace de travail Azure Log Analytics et vous prévoyez de créer des alertes basées sur ces événements. Quels sont les deux services Azure qui peuvent être utilisés pour créer des alertes à partir des données collectées ?
- Lesquelles des affirmations suivantes concernant les stratégies de branche Azure DevOps sont vraies ? (Sélectionnez toutes les réponses pertinentes.)
- Lors de la configuration d'un cluster Azure Kubernetes Service (AKS) pour se connecter à un Azure Container Registry, vous souhaitez que le cluster utilise son principal de service auto-généré pour s'authentifier auprès du registre. Que devez-vous créer ?
- Lors de la configuration d'une stratégie Azure dans le portail Azure, vous devez inclure un effet qui nécessite l'attribution d'une identité gérée. Quel effet nécessite une identité gérée ?
- Lors de la configuration de la zone Intranet via une stratégie de groupe (GPO) pour que les utilisateurs prennent en charge l'authentification unique (SSO) Azure AD, quel paramètre de GPO devez-vous configurer ?
- Lors de la configuration des politiques de risque d'accès conditionnel, quel niveau de risque doit être attribué aux utilisateurs dont les informations d'identification ont été divulguées ?
- Lors de la configuration des politiques de risque d'accès conditionnel, quel niveau de risque doit être attribué aux connexions provenant d'adresses IP présentant une activité suspecte ?
- Lors de la création d'un rôle RBAC personnalisé qui accorde un accès en lecture à un compte de stockage Azure, quelle propriété de la définition de rôle doit être configurée ?
- Lors de la création d'une règle de requête planifiée dans Azure Sentinel (Règle1), quel langage ou format de requête définit la logique de la règle ?
- Lors du dépannage d'un compte de stockage, vous avez activé Azure Storage Analytics et archivé les journaux dans un compte de stockage. Quel outil devez-vous utiliser pour récupérer les journaux de diagnostic archivés ?
- Lors du dépannage d'un problème de sécurité pour un compte de stockage Azure, vous activez les journaux de diagnostic. Quel outil devez-vous utiliser pour récupérer les journaux de diagnostic ?
- Même configuration que ci-dessus. Avant de déployer des conteneurs, vous effectuez les opérations suivantes sur la VM : installer le plugin CNI (Container Network Interface). Cette action répond-elle à l'exigence d'autoriser les conteneurs à accéder à Azure Storage et Azure SQL via le point de terminaison de service du sous-réseau ?
- Même configuration que ci-dessus. Avant de déployer des conteneurs, vous effectuez les opérations suivantes sur la VM : créer un contrôleur d'entrée AKS. Cette action répond-elle à l'exigence d'autoriser les conteneurs à accéder à Azure Storage et Azure SQL via le point de terminaison de service du sous-réseau ?
- Même environnement et mêmes exigences que ci-dessus. Solution : utiliser la fédération avec Active Directory Federation Services (AD FS). Cette solution répond-elle aux exigences ?
- Même environnement et mêmes exigences que ci-dessus. Solution : utiliser la synchronisation de hachage de mot de passe et l'authentification unique transparente. Cette solution répond-elle aux exigences ?
- Parmi les ressources listées, lesquelles peuvent se voir attribuer le rôle de Contributeur pour VM1 ?
- Plusieurs équipes de développement déploieront un environnement de développement standard pour chaque équipe. Recommandez une solution qui applique des verrous de ressources à travers ces environnements et garantit que les verrous sont appliqués de manière cohérente. Quelle option devriez-vous inclure dans la recommandation ?
- Policy1 est définie au niveau du groupe racine du locataire avec la catégorie définie sur Surveillance. Pour que les ressources non conformes à Policy1 apparaissent dans le tableau de bord Microsoft Defender for Cloud / Security Center, que devez-vous faire en premier ?
- Pour activer l'analyse des vulnérabilités d'Azure Security Center pour dix machines Windows Server 2019 sur site, quel agent doit être installé en premier sur les serveurs ?
- Pour ajouter Google en tant que fournisseur d'identité dans Azure AD afin que les utilisateurs puissent se connecter à App1 avec Google, quelles sont les deux informations que vous devez fournir ?
- Pour ajouter une recommandation de sécurité personnalisée dans Defender for Cloud qui utilise la classification de gravité personnalisée de l'abonnement, quelle ressource devez-vous créer ?
- Pour créer une étiquette de sensibilité personnalisée, vous commencez par créer un type d'informations sensibles personnalisé. Cette action permet-elle la création de l'étiquette de sensibilité personnalisée ?
- Pour créer une étiquette de sensibilité personnalisée, vous commencez par intégrer Azure Security Center à Microsoft Cloud App Security. Cette action permet-elle la création de l'étiquette de sensibilité personnalisée ?
- Pour créer une étiquette de sensibilité personnalisée, vous commencez par modifier le niveau tarifaire d'Azure Security Center. Cette action permet-elle la création de l'étiquette de sensibilité personnalisée ?
- Pour enquêter sur les événements de sécurité générés par une machine virtuelle Windows Server 2016, quelle capacité d'Azure Monitor devriez-vous utiliser ?
- Pour examiner la conformité réglementaire par rapport à la norme Azure CIS 1.4.0 dans Defender for Cloud tout en minimisant l'effort administratif, que devez-vous faire en premier ?
- Pour garantir que l'agent Microsoft Defender for Servers est automatiquement installé sur les nouvelles instances AWS EC2, quel composant devez-vous configurer en premier ?
- Pour permettre à User1 de configurer contoso.com afin d'utiliser Microsoft Entra Verified ID et d'enregistrer App1 dans contoso.com, quels sont les deux rôles avec le moindre privilège que vous devriez attribuer ?
- Pour permettre aux utilisateurs d'accéder à VM0 tout en respectant les exigences de protection de la plateforme, quelle action devez-vous entreprendre ?
- Pour répondre aux exigences techniques de VNetwork1, que devez-vous faire en premier ?
- Pour sécuriser les rôles Azure AD à l'aide d'Azure AD Privileged Identity Management (PIM) dans un nouvel abonnement, que devez-vous faire en premier ?
- Pour un compte AWS déjà connecté à Defender for Cloud, comment activer les bonnes pratiques de sécurité fondamentales AWS (AWS Foundational Security Best Practices) tout en minimisant l'effort administratif ?
- Pour une collaboration B2B inter-locataires entre contoso.com et fabrikam.com, quels fournisseurs d'identité de fabrikam.com prennent en charge l'accès inter-locataires ?
- Que devez-vous faire en premier pour permettre à User2 d'implémenter Privileged Identity Management (PIM) ?
- Quel mécanisme devez-vous utiliser pour accorder à User1 un accès limité dans le temps au conteneur d'objets blob blob1 qui expire après six jours ?
- Quel niveau tarifaire d'Azure Security Center est requis pour autoriser la modification des configurations de sécurité du système d'exploitation ?
- Quel paramètre de CAPolicy1 devez-vous modifier pour répondre aux exigences techniques du service financier ?
- Quel rôle accorde à un utilisateur uniquement les autorisations requises pour télécharger des images vers un Azure Container Registry ?
- Quel rôle accorde à un utilisateur uniquement les autorisations requises pour télécharger des images depuis un Azure Container Registry ?
- Quel rôle avec le moindre privilège doit être attribué à User1 pour qu'il puisse créer des groupes, créer des revues d'accès pour les groupes auxquels des rôles peuvent être attribués, et attribuer des rôles Azure AD à des groupes ?
- Quel service Azure peut identifier les configurations et les charges de travail Azure non conformes aux exigences de la norme ISO 27001:2013 ?
- Quel tableau de bord Defender External Attack Surface Management (EASM) affiche les actifs d'inventaire vulnérables aux risques de sécurité des applications web les plus critiques ?
- Quelle action devez-vous effectuer en premier pour répondre aux exigences des opérations de sécurité ?
- Quelle fonctionnalité d'Azure Monitor devriez-vous utiliser pour identifier le compte utilisateur qui a supprimé une machine virtuelle il y a 15 jours ?
- Quelle fonctionnalité devez-vous configurer pour empêcher les utilisateurs de créer des mots de passe contenant des variations du mot « contoso » ?
- Quelle méthode d'authentification devez-vous inclure pour exiger la correspondance numérique et afficher la localisation géographique de la connexion ?
- Quelle solution Azure devriez-vous utiliser pour mapper l'infrastructure externe et effectuer une analyse des vulnérabilités pour les ASN, les noms d'hôte, les adresses IP et les certificats SSL ?
- Quelles machines virtuelles prennent en charge l'accès JIT (Just-In-Time) aux machines virtuelles ?
- Subscription1 et RG1 ont les attributions de rôles suivantes : User1 est un contributeur réseau au niveau de l'abonnement, et User2 est un contributeur pour RG1. Une politique exigeant la suppression des comptes externes avec des autorisations d'écriture est attribuée à la fois à Subscription1 et à RG1. Quel est l'état de conformité pour chaque attribution de politique ?
- Sur la machine virtuelle VM1, Microsoft Defender for Cloud affiche une recommandation de gravité élevée : « Installer des solutions de protection des points de terminaison sur la machine virtuelle. » Quelle action devez-vous entreprendre pour résoudre cette recommandation pour VM1 ?
- Tous les utilisateurs ont des appareils Windows 10 qui sont joints à Azure AD hybride. Une base de données Azure SQL prend en charge l'authentification Azure AD. Les développeurs se connecteront à partir de SQL Server Management Studio en utilisant leurs comptes Active Directory sur site et vous devez minimiser les invites d'authentification. Quelle méthode d'authentification doivent-ils utiliser ?
- Un abonnement Azure contient plusieurs machines virtuelles réparties sur des réseaux virtuels appairés. Azure Bastion est déployé sur VNET2. Quelles machines virtuelles peuvent être protégées par l'hôte Bastion ?
- Un abonnement Azure contient User1 et un Azure Container Registry nommé ContReg1. La confiance du contenu est activée pour ContReg1. Pour permettre à User1 de créer des images approuvées dans ContReg1 en utilisant le principe du moindre privilège, quels sont les deux rôles que vous devez attribuer à User1 ? (Choisissez-en deux.)
- Un abonnement Azure nouvellement créé nécessite qu'un utilisateur spécifique puisse configurer Azure AD Privileged Identity Management (PIM). Quel rôle devez-vous attribuer à cet utilisateur ?
- Un administrateur (Admin1) possède les types de comptes suivants : un compte utilisateur compatible OpenID, un compte Hotmail, un compte dans contoso.com et un compte dans un tenant Azure AD fabrikam.com. Vous prévoyez de transférer la propriété de l'abonnement Sub1 à Admin1 à l'aide d'Azure Account Center. À quels comptes la propriété de Sub1 peut-elle être transférée ?
- Un Azure Key Vault contient des clés gérées par le client et un compte de stockage est configuré pour utiliser ces clés. Quels sont les deux services Azure Storage qui prennent en charge le chiffrement à l'aide de clés stockées dans le Key Vault ?
- Un cluster AKS va se connecter à un Azure Container Registry. Utilisez le principal de service généré automatiquement par le cluster AKS pour vous authentifier auprès du registre. Quelle ressource devez-vous créer pour activer cette authentification ?
- Un développeur reçoit une erreur lorsqu'il tente d'enregistrer une application dans le tenant. Quel paramètre du tenant devez-vous modifier pour que le développeur puisse enregistrer l'application ?
- Un groupe de ressources contient 100 machines virtuelles. Une initiative nommée Initiative1, qui contient plusieurs définitions de stratégie, est attribuée au groupe de ressources. Pour déterminer quelles ressources ne correspondent PAS aux définitions de stratégie dans Initiative1, quelle action devez-vous entreprendre ?
- Un partage Azure Files nommé share1 est configuré pour l'authentification basée sur l'identité. User1 se connecte à share1 depuis un appareil Windows 10 en utilisant SMB. Quel type de jeton Azure Files utilisera-t-il pour autoriser la requête ?
- Un réseau virtuel contient plusieurs sous-réseaux et votre abonnement contient plusieurs machines virtuelles (détails dans les tableaux). Vous avez activé l'accès Just-In-Time (JIT) aux machines virtuelles pour toutes les machines virtuelles. En fonction de la configuration fournie des sous-réseaux et des machines virtuelles, quelles machines virtuelles sont protégées par JIT ?
- Un serveur logique Azure SQL nommé SQL1 et une machine virtuelle VM1 (qui utilise uniquement une IP privée) existent. Les paramètres de pare-feu et de réseau virtuel pour SQL1 sont configurés comme indiqué. Pour permettre à VM1 de se connecter à SQL1 tout en respectant le principe du moindre privilège, que devez-vous faire ?
- Un tenant Azure AD contient plusieurs utilisateurs. Vous devez empêcher les utilisateurs de créer des mots de passe d'application, tout en garantissant que User1 puisse continuer à utiliser l'application Mail et Calendrier. Que devez-vous faire ?
- Un tenant Azure AD contient un groupe nommé Group1. Vous devez vous assurer que les membres de Group1 se connectent en utilisant l'authentification sans mot de passe. Que devez-vous configurer ?
- Un utilisateur ayant le rôle d'administrateur d'utilisateurs tente d'inviter un partenaire externe qui se connecte avec un compte Microsoft (user1@outlook.com) et reçoit l'erreur : « Impossible d'inviter l'utilisateur user1@outlook.com Exception d'autorisation générique. » Quel changement permet à l'administrateur d'utilisateurs d'inviter le partenaire externe ?
- Un utilisateur PIM auquel est attribué le rôle Administrateur de l'accès utilisateur reçoit des erreurs d'autorisation lors de la gestion des attributions de rôles. Pour résoudre ce problème, quel rôle doit être attribué au principal de service PIM sur l'abonnement, en suivant le principe du moindre privilège ?
- Une application enregistrée dans Azure AD doit accéder aux secrets d'Azure Key Vault pour le compte des utilisateurs. Si vous configurez une autorisation déléguée et accordez le consentement de l'administrateur, cela répond-il à l'exigence ?
- Une application enregistrée dans Azure AD doit accéder aux secrets d'Azure Key Vault pour le compte des utilisateurs. Si vous configurez une autorisation déléguée sans consentement administrateur, cela répond-il à l'exigence ?
- Une application mobile utilise l'octroi implicite OAuth 2.0 pour obtenir des jetons d'accès Azure AD. Quelles informations devez-vous obtenir du développeur pour enregistrer l'application dans Azure AD ?
- Une application web Azure se connecte à un compte Azure Cosmos DB Cosmos1 via un point de terminaison privé nommé Endpoint1 qui utilise les paramètres par défaut. Pour valider la résolution de noms pour Cosmos1, quelle zone DNS devez-vous interroger ?
- Une base de données Azure SQL utilise Always Encrypted. Quels sont les deux éléments que vous devez fournir aux développeurs d'applications pour qu'ils puissent récupérer et déchiffrer les données ?
- Une machine virtuelle déployée à partir d'un modèle ARM est répertoriée comme non prise en charge sur le panneau d'accès juste-à-temps (JIT) aux machines virtuelles dans Azure Security Center. Un administrateur signale qu'il ne peut pas activer l'accès JIT pour la machine virtuelle. Que devez-vous faire pour permettre l'activation de l'accès JIT aux machines virtuelles ?
- Une machine virtuelle Hyper-V locale nommée VM1 sera intégrée à Defender pour le cloud via Azure Arc. Quel agent doit être installé en premier sur VM1 ?
- Une nouvelle politique d'entreprise exige que toutes les machines virtuelles Azure de l'abonnement utilisent des disques gérés. Empêchez les utilisateurs de créer des machines virtuelles qui utilisent des disques non gérés. Quel service devez-vous utiliser ?
- User1 est éligible au rôle d'administrateur de facturation dans Azure AD Privileged Identity Management. Pour vous assurer que le rôle ne peut être utilisé que pendant deux heures maximum, quelle action devez-vous entreprendre ?
- Vault1 doit autoriser l'accès uniquement depuis VM1, qui est connectée à VNet1. Dans les paramètres de mise en réseau de Vault1, quelle action restreint l'accès uniquement à VM1 ?
- VM1 et VM2 sont connectées à VNET1 et utilisent NSG1. Vous devez vous assurer que seules VM1 et VM2 peuvent accéder à DB1. Que devez-vous faire ?
- Votre abonnement Azure contient plusieurs machines virtuelles (détails indiqués dans le tableau). Vous avez créé un profil de base de sécurité de gestion des appareils mobiles (MDM) nommé Profile1. À quelles machines virtuelles Profile1 peut-il être appliqué ?
- Votre abonnement Azure contient une base de données Azure SQL nommée DB1 dans la région USA Est et plusieurs comptes de stockage. Vous prévoyez d'activer l'audit pour DB1. Quels comptes de stockage peuvent être utilisés comme destination d'audit pour DB1 ?
- Votre abonnement Azure utilise Microsoft Defender for Cloud et contient une instance Azure Database pour PostgreSQL. Vous devez vous assurer qu'une alerte par e-mail est déclenchée lorsqu'une attaque par force brute suspectée est détectée contre la base de données, tout en minimisant l'effort administratif. Que devez-vous configurer ?
- Votre abonnement contient des réseaux virtuels et des machines virtuelles comme illustré. Vous avez configuré un groupe de sécurité d'application nommé ASG1 sur NIC1. Sur quelles autres interfaces réseau pouvez-vous attribuer ASG1 ?
- Votre abonnement contient les machines virtuelles présentées dans l'environnement. Lequel des ordinateurs listés prendra en charge la surveillance de l'intégrité des fichiers ?
- Votre abonnement contient storage1. Vous devez configurer storage1 pour régénérer automatiquement les clés tous les 90 jours. Quelle cmdlet PowerShell devez-vous exécuter ?
- Votre abonnement contient un Azure Container Registry nommé Registry1 et Microsoft Defender for Cloud est activé. Vous avez téléchargé des images conteneur vers Registry1, mais les analyses de vulnérabilité n'ont pas été exécutées. Que devez-vous faire pour vous assurer que les images sont analysées pour les vulnérabilités lors du téléchargement ?
- Votre abonnement contient un groupe de ressources nommé RG1 et les identités présentées dans un tableau d'accompagnement. Vous attribuez au Groupe4 le rôle de Contributeur pour RG1. Quelles identités pouvez-vous ajouter au Groupe4 en tant que membres ?
- Votre abonnement contient un réseau virtuel avec un seul sous-réseau et un point de terminaison de service configuré pour ce sous-réseau. Le sous-réseau contient une machine virtuelle Azure exécutant Ubuntu Server 18.04 sur laquelle vous allez déployer des conteneurs Docker. Vous devez vous assurer que les conteneurs peuvent accéder à Azure Storage et à Azure SQL via le point de terminaison de service du sous-réseau. Avant de déployer les conteneurs, vous effectuez l'action suivante sur la machine virtuelle : créer un groupe de sécurité d'application. Cette action répond-elle à l'exigence ?
- Votre abonnement contient un serveur Azure SQL SQL1 avec une base de données DB1. Pour exécuter une évaluation des vulnérabilités pour DB1 à l'aide de Microsoft Defender for Cloud, que devez-vous faire en premier ?
- Votre abonnement contient une application web Azure nommée App1 et une machine virtuelle nommée VM1. VM1 exécute SQL Server et est connectée au réseau virtuel VNet1. Toutes les ressources se trouvent dans la région USA Centre. Pour permettre à App1 de se connecter à VM1 tout en minimisant les coûts, lequel des éléments suivants devriez-vous inclure ?
- Votre abonnement inclut des machines virtuelles Azure Windows Server 2016. Chaque machine virtuelle doit avoir une extension de machine virtuelle antimalware personnalisée installée. Vous rédigez une stratégie Azure pour appliquer cela. Quel effet de stratégie devez-vous inclure ?
- Votre environnement comprend une forêt Active Directory contoso.com et un tenant Azure AD contoso.com. Vous allez déployer Azure AD Connect et avez besoin d'une approche d'intégration qui applique les politiques de mot de passe et les restrictions de connexion locales pour les comptes synchronisés, tout en minimisant le nombre de serveurs requis. Quelle méthode d'authentification devriez-vous recommander ?
- Votre organisation dispose d'un domaine Active Directory sur site weylandindustries.com et d'un tenant Azure AD portant le même nom. Vous utiliserez Azure AD Connect. Exigences : les politiques de mot de passe et les restrictions de connexion de compte doivent s'appliquer aux comptes synchronisés, et le nombre de serveurs requis doit être minimisé. Solution : utilisez l'authentification pass-through et le single sign-on transparent (seamless single sign-on) conjointement avec la synchronisation de hachage de mot de passe (password hash synchronization). Cette solution répond-elle aux exigences ?
- Votre organisation exige que les comptes administrateur utilisent l'authentification multifacteur (MFA), des mots de passe complexes de 20 caractères renouvelés tous les 180 jours, et une gestion via Privileged Identity Management (PIM). Vous recevez des alertes concernant des administrateurs qui n'ont pas changé leur mot de passe au cours des 90 derniers jours. Quelle alerte PIM devriez-vous modifier pour réduire ces alertes ?
- Votre organisation utilise Azure AD hybride et tous les utilisateurs se connectent sur des appareils Windows 10 joints à Azure AD hybride. Une base de données Azure SQL prend en charge l'authentification Azure AD. Les développeurs doivent se connecter à la base de données depuis SQL Server Management Studio en utilisant leurs comptes AD locaux tout en minimisant les invites d'authentification. Quelle méthode d'authentification doivent-ils utiliser ?
- Votre organisation va créer des abonnements Azure distincts par département, tous associés au même tenant Azure AD. Vous avez besoin que chaque abonnement ait des attributions de rôles identiques. Quel service devez-vous utiliser pour appliquer la même configuration de rôle à travers les abonnements ?
- Votre tenant Azure AD contient 500 utilisateurs et une unité administrative nommée AU1. Depuis le centre d'administration Azure AD, vous prévoyez d'ajouter des membres à AU1 en utilisant l'ajout en bloc de membres (Bulk add members). Que doit contenir le fichier téléchargé ?
- Votre tenant Azure AD contient des licences Azure AD Premium P2. Une entreprise partenaire possède fabrikam.com et a un utilisateur User1 avec l'e-mail user1@fabrikam.com. Vous devez accorder à User1 l'accès aux ressources de votre tenant afin que User1 puisse se connecter avec les informations d'identification user1@fabrikam.com, que vous puissiez attribuer l'accès aux ressources et que l'effort administratif soit minimisé. Que devez-vous faire ?
- Votre tenant Microsoft Entra contient trois utilisateurs : User1, User2 et User3. Microsoft Entra Password Protection est configuré comme indiqué. Les utilisateurs tentent les réinitialisations de mot de passe suivantes : User1 -> C0nt0s0 ; User2 -> F@brikamHQ ; User3 -> Pr0duct123. Quelles tentatives de réinitialisation de mot de passe échouent ?
- Votre tenant Microsoft Entra utilise Entra Permissions Management et contient les comptes indiqués dans le tableau. Quels comptes apparaîtront comme étant affectés à des rôles hautement privilégiés dans l'onglet Azure AD insights du portail Entra Permissions Management ?
- Vous allez déployer des Azure Container Instances pour une application composée de deux conteneurs : un conteneur d'application et un conteneur de validation qui surveille l'application en envoyant des requêtes et en attendant des réponses après chaque transaction. Assurez-vous que les deux conteneurs sont planifiés ensemble et qu'ils ne peuvent communiquer que sur des ports qui ne sont pas exposés en externe. Que devez-vous inclure dans le déploiement ?
- Vous allez déployer des machines virtuelles Azure identiques via des modèles Resource Manager, où le mot de passe administrateur de chaque déploiement est stocké en tant que secret dans un Key Vault différent. Le nom du Key Vault et le nom du secret seront fournis en tant que paramètres en ligne. Quelle méthode vous permet de construire dynamiquement l'ID de ressource qui identifie le Key Vault approprié lors de chaque déploiement ?
- Vous allez déployer le Microsoft Monitoring Agent sur de nombreuses machines Windows Server 2016 à l'aide d'un modèle Azure Resource Manager pour collecter des journaux dans Azure Log Analytics. Quelles valeurs de modèle doivent être incluses ? (Choisissez toutes les réponses applicables.)
- Vous allez déployer un service d'application nommé App1 qui doit utiliser VNet1 et être accessible par des adresses IP privées, prenant en charge le trafic entrant et sortant. Quelle option de déploiement devez-vous choisir ?
- Vous allez déployer une application App1 qui doit accéder à un compte Azure Data Lake Storage sa1 et effectuer des opérations de lecture, de listage, de création de répertoire et de suppression de répertoire via un point de terminaison privé. Quel est le nombre minimum de points de terminaison privés requis pour sa1 ?
- Vous allez déployer une nouvelle politique d'accès conditionnel nommée CAPolicy1 et utiliser l'outil "What If" pour évaluer son impact tout en minimisant l'effet sur les utilisateurs. Quelle doit être la valeur du paramètre "Activer la politique" pour CAPolicy1 ?
- Vous avez 10 machines virtuelles sur un seul sous-réseau protégé par un groupe de sécurité réseau (NSG). Vous devez enregistrer le trafic réseau dans un compte de stockage Azure. Que devez-vous faire ?
- Vous avez 100 machines virtuelles avec Azure Defender activé et prévoyez de déployer l'extension de scanneur de vulnérabilités sur chaque machine virtuelle à l'aide d'un modèle Azure Resource Manager. Quelles sont les deux valeurs que vous devez inclure dans le code de déploiement ? (Choisissez-en deux.)
- Vous avez 15 machines virtuelles Azure identiques dans le groupe de ressources RG1. Empêchez l'exécution d'applications non autorisées et de logiciels malveillants sur ces machines virtuelles. Quelle action devez-vous entreprendre ?
- Vous avez acheté une application App1. Un utilisateur nommé User1 doit publier App1 à l'aide du proxy d'application Azure AD. Quel rôle devez-vous attribuer à User1 ?
- Vous avez activé la journalisation de diagnostic pour un compte de stockage Azure. Quel outil devez-vous utiliser pour récupérer les journaux de diagnostic ?
- Vous avez activé les journaux Azure Storage Analytics et les avez archivés dans un compte de stockage. Quel outil devez-vous utiliser pour récupérer les journaux de diagnostic ?
- Vous avez besoin d'une méthode dans Azure DevOps pour valider que le code respecte les normes de qualité et de révision de code de l'entreprise. Que devriez-vous implémenter ?
- Vous avez créé storage1 et prévoyez de stocker des données dans Azure Files, Blob storage, Table storage et Queue storage. Pour lesquels de ces deux services pouvez-vous configurer le chiffrement à l'aide de clés stockées dans un Azure Key Vault ?
- Vous avez créé un Azure Key Vault nommé Vault5 (USA Ouest, groupe de ressources RG1). Vous devez utiliser Vault5 pour activer Azure Disk Encryption sur VM1 et vous assurer que la machine virtuelle peut être sauvegardée à l'aide d'Azure Backup. Quel paramètre de Key Vault devez-vous configurer ?
- Vous avez créé un espace de travail Log Analytics nommé Analytics1 dans le groupe de ressources RG1 dans la région USA Est. Compte tenu des informations sur les machines virtuelles (présentées dans le tableau), quelles machines virtuelles peuvent être inscrites dans Analytics1 ?
- Vous avez créé un plan Azure DDoS Protection nommé DDoS1 dans la région USA Ouest. Étant donné les ressources listées dans l'abonnement, quelles ressources pouvez-vous ajouter à DDoS1 ?
- Vous avez créé une application web Azure nommée Contoso1812 sur un plan de service d'application S1 et vous allez ajouter un enregistrement CNAME pour un nom d'hôte public personnalisé. Pour activer l'accès HTTPS via ce nom d'hôte, quelles sont les deux actions que vous devez effectuer ?
- Vous avez créé une machine virtuelle nommée VM1 (DS2v2, RG1, Europe de l'Ouest, Windows Server 2016). Vous prévoyez d'activer Azure Disk Encryption sur VM1. Dans quels coffres de clés listés pouvez-vous stocker la clé de chiffrement pour VM1 ?
- Vous avez créé une politique Azure et l'avez attribuée à RG1. Si vous attribuez plutôt cette politique directement à NSG1 et NSG2, que se passera-t-il ?
- Vous avez créé une règle d'alerte personnalisée dans Azure Security Center. Vous devez spécifier les utilisateurs qui reçoivent des notifications par e-mail lorsque l'alerte se déclenche. Que devez-vous configurer ?
- Vous avez déployé une machine virtuelle Azure nommée VM1 pour inspecter le trafic réseau. Assurez-vous que tout le trafic réseau est acheminé via VM1. Quelle configuration devez-vous appliquer ?
- Vous avez déployé une machine virtuelle Linux nommée VM1. Quel outil ou extension devez-vous utiliser pour collecter et surveiller les métriques et les journaux de VM1 ?
- Vous avez des comptes pour Alibaba Cloud, AWS et Google Cloud Platform. Lequel de ces comptes de fournisseur de cloud peut être intégré à Defender for Cloud ?
- Vous avez deux machines virtuelles Windows Server 2019 (VM1 et VM2) et vous créez un déploiement de gestion des mises à jour nommé Update1 dans Azure Automation. Update1 doit appliquer automatiquement les mises à jour à VM1 et VM2 et inclure automatiquement toute nouvelle machine virtuelle Windows Server 2019. Que devez-vous inclure dans Update1 ?
- Vous avez plusieurs machines virtuelles et plusieurs espaces de travail Log Analytics. Vous prévoyez d'utiliser Azure Sentinel pour surveiller le Pare-feu Windows Defender sur les machines virtuelles. Quelles machines virtuelles pouvez-vous connecter à Azure Sentinel ?
- Vous avez plusieurs machines virtuelles, chacune avec une seule interface réseau. L'interface réseau de VM1 a été ajoutée à un groupe de sécurité d'application (ASG1). Quelles autres interfaces réseau de machines virtuelles pouvez-vous ajouter à ASG1 ?
- Vous avez quatre instances gérées Azure SQL et devez évaluer leur vulnérabilité aux attaques par injection SQL. Que devez-vous activer en premier pour effectuer cette évaluation ?
- Vous avez SQL1 et KeyVault1 qui contient plusieurs clés. Vous allez configurer le chiffrement transparent des données (TDE) pour SQL1 afin d'utiliser une clé gérée par le client. Quelles clés pouvez-vous utiliser ?
- Vous avez storage1 et VM1. VM1 se trouve sur VNet1 (un sous-réseau) et utilise Azure DNS. Pour garantir que VM1 se connecte à storage1 en utilisant une adresse IP privée avec un effort administratif minimal, que devez-vous faire ?
- Vous avez supprimé des objets Azure AD affichés dans un tableau. À une date donnée, vous tentez de les restaurer à l'aide du centre d'administration Azure Active Directory. Quels sont les deux objets qui peuvent être restaurés ?
- Vous avez téléchargé un certificat de clé privée nommé Cert1.pfx vers App1. Quelles applications peuvent utiliser Cert1 ?
- Vous avez téléchargé un certificat sur WebApp1 et le code de l'application doit accéder à ce certificat. Que devez-vous faire ?
- Vous avez testé un cluster AKS et désactivé le routage d'applications HTTP. Pour la production, vous avez besoin d'un routage d'applications qui fournit un proxy inverse et une terminaison TLS pour les services AKS à l'aide d'une seule adresse IP. Que devriez-vous implémenter ?
- Vous avez trois machines Windows Server 2019 sur site : Server1 et Server2 sur le réseau interne, et Server3 sur le réseau de périmètre. Tous les serveurs ont accès à Azure. Après avoir installé le connecteur de données Windows Firewall dans Azure Sentinel, que devez-vous faire pour collecter les données du pare-feu Microsoft Defender de ces serveurs ?
- Vous avez un abonnement Azure contenant les ressources présentées dans un tableau. Quelles initiatives et politiques pouvez-vous ajouter à l'abonnement à l'aide d'Azure Security Center ?
- Vous avez un abonnement Azure Sub1 avec VNet1 et Subnet1 contenant une machine virtuelle Ubuntu Server 18.04 (VM1). Un point de terminaison de service pour Microsoft.Storage est créé sur Subnet1. Avant de déployer des conteneurs Docker sur VM1, que devez-vous faire pour que les conteneurs puissent accéder à Azure Storage via le point de terminaison de service ?
- Vous avez un abonnement qui contient un utilisateur nommé User1. Vous devez autoriser User1 à créer des identités managées tout en appliquant le principe du moindre privilège. Que devez-vous faire ?
- Vous avez un cluster AKS, AKS1, et un registre de conteneurs avec des images qui ont été poussées par des agents hébergés par Microsoft Azure DevOps. Vous devez permettre aux administrateurs d'accéder à AKS1 uniquement à partir de réseaux spécifiés tout en minimisant l'effort administratif. Que devez-vous configurer pour AKS1 ?
- Vous avez un coffre de clés Azure nommé Vault1 et une machine virtuelle nommée VM1 sur laquelle l'extension de machine virtuelle Key Vault est installée. Après avoir fait pivoter les clés, les secrets et les certificats dans Vault1, quels éléments sur VM1 seront mis à jour automatiquement ?
- Vous avez un compte Azure Data Lake Storage Gen2 nommé storage1 et un espace de travail Azure Synapse nommé synapsews1 déployé sur un réseau virtuel géré. Pour permettre à synapsews1 d'accéder à storage1, quel composant réseau devez-vous configurer ?
- Vous avez un compte de stockage Blob nommé blob1 et vous devez configurer le contrôle d'accès basé sur les attributs (ABAC) pour celui-ci. Quels attributs peuvent être utilisés dans les conditions d'accès pour blob1?
- Vous avez un compte de stockage nommé storage1 et deux applications web nommées app1 et app2. Les deux applications écriront des données dans storage1. Assurez-vous que chaque application ne peut lire que les données qu'elle a écrites. Que devez-vous faire ?
- Vous avez un réseau virtuel VNet1 avec un seul sous-réseau et une machine virtuelle nommée VM1 qui y est connectée. Vous prévoyez de déployer une instance gérée Azure SQL nommée SQL1. Quels sont les trois composants que vous devez créer pour que VM1 puisse accéder à SQL1 ?
- Vous avez un tenant Azure Active Directory et un groupe d'administration racine. Dix abonnements sont ajoutés au groupe d'administration racine. Avant de créer une définition Azure Blueprints qui sera stockée au niveau du groupe d'administration racine, quelle action devez-vous effectuer en premier ?
- Vous avez un tenant Azure AD nommé Contoso.com et un cluster AKS nommé AKS1. AKS1 n'est pas accessible en utilisant les comptes de Contoso.com. Pour permettre aux comptes Contoso.com d'accéder à AKS1 tout en minimisant l'effort administratif, que devriez-vous faire en premier ?
- Vous avez un tenant Azure AD nommé contoso.com. Vous devez configurer les paramètres de diagnostic pour conserver les journaux pendant deux ans, interroger les journaux à l'aide du langage de requête Kusto et minimiser l'effort administratif. Où devez-vous stocker les journaux ?
- Vous avez un tenant Microsoft Entra nommé contoso.com et un tenant partenaire nommé fabrikam.com. Assurez-vous que lorsqu'un utilisateur de fabrikam.com accède aux ressources de contoso.com, il ne voit qu'une seule invite d'authentification multifacteur (MFA) Microsoft Entra tout en minimisant l'effort administratif. Que devez-vous faire ?
- Vous avez une application web nommée WebApp1 et une politique de pare-feu d'application web nommée WAF1. Que devez-vous déployer en premier pour protéger WebApp1 avec la politique WAF ?
- Vous créez un Azure Key Vault à l'aide de PowerShell et devez vous assurer que les objets supprimés sont conservés pendant 90 jours. Quels sont les deux paramètres que vous devez spécifier pour répondre à cette exigence ? (Choisissez-en deux.)
- Vous créez un cluster Azure Kubernetes Service (AKS) qui doit accéder à un Azure Container Registry. Vous souhaitez que le cluster AKS s'authentifie auprès du registre en utilisant le principal de service auto-généré du cluster. Solution : créer une attribution de rôle Azure Active Directory. Cette solution répond-elle à l'exigence ?
- Vous créez un nouvel abonnement Azure. Pour pouvoir créer des règles d'alerte personnalisées dans Azure Security Center, quelles sont les deux actions que vous devez effectuer ?
- Vous créez un rôle personnalisé nommé Role1 pour le tenant Azure AD contoso.com. À quels niveaux Role1 peut-il être utilisé pour déléguer des autorisations ?
- Vous créez une révision d'accès au sein d'un nouvel ensemble de révisions et devez autoriser les propriétaires de ressources à effectuer les révisions. Après avoir créé le programme et le contrôle de révision d'accès, que devez-vous définir pour le paramètre Reviewers (Révisiteurs) ?
- Vous déployez des machines virtuelles Azure à l'aide de modèles Azure Resource Manager. Vous avez besoin d'une solution qui désactive automatiquement les fonctionnalités Windows inutilisées à mesure que chaque instance de machine virtuelle est provisionnée. Quelle option devriez-vous utiliser ?
- Vous déployez des machines virtuelles Windows à l'aide de modèles Azure Resource Manager et vous avez besoin que les fonctionnalités Windows inutilisées soient automatiquement désactivées pendant le provisionnement. Quelle action devez-vous utiliser ?
- Vous devez accorder à un utilisateur un accès administratif à un coffre de clés Azure afin qu'il puisse configurer des stratégies d'accès avancées, en suivant le principe du moindre privilège. Quelle option devez-vous utiliser ?
- Vous devez appliquer un nombre maximal de jours pendant lesquels les nouvelles clés d'un Azure Key Vault peuvent être valides tout en minimisant l'effort administratif. Quel service devez-vous utiliser ?
- Vous devez autoriser un utilisateur spécifique à ajouter et supprimer des certificats dans un Azure Key Vault tout en respectant le principe du moindre privilège. Quelle option devriez-vous utiliser ?
- Vous devez chiffrer storage1 pour satisfaire les exigences techniques. Quels coffres de clés pouvez-vous utiliser ?
- Vous devez déployer un WAN virtuel Azure avec trois hubs virtuels sécurisés dans les régions USA Est, USA Ouest et Europe Nord, et vous assurer que les règles de sécurité sont synchronisées entre les régions. Quel service devez-vous utiliser ?
- Vous devez empêcher la modification des objets blob dans container1 de storage1. Quelle action devez-vous effectuer sur container1 ?
- Vous devez empêcher les utilisateurs Azure AD non privilégiés de créer des principaux de service. Quel paramètre du centre d'administration Azure AD devez-vous modifier ?
- Vous devez fournir à VM1 un accès sécurisé à une base de données sur SQL1 en utilisant un utilisateur de base de données autonome. Quelle action devez-vous effectuer ?
- Vous disposez d'Azure Firewall Standard AzFW1. Parmi les fonctionnalités suivantes, lesquelles pouvez-vous utiliser avec AzFW1 : l'inspection TLS, la veille des menaces et le système de détection et de prévention des intrusions réseau (IDPS) ?
- Vous disposez d'un abonnement Azure avec des ressources existantes et prévoyez de déployer plusieurs machines virtuelles. Attribuez des identités managées aux machines virtuelles afin que chaque VM ne reçoive que les rôles dont elle a besoin, en suivant le principe du moindre privilège. Quel est le nombre minimum d'identités managées requis ?
- Vous disposez d'un abonnement Azure avec les machines virtuelles présentées dans le tableau. Lors de l'activation des contrôles d'application adaptatifs de Microsoft Defender for Servers pour créer une liste verte d'applications connues comme sûres, quelles machines virtuelles prennent en charge les contrôles d'application adaptatifs ?
- Vous disposez d'un abonnement Azure avec plusieurs bases de données Azure SQL et un espace de travail Azure Sentinel. Pour créer une requête enregistrée dans l'espace de travail qui trouve les événements signalés par Azure Defender pour SQL, où devez-vous créer la requête ?
- Vous disposez d'un abonnement Azure avec un Azure Key Vault nommé Vault1 qui contient un secret nommé Secret1. Une application est enregistrée dans Azure Active Directory. Quelle action accorde à l'application l'autorisation d'utiliser Secret1 ?
- Vous disposez d'un abonnement Azure et vous souhaitez savoir quels paramètres de sécurité sont appliqués à l'abonnement par défaut. Quelle définition de politique ou d'initiative Azure devez-vous examiner ?
- Vous disposez d'un abonnement Azure lié à un tenant Azure AD sous licence Azure AD Premium P1. Vous prévoyez d'activer Azure AD Identity Protection afin de pouvoir configurer une politique de risque utilisateur et une politique de risque de connexion. Que devez-vous faire en premier ?
- Vous disposez d'un abonnement Azure qui contient les ressources présentées dans un tableau. Vous prévoyez d'activer Microsoft Defender for Cloud. Quelles sont les ressources listées qui peuvent être protégées par Defender for Cloud ?
- Vous disposez d'un environnement Azure AD hybride avec SSO activé et d'une base de données Azure SQL configurée pour l'authentification Azure AD. Les développeurs sur des appareils joints au domaine doivent se connecter en utilisant leurs comptes AD locaux avec un minimum d'invites d'authentification. Quelle méthode d'authentification doivent-ils utiliser dans SQL Server Management Studio ?
- Vous disposez d'un espace de travail Azure Log Analytics qui collecte des compteurs de performance liés à la sécurité à partir de serveurs sur site. Vous avez besoin de règles d'alerte qui prennent en charge les dimensions, minimisent le temps de création et envoient une seule notification à la fois lorsque l'alerte se déclenche et lorsqu'elle est résolue. Quel type de signal devez-vous utiliser lors de la création des règles d'alerte ?
- Vous disposez d'un espace de travail Azure Log Analytics qui collecte des compteurs de performance liés à la sécurité à partir de 100 serveurs Windows sur site. Vous devez créer des alertes qui prennent en charge les dimensions, minimisent le temps de génération d'une alerte et produisent une seule notification lorsque l'alerte est créée et une autre lorsqu'elle est résolue. Quel type de signal devez-vous utiliser pour les règles d'alerte ?
- Vous disposez d'un Key Vault Standard contenant une clé RSA de 2048 bits. Pour vous assurer que cette clé est renouvelée tous les 90 jours, que devez-vous faire en premier lieu ?
- Vous disposez d'un réseau sur site et d'un abonnement Azure qui incluent plusieurs instances Microsoft SQL Server. Vous prévoyez d'implémenter Microsoft Defender for SQL. Quelles instances SQL Server seront protégées par Microsoft Defender for SQL ?
- Vous êtes l'administrateur général du tenant contoso.com et vous gérez les paramètres d'Azure Security Center. Vous devez créer une étiquette de sensibilité personnalisée. Que devez-vous faire ?
- Vous intégrez Azure Sentinel et le connectez à Azure Security Center. Vous souhaitez automatiser l'atténuation des incidents tout en minimisant l'effort administratif. Que devez-vous créer ?
- Vous migrez vers Azure une application web sur site qui utilise un nom d'hôte public personnalisé et vous conserverez ce nom d'hôte. Pour activer HTTPS sur l'application web Azure, que devez-vous faire en premier avec le certificat du serveur sur site ?
- Vous modifiez un abonnement Azure pour utiliser un autre locataire Azure Active Directory (Azure AD). Quels sont les deux effets possibles ?
- Vous prévoyez d'activer Azure Disk Encryption pour une machine virtuelle Windows. Laquelle des affirmations suivantes concernant Azure Disk Encryption pour les machines virtuelles Windows est vraie ?
- Vous prévoyez d'activer Azure Disk Encryption pour une machine virtuelle Linux exécutant Ubuntu 16.04. Laquelle des affirmations suivantes concernant Azure Disk Encryption pour les machines virtuelles Linux est vraie ?
- Vous prévoyez d'activer Azure Disk Encryption pour VM4. Quel Key Vault peut stocker la clé de chiffrement pour VM4 ?
- Vous prévoyez d'activer l'authentification sans mot de passe dans un tenant Azure AD et vous avez besoin que User1 puisse activer l'expérience d'inscription combinée en utilisant le principe du moindre privilège. Quel rôle devez-vous attribuer à User1 ?
- Vous prévoyez d'attribuer des politiques qui utilisent les effets DeployIfNotExist, AuditIfNotExist, Append et Deny. Quel effet de politique nécessite une identité gérée sur l'attribution de politique ?
- Vous prévoyez d'auditer une base de données Azure SQL nommée sql1. La destination de l'audit doit permettre d'interroger les événements avec le langage de requête Kusto et nécessiter un effort administratif minimal. Quelle destination d'audit devez-vous configurer ?
- Vous prévoyez d'implémenter Azure AD Identity Protection dans un locataire qui contient les identités affichées dans un tableau d'accompagnement. Quel est le nombre maximal de stratégies de risque utilisateur que vous pouvez configurer ?
- Vous prévoyez de créer des abonnements distincts pour chaque division sous un seul tenant Azure AD et de vous assurer que chaque abonnement a des attributions de rôles identiques. L'approche soulignée est : utiliser Azure AD Privileged Identity Management (PIM). Indiquez si le segment souligné est correct ; sinon, choisissez la bonne alternative.
- Vous prévoyez de créer des alertes de sécurité Azure Monitor pour votre abonnement Azure. Quelle ressource devez-vous créer en premier pour prendre en charge ces alertes ?
- Vous prévoyez de créer un cluster Azure Kubernetes Service (AKS) et disposez du manifeste de l'application serveur enregistrée. Pour intégrer le cluster AKS à Azure Active Directory (Azure AD), quelle propriété du manifeste devez-vous modifier ?
- Vous prévoyez de déployer un service Azure Private Link nommé APL1 pour les ressources affichées. Quelle ressource devez-vous référencer lors de la création d'APL1 ?
- Vous prévoyez de publier plusieurs applications dans un tenant Azure AD. Quels sont les deux rôles utilisateur qui peuvent être attribués à un utilisateur afin qu'il puisse accorder un consentement administrateur pour ces applications publiées ?
- Vous prévoyez un VPN Site-à-Site entre votre réseau sur site et VNet1. La passerelle VPN doit prendre en charge un débit de 1 Gbit/s et minimiser les coûts. Quelle SKU de passerelle VPN Azure devriez-vous recommander ?
- Vous souhaitez intégrer un compte AWS dans Microsoft Defender for Cloud. Que devez-vous configurer en premier ?
- Vous synchronisez des identités sur site avec Azure AD et devez empêcher la synchronisation des utilisateurs dont l'attribut givenName commence par TEST. La solution doit nécessiter un effort administratif minimal. Quel outil devez-vous utiliser ?
- Vous utiliserez l'option Paramètres Express dans Azure AD Connect pour synchroniser une forêt Active Directory contoso.com avec Azure AD. En suivant le principe du moindre privilège, quels sont les deux rôles/groupes requis pour effectuer cette configuration ?
- Vous utilisez des modèles Azure Resource Manager pour déployer des machines virtuelles et devez désactiver automatiquement les fonctionnalités Windows inutilisées pendant le provisionnement. Lequel des éléments suivants devriez-vous utiliser ?
- Vous utilisez des modèles Azure Resource Manager pour déployer des machines virtuelles Azure et devez désactiver automatiquement les fonctionnalités Windows inutilisées au fur et à mesure que les machines virtuelles sont provisionnées. Lequel des éléments suivants devriez-vous utiliser ?
- Vous utilisez des modèles Azure Resource Manager pour déployer des machines virtuelles Azure et vous devez désactiver automatiquement les fonctionnalités Windows inutilisées au fur et à mesure que les machines virtuelles sont provisionnées. Quelle solution devriez-vous utiliser ?
- WebApp1 (USA Ouest) utilise l'intégration de VNet avec le sous-réseau de sortie Subnet11 et s'exécute sur ASP1. Vous allez déployer WebApp2 (USA Ouest) sur le même plan avec l'intégration de VNet activée. À quel(s) sous-réseau(x) pouvez-vous intégrer WebApp2 ?
- WebApp1 utilise les secrets client OAuth 2.0 et Application Insights. Les développeurs exécuteront des tests web synthétiques en plusieurs étapes qui émulent le trafic utilisateur et doivent s'exécuter sans surveillance. Que devez-vous faire en premier pour permettre aux tests web de s'exécuter sans surveillance ?
- WF1 est une automatisation de workflow Defender for Cloud qui envoie actuellement des e-mails à User1. Vous devez modifier WF1 pour qu'il envoie des e-mails à un groupe de distribution nommé Alerts. Quel outil devez-vous utiliser pour modifier WF1 ?
Microsoft Azure Solutions Architect Expert AZ-305 Certification Toutes les questions d'examen
- App1 dans Sub1 est une application Azure AD à locataire unique utilisée par les utilisateurs de contoso.com. Vous devez permettre aux utilisateurs de fabrikam.com de s'authentifier auprès d'App1 tout en régissant l'accès des utilisateurs externes. Quelle solution devriez-vous recommander ?
- App1 est une application Azure AD à locataire unique qui autorise uniquement les utilisateurs de contoso.com à se connecter. Quelle action permettra aux utilisateurs du locataire fabrikam.com de s'authentifier auprès d'App1 ?
- App1 est une application Azure AD à locataire unique utilisée par contoso.com. Vous devez permettre aux utilisateurs de fabrikam.com d'accéder à App1 tout en gouvernant et en gérant le cycle de vie de l'accès des utilisateurs externes. Quelle solution devriez-vous proposer ?
- App1 est une application sur site qui utilise une base de données Oracle. Vous utiliserez Azure Databricks pour transformer et charger les données d'App1 dans une instance Azure Synapse Analytics. Quels sont les deux services Azure que vous devez inclure pour que Databricks puisse accéder aux données d'App1 ? (Choisissez-en deux.)
- App1 publie des messages de demande d'expédition (shipping-request) dans une file d'attente Azure Storage que App2 traite actuellement. Les futures applications supplémentaires doivent pouvoir recevoir uniquement les messages qui les concernent. Quelle solution de messagerie devriez-vous recommander pour permettre à plusieurs abonnés de recevoir les transactions pertinentes ?
- App1 télécharge un journal de transactions cumulatif nommé File1.txt vers un blob de blocs dans le conteneur app1data une fois par heure ; File1.txt ne contient que les transactions du jour en cours. Vous devez pouvoir restaurer la version la plus récemment téléchargée de File1.txt de n'importe quel jour précédent jusqu'à 30 jours après qu'elle a été écrasée, tout en minimisant l'utilisation du stockage. Quelle fonctionnalité devez-vous activer ?
- Après la migration d'App1 vers Azure, vous devez appliquer des contrôles pour empêcher la modification non autorisée des données stockées afin de satisfaire aux exigences de sécurité et de conformité. Quelle action devez-vous entreprendre ?
- CDB1 héberge un conteneur qui reçoit des mises à jour opérationnelles continues. Vous devez exécuter des analyses quotidiennes dans AS1 sur ces données opérationnelles sans dégrader les performances du magasin opérationnel. Quelle technologie devriez-vous recommander pour prendre en charge l'analyse sans impacter la charge de travail opérationnelle ?
- CDB1 héberge un conteneur qui stocke des données opérationnelles mises à jour en continu. Vous devez analyser quotidiennement ces données opérationnelles avec AS1 sans dégrader les performances du magasin de données opérationnelles. Quelle solution devriez-vous inclure dans la conception ?
- Cent appareils écrivent des données de performance dans Azure Blob Storage. Vous prévoyez de stocker et d'analyser ces données dans une base de données Azure SQL et avez besoin d'un processus continu pour copier les données Blob dans la base de données. Quel service devriez-vous recommander ?
- Concevez un déploiement Azure SQL hautement disponible qui répond aux exigences suivantes : le basculement entre les réplicas doit être sans perte, la base de données doit rester disponible pendant une panne de zone et les coûts doivent être minimisés. Quelle option de déploiement devriez-vous utiliser ?
- Concevez une base de données Azure SQL hautement disponible avec les exigences suivantes : basculement de réplica sans perte, disponibilité pendant une panne de zone et coût minimal. Quelle option de déploiement devez-vous choisir ?
- Concevez une base de données Azure SQL hautement disponible avec les exigences suivantes : le basculement entre les réplicas doit être sans perte, la base de données doit rester disponible pendant une panne de zone, et les coûts doivent être minimisés. Quelle option de déploiement devriez-vous sélectionner ?
- Concevez une base de données Azure SQL hautement disponible avec les exigences suivantes : le basculement entre les réplicas doit être sans perte ; la base de données doit rester accessible pendant une panne de zone ; et le coût doit être minimisé. Quelle option de déploiement répond à ces exigences ?
- Concevez une base de données Azure SQL hautement disponible qui assure le basculement entre les réplicas sans perte de données, reste disponible pendant une panne de zone et minimise les coûts. Quelle option de déploiement répond à ces contraintes ?
- Concevez une base de données Azure SQL hautement disponible qui bascule entre les réplicas sans perte de données, reste disponible pendant une panne de zone et minimise les coûts. Quelle option de déploiement devez-vous choisir ?
- Concevez une base de données Azure SQL hautement disponible qui doit (1) basculer entre les répliques sans perte de données, (2) rester disponible pendant une panne de zone et (3) minimiser les coûts. Quelle option de déploiement devriez-vous choisir ?
- Concevez une base de données Azure SQL hautement disponible qui doit (1) basculer entre les réplicas sans aucune perte de données, (2) rester disponible en cas de panne de zone, et (3) minimiser les coûts. Quelle option de déploiement devriez-vous utiliser ?
- Concevez une base de données Azure SQL hautement disponible qui doit basculer entre les réplicas sans perte de données, rester disponible pendant une panne de zone de disponibilité et minimiser les coûts. Quelle option de déploiement devez-vous sélectionner ?
- Concevez une base de données Azure SQL hautement disponible qui nécessite un basculement sans perte de données, une disponibilité pendant une panne de zone et un coût minimisé. Quelle option de déploiement devriez-vous choisir ?
- Concevez une base de données Azure SQL hautement disponible qui répond aux exigences suivantes : le basculement entre les réplicas doit se produire sans perte de données, la base de données doit rester disponible pendant une panne de zone de disponibilité, et les coûts doivent être minimisés. Quelle option de déploiement Azure SQL répond le mieux à ces exigences ?
- Concevez une base de données Azure SQL hautement disponible qui répond aux exigences suivantes : le basculement entre les réplicas doit se produire sans perte de données ; la base de données doit rester disponible si une zone tombe en panne ; et les coûts doivent être minimisés. Quelle option de déploiement devez-vous choisir ?
- Concevez une base de données Azure SQL hautement disponible soumise aux exigences suivantes : le basculement doit se produire sans perte de données ; la base de données doit rester disponible pendant une panne de zone ; et le coût doit être minimisé. Quelle option de déploiement est la plus appropriée ?
- Concevez une solution Azure SQL hautement disponible qui répond aux exigences suivantes : (1) le basculement entre les réplicas doit se produire sans perte de données, (2) la base de données doit rester disponible pendant une panne d'une seule zone de disponibilité, et (3) le coût doit être minimisé. Quelle option de déploiement satisfait ces exigences ?
- Contoso dispose d'un tenant Azure AD et d'un abonnement Azure. Fabrikam est une organisation partenaire qui possède son propre Active Directory sur site et son tenant Microsoft 365. Dix développeurs de Fabrikam ont besoin d'un accès de type Contributeur à un groupe de ressources dans l'abonnement de Contoso et doivent utiliser leurs identifiants Fabrikam existants. Que doit faire Contoso pour permettre cela ?
- Contoso doit contrôler l'accès à Microsoft 365 comme suit : (1) SharePoint Online doit autoriser l'accès en lecture seule via le web depuis des appareils non gérés ; (2) Exchange Online doit être accessible uniquement depuis des appareils conformes ; (3) Les connexions provenant des plages d'adresses IP de sortie de l'entreprise doivent être exemptées des deux restrictions. Quelle conception devriez-vous implémenter ?
- Contoso expose plusieurs services locaux via Azure Logic Apps avec des déclencheurs HTTP. Une organisation partenaire (Fabrikam) utilise un fournisseur d'identité OAuth 2.0 tiers (sans tenant Azure AD) et ses développeurs ont besoin d'un accès programmatique à un sous-ensemble des applications logiques de Contoso. La solution doit : (1) permettre aux développeurs de Fabrikam d'utiliser leur fournisseur OAuth 2.0 existant, (2) appliquer des limites de débit plus strictes pour les requêtes des partenaires que pour les utilisateurs de Contoso, (3) ne nécessiter aucune modification des applications logiques existantes, et (4) ne pas utiliser de comptes invités Azure AD. Quel service devriez-vous inclure dans la conception ?
- Contoso prévoit une migration progressive de 600 machines virtuelles VMware, 80 instances SQL Server et 120 applications web IIS vers Azure. Ils souhaitent une solution native Azure unique pour : effectuer la découverte sans agent et la cartographie des dépendances pour les serveurs ; évaluer le dimensionnement/la préparation des machines virtuelles ; évaluer la préparation de la migration de SQL Server vers Azure SQL Managed Instance ; et évaluer la compatibilité des applications web IIS avec Azure App Service. Que devez-vous implémenter ?
- Dans le cadre d'une conception de gouvernance, vous prévoyez d'utiliser Azure Policy dans un environnement étendu avec de nombreux abonnements. À quels trois niveaux de portée pouvez-vous attribuer des définitions Azure Policy ? (Choisissez trois.)
- Dans un tenant Azure AD (contoso.com), Group1 utilise une adhésion attribuée et contient 50 membres (dont 20 utilisateurs invités). Vous devez implémenter une évaluation récurrente de l'adhésion à Group1 qui : - se répète automatiquement tous les trois mois ; - permet à chaque membre d'indiquer s'il doit rester dans le groupe ; - supprime automatiquement les utilisateurs qui déclarent ne pas avoir besoin de l'adhésion ; - supprime automatiquement les utilisateurs qui ne répondent pas. Que devez-vous implémenter ?
- Étant donné un environnement où le trafic entrant pour VMSS1 doit être distribué entre deux appliances virtuelles réseau (NVA1 et NVA2) avec un minimum de frais administratifs, quelle solution d'équilibrage de charge devriez-vous recommander ?
- Pour l'application de vente distribuée (commandes, facturation, paiement, inventaire, expédition), recommandez un mécanisme pour permettre l'échange asynchrone de messages XML entre les services. Quel service Azure devriez-vous proposer ?
- Pour la même application de vente distribuée (commandes, facturation, paiement, inventaire, expédition), recommandez une solution qui permet la communication asynchrone des messages de transaction à l'aide de XML. Laquelle des solutions suivantes serait appropriée ?
- Pour répondre aux exigences de développement d'applications pour App1, quelle capacité devriez-vous inclure dans votre recommandation ?
- Pour répondre aux exigences de données d'App1, que faut-il déployer dans chaque zone de disponibilité qui contient une instance d'App1 ?
- Pour satisfaire aux exigences de rétention de la base de données, quelle configuration devriez-vous recommander ?
- Que devez-vous inclure dans la stratégie de gestion des identités pour prendre en charge les modifications prévues de l'environnement ?
- Quel service Azure devriez-vous utiliser pour générer un rapport mensuel de tous les nouveaux déploiements de ressources Azure Resource Manager (ARM) dans un abonnement ?
- Quelle approche de stockage de données devrait être incluse dans votre recommandation pour WebApp1 ?
- Quelle solution de surveillance devriez-vous recommander pour satisfaire les exigences de surveillance d'App2 ?
- Recommandez une approche de stockage de données qui satisfait toutes les exigences suivantes : prend en charge l'accès REST, héberge 20 tables indépendantes avec des tailles et des modèles d'utilisation variés, réplique automatiquement les données vers une région Azure secondaire et minimise les coûts. Quelle option répond à ces exigences ?
- Recommandez une configuration Azure Storage qui répond aux exigences suivantes : stocke 1 Po de données d'objets blob, prend en charge trois niveaux de sous-dossiers et prend en charge les listes de contrôle d'accès (ACL). Quelle configuration devriez-vous utiliser ?
- Recommandez une solution de stockage pour une application critique qui nécessite un SLA couvrant la latence des opérations d'écriture et le débit d'écriture. Quel service devriez-vous inclure dans la recommandation ?
- Recommandez une solution pour générer un rapport mensuel de tous les nouveaux déploiements de ressources Azure Resource Manager (ARM) dans l'abonnement. Quel service doit être utilisé pour collecter et analyser les données de déploiement pour le reporting ?
- Recommandez une solution pour générer un rapport mensuel de tous les nouveaux déploiements de ressources ARM dans votre abonnement. Quel service est approprié pour collecter et interroger les données d'activité de déploiement pour le reporting ?
- Recommandez une solution pour générer un rapport mensuel listant tous les nouveaux déploiements de ressources Azure Resource Manager (ARM) dans votre abonnement. Quel service devriez-vous inclure dans votre recommandation ?
- Recommandez une solution pour produire un rapport mensuel de tous les nouveaux déploiements de ressources Azure Resource Manager (ARM) dans votre abonnement. Quel service Azure doit être utilisé pour collecter et interroger l'activité de déploiement pour ce rapport ?
- Recommandez une solution pour produire un rapport mensuel qui répertorie tous les nouveaux déploiements de ressources Azure Resource Manager (ARM) dans un abonnement. Quel service devrait être inclus dans votre recommandation ?
- SQL Server s'exécute sur une machine virtuelle Azure et les bases de données sont écrites chaque nuit par un traitement par lots. Concevez une solution de reprise après sinistre qui offre une récupération automatisée en cas de panne régionale, prend en charge un RTO de 15 minutes et un RPO de 24 heures, et minimise les coûts. Quelle solution devriez-vous inclure ?
- Sub1 contient une application web Azure App Service nommée App1. App1 est configurée pour l'authentification Azure AD à locataire unique et accepte actuellement les connexions des utilisateurs de contoso.com. Vous devez permettre aux utilisateurs du locataire fabrikam.com de s'authentifier auprès d'App1. Quelle solution devriez-vous recommander pour gouverner et activer l'accès des utilisateurs externes ?
- Un abonnement Azure contient une application personnalisée (Application1) développée par une société externe (Fabrikam, Ltd.). Les développeurs de Fabrikam ont obtenu un accès basé sur les rôles aux composants d'Application1. Proposez une solution à faible développement qui : (1) envoie au responsable des développeurs un e-mail mensuel répertoriant les autorisations d'accès à Application1, et (2) révoque automatiquement toute autorisation que le responsable ne confirme pas. Que devriez-vous recommander ?
- Un Active Directory sur site est synchronisé avec Azure AD. App1 sur Server1 utilise LDAP contre le domaine sur site. Server1 sera migré vers une machine virtuelle dans Subscription1, mais l'abonnement doit être empêché d'accéder au réseau sur site. Quelle solution garantit que App1 continue de fonctionner tout en respectant la politique de sécurité ?
- Un compte Azure Cosmos DB for NoSQL contient un conteneur (Contained) avec le magasin analytique activé. Vous devez traiter les données de Contained en quasi-temps réel et écrire les résultats dans un entrepôt de données dans un espace de travail Azure Synapse Analytics à l'aide d'un moteur d'exécution dans l'espace de travail, en minimisant le mouvement des données. Quel pool Synapse devez-vous utiliser ?
- Un conteneur de blobs dans un abonnement Azure doit être accessible à dix utilisateurs du service financier uniquement pour le mois d'avril. Quel mécanisme de sécurité devriez-vous recommander pour fournir un accès limité à cette période ?
- Un détaillant doit quitter son centre de données dans 12 semaines. Son monolithe Java EE principal fonctionne sur WebSphere et utilise une base de données Oracle avec de nombreux packages PL/SQL. La capacité de test est limitée ; l'entreprise exige une parité fonctionnelle dès le premier jour. Une modernisation plus large vers des microservices sur conteneurs est prévue pour l'année prochaine. Quelle approche de migration devriez-vous recommander maintenant ?
- Un fournisseur IoT expose un service d'événements personnalisé à ses partenaires. Les partenaires fournissent des points de terminaison de webhook HTTPS qui peuvent être occasionnellement hors ligne. Vous devez publier des événements en utilisant un schéma inter-langues standard, filtrer les événements par préfixe eventType, réessayer pendant 24 heures avec un backoff exponentiel, et si la livraison échoue finalement, stocker les événements non livrés dans un compte de stockage pour audit. Que devriez-vous implémenter ?
- Un microservice de paiement sur AKS appelle un fournisseur externe qui renvoie par intermittence des erreurs 5xx et des délais d'attente sous charge. Les pics de charge entraînent l'épuisement du pool de threads et des défaillances en cascade dans d'autres services qui partagent le même pool de nœuds. Vous devez empêcher les défaillances en cascade et maintenir la réactivité des services non liés lorsque le fournisseur se dégrade. Quels sont les deux modèles de résilience que vous devriez implémenter ?
- Un monolithe existant s'exécute derrière un équilibreur de charge interne sur des machines virtuelles Azure. Vous devez migrer progressivement les points de terminaison vers des microservices sans interruption de service et conserver un point de terminaison d'API public unique. Le plan est de déplacer une route à la fois vers de nouveaux services tout en conservant le reste sur le monolithe. Que devriez-vous implémenter ?
- Un service hérité utilise Azure Table Storage. Les nouvelles exigences incluent une distribution mondiale avec des lectures et des écritures à faible latence dans plusieurs régions, l'indexation automatique de toutes les propriétés, le contrôle du débit basé sur les RU/s et des modifications de code minimales. Que devriez-vous faire ?
- Un site de contenu mondial fonctionne sur Azure App Service avec Azure Database pour PostgreSQL Flexible Server. Les utilisateurs signalent des téléchargements lents pour les images et les fichiers CSS depuis des régions éloignées, et le CPU de la base de données est élevé en raison de requêtes gourmandes en lecture. Le niveau web utilise en moyenne 40 % du CPU. Vous devez réduire la latence pour l'utilisateur final dans le monde entier et décharger la base de données sans modifier de manière significative le code de l'application. Quelles sont les deux premières actions à entreprendre ?
- Un système d'exécution de commandes nécessite un traitement FIFO par OrderId, la livraison planifiée des messages, la gestion automatique des messages non distribuables (dead-lettering) après 5 tentatives de traitement échouées, la détection des doublons dans les 10 minutes, et la capacité de recevoir un message de manière atomique et de publier deux commandes. Quel service de messagerie devriez-vous choisir ?
- Un système de télémétrie doit ingérer 100 Mo/s dans Azure Event Hubs à partir de 100 000 appareils. Trois équipes en aval ont besoin de lectures indépendantes : un travail d'analyse en temps réel, un service de surveillance et une archive de chemin froid. Les données doivent être automatiquement persistées dans Azure Data Lake Storage Gen2 toutes les 5 minutes, et les lectures en aval ne doivent pas interférer les unes avec les autres. Quelles sont les deux configurations que vous devriez recommander ?
- Un tenant Azure AD se synchronise avec un Active Directory local. Une application web interne (WebApp1) hébergée sur site utilise l'authentification Windows intégrée. Certains utilisateurs distants n'ont pas d'accès VPN mais nécessitent une authentification unique (SSO) à WebApp1. Quelles sont les deux fonctionnalités Azure que vous devriez inclure dans la solution ? (Choisissez-en deux.)
- Une application de marketplace doit réagir aux événements order.created envoyés par les partenaires, distribuer ces événements aux services internes et exécuter une orchestration de longue durée qui appelle plusieurs API SaaS, attend une approbation humaine et envoie enfin une commande à un système d'entrepôt. Vous souhaitez un minimum de code personnalisé et un couplage lâche. Quels sont les deux services Azure que vous devriez utiliser ensemble ?
- Une application de vente est composée de plusieurs services Azure gérant les commandes, la facturation, les paiements, l'inventaire et l'expédition. Vous devez activer l'échange asynchrone d'informations de transaction au format XML entre les services. Quel service Azure devriez-vous recommander ?
- Une application de vente est composée de plusieurs services cloud qui gèrent différents composants de transaction (commandes, facturation, paiement, inventaire, expédition). Les services doivent échanger des informations de transaction de manière asynchrone en utilisant des messages XML. Quel service de messagerie Azure devriez-vous recommander pour prendre en charge de manière fiable l'échange asynchrone de messages XML entre les services ?
- Une application de vente se compose de plusieurs services cloud qui gèrent différents composants de transaction (commandes, facturation, paiement, inventaire, expédition). Les services doivent échanger des informations de transaction de manière asynchrone à l'aide de messages XML. Quelle solution de file d'attente basée sur le stockage Azure devriez-vous recommander comme moyen simple et rentable de mettre en file d'attente les messages entre les services ?
- Une application écrit parfois des fichiers en double dans un compte de stockage. Un script PowerShell identifie et supprime les doublons, mais il est exécuté manuellement après approbation. Recommandez une solution sans serveur qui effectue les étapes suivantes : exécute le script toutes les heures, envoie un e-mail d'approbation au responsable des opérations, traite la réponse e-mail du responsable et exécute la suppression si elle est approuvée.
- Une application métier se compose d'un niveau web/API sur Azure App Service et d'un niveau de données sur Azure SQL Database. L'entreprise exige un RPO de 5 minutes et un RTO de 15 minutes en cas de panne régionale. Que devez-vous implémenter pour atteindre ces objectifs ?
- Une application sur site référence des tables de base de données en utilisant les noms de serveur, de base de données et de table. Vous devez migrer les données de l'application vers Azure sans modifier les références de table de l'application. Vers quels deux services Azure pouvez-vous migrer les données afin que l'application continue de référencer les tables par serveur/base de données/table ? (Sélectionnez deux.)
- Une application utilisée par 6 000 utilisateurs valide les demandes de congés et gère actuellement son propre magasin d'informations d'identification nom d'utilisateur/mot de passe. L'application ne prend pas en charge les fournisseurs d'identité externes. Vous prévoyez d'activer l'authentification unique (SSO) en enregistrant l'application dans Azure Active Directory. Quelle méthode SSO est appropriée compte tenu des contraintes de l'application ?
- Une application web App Service (App1) dans l'abonnement Sub1 est configurée pour utiliser Azure AD en tant qu'application à locataire unique ; les utilisateurs de contoso.com peuvent se connecter. Que devriez-vous recommander pour permettre aux utilisateurs du locataire fabrikam.com de s'authentifier auprès d'App1 ?
- Une application web App Service (App1) dans l'abonnement Sub1 utilise l'authentification à locataire unique Azure AD et accepte actuellement les utilisateurs de contoso.com. Vous devez permettre aux utilisateurs de fabrikam.com de s'authentifier auprès d'App1. Que devriez-vous recommander pour gérer ces utilisateurs externes ?
- Une application web App Service (App1) de l'abonnement Sub1 utilise l'authentification à locataire unique Azure AD et accepte actuellement les utilisateurs de contoso.com. Vous devez permettre aux utilisateurs du locataire fabrikam.com de s'authentifier auprès d'App1. Quelle approche devriez-vous recommander pour gérer ces utilisateurs externes ?
- Une application web App Service (App1) est enregistrée en tant qu'application Azure AD à locataire unique et n'accepte actuellement que les connexions des utilisateurs de contoso.com. Quel changement de configuration devriez-vous recommander pour permettre aux utilisateurs de fabrikam.com de se connecter à App1 ?
- Une application web critique est publiée via Azure Application Gateway (WAF) et protégée par Azure Firewall dans une topologie hub-and-spoke. Vous devez assurer une atténuation DDoS L3/L4 automatique pour les points de terminaison publics de l'application, collecter des données de télémétrie détaillées sur les attaques pour les investigations, et améliorer le blocage des adresses IP malveillantes connues. Que devez-vous implémenter ?
- Une banque a besoin de workflows d'intégration qui : s'exécutent dans un réseau virtuel isolé avec une connectivité entrante et sortante privée, accèdent aux systèmes SAP et SQL Server via ExpressRoute sans utiliser de passerelle de données locale, utilisent des connecteurs gérés et offrent des performances prévisibles à l'échelle. Quel modèle d'hébergement devriez-vous recommander pour ces workflows ?
- Une charge de travail dans le Tenant A doit accéder en privé à un compte de stockage dans le Tenant B. Le VNet dans le Tenant A doit résoudre le point de terminaison de stockage vers une IP privée et continuer à appliquer les NSG sur les sous-réseaux de la charge de travail. Quelles sont les deux actions à effectuer ? Choisissez-en deux.
- Une entreprise a besoin d'une inspection TLS sortante pour l'accès SaaS et d'une détection/prévention des intrusions pour le trafic est-ouest entre les réseaux virtuels (VNet). Une équipe de sécurité centrale doit appliquer des règles globales tout en permettant aux équipes régionales d'ajouter des exceptions. Quelle conception d'Azure Firewall devriez-vous recommander ?
- Une entreprise de médias ingère quotidiennement des fichiers vidéo dans Azure Blob Storage. Les vidéos sont lues fréquemment pendant 7 jours, occasionnellement pendant les 3 mois suivants, puis doivent être conservées pendant 5 ans au coût le plus bas. Seul le conteneur « critical » doit être répliqué vers une région secondaire. La copie secondaire aura une politique de rétention plus longue que la copie primaire. Que devriez-vous concevoir ?
- Une entreprise manufacturière doit migrer des données vers Azure à partir de plusieurs sites dans un délai de trois semaines. Le centre de données principal contient 700 To de données de fichiers. Douze succursales ont chacune environ 5 To de données de fichiers. La bande passante Internet vers tous les sites est limitée et peu fiable ; un transfert hors ligne est requis. Quelles sont les deux actions que vous devriez recommander ?
- Une entreprise migre ses intégrations de données vers Azure. Elle dispose : (a) de dizaines de packages SSIS existants qui doivent être migrés (lift-and-shift) avec un minimum de modifications ; (b) de nouvelles transformations cloud-native utilisant des flux de données de mappage ; (c) d'une connectivité sécurisée à Oracle sur site via un pare-feu. Vous prévoyez d'orchestrer avec des pipelines Azure Data Factory. Quels sont les deux runtimes d'intégration que vous devez provisionner ?
- Une entreprise mondiale souhaite étiqueter et protéger automatiquement les documents contenant des informations personnelles identifiables (PII) dans SharePoint Online et OneDrive, et chiffrer les e-mails dans Exchange Online en fonction du contenu. Les destinataires externes doivent pouvoir lire, mais pas imprimer ni télécharger les fichiers protégés. Les utilisateurs doivent voir et appliquer les étiquettes dans les applications Office, et les partages de fichiers sur site doivent également être analysés et étiquetés. Que devez-vous implémenter ?
- Une entreprise mondiale souhaite placer ses serveurs Windows et Linux sur site et un cluster Amazon EKS existant sous la gouvernance Azure pour l'inventaire, la politique et la configuration basée sur GitOps. Elle ne déplacera pas ces ressources vers Azure. Quelles sont les deux actions à effectuer ?
- Une entreprise possède deux centres de données, chacun avec des dispositifs VPN redondants. Elle a besoin d'une terminaison VPN active-active hautement disponible dans un VNet hub Azure avec routage dynamique. Elle prévoit d'ajouter ExpressRoute plus tard, en utilisant ExpressRoute comme connexion principale et en gardant le VPN comme solution de basculement, le tout sur le même hub. Quelle conception de passerelle devriez-vous recommander ?
- Une entreprise prévoit de connecter 80 succursales à l'aide d'appliances SD-WAN à Azure et de fournir une sortie Internet locale via une pile de sécurité gérée dans Azure. Elle souhaite également connecter plusieurs réseaux virtuels aux mêmes hubs et diriger le trafic de succursale à Internet et de succursale à réseau virtuel via Azure Firewall avec un contrôle central. Quelle conception Virtual WAN répond aux exigences avec le moins de frais opérationnels ?
- Une équipe de gouvernance attribue une politique « Emplacements autorisés » à un groupe d'administration. Certains groupes de ressources hérités doivent être temporairement exemptés jusqu'à ce qu'une migration soit terminée dans six mois. Vous devez : 1) Marquer ces ressources comme exemptées avec une date d'expiration, 2) Continuer à évaluer les autres ressources pour la conformité, et 3) Suivre la progression des tâches de correction pour les ressources non conformes où une politique deployIfNotExists corrige la dérive de configuration. Que devez-vous faire ?
- Une équipe SOC doit détecter les comportements de connexion à risque (tels que les déplacements impossibles) basés sur les journaux de connexion Azure AD et les données d'audit Microsoft 365, et corréler les alertes de point de terminaison de Microsoft Defender for Endpoint. Lorsqu'une alerte de haute fidélité est déclenchée, le compte doit être désactivé automatiquement et un incident ServiceNow doit être ouvert. Vous concevez Microsoft Sentinel pour ce scénario. Quelles sont les deux configurations que vous devez implémenter ? Chaque bonne réponse présente une partie de la solution.
- Une grande entreprise met en place un nouveau tenant Azure pour héberger des centaines de charges de travail réparties entre des unités commerciales réglementées et non réglementées. Elle a besoin d'une identité, d'une gestion et d'un réseau centralisés, de garde-fous standardisés et d'une séparation claire entre les services de plateforme et les abonnements d'application. Que devriez-vous implémenter ?
- Une latence intermittente est signalée depuis une machine virtuelle dans un VNet spoke vers une base de données Azure SQL Database accessible via un Private Endpoint dans le hub. Vous devez (1) surveiller en continu l'accessibilité et la latence, (2) capturer les paquets sur la carte réseau de la machine virtuelle pendant les incidents sans vous connecter à la machine virtuelle, (3) confirmer quelles règles de groupe de sécurité réseau (NSG) autorisent/refusent les flux, et (4) visualiser la topologie impliquée. Quel ensemble de fonctionnalités de Network Watcher répond le mieux aux exigences ?
- Une machine virtuelle Azure nommée VM1 exécute Windows Server 2019 et contient 500 Go de fichiers de données. Vous utiliserez Azure Data Factory pour transformer ces fichiers, puis les charger dans Azure Data Lake Storage. Que devez-vous déployer sur VM1 pour prendre en charge cette conception ?
- Une plateforme d'analyse financière doit protéger les données sensibles en cours d'utilisation. Certaines charges de travail s'exécutent en tant que conteneurs Linux sur AKS, tandis que d'autres s'exécutent sur des machines virtuelles. Vous devez utiliser des environnements d'exécution fiables (TEE) basés sur le matériel, prendre en charge l'attestation à distance avant l'exécution des charges de travail et minimiser les modifications de code. Que devriez-vous implémenter ?
- Une plateforme d'analyse multi-tenant utilise AKS pour deux charges de travail : (1) un niveau API toujours actif avec un trafic stable et (2) de gros traitements par lots nocturnes qui peuvent tolérer des redémarrages. Azure SQL Database et un portail d'administration basé sur App Service fonctionnent 24h/24 et 7j/7 et ont une utilisation prévisible. La direction exige une réduction de 30 % des coûts de calcul sans impacter les SLO. Quelles sont les deux recommandations qui répondent le mieux à cet objectif ?
- Une plateforme de vente au détail s'exécute sur un groupe de machines virtuelles identiques Azure (VMSS) pour sa couche API, un service d'application (App Service) pour le front-end web et une base de données Azure SQL. Vous devez : 1) Envoyer une alerte lorsque le CPU moyen du VMSS dépasse 80 % pendant 5 minutes (notifier l'astreinte par SMS) et lorsqu'il dépasse 95 % pendant 5 minutes (alerter l'ingénieur SRE via PagerDuty). 2) Diffuser les journaux de diagnostic de l'App Service et de SQL vers un espace de travail Log Analytics et les archiver dans Azure Storage pendant 365 jours. 3) Déclencher une alerte lorsque les journaux de l'App Service contiennent 'OrderTimeoutException' plus de 10 fois en 5 minutes. Que devez-vous implémenter ?
- Une plateforme de vente au détail traite des flux de travail de commande en plusieurs étapes. Chaque commande génère une conversation de messages connexes (commande créée, paiement autorisé, articles réservés) qui doivent être traités dans l'ordre par OrderId pour plusieurs abonnés. Lorsqu'un travailleur traite un message « commande créée », il doit envoyer de manière atomique deux commandes aux services en aval ou annuler le traitement en cas d'échec. Les messages poison doivent être isolés sans être perdus. Quelle conception de messagerie devriez-vous recommander ?
- Une plateforme média stocke du contenu chaud dans Azure Storage et le diffuse à l'échelle mondiale. Exigences : supporter une défaillance de zone sans indisponibilité des données, permettre l'accès en lecture à partir d'une région secondaire pendant une panne de la région principale sans initier de basculement, et être capable d'effectuer un basculement de compte planifié si une panne régionale prolongée se produit. Quels sont les deux choix de conception qui répondent à ces exigences ? Choisissez-en deux.
- Une succursale à Toronto héberge une machine virtuelle (VM1) en tant que serveur de fichiers accessible par les utilisateurs de plusieurs bureaux. Vous devez vous assurer que les utilisateurs peuvent accéder aux fichiers partagés avec un délai minimal si le bureau de Toronto devient inaccessible. Quelle solution devriez-vous recommander ?
- Votre abonnement contient trois réseaux virtuels (VNet) appairés. Des machines virtuelles hébergent une application client/serveur basée sur HTTPS et sont accessibles uniquement par leurs adresses IP privées. Vous devez implémenter une solution d'équilibrage de charge pour VM2 et VM3 de sorte que si une machine virtuelle tombe en panne, les requêtes soient automatiquement acheminées vers l'autre machine virtuelle. Quel service Azure devriez-vous inclure dans la solution ?
- Votre abonnement dispose de trois adresses IP publiques : une sur Application Gateway v2 pour un portail client, une sur un Standard Load Balancer pour AKS et une adresse IP de test. Le budget est limité. Vous devez protéger uniquement les deux adresses IP critiques contre les attaques DDoS volumétriques et obtenir des métriques d'attaque ainsi que des rapports d'atténuation. Que devez-vous faire ?
- Votre entreprise dispose de 50 applications web IIS sur site exécutées sur Windows Server 2012 R2 à l'aide de .NET Framework 4.7. Vous devez évaluer rapidement la compatibilité avec App Service, y compris l'utilisation de composants 32 bits, de filtres ISAPI et de règles de réécriture d'URL, puis migrer les applications compatibles avec un minimum d'étapes manuelles. Que devez-vous faire ?
- Votre entreprise exploite 300 machines virtuelles dans un environnement VMware avec des tailles et une utilisation variables. Vous prévoyez de migrer toutes les machines virtuelles vers Azure et devez déterminer le nombre et la taille des machines virtuelles Azure qui seront nécessaires, tout en minimisant l'effort administratif. Quel outil Azure devez-vous utiliser pour générer cette recommandation de dimensionnement et de migration ?
- Votre entreprise possède 300 abonnements répartis entre trois divisions : Vente au détail, Fabrication et R&D. Vous devez appliquer une politique à l'échelle de l'organisation qui refuse la création d'adresses IP publiques, appliquer différentes politiques d'emplacements autorisés par division, accorder un accès Lecteur à l'échelle du locataire aux auditeurs et permettre aux propriétaires d'abonnements de gérer leurs propres ressources. Quelle conception de groupe d'administration et d'affectation devriez-vous implémenter ?
- Votre entreprise prévoit de migrer des centaines de machines virtuelles vSphere sur site vers Azure avec un temps d'arrêt minimal. Certaines applications doivent conserver leurs adresses IP pendant la migration. Les machines virtuelles auront besoin d'un accès privé aux services Azure PaaS depuis l'environnement migré. Quelles sont les deux actions à inclure dans la conception ?
- Votre entreprise propose des API publiques avec deux niveaux : Starter (1 000 appels/jour par client) et Enterprise (10 000 appels/jour par client). Les développeurs doivent s'inscrire en libre-service pour obtenir des clés, en attente d'approbation. Chaque requête doit automatiquement recevoir un en-tête d'ID de corrélation. Quelle configuration Azure API Management répond à ces exigences avec un minimum de frais généraux ?
- Votre entreprise réécrit une application (App1) en tant qu'Azure Web App. App1 utilise des données provenant de bases de données Microsoft SQL Server sur site qui ne sont consultées que le premier jour de chaque mois. La croissance des données devrait rester inférieure à 3 % par an. Vous devez migrer les données vers Azure SQL Database et vous assurer que la base de données n'est disponible que le premier jour de chaque mois. Quel niveau de service Azure SQL Database devez-vous choisir ?
- Votre équipe de conformité a besoin d'un rapport hebdomadaire pour tous les abonnements, listant : 1) les adresses IP publiques non associées à une carte réseau, un équilibreur de charge ou une machine virtuelle ; 2) les modifications apportées aux groupes de sécurité réseau (NSG) qui ont modifié le nombre de règles de sécurité au cours des 14 derniers jours. La solution doit être évolutive avec un minimum de frais généraux et ne nécessiter aucun agent. Que devez-vous implémenter ?
- Votre équipe de plateforme souhaite supprimer les informations d'identification de longue durée pour le CI/CD et l'accès intra-cluster aux ressources Azure. GitHub Actions doit déployer des modèles Bicep sur Azure sans secret client, et les charges de travail AKS doivent accéder à Key Vault et Storage sans stocker les secrets du principal de service. Que devez-vous configurer ? Chaque bonne réponse présente une partie de la solution.
- Votre équipe de sécurité doit : empêcher l'exfiltration de données à partir d'applications SaaS sanctionnées (Salesforce et Box) sur des appareils non gérés avec des contrôles de session en temps réel ; découvrir le shadow IT à partir des signaux réseau et des points de terminaison ; et surveiller/corriger les applications OAuth risquées dans Microsoft 365 qui demandent des autorisations excessives. Que devriez-vous implémenter ?
- Votre équipe de sécurité souhaite accorder aux ingénieurs des droits de propriétaire temporaires sur un abonnement de production uniquement lorsque cela est nécessaire. Exigences : les attributions doivent être limitées dans le temps (maximum 8 heures), nécessiter l'approbation d'un responsable de service et une MFA lors de l'activation, et être recertifiées trimestriellement. Que devez-vous configurer ? (Choisissez deux)
- Votre équipe doit effectuer un examen architectural continu d'une charge de travail Azure critique pour l'entreprise, en se basant sur les cinq piliers de l'Azure Well-Architected Framework (fiabilité, sécurité, optimisation des coûts, excellence opérationnelle, efficacité des performances). La direction souhaite des constatations alignées sur les piliers, des recommandations priorisées et un moyen facile de suivre les améliorations au fil du temps sur plusieurs abonnements avec une configuration minimale. Que devriez-vous recommander ?
- Votre équipe financière souhaite un contrôle plus strict des dépenses mensuelles Azure et une meilleure planification des achats. Exigences : 1) Déclencher un e-mail à l'équipe d'astreinte et un webhook vers un point de terminaison d'automatisation lorsque 80 % du budget mensuel est atteint. 2) Fournir au directeur financier une ventilation quotidienne des coûts regroupés par groupe de ressources et par l'étiquette 'CostCenter'. 3) Après avoir observé 30 jours d'utilisation, obtenir des recommandations pour les réservations de machines virtuelles. Que devez-vous faire ?
- Votre organisation a des bureaux en Amérique du Nord et en Europe et migre vers Azure. Exigences : * Les connexions VPN point à site des utilisateurs mobiles doivent se connecter automatiquement à la région Azure la plus proche. * Les bureaux de chaque région doivent se connecter à leur région Azure locale via ExpressRoute. * Le routage transitif entre les réseaux virtuels et les réseaux sur site doit être pris en charge. * Le trafic entre les réseaux virtuels doit pouvoir être filtré par FQDN. Quelle solution de mise en réseau devriez-vous recommander ?
- Votre organisation doit appliquer deux normes à tous les abonnements du groupe d'administration Corp : (1) les ressources doivent avoir une balise CostCenter (ajouter automatiquement une valeur par défaut si manquante), et (2) les ressources ne doivent être déployées que dans des régions approuvées. Les ressources existantes doivent être corrigées si possible. Que devez-vous faire ? (Choisissez deux)
- Votre organisation exploite 150 VM de production D4as_v5 réparties sur trois abonnements. Les charges de travail devraient fonctionner de manière stable pendant au moins trois ans. Vous devez maximiser les économies, appliquer des remises sur tous les abonnements et conserver une certaine flexibilité si 10 % du parc est retiré à moyen terme. Que devriez-vous recommander ?
- Votre organisation exploite des charges de travail sur Azure, AWS et GCP. Vous devez découvrir toutes les identités humaines et de charges de travail, inventorier leurs autorisations effectives, identifier les autorisations inutilisées dans tous les clouds et redimensionner automatiquement les rôles au moindre privilège avec des workflows d'approbation. Que devriez-vous implémenter ?
- Votre organisation souhaite un résumé hebdomadaire et automatisé des recommandations Azure Advisor pour tous les abonnements, regroupées par catégorie (coût, sécurité, fiabilité, performance, excellence opérationnelle). Le résumé doit être enregistré dans un compte de stockage et publié sur un canal Microsoft Teams sans écrire de code personnalisé. Quels sont les deux services que vous devriez combiner pour implémenter cela à grande échelle ? (Choisissez deux.)
- Votre organisation standardise la gestion des secrets sur des dizaines d'abonnements et souhaite un contrôle centralisé basé sur les rôles à l'aide de groupes Azure AD. La sécurité exige également que personne ne puisse supprimer définitivement des secrets ou des clés, et qu'un sous-ensemble de clés cryptographiques réside dans une limite HSM dédiée, validée FIPS 140-2 Niveau 3, séparée du service partagé. Que devriez-vous implémenter pour répondre à toutes les exigences avec un minimum de frais opérationnels ?
- Votre organisation standardise les microservices Spring Boot. Vous avez besoin d'une configuration centralisée native à Azure, d'une découverte de services, d'une passerelle API intégrée pour le routage, et d'un traçage/métriques distribués prêts à l'emploi. Vous souhaitez également une expérience entièrement gérée sans avoir à déployer des composants OSS séparés. Quel modèle de service devriez-vous choisir ?
- Votre plateforme SaaS héberge 200 petites bases de données de locataires. Chaque locataire connaît de brèves pointes d'activité imprévisibles, tandis que l'utilisation agrégée reste modérée. Vous souhaitez minimiser les coûts de calcul, utiliser les remises sur la capacité réservée et éviter de gérer la mise à l'échelle par base de données. Quel déploiement devriez-vous choisir ?
- Votre tenant Azure AD (contoso.com) dispose d'un groupe de sécurité (Group1) avec une adhésion attribuée contenant 50 membres, dont 20 utilisateurs invités. Vous devez implémenter une révision automatisée de l'adhésion qui s'exécute tous les trois mois, permet à chaque membre d'indiquer s'il a toujours besoin de l'adhésion, et supprime automatiquement les membres qui indiquent ne pas avoir besoin de l'adhésion ou qui ne répondent pas. Que devez-vous inclure dans la recommandation ?
- Votre tenant Azure AD est synchronisé avec un Active Directory local. Une application métier personnalisée nécessite l'authentification unique SAML et doit appliquer l'authentification multifacteur lorsque les utilisateurs se connectent depuis un emplacement inconnu. Quelles sont les deux fonctionnalités Azure que vous devez inclure pour répondre à ces exigences ? (Choisissez deux.)
- Vous allez déployer 10 applications sur deux clusters AKS, chacun dans une région Azure différente. Le déploiement doit maintenir la disponibilité des applications en cas de défaillance d'un seul cluster AKS et doit chiffrer le trafic internet à l'aide de SSL sans configurer SSL dans chaque conteneur. Quel service devez-vous inclure dans la conception ?
- Vous allez déployer des charges de travail conteneurisées sur des clusters AKS répartis dans quatre régions Azure. Quelle solution de stockage garantit que les images conteneur mises à jour sont automatiquement répliquées dans toutes les régions hébergeant les clusters AKS ?
- Vous allez déployer une application (App1) sur plusieurs machines virtuelles Azure, maintenant et à l'avenir. Les exigences pour ces machines virtuelles sont les suivantes : elles doivent s'authentifier auprès d'Azure AD pour accéder à un Azure Key Vault, à des Azure Logic Apps et à une Azure SQL Database ; vous devez éviter d'attribuer de nouveaux rôles ou informations d'identification chaque fois que de nouvelles machines virtuelles sont ajoutées ; les secrets et les certificats ne doivent pas être stockés sur les machines virtuelles ; et la surcharge de gestion des identités doit être minimisée. Quel type d'identité devriez-vous utiliser ?
- Vous allez déployer une application web Azure App Service avec des instances réparties sur plusieurs régions Azure. La solution d'équilibrage de charge doit : rester disponible pendant une panne régionale ; prendre en charge Azure Web Application Firewall (WAF) ; prendre en charge l'affinité basée sur les cookies ; et prendre en charge le routage basé sur les URL. Quel service Azure devriez-vous recommander ?
- Vous allez déployer une base de données Azure SQL qui stockera des informations personnelles identifiables (PII). Vous devez vous assurer que seuls les utilisateurs privilégiés peuvent consulter les valeurs PII tout en minimisant la complexité opérationnelle. Quelle fonctionnalité devriez-vous inclure ?
- Vous allez déployer une instance Azure Database pour MySQL Flexible Server nommée Server1 dans la région USA Est et devez implémenter une continuité d'activité qui minimise les temps d'arrêt si un basculement vers la région jumelée est nécessaire. Quelle action devez-vous effectuer ?
- Vous allez déployer une solution de surveillance qui inclut Azure Monitor Network Insights, Application Insights, Microsoft Sentinel et VM insights, le tout géré par une seule équipe. Quel est le nombre minimum d'espaces de travail Azure Monitor (Log Analytics) requis ?
- Vous allez migrer des bases de données SQL Server 2014 sur Windows Server 2012 R2 (la plus grande base de données fait 3 To, aucune ne dépasse 4 To) vers Azure. Exigences : minimiser la charge de gestion, prendre en charge l'authentification Azure AD et minimiser les modifications de la base de données. Quel service devriez-vous recommander pour héberger les bases de données ?
- Vous allez migrer une base de données SQL Server sur site vers une instance gérée Azure SQL et devez activer le chiffrement transparent des données (TDE) géré par le client. Pour maximiser la force de chiffrement du protecteur TDE, quel algorithme et quelle longueur de clé devez-vous choisir ?
- Vous allez surveiller une application multiniveau (App1) déployée sur des conteneurs dans Azure Container Instances. La solution de surveillance doit fournir une surveillance synthétique des transactions entre les composants de l'application et nécessiter un effort de développement minimal. Quelle fonctionnalité d'Azure Monitor devriez-vous inclure ?
- Vous avez 100 packages SQL Server Integration Services (SSIS) configurés pour utiliser 10 bases de données SQL Server sur site comme destinations. Vous prévoyez de migrer ces 10 bases de données vers Azure SQL Database. Recommandez une solution qui permet aux packages SSIS existants de cibler Azure SQL Database comme destinations. Que devriez-vous inclure dans la recommandation ?
- Vous avez 12 abonnements Azure et trois projets qui utilisent des ressources sur plusieurs abonnements. Vous devez suivre les coûts par projet à l'aide de Microsoft Cost Management tout en minimisant la charge administrative. Quelles sont les deux fonctionnalités que vous devriez utiliser ? (Choisissez-en deux.)
- Vous avez des fichiers de données stockés dans Azure Blob Storage que vous devez transformer et déplacer vers Azure Data Lake Storage. La transformation utilisera un flux de données de mappage. Quel service Azure devez-vous utiliser pour exécuter le flux de données de mappage et déplacer les données transformées vers Data Lake Storage ?
- Vous avez un cluster AKS (AKS1) hébergeant des API de microservices qui écoutent sur des ports HTTP non-standards. Vous allez déployer une instance API Management de niveau Standard (APIM1) pour exposer les API en externe. Vous devez activer l'authentification mTLS entre APIM1 et AKS1, tout en minimisant l'effort de développement et les coûts. Que devez-vous faire ?
- Vous avez un microservice Azure Functions nommé App1 s'exécutant sur le plan Consommation qui utilise un déclencheur Azure Queue Storage. Vous allez migrer App1 vers un cluster Azure Kubernetes Service (AKS). L'environnement AKS doit (a) utiliser le même comportement de mise à l'échelle basé sur les événements que le déploiement actuel et (b) prendre en charge les réseaux kubenet et Azure CNI. Quelles sont les deux actions à effectuer ? (Sélectionnez-en deux.)
- Vous avez un service web .NET nommé Service1 qui effectue les tâches suivantes : lit et écrit des fichiers temporaires sur le système de fichiers local et écrit des entrées dans le journal d'événements de l'application Windows. Vous devez recommander une option d'hébergement Azure pour Service1 qui minimise à la fois la charge de maintenance et les coûts. Quelle option recommandez-vous ?
- Vous avez une application multiniveau (App1) dont le service backend écrit dans une base de données Azure SQL (SQL1). Les utilisateurs clients lisent les données via le client App1 et subissent des retards importants lors de la récupération des données en période de forte charge. Quel service devriez-vous inclure pour minimiser la latence de récupération des données pour les utilisateurs ?
- Vous avez une application qui utilise actuellement deux bases de données SQL Server sur site (DB1 et DB2). Vous allez migrer les deux bases de données vers Azure. La solution doit prendre en charge les transactions côté serveur qui couvrent DB1 et DB2 et minimiser l'effort administratif pour les mises à jour. Quelle option d'hébergement devriez-vous recommander ?
- Vous avez une instance SQL Server sur site nommée SQL1 qui héberge 50 bases de données et vous prévoyez de la migrer vers une instance gérée Azure SQL Managed Instance en utilisant une migration hors ligne. La solution doit minimiser l'effort administratif. Quel service ou outil devez-vous inclure dans le plan de migration ?
- Vous concevez Azure AD B2C pour une application mobile qui doit prendre en charge les comptes locaux, Google et le fournisseur d'identité SAML d'un partenaire. Lors de l'inscription/connexion, vous devez appeler une API REST pour valider un numéro client et inclure le niveau renvoyé en tant que revendication personnalisée dans le jeton d'accès. Quelle approche devriez-vous recommander ?
- Vous concevez Azure Batch pour une charge de travail de rendu. La taille des tâches varie considérablement et vous souhaitez minimiser les coûts en utilisant une capacité préemptive, tout en maintenant une petite base toujours active. Les tâches ont des dépendances et doivent être orchestrées par soumission de tâche. Que devriez-vous implémenter ? Choisissez-en deux.
- Vous concevez la gouvernance Azure de manière à ce que chaque ressource soit facilement identifiable par environnement, propriétaire, service et centre de coûts. Vous devez vous assurer que ces attributs opérationnels sont disponibles pour être inclus dans les rapports. Quel mécanisme devriez-vous inclure dans la conception ?
- Vous concevez la reprise après sinistre pour une application de paie à deux niveaux exécutée sur des hôtes VMware sur site. Vous prévoyez d'utiliser Azure Site Recovery (ASR) pour répliquer la VM de base de données et la VM d'application vers Azure. Exigences : vous devez être en mesure d'effectuer un test de reprise après sinistre non perturbateur dans Azure sans impacter les charges de travail sur site, et vous devez vous assurer que la VM de base de données démarre avant la VM d'application lors du basculement. Quelles sont les deux actions que vous devez implémenter dans le coffre Recovery Services ? Choisissez deux.
- Vous concevez un cache distribué pour une plateforme de jeu mondiale. Le cache doit permettre des écritures actives-actives dans deux régions Azure, prendre en charge plus de 100 Go de données avec le sharding et offrir une latence inférieure à la milliseconde. Quelle option devriez-vous choisir ?
- Vous concevez un cluster AKS pour une plateforme qui exécute des composants système Linux et des services métier .NET basés sur Windows. Les pods doivent recevoir des adresses IP routables au sein du VNet pour être inspectés par une appliance de réseau virtuel. Le cluster doit mettre à l'échelle les nœuds automatiquement en fonction de la demande. Quelle conception devriez-vous implémenter ?
- Vous concevez un réseau virtuel spoke dans Azure pour héberger une application multiniveau. La stratégie IP de l'entreprise réserve 10.0.0.0/8 pour les réseaux sur site et les réseaux virtuels hub existants. Le nouveau spoke doit éviter tout chevauchement pour permettre le peering avec le hub. L'application utilisera un compte Azure Storage qui ne doit jamais être accessible via son point de terminaison public. Vous prévoyez environ 500 machines virtuelles avec une capacité d'évolution. Que devriez-vous concevoir ?
- Vous concevez un système de traitement des commandes basé sur Azure qui utilise les ressources décrites. Flux de transaction : un client passe une commande via App1 ; App1 envoie des messages pour vérifier la disponibilité des produits chez Vendor1 et Vendor2 ; un composant d'intégration traite ces messages et appelle Function1 ou Function2 en fonction du type de commande ; après qu'un fournisseur a confirmé la disponibilité, Function1 ou Function2 génère un message d'état pour App1 ; toutes les étapes de la transaction sont enregistrées dans storage1. Quel type de ressource devriez-vous recommander pour le composant d'intégration ?
- Vous concevez un système de traitement des commandes distribué mondialement sur Azure Cosmos DB pour l'API Core (SQL). Le système doit accepter les écritures à la fois dans la région "East US" et "West Europe" sans perte de données lors d'une panne d'une seule région et basculer automatiquement. La latence de lecture doit être minimisée pour les utilisateurs locaux. Que devez-vous configurer ?
- Vous concevez un système de vente composé de plusieurs services cloud qui gèrent les fonctions de commande, de facturation, de paiement, d'inventaire et d'expédition. Les services doivent échanger des informations de transaction de manière asynchrone à l'aide de messages XML. Quelle solution Azure devriez-vous recommander pour activer ce modèle de messagerie ?
- Vous concevez une application à trois niveaux dans une seule région sur des machines virtuelles Azure. La solution doit atteindre un SLA de disponibilité des machines virtuelles de 99,99 % et minimiser la latence est-ouest entre les niveaux web, application et base de données. La base de données nécessite Ultra Disk. Que devriez-vous concevoir ? Choisissez deux options.
- Vous concevez une application accessible sur Internet hébergée dans Azure qui stockera des fichiers vidéo allant de 50 Mo à 12 Go. L'application utilisera une authentification basée sur des certificats. Recommandez l'option de stockage Azure qui offre les performances de lecture les plus rapides tout en minimisant les coûts de stockage.
- Vous concevez une application composée de deux composants qui communiquent en envoyant des messages via une file d'attente. Les messages doivent être traités dans un ordre strict de type premier entré, premier sorti (FIFO). Quelle solution de file d'attente devez-vous inclure pour garantir le traitement FIFO ?
- Vous concevez une application de vente composée de plusieurs services cloud Azure qui gèrent différentes parties d'une transaction (commandes, facturation, paiements, inventaire, expédition). Vous devez activer l'échange asynchrone d'informations de transaction à l'aide de messages XML entre ces services. Quel service Azure devriez-vous inclure dans votre recommandation ?
- Vous concevez une application de vente composée de plusieurs services cloud Azure qui gèrent les commandes, la facturation, les paiements, l'inventaire et l'expédition. Ces services doivent échanger des informations de transaction de manière asynchrone à l'aide de messages XML. Quel service Azure devriez-vous recommander ?
- Vous concevez une application de vente composée de plusieurs services Azure qui gèrent les commandes, la facturation, les paiements, les stocks et l'expédition. Les services doivent échanger de manière asynchrone des messages de transaction basés sur XML. Quelle offre Azure devriez-vous inclure dans votre recommandation ?
- Vous concevez une application de vente composée de plusieurs services cloud Azure responsables des commandes clients, de la facturation, des paiements, de l'inventaire et de l'expédition. Les services doivent échanger de manière asynchrone des informations de transaction formatées en XML. Quel service Azure devriez-vous recommander ?
- Vous concevez une application de vente composée de plusieurs services Azure pour les commandes, la facturation, les paiements, l'inventaire et l'expédition. Pour permettre l'échange asynchrone d'informations de transaction au format XML entre les services, quel composant Azure devriez-vous inclure ?
- Vous concevez une application de vente distribuée où différents services Azure traitent les commandes, la facturation, les paiements, l'inventaire et l'expédition. Ces services doivent communiquer de manière asynchrone à l'aide de messages XML. Quel service de messagerie Azure devriez-vous recommander ?
- Vous concevez une application pour agréger du contenu pour les utilisateurs. Recommandez une solution de base de données qui prend en charge les commandes SQL, permet les écritures multi-maîtres et assure des opérations de lecture à faible latence. Quel service devriez-vous inclure dans la recommandation ?
- Vous concevez une application qui agrège du contenu pour les utilisateurs. La solution de base de données doit prendre en charge les requêtes SQL, permettre des écritures multi-maîtres (multi-régions) et garantir des opérations de lecture à faible latence. Quelle base de données devriez-vous recommander ?
- Vous concevez une application qui utilise Azure Cosmos DB pour consolider les données de vente de plusieurs pays. L'API choisie doit prendre en charge les requêtes de style SQL, la géo-réplication, ainsi que le stockage et l'accès relationnels. Quelle API devriez-vous recommander ?
- Vous concevez une application Service Fabric pour une plateforme de trading qui maintient l'état de session utilisateur avec un accès en moins d'une milliseconde et doit survivre aux pannes de nœuds. Les mises à niveau doivent être effectuées sans interruption de service et avec un rollback automatique si la santé se dégrade. Quels sont les deux choix de conception que vous devriez faire ?
- Vous concevez une application sociale distribuée mondialement qui stocke les chronologies et les commentaires des utilisateurs sous forme de documents JSON. Les utilisateurs doivent voir leurs propres écritures immédiatement, tandis que la latence inter-régions doit rester faible. Les écritures sont réparties uniformément par utilisateur. Quel type de conception Cosmos DB devriez-vous choisir ?
- Vous concevez une approche Zero Trust pour une application multiniveau composée d'un frontal web sur App Service, de microservices sur AKS et d'une base de données sur Azure SQL Managed Instance. Vous devez appliquer une micro-segmentation entre les niveaux, exiger une vérification d'identité forte pour les utilisateurs et les administrateurs, et garantir un accès au moindre privilège pour les rôles administratifs. Quelles sont les deux actions à mettre en œuvre ? Chaque bonne réponse présente une partie de la solution.
- Vous concevez une architecture de microservices basée sur AKS, accessible depuis des machines virtuelles clientes sur le même réseau virtuel. Les exigences sont les suivantes : l'entrée doit être restreinte à une seule adresse IP privée et protégée par TLS mutuel, les appels entrants doivent être limités en débit, et les coûts doivent être minimisés. Quelle solution répond à ces exigences ?
- Vous concevez une architecture résiliente aux zones pour une API à haut débit hébergée sur des machines virtuelles derrière une passerelle de couche 7. La solution doit survivre à une défaillance d'une seule zone de disponibilité sans changer l'adresse IP publique, distribuer la puissance de calcul sur plusieurs zones et terminer le TLS au niveau de la passerelle. Que devriez-vous concevoir ? Choisissez deux réponses.
- Vous concevez une connectivité privée entre votre environnement sur site et des VNets dans deux régions Azure situées dans des zones géopolitiques différentes. Vous avez également besoin d'une accessibilité à Microsoft 365 via le circuit, vous souhaitez que les deux sites sur site communiquent entre eux via Azure, et vous exigez le chemin de données le plus court vers les machines virtuelles via le peering privé. Quel modèle ExpressRoute devriez-vous recommander ?
- Vous concevez une plateforme de microservices sur AKS pour un site de commerce électronique. Exigences : un point de terminaison public unique pour les clients, une authentification et une limitation centralisées, un découplage service-à-service pour les événements de domaine (par exemple, OrderCreated) et une découverte de services interne. Quels sont les deux composants à inclure pour répondre aux exigences d'accès externe et de communication événementielle ?
- Vous concevez une plateforme de traitement basée sur les événements. Elle doit gérer un trafic en rafale (des millions d'événements/jour), effectuer des orchestrations de longue durée et accéder à des ressources via des points de terminaison privés dans un VNet sans démarrages à froid. Les déclencheurs incluent Service Bus et HTTP. Quelle option d'hébergement et quelles fonctionnalités devriez-vous utiliser ?
- Vous concevez une solution de point de vente (POS) à déployer sur plusieurs sites. Chaque site hébergera plusieurs applications sur site qui doivent s'authentifier auprès d'un espace de travail Azure Databricks de niveau Standard. La solution doit minimiser la charge administrative liée au roulement du personnel et à la gestion des informations d'identification. Quelle méthode d'authentification devez-vous configurer pour que l'application sur site accède à l'espace de travail ?
- Vous créez un lac de données d'entreprise sécurisé qui doit appliquer des autorisations granulaires au niveau des dossiers et s'intégrer à Azure Databricks et à Azure Synapse serverless SQL. L'accès doit être accordé via Azure AD et les identités managées. Quelles sont les deux décisions de conception que vous devez implémenter ?
- Vous créez une application de vente à l'aide de plusieurs services cloud Azure pour les commandes, la facturation, les paiements, l'inventaire et l'expédition. Les services doivent échanger des informations de transaction de manière asynchrone à l'aide de messages XML. Quel service Azure devriez-vous inclure dans votre recommandation ?
- Vous créez une application de vente composée de plusieurs services Azure qui gèrent les commandes, la facturation, les paiements, les stocks et l'expédition. Vous avez besoin d'une approche permettant à ces services d'échanger des informations de transaction de manière asynchrone à l'aide de messages XML. Quel service devriez-vous recommander ?
- Vous créez une application de vente composée de plusieurs services cloud Azure qui gèrent le traitement des commandes, la facturation, le paiement, l'inventaire et l'expédition. Vous devez activer l'échange asynchrone de données de transaction à l'aide de messages XML entre les services. Quel service Azure devriez-vous recommander ?
- Vous créez une plateforme SaaS mutualisée qui envoie des notifications push pour l'application mobile de chaque client. Chaque client apporte ses propres informations d'identification APNs/FCM et exige l'isolation des enregistrements et des balises. Vous souhaitez minimiser les frais opérationnels tout en gardant les environnements (Dev/Test/Prod) séparés. Quelle conception d'Azure Notification Hubs devriez-vous implémenter ?
- Vous déployez Azure Database pour PostgreSQL pour une plateforme de commerce électronique dans une région comportant plusieurs zones de disponibilité. La solution doit fournir un basculement automatique sans perte de données au sein de la région et prendre en charge l'analyse en lecture seule dans une autre région sans impacter les performances OLTP. Que devez-vous implémenter ?
- Vous déployez Azure Front Door (Standard/Premium) devant deux charges de travail web multirégionales : /api et /web. Exigences : acheminer /api/* vers le groupe d'origines A et /web/* vers le groupe d'origines B ; chaque origine expose un point de terminaison de santé à /healthz renvoyant HTTP 200 ; appliquer une politique WAF avec une règle personnalisée qui bloque des user-agents spécifiques uniquement pour les requêtes vers /api. Quelles sont les deux configurations que vous devriez implémenter ? Choisissez-en deux.
- Vous déployez une application web multi-tenant sur Azure App Service. Les exigences sont les suivantes : l'accès entrant doit être privé et provenir uniquement du réseau d'entreprise ; les appels sortants vers Azure SQL Database doivent utiliser des points de terminaison privés ; utiliser des déploiements bleu/vert sans interruption de service ; et une mise à l'échelle automatique basée sur la charge. Quelles sont les deux configurations requises ?
- Vous développez un système de vente distribué composé de plusieurs services cloud Azure (commandes, facturation, paiement, inventaire, expédition). Vous avez besoin d'une recommandation pour permettre l'échange de messages asynchrones basés sur XML entre les services. Quel service de messagerie Azure devriez-vous inclure ?
- Vous développez une application Azure Functions qui lira les journaux d'activité d'un abonnement. Vous souhaitez une approche d'authentification pour l'application de fonction qui minimise la charge administrative. Quelle option d'authentification devriez-vous recommander ?
- Vous développez une application de vente avec plusieurs services cloud Azure pour les commandes, la facturation, les paiements, l'inventaire et l'expédition. Les services doivent échanger de manière asynchrone des informations de transaction au format XML. Quel service Azure devriez-vous recommander pour prendre en charge cette messagerie asynchrone ?
- Vous développez une application de vente composée de plusieurs services cloud Azure qui gèrent les commandes, la facturation, les paiements, l'inventaire et l'expédition. Les services doivent échanger des informations de transaction de manière asynchrone à l'aide de messages XML. Quelle solution de messagerie devriez-vous recommander ?
- Vous développez une application de vente distribuée dans Azure avec des services distincts pour les commandes, la facturation, les paiements, l'inventaire et l'expédition. Vous avez besoin d'un échange asynchrone d'informations de transaction à l'aide de messages XML entre les services. Quel service Azure devriez-vous inclure ?
- Vous devez accorder aux utilisateurs d'une organisation partenaire l'accès à une équipe Microsoft Teams, à un site SharePoint et à une application métier interne. Exigences : les demandes nécessitent l'approbation d'un sponsor Contoso, les attributions expirent après 60 jours si elles ne sont pas renouvelées, l'accès est disponible uniquement pour les utilisateurs du domaine vérifié du partenaire, et les comptes d'invités externes doivent être supprimés du tenant lorsqu'ils perdent toutes leurs attributions. Que devez-vous implémenter ? (Choisissez deux)
- Vous devez concevoir une base de données Azure SQL hautement disponible répondant aux contraintes suivantes : basculement sans perte de données, disponibilité pendant une panne zonale et coût minimisé. Quelle option de déploiement satisfait ces exigences ?
- Vous devez copier 500 Go de fichiers d'un serveur de fichiers Windows Server 2016 local vers un compte Azure Blob Storage (store1). Quels sont les deux services Azure qui peuvent accomplir cela ? (Choisissez-en deux.)
- Vous devez créer un rapport mensuel de chaque nouveau déploiement de ressources ARM dans votre abonnement Azure. Quel service devez-vous utiliser pour collecter et interroger de manière centralisée les journaux de déploiement pour ce rapport ?
- Vous devez déployer un cluster Azure Kubernetes Service (AKS) qui utilise des nœuds Linux. La solution doit minimiser le temps nécessaire pour provisionner les ressources de calcul pendant les opérations de scale-out, prendre en charge l'autoscaling des conteneurs Linux et minimiser l'effort administratif. Quelle option de scaling devriez-vous recommander ?
- Vous devez déployer un cluster Azure Kubernetes Service (AKS) qui utilise des nœuds Windows Server 2019. La solution doit minimiser le temps requis pour provisionner les ressources de calcul pendant les opérations de scale-out et doit prendre en charge l'autoscaling des conteneurs Windows Server. Quelle option de scaling AKS devriez-vous recommander ?
- Vous devez déployer un compte de stockage Azure qui va : stocker des données pour plusieurs utilisateurs, chiffrer les données de chaque utilisateur avec une clé distincte, et garantir que toutes les données du compte sont chiffrées à l'aide de clés gérées par le client. Quelle option de stockage devez-vous déployer ?
- Vous devez déployer une nouvelle politique Azure Firewall qui contient des règles obligatoires à appliquer à tous les déploiements Azure Firewall existants en la configurant comme politique parente. Étant donné l'ensemble actuel des politiques de pare-feu dans votre environnement (comme indiqué dans un tableau d'accompagnement), quel est le nombre minimum de politiques Azure Firewall supplémentaires que vous devez créer ?
- Vous devez exécuter du code C# personnalisé en réponse à des événements fournis par Azure Event Grid. Le code exécuté doit pouvoir accéder à l'adresse IP privée d'une instance SQL Server s'exécutant sur une machine virtuelle Azure, et les coûts doivent être minimisés. Quelle option d'hébergement devez-vous inclure ?
- Vous devez exécuter une tâche de traitement de données de courte durée à l'aide de deux conteneurs étroitement couplés : un travailleur et un sidecar de transfert de journaux. Les deux conteneurs doivent partager des fichiers et se connecter en toute sécurité à un cache Redis privé hébergé dans un réseau virtuel Azure. Vous souhaitez l'option de calcul la plus simple avec une gestion minimale. Que devez-vous faire ? Choisissez deux réponses.
- Vous devez exposer un service WCF SOAP sur site qui utilise NetTcpBinding et WS-Security à des applications s'exécutant dans Azure. Les ports de pare-feu entrants sur site ne peuvent pas être ouverts. Vous avez besoin d'une sémantique de requête-réponse et souhaitez éviter un VPN site à site complet. Quelle option de connectivité devriez-vous choisir ?
- Vous devez fournir un classeur Azure Monitor unique pour les opérations qui : 1) Affiche les métriques de CPU et de mémoire ainsi que les journaux clés pour les ressources sélectionnées par l'utilisateur. 2) Permet le filtrage par un paramètre 'Environment' (Prod, UAT, Dev) utilisé dans les requêtes KQL. 3) Est accessible en lecture seule par le groupe AAD Opérations sur plusieurs abonnements, tandis que vous conservez l'accès en édition. Quelles sont les deux configurations que vous devez implémenter ? (Choisissez-en deux.)
- Vous devez générer un rapport mensuel répertoriant tous les nouveaux déploiements de ressources Azure Resource Manager (ARM) dans votre abonnement. Quel service devez-vous utiliser pour obtenir ces informations ?
- Vous devez implémenter des attributions Azure RBAC pour le rôle Network Contributor et respecter les contraintes d'authentification et d'autorisation. Quel est le nombre minimum d'attributions de rôles requis ?
- Vous devez migrer une application web qui dépend d'un composant COM personnalisé vers Azure. La solution doit rester disponible si un centre de données Azure devient indisponible et minimiser les coûts. Quelle solution de déploiement devriez-vous recommander ?
- Vous devez migrer une base de données OLTP SQL Server 2016 de 2 To sur site vers Azure SQL Database avec un temps d'arrêt quasi nul. Vous allez provisionner Azure Database Migration Service (DMS) dans Azure. Quelles sont les deux conditions préalables que vous devez remplir pour utiliser une migration en ligne avec DMS ?
- Vous devez migrer une base de données SQL Server 2008 sur site de 50 Go vers une instance gérée Azure SQL avec un temps d'arrêt minimal. Quel outil devriez-vous utiliser ?
- Vous devez migrer une instance SQL Server 2016 sur site avec plusieurs bases de données vers Azure avec un minimum de modifications de code. La solution doit prendre en charge les tâches SQL Agent, les requêtes inter-bases de données et CLR. Les bases de données doivent être accessibles uniquement via un réseau privé via ExpressRoute existant et le basculement doit entraîner un temps d'arrêt minimal. Quelles sont les deux actions à entreprendre ?
- Vous devez migrer une solution de stockage sur site vers Azure, et le stockage migré doit prendre en charge le système de fichiers distribué Hadoop (HDFS). Quel service Azure devriez-vous utiliser ?
- Vous devez permettre aux développeurs de provisionner des machines virtuelles Azure tout en appliquant les contraintes suivantes : autoriser uniquement la création dans des régions spécifiques et autoriser uniquement la création de tailles de machines virtuelles spécifiques. Quelle fonctionnalité Azure devriez-vous utiliser ?
- Vous devez permettre aux développeurs de provisionner des machines virtuelles Azure tout en appliquant les contraintes suivantes : ils ne peuvent créer des machines virtuelles que dans des régions Azure spécifiques et uniquement avec des tailles de machines virtuelles spécifiques. Quelle capacité Azure devez-vous utiliser pour appliquer ces restrictions ?
- Vous devez produire un rapport mensuel listant tous les nouveaux déploiements de ressources Azure Resource Manager (ARM) dans un abonnement Azure. Quel service Azure devriez-vous utiliser pour obtenir cette activité de déploiement ?
- Vous devez produire un rapport mensuel récapitulant tous les nouveaux déploiements de ressources Azure Resource Manager (ARM) dans un abonnement. Quelle source devez-vous interroger pour obtenir les événements et les détails de déploiement ?
- Vous devez produire un rapport mensuel répertoriant tous les nouveaux déploiements de ressources Azure Resource Manager (ARM) dans votre abonnement Azure. Quel service devriez-vous utiliser pour collecter et rapporter ces événements de déploiement ?
- Vous devez proposer une architecture App Service pour App1 qui satisfasse les exigences tout en minimisant les coûts. Quelle est la recommandation la plus appropriée parmi les suivantes ?
- Vous devez provisionner un compte de stockage Azure capable de gérer au moins 500 requêtes par seconde et de stocker des images, des vidéos et des flux audio volumineux. Quel type de compte de stockage devez-vous provisionner ?
- Vous devez publier une application IIS existante qui utilise l'authentification intégrée Windows pour les utilisateurs Internet via le proxy d'application Azure AD. L'application est hébergée sur deux sites locaux différents. Exigences : utiliser la pré-authentification Azure AD avec l'authentification multifacteur (MFA) de l'accès conditionnel, acheminer chaque application publiée vers les connecteurs de son site local, et fournir le SSO au backend via la délégation contrainte Kerberos (KCD). Quelle configuration devez-vous choisir ?
- Vous devez recommander une solution de maintenance pour App1 qui minimise les coûts opérationnels. Laquelle des solutions suivantes devriez-vous recommander ?
- Vous devez recommander une solution de notification pour que le groupe de distribution du support informatique reçoive des alertes de santé et de synchronisation. Quelle solution devriez-vous inclure dans votre recommandation ?
- Vous devez réduire le risque de compromission de compte à l'aide de Microsoft Entra ID Protection. Exigences : bloquer ou interrompre les sessions à risque, exiger un changement de mot de passe lorsqu'un utilisateur est confirmé à haut risque, et exiger l'MFA pour les risques de connexion moyens et supérieurs. Que devez-vous implémenter ? (Choisissez deux)
- Vous devez standardiser les nouvelles souscriptions pour une plateforme d'analyse de données. Les exigences de base incluent : déployer deux groupes de ressources, attribuer des rôles RBAC pour les opérations de la plateforme, attribuer des politiques pour les emplacements autorisés et les paramètres de diagnostic, et empêcher la suppression des ressources de base par les propriétaires de souscription. Que devriez-vous recommander ?
- Vous disposez d'un Azure Virtual WAN de base (VirtualWAN1) et d'un circuit ExpressRoute dans la région USA Est. Avant de pouvoir créer une association ExpressRoute à VirtualWAN1, quelle est la première étape requise ?
- Vous disposez de 12 sources de données sur site contenant des informations client (SQL Server, MySQL, Oracle). Vous allez consolider ces données dans un compte Azure Data Lake Storage pour l'analyse et le reporting. Pour extraire, transformer et charger automatiquement de nouvelles données dans le lac tout en minimisant l'effort administratif, quel service devriez-vous utiliser ?
- Vous exécutez une API sans état sur des groupes de machines virtuelles identiques Azure. Le trafic est très variable. Vous devez minimiser les coûts en utilisant une capacité préemptive pour le trafic en rafale, en effectuant un scale-out basé sur l'utilisation du CPU et la profondeur de la file d'attente, et en déployant les mises à jour d'applications en toute sécurité avec des sondes d'intégrité et une surtension. Quelle approche devriez-vous utiliser ?
- Vous exécutez une charge de travail OLTP critique sur une base de données Azure SQL Database unique (Business Critical). Vous avez besoin d'un basculement inter-régions automatique avec un minimum de modifications de chaînes de connexion et vous souhaitez que les requêtes de reporting s'exécutent par défaut sur la base de données secondaire. Quelles sont les deux configurations que vous devez implémenter ?
- Vous exploitez deux services régionaux identiques derrière des équilibreurs de charge Azure Standard SKU dans les régions USA Est et Europe Ouest. Vous avez besoin d'une seule adresse IP publique anycast qui distribue le trafic entre les régions et bascule en fonction de l'état de santé régional. Les sondes d'intégrité doivent vérifier un point de terminaison HTTP /health dans chaque région. Quelles sont les deux configurations que vous devez implémenter ? Choisissez-en deux.
- Vous exploitez plusieurs points de terminaison publics pour une plateforme de commerce électronique dans différentes régions. Vous devez vous assurer que les utilisateurs sont dirigés vers les points de terminaison en fonction de leur pays ou de leur région d'origine afin de répondre aux exigences de souveraineté des données. Quelle méthode de routage d'Azure Traffic Manager devriez-vous utiliser ?
- Vous exploitez un groupe de machines virtuelles identiques (VM scale set) et plusieurs Function Apps qui doivent accéder à Azure Key Vault et Azure Storage avec une identité commune et réutilisable entre les ressources et les régions. L'identité doit survivre à toute ressource individuelle. Les charges de travail doivent également obtenir des jetons OAuth pour appeler une API partenaire qui fait confiance à Entra ID, sans stocker de secrets. Que devez-vous faire ? Chaque bonne réponse présente une partie de la solution.
- Vous exploitez une application de microservices exécutée dans AKS avec des services .NET et Node.js. Vous devez : 1) Réduire les coûts d'ingestion d'Application Insights tout en conservant tous les détails des transactions de bout en bout chaque fois qu'une opération échoue. 2) Tester la disponibilité externe du point de terminaison de l'API publique à partir de trois régions à intervalles d'une minute. 3) Détecter automatiquement les anomalies comme les augmentations soudaines des échecs de dépendance. Que devez-vous implémenter ?
- Vous exploitez une plateforme de vente au détail multi-régions qui connaît fréquemment des dérives de configuration et des incidents difficiles à diagnostiquer. Les déploiements sont encore manuels pour le prochain trimestre, mais vous devez immédiatement améliorer l'excellence opérationnelle en garantissant des environnements cohérents et des informations exploitables sur les défaillances et les SLO. Quelles sont les deux premières étapes à mettre en œuvre ?
- Vous gérez 10 applications web Azure intégrées à Azure AD. Les utilisateurs changent fréquemment d'équipe de projet. Les chefs de projet doivent pouvoir examiner et supprimer des utilisateurs de l'application de leur projet, et doivent recevoir une invite automatisée tous les 30 jours pour vérifier les affectations. Quelle capacité Azure répond à ces exigences ?
- Vous gérez 200 machines virtuelles Windows et Linux réparties sur trois régions. Exigences : 1) Les équipes de sécurité et d'exploitation ont besoin d'un accès basé sur les rôles aux journaux par région, mais vous devez pouvoir exécuter des requêtes centralisées sur toutes les machines virtuelles. 2) Conserver SecurityEvent pendant 180 jours, mais ne conserver les compteurs de performance (Perf) que pendant 30 jours. 3) Collecter uniquement des ID d'événements Windows spécifiques et filtrer les données bruyantes au moment de la collecte. Quelle conception d'espace de travail et de collecte de données devriez-vous recommander ?
- Vous gérez la résolution de noms hybride. Exigences : (1) DNS à horizon partagé pour contoso.com avec des enregistrements publics pour le site web et des enregistrements privés pour les services internes ; (2) Enregistrement automatique des enregistrements A privés des machines virtuelles Azure ; (3) Les machines virtuelles Azure doivent résoudre les noms contoso.local sur site et les clients sur site doivent résoudre les noms contoso.com privés hébergés dans Azure ; (4) Éviter d'exécuter des serveurs DNS personnalisés dans Azure. Quels sont les deux composants que vous devez déployer/configurer ? Choisissez-en deux.
- Vous gérez trois abonnements Azure sous un groupe d'administration. La direction souhaite augmenter le score de sécurité Microsoft Defender for Cloud et suivre la conformité PCI DSS sur ces abonnements. Elle souhaite également que la protection contre les menaces soit activée pour les machines virtuelles et les clusters AKS, en utilisant des capacités natives avec une création de politiques personnalisées minimale. Quelles sont les deux actions à effectuer ? Chaque bonne réponse présente une partie de la solution.
- Vous gérez un abonnement Azure qui contient 1 000 ressources. Vous devez produire des rapports de conformité qui permettent de regrouper les ressources par service. Quelle combinaison d'outils devez-vous utiliser pour organiser et classer les ressources à des fins de reporting ?
- Vous gérez un SaaS critique utilisant Azure SQL Database. Vous avez besoin d'un basculement automatique inter-régions avec un seul écouteur en lecture-écriture et un écouteur en lecture seule distinct pour le reporting. Dans chaque région, vous avez également besoin d'une haute disponibilité entre les zones de disponibilité. Quelle solution devriez-vous implémenter ?
- Vous implémentez CQRS et Event Sourcing pour un système de commande à haut débit. Les commandes stockent les événements dans un flux en append-only par agrégat dans Azure Cosmos DB. Vous devez créer plusieurs modèles de lecture (commandes consultables dans Azure SQL et un cache chaud) et également publier un sous-ensemble d'événements à des consommateurs externes pour l'analyse avec capacité de relecture. Quels sont les deux composants que vous devriez utiliser ?
- Vous migrez 30 microservices Spring Boot (conditionnés en JAR) depuis des machines virtuelles sur site. Les applications utilisent Spring Cloud Config (backend Git), Netflix Eureka pour la découverte de services, MySQL et Redis. Vous devez minimiser les modifications de code et adopter des services gérés. Que devriez-vous recommander ?
- Vous planifiez des migrations optimisées en termes de coûts. L'entreprise possède des licences de base Windows Server Datacenter et SQL Server Enterprise avec Software Assurance active. Elle exécute également 50 machines virtuelles Ubuntu avec des contrats de support Canonical. Vous allez déployer 200 machines virtuelles Azure (Windows), une instance gérée Azure SQL de 32 vCores et plusieurs machines virtuelles Ubuntu. Quelles sont les deux charges de travail qui peuvent appliquer Azure Hybrid Benefit pour réduire les coûts de licence de calcul dans Azure ?
- Vous planifiez un déploiement Azure IoT Hub avec 50 000 appareils qui diffusent des données de température, d'ID d'appareil et d'horodatage à raison d'environ 50 000 enregistrements par seconde, et vous avez besoin d'une visualisation quasi en temps réel. Quels sont les deux services que vous recommanderiez pour stocker et interroger ces données pour cette charge de travail ? (Sélectionnez deux.)
- Vous planifiez une solution Azure IoT Hub avec 50 000 appareils, chacun diffusant des données de température, d'ID d'appareil et d'horodatage. Environ 50 000 enregistrements par seconde seront écrits et les données doivent être visualisées en quasi temps réel. Quels sont les deux services que vous recommanderiez pour stocker et interroger ces données ? (Sélectionnez-en deux.)
- Vous prenez en charge des charges de travail critiques sur plusieurs abonnements dans les régions Europe du Nord et Europe de l'Ouest. Vous devez : 1) Recevoir des alertes pour les problèmes de service à l'échelle d'Azure qui impactent vos services sélectionnés dans ces régions. 2) Être informé de la maintenance planifiée affectant vos hôtes de machines virtuelles. 3) Suivre les avis de santé des services, tels que les dépréciations de fonctionnalités. 4) Acheminer différentes notifications de Service Health vers différents groupes d'actions (e-mail ou ITSM). Que devez-vous configurer ?
- Vous prévoyez d'accorder à des comptes d'utilisateur Azure AD spécifiques un accès en lecture aux bases de données Azure Cosmos DB qui utilisent l'API SQL. Lequel des éléments suivants devriez-vous utiliser pour fournir cet accès ?
- Vous prévoyez d'automatiser les déploiements de ressources vers des abonnements Azure. Quelle affirmation décrit une différence entre Azure Blueprints et les modèles Azure Resource Manager (ARM) ?
- Vous prévoyez d'utiliser le service Azure Import/Export pour importer 20 To de données dans un compte de stockage Azure en envoyant vos propres disques. Quelles sont les deux actions requises pour garantir que la tâche d'importation est traitée correctement et que vous pouvez suivre son statut ?
- Vous prévoyez d'utiliser un compte de stockage Azure pour héberger des ressources de données. La solution doit prendre en charge le stockage immuable, désactiver l'accès anonyme au compte et prendre en charge les autorisations Azure AD basées sur les ACL. Quelle offre de stockage devez-vous choisir ?
- Vous prévoyez de déployer un cluster Azure Kubernetes Service (AKS) qui inclut des nœuds Windows Server 2019. Exigences : minimiser le temps de provisionnement des ressources de calcul pendant la mise à l'échelle et prendre en charge l'autoscaling des conteneurs Windows Server. Quelle option de mise à l'échelle devriez-vous recommander ?
- Vous prévoyez de migrer 5 To de fichiers d'entreprise rarement consultés d'un serveur de fichiers sur site vers Azure. Les fichiers doivent être récupérables dans les 24 heures sur demande, et les coûts de stockage doivent être minimisés. Quelles sont les deux options de déploiement de stockage qui répondent à ces exigences ? (Sélectionnez deux.)
- Vous prévoyez de migrer App1 vers Azure et devez recommander une solution de connectivité réseau pour le compte Azure Storage qui hébergera les données d'App1, tout en respectant les exigences de sécurité et de conformité. Quelle option devriez-vous recommander ?
- Vous prévoyez de migrer des bases de données MySQL sur site vers Azure Database pour MySQL Flexible Server. Pour garantir que les bases de données restent accessibles en cas de défaillance d'un centre de données tout en minimisant les coûts, quel niveau de calcul devez-vous sélectionner ?
- Vous prévoyez de migrer un serveur Linux sur site qui héberge une application Java (App1) vers Azure. App1 est une application HTTPS interactive dont le nombre de connexions varie considérablement au cours de la journée, exécute plusieurs instances concurrentes et nécessiterait des modifications majeures pour s'exécuter dans un conteneur. La solution doit exécuter plusieurs instances d'App1, ajuster automatiquement le nombre d'instances en fonction de la charge et minimiser la surcharge administrative. Quel service de calcul Azure devriez-vous recommander ?
- Vous prévoyez de provisionner un cluster HPC dans Azure qui utilisera un ordonnanceur de tâches tiers. Vous devez recommander une solution pour provisionner et gérer les nœuds du cluster et les intégrer à l'ordonnanceur. Quel service Azure devriez-vous inclure dans la recommandation ?
- Vous prévoyez de sauvegarder les clés d'un Azure Key Vault nommé KeyVault1 situé dans la région "West US". Vers quelles localisations pouvez-vous restaurer cette sauvegarde ?
- Vous publiez des liens de téléchargement à durée limitée pour des objets blob à des partenaires externes. Vous devez pouvoir révoquer immédiatement tout lien émis si nécessaire. Le compte de stockage doit utiliser le chiffrement avec des clés gérées par le client stockées dans Azure Key Vault. Quelles sont les deux actions à entreprendre ?
- Vous sauvegardez 100 machines virtuelles Azure dans un coffre Recovery Services dans la région USA Est. Vous devez pouvoir restaurer les machines virtuelles dans la région jumelée pendant une panne régionale et protéger les éléments de sauvegarde contre la suppression accidentelle ou malveillante. Le coffre utilise actuellement GRS. Que devez-vous configurer ? Choisissez deux.
- Vous sécurisez une application web à plusieurs niveaux qui gère les informations personnelles identifiables (PII) des clients. Dans la première phase, vous devez minimiser le rayon d'impact, restreindre l'accès privilégié et partir du principe qu'une violation est possible. Un déploiement formel de la classification des données commencera le trimestre prochain. Quelles sont les deux décisions de conception que vous devriez implémenter dès maintenant ?
- Vous stockez des fichiers journaux d'accès web dans Azure Blob Storage et avez besoin d'un processus mensuel automatisé pour charger ces données dans Azure SQL Database à des fins de reporting. Quel service devriez-vous utiliser pour orchestrer et effectuer le téléchargement mensuel ?
- Vous utiliserez Azure Functions pour traiter les événements d'Azure Event Hubs. Le traitement des requêtes individuelles devrait prendre entre cinq et vingt minutes. La solution d'hébergement doit prendre en charge les estimations des durées d'exécution du traitement des requêtes et fournir une mise à l'échelle automatique basée sur les événements. Quel plan d'hébergement Functions devriez-vous recommander ?
- Vous utilisez une architecture hub-and-spoke. Le VNet hub contient une passerelle ExpressRoute vers le réseau sur site et une paire de NVA tierces. Les spokes utilisent le transit de passerelle. Vous avez besoin d'un échange de routes dynamique entre les NVA et la passerelle ExpressRoute afin que les routes sur site soient apprises par les NVA et que les préfixes appris par les NVA atteignent la passerelle, permettant des flux de branche à branche et de spoke à spoke sans UDR manuels. Que devriez-vous implémenter ?
Microsoft Azure Virtual Desktop Specialty AZ-140 Certification Toutes les questions d'examen
- 600 utilisateurs simultanés signalent des ouvertures de session lentes et des performances Outlook médiocres. Les conteneurs de profils FSLogix sont stockés sur un partage Azure Files Standard (GPv2) dans la même région que les hôtes de session. L'utilisation du réseau et du CPU sur les hôtes est normale. Quelles sont les deux actions qui amélioreront le plus directement les performances des profils ? (Choisissez deux)
- Abonnement lié à un tenant Entra hybride. Tous les hôtes de session sont joints à Microsoft Entra. Les conteneurs de profils FSLogix seront stockés sur un partage Azure Files nommé share1. Quels pools d'hôtes contiennent des hôtes de session pouvant accéder à share1 ?
- Abonnement lié au tenant Entra hybride contoso.com. Vous avez créé le pool d'hôtes HP01 et allez déployer des hôtes de session sur VNet01 qui doivent joindre contoso.com. Pour minimiser l'effort administratif, que devez-vous configurer en premier ?
- Active Directory contoso.com sur site se synchronise avec Azure AD. Le pool d'hôtes Pool1 est de type Personnel avec 3 machines virtuelles exécutant Windows 10 Entreprise et jointes au domaine contoso.com sur site. Pour gérer les mises à jour de sécurité sur les hôtes de session avec Microsoft Endpoint Manager, que devez-vous faire ?
- Alors qu'ils sont connectés à une session sur un pool d'hôtes exécutant Windows 10 Entreprise multisession, les utilisateurs signalent une faible fréquence de rafraîchissement de l'écran. Pour déterminer rapidement si la cause est liée aux ressources du serveur, du réseau ou du client, que devez-vous faire depuis la session actuelle ?
- Après avoir ajouté un pack de langue française à chaque hôte de session, le pack de langue a été supprimé ultérieurement et les hôtes sont revenus à l'anglais. Pour vous assurer que le pack de langue française reste disponible sur les hôtes de session, que devez-vous faire ?
- Azure Advisor recommande d'activer un environnement de validation pour un pool d'hôtes impacté. La mise en œuvre de cette recommandation vous permet de valider laquelle des propositions suivantes ?
- Certains utilisateurs reçoivent par intermittence des profils locaux temporaires ou des erreurs indiquant que leur profil FSLogix est en cours d'utilisation. Vous souhaitez réduire les conflits de verrouillage de profil et éviter le retour à un profil local lorsque le conteneur doit être monté. Quelles sont les deux configurations à implémenter ? (Choisissez-en deux)
- Cinquante utilisateurs se connectent à un pool d'hôtes Azure Virtual Desktop géré par Intune depuis des appareils Windows 10. Pour empêcher les utilisateurs de copier des fichiers entre leurs ordinateurs locaux et les sessions AVD avec un effort administratif minimal, que devez-vous faire ?
- Comment s'assurer que tous les hôtes de session déployés à partir d'Image1 sont intégrés à Microsoft Defender for Endpoint ?
- Configuration du pool d'hôtes Pool1 : Regroupé, Algorithme d'équilibrage de charge : Breadth-first, Limite maximale de sessions : 5, Démarrer la VM à la connexion : Oui. Étant donné les hôtes de session actuels (tels que fournis), combien d'utilisateurs supplémentaires doivent se connecter à Pool1 pour démarrer Host3 ?
- Configurez l'autoscaling pour un pool d'hôtes multisession Windows 10 Enterprise afin de (a) distribuer les nouvelles sessions sur tous les hôtes en cours d'exécution et (b) ajouter automatiquement un hôte lorsque les sessions concurrentes dépassent 30 par hôte. Que devez-vous inclure ?
- Contoso doit rapidement mettre à l'échelle un pool d'hôtes mutualisés sur deux régions Azure tout en maintenant une base de référence cohérente, mise à jour mensuellement, qui inclut FSLogix et une application métier. Les administrateurs souhaitent contrôler les mises à jour de manière centralisée et publier de nouvelles versions d'images selon une cadence prévisible. Quelle source d'image devraient-ils utiliser pour déployer de nouveaux hôtes de session ?
- Créez un pool d'hôtes où les machines virtuelles peuvent accumuler des crédits pendant une faible utilisation du CPU et les utiliser pour dépasser les performances de base pendant les pics. Quelle série de machines virtuelles prend en charge ce comportement ?
- D'après le tableau des utilisateurs fourni (non affiché), quels utilisateurs peuvent se connecter à Azure Virtual Desktop en utilisant leur navigateur web préféré ?
- Dans un déploiement Azure Virtual Desktop (pool d'hôtes Pool1 avec Host1 et Host2 et RemoteAppGroup1 contenant RemoteApp App1), comment empêcher les utilisateurs de copier-coller entre App1 et leur appareil local ?
- Dans un domaine géré Azure AD DS (contoso.com), vous avez créé Pool1. Admin1 a le rôle de Contributeur de machine virtuelle au niveau de l'abonnement. Pour permettre à Admin1 d'ajouter des hôtes de session à Pool1 en utilisant le principe du moindre privilège, quelles sont les deux actions requises ?
- Dans un tenant Microsoft Entra hybride avec les utilisateurs présentés dans le tableau, vous déployez des hôtes de session AVD joints à Entra. Quels utilisateurs prennent en charge les ensembles de règles d'application FSLogix ?
- Déployez le pool d'hôtes Pool1 dans la région USA Est en utilisant les conteneurs de profil FSLogix et les conteneurs Office. Quels comptes de stockage Pool1 peut-il utiliser ?
- Déployez un pool d'hôtes de 20 hôtes de session Windows 11 qui nécessitent chacun une licence client Windows et un effort administratif minimal. Quelle méthode devez-vous utiliser pour déployer les hôtes de session ?
- Deux régions Azure hébergent un déploiement AVD. Pour garantir que les utilisateurs conservent leurs profils si une région tombe en panne et minimiser l'effort administratif, quelle solution de profil devriez-vous recommander ?
- Deux unités commerciales utilisent des espaces de travail distincts. Vous avez publié un groupe d'applications RemoteApp (AppGroupA) à partir d'un pool d'hôtes mutualisés et l'avez enregistré auprès de Workspace1. Vous devez faire en sorte que les mêmes applications publiées apparaissent dans Workspace2 sans ajouter d'hôtes de session supplémentaires et avec une surcharge administrative minimale. Que devez-vous faire ?
- En utilisant la fonctionnalité de démarrage/arrêt des machines virtuelles en dehors des heures de bureau, vous devez spécifier quelles machines virtuelles ne doivent jamais être arrêtées par l'automatisation. Quel paramètre configurez-vous ?
- Étant donné les paramètres de GPO des services de domaine AAD affichés pour les ordinateurs et les utilisateurs, combien de temps après s'être connecté à un hôte de session l'utilisateur User1 sera-t-il déconnecté ?
- Étant donné les pools d'hôtes planifiés (tels que fournis), pour quels pools d'hôtes pouvez-vous configurer un algorithme d'équilibrage de charge ?
- Étant donné les ressources d'abonnement listées dans le tableau référencé (non affiché), quel compte devrait héberger le partage SMB pour les profils FSLogix pour AVDPool1 afin de maximiser les performances de lecture/écriture et d'utiliser les utilisateurs/groupes contoso.com pour le contrôle d'accès SMB ?
- Étant donné les ressources présentées dans le tableau d'abonnement, quelles ressources peuvent être sauvegardées à l'aide d'Azure Backup ?
- Étant donné Pool1 (en pool, USA Est) et les espaces de travail listés, dans quel(s) espace(s) de travail pouvez-vous enregistrer AppGroup1 (un groupe d'applications RemoteApp pour Pool1) ?
- Étant donné un AD local contoso.com synchronisé avec contoso.onmicrosoft.com et un tenant partenaire fabrikam.com, Pool1 contient 10 hôtes de session joints à contoso.com et Group1 est attribué au groupe d'applications pour Pool1. Quels utilisateurs pourront se connecter aux hôtes de session dans Pool1 ?
- Étant donné un déploiement AVD avec les pools d'hôtes indiqués dans le tableau, vous prévoyez d'utiliser MSIX app attach. Dans quels pools d'hôtes les hôtes de session peuvent-ils utiliser app attach ?
- Host1 peut atteindre le réseau sur site 192.168.10.0/24 mais ne peut pas atteindre App1 sur le nouveau réseau sur site 192.168.11.0/24. Quel paramètre devez-vous modifier pour permettre à Host1 d'accéder à App1 ?
- HostPool1 contient des hôtes de session Windows 10 et divers groupes d'applications. Pour attribuer un groupe d'applications de bureau Windows 11 aux utilisateurs, que devez-vous faire en premier ?
- L'abonnement Sub1 contient VNet1 et un pool d'hôtes Pool1 avec des hôtes de session connectés à VNet1. Pour ajouter une connexion de point de terminaison privé à Pool1, que devez-vous faire en premier ?
- La conformité exige le chiffrement BitLocker des disques de système d'exploitation et de données pour tous les hôtes de session Azure Virtual Desktop. Les clés de chiffrement doivent être stockées dans Azure Key Vault avec protection contre la purge. Vous devez implémenter cela pour un pool d'hôtes existant sans redéployer les machines virtuelles. Que devez-vous faire ?
- Le bureau principal et deux succursales se connectent directement à Internet. Les routeurs des succursales sont des points d'extrémité pour un VPN vers le bureau principal et un VPN site à site vers Azure. Les règles QoS sur les routeurs des succursales sont affichées dans le tableau. Les utilisateurs signalent des réponses lentes et des erreurs de connexion à Azure Virtual Desktop. Quelle règle devrait voir son allocation de bande passante augmentée pour améliorer les performances d'Azure Virtual Desktop ?
- Le sous-réseau unique de VNet1 couvre actuellement tout l'espace d'adressage 10.10.0.0/16. Avant de pouvoir déployer une passerelle VPN sur VNet1, que devez-vous modifier en premier ?
- Le tenant contient des utilisateurs internes avec des licences Microsoft 365 E5 et des utilisateurs partenaires Fabrikam sans licence. Sub1 possède le pool d'hôtes Pool1 avec RemoteApp App1. Les utilisateurs Fabrikam doivent être licenciés via la tarification d'accès par utilisateur, App1 doit être accessible à tous les utilisateurs internes et Fabrikam, et les coûts doivent être minimisés. Que devriez-vous faire en premier lieu ?
- Les fichiers VHDX de profil FSLogix des utilisateurs augmentent en raison de la taille importante des fichiers OST d'Outlook et du contenu mis en cache de OneDrive. Vous souhaitez réduire l'encombrement des profils et améliorer les temps de connexion sans perdre les fonctionnalités des applications Microsoft 365. Que devez-vous configurer ?
- Les hôtes de session Azure Virtual Desktop de votre Windows Server 2022 apparaissent dans Microsoft Defender for Cloud avec la recommandation « Une solution d'évaluation des vulnérabilités doit être activée sur vos machines virtuelles ». Vous souhaitez supprimer cette recommandation à grande échelle avec un minimum d'étapes manuelles et sans remplacer les machines virtuelles. Quelles sont les deux actions qui satisferaient la recommandation ? Chaque bonne réponse présente une solution complète.
- Les hôtes de session Pool1 utilisent des conteneurs de profil FSLogix. Pour configurer FSLogix Cloud Cache sur les hôtes de session, quelle action devez-vous entreprendre ?
- Les hôtes de session sont joints à l'Active Directory local contoso.com. Pour limiter les sessions utilisateur à trois heures, où devez-vous configurer la limite de temps de session ?
- Les ingénieurs du support technique ont parfois besoin de droits d'administrateur local sur les hôtes de session Azure Virtual Desktop pour résoudre des problèmes. Vous devez répondre à ces exigences : fournir une élévation de privilèges juste-à-temps et limitée dans le temps pour les ingénieurs du support technique, et garantir que le compte Administrateur local intégré de chaque hôte de session dispose d'un mot de passe unique, automatiquement renouvelé et sauvegardé dans Microsoft Entra ID. Quelles sont les deux actions à mettre en œuvre ? Chaque bonne réponse présente une partie de la solution.
- Les nouveaux hôtes de session affichent un statut Non enregistré. L'environnement utilise des serveurs DNS personnalisés, l'accès sortant à Internet est restreint via un proxy web qui effectue une inspection TLS, et vous n'utilisez pas Private Link. Quelles sont les deux vérifications ou actions à effectuer pour résoudre le problème d'enregistrement ? (Sélectionnez deux réponses.)
- Les utilisateurs exécutant RemoteApp App1 peuvent lancer des exécutables arbitraires à partir de la boîte de dialogue Enregistrer sous sur les hôtes de session. Pour restreindre les utilisateurs afin qu'ils ne puissent exécuter que les applications publiées, que devez-vous implémenter ?
- Les utilisateurs reçoivent par intermittence le message « Nous n'avons pas pu nous connecter au PC distant » lors du lancement de bureaux à partir d'un pool d'hôtes en commun. Vous devez déterminer rapidement si les échecs sont dus à l'absence d'hôtes de session disponibles ou à des problèmes de négociation de transport. Quelles sont les deux premières actions à entreprendre ? (Choisissez-en deux.)
- Les utilisateurs se connectant depuis le Wi-Fi d'un hôtel signalent une expérience Azure Virtual Desktop dégradée. Le réseau bloque le trafic UDP sortant. Que se passera-t-il et comment l'expérience utilisateur sera-t-elle probablement affectée ? (Sélectionnez deux réponses.)
- Les utilisateurs se connectent à AVD depuis Windows 10 à l'aide du client Remote Desktop. Pour prendre en charge les fonctionnalités d'appel/réunion AV et Microsoft Teams dans AVD, quelles sont les trois actions à effectuer ? (Choisissez-en trois.)
- Les utilisateurs se connectent à un pool d'hôtes à l'aide du client Azure Virtual Desktop Windows. Vous devez exiger une réauthentification toutes les huit heures tout en minimisant l'effort administratif. Que devez-vous faire ?
- Les utilisateurs signalent des temps de connexion longs lorsque les conteneurs de profil FSLogix sont montés sur vos hôtes de session Azure Virtual Desktop. Vous suspectez que l'analyse de Microsoft Defender Antivirus ajoute de la latence. Pour optimiser FSLogix sans réduire globalement la protection, quelles sont les deux exclusions que vous devriez configurer sur les hôtes de session ? Chaque bonne réponse présente une partie de la solution.
- Les utilisateurs signalent l'erreur « Le profil de l'utilisateur n'a pas pu être attaché » lors de la connexion. Les conteneurs de profils FSLogix sont hébergés sur Azure Files à l'aide de l'authentification Active Directory. Vous avez besoin de preuves détaillées des échecs de montage à partager avec l'équipe de stockage. Quelles sont les deux sources de données que vous devriez collecter à partir d'un hôte de session affecté ? (Choisissez deux.)
- Les utilisateurs signalent que les appels Microsoft Teams depuis les sessions Azure Virtual Desktop consomment beaucoup de CPU sur les hôtes de session et n'affichent pas l'indicateur « AVD optimized ». Vous devez activer l'optimisation des médias Teams. Quelles sont les deux actions à entreprendre ? Choisissez deux réponses.
- Lors de l'examen des plaintes d'utilisateurs concernant des performances lentes, vous souhaitez confirmer si les goulots d'étranglement sont liés au CPU, à la mémoire, au disque ou au réseau sur des hôtes multi-session Windows 11 Enterprise. Quels sont les quatre compteurs de performance Windows qui fournissent les indicateurs les plus directs pour chacun de ces domaines ? (Choisissez-en quatre.)
- Lors de la création d'un pool d'hôtes avec des hôtes de session Windows 11, comment devez-vous configurer les paramètres de sécurité de la VM pour activer le démarrage sécurisé et le vTPM ?
- Lors du dépannage d'un client Remote Desktop qui ne répond plus, vous devez restaurer les paramètres par défaut du client et vous désabonner de tous les espaces de travail. Quelle commande devez-vous exécuter ?
- Lors du dépannage d'une faible qualité d'image pour une session utilisateur actuelle sur un pool d'hôtes multi-session Windows 10 Entreprise, quelle commande permet de récupérer l'ID de session utilisateur à utiliser avec Performance Monitor ?
- Où devriez-vous configurer les paramètres de redirection de périphérique pour satisfaire les exigences techniques ?
- Parmi les images Windows 10 de l'Azure Compute Gallery, quelle(s) image(s) peut/peuvent être utilisée(s) pour les hôtes de session dans un pool d'hôtes personnel nommé Pool1 situé dans la région USA Ouest (West US) ?
- Parmi les VHD Windows 10 généralisés stockés dans le compte de stockage Azure, quel disque devez-vous utiliser pour créer une image destinée au déploiement d'un hôte de session Azure Virtual Desktop ?
- Pool1 contient deux hôtes de session joints à Microsoft Entra. Vous devez activer le SSO pour RDP en utilisant l'authentification Microsoft Entra. Quelle application nécessite la modification de l'objet remoteDesktopSecurityConfiguration ?
- Pool1 contient les hôtes de session Host1 et Host2. Vous devez activer la protection contre la capture d'écran pour le déploiement. Que devez-vous faire ?
- Pool1 est joint à un domaine géré Azure AD DS (contoso.com). Vous utiliserez des runbooks Azure Automation pour mettre à l'échelle Pool1 et devez autoriser les runbooks avec un effort administratif minimal. Que devez-vous configurer ?
- Pool1 utilise Storage1\share1 pour stocker les conteneurs de profil FSLogix. Vous avez créé Group1 et lui avez accordé l'autorisation de connexion à Pool1. Pour permettre aux membres de Group1 d'écrire des conteneurs FSLogix dans share1 en utilisant le principe du moindre privilège, quels sont les deux privilèges que vous devez attribuer ?
- Pour activer l'accès juste-à-temps (JIT) aux machines virtuelles pour tous les hôtes de session du déploiement, que devez-vous faire en premier lieu ?
- Pour activer la protection de la capture d'écran sur tous les hôtes de session dans Pool1 tout en minimisant l'effort administratif, que devez-vous faire ?
- Pour déployer les hôtes de session conformément aux exigences, quelle cmdlet PowerShell devez-vous exécuter en premier ?
- Pour exiger des administrateurs qu'ils accèdent aux hôtes de session à l'aide du portail Azure, quel service devez-vous inclure dans la solution ?
- Pour exiger que les utilisateurs d'Azure Virtual Desktop se réauthentifient toutes les six heures, que devez-vous faire en premier ?
- Pour garantir des profils utilisateur résilients et performants pour le bureau de Boston, que devez-vous implémenter ?
- Pour les conteneurs de profils FSLogix qui doivent résider sur des SSD tout en minimisant l'effort administratif et les coûts, quelle solution de stockage devriez-vous recommander ?
- Pour surveiller un pool d'hôtes Azure Virtual Desktop avec Azure Virtual Desktop Insights dans Azure Monitor, quelle destination devez-vous sélectionner dans les paramètres de diagnostic du pool d'hôtes ?
- Pour un déploiement Azure Virtual Desktop où vous allez déployer Update Management pour les hôtes de session basés sur un serveur, quels sont les deux prérequis que vous devez configurer ?
- Quel compteur de l'Analyseur de performances devez-vous utiliser pour dépanner une mauvaise qualité d'image pour une session utilisateur actuelle sur des hôtes de session multi-session Windows 11 Enterprise ?
- Quel paramètre devez-vous modifier pour VNET4 avant de pouvoir déployer Pool4 ?
- Quel service devez-vous utiliser pour configurer les machines virtuelles qui ont le préfixe Pool1 ?
- Quelle attribution de rôle pour Operator2 répond aux exigences techniques ?
- Quelle licence est requise pour l'accès juste-à-temps (JIT) aux machines virtuelles afin de gérer les machines virtuelles hôtes de session Azure Virtual Desktop tout en minimisant les coûts ?
- Quelle modification des paramètres d'Admin1 répond aux exigences du profil utilisateur FSLogix ?
- Quelle(s) machine(s) virtuelle(s) peut (peuvent) être utilisée(s) comme système d'exploitation source pour les nouveaux déploiements d'hôtes de session Azure Virtual Desktop, étant donné que le système d'exploitation doit être généralisé (informations spécifiques à l'utilisateur et à la machine supprimées) ?
- Quelles sont les deux actions à inclure dans une solution d'authentification pour répondre aux exigences de performance ?
- Quels sont les deux rôles qui doivent être attribués à Admin1 pour satisfaire les exigences de sécurité ?
- Quels sont les deux rôles qui doivent être attribués à Admin2 pour satisfaire aux exigences de sécurité ?
- Quels sont les trois modules PowerShell qui doivent être installés sur Server1 pour répondre aux exigences techniques ?
- Recommandez une solution d'authentification qui répond aux exigences de performance. Quelles sont les deux actions à inclure ?
- Server1 (Windows Server) est déployé dans la région USA Ouest et HostPool1 est déployé dans la région USA Est. Pour garantir que tout le trafic entre HostPool1 et Server1 est acheminé via le backbone Microsoft, que devriez-vous utiliser ?
- Sur l'hôte de session Host1, configurez le pare-feu Windows Defender pour autoriser le trafic réseau entrant pour RDP Shortpath. Quel programme sous C:\Windows\System32 la règle de pare-feu entrante doit-elle cibler ?
- Sur un hôte de session Azure Virtual Desktop nommé Host1, quelle cmdlet PowerShell signale l'état de Microsoft Defender Antivirus ?
- Tous les hôtes de session du pool d'hôtes Pool1 ont uniquement des adresses IP privées. Les administrateurs doivent pouvoir se connecter à distance à ces hôtes de session à l'aide de l'Azure CLI et du client Bureau à distance Windows. Que devez-vous inclure dans la solution ?
- Tous les hôtes de session sont joints à Microsoft Entra. Cinquante utilisateurs se connecteront à partir d'appareils Linux. Quelle propriété RDP personnalisée devez-vous configurer pour permettre à ces utilisateurs de se connecter ?
- Un cluster Storage Spaces Direct à huit nœuds stocke les profils FSLogix pour un pool d'hôtes. Quel est le nombre maximal de nœuds qui peuvent tomber en panne simultanément sans que les utilisateurs ne perdent l'accès à leurs profils ?
- Un groupe de sécurité universel sur site, AVDusers, est synchronisé avec Azure AD. Vous disposez d'un pool d'hôtes AVD composé de quatre hôtes Windows 10 multi-session. Comment vous assurez-vous que seuls les membres de AVDusers peuvent établir des sessions AVD vers le pool d'hôtes ?
- Un groupe RemoteApp publie App1 ; chaque mois, une nouvelle version basée sur MSI avec un nom d'exécutable différent est installée sur chaque hôte de session. Pour automatiser la publication de la nouvelle version tout en conservant la même expérience utilisateur dans le client Windows Desktop, quelles sont les deux cmdlets PowerShell que vous devez exécuter ?
- Un hôte de session affiche les statuts Indisponible et NonEnregistré dans le pool d'hôtes. Le dernier battement de cœur remonte à 45 minutes. Vous devez restaurer l'enregistrement sans redéployer la VM. Quelles sont les deux premières actions appropriées ? (Choisissez-en deux.)
- Un hôte de session est joint à Azure AD. Pour vérifier si une licence Windows est attribuée à la machine virtuelle, quelle action devez-vous entreprendre ?
- Un nouvel hôte de session apparaît comme Indisponible dans le pool d'hôtes et les utilisateurs ne peuvent pas se connecter. Vous devez vérifier si l'agent Azure Virtual Desktop a été initialisé et enregistré, et si le transport RDP est en écoute. Quels sont les deux journaux d'événements sur la VM que vous devriez consulter ? (Choisissez-en deux.)
- Un outil métier écrit 10 Go de données transitoires sous %LOCALAPPDATA%\ContosoDev\Logs pendant les sessions. Ces données doivent rester sur la VM locale et ne pas être placées dans les conteneurs de profil FSLogix des utilisateurs. Que devez-vous faire ?
- Un pool d'hôtes AVD a Teams installé sur chaque hôte de session, mais seules les fonctionnalités de chat/collaboration fonctionnent ; les fonctionnalités d'appel et de réunion sont désactivées. Que devez-vous faire pour que les utilisateurs puissent utiliser les fonctionnalités d'appel et de réunion dans Teams ?
- Un pool d'hôtes AVD utilise des conteneurs de profils FSLogix. Pour empêcher la synchronisation de dossiers spécifiques vers le conteneur de profil FSLogix lors de la déconnexion, quel nom devez-vous donner au fichier de configuration ?
- Un pool d'hôtes comporte 15 hôtes de session avec FSLogix installé. Pour configurer le chemin où les profils utilisateur sont stockés tout en minimisant l'effort administratif, quel paramètre de registre devez-vous utiliser ?
- Un pool d'hôtes contient 10 hôtes de session créés à partir d'une image personnalisée et utilisant des disques de système d'exploitation éphémères. Pour déployer OneDrive for Business, quelles sont les deux actions à effectuer sur chaque hôte de session ? (Choisissez-en deux.)
- Un pool d'hôtes contient dix machines virtuelles d'hôtes de session. Vous devez accorder à un groupe d'utilisateurs pilotes l'accès à ces machines virtuelles. Que devez-vous faire ?
- Un pool d'hôtes en mode partagé contient 20 hôtes de session avec un nombre maximal de sessions par hôte défini à 10. Pendant les périodes de pointe, 65 utilisateurs sont connectés. Le seuil de capacité du plan de mise à l'échelle automatique est de 60 % et le pourcentage minimal d'hôtes est de 20 %. En supposant un comportement de mise à l'échelle automatique en largeur d'abord, combien d'hôtes de session la mise à l'échelle automatique maintiendra-t-elle sous tension pendant cette période ?
- Un pool d'hôtes en pool (Pool1) contient quatre hôtes de session joints à Microsoft Entra. Les utilisateurs reçoivent une erreur indiquant que leur compte n'est pas configuré pour se connecter. Quel rôle RBAC offre le privilège le moins élevé requis pour leur permettre de se connecter aux hôtes de session ?
- Un pool d'hôtes mutualisé utilise l'équilibrage de charge en largeur d'abord. Pour prendre en charge les politiques de QoS pour les connexions RDP à deux hôtes de session, que devez-vous activer ?
- Un pool d'hôtes mutualisés utilise l'algorithme de répartition de charge en profondeur (depth-first). La limite de sessions maximale est fixée à 10 par hôte de session. Le pool dispose de trois hôtes de session identiques (Host1, Host2, Host3). Vingt-cinq utilisateurs se connectent pendant les heures de pointe. Comment les sessions seront-elles distribuées ?
- Un pool d'hôtes personnel contient 20 hôtes de session joints à Azure AD. Pour vous assurer que seules les extensions de machine virtuelle approuvées sont installées sur ces hôtes tout en minimisant l'administration, quelle solution devez-vous utiliser ?
- Un utilisateur AD sur site a le nom d'ouverture de session user1@contoso.com et le nom pré-Windows 2000 CONTOSO\User1. Pour la configuration du profil FSLogix par utilisateur sur un hôte de session joint au domaine, comment devez-vous référencer cet utilisateur dans les paramètres de registre FSLogix ?
- Une entreprise compte 1 200 utilisateurs en Allemagne et 400 utilisateurs en Afrique du Sud. Toutes les applications sont SaaS et accessibles via Internet. Vous devez minimiser la latence interactive pour les utilisateurs lors du déploiement d'Azure Virtual Desktop. Que devez-vous concevoir ?
- Une galerie d'images partagées contient les versions 1.0.0, 1.1.0 et 1.2.0. Comment s'assurer que les nouvelles VM créées à partir de la galerie utilisent par défaut la version 1.1.0 ?
- Une GPO nommée Policy1 contient uniquement des paramètres utilisateur, mais elle est liée à l'OU (WVDHostsOU) qui contient les comptes d'ordinateurs hôtes de session. Par conséquent, les paramètres des utilisateurs ne sont pas appliqués à l'ouverture de session. Que devez-vous configurer pour que les paramètres utilisateur de la GPO s'appliquent lorsque les utilisateurs se connectent aux hôtes de session ?
- Une seule équipe d'utilisateurs expérimentés doit pouvoir lancer à la fois un poste de travail complet et des RemoteApps spécifiques depuis leur client AVD. La même image sous-jacente et le même ensemble d'applications doivent être utilisés. Quelle est une méthode prise en charge pour répondre à cette exigence ?
- Une VM Hyper-V à télécharger sur Azure possède les propriétés suivantes : Génération 1, disque à extension dynamique, format VHDX, disque de 2 To. Quelles sont les deux actions à effectuer avant le téléchargement ? (Choisissez-en deux.)
- User1 modifie son bureau, mais les changements n'apparaissent pas après la reconnexion. Les inclusions/exclusions de profil FSLogix et les appartenances aux groupes locaux sont définies comme indiqué. Pour garantir que User1 voit le bureau modifié tout en minimisant l'impact sur les profils des autres utilisateurs, que devez-vous faire ?
- VNet1, VNet2 et VNet3 sont appairés. Vous utiliserez Azure Bastion pour fournir un accès administratif sécurisé à tous les hôtes de session tout en minimisant les coûts. Combien d'hôtes Azure Bastion devriez-vous déployer ?
- Vos hôtes de session Azure Virtual Desktop seront uniquement joints à Azure AD. Aucun service de domaine Active Directory (AD DS) ou Azure AD DS ne sera disponible. Vous devez utiliser des conteneurs de profil FSLogix avec un accès basé sur l'identité au partage. Quelle option de stockage devriez-vous utiliser ?
- Vos hôtes de session exécutent Windows 11 Entreprise multisession, sont joints à Azure AD et sont inscrits à Microsoft Intune. Vous devez distribuer une application du Microsoft Store et une application Win32 métier à tous les hôtes de session avec des mises à jour centralisées et sans reconstruire les images. Choisissez deux réponses.
- Vos hôtes de session Windows 11 Enterprise multisession joints à Azure AD sont inscrits à Microsoft Intune. Vous devez appliquer de manière centralisée les paramètres de Microsoft Defender Antivirus et également déployer plusieurs valeurs de registre personnalisées liées à la sécurité. Quels sont les deux types de politiques Intune que vous devriez utiliser ? Chaque bonne réponse présente une partie de la solution.
- Vos utilisateurs Windows doivent disposer de la prise en charge multi-écrans et de l'optimisation des médias Microsoft Teams lorsqu'ils accèdent à Azure Virtual Desktop. Quelle application cliente doivent-ils utiliser ?
- Votre abonnement Sub1 contient un déploiement Azure Virtual Desktop. Pour activer la tarification d'accès par utilisateur Azure Virtual Desktop pour un utilisateur spécifique (User1), à quel niveau devez-vous activer la tarification d'accès par utilisateur ?
- Votre Active Directory local se synchronise avec Microsoft Entra. Vous disposez d'un réseau virtuel Azure VNet1 et allez déployer un pool d'hôtes AVD (Pool1) avec des hôtes de session joints au domaine AD local. Quelles sont les trois ressources réseau que vous devriez inclure pour assurer la connectivité entre Azure et votre environnement local ?
- Votre domaine AD sur site (synchronisé avec Azure AD) contient les contrôleurs de domaine listés. Les serveurs DNS transfèrent les requêtes vers un service DNS externe. Vous créez VNET2 appairé à VNET1 avec transit de passerelle et placerez un pool d'hôtes Azure Virtual Desktop dans VNET2 ; les hôtes de session rejoindront le domaine AD. Pour garantir que les utilisateurs AVD peuvent résoudre les ressources sur site et Azure, maintenir le fonctionnement en cas de défaillance d'un serveur DNS et minimiser l'effort d'administration, que devez-vous configurer ?
- Votre entreprise compte 60 000 utilisateurs. Pour les conteneurs de profils FSLogix, recommandez la solution de stockage qui offre le plus grand nombre d'IOPS et la latence la plus faible pour la meilleure expérience de bureau.
- Votre entreprise doit satisfaire à des exigences d'audit strictes pour Azure Virtual Desktop : capturer les journaux de connexion, d'hôte et de gestion de manière centralisée pendant sept ans, et réduire le risque d'exfiltration de données des sessions. Quelles sont les deux actions à implémenter ? Chaque bonne réponse présente une partie de la solution.
- Votre entreprise évalue Azure Virtual Desktop pour trois succursales avec différents FAI. Vous devez mesurer la latence aller-retour attendue de l'utilisateur vers le service Azure Virtual Desktop et vérifier si l'UDP peut être utilisé avant de choisir les régions Azure cibles. Quelles sont les deux actions à effectuer ? (Sélectionnez deux réponses.)
- Votre entreprise exécute Azure Virtual Desktop avec des hôtes de session Windows 11 Entreprise multi-session regroupés sur trois abonnements. La sécurité exige que tous les hôtes de session existants et nouvellement créés soient intégrés automatiquement à Microsoft Defender for Endpoint au moment du déploiement, sans modifier l'image de référence ni exécuter de scripts post-connexion. Que devez-vous configurer ?
- Votre environnement Azure Virtual Desktop utilise des hôtes de session Windows 11 Entreprise multisession. Vous maintenez une base de référence stable de 200 vCPU 24h/24 et 7j/7, mais vous modifiez souvent la taille des machines virtuelles au sein de la même région en raison de la capacité. Vous souhaitez réduire les coûts de la base de référence sans vous limiter à une taille spécifique. Quelles sont les deux affirmations correctes ? (Sélectionnez deux réponses.)
- Votre environnement Azure Virtual Desktop utilise MSIX app attach et des profils FSLogix hébergés sur Azure Files Premium LRS dans une région avec trois zones de disponibilité. Une défaillance de zone récente a empêché les utilisateurs de se connecter ou de lancer des applications. Vous devez améliorer la continuité des activités pour les applications, les profils et l'accès des utilisateurs sans ajouter de deuxième région. Quelles sont les deux actions qui répondent directement au problème ? (Sélectionnez deux réponses.)
- Votre équipe de sécurité bloque tout trafic entrant non sollicité vers les hôtes de session et prévoit de refuser l'accès général à Internet en sortie. Les utilisateurs doivent se connecter à Azure Virtual Desktop sans exposer le protocole RDP sur l'Internet public. Quelles sont les deux configurations qui permettent la connectivité tout en respectant ces contraintes ? (Sélectionnez deux réponses.)
- Votre équipe de sécurité exige une MFA résistante au hameçonnage pour un groupe d'administrateurs Azure Virtual Desktop, mais les utilisateurs standards peuvent continuer à utiliser n'importe quelle méthode MFA. Vous appliquerez cette exigence via l'accès conditionnel. Quel paramètre devez-vous utiliser dans les contrôles d'octroi de la politique ciblant les administrateurs ?
- Votre équipe des opérations souhaite une vue unifiée affichant l'état d'enregistrement par hôte, les tendances d'utilisation du CPU/de la mémoire et les échecs de connexion des utilisateurs sur tous les pools d'hôtes d'un groupe de ressources spécifique. La vue doit se rafraîchir automatiquement sur un tableau de bord Azure partagé. Que devez-vous faire ?
- Votre organisation autorisera l'accès à Azure Virtual Desktop uniquement depuis les appareils Windows gérés par l'entreprise qui sont à la fois joints à Azure AD hybride et conformes à Intune. Quels sont les deux contrôles d'octroi d'accès conditionnel que vous devriez exiger pour appliquer cela ? (Chaque bonne réponse présente une partie de la solution. Choisissez deux réponses.)
- Votre organisation souhaite déléguer la gestion des objets Azure Virtual Desktop (création et gestion des pools d'hôtes, des groupes d'applications et des espaces de travail) à l'équipe d'ingénierie EUC sans lui accorder les autorisations de créer, modifier ou supprimer des machines virtuelles, des réseaux ou du stockage. Vous définirez la portée du rôle au niveau du groupe de ressources qui contient uniquement des ressources Azure Virtual Desktop. Quel rôle Azure intégré devez-vous attribuer ?
- Votre organisation souhaite une configuration de sécurité recommandée par Microsoft qui peut être épinglée à une version spécifique et mise à niveau de manière contrôlée pour les hôtes de session Windows 11 Entreprise multisession joints à Azure AD et gérés par Intune. Que devez-vous déployer ?
- Votre organisation utilise le peering privé ExpressRoute entre le réseau d'entreprise et Azure. Vous souhaitez réduire la latence et la gigue pour Azure Virtual Desktop en activant RDP Shortpath pour les réseaux gérés entre les appareils d'entreprise et les hôtes de session. Quelles sont les deux modifications requises ? (Sélectionnez deux réponses.)
- Votre politique de sécurité exige que la redirection de lecteur local et la redirection du presse-papiers soient désactivées pour un pool d'hôtes en pool, mais les utilisateurs doivent pouvoir imprimer sur leurs imprimantes installées localement. Quelles propriétés RDP du pool d'hôtes devez-vous configurer ?
- Votre pool d'hôtes AVD utilise des profils utilisateur FSLogix stockés dans un partage de fichiers Azure nommé share1. Vous devez sauvegarder share1 avec Azure Backup. Quelle ressource devez-vous créer en premier ?
- Votre pool d'hôtes Azure Virtual Desktop se trouve sur un réseau virtuel connecté à votre environnement sur site via un VPN site à site. Pour garantir que seuls les utilisateurs sur site peuvent accéder aux ressources AVD gérées avec un effort administratif minimal, que devez-vous configurer ?
- Votre tenant Microsoft Entra contoso.com héberge un déploiement Azure Virtual Desktop avec un groupe d'applications RemoteApp nommé RemoteApp1. Une entreprise partenaire (Fabrikam) compte 200 utilisateurs qui ont besoin d'accéder à RemoteApp1. Quel type de tarification s'applique pour fournir l'accès à RemoteApp1 à ces utilisateurs Fabrikam ?
- Vous allez configurer le démarrage de la VM à la connexion (Start VM on Connect) pour trois pools d'hôtes dont les VM d'hôtes de session résident dans deux abonnements différents. Vous utiliserez une seule inscription d'application Microsoft Entra (principal de service) pour tous les pools et souhaitez le privilège le moins élevé requis pour démarrer les VM. Quelle attribution RBAC devez-vous appliquer au principal de service ?
- Vous allez créer des hôtes de session à partir d'une VM maître (Image1) stockée dans une galerie d'images partagées. Que devez-vous exécuter sur Image1 avant de l'ajouter à la galerie pour que les nouveaux hôtes de session aient des noms et des SID uniques ?
- Vous allez déployer 1 000 vCPU d'hôtes de session de la série Dv5 en Europe de l'Ouest à 08h00 à une date de mise en service spécifique. Vous devez garantir la capacité à ce moment-là et éviter les échecs de déploiement dus aux limites. Quelles sont les deux actions à effectuer bien à l'avance ? (Sélectionnez deux réponses.)
- Vous allez déployer 10 hôtes de session qui utiliseront MSIX app attach. Quel service d'annuaire prend en charge MSIX app attach ?
- Vous allez déployer des pools d'hôtes Azure Virtual Desktop avec équilibrage de charge et autoscaling pour répondre aux exigences du département (minimiser les coûts). Quel est le nombre minimum de pools d'hôtes requis ?
- Vous allez déployer un pool d'hôtes personnel de 15 machines virtuelles Windows 10 Entreprise jointes à l'AD sur site pour les utilisateurs du groupe de domaine Department1. Assurez-vous que chaque utilisateur est automatiquement ajouté au groupe Administrateurs local sur la machine virtuelle à laquelle il se connecte. Que devez-vous configurer ?
- Vous avez 1 200 utilisateurs nommés. La concurrence maximale est estimée à 50 %. Un pilote a déterminé qu'un hôte de session D8s v5 (8 vCPU) peut prendre en charge de manière fiable 30 sessions actives à environ 70 % d'utilisation du CPU. Vous avez besoin d'au moins 10 % de capacité de réserve au pic, sur la base du résultat du pilote. Quel est le nombre minimum d'hôtes de session que vous devriez prévoir dans un pool d'hôtes unique ?
- Vous avez 500 utilisateurs avec des licences Office 365 E1 qui utilisent des hôtes multi-session Windows 10 pour diffuser une application distante personnalisée (App1). Quelle licence minimise les coûts tout en permettant aux utilisateurs de diffuser App1 ?
- Vous avez activé Azure Virtual Desktop Insights, mais les classeurs n'affichent aucune donnée de performance ou d'événement provenant des hôtes de session créés à partir d'une image personnalisée. Vous devez satisfaire les prérequis pour Insights sur tous les hôtes. Quelles sont les deux actions à entreprendre ? (Choisissez-en deux.)
- Vous avez activé Private Link pour Azure Virtual Desktop en créant des points de terminaison privés dans un réseau virtuel hub. Les hôtes de session résident dans un réseau virtuel spoke et utilisent des serveurs DNS sur site via un VPN site à site. Les hôtes de session ne parviennent pas à s'enregistrer. Que devez-vous configurer pour vous assurer que les hôtes de session résolvent le service Azure Virtual Desktop en adresses IP privées ? (Sélectionnez deux réponses.)
- Vous avez activé RDP Shortpath pour les réseaux gérés, mais les connexions utilisent toujours le repli TCP. Azure Firewall se trouve entre les clients d'entreprise et le sous-réseau de l'hôte de session, et des NSG sont appliqués au sous-réseau. Quelles modifications sont nécessaires pour autoriser le trafic Shortpath ? (Sélectionnez deux réponses.)
- Vous avez besoin d'une configuration de réduction progressive qui commence à 19h00, avertit les utilisateurs, puis force la déconnexion à 19h15, et garantit que seulement 10 % des hôtes restent disponibles pendant la nuit avec les hôtes inutilisés désalloués. Quels sont les deux paramètres que vous devez configurer dans le plan de mise à l'échelle ? (Choisissez-en deux.)
- Vous avez besoin de résilience de profil sur deux régions Azure pour Azure Virtual Desktop. FSLogix doit écrire sur des partages Azure Files Premium dans les régions USA Est et USA Ouest et utiliser un cache local rapide sur chaque hôte de session. Quelles sont les deux actions à entreprendre ? (Choisissez-en deux)
- Vous avez cinq hôtes de session et des utilisateurs qui se connectent via Internet depuis les bureaux de Seattle et de Vancouver. Pour vous assurer que seules les connexions provenant de ces deux bureaux sont autorisées, quel contrôle devez-vous utiliser ?
- Vous avez configuré les paramètres de diagnostic des ressources Azure Virtual Desktop pour envoyer les journaux à un espace de travail Log Analytics à l'aide de la table AzureDiagnostics. Vous devez identifier, par pool d'hôtes, le nombre de tentatives de connexion échouées au cours des dernières 24 heures, regroupées par heure. Quelle requête Kusto Query Language (KQL) devez-vous exécuter ?
- Vous avez configuré un pool d'hôtes personnel avec l'option Démarrer la VM à la connexion activée. Un utilisateur a arrêté sa VM attribuée depuis Windows, et la VM affiche maintenant un état d'alimentation "Arrêté (alloué)" dans Azure. Que se passe-t-il lorsque l'utilisateur tente de se connecter ?
- Vous avez créé des fichiers de règles et d'affectation de masquage d'applications FSLogix sur un ordinateur de gestion. Pour appliquer le masquage d'applications aux trois hôtes de session dans Pool1, que devez-vous faire ?
- Vous avez créé un groupe d'applications RemoteApp pour un pool d'hôtes et attribué des utilisateurs à ce groupe d'applications. Les utilisateurs se sont déjà abonnés à un espace de travail, mais ne voient pas les applications publiées dans leur flux client AVD. Que devez-vous configurer pour que les applications apparaissent ?
- Vous avez créé un partage Azure Files share1 dans storage1 pour stocker les conteneurs de profils FSLogix pour les hôtes de session joints à Microsoft Entra. Que devez-vous activer sur share1 pour prendre en charge les conteneurs FSLogix ?
- Vous avez créé un pool d'hôtes et généré un jeton d'enregistrement qui expire demain. Certains hôtes de session sont déjà enregistrés. Vous prévoyez d'ajouter d'autres hôtes de session la semaine prochaine. Que devez-vous faire pour pouvoir ajouter les nouveaux hôtes de session ?
- Vous avez créé un rôle Azure personnalisé (Role1) qui peut démarrer des machines virtuelles à la demande. Pour activer le démarrage de la machine virtuelle à la connexion pour les hôtes de session de Pool1, à quel principal de service devez-vous attribuer Role1 ?
- Vous avez créé une machine virtuelle nommée Host3 exécutant Windows 11 et vous devez l'ajouter en tant que troisième hôte de session au pool d'hôtes Pool1. Que devez-vous faire en premier ?
- Vous avez créé une machine virtuelle Windows Server personnalisée nommée Server2 et devez l'ajouter à un pool d'hôtes existant, Pool1. Quelles sont les deux actions à effectuer ?
- Vous avez déployé 10 hôtes de session via un modèle ARM et avez découvert que les licences Windows n'étaient pas appliquées. Quelle cmdlet PowerShell devez-vous utiliser pour mettre à jour les licences des machines virtuelles ?
- Vous avez déployé AVD dans une région secondaire et prévoyez un basculement de test, mais les utilisateurs ont toujours des sessions actives dans la région principale. Quelle cmdlet PowerShell déconnecte les utilisateurs des hôtes de session dans la région principale ?
- Vous avez déployé Azure AD DS (aaddscontoso.com) sur VNET1 en utilisant Admin1. Pour déployer des hôtes de session Windows 10 Enterprise dans un pool d'hôtes sur VNET1 en utilisant Admin1, que devez-vous faire en premier ?
- Vous avez déployé Azure Virtual Desktop et tous les hôtes de session sont joints au domaine. Quels comptes de stockage pouvez-vous utiliser pour stocker les conteneurs de profil FSLogix ?
- Vous avez déployé plusieurs hôtes de session AVD qui n'ont que des adresses IP privées. Les administrateurs doivent initier des sessions RDP vers ces hôtes depuis le portail Azure. Que devez-vous implémenter ?
- Vous avez deux pools d'hôtes : Pool1 (10 hôtes de session, prend en charge 100 utilisateurs simultanés) et Pool2 (2 hôtes de session, prend en charge 20 utilisateurs simultanés). Toutes les mises à jour de service doivent être testées avant la disponibilité générale (GA), les tests doivent avoir un impact organisationnel minimal et vous ne pouvez pas créer de nouveaux pools d'hôtes. Que devez-vous inclure dans la recommandation ?
- Vous avez installé ContosoApp sur l'image de l'hôte de session pour un pool d'hôtes mutualisés. Lorsque vous essayez de la publier en tant que RemoteApp dans le portail Azure à l'aide du sélecteur du menu Démarrer, l'application n'apparaît pas dans la liste. Vous devez rendre l'application détectable via la découverte du menu Démarrer. Choisissez deux réponses.
- Vous avez l'abonnement Sub1 et l'utilisateur Admin1 auquel est attribué le rôle de contributeur de virtualisation de bureau pour Sub1. Vous devez vous assurer qu'Admin1 peut attribuer Scaling1 à Pool1. Solution : Attribuez le rôle d'administrateur de l'accès utilisateur au principal de service Azure Virtual Desktop pour Sub1. Cela répond-il à l'objectif ?
- Vous avez l'abonnement Sub1 et l'utilisateur Admin1 auquel est attribué le rôle de contributeur de virtualisation de bureau pour Sub1. Vous devez vous assurer qu'Admin1 peut attribuer Scaling1 à Pool1. Solution : Attribuez le rôle de propriétaire au principal de service Azure Virtual Desktop pour Sub1. Cela permet-il d'atteindre l'objectif ?
- Vous avez l'abonnement Sub1 et l'utilisateur Admin1 auquel est attribué le rôle de contributeur de virtualisation de bureau pour Sub1. Vous devez vous assurer qu'Admin1 peut attribuer Scaling1 à Pool1. Solution : Attribuez à Admin1 le rôle d'administrateur de l'accès utilisateur pour Sub1. Cela atteint-il l'objectif ?
- Vous avez les appareils indiqués dans le tableau suivant. Vous prévoyez de déployer Azure Virtual Desktop pour l'accès client aux applications virtualisées. Quels appareils prennent en charge le client Remote Desktop ?
- Vous avez mesuré la latence réseau entre les emplacements des utilisateurs et les régions Azure candidates pour les pools d'hôtes. Quel outil devriez-vous utiliser pour identifier la meilleure région Azure pour le pool d'hôtes en fonction de la latence ?
- Vous avez préparé une VM de modèle avec FSLogix et les applications requises pour Azure Virtual Desktop. Vous prévoyez de la capturer en tant qu'image généralisée et de créer une nouvelle version d'image dans une Azure Compute Gallery. Quelles sont les deux étapes que vous devez effectuer avant de créer la version de l'image ? (Choisissez-en deux.)
- Vous avez publié la version 2.1.0 d'une image dans une Azure Compute Gallery et vos modèles ARM référencent la version "latest". Après avoir déployé de nouveaux hôtes de session, vous découvrez une régression dans la version 2.1.0. Vous devez empêcher les déploiements futurs d'utiliser la version 2.1.0 lorsque "latest" est spécifié, mais la maintenir disponible pour des tests limités, et planifier un retour arrière pour les hôtes affectés. Quelles sont les deux actions à entreprendre ? (Choisissez-en deux.)
- Vous avez publié une RemoteApp nommée AppVersion1. Quelle cmdlet PowerShell mettra à jour le nom d'affichage du client Remote Desktop en "Sales Contact Application" ?
- Vous avez storage1 qui héberge share1 avec l'authentification AD DS (contoso.com) et un pool d'hôtes utilisant Windows 10 multi-session + Microsoft 365 Apps. Quelle est la prochaine étape pour configurer un conteneur de profil FSLogix pour le pool ?
- Vous avez un abonnement avec un pool d'hôtes Azure Virtual Desktop (Pool1) dont les hôtes de session sont joints à Microsoft Entra. Un utilisateur (User1) doit pouvoir se connecter aux hôtes de session à partir de plusieurs appareils. Pour activer la connectivité depuis tous les appareils tout en minimisant l'effort administratif, que devez-vous faire ?
- Vous avez un déploiement Azure Virtual Desktop dans la région USA Est et un site de reprise après sinistre dans la région USA Ouest. Vous devez effectuer des tests contrôlés de basculement/rebasculement tous les six mois tout en minimisant l'effort administratif et les coûts. Quelle approche de reprise après sinistre recommandez-vous ?
- Vous avez un déploiement Azure Virtual Desktop en production et vous souhaitez un moyen sûr pour un petit groupe pilote de tester les nouvelles mises à jour du service Azure Virtual Desktop de manière anticipée, sans risquer la stabilité de la production. Vous devez isoler les utilisateurs pilotes des mises à jour de service des locataires de production. Quelles sont les deux actions à effectuer ? (Sélectionnez deux réponses)
- Vous avez un pool d'hôtes AVD (Pool1) avec trois hôtes de session et vous devez implémenter une connexion de point de terminaison privé pour le pool. Quelles sont les deux actions à effectuer ?
- Vous avez un pool d'hôtes dans la région USA Est et avez besoin d'une solution de reprise après sinistre afin que les utilisateurs puissent se connecter à des ressources équivalentes dans la région USA Ouest en sélectionnant une seule icône de client Remote Desktop. Le basculement doit être initié manuellement et les temps de basculement minimisés. Que devez-vous faire ?
- Vous avez un seul bureau avec 40 employés. Les charges de travail estimées des utilisateurs sont fournies ; la moitié de chaque type de charge de travail travaille à domicile et les utilisateurs distants n'utilisent pas de VPN vers le bureau. Environ quelle bande passante est requise entre le bureau et Azure pour prendre en charge ces charges de travail ?
- Vous avez un tenant Azure AD contoso.com et VNET1. Un domaine géré Azure AD DS litwareinc.com est déployé sur VNET1. Vous prévoyez de déployer un pool d'hôtes Azure Virtual Desktop Pool1 sur VNET1 et vous devez déployer des hôtes de session Windows 10 Enterprise. Que devez-vous faire en premier ?
- Vous avez une galerie d'images partagées SIG1 dans la région USA Est contenant Image1 utilisée pour Pool1. Vous prévoyez un nouveau pool d'hôtes Pool2 dans la région Inde Sud. Image1 doit être répliquée vers l'Inde Sud, les hôtes de session de Pool2 doivent être basés sur Image1, et les mises à jour d'Image1 doivent être disponibles dans les deux régions. Que devez-vous inclure dans la solution ?
- Vous avez une image de machine virtuelle personnalisée nommée Image1. Pour mettre à jour Image1 avec Azure VM Image Builder, que devez-vous faire en premier ?
- Vous avez une VM (VM1) avec l'agent FSLogix installé et les clés de registre FSLogix configurées. VM1 se trouve dans RG2 et est connectée à Subnet2 ; votre pool d'hôtes utilise des hôtes de session dans RG1 sur Subnet1. Vous utiliserez VM1 pour créer une image dorée pour le déploiement de plusieurs hôtes de session. Que devez-vous faire sur VM1 avant de capturer l'image ?
- Vous concevez des autorisations NTFS et de partage pour un partage FSLogix Profile Containers utilisé par des hôtes Azure Virtual Desktop joints à AD DS. Vous devez vous assurer que les utilisateurs peuvent créer leur propre dossier et fichier VHDX, mais ne peuvent pas afficher ou modifier les dossiers des autres utilisateurs. Quelle configuration répond à cette exigence ?
- Vous concevez des hôtes de session pour une application métier qui utilise des partages SMB sur site et nécessite l'application d'une stratégie de groupe. Les machines virtuelles Azure accéderont à un serveur de fichiers Windows Server sur site via un VPN site à site. Quel type de jonction devez-vous choisir pour les hôtes de session ?
- Vous concevez la connectivité de sorte que les hôtes de session Azure Virtual Desktop dans un réseau virtuel spoke puissent accéder aux serveurs de fichiers et aux serveurs de licences sur site via des adresses IP privées avec une latence prévisible et un SLA. Quelles sont les deux options qui répondent à cette exigence ? (Sélectionnez deux réponses.)
- Vous concevez une reprise après sinistre interrégionale pour un déploiement Azure Virtual Desktop en Europe du Nord. L'entreprise exige un RTO inférieur à 2 heures et un RPO inférieur à 15 minutes pour les profils utilisateur. Les hôtes de session exécutent Windows 11 Entreprise multisession. Quelles sont les deux décisions de conception qui répondent aux exigences avec la moindre complexité opérationnelle ? (Sélectionnez deux réponses.)
- Vous créez un coffre Recovery Services nommé Vault1. Étant donné les ressources de l'abonnement (comme dans le tableau référencé), quelles ressources pouvez-vous sauvegarder dans Vault1 à l'aide d'Azure Backup ?
- Vous créez une image dorée avec Azure VM Image Builder. Le modèle utilise déjà une source de la marketplace pour Windows 11 Enterprise multi-session Gen2. Vous devez vous assurer que FSLogix et un MSI d'application métier sont installés pendant la construction et que l'image de sortie est publiée en tant que nouvelle version dans une définition d'image Azure Compute Gallery existante répliquée vers l'Europe du Nord et l'Europe de l'Ouest. Quels sont les deux éléments de modèle que vous devez ajouter ou mettre à jour ? (Choisissez-en deux.)
- Vous déployez Storage Spaces Direct pour les conteneurs de profils FSLogix sans utiliser Cloud Witness. Quel est le nombre minimal de machines virtuelles requis pour le cluster ?
- Vous devez accorder à votre service d'assistance les autorisations minimales pour : afficher et gérer les sessions utilisateur (envoyer un message, fermer la session, déconnecter) dans un pool d'hôtes spécifique et redémarrer les machines virtuelles d'hôte de session affectées si nécessaire. Ils ne doivent pas créer ou modifier des ressources Azure. Quelles sont les deux attributions de rôles que vous devez configurer ? (Chaque bonne réponse présente une partie de la solution. Choisissez deux réponses.)
- Vous devez accorder automatiquement l'accès à Azure Virtual Desktop à tout nouvel employé dont l'attribut de département est égal à Finance. Le groupe d'applications est nommé Finance-Apps. Vous souhaitez éviter les attributions manuelles d'utilisateurs. Quelles sont les deux configurations à implémenter ? (Chaque bonne réponse présente une partie de la solution. Choisissez deux réponses.)
- Vous devez adapter dynamiquement les ressources d'un pool d'hôtes mutualisé en fonction du nombre de sessions par hôte. Que devez-vous créer ?
- Vous devez ajouter une nouvelle application à un groupe d'applications RemoteApp afin que l'application ne soit disponible que pendant une session utilisateur active. Que devez-vous utiliser comme source d'application ?
- Vous devez attacher un nouveau disque de données à un hôte de session Azure Virtual Desktop existant. Quel objet devez-vous modifier ?
- Vous devez concevoir le stockage de profils pour un déploiement Azure Virtual Desktop monorégional qui s'étend sur trois zones de disponibilité. La solution doit tolérer une défaillance de zone avec zéro perte de données (RPO=0) et viser un RTO inférieur à 30 minutes avec un minimum d'actions administratives. Quelle option devriez-vous choisir ?
- Vous devez configurer un calendrier de plan de mise à l'échelle pour un pool d'hôtes mutualisés afin que les hôtes démarrent progressivement avant 09h00, fonctionnent à pleine capacité de 09h00 à 17h00, réduisent leur capacité entre 17h00 et 18h30, puis restent au minimum pendant la nuit en semaine. Quelle configuration répond à cette exigence ?
- Vous devez créer un environnement de reprise après sinistre pour les pools d'hôtes existants dans la région USA Ouest, tout en minimisant les coûts et l'administration. Que devez-vous faire ?
- Vous devez créer un pool d'hôtes en pool qui prend en charge plusieurs sessions utilisateur simultanées par VM et qui nécessite les fonctionnalités de Windows 11. Quelle image de base devez-vous sélectionner lors de la création des hôtes de session ?
- Vous devez démarrer tous les hôtes de session d'un groupe de ressources spécifique à 07h30 les jours de semaine et les désallouer à 20h00 si aucun plan de mise à l'échelle n'est utilisé. Vous utiliserez Azure Automation. Que devez-vous implémenter ? (Choisissez-en deux.)
- Vous devez déployer des hôtes de session sur un sous-réseau sans visibilité réseau sur les contrôleurs de domaine. Les utilisateurs sont des comptes Microsoft Entra ID uniquement dans le cloud. Vous souhaitez que les machines virtuelles rejoignent le domaine pendant le provisionnement sans aucune dépendance sur site. Que devez-vous configurer pendant le déploiement ?
- Vous devez déployer des hôtes multi-session Windows 11 Entreprise en pool pour une équipe de conception 3D en Europe de l'Ouest qui nécessite l'accélération GPU NVIDIA et la prise en charge de CUDA. Quelles sont les deux actions requises ? (Choisissez-en deux.)
- Vous devez déployer le client Microsoft Remote Desktop (MSRDC) sur 20 appareils Windows 10 afin qu'il soit disponible pour chaque utilisateur qui se connecte. Comment devez-vous installer le fichier MSI ?
- Vous devez dimensionner correctement de nouveaux pools d'hôtes multi-session Windows 11 Enterprise en évaluant les serveurs RDS locaux actuels. Vous souhaitez des hypothèses réalistes de densité et de performance. Quelles sont les deux étapes ou paramètres d'évaluation d'Azure Migrate que vous devriez utiliser ? (Sélectionnez deux réponses.)
- Vous devez donner aux utilisateurs externes (Windows 10 Pro et Windows 10 Enterprise) qui ne peuvent pas installer d'applications l'accès au déploiement AVD. Quel client devriez-vous leur recommander d'utiliser pour se connecter ?
- Vous devez empêcher les conteneurs de profil FSLogix de s'appliquer à des utilisateurs spécifiques. Que devez-vous modifier sur chaque hôte de session ?
- Vous devez exécuter des applications conteneurisées pour AVD sans installer les applications sur les hôtes de session. Quel format de package devriez-vous recommander ?
- Vous devez exiger l'authentification multifacteur uniquement lorsque les utilisateurs lancent des ressources Azure Virtual Desktop depuis l'extérieur des emplacements d'entreprise désignés. Les autres applications cloud ne doivent pas être affectées. Quelle configuration d'accès conditionnel répond à l'exigence avec le moins de changements de portée ?
- Vous devez fournir à 50 contractuels temporaires des postes de travail dédiés Windows 11 Enterprise. La première fois qu'un contractuel se connecte, il doit être mappé de manière permanente à une VM spécifique sans qu'un administrateur n'ait à choisir manuellement la VM. Quelle configuration de pool d'hôtes devriez-vous utiliser ?
- Vous devez fournir des postes de travail à 700 agents saisonniers travaillant du lundi au vendredi, de 9 h à 17 h. La concurrence attendue est de 60 %. Les utilisateurs n'ont pas besoin de personnalisations persistantes et l'objectif est de minimiser les coûts de calcul. Quel design devriez-vous choisir ?
- Vous devez fournir une application d'ingénierie existante qui installe des pilotes en mode noyau et des extensions de shell aux utilisateurs dans un pool d'hôtes multi-session Windows 11 Enterprise mutualisé. Les mises à jour sont peu fréquentes, les performances sont critiques et le temps de connexion doit être minimisé. Que devez-vous faire ?
- Vous devez implémenter des notifications proactives lorsqu'un hôte de session devient non enregistré pendant plus de 5 minutes, lorsque des utilisateurs se voient refuser la connexion en raison d'une capacité insuffisante et lorsque le service Azure Virtual Desktop subit une panne dans la région. Vous souhaitez minimiser les objets de configuration. Quelles sont les deux actions à entreprendre ? (Choisissez-en deux.)
- Vous devez implémenter la sécurité réseau pour répondre aux exigences de sécurité et de performance. Quelles sont les deux actions à effectuer ?
- Vous devez installer Microsoft Antimalware pour Azure sur les hôtes de session Azure Virtual Desktop. Que devez-vous faire ?
- Vous devez modifier les images de machine virtuelle personnalisées pour répondre aux exigences de déploiement. Que devez-vous installer ?
- Vous devez optimiser à la fois la lecture vidéo HTML5 à partir de sites de streaming spécifiques dans Microsoft Edge au sein de sessions Azure Virtual Desktop et la qualité des appels Microsoft Teams. Quelles sont les deux configurations que vous devez implémenter sur les hôtes de session ? Choisissez deux réponses.
- Vous devez patcher plusieurs hôtes de session sans interrompre les utilisateurs actifs et vous souhaitez que chaque VM soit désallouée après la déconnexion du dernier utilisateur. Que devez-vous faire ? (Choisissez deux.)
- Vous devez permettre aux utilisateurs de restaurer les fichiers enregistrés dans leurs profils FSLogix. Quelle action devez-vous effectuer dans le portail Azure ?
- Vous devez restreindre tout le trafic Internet sortant des hôtes de session Azure Virtual Desktop tout en autorisant l'enregistrement des hôtes et la connexion des utilisateurs à Azure AD. Quels sont les deux étiquettes de service Azure que vous devez autoriser sur TCP 443 depuis les hôtes de session pour répondre à cette exigence ? (Sélectionnez deux réponses.)
- Vous devez standardiser les builds des hôtes de session dans les régions USA Est et Europe Ouest. Les nouveaux pools d'hôtes dans les deux régions doivent utiliser la même version d'image, et le provisionnement des VM doit être rapide dans chaque région, même pendant les heures de pointe. Quelles sont les deux actions à effectuer ? (Choisissez-en deux.)
- Vous devez vous assurer que chaque machine virtuelle actuelle et future du groupe de ressources RG-AVD utilisée pour les hôtes de session Azure Virtual Desktop dispose d'une identité gérée attribuée par le système activée et porte les balises Role=AVD et Environment=Prod. L'application doit corriger automatiquement les machines virtuelles non conformes existantes. Que devez-vous faire ?
- Vous devez vous assurer que les tentatives de connexion des utilisateurs et les modifications d'affectation aux groupes d'applications RemoteApp sont enregistrées dans un espace de travail Log Analytics pour votre déploiement Azure Virtual Desktop. Quels sont les deux paramètres de diagnostic que vous devez configurer ? (Choisissez-en deux.)
- Vous dimensionnez un pool d'hôtes mutualisés pour 180 utilisateurs simultanés (knowledge workers) utilisant Windows 11 Enterprise multi-session et Microsoft 365 Apps. Vos tests indiquent une charge de travail moyenne d'environ 6 utilisateurs par vCPU. Vous prévoyez de cibler environ 70 % d'utilisation du CPU à pleine capacité. Combien de machines virtuelles D8as v5 devriez-vous provisionner ?
- Vous disposez d'un modèle ARM nommé AVD.json qui définit un déploiement Azure Virtual Desktop. Quelle cmdlet PowerShell devez-vous utiliser pour provisionner le déploiement à partir du modèle ?
- Vous disposez d'un pool d'hôtes AVD avec 100 hôtes de session exécutant Windows 10 sur des machines virtuelles à usage général. Vous prévoyez d'implémenter la qualité de service (QoS) pour le déploiement. Que devriez-vous implémenter en premier ?
- Vous disposez d'un pool d'hôtes Azure Virtual Desktop dans la région USA Est. Pour permettre le basculement du pool d'hôtes vers la région USA Ouest, que devez-vous faire en premier lieu ?
- Vous disposez d'un pool d'hôtes mutualisé (Pool1) avec cinq hôtes de session. Deux applications, App1 et App2, doivent être installées sur tous les hôtes de session. Tous les utilisateurs se connectent à une session de bureau complète. Seuls les utilisateurs du service commercial peuvent utiliser App1 ; seuls les utilisateurs du service de recherche peuvent utiliser App2. Pour vous assurer que les utilisateurs de chaque service ne voient que l'application qui leur est attribuée lorsqu'ils se connectent à Pool1, quelle solution devez-vous utiliser ?
- Vous disposez d'un pool d'hôtes mutualisé et d'un groupe d'applications RemoteApp nommé Finance-Apps. Un groupe de sécurité Microsoft Entra nommé AVD-Finance doit avoir accès à Finance-Apps. Quelles sont les deux actions à effectuer ? (Chaque bonne réponse présente une partie de la solution. Choisissez deux réponses.)
- Vous disposez d'une galerie de calcul Azure nommée Gallery1 et d'une machine virtuelle nommée Template1 qui contient des applications et des paramètres personnalisés. Vous allez déployer des hôtes de session Azure Virtual Desktop à l'aide d'une image de machine virtuelle personnalisée qui doit : être stockée dans Gallery1, être basée sur Template1, et garantir que chaque nouvel hôte de session possède un nom d'ordinateur et un identifiant uniques. Dans le portail Azure, quelle action devez-vous entreprendre pour créer cette image personnalisée ?
- Vous exploitez des pools d'hôtes mutualisés avec des hôtes de session sans état utilisant des disques de système d'exploitation éphémères. Les profils FSLogix se trouvent sur Azure Files Premium. Vous devez implémenter la sauvegarde et la reprise après sinistre tout en évitant la protection inutile des ressources éphémères. Quelles sont les deux actions à entreprendre ? (Sélectionnez deux réponses.)
- Vous exploitez trois pools d'hôtes Azure Virtual Desktop répartis sur deux abonnements. Vous souhaitez utiliser Azure Virtual Desktop Insights pour afficher les connexions, l'état de santé des hôtes de session et l'utilisation de tous les pools dans un seul espace de travail Log Analytics. Quelles sont les deux actions que vous devez effectuer pour que le classeur Insights soit rempli avec les journaux de service et les données de performance des hôtes pour chaque pool ? (Choisissez deux.)
- Vous exploitez un pool d'hôtes mutualisés et souhaitez répartir uniformément les sessions utilisateur sur tous les hôtes de session disponibles afin de minimiser la pression de la mémoire sur une seule VM. Quel algorithme d'équilibrage de charge devez-vous configurer ?
- Vous gérez deux pools d'hôtes : PoolA exécute Windows 11 Entreprise multisession ; PoolB exécute Windows Server 2022 Datacenter: Azure Edition. Vous devez : (a) appliquer automatiquement les mises à jour de qualité mensuelles à PoolA après les heures de bureau, en autorisant les redémarrages ; (b) minimiser les redémarrages sur PoolB en utilisant le hotpatch pour les mises à jour de sécurité. Quelles sont les deux configurations que vous devez implémenter ? (Choisissez-en deux.)
- Vous gérez deux pools d'hôtes en commun (pooled host pools) : Pool-US dans la région USA Est et Pool-EU en Europe Ouest. Vous avez besoin d'une mise à l'échelle automatique pour démarrer les hôtes de session à 08h00, heure locale de chaque région, en utilisant les plans de mise à l'échelle natifs d'Azure Virtual Desktop. Vous souhaitez minimiser les objets tout en garantissant que chaque région respecte son heure locale. Que devez-vous faire ?
- Vous gérez deux pools d'hôtes en pool : un pour la production et un pour les sous-traitants basés sur des projets. Vous devez minimiser les coûts de calcul en éteignant les hôtes de session inactifs après les heures de bureau et permettre au premier utilisateur qui se connecte le matin de démarrer automatiquement les machines virtuelles désallouées. Que devez-vous configurer ?
- Vous gérez un pool d'hôtes unique. Les utilisateurs du service Marketing ont besoin de la redirection de webcam et de microphone pour la création vidéo, mais les utilisateurs du service Finance doivent être empêchés de rediriger tout périphérique. Vous devez satisfaire ces exigences sans créer un nouveau pool d'hôtes. Quelles sont les deux actions à effectuer ? Choisissez deux réponses.
- Vous implémentez MSIX app attach pour un pool d'hôtes mutualisés. ContosoApp.msix est étendu dans un VHDX stocké sur un partage Azure Files qui utilise l'authentification Active Directory. Les utilisateurs se connectent mais ne voient pas l'application ; le paquet affiche « Non enregistré ». Quelles sont les deux actions requises pour permettre la mise en staging et l'enregistrement du paquet ? Choisissez deux réponses.
- Vous migrez un déploiement Remote Desktop Services sur site qui utilise des disques de profil utilisateur (UPD) et des RemoteApps publiés via RD Gateway. Vous allez publier les mêmes applications via Azure Virtual Desktop RemoteApp. Vous devez préserver les paramètres des utilisateurs et fournir un accès externe sécurisé avec un minimum de nouvelle infrastructure. Quelles sont les deux actions à entreprendre ? (Sélectionnez deux réponses.)
- Vous planifiez des conteneurs de profil FSLogix pour des hôtes multisessions Windows 11 Entreprise dans Azure Virtual Desktop. Quelle est une exigence stricte pour l'emplacement de stockage des profils ?
- Vous prévoyez d'implémenter des conteneurs de profil FSLogix pour le bureau de Seattle. Quel compte de stockage devriez-vous utiliser ?
- Vous prévoyez d'utiliser des machines virtuelles existantes dans un déploiement Azure Virtual Desktop et vous avez créé un pool d'hôtes. Pour ajouter les machines virtuelles existantes au pool d'hôtes, que devez-vous faire en premier ?
- Vous prévoyez d'utiliser la fonctionnalité de démarrage/arrêt des machines virtuelles en dehors des heures de bureau et avez besoin d'un arrêt automatique des hôtes de session basé sur l'utilisation du CPU. Que devez-vous configurer sur les hôtes de session ?
- Vous prévoyez de déconnecter les utilisateurs d'un hôte de session Azure Virtual Desktop spécifique à partir d'un script PowerShell avant la maintenance. Quel module PowerShell le script doit-il charger ?
- Vous prévoyez de déployer des hôtes de session Windows 11 qui seront joints à un domaine Active Directory local et joints à Microsoft Entra hybride. Quels sont les deux prérequis que vous devez configurer avant de déployer le pool d'hôtes ? (Chaque bonne réponse présente une partie de la solution. Choisissez deux réponses.)
- Vous prévoyez de déployer FSLogix Application Masking sur 20 hôtes de session multi-session Windows 10 Enterprise et souhaitez minimiser l'effort administratif lors de la distribution des ensembles de règles. Où devez-vous copier les ensembles de règles ?
- Vous prévoyez de déployer un nouveau pool d'hôtes Azure Virtual Desktop, mais vous ne pouvez pas terminer le déploiement. Que devez-vous faire pour permettre le déploiement ?
- Vous prévoyez de fournir aux utilisateurs externes un accès à plusieurs pools d'hôtes. Quels pools d'hôtes seront facturés selon la tarification d'accès par utilisateur ?
- Vous prévoyez de standardiser la surveillance des invités pour tous les hôtes de session Azure Virtual Desktop sur trois abonnements. Exigences : collecter les journaux d'événements Windows pour l'agent AVD et RDP, capturer les performances du CPU, de la mémoire, du disque et du réseau, et centraliser le tout dans un seul espace de travail Log Analytics en utilisant uniquement l'agent Azure Monitor. Quelles sont les deux configurations à implémenter ? (Choisissez-en deux.)
- Vous rédigez un modèle Bicep pour déployer un pool d'hôtes en pool, son groupe d'applications de bureau par défaut, et enregistrer ce groupe d'applications auprès d'un espace de travail existant en un seul déploiement. Quelle propriété devez-vous définir sur la ressource du groupe d'applications pour créer l'enregistrement auprès de l'espace de travail ?
- Vous souhaitez être alerté lorsque la disponibilité de l'hôte est faible et lorsque la charge utilisateur par hôte disponible est élevée dans un pool d'hôtes connecté à un espace de travail Log Analytics avec Azure Virtual Desktop Insights. Quelles sont les deux règles d'alerte que vous devriez créer ? (Choisissez-en deux.)
- Vous souhaitez minimiser la croissance du profil FSLogix tout en garantissant que les dossiers Bureau, Documents et Images des utilisateurs sont itinérants entre les sessions Azure Virtual Desktop. Quelles sont les deux actions à entreprendre ? (Choisissez-en deux)
- Vous standardisez les paramètres de disque des conteneurs de profils FSLogix pour 1 000 utilisateurs ayant une utilisation modérée de Microsoft 365 sur Azure Files Premium. Vous devez équilibrer l'efficacité du stockage et la résilience contre la corruption. Quelle configuration devriez-vous choisir ?
- Vous tentez de déployer des pools d'hôtes, des groupes d'applications et des espaces de travail vers un nouvel abonnement à l'aide d'un modèle ARM. Le déploiement échoue avec une erreur indiquant que le type de ressource n'est pas enregistré. Quel fournisseur de ressources devez-vous enregistrer dans l'abonnement pour résoudre le problème ?
- Vous utilisez Azure AD Domain Services avec un pool d'hôtes personnel de cinq hôtes de session et vous prévoyez d'ajouter deux nouveaux hôtes de session. Que devez-vous faire avant de déployer les nouveaux hôtes ?
- Vous utilisez le compte de stockage store1 avec un partage de fichiers nommé profiles pour les conteneurs de profils FSLogix. Quel chemin devez-vous configurer sur les hôtes de session ?
Microsoft DevOps Engineer Expert AZ-400 Certification Toutes les questions d'examen
- App1 est construite avec Azure Pipelines et son code source dans Azure Repos inclut des bibliothèques open source. Quel outil devriez-vous utiliser pour détecter les vulnérabilités de sécurité dans ces dépendances open source ?
- Après avoir ajouté des machines virtuelles en tant que nœuds gérés dans Azure Automation State Configuration, quelle est l'étape suivante pour configurer les ordinateurs gérés dans Pool7 ?
- Après avoir créé Project3 dans Azure DevOps, quelle est la première action requise pour répondre aux exigences du projet ?
- Avec Azure Pipelines intégré à GitHub et l'intégration continue activée, quel paramètre garantit que le système attend la fin d'une build en cours avant de mettre en file d'attente une autre build pour la même branche ?
- Comment la commande Register-AzureRmAutomationDscNode doit-elle être modifiée pour résoudre le problème technique ?
- Dans Azure Boards, itemA dépend de itemB. À l'aide du portail web, comment définissez-vous la dépendance de itemA vis-à-vis de itemB ?
- Dans GitHub, vous recevez actuellement des notifications par e-mail pour chaque discussion d'équipe. Vous souhaitez recevoir des e-mails uniquement pour les discussions dans lesquelles vous avez commenté ou été mentionné. Quels sont les deux paramètres de notification que vous devriez désactiver ?
- Dans le cadre d'une stratégie de validation de la sécurité dans Azure DevOps, vous devez identifier les dépendances de packages qui présentent des problèmes de sécurité connus pouvant être résolus en mettant à jour les packages. Quel outil devriez-vous utiliser ?
- Dans le cadre des rétrospectives Agile à la fin de chaque sprint, quelles sont les trois questions auxquelles l'équipe devrait répondre ?
- Dans le portail web Azure DevOps, l'élément de travail itemA dépend de l'élément de travail itemB. Depuis la vue Backlogs, comment ajouter le lien de dépendance approprié pour que itemA dépende de itemB ?
- Dans le portail web Azure DevOps, vous avez un élément de travail itemA qui dépend d'un autre élément de travail itemB. Comment devez-vous représenter cette dépendance sur itemA ?
- Dans Project1, assurez-vous que chaque nouveau pipeline exécute trois tâches spécifiques lors des exécutions de pipeline. Que devez-vous créer pour appliquer cela ?
- Dans Project1, quelle est la première étape requise pour créer un wiki publié ?
- Dans un projet Azure DevOps privé, un chef de projet a besoin d'une autorisation pour créer des requêtes d'éléments de travail personnalisées à des fins de reporting, tout en respectant le principe du moindre privilège. À quel groupe de sécurité devez-vous ajouter le chef de projet ?
- Dependabot a détecté une mise à jour de dépendance pour App1 stockée dans GitHub, et votre organisation utilise Azure Pipelines pour l'intégration continue (CI). Quelle est la première action à entreprendre pour appliquer la mise à jour de dépendance fournie par Dependabot ?
- DepPipeline1 et ADFPipeline1 partagent une information d'identification stockée dans Vault1. Pour configurer ADFPipeline1 afin de récupérer l'information d'identification de Vault1, quel type d'activité Azure Data Factory devez-vous utiliser ?
- Depuis un système Windows, vous utiliserez Terraform pour déployer un groupe de ressources Azure. Quels sont les deux frameworks que vous devriez installer pour prendre en charge ce déploiement ? (Sélectionnez deux.)
- Déterminez si l'affirmation suivante est exacte. Black Duck peut être utilisé pour garantir que toutes les bibliothèques open source sont conformes aux critères de licence de votre entreprise.
- Déterminez si l'affirmation suivante est exacte. Pour une application multiniveau dont le frontal est hébergé dans Azure App Service, vous devez utiliser Azure Event Hubs pour mesurer les temps de chargement moyens des pages.
- En utilisant Azure Boards avec Azure Repos, vous avez un élément de travail de type bogue avec l'ID 123. Vous souhaitez qu'un commit définisse automatiquement l'état de l'élément de travail sur Résolu. Que devez-vous inclure dans le message de commit ?
- En utilisant Azure Boards avec Azure Repos, vous avez un élément de travail de type bogue avec l'ID 123. Vous souhaitez qu'un commit définisse l'état de l'élément de travail sur Résolu. Quel texte devez-vous ajouter au message de commit ?
- En utilisant Azure Repos et Azure Pipelines, exigez que tous les commentaires sur les pull requests soient résolus avant que la pull request ne soit incluse dans une build. Pour minimiser l'effort administratif, que devriez-vous inclure dans la solution ?
- En utilisant le versionnement calendaire (CalVer) pour les actifs de code, vous devez inclure une balise facultative « beta » dans la version. Quel composant de la version doit contenir cette balise ?
- Étant donné les services présentés dans le tableau et un projet géré avec Azure Boards, lequel des services listés peut recevoir des notifications de changement de statut de build via un webhook ?
- Évaluez l'affirmation : « Pour créer une application web IIS qui s'exécute dans Docker, vous devez utiliser le pool d'agents de build par défaut. » Si l'affirmation est exacte, sélectionnez « Aucun ajustement requis ». Si elle est inexacte, sélectionnez l'option correcte.
- Évaluez l'affirmation suivante : « Le widget Burnup mesure le temps écoulé entre la création et l'achèvement d'un élément de travail. » Si l'affirmation est exacte, sélectionnez « Aucun ajustement requis ». Si elle est inexacte, sélectionnez le terme correct.
- GitHub et Azure Boards sont intégrés. Lors de la création d'une pull request dans GitHub, vous souhaitez lier automatiquement la pull request à un élément de travail Azure Boards existant en incluant le texte AB#. À quels deux éléments de la pull request pouvez-vous ajouter ce texte pour que le lien soit créé ? (Sélectionnez deux.)
- L'élément de travail itemA dépend de l'élément itemB. Quelle action dans le portail web Azure DevOps définit correctement cette dépendance ?
- L'organisation utilise Azure DevOps pour les pipelines de build et de release de projets Java. Quelle action devrait être incluse pour gérer efficacement la dette technique ?
- Laquelle des tâches de gestion des utilisateurs et des licences suivantes ne peut pas être automatisée dans Azure DevOps ?
- Les équipes de projet publient des packages npm dans Feed1 dans Azure Artifacts et plusieurs projets consomment ces packages. Pour garantir que seuls les packages testés sont disponibles pour la consommation tout en minimisant l'effort de développement, que devez-vous faire ?
- Les nouvelles versions doivent respecter les bases de référence de performance spécifiées dans l'environnement de staging avant le déploiement en production. Quel mécanisme Azure Pipelines empêche le déploiement lorsque les bases de référence de performance du staging ne sont pas satisfaites ?
- Les pipelines de publication stockent les secrets en tant que variables de pipeline et la journalisation des commandes de l'agent est activée. Quel changement empêchera les valeurs des secrets d'être écrites dans les journaux de l'agent ?
- Lors d'une revue de code d'une application Java, vous trouvez des variables inutilisées et des blocs catch vides. Quel paramètre de tâche de build recommandez-vous pour détecter ces problèmes de qualité ?
- Lors d'une revue de code, vous trouvez de nombreux problèmes tels que des variables inutilisées et des blocs catch vides. Quelle configuration de tâche de build devriez-vous recommander pour détecter ces problèmes ?
- Lors de l'automatisation d'une build Java dans Azure DevOps, vous devez collecter des métriques de couverture de code et publier les résultats dans le pipeline. Quel outil devriez-vous utiliser ?
- Lors de l'intégration de GitHub en tant que référentiel pour un projet Azure DevOps existant, quel mécanisme d'authentification garantit qu'Azure Pipelines s'exécute sous l'identité d'Azure Pipelines ?
- Lors de l'octroi d'un accès à une application ASP.NET Core aux secrets dans Azure Key Vault en utilisant le principe du moindre privilège, quelle permission de secret doit être attribuée dans la politique d'accès de Key Vault ?
- Lors de la configuration d'une source amont dans Azure Artifacts pour les packages Python, quel type de référentiel devez-vous sélectionner ?
- Lors de la migration de l'expression de modèle ARM [if(parameters('isComplete'), '1a', '2a')] vers Bicep, laquelle des expressions suivantes est équivalente ?
- Lors de la migration vers Azure DevOps, quel service Azure DevOps devrait remplacer JIRA pour le suivi des problèmes et des projets ? (Sélectionnez le remplacement correct si l'affirmation originale est inexacte.)
- Lors du déploiement d'un agent Azure Pipelines auto-hébergé à l'aide d'un script de configuration sans assistance, quelles sont les deux valeurs qui doivent être spécifiées dans le script ?
- Lors du déploiement d'une application multiniveau avec un modèle Azure Resource Manager, quel mécanisme empêche l'utilisateur effectuant le déploiement de visualiser les informations d'identification du compte et les chaînes de connexion utilisées par l'application ?
- Lors du provisionnement d'un agent Linux auto-hébergé pour Azure DevOps, quel mécanisme d'authentification doit être utilisé pour enregistrer l'agent ?
- Lorsque plusieurs builds sont en attente de déploiement, vous devez vous assurer que seule la build la plus récente est déployée. Quelle fonctionnalité devriez-vous utiliser ?
- Lorsque vous analysez un projet Node.js avec WhiteSource Bolt, vous souhaitez que seules les dépendances de production soient analysées afin d'exclure les bibliothèques de développement. Quelle commande npm devez-vous exécuter pour vous assurer que les dépendances de production sont installées ?
- Lorsque vous utilisez GitHub pour proxifier un flux MyGet privé en amont dans votre flux MyGet, quels sont les deux avantages que cette proxification peut offrir ? (Sélectionnez deux.)
- Pipeline1 contient une étape finale temporaire nommée final1. Pour permettre à User1 de supprimer final1 une fois les tests terminés, tout en respectant les principes du moindre privilège, à quel niveau d'autorisation devez-vous accorder l'accès à User1 ?
- Pipeline1 déploie des ressources Azure définies par des modules Bicep. Pour garantir que toutes les versions sont conformes à Azure Policy avant le déploiement en production, que devez-vous configurer ?
- Plusieurs équipes travaillent sur plusieurs projets dans Azure DevOps. Vous devez planifier et gérer les consommateurs et les producteurs pour chaque projet et fournir une vue d'ensemble de tous les projets. Que devez-vous faire ?
- Pour activer les notifications Azure Pipelines pour Microsoft Teams, quelle option des paramètres de l'organisation dans Azure DevOps doit être activée pour permettre à l'intégration de fonctionner ?
- Pour authentifier les utilisateurs d'une application ASP.NET à l'aide d'Azure Active Directory, quelle est la première étape de configuration à effectuer dans Azure AD ?
- Pour comparer le temps passé à résoudre les problèmes découverts pendant le développement par rapport aux problèmes découverts après la publication, quel KPI devriez-vous utiliser ?
- Pour déployer une application sur plusieurs machines virtuelles Azure, quel type de groupe devriez-vous créer ? (Sélectionnez le remplacement correct pour le terme "universel" s'il est inexact.)
- Pour détecter l'introduction de bibliothèques open source courantes dans la base de code, quel outil doit être intégré au pipeline de build ?
- Pour distribuer une application iOS à un groupe de distribution privé qui inclut des appareils non provisionnés via App Center, quelle étape est requise du côté d'Apple ?
- Pour distribuer une nouvelle version d'application iOS via Microsoft Visual Studio App Center à des appareils d'un groupe de distribution privé, quel type de fichier de certificat devez-vous télécharger ?
- Pour garantir qu'une pull request ne peut être fusionnée dans la branche principale que lorsque la couverture de test dépasse 90 %, que devez-vous configurer ?
- Pour garantir que les nouvelles versions d'App1 ne sont déployées que si elles dépassent les seuils de performance définis, avec un minimum de frais administratifs, quelle fonctionnalité devez-vous configurer ?
- Pour implémenter Project4, que devriez-vous faire en premier ?
- Pour intégrer le suivi des éléments de travail à un outil de gestion de projet Agile afin que les développeurs puissent déterminer si leurs commits sont déployés, signaler l'état du déploiement et minimiser l'effort d'intégration, quel système devriez-vous choisir ?
- Pour mettre à niveau une application sur site afin qu'elle utilise un principal de service Azure pour la connexion programmatique à Azure AD, quelles sont les trois valeurs requises par l'application ?
- Pour migrer de Team Foundation Server 2013 vers Azure DevOps tout en préservant les dates des ensembles de modifications TFVC et les dates de révision des éléments de travail, et en minimisant l'effort de migration, vous proposez de mettre à niveau TFS vers la dernière version RTW. Quelle action supplémentaire devriez-vous recommander ?
- Pour permettre un retour rapide à la version précédente avec un temps d'arrêt minimal pour une application web Azure déployée via Azure Pipelines, quelle configuration de déploiement devriez-vous utiliser ?
- Pour réduire la probabilité que des informations d'identification d'infrastructure soient divulguées à partir d'un pipeline Azure DevOps, laquelle des recommandations suivantes devriez-vous faire ?
- Pour répondre aux exigences de surveillance d'App1, quel service devriez-vous utiliser ?
- Pour une application Java créée dans Azure DevOps, quel format/outil de couverture de code devez-vous utiliser pour collecter la couverture et publier les résultats lorsque l'option prise en charge est Cobertura ?
- Pour une organisation Azure DevOps, quel mécanisme d'authentification devriez-vous recommander pour prendre en charge l'authentification Git tout en minimisant la nécessité de fournir des informations d'identification à plusieurs reprises ?
- Pour une solution de surveillance qui analyse les journaux de plusieurs sources et aide à identifier les causes profondes des problèmes dans Azure Pipelines, quelle fonctionnalité de surveillance avancée devrait être incluse ?
- Pour une stratégie de branchement Git qui permet un travail parallèle sur des tâches indépendantes, maintient la branche principale toujours livrable, permet d'abandonner des fonctionnalités à tout moment et encourage l'expérimentation, quelle approche recommandez-vous ?
- Project1 contient un wiki publié dans Azure DevOps. Vous devez modifier l'ordre des pages affichées dans le volet de navigation du wiki dans le portail Azure DevOps. Que devez-vous faire ?
- Project1 dans Azure DevOps référence un flux Azure Artifacts (Feed1) qui contient plusieurs versions de Package1. Quelle version de Package1 sera consommée lors de la construction de Project1 ?
- Project1 utilise deux environnements : environment1 reçoit la version précédente et environment2 reçoit la dernière version. Vous devez exposer les nouvelles versions uniquement à un sous-ensemble d'utilisateurs et augmenter progressivement la proportion d'utilisateurs acheminés vers environment2. Quelle approche de déploiement devriez-vous utiliser ?
- Quel framework devriez-vous utiliser pour automatiser les tests d'interface utilisateur d'une application web ?
- Quel mécanisme doit être utilisé pour appliquer la restriction de qualité du code sur le pipeline de publication pour la suite d'applications de planification des investissements ?
- Quel modèle de processus Azure DevOps devez-vous choisir pour prendre en charge le suivi des exigences, des demandes de modification, des risques et des revues ?
- Quel outil automatisé devriez-vous ajouter au pipeline de build pour détecter les bibliothèques open source courantes et répondre aux préoccupations de conformité en matière de licences ?
- Quel outil devriez-vous ajouter au pipeline de build pour détecter automatiquement quand des bibliothèques open source couramment utilisées sont introduites dans la base de code pour la conformité des licences ?
- Quel outil doit être utilisé pour migrer le dépôt vers GitHub tout en prenant en charge les modifications DevOps prévues ?
- Quel service devriez-vous utiliser pour vérifier que les quelque 50 bibliothèques open source utilisées par un pipeline de build Azure DevOps sont conformes aux exigences de licence de votre entreprise ?
- Quel système de contrôle de version devriez-vous utiliser lorsque plusieurs développeurs travailleront fréquemment hors ligne et auront besoin d'accéder à l'historique complet du projet en étant hors ligne ?
- Quel type d'outil de sécurité est le plus approprié pour être intégré dans le pipeline d'intégration continue (CI) afin de détecter rapidement les problèmes de sécurité au niveau du code ?
- Quel type de vérification Azure Pipelines doit être configuré pour interroger Azure Boards et confirmer qu'il n'y a pas d'éléments de travail actifs avant de déployer une build en production ?
- Quel widget de graphique Azure DevOps indique le temps écoulé nécessaire à l'achèvement d'un élément de travail après sa transition vers l'état Actif ?
- Quelle fonctionnalité Azure AD devez-vous configurer pour exiger une authentification multifacteur pour les utilisateurs accédant aux applications depuis des réseaux non fiables ?
- Quelle fonctionnalité Azure fournit des recommandations de sécurité pour les applications web Azure App Service et les fonctions Azure Functions ?
- Quelle méthode d'authentification Azure Pipelines doit-elle utiliser pour authentifier et contrôler les builds d'App2 ?
- Quelle méthode devez-vous utiliser pour contrôler l'accès à Azure DevOps conformément aux exigences techniques ?
- Quelle stratégie de branchement doit être recommandée pour la suite d'applications de planification des investissements ?
- Quels sont les deux composants nécessaires pour intégrer Azure DevOps à un serveur Bitbucket local protégé par un pare-feu bloquant le trafic Internet entrant ?
- Quels sont les deux projets qui sont éligibles aux tâches parallèles gratuites dans Azure Pipelines ? Sélectionnez-en deux.
- Recommandez une application pour assurer la communication d'une équipe de développement répartie mondialement qui répond aux exigences suivantes : canaux d'équipe de projet séparés avec historique de chat persistant ; applications clientes pour Windows 10, macOS, iOS et Android ; possibilité d'ajouter des contractuels et des fournisseurs externes ; et intégration directe avec Azure DevOps. Quelle application devriez-vous recommander ?
- Recommandez une solution qui envoie automatiquement un résumé quotidien des exceptions d'application à Microsoft Teams. Quels sont les deux services Azure à utiliser ?
- Si un hook Git côté client `commit-msg` impose une balise d'élément de travail dans les messages de commit, quelle option `git commit` vous permet de faire un commit sans exécuter le hook ?
- Subscription1 contient une politique d'audit personnalisée (Policy1) qui vérifie les conventions de nommage des ressources. Pipeline1 déploie des ressources ARM sur Subscription1. Pour garantir que les ressources déployées par Pipeline1 sont conformes à Policy1, que devez-vous ajouter au pipeline ?
- Sur un tableau de bord Azure Boards, quel type de widget visualise le temps écoulé entre le début du travail sur un élément de travail et sa clôture ?
- Un audit de sécurité révèle qu'un trop grand nombre d'utilisateurs disposent d'un accès privilégié. Vous devez mettre en œuvre une gestion des accès privilégiés qui impose des limites de temps sur les accès privilégiés et exige une approbation pour activer les rôles, tout en minimisant les coûts. Que devez-vous faire en premier lieu ?
- Un Azure Container Registry contient une tâche ACR Tasks nommée Task1, configurée pour s'exécuter tous les cinq jours. Quelle commande az CLI déclenchera l'exécution immédiate de Task1 ?
- Un commit vers un dépôt public Public1 contient un motif qui correspond à une expression régulière pour l'analyse des secrets. Quelle partie reçoit la première notification lorsque le commit est effectué ?
- Un compte Azure Automation contient un runbook dont le code source est stocké dans un référentiel Azure DevOps dans Project1. Vous avez besoin que chaque commit mette automatiquement à jour et publie le runbook dans Azure Automation. Quel paramètre devez-vous configurer ?
- Un dépôt Git dans Azure Repos utilise une branche master protégée et le travail de développement des fonctionnalités est effectué dans des branches de sujet. Pour consolider l'historique des commits et garantir que les modifications sont fusionnées en un seul commit, quelle stratégie de fusion de pull request doit être appliquée dans la politique de branche ?
- Un dépôt GitHub contient plusieurs workflows et un secret au niveau de l'environnement. Pour rendre le secret disponible à tous les workflows, que devez-vous faire en premier ?
- Un dépôt GitHub utilise GitHub Actions et stocke les clés d'accès sous forme de secrets chiffrés. Vous prévoyez de mettre à jour les secrets via l'API REST GitHub. Quelle bibliothèque de chiffrement devriez-vous utiliser pour chiffrer les secrets avant de les inclure dans l'appel d'API ?
- Un élément de travail Azure Boards a l'ID 715 et est lié à votre dépôt GitHub. Quel texte devez-vous inclure dans un message de commit pour que l'élément de travail soit mis à jour automatiquement ?
- Un fichier sensible a été accidentellement commis dans un dépôt GitHub. Quels outils peuvent être utilisés pour supprimer le fichier et son historique du dépôt ? (Choisissez-en deux.)
- Un fichier volumineux a été accidentellement commis dans un dépôt GitHub et vous devez le supprimer pour réduire la taille du dépôt. Quel outil devriez-vous utiliser ?
- Un groupe de machines virtuelles identiques Azure (VMSS1) héberge une application web avec état (WebApp1) déployée via l'extension de script personnalisé. Le script de déploiement est stocké dans un compte de stockage Azure (sa1). Vous allez apporter une modification mineure à l'interface utilisateur et effectuer des tests utilisateur limités de la nouvelle version sur VMSS1. Quelles sont les trois actions à effectuer ?
- Un groupe de machines virtuelles identiques Azure (VMSS1) se trouve derrière un équilibreur de charge standard (LB1). Une application web déployée sur VMSS1 nécessite HTTPS et des certificats clients TLS mutuels. Vous devez recommander une solution de vérification de l'état de santé nécessitant une administration minimale et permettant également d'identifier si des instances individuelles de VMSS1 sont éligibles aux opérations de mise à niveau. Que devriez-vous inclure dans votre recommandation ?
- Un pipeline construit une image conteneur (Image1) et la pousse vers un Azure Container Registry (ACR1). Image1 est basée sur une image de base stockée dans Docker Hub. Assurez-vous que Image1 est reconstruite automatiquement chaque fois que l'image de base est mise à jour. Que devez-vous faire ?
- Un pipeline de build dans Azure Pipelines exécute des tâches distinctes pour compiler une application pour 10 architectures différentes et nécessite actuellement environ 24 heures pour se terminer. Quelles sont les deux actions à entreprendre pour réduire le temps total d'exécution du pipeline ?
- Un pipeline de build échoue par intermittence car un test qui mesure le temps de réponse d'un point de terminaison d'API est instable. Vous devez empêcher le pipeline d'échouer à cause de ce test. Quelles sont les deux actions à entreprendre ?
- Un pipeline de build utilise environ 50 bibliothèques open source. Vous devez vous assurer que toutes les bibliothèques open source sont conformes aux normes de licence de votre organisation. Quel service devriez-vous utiliser ?
- Un projet Azure DevOps contient un référentiel Git et un pipeline de mise en production qui déclenche une build et une mise en production chaque fois que du code est commité. Assurez-vous que les informations de mise en production pour le pipeline sont automatiquement ajoutées aux éléments de travail associés au commit Git correspondant. Quelle action devez-vous entreprendre ?
- Un projet Azure DevOps produit des packages npm consommés par plusieurs projets. Configurez Azure Artifacts de manière à ce que les versions de package les plus récentes et les versions préliminaires soient disponibles pour les consommateurs. Que devez-vous faire ?
- Un projet dans Azure DevOps doit restaurer un package NuGet à partir d'un flux qui nécessite une authentification. Que doit utiliser le projet pour automatiser l'authentification lors de la restauration du package ?
- Un projet utilise un tableau Azure Boards et un dépôt GitHub contenant un fichier README.md. Vous avez besoin que le fichier README.md affiche le statut des éléments de travail du tableau avec un effort administratif minimal. Que devez-vous faire en premier ?
- Un référentiel contient plusieurs versions d'un modèle Azure Pipelines, et vous allez déployer plusieurs pipelines qui utilisent un modèle stocké. Pour garantir que chaque pipeline utilise une version de modèle fixe, quelle référence devez-vous utiliser ?
- Un tableau de bord d'équipe Azure Boards surveille la progression et les éléments de travail pour App1. Vous avez besoin d'un widget de métrique qui mesure le temps nécessaire pour fermer un élément de travail après que le travail a commencé. Quel type de widget devez-vous ajouter ?
- Un travail de build Azure Pipelines pour App1 s'exécute sur un agent Windows hébergé par Microsoft et expire de manière intermittente. Pour garantir que la build se termine tout en minimisant l'effort administratif, que devez-vous faire ?
- Un utilisateur a poussé un fichier sensible Data.txt vers un dépôt GitHub. Vous devez purger le fichier de l'historique du dépôt. Quelle commande (ou séquence de commandes) pouvez-vous utiliser pour accomplir cela ?
- Un workflow GitHub Actions nécessite un secret de 256 Ko qui doit être accessible uniquement au workflow et avec une surcharge administrative minimale. Quelle approche recommandez-vous ?
- Une alerte Azure Monitor est générée pour les erreurs côté serveur de votre application web et envoie actuellement des notifications par e-mail. Pour recevoir ces alertes dans Microsoft Teams, quelles sont les deux actions à effectuer ?
- Une application de production existante (App1) va recevoir une mise à jour qui introduit un nouveau service dépendant d'une autre application (App2) encore en développement. Vous devez déployer la mise à jour d'App1 avant qu'App2 ne soit disponible et être en mesure d'activer le nouveau service dans App1 une fois qu'App2 est déployée. Que devriez-vous implémenter ?
- Une application est déployée sur Production-A et Production-B via Azure Pipelines. Avant de marquer l'application comme complète et prête pour le déploiement sur Production-B, vous devez vous assurer qu'il n'y a pas d'alertes Azure Monitor actives dans Production-A et minimiser l'effort administratif. Que devriez-vous ajouter au pipeline ?
- Une application mobile ciblant Android et iOS nécessite : la collecte de rapports d'erreurs, la distribution de versions bêta aux testeurs et l'obtention des retours des utilisateurs sur les nouvelles fonctionnalités. Quelle solution devriez-vous recommander ?
- Une application multiniveau a son frontal hébergé dans Azure App Service. Quel service devriez-vous utiliser pour déterminer les temps de chargement moyens des pages de l'application ?
- Une application multiniveau utilise Azure Web Apps pour le front-end et Azure SQL Database pour le back-end. Vous devez capturer et stocker de manière centralisée la télémétrie pour permettre des requêtes ad hoc pour les lignes de base, déclencher des alertes lorsque les métriques dépassent ces lignes de base, et conserver les métriques d'application et de base de données à un seul endroit. Quel service devriez-vous recommander ?
- Une application web ASP.NET Core accessible mondialement nécessite un test ping d'URL toutes les cinq minutes et une alerte lorsque l'application est indisponible depuis des régions Azure spécifiques. La solution doit minimiser le temps de développement. Que devriez-vous implémenter ?
- Une application web Azure nommée webapp1, exécutée sur .NET Core, envoie des données de télémétrie à une ressource Application Insights nommée AppInsights1. Vous devez appliquer un taux d'échantillonnage fixe pour la télémétrie de webapp1. Quel fichier devez-vous modifier dans la base de code de webapp1 ?
- Une application web hébergée dans Azure App Service stocke ses données dans une base de données Azure SQL. Vous devez générer une alerte lorsque la base de données atteint 10 000 connexions simultanées avec un effort de développement minimal. Quel paramètre de diagnostic pour la base de données devez-vous sélectionner ?
- Une Azure Policy est attribuée au groupe racine du Tenant. Quel effet cette politique applique-t-elle ?
- Une build Azure Pipelines subit occasionnellement des retards avant le début de l'exécution du pipeline. Quelle action réduira le temps nécessaire au démarrage du pipeline de build ?
- Une entreprise compte 60 développeurs répartis en quatre équipes de 15, utilisant la méthodologie agile. Pour permettre à chaque équipe de gérer son propre travail tout en collaborant vers des objectifs communs, quelles parties de la taxonomie des éléments de travail les équipes devraient-elles être autorisées à gérer de manière autonome ?
- Une entreprise développe une solution Java et utilise un serveur SonarQube pour analyser le code .NET. Quel type de tâche de pipeline de build doit être ajouté pour prendre en charge les builds Java ?
- Une entreprise développe une solution Java et utilise un serveur SonarQube pour analyser le code .NET. Pour analyser et surveiller la qualité du code Java, quel type de tâche de pipeline de build doit être ajouté ?
- Une entreprise utilise GitHub et dispose d'une équipe qui effectue des révisions de code. Vous devez automatiser l'attribution des révisions pour prioriser les réviseurs ayant le moins d'attributions en cours, égaliser le nombre de révisions sur toute période de 30 jours et exclure le chef d'équipe des attributions. Quelles sont les deux actions de configuration que vous devez effectuer ? (Choisissez-en deux.)
- Une équipe de développement utilisant Visual Studio doit disposer d'un package personnalisé géré de manière centralisée et automatiquement disponible pour tous les développeurs avec la dernière version. Quelles sont les trois actions à effectuer ? (Choisissez-en trois.)
- Une machine virtuelle Azure est surveillée par Azure Monitor et l'agent Log Analytics est installé. Vous prévoyez de déployer la solution Service Map depuis l'Azure Marketplace. Quel agent devez-vous installer sur la VM pour prendre en charge Service Map ?
- Une politique de branche exige que les builds de code réussissent avant la fusion. Pour permettre à un utilisateur spécifique de toujours fusionner les modifications dans la branche master, quel que soit l'état du build, tout en respectant les principes du moindre privilège, que devez-vous faire ?
- Une solution conteneurisée dans Azure Container Instances comprend un conteneur frontal (App1) et un conteneur dorsal (DB1). DB1 effectue un chargement de données long au démarrage. Vous devez vous assurer que DB1 est prêt à traiter les requêtes avant qu'App1 n'accepte le trafic utilisateur. Quel mécanisme de santé de conteneur devez-vous configurer ?
- User1 est actuellement affecté au rôle Contributeurs pour Pipeline1. Pour permettre à User1 de provisionner un environnement Azure Deployment Environments tout en respectant les principes du moindre privilège, quel rôle devez-vous attribuer ?
- Vos applications basées sur des microservices utilisent diverses bibliothèques de traçage (OpenTelemetry, OpenCensus, OpenTracing, Honeycomb, Jaeger). Après avoir implémenté Application Insights dans Azure Monitor, vous souhaitez centraliser le traçage distribué. Quelles sont les deux bibliothèques qui peuvent s'intégrer directement à Application Insights ?
- Votre abonnement Azure contient un espace de travail Log Analytics WS1 et une machine virtuelle VM1. Vous devez installer l'extension Microsoft Enterprise Cloud Monitoring sur VM1. Quelles sont les deux valeurs requises pour configurer l'extension ?
- Votre dépôt possède plusieurs branches. Vous effectuez plusieurs modifications sur une branche expérimentale et devez mettre à jour la branche principale pour inclure ces modifications tout en écrasant l'historique du dépôt. Quelle opération Git devriez-vous utiliser ?
- Votre entreprise exécute plusieurs applications web Azure App Service et Azure Functions. Pour afficher les recommandations de sécurité pour ces applications web et fonctions via la zone Compute et Applications, quel service Azure devez-vous utiliser ?
- Votre entreprise gère un environnement hybride sur Azure et Azure Stack et utilise Azure DevOps pour le CI/CD. Certaines applications sont développées avec Erlang et Hack. Vous avez besoin d'une approche d'exécution de build qui assure la prise en charge de ces langages sur le cloud hybride tout en minimisant la charge de gestion. Quelle option devriez-vous utiliser pour exécuter le pipeline de build ?
- Votre entreprise utilise Azure DevOps pour les pipelines de build et de déploiement de projets Java. Quelles sont les deux actions à inclure dans une stratégie de gestion de la dette technique ? Chaque bonne réponse fait partie de la solution.
- Votre environnement Azure DevOps est restreint aux utilisateurs d'Azure AD. Pour vous assurer que seuls les appareils connectés au réseau sur site peuvent accéder à Azure DevOps, que devez-vous configurer ?
- Votre environnement comprend des images conteneurs Windows Server 2019 dans Azure Container Registry, des machines virtuelles Azure exécutant Ubuntu, un espace de travail Log Analytics, Azure AD et un Azure Key Vault. Pour lesquelles de ces deux ressources Azure Security Center peut-il fournir des évaluations de vulnérabilité ?
- Votre équipe utilise Azure Pipelines pour déployer des applications. Vous devez informer tous les membres de l'équipe dans Microsoft Teams lorsqu'une build ou une release échoue, tout en minimisant l'effort de développement. Que devez-vous faire ?
- Votre équipe utilise un référentiel Git Azure Repos et les développeurs s'engagent directement sur la branche par défaut. Vous devez protéger la branche par défaut afin que les nouvelles modifications soient d'abord construites dans des branches de fonctionnalités, que chaque fusion soit examinée et approuvée par au moins un responsable de publication, et que les modifications soient fusionnées dans la branche par défaut à l'aide de requêtes de tirage (pull requests). Que devez-vous configurer dans Azure Repos ?
- Votre organisation Azure DevOps de niveau gratuit compte 10 projets privés et plusieurs tâches indépendantes par projet. Les builds nécessitent l'accès à des fichiers sur un système de fichiers local. Vous exécutez des tâches sur cinq agents auto-hébergés, mais vous rencontrez de longues files d'attente et une lenteur dans l'achèvement des builds. Que devriez-vous faire pour réduire les builds en file d'attente et diminuer le temps de build ?
- Votre organisation Azure DevOps est accessible uniquement aux utilisateurs d'Azure Active Directory. Vous devez vous assurer que l'accès n'est autorisé qu'à partir des appareils du réseau sur site de l'entreprise. Quelle action devez-vous entreprendre ?
- Votre organisation déploie des applications sous forme de conteneurs Docker et vous souhaitez détecter les vulnérabilités connues dans les images Docker utilisées pour le provisionnement. Vous devez intégrer l'analyse d'images dans le cycle de vie des applications et faire remonter les vulnérabilités le plus tôt possible. Que devez-vous configurer ?
- Votre organisation développe une solution Java et utilise actuellement SonarQube pour analyser le code .NET. Pour analyser et surveiller la qualité du code Java dans le pipeline de build, quel type de tâche devez-vous ajouter ?
- Votre organisation utilise ServiceNow pour la gestion des changements. Vous devez vous assurer qu'une demande de changement est traitée avant le déploiement de tout composant dans l'environnement de production. Quelles sont les deux façons d'intégrer ServiceNow dans le pipeline de mise en production Azure DevOps ? (Sélectionnez deux.)
- Votre organisation utilise ServiceNow pour la gestion des incidents et vous devez créer un ticket ServiceNow lorsqu'une application hébergée sur Azure ne parvient pas à s'authentifier. Quelle solution Azure Log Analytics devriez-vous utiliser ?
- Votre pipeline de build Azure DevOps dépend d'une cinquantaine de bibliothèques open source. Vous devez analyser ces bibliothèques à la recherche de problèmes de sécurité courants. Quelle approche devriez-vous adopter ?
- Votre pipeline de build définit plusieurs tests qui peuvent échouer lorsque des applications tierces sont indisponibles. Assurez-vous que le pipeline peut toujours se terminer avec succès si ces applications tierces sont indisponibles. Que devez-vous faire ?
- Votre projet Azure DevOps produit des packages npm. Pour réduire l'espace disque consommé par les anciens packages dans Azure Artifacts, quel paramètre devez-vous modifier ?
- Vous administrez un projet Azure DevOps qui inclut des flux de packages. Pour permettre aux développeurs de masquer et de déprécier des packages tout en respectant le principe du moindre privilège, quel niveau d'accès devez-vous leur accorder ?
- Vous allez déployer une application sur plusieurs machines virtuelles Azure exécutant Windows Server 2019. Le déploiement doit garantir que les machines virtuelles conservent une configuration cohérente tout en minimisant l'effort administratif. Quelle combinaison devriez-vous recommander ?
- Vous analysez 50 projets Node.js à l'aide de WhiteSource. Chaque projet contient les fichiers package.json, package-lock.json et npm-shrinkwrap.json. Vous souhaitez que WhiteSource ne signale que les bibliothèques explicitement référencées par vos projets. Quelle action devez-vous entreprendre ?
- Vous automatisez les tests d'interface utilisateur pour une application web et avez besoin d'un framework adapté à l'automatisation des navigateurs. Quel framework devriez-vous utiliser ?
- Vous avez activé l'analyse de code GitHub et ouvert une pull request à partir d'une branche non-par défaut, mais le rapport d'analyse indique « Analysis not found ». Quelles sont les deux actions qui garantiront que l'analyse de code se termine avec succès pour la pull request ?
- Vous avez activé la détection intelligente (Smart Detection) dans Application Insights pour une application web sur le niveau de plan de service partagé. Les métriques standard apparaissent dans les journaux, mais un échec de test n'a pas généré de notification de détection intelligente. Qu'est-ce qui empêche l'envoi de la notification de détection intelligente ?
- Vous avez besoin d'un environnement de développement qui s'intègre à GitHub, offre un débogage intégré, prend en charge les utilisateurs à distance et en hot-desking, et fonctionne sur les navigateurs, les tablettes et les Chromebooks. Lequel devriez-vous recommander ?
- Vous avez besoin d'un environnement de développement qui s'intègre à GitHub, fournit des outils de débogage intégrés, prend en charge les utilisateurs distants et en hot-desking, et fonctionne sur les navigateurs, les tablettes et les Chromebooks. Lequel devriez-vous recommander ?
- Vous avez besoin d'une vue de surveillance consolidée des ressources de plusieurs groupes de ressources qui répond aux exigences suivantes : prend en charge le contrôle d'accès basé sur les rôles (RBAC) basé sur Azure AD, inclut des éléments visuels Azure Monitor générés par Kusto Query Language, prend en charge la documentation Markdown et affiche les données les plus récentes pour chaque élément visuel. Quelle solution devriez-vous utiliser pour créer cette vue consolidée ?
- Vous avez corrigé un bug introduit dans la version 3.4.3 de l'App1. Quel numéro de version devriez-vous attribuer à la nouvelle version ?
- Vous avez créé un projet Azure DevOps pour une application à déployer sur plusieurs machines virtuelles Azure Windows Server 2016. Vous avez besoin d'une solution de déploiement qui impose une configuration uniforme des machines virtuelles et minimise l'effort administratif. Lequel des éléments suivants devrait être inclus dans votre solution ? (Choisissez deux.)
- Vous avez créé une Azure Logic App pour envoyer des notifications par e-mail lorsqu'un test de disponibilité Application Insights détecte une disponibilité dégradée. Quel type de déclencheur Logic App devriez-vous utiliser pour invoquer le workflow à partir du test de disponibilité ?
- Vous avez créé une nouvelle équipe Azure DevOps et utiliserez Azure DevOps pour la planification de sprint. Pour visualiser le flux de travail à l'aide d'une approche Agile, quelle fonctionnalité d'Azure DevOps devriez-vous utiliser ?
- Vous avez des éléments de travail avec les ID 456, 457 et 458. Vous devez créer une pull request liée à ces trois éléments et définir automatiquement l'élément de travail 456 comme Terminé. Que devez-vous inclure dans le message de commit ?
- Vous avez développé une application iOS et recevez des rapports d'erreur via Crashlytics. Vous devez capturer des métriques utilisateur sans erreur, des événements personnalisés et des breadcrumbs. Quelle action devriez-vous entreprendre ?
- Vous avez du code source dans un référentiel sur site et un serveur de build sur site. Vous prévoyez d'utiliser Azure DevOps avec un agent auto-hébergé pour contrôler le processus de build sur ce serveur. Après avoir téléchargé et installé le logiciel de l'agent sur le serveur de build, quelles sont les deux actions que vous devez effectuer ensuite ? Sélectionnez deux.
- Vous avez installé l'application Azure Pipelines dans Microsoft Teams et vous vous êtes abonné à un projet Azure DevOps. Vous souhaitez que Teams ne vous avertisse qu'en cas d'échecs de builds. Quelle est la première commande que vous devez exécuter depuis Microsoft Teams ?
- Vous avez les éléments de travail 456, 457 et 458. Vous avez besoin d'une pull request liée à ces trois éléments et de marquer l'élément de travail 456 comme « Terminé » via le message de commit. Quel message de commit permet d'atteindre cet objectif ?
- Vous avez les éléments de travail 456, 457 et 458. Vous devez créer une pull request liée aux trois et indiquer dans le message de commit que la PR vérifie l'élément de travail 456. Quel message de commit devriez-vous utiliser ?
- Vous avez un agent Windows Server 2019 auto-hébergé dans un pool d'agents utilisé par un pipeline de build pour App1. Un nouveau projet ajoutera un second pipeline qui construit App2, qui a des dépendances conflictuelles avec App1. Vous devez minimiser les conflits entre les deux pipelines tout en maintenant des coûts d'infrastructure bas. Que devriez-vous faire ?
- Vous avez un Azure Key Vault nommé KV1 et trois serveurs web sur lesquels vous allez déployer une application nommée App1. Pour permettre à App1 de récupérer un secret de KV1 tout en minimisant le nombre d'octrois de permissions et en suivant le principe du moindre privilège, que devriez-vous inclure dans la solution ?
- Vous avez un dépôt GitHub privé et vous souhaitez afficher son statut de commit dans Azure Boards. Quelle est la première action à entreprendre ?
- Vous avez un dépôt sur GitHub et vous devez le cloner dans Azure DevOps. Quelle procédure devez-vous utiliser pour importer le dépôt dans Azure DevOps ?
- Vous avez un groupe de distribution privé qui contient des appareils iOS provisionnés et non provisionnés. Vous devez distribuer une nouvelle application iOS à ce groupe de distribution à l'aide de Visual Studio App Center. Que devez-vous faire ?
- Vous avez un pipeline nommé Pipeline1 dans Azure Pipelines et vous devez créer une connexion de service qui permettra à Pipeline1 de télécharger une image conteneur publique. Quel type de connexion de service devez-vous créer ?
- Vous avez un pool d'agents (Pool1) avec un agent auto-hébergé Windows Server 2022 utilisé par Pipe1. Project2 ajoutera Pipe2 et App1 et App2 ont des dépendances conflictuelles. Pour minimiser le risque de conflits de build tout en maintenant des coûts d'infrastructure bas, que devez-vous faire ?
- Vous avez un projet Azure DevOps nommé Project1 et un abonnement Azure Sub1. Vous devez empêcher le déploiement des versions à moins qu'elles ne soient conformes aux règles d'Azure Policy attribuées à Sub1. Que devez-vous ajouter au pipeline de mise en production dans Project1 pour appliquer cela ?
- Vous avez un projet Azure DevOps nommé Project1, un abonnement Azure Sub1 et un Azure Key Vault nommé vault1. Vous devez référencer les valeurs secrètes de vault1 dans tous les pipelines de Project1 tout en empêchant que ces valeurs secrètes ne soient stockées dans les pipelines. Que devez-vous faire ?
- Vous avez un projet Azure DevOps qui utilise plusieurs flux de packages. Vous souhaitez consolider ces flux en un seul qui stocke les packages produits en interne et consomme les packages provenant de flux distants. La solution doit prendre en charge les flux publics et les flux authentifiés. Quelle fonctionnalité devez-vous activer dans Azure DevOps ?
- Vous avez un projet Board1 (un tableau Kanban) dans Azure DevOps et vous avez ajouté l'application Azure Boards à un canal Microsoft Teams. Vous devez permettre aux utilisateurs de créer des éléments de travail sur Board1 depuis Microsoft Teams. Quelle commande devez-vous exécuter ?
- Vous avez un projet dans Azure DevOps. Template1.yml contient les étapes suivantes : npm install, yarn install et npm run compile. File1.yml définit actuellement un paramètre usersteps et inclut les tâches MyTask@1 et un script pour afficher Done. Vous devez vous assurer que Template1.yml est exécuté avant File1.yml. Comment devez-vous mettre à jour File1.yml ?
- Vous avez une application déployée avec Azure Pipelines vers des environnements de Staging et de Production. Vous devez valider les performances de l'application en Staging avant de la déployer en Production tout en minimisant l'effort administratif. Que devez-vous configurer dans le projet Azure DevOps ?
- Vous avez une build Azure Pipelines et une intégration d'application Slack. Pour envoyer des notifications de build au canal Slack #development, quelle est la première action à entreprendre ?
- Vous avez une build Azure Pipelines existante et vous souhaitez prendre en charge les builds incrémentielles sans nettoyer ni purger l'environnement de build entre les exécutions. Que devriez-vous utiliser ?
- Vous avez une instance Azure App Service nommée App1. Vous devez déterminer quand App1 a connu des temps d'arrêt tout en minimisant l'effort administratif. Quelle catégorie de dépannage dans les diagnostics App Service devez-vous utiliser ?
- Vous avez une organisation Azure DevOps nommée Contoso et un projet nommé Project1. Vous avez provisionné un Azure Key Vault nommé Keyvault1. Pour référencer les secrets de Keyvault1 dans un pipeline de build pour Project1, que devez-vous faire en premier ?
- Vous avez une tâche de test personnalisée avec les entrées testResultsFiles: **/TEST-*.trx, searchFolder: $(System.DefaultWorkingDirectory), mergeTestResults: true. Quel format de résultat de test doit être utilisé pour testResultsFiles?
- Vous collectez des métriques pour un cluster Azure Kubernetes Service (AKS) (AKS1) à l'aide du service géré Azure Monitor pour Prometheus. Quel langage de requête devez-vous utiliser pour analyser les performances d'AKS1 ?
- Vous concevez un modèle YAML pour Azure Pipelines qui inclut un paramètre nommé outputfile. Quelles sont les deux syntaxes qui peuvent être utilisées pour référencer ce paramètre dans le modèle ? (Sélectionnez deux.)
- Vous concevez un pipeline de build qui nécessite un agent auto-hébergé. Le build s'exécute une fois par jour et prend 30 minutes. Pour minimiser les coûts, quelle option de calcul est la plus appropriée pour l'agent ?
- Vous concevez votre processus de développement et avez besoin d'une solution pour l'inspection continue de la base de code afin de localiser les modèles de code problématiques courants. Que devriez-vous inclure dans la recommandation ?
- Vous configurez Azure Pipelines pour le projet PROJ-01 et avez besoin d'un système de contrôle de version qui stocke le code source sur un serveur Windows géré au sein du réseau de l'entreprise. Quelle solution de contrôle de version devriez-vous utiliser ?
- Vous configurez une tâche de build Azure Pipelines (Task1) qui s'authentifiera à l'aide d'un principal de service Azure AD. Quelles sont les trois valeurs que vous devez fournir pour Task1 ? Sélectionnez-en trois.
- Vous constatez une augmentation des temps de cycle de pipeline et souhaitez déterminer si l'épuisement du pool d'agents en est la cause. Parmi les actions suivantes, lesquelles peuvent vous aider à diagnostiquer l'épuisement du pool d'agents ? (Sélectionnez deux.)
- Vous créez une image Docker qui contiendra une application .NET Core. Le Dockerfile inclut des lignes numérotées à titre de référence. Pour vous assurer que l'image finale est aussi petite que possible, quel numéro de ligne du Dockerfile devez-vous modifier ?
- Vous créez une règle d'alerte Azure Monitor pour la ressource nommée ASP-9bb7. Quelle action déclenchera l'alerte ?
- Vous déployez une application conteneurisée (App1) sur une instance de conteneur Azure (ACI1). Vous avez besoin qu'ACI1 redémarre automatiquement le conteneur lorsque App1 ne répond plus. Que devez-vous ajouter à la configuration YAML d'App1 ?
- Vous déployez une application serveur sur Windows Server 2019 Server Core. Vous avez créé un Azure Key Vault et y avez stocké un secret. Pour sécuriser les secrets d'API pour les intégrations tierces à l'aide du Key Vault, quelles sont les trois actions à effectuer ?
- Vous déployez une application web très utilisée (App1) sur un groupe de machines virtuelles identiques (VMSS1) configuré pour la mise à l'échelle automatique. L'utilisation varie chaque semaine. Vous avez besoin d'une solution nécessitant peu d'administration pour détecter une augmentation anormale du taux de requêtes échouées pour App1. Que devriez-vous recommander ?
- Vous développez une application ASP.NET Core et devez capturer des données de télémétrie pour établir une base de référence d'utilisation de l'application tout en minimisant les coûts de stockage. Quelles sont les deux actions que vous devez effectuer dans le code de l'application ?
- Vous développez une application iOS dans Azure DevOps et devez la tester manuellement sur 10 appareils sans la publier publiquement. Quelles sont les deux actions requises ? (Sélectionnez deux.)
- Vous développez une application mobile pour Android et iOS et gérez les éléments de travail et les cycles de publication dans Azure DevOps. Vous avez besoin de rapports d'incidents, de la distribution bêta aux testeurs et d'un moyen de recueillir les commentaires des utilisateurs sur les nouvelles fonctionnalités. Lequel des éléments suivants doit être inclus dans votre solution ?
- Vous développez une application multiniveau qui utilise des applications web Azure App Service comme front-end, Azure SQL Database comme back-end et des fonctions Azure Functions qui écrivent dans Azure Storage. Vous devez notifier l'équipe Azure DevOps par e-mail lorsque le front-end ne renvoie pas un statut HTTP 200. Quelle fonctionnalité devriez-vous utiliser ?
- Vous développez une solution open source stockée dans un référentiel GitHub et avez créé un projet public dans Azure DevOps. Vous prévoyez d'utiliser Azure Pipelines et l'API GitHub Checks. Quelle méthode d'authentification devez-vous utiliser ?
- Vous devez choisir une stratégie de déploiement qui minimise le temps de déploiement et offre le rollback le plus rapide possible. Quelle stratégie répond à ces exigences ?
- Vous devez cloner un référentiel Azure Repos de 1 To nommé repo1. Vous devez pouvoir rechercher l'historique des commits sous le répertoire /src tout en minimisant le temps de clonage. Quelle commande git devez-vous exécuter ?
- Vous devez collecter des informations détaillées sur les processus s'exécutant à l'intérieur des machines virtuelles Windows Server dans Azure pour surveiller les métriques de base. Quels sont les deux agents que vous devez installer ?
- Vous devez commiter un fichier ZIP de 3 Go (images de VM utilisées pour les tests) dans Git afin que le fichier soit versionné et associé aux commits de code correspondants. Quelles sont les deux actions à entreprendre ? (Sélectionnez deux.)
- Vous devez concevoir une solution de gestion de configuration pour cinq applications exécutées en développement, test et production, qui prend en charge les indicateurs de fonctionnalité (feature flags), conserve 30 jours d'historique des modifications, stocke des valeurs de configuration hiérarchiques, applique le contrôle d'accès basé sur les rôles (RBAC) et fournit des paires clé/valeur partagées. Quel service Azure répond à ces exigences ?
- Vous devez configurer GitHub pour utiliser Azure Active Directory (Azure AD) pour l'authentification. Que devez-vous faire en premier ?
- Vous devez créer un pipeline de mise en production qui met à jour une base de données Azure SQL (DB1) à l'aide de la tâche Azure SQL Database Deployment. Quel type d'artefact le pipeline doit-il déployer ?
- Vous devez créer une balise (tag) nommée v3.0.5 dans un dépôt Git local et rendre cette balise disponible dans le dépôt distant. Quelles sont les deux commandes à exécuter ? (Sélectionnez deux.)
- Vous devez distribuer une nouvelle application iOS à un groupe de distribution privé qui contient des appareils provisionnés et non provisionnés à l'aide de Visual Studio App Center. Quelle action devez-vous entreprendre ?
- Vous devez effectuer des tests en ligne dans un pipeline Azure DevOps qui utilise un modèle de déploiement Docker, et vous devez vous assurer que les résultats des tests ne sont pas publiés dans le pipeline. Lequel des éléments suivants devriez-vous utiliser pour les tests en ligne ?
- Vous devez envoyer une alerte par SMS lorsqu'une maintenance planifiée est annoncée pour les services Azure. Quelles sont les deux actions à effectuer pour implémenter cela ? (Sélectionnez-en deux.)
- Vous devez implémenter une analyse de code statique pour améliorer la qualité du code. Pendant quelle phase du pipeline de développement devriez-vous exécuter l'analyse de code statique ?
- Vous devez publier des notifications de pull request d'un projet Azure DevOps vers un canal Microsoft Teams tout en minimisant l'effort de développement. Quelle est la solution la plus simple ?
- Vous devez vous assurer que chaque modification de code est validée par l'équipe de sécurité de l'entreprise avant le déploiement de la branche principale. Quelles sont les deux actions que vous pouvez entreprendre pour appliquer cela ? (Sélectionnez deux.)
- Vous devez vous assurer que tout le code d'un référentiel GitHub est analysé à la recherche de vulnérabilités. Quelle fonctionnalité devriez-vous utiliser ?
- Vous disposez d'un abonnement Azure avec 50 machines virtuelles gérées par Azure Automation State Configuration. Lors de la création de fichiers Desired State Configuration (DSC), quel est l'ordre hiérarchique correct des blocs de code DSC ?
- Vous disposez d'un abonnement Azure avec quatre machines virtuelles. Vous avez besoin que les machines virtuelles partagent une identité unique dont les informations d'identification sont gérées automatiquement et à laquelle des privilèges peuvent être attribués. Quel type d'identité devez-vous utiliser ?
- Vous disposez d'un abonnement Azure avec un pipeline Azure Pipelines nommé Pipeline1 qui construit une application nommée App1. Un canal Slack, App1chat, a un webhook entrant configuré. Quel mécanisme devez-vous utiliser pour envoyer une notification à App1chat lorsqu'une construction réussie d'App1 est terminée ?
- Vous disposez d'un abonnement Azure et de deux modèles Bicep (Template1 et Template2) qui déploient une machine virtuelle et un site web. Vous allez créer un troisième modèle (Template3) qui réutilise la logique de Template1 et Template2. Que devez-vous définir en premier ?
- Vous disposez d'un groupe de distribution privé avec des appareils iOS provisionnés et non provisionnés et vous devez distribuer une nouvelle application iOS via Visual Studio App Center. Quelle option devez-vous choisir dans App Center pour procéder à la distribution ?
- Vous évaluez la dette technique de votre équipe de développement et souhaitez une métrique qui reflète le montant de cette dette technique. Quelle métrique devriez-vous recommander ?
- Vous exécutez Register-AzureRmAutomationDscNode pour vos serveurs de test et souhaitez vous assurer qu'ils restent correctement configurés malgré la dérive de configuration. Le fait de définir le paramètre -ConfigurationMode sur ApplyAndAutocorrect répond-il à cette exigence ?
- Vous exigez que toutes les modifications de GitHub Actions soient examinées par les propriétaires de code à l'aide d'un fichier CODEOWNERS. À quel emplacement du dépôt devez-vous placer le fichier CODEOWNERS ?
- Vous gérez des dépôts avec GitHub et avez besoin qu'un script PowerShell s'exécute automatiquement avant les opérations de rebase. Quel mécanisme devriez-vous utiliser pour déclencher le script ?
- Vous gérez des dépôts GitHub Enterprise qui stockent du code C#. Vous devez activer l'analyse CodeQL sur ces dépôts. Que devez-vous faire ?
- Vous gérez des flux de packages avec Azure Artifacts et prévoyez un nouveau flux avec les vues suivantes : @Local, @Latest, @Release, @Prerelease. Quelle vue devez-vous créer manuellement ?
- Vous gérez des pipelines de build et de release dans Azure DevOps pour une équipe de 500 développeurs avec de fréquents recrutements. Vous souhaitez automatiser la gestion des utilisateurs et des licences autant que possible. Quelle tâche doit être effectuée manuellement ?
- Vous gérez du code dans GitHub et devez vous assurer que les propriétaires de dépôts sont avertis si une nouvelle dépendance vulnérable ou un logiciel malveillant est détecté. Que devez-vous configurer ?
- Vous gérez le code de votre projet dans Azure Repos et avez un élément de travail de type bogue avec l'ID 123. Pour définir l'état de cet élément de travail sur Résolu via un message de commit, quel texte devez-vous inclure dans le message de commit ?
- Vous gérez les éléments de travail du projet dans Azure Boards et le code dans GitHub. Vous avez des éléments de travail avec les ID 456, 457 et 458. Vous devez créer une pull request qui lie les trois éléments de travail et définit l'élément de travail 456 comme Terminé. Que devez-vous ajouter au message de commit ?
- Vous gérez un compte GitHub Enterprise et devez activer la protection des pushs pour l'analyse des secrets sur les dépôts de l'organisation. Que devez-vous faire en premier ?
- Vous gérez une application web Azure pour le commerce électronique et devez augmenter la journalisation lorsque l'utilisation dépasse les schémas normaux, tout en minimisant la charge administrative. Quelles sont les deux ressources que vous devriez inclure dans la solution ?
- Vous hébergez des packages de conteneurs qui suivent le versionnement sémantique. App1 est actuellement en version 11.2.0. Vous appliquez un correctif de code pour un bug qui est apparu dans la version 10.5.1. Quel numéro de version devriez-vous attribuer à la release ?
- Vous hébergez des packages NuGet dans Azure Artifacts et devez rendre un package disponible pour les utilisateurs anonymes en dehors de votre organisation tout en minimisant les points de publication. Que devez-vous faire ?
- Vous implémentez une stratégie de branchement dans Azure DevOps. Les pull requests doivent inclure des éléments de travail liés, réussir la validation de build et nécessiter au moins trois relecteurs. Que devez-vous inclure dans la solution ?
- Vous intégrez un projet Azure Boards à un référentiel GitHub. Quelles sont les deux méthodes qui peuvent être utilisées pour authentifier Azure Boards auprès de GitHub ? Sélectionnez-en deux.
- Vous maintenez une application web multiniveau hébergée en production sur des machines virtuelles Azure. Vous disposez d'un modèle ARM pour la configuration des machines virtuelles afin de tester de nouvelles fonctionnalités. Vous avez besoin d'un environnement de staging qui minimise les coûts d'hébergement Azure, provisionne automatiquement les machines virtuelles et utilise le modèle ARM personnalisé. Quelle approche répond à ces exigences ?
- Vous préparez une exportation de base de données pour un déploiement vers un nouvel environnement. Quel format d'exportation devriez-vous utiliser pour inclure le schéma et les données pour un déploiement vers Azure SQL ?
- Vous prévoyez d'utiliser Azure DevOps pour créer et déployer une application sur un cluster Kubernetes. Pour analyser l'image conteneur à la recherche de vulnérabilités avant le déploiement sur le cluster, quelle solution devriez-vous inclure ?
- Vous prévoyez de déployer plusieurs microservices et avez besoin d'une stratégie de déploiement qui permette de tester et de surveiller les changements lors d'un déploiement progressif, et qui vous permette de contrôler la proportion d'utilisateurs qui reçoivent les nouvelles versions. Quelle stratégie devriez-vous recommander ?
- Vous prévoyez de déployer sur un cluster Azure Kubernetes Service (AKS) en utilisant la tâche Helm « package and deploy ». Quel composant doit être installé dans l'espace de noms AKS pour prendre en charge ce déploiement ?
- Vous prévoyez de publier et de partager des packages à l'aide d'Azure Artifacts. Vous devez publier plusieurs versions de chaque package via un seul flux tout en restreignant l'accès aux packages qui sont encore en développement. Quelle fonctionnalité devez-vous utiliser ?
- Vous souhaitez que Microsoft Teams reçoive des notifications chaque fois que des éléments de travail sont mis à jour dans une organisation Azure DevOps. Quelle action devez-vous entreprendre ?
- Vous souhaitez vous assurer que les nouvelles versions ne sont déployées en production que si elles répondent à des critères de référence de performance prédéfinis dans un environnement de staging. Quelle fonctionnalité d'Azure Pipelines devriez-vous utiliser pour bloquer les déploiements qui ne respectent pas la référence de performance ?
- Vous stockez de la documentation Markdown dans un dépôt GitHub et avez besoin que les modifications déclenchent une recompilation en un site web statique accessible aux utilisateurs. Quels sont les deux outils qui peuvent être utilisés pour compiler le site web de documentation statique ?
- Vous stockez le code source dans Azure Repos mais utilisez un outil CI tiers pour exécuter les builds. Quel mécanisme Azure DevOps utilise-t-il pour s'authentifier auprès de l'outil externe ?
- Vous surveillez une application App1 avec Application Insights et vous devez déterminer la fréquence d'accès à une page spécifique de l'application. Quel volet d'Application Insights fournit cette information ?
- Vous surveillez une application web Azure avec Application Insights et devez déclencher une alerte lorsque l'application connaît une augmentation soudaine des problèmes de performance et des échecs. Quelle fonctionnalité devez-vous utiliser ?
- Vous utiliserez AzLog pour exporter les journaux de machines virtuelles et les transférer vers un compte Azure Storage pour ingestion par LogRhythm. Dans quel format devez-vous exporter les journaux ?
- Vous utiliserez des agents hébergés par Microsoft pour créer des images conteneur qui hébergeront des applications Microsoft .NET Framework complètes dans un pipeline YAML. Quelles sont les deux images de machine virtuelle hébergées par Microsoft que vous pouvez utiliser pour l'agent ?
- Vous utilisez Azure Boards et des dépôts GitHub. Vous avez un élément de travail avec l'ID 123 et vous souhaitez lier un commit GitHub à cet élément de travail sur le tableau Azure Boards. Quelles sont les deux méthodes qui permettront d'y parvenir ? (Choisissez-en deux.)
- Vous utilisez Azure Boards pour les éléments de travail et GitHub pour le contrôle de code source. Vous avez un élément de travail avec l'ID 123 et vous devez le lier à une nouvelle pull request. Quelles sont les deux méthodes valides pour créer ce lien ? (Choisissez-en deux.)
- Vous utilisez Azure Pipelines pour compiler et tester du code et vous devez analyser l'utilisation du pool d'agents. Quelles sont les deux méthodes suivantes qui permettent d'y parvenir ?
- Vous utilisez Azure Pipelines pour créer et déployer App1 et devez vous assurer qu'avant le déploiement, tout le code passe une validation de sécurité effectuée par un outil personnalisé. Que devez-vous faire ?
- Vous utilisez Azure Pipelines pour créer et déployer une application nommée App1 et avez créé une instance Application Insights AI1. Quel fichier dans App1 devez-vous modifier pour configurer l'application afin qu'elle utilise AI1 ?
- Vous utilisez Azure Pipelines pour créer, tester et déployer une application et vous devez réduire le temps nécessaire aux tests unitaires et d'intégration tout en préservant les métriques de couverture de code. Que devriez-vous activer ?
- Vous utilisez Azure SQL Database Intelligent Insights et Azure Application Insights pour la surveillance et devez exécuter des requêtes ad hoc sur ces données de surveillance. L'utilisation d'Azure Log Analytics répond-elle à cette exigence ?
- Vous utilisez Azure SQL Database Intelligent Insights et Azure Application Insights pour la surveillance et devez exécuter des requêtes ad hoc sur ces données de surveillance. L'utilisation du langage CQL (Contextual Query Language) répond-elle à cette exigence ?
- Vous utilisez Azure SQL Database Intelligent Insights et Azure Application Insights pour la surveillance et devez exécuter des requêtes ad hoc sur les données de surveillance. Quel langage de requête devez-vous utiliser ?
- Vous utilisez Dependabot pour analyser les dépendances dans un référentiel GitHub. Quelles sont les deux actions qui déclencheront automatiquement une analyse Dependabot ? Chaque bonne réponse est une solution complète.
- Vous utilisez des modèles Bicep pour déployer des sites web et Azure SQL et vous automatiserez les déploiements avec Azure Pipelines en utilisant un agent auto-hébergé sur deux machines virtuelles. Pour minimiser l'effort administratif, que devez-vous faire en premier ?
- Vous utilisez GitHub pour le contrôle de code source et Microsoft Teams pour la collaboration. Vous devez publier une notification sur un canal Teams pour chaque commit tout en minimisant l'effort de développement. Quelle est la solution la plus simple ?
- Vous utilisez Jenkins hébergé dans le cloud pour compiler du code stocké dans Azure Repos. Quelles sont les trois actions requises pour que Jenkins puisse récupérer la source depuis Azure Repos ? (Choisissez-en trois.)
- Vous utilisez PowerShell Desired State Configuration (DSC) pour configurer l'infrastructure de votre application. Quel outil devriez-vous utiliser pour effectuer des tests unitaires et d'intégration de la configuration DSC avant le déploiement ?
- Vous utilisez un référentiel Git dans Azure DevOps. Vous devez créer une nouvelle branche à partir d'une pull request existante, puis fusionner la nouvelle branche et la branche cible de la pull request. La nouvelle branche ne doit contenir qu'un sous-ensemble des modifications de la pull request. Quelle action de pull request devez-vous utiliser ?
- Vous utilisez un seul flux Azure Artifacts pour publier plusieurs versions de package et vous devez restreindre l'accès aux packages qui sont encore en développement. Quelle fonctionnalité d'Azure Artifacts devriez-vous utiliser ?
- WhiteSource Bolt a scanné un projet Node.js et a signalé de nombreuses bibliothèques avec des licences non valides. Ces bibliothèques sont uniquement destinées au développement et ne font pas partie du déploiement en production. Pour vous assurer que WhiteSource Bolt ne scanne que les dépendances de production, quelles sont les deux actions à effectuer ?
Microsoft Endpoint Admin Associate MD-102 Certification Toutes les questions d'examen
- À l'aide de Microsoft Defender for Cloud Apps, vous allez effectuer un audit de sécurité de toutes les applications découvertes par Cloud Discovery et vous devez marquer les applications qui ont été auditées afin que la liste auditée apparaisse dans le catalogue d'applications cloud. Que devez-vous faire ?
- Admin1 doit utiliser le centre d'administration Microsoft Intune pour (1) créer et attribuer des applications et des stratégies aux utilisateurs et aux appareils, et (2) créer, attribuer et supprimer des stratégies d'approvisionnement Windows 365 Cloud PC. Pour respecter le principe du moindre privilège et minimiser l'effort administratif, quelle attribution de rôle est appropriée pour Admin1 ?
- Après l'application d'une mise à jour de fonctionnalité Windows 10, combien de jours sont disponibles pour revenir à la version précédente ?
- Avec un abonnement Microsoft 365 E5 et 100 appareils iOS inscrits dans Intune, vous devez différer les notifications de mise à jour iOS de 30 jours après leur publication. Quelle configuration devez-vous créer ?
- Avec un abonnement Microsoft 365 E5 et 100 appareils Windows 10 inscrits dans Intune, vous prévoyez d'utiliser Endpoint analytics et devez établir des métriques de base. Que devez-vous faire en premier ?
- Avec un abonnement Microsoft 365 E5 et tous les appareils Windows inscrits dans Intune, vous créez une politique de protection des applications nommée Policy1 et ciblez les appareils. Laquelle de ces applications Policy1 peut-elle protéger ?
- Client1 est un PC Windows 11 en groupe de travail sur un réseau public. Vous devez activer la communication à distance PowerShell et autoriser les connexions uniquement depuis le sous-réseau local. Quelle commande PowerShell devez-vous exécuter ?
- Computer2 (Windows 10) a le Bureau à distance activé. Depuis Computer1 (Windows 10), vous établissez une session RDP vers Computer2. Pour rendre les lecteurs locaux de Computer1 disponibles dans la session Bureau à distance, que devez-vous modifier ?
- Dans Deployment Workbench, vous avez modifié les paramètres WinPE et ajouté la prise en charge de PowerShell pour les déploiements Windows 11 gérés par MDT. Quelle action génère de nouveaux fichiers d'image de démarrage WinPE qui incluent ces paramètres mis à jour ?
- Dans le centre d'administration Microsoft Intune, vous créez une application Microsoft 365 Apps nommée App1. En vous basant sur les objets présentés dans le tableau référencé, à quels objets pouvez-vous attribuer App1 ?
- Dans le domaine Active Directory contoso.com, vous avez Computer1 et Computer2 (tous deux sous Windows 10). Depuis Computer1, vous devez exécuter Invoke-Command pour exécuter des commandes PowerShell sur Computer2. Que devez-vous faire en premier ?
- Dans le MDT Deployment Workbench, vous créez une nouvelle séquence de tâches à l'aide du modèle de séquence de tâches Standard Client Upgrade, mais aucune image de système d'exploitation n'apparaît sur la page Sélectionner l'OS. Vous devez être en mesure de choisir une image de système d'exploitation pour effectuer une mise à niveau sur place de Windows 11. Que devez-vous faire ?
- Dans le tenant Azure AD contoso.com, vous utiliserez Windows Autopilot pour provisionner plusieurs appareils Windows 10 (détails dans un tableau référencé). Quel(s) appareil(s) peut/peuvent être configuré(s) en utilisant le mode de déploiement automatique de Windows Autopilot ?
- Dans Microsoft Defender pour Office 365, vous automatisez une campagne de simulation d'attaque et exigez des utilisateurs qui échouent à la simulation qu'ils suivent une formation de suivi. Quel est le nombre maximal de jours pendant lesquels la formation reste disponible pour les utilisateurs après la simulation ?
- Dans un abonnement Microsoft 365 E5, vous créez une personnalisation Office dans le centre d'administration des applications Microsoft 365. Compte tenu des utilisateurs présentés dans le tableau référencé, quels utilisateurs peuvent télécharger le fichier de personnalisation Office depuis le centre d'administration ?
- Dans un domaine AD sur site avec 10 ordinateurs Windows 10 utilisés par le service financier, vous allez exécuter un script depuis Computer1 qui exécute des commandes PowerShell à distance sur les ordinateurs du service financier. Que devez-vous activer sur les ordinateurs du service financier pour permettre l'exécution de commandes PowerShell à distance depuis Computer1 ?
- Dans un environnement Azure AD hybride, la stratégie de groupe (Group Policy) prend le pas sur les paramètres Intune sur 50 appareils Windows 10. Que devez-vous faire pour que les paramètres Intune remplacent la stratégie de groupe ?
- Dans un partage de déploiement MDT (DS1), vous avez organisé les pilotes prêts à l'emploi (Out-of-Box Drivers) dans des dossiers par modèle de matériel. Pour que la tâche Inject Drivers utilise la détection Plug-and-Play afin d'installer les pilotes pour un modèle, que devez-vous faire en premier ?
- Dans un tenant Microsoft 365 utilisant Intune Suite pour gérer Windows 11, vous créez un ensemble de stratégies nommé Set1 qui contient cinq profils de configuration d'appareil (Windows 10 et versions ultérieures) et vous créez également une stratégie de conformité d'appareil nommée Policy1. Pour vous assurer que les utilisateurs qui reçoivent les profils de configuration dans Set1 reçoivent toujours également Policy1, quel paramètre devez-vous modifier ?
- Dans un tenant Microsoft 365 utilisant Intune Suite, vous devez supprimer User1 du groupe Administrateurs local sur tous les appareils Windows 11 inscrits. Quel type de politique devez-vous configurer ?
- Dans votre domaine Active Directory, toutes les machines exécutent Windows 10 et la communication à distance PowerShell est activée. Vous devez autoriser l'utilisateur Admin1 à établir des sessions PowerShell à distance sur les ordinateurs tout en respectant le principe du moindre privilège. À quel groupe Admin1 doit-il être ajouté ?
- Dans votre tenant Microsoft 365, vous créez une politique de conformité nommée Compliance1. Parmi les objets listés, lesquels pouvez-vous ajouter à Compliance1 en tant que destinataires supplémentaires pour les notifications de non-conformité ?
- Device1 (Windows 10) est joint à Active Directory et inscrit à Intune. Il est géré à la fois par la stratégie de groupe et par Intune. Pour vous assurer que les paramètres Intune priment sur la stratégie de groupe, que devez-vous configurer ?
- Device1 est joint à Microsoft Entra et géré par Intune. Vous devez appliquer une action à distance qui réinitialise l'appareil aussi rapidement que possible et, si l'appareil est éteint, l'action doit reprendre après son démarrage. Quelle action à distance permet d'accomplir cela ?
- Device1 est un ordinateur sous Windows 10 Entreprise 64 bits avec Microsoft Office 2019 installé. Étant donné les images Windows 11 Entreprise disponibles (non affichées), quelle(s) image(s) peut/peuvent effectuer une mise à niveau sur place de Device1 ?
- Dix ordinateurs Windows 10 sont inscrits à Intune. Pour déployer Microsoft 365 Apps for enterprise sur toutes ces machines, que devez-vous faire à partir des centres d'administration ?
- En utilisant Microsoft Intune Suite, vous prévoyez d'utiliser Microsoft Cloud PKI pour la signature et le chiffrement des e-mails. Quelle est la première étape à suivre ?
- Étant donné les appareils inscrits (tableau fourni) où App1 est installée sur chaque appareil, quel est le nombre minimum de politiques de configuration d'application requises pour gérer App1 ?
- Étant donné les appareils inscrits dans Microsoft Intune (comme indiqué dans le tableau ci-joint), à quel(s) appareil(s) pouvez-vous appliquer des stratégies de configuration d'application ?
- Étant donné les appareils inscrits dans Microsoft Intune présentés dans le tableau, lesquels des appareils listés peuvent avoir leurs mises à jour gérées via Intune ?
- Étant donné les appareils listés dans un tableau (Device1, Device2, Device3, Device4) qui sont inscrits dans Intune, lesquels de ces appareils peuvent avoir leurs performances analysées avec Endpoint analytics ?
- Étant donné les appareils présentés dans le tableau, quels appareils peuvent être intégrés à Microsoft Defender for Endpoint ?
- L'ordinateur 1 (Windows 10) est inscrit dans Intune et doit être configuré comme un appareil de type borne publique qui exécute une seule application plein écran destinée aux clients. Quel modèle de profil de configuration devez-vous utiliser dans le centre d'administration Intune ?
- Les appareils de votre entreprise sont inscrits à Microsoft Intune (détails affichés dans un tableau référencé). Vous définissez le réseau d'entreprise comme un emplacement nommé Location1 dans le centre d'administration Intune. Quel(s) appareil(s) peut (peuvent) appliquer des politiques de conformité basées sur l'emplacement réseau ?
- Les ordinateurs exécutent Windows 11 Pro, sont joints à Azure AD et inscrits à Intune. Vous devez mettre à niveau ces machines vers Windows 11 Enterprise. Quel paramètre Intune devez-vous configurer ?
- Les ordinateurs Windows 10 envoient tous les journaux d'événements Windows disponibles à un espace de travail Azure Log Analytics. Compte tenu des événements journalisés répertoriés dans le tableau, lesquels de ces événements sont capturés dans l'espace de travail Log Analytics ?
- Les utilisateurs achètent des PC de détail qui exécutent Windows 10 Pro, mais la norme de votre entreprise est Windows 10 Enterprise. Vous devez mettre à niveau ces PC vers Windows 10 Enterprise, les joindre à Azure AD et installer plusieurs applications du Microsoft Store tout en préservant les applications installées par l'utilisateur et en minimisant l'interaction de l'utilisateur. Quelle est la meilleure solution recommandée ?
- Les utilisateurs d'ordinateurs Windows 10 gérés par Intune stockent des fichiers dans D:\Folder1. Assurez-vous que seule une liste d'applications approuvées est autorisée à écrire dans D:\Folder1. Quel paramètre devez-vous activer dans le profil de configuration de l'appareil ?
- Les utilisateurs du service financier utilisent des appareils iOS et Android personnels inscrits dans Intune. Une nouvelle application mobile (App1) est développée pour les utilisateurs du service financier, et ce service accueille de nouveaux utilisateurs chaque mois. Pour restreindre App1 afin que seuls les utilisateurs du service financier puissent la télécharger, quelle est la première action à entreprendre ?
- Lorsque vous créez un profil de configuration d'appareil dans Microsoft Intune et que vous devez ajouter des paramètres OMA-URI spécifiques, quel modèle de profil devez-vous choisir ?
- Lorsque vous utilisez Windows Autopilot pour provisionner des appareils Windows 11, vous devez afficher la progression de la configuration des applications et des profils et empêcher les utilisateurs d'utiliser les appareils tant que toutes les applications et tous les profils ne sont pas installés. Quelle fonctionnalité Autopilot devez-vous configurer ?
- Lorsque vous vous connectez à Windows Admin Center pour gérer des machines Windows 10 à distance, un message lié au certificat (comme illustré) apparaît. Pour empêcher ce message d'apparaître lors de la connexion, dans quel magasin de certificats devez-vous importer le certificat ?
- Plusieurs appareils sont inscrits dans Intune et chacun a App1 installé. Quel est le nombre minimum de stratégies de configuration d'application requises pour gérer App1 sur ces appareils ?
- Pour comparer votre configuration Microsoft Defender for Endpoint avec la base de référence recommandée par Microsoft, quel outil fournit cette évaluation ?
- Pour configurer une intégration de service à service entre Microsoft Intune et Microsoft Defender for Endpoint, quelle zone de configuration utilisez-vous dans le centre d'administration Intune ?
- Server1 héberge un partage de déploiement MDT (MDT1) sur site. Pour permettre à MDT1 de prendre en charge les déploiements multicast, quel rôle ou service Windows doit être installé sur Server1 ?
- Sur Computer5 (exécutant Windows 10), vous avez créé un script PowerShell nommé config.ps1. Vous devez exécuter config.ps1 après l'application des mises à jour de fonctionnalités sur Computer5. Quel fichier sur Computer5 devez-vous modifier ?
- Sur un hôte Hyper-V, vous avez des machines virtuelles exécutant Windows 10 comme indiqué. Laquelle de ces machines virtuelles répond aux exigences pour être mise à niveau vers Windows 11 ?
- Tous les appareils (Windows 11, Android et iOS) sont inscrits à Intune. Vous souhaitez déployer des applications depuis le catalogue d'applications d'entreprise (Enterprise App Catalog) à l'aide d'Intune. Quelles plateformes d'appareils peuvent recevoir des applications du catalogue d'applications d'entreprise ?
- Tous les appareils sont dans le même fuseau horaire. Vous créez et attribuez une politique d'anneaux de mise à jour à tous les appareils Windows, puis vous suspendez la politique d'anneaux de mise à jour le 1er novembre pendant que les appareils restent en ligne. Sans modifier davantage la politique, à quelle date les appareils tenteront-ils d'installer les mises à jour la prochaine fois ?
- Tous les appareils sont inscrits dans Intune. Vous souhaitez que les appareils qui ne se sont pas connectés depuis 30 jours soient automatiquement supprimés d'Intune. Quel paramètre devez-vous configurer dans le centre d'administration Intune ?
- Tous les appareils Windows sont inscrits à Microsoft Intune dans un tenant Microsoft 365 E5. Vous devez déployer l'application Remote Help sur chaque appareil tout en minimisant la charge administrative. Quel type d'application devez-vous déployer ?
- Un appareil Windows 11 (Device1) inscrit dans Intune est hors ligne depuis 30 jours. Vous devez supprimer Device1 d'Intune immédiatement et vous assurer que s'il se connecte ultérieurement, toutes les applications et données provisionnées par Intune sont supprimées, tandis que les applications installées par l'utilisateur, les données personnelles et les applications OEM restent. Quelle action devez-vous utiliser ?
- Un hôte Hyper-V contient des machines virtuelles décrites dans le tableau ci-joint. Sur laquelle de ces machines virtuelles l'installation de Windows 11 est-elle prise en charge ?
- Un utilisateur va se connecter à Computer1 (exécutant Windows 11) via le Bureau à distance. Vous souhaitez que l'appareil de l'utilisateur qui se connecte soit authentifié avant l'affichage de l'écran de connexion du Bureau à distance. Quel paramètre devez-vous activer sur Computer1 ?
- Votre abonnement Microsoft 365 contient 500 ordinateurs Windows 11 qui sont joints à Azure AD et inscrits à Intune. Vous devez empêcher les utilisateurs de désactiver Microsoft Defender Antivirus. Que devez-vous faire ?
- Votre abonnement Microsoft 365 contient des appareils inscrits à Microsoft Intune (détails affichés dans un tableau). Sur lesquels de ces appareils la requête d'appareil (Device query) est-elle disponible pour être exécutée ?
- Votre abonnement Microsoft 365 E5 contient des appareils (détails affichés dans un tableau séparé). Tous les appareils sont inscrits à Microsoft Intune et ont Microsoft 365 Apps for enterprise installé. Quels groupes d'appareils suivants peuvent utiliser le service de stratégie cloud pour Microsoft 365 afin de gérer Microsoft 365 Apps for enterprise ?
- Votre abonnement Microsoft 365 E5 inclut les appareils présentés dans le tableau ; tous ont Microsoft Edge installé. Vous créez un profil de base Edge nommé Edge1 dans le centre d'administration Intune. Sur quels appareils devez-vous déployer Edge1 pour qu'il s'applique à chaque appareil pris en charge ?
- Votre abonnement Microsoft 365 inclut 100 appareils inscrits dans Intune. Vous devez inspecter les processus de démarrage et la fréquence de redémarrage de chaque appareil. Quelle fonctionnalité d'Intune devriez-vous utiliser ?
- Votre abonnement Microsoft 365 inclut Intune. Vous avez créé une politique de protection d'applications Android (Policy1) qui bloque les captures d'écran dans les applications Microsoft, mais un client de messagerie Android non géré peut toujours prendre des captures d'écran. Pour forcer les utilisateurs à n'utiliser que les applications Microsoft pour la messagerie, quelle action devez-vous entreprendre ?
- Votre abonnement Microsoft 365 inclut la suite Intune et vous utilisez Intune et Windows Autopilot pour déployer Windows 11. Un ingénieur support ne peut pas collecter les journaux de déploiement d'un appareil lorsqu'un déploiement Autopilot échoue. Que devez-vous configurer pour que les journaux de déploiement puissent être collectés en cas d'échec ?
- Votre abonnement Microsoft 365 inclut un utilisateur (User1) auquel est attribuée une licence Windows 10/11 Enterprise E3 et qui est géré avec Microsoft Intune Suite. User1 a activé les appareils suivants : Device1 — Windows 11 Enterprise ; Device2 — Windows 10 Enterprise ; Device3 — Windows 11 Enterprise. Combien d'appareils supplémentaires User1 peut-il activer ?
- Votre abonnement Microsoft 365 utilise Intune et vous ajoutez des applications comme indiqué dans le tableau. Vous devez créer une politique de configuration d'application nommée Policy1 pour la plateforme Android Enterprise. Quelles applications Policy1 peut-elle gérer ?
- Votre domaine Active Directory contoso.com contient un ordinateur nommé Computer1 qui exécute Windows 10 et plusieurs groupes, comme indiqué dans le tableau. Lequel des groupes listés peut être ajouté à Group4 ?
- Votre domaine AD DS compte 100 PC clients Windows 10 et aucune infrastructure de déploiement. L'entreprise a acheté des licences Windows 11 via des licences en volume. Pour mettre à niveau les PC tout en minimisant les coûts de licence, que recommandez-vous ?
- Votre environnement comprend un domaine Active Directory contoso.com avec 25 PC Windows 11. Un tenant Azure AD est synchronisé avec contoso.com et la jonction hybride Azure AD est activée, mais certaines machines affichent un état d'enregistrement "En attente". Que devez-vous confirmer pour permettre aux appareils de terminer leur jonction ?
- Votre environnement comprend un domaine Active Directory sur site et un tenant Azure AD. Vous souhaitez migrer les paramètres de la GPO de stratégie de domaine par défaut existante vers un profil de configuration d'appareil dans Intune. Quel type de modèle de profil de configuration d'appareil devez-vous utiliser ?
- Votre environnement inclut un domaine Active Directory avec un ordinateur nommé Computer1 exécutant Windows 11. Vous devez activer la gestion à distance Windows (WinRM) sur Computer1 et appliquer les paramètres suivants : définir le type de démarrage du service WinRM sur Automatique ; créer un écouteur qui accepte les requêtes de n'importe quelle adresse IP ; et autoriser le trafic WS-Management via le pare-feu. Quelle cmdlet PowerShell effectue ces actions ?
- Votre environnement sur site dispose d'un domaine AD DS contoso.com avec un contrôleur de domaine dc1.contoso.com. Dans Azure, vous avez plusieurs réseaux virtuels (détails dans le scénario). Vous prévoyez de déployer des PC cloud Windows 365 Enterprise en utilisant la jonction hybride Microsoft Entra. Quel réseau virtuel peut être utilisé pour la connexion réseau Azure (ANC) ?
- Votre environnement utilise une passerelle RD et Server1 est accessible via les services Bureau à distance à travers cette passerelle. Pour configurer une connexion Bureau à distance afin qu'elle passe par la passerelle RD, quel paramètre Bureau à distance devez-vous configurer ?
- Votre organisation dispose de 200 PC Windows 10 gérés avec Intune. Les mises à jour Windows sont actuellement téléchargées sans utiliser l'optimisation de la livraison (Delivery Optimization). Quel type d'objet devez-vous créer dans Intune pour activer l'optimisation de la livraison ?
- Votre organisation utilise Azure AD, Microsoft 365, Intune et Azure Information Protection. Les exigences de sécurité stipulent que : les appareils personnels n'ont pas besoin d'être inscrits à Intune ; les utilisateurs doivent saisir un code PIN avant d'accéder aux e-mails d'entreprise ; les appareils iOS et Android personnels peuvent accéder aux services cloud d'entreprise ; et les utilisateurs doivent être empêchés de copier le contenu des e-mails d'entreprise vers des services de stockage cloud autres que OneDrive for Business. Quelle configuration devez-vous créer pour appliquer ces règles ?
- Votre réseau dispose d'un domaine Active Directory avec 2 000 ordinateurs Windows 10 et vous implémentez la jonction hybride Azure AD et Microsoft Intune. Pour enregistrer automatiquement tous les ordinateurs existants auprès d'Azure AD et les inscrire à Intune tout en minimisant l'effort administratif, quelle méthode devez-vous utiliser ?
- Votre réseau inclut un domaine AD DS sur site synchronisé avec le tenant Microsoft Entra contoso.com. Vous devez déployer 100 appareils Windows 11 sur contoso.com tout en garantissant que les utilisateurs peuvent accéder aux partages de fichiers sur site sans invites d'informations d'identification et en minimisant la dépendance vis-à-vis de l'infrastructure d'identité sur site. Quel type de jonction devez-vous choisir ?
- Votre réseau sur site dispose d'un domaine AD DS synchronisé avec un tenant Microsoft Entra. Vous souhaitez que les utilisateurs se connectent à Microsoft 365 depuis leurs appareils Windows personnels en utilisant l'authentification unique, tout en minimisant le contrôle organisationnel sur ces appareils. Quel type de jonction d'appareil devez-vous utiliser ?
- Votre réseau utilise un domaine Active Directory sur site. Computer1 et Computer2 exécutent Windows 10, et Windows Admin Center est installé sur Computer1. Pour permettre à Windows Admin Center sur Computer1 de gérer Computer2, quelle action devez-vous effectuer sur Computer2 ?
- Votre tenant Azure AD contient plusieurs appareils (tableau non affiché). Quels appareils peuvent être activés à l’aide de l’activation par abonnement ?
- Votre tenant Azure AD contoso.com doit empêcher les utilisateurs d'être automatiquement ajoutés au groupe Administrateurs local lorsqu'ils joignent leur appareil Windows 11. Quel paramètre devez-vous configurer ?
- Votre tenant Intune (contoso.com) accepte les connexions utilisant us.contoso.com, eu.contoso.com ou contoso.com. Pour éviter de demander aux utilisateurs l'URL d'inscription MDM pendant l'inscription et minimiser les changements, quels enregistrements DNS devriez-vous créer ?
- Votre tenant Microsoft 365 inclut la suite Microsoft Intune et vous gérez des appareils Windows 11 avec Intune. Vous devez implémenter une connexion sans mot de passe qui impose la correspondance numérique. Quelle méthode d'authentification devez-vous choisir ?
- Votre tenant Microsoft Entra contient les appareils listés dans le tableau. Sur quels appareils pouvez-vous déployer Endpoint Privilege Management (EPM) ?
- Votre tenant Microsoft Entra contient un appareil nommé Device1 qui est joint à Microsoft Entra. Pour valider le jeton d'actualisation principal (PRT) Microsoft Entra ID pour Device1, quelle commande devez-vous exécuter sur l'appareil ?
- Votre tenant Microsoft Entra contoso.com contient un appareil Windows 11 (Device1) et un utilisateur (User1). User1 enregistre Device1 dans contoso.com. Quelle capacité Device1 acquiert-il après l'enregistrement ?
- Votre tenant Microsoft Entra contoso.com contient un groupe nommé Contoso Help Desk. Vous avez besoin que Contoso Help Desk soit ajouté au groupe Administrateurs local chaque fois qu'un appareil Windows est joint à contoso.com. Que devez-vous faire ?
- Vous ajoutez un ensemble de politiques nommé Set1 et y incluez Comply1. Compte tenu des ressources disponibles, quelles ressources supplémentaires sont autorisées à être ajoutées à Set1 ?
- Vous ajoutez un nouveau PC Windows 10 nommé Computer1, qui fait partie d'un groupe de travail, à un espace de travail Azure Log Analytics. Quelle action devez-vous effectuer sur Computer1 pour que Log Analytics puisse interroger ses événements ?
- Vous allez déployer Windows 11 Pro sur 200 nouveaux PC à l'aide de MDT et WDS. Vous disposez d'une licence en volume et devez définir la clé de produit pendant l'installation. Que devez-vous configurer pour vous assurer que la clé de produit correcte est appliquée pendant le déploiement ?
- Vous attribuez une politique de conformité nommée Policy1 à Group1, et Policy1 marque les appareils comme « Conformes » uniquement lorsque leurs paramètres de sécurité correspondent à la politique. Les appareils qui ne sont pas dans Group1 apparaissent comme « Conformes ». Pour vous assurer que seuls les appareils auxquels une politique de conformité est attribuée peuvent être affichés comme « Conformes » et que tous les autres apparaissent comme « Non conformes », que devez-vous configurer dans le centre d'administration Intune ?
- Vous avez 1 000 appareils Windows 11 inscrits à Intune et prévoyez de déployer une application (App1) qui inclut plusieurs fichiers d'installation. Quelle est la première étape à suivre pour préparer App1 au déploiement avec Intune ?
- Vous avez 10 ordinateurs Windows 10 inscrits à la gestion des appareils mobiles (MDM). Vous devez déployer Microsoft 365 Apps for enterprise sur tous ces ordinateurs. Quelle action devez-vous entreprendre ?
- Vous avez 100 appareils iOS gérés par Intune et vous devez y déployer une application métier (LOB) personnalisée. Quelle extension de fichier devez-vous utiliser pour le package d'application ?
- Vous avez 100 appareils Windows 10 Pro joints à Microsoft Entra et vous avez acheté des licences Microsoft 365 E5 pour tous les utilisateurs. Pour mettre à niveau les appareils vers Windows 10 Enterprise avec un effort administratif minimal, quelle méthode de mise à niveau devriez-vous utiliser ?
- Vous avez 100 ordinateurs Windows 10 et souhaitez déployer Microsoft Office Professionnel Plus 2019 à l'aide de l'outil de déploiement Office (ODT). Quel portail devez-vous utiliser pour créer le fichier XML de personnalisation ODT ?
- Vous avez 150 appareils Windows hybrides joints à Azure AD inscrits dans Microsoft Intune. Vous devez configurer l'optimisation de la livraison (Delivery Optimization) afin que les appareils puissent télécharger depuis Internet et depuis d'autres ordinateurs locaux, et que l'utilisation de la bande passante soit limitée à 50 %. Quelle méthode devez-vous utiliser ?
- Vous avez 200 PC Windows 10 joints à Azure AD et inscrits à Intune. Pour activer la réinitialisation de mot de passe en libre-service depuis l'écran de connexion, quelle section du centre d'administration Intune devez-vous modifier ?
- Vous avez 25 ordinateurs Windows 11 inscrits à Microsoft Intune dans le cadre d'un abonnement Microsoft 365 E5. Pour intégrer ces appareils à Microsoft Defender for Endpoint, que devez-vous créer dans le centre d'administration Microsoft Intune ?
- Vous avez 25 PC Windows 10 Pro et un abonnement Microsoft 365 E5 géré par Intune. Vous devez effectuer une mise à niveau sur place vers Windows 11 Enterprise tout en minimisant l'effort administratif. Quelle méthode devriez-vous utiliser ?
- Vous avez 500 PC Windows 11 qui sont joints à Microsoft Entra et inscrits à Intune. Vous allez gérer Microsoft Defender for Endpoint sur ces appareils et devez empêcher les utilisateurs de désactiver Defender for Endpoint. Quelle action devez-vous entreprendre ?
- Vous avez attribué un profil de réduction de la surface d'attaque (Profile1) à tous les appareils Windows 11 et maintenant un plug-in Adobe Reader est bloqué. Pour autoriser ce plug-in, que devez-vous configurer dans Profile1 ?
- Vous avez configuré Intune pour envoyer des données à Log Analytics. Pour enquêter sur les appareils qui n'ont pas réussi à s'inscrire à Intune, quelle catégorie Log Analytics devriez-vous examiner ?
- Vous avez créé une politique d'accès conditionnel (Policy1) qui exige l'authentification multifacteur (MFA). Vous souhaitez que Policy1 s'applique uniquement aux appareils marqués comme non conformes. Quelle partie de Policy1 devez-vous configurer pour y parvenir ?
- Vous avez des appareils Android Enterprise appartenant à l'entreprise avec des profils professionnels inscrits dans Intune et vous devez les configurer pour exécuter une seule application en mode kiosque. Quelle catégorie dans le profil de restrictions d'appareil devez-vous modifier ?
- Vous avez des appareils d'abonnement Microsoft 365 E5 inscrits dans Microsoft Intune. Vous devez examiner les tâches de sécurité dans le centre d'administration Microsoft Intune. Que devez-vous faire en premier ?
- Vous avez des appareils inscrits dans Intune listés dans un tableau. Vous devez exécuter une action d'appareil en bloc pour envoyer des notifications personnalisées. À quels ensembles d'appareils pouvez-vous envoyer ces notifications personnalisées ?
- Vous avez des appareils inscrits dans Microsoft Intune comme détaillé dans le tableau. Sur lesquels de ces appareils est-il possible de déployer des applications à l'aide d'Intune ?
- Vous avez des appareils Windows 10, Android et iOS inscrits dans Microsoft Intune. Pour lesquelles de ces plateformes d'appareils pouvez-vous créer des profils VPN dans le centre d'administration Intune ?
- Vous avez des appareils Windows 11 inscrits dans Intune, et trois groupes nommés Department1, Department2 et Department3. Vous devez déployer Microsoft 365 Apps de manière à ce que : Department1 et Department2 obtiennent la suite complète incluant Project et Visio ; Department3 obtienne la suite complète incluant Project mais excluant Visio ; tous les autres utilisateurs obtiennent la suite complète sans Project ni Visio. Quel est le nombre minimum de déploiements requis ?
- Vous avez des appareils Windows 11 intégrés à Microsoft Defender for Endpoint et vous devez comparer leurs configurations aux benchmarks standard de l'industrie. Quelle fonctionnalité de Defender for Endpoint devriez-vous utiliser ?
- Vous avez installé MDT et préparé un ordinateur de référence Windows 11 personnalisé. Avant de capturer une image qui sera déployée sur plusieurs machines, quelle commande devez-vous exécuter sur l'ordinateur de référence ?
- Vous avez plus de 500 appareils Android et iOS inscrits et avez besoin de politiques ciblées par version de système d'exploitation. Que devriez-vous configurer en premier pour que les appareils puissent être ciblés par leur version Android ou iOS ?
- Vous avez plusieurs appareils Windows 10, comme indiqué dans le tableau de référence, et vous prévoyez de les mettre à niveau vers Windows 11 Entreprise. Sur quels appareils pouvez-vous effectuer une mise à niveau directe sur place vers Windows 11 Entreprise ?
- Vous avez un abonnement Microsoft 365 et utilisez Microsoft Intune Suite. L'abonnement inclut des appareils inscrits dans Intune, comme indiqué dans le tableau ci-joint. Quels appareils prennent en charge l'interrogation d'appareil (Device query) ?
- Vous avez un groupe Azure AD nommé Group1 qui contient deux appareils Windows 10 Entreprise, Device1 et Device2. Vous avez attribué un profil de configuration d'appareil nommé Profile1 à Group1. Vous avez besoin que Profile1 s'applique uniquement à Device1. Quelle partie de Profile1 devez-vous modifier ?
- Vous avez un PC de groupe de travail nommé Computer1 exécutant Windows 11 que vous devez joindre à votre tenant Microsoft Entra contoso.com. Quel outil devriez-vous utiliser ?
- Vous avez un PC de groupe de travail nommé Computer1 exécutant Windows 11 que vous souhaitez ajouter au tenant Azure AD contoso.com. Quel outil devez-vous utiliser sur le PC pour ce faire ?
- Vous avez un utilisateur (User1) et une application web (App1). App1 doit accepter uniquement l'authentification moderne. Vous créez une politique d'accès conditionnel (CAPolicy1) ciblant User1 et App1 et définissez l'octroi sur "Bloquer l'accès". Pour bloquer uniquement les tentatives d'authentification héritées vers App1, quelle condition devriez-vous ajouter à CAPolicy1 ?
- Vous configurez un anneau de mise à jour Intune, puis choisissez Désinstaller pour ses mises à jour de fonctionnalités. Quand les appareils gérés commenceront-ils à désinstaller ces mises à jour de fonctionnalités ?
- Vous devez capturer les données de performance au démarrage pour les appareils Windows 11 gérés et rendre ces données disponibles dans le centre d'administration Intune. Quel paramètre ou quelle politique devez-vous activer ?
- Vous devez définir le niveau de remédiation AIR (Automated Investigation and Response) pour Device1 de sorte que toutes les actions de remédiation nécessitent une approbation. Que devez-vous créer pour cibler Device1 ?
- Vous devez déployer une application Android personnalisée (APK) sur des appareils à l'aide de Microsoft Intune. Quel type d'application devez-vous choisir pour le déploiement ?
- Vous devez examiner les détails des opérations d'effacement d'appareils initiées via Intune. Quel rapport Intune devriez-vous consulter ?
- Vous devez examiner les temps de démarrage des appareils et la fréquence de leurs redémarrages. Quel service Microsoft devriez-vous utiliser pour obtenir ces informations ?
- Vous devez implémenter la gestion des appareils mobiles (MDM) pour les appareils Windows 11 personnels afin qu'ils puissent être gérés par Microsoft Intune, que les utilisateurs accèdent aux données de l'entreprise de manière transparente et qu'ils se connectent à ces appareils uniquement avec leurs comptes personnels. Comment ces appareils doivent-ils être ajoutés à Azure AD ?
- Vous devez permettre à un utilisateur de gérer les valeurs par défaut de sécurité et de créer des stratégies d'accès conditionnel tout en respectant les principes du moindre privilège. Quel rôle Azure AD devez-vous attribuer à cet utilisateur ?
- Vous devez préparer un fichier d'application Win32 nommé App1.exe pour un déploiement avec Microsoft Intune. Quelle est la première étape à effectuer ?
- Vous devez télécharger un rapport qui liste les appareils qui NE SONT PAS inscrits dans Microsoft Intune mais auxquels une politique de protection des applications est attribuée. Dans le centre d'administration Microsoft Intune, quel chemin de menu devez-vous sélectionner ?
- Vous disposez d'appareils Android Enterprise entièrement gérés et appartenant à l'entreprise, et vous allez déployer un profil de restrictions d'appareil (Profile1) qui définit des fenêtres de maintenance pour les mises à jour du système. Quelle section des paramètres de configuration devez-vous modifier pour Profile1 ?
- Vous disposez d'Intune Suite avec l'inscription automatique activée et de 100 appareils Windows 11 dans un groupe de travail. Vous devez connecter ces appareils au Wi-Fi d'entreprise et inscrire 100 nouveaux appareils Windows 11 dans Intune. Quelle méthode devez-vous utiliser ?
- Vous disposez d'un abonnement Azure et d'un appareil Windows 11 local nommé Device1 que vous souhaitez surveiller avec Azure Monitor. Vous créez une règle de collecte de données (DCR) nommée DCR1 dans l'abonnement. À quelle cible devez-vous associer DCR1 ?
- Vous disposez d'un abonnement Microsoft 365 avec 1 000 appareils iOS gérés par Intune. Vous devez bloquer l'impression de données d'entreprise à partir d'applications gérées sur ces appareils. Quelle configuration devez-vous appliquer ?
- Vous disposez d'un abonnement Microsoft 365 avec 500 ordinateurs Windows 11 qui sont joints à Microsoft Entra et inscrits à Microsoft Intune. Vous allez gérer Microsoft Defender for Endpoint sur ces machines et devez empêcher les utilisateurs de le désactiver. Quelle action devez-vous entreprendre ?
- Vous disposez d'un abonnement Microsoft 365 E5 avec 500 appareils macOS inscrits à Microsoft Intune. Vous devez appliquer des politiques antivirus Microsoft Defender for Endpoint à ces appareils macOS tout en minimisant l'effort administratif. Que devez-vous faire ?
- Vous disposez d'un abonnement Microsoft 365 E5 avec des appareils inscrits à Microsoft Intune. Vous prévoyez d'utiliser la requête d'appareil pour obtenir des informations à la demande sur l'état de l'appareil et vous devez minimiser les coûts. Que devez-vous faire en premier ?
- Vous disposez d'un abonnement Microsoft 365 E5 et d'un appareil Windows nommé Device1 qui est inscrit à Microsoft Intune. Le 1er janvier 2024, vous attribuez une application nommée App1 à Device1 en tant qu'application requise, mais l'installation échoue. À quelle date Intune tentera-t-il d'installer App1 la prochaine fois ?
- Vous disposez d'un abonnement Microsoft 365 E5 et de 25 iPad Apple. Vous prévoyez d'inscrire les iPad dans Microsoft Intune en utilisant la méthode d'inscription Apple Configurator. Que devez-vous faire en premier lieu ?
- Vous disposez d'un abonnement Microsoft 365 E5 et devez gérer les mises à jour du système d'exploitation pour les appareils Android Enterprise appartenant à l'entreprise et inscrits à Microsoft Intune. Quel mécanisme devez-vous utiliser ?
- Vous disposez d'un abonnement Microsoft 365 E5 et devez inscrire des appareils Android Enterprise dans Microsoft Intune à l'aide de l'inscription sans contact (zero-touch enrollment). Que devez-vous faire en premier ?
- Vous disposez d'un abonnement Microsoft 365 E5 et vous acquérez des appareils Windows, Android et iOS que vous prévoyez d'inscrire à Microsoft Intune. Lors de la configuration des restrictions d'inscription, pour quelle(s) plateforme(s) d'appareil pouvez-vous définir des restrictions par fabricant d'appareil ?
- Vous disposez d'un abonnement Microsoft 365 E5 et souhaitez utiliser Device query pour collecter des informations de tous les appareils gérés par Microsoft Intune. Que devez-vous faire en premier ?
- Vous disposez d'un abonnement Microsoft 365 E5 qui contient un groupe nommé Group1. Vous devez restreindre l'autorisation de jonction d'appareils afin que seuls les membres de Group1 puissent joindre des appareils au tenant Microsoft Entra. Quel paramètre devez-vous configurer dans le centre d'administration Microsoft Entra ?
- Vous disposez d'un abonnement Microsoft 365 E5. Vous devez créer un groupe d'appareils dynamique qui inclut tout appareil dont le nom contient le mot Marketing. Quelle règle d'appartenance d'appareil devez-vous utiliser ?
- Vous disposez d'un abonnement Microsoft 365 E5. Vous devez faire en sorte que les appareils soient automatiquement inscrits à Microsoft Intune lorsqu'un appareil Windows est joint au tenant Microsoft Entra. Quel paramètre devez-vous configurer ?
- Vous disposez d'un abonnement Microsoft 365 et chaque utilisateur possède une licence Windows 365 Enterprise. Vous devez provisionner des PC Cloud qui seront joints à Microsoft Entra hybride. Quelle est la première action à entreprendre ?
- Vous disposez d'un partage de déploiement MDT et allez déployer Windows 11 à l'aide du modèle de séquence de tâches client standard. Vous devez modifier la séquence de tâches afin que les disques soient formatés pour l'UEFI et qu'une partition de récupération soit créée. Quelle phase de la séquence de tâches devez-vous modifier ?
- Vous disposez d'un profil d'inscription Intune Android Enterprise nommé Profile1, configuré comme « Corporate-owned, fully managed » (Appareil d'entreprise, entièrement géré). Quelle méthode devez-vous utiliser pour inscrire un nouvel appareil Android avec Profile1 ?
- Vous disposez d'un tenant Azure AD avec les appareils listés dans le tableau ci-joint. Après l'achat de licences Windows 11 Enterprise E5, quel(s) appareil(s) peut/peuvent être mis à niveau vers Windows 11 Enterprise en utilisant l'activation par abonnement (Subscription Activation) ?
- Vous disposez d'un tenant Microsoft 365 avec des appareils inscrits dans Microsoft Intune. Une politique d'accès conditionnel nommée Policy1 est attribuée à Group1 et bloque l'accès à OneDrive for Business pour les appareils non conformes. Comment pouvez-vous déterminer quels appareils non conformes ont tenté d'accéder à OneDrive for Business ?
- Vous disposez de Microsoft 365 Business Standard et de 100 PC Windows 10 Pro, et vous achetez Microsoft 365 E5. Pour mettre à niveau ces appareils vers Windows 10 Enterprise avec le moins d'effort administratif, quelle méthode de mise à niveau devriez-vous utiliser ?
- Vous gérez 1 000 appareils avec Microsoft Intune et consultez le rapport sur les tendances de conformité des appareils. Pour quelle période ce rapport affichera-t-il les données de tendance ?
- Vous gérez 1 000 ordinateurs Windows 10 inscrits dans Intune et contrôlez leur canal de maintenance via Intune. Pour vérifier l'état de la maintenance d'un ordinateur spécifique, quelle action devez-vous entreprendre ?
- Vous gérez 500 appareils Android Enterprise inscrits à Microsoft Intune. Vous devez pousser des favoris vers le navigateur Chrome sur ces appareils. Quel type de politique devez-vous créer ?
- Vous gérez 500 ordinateurs Windows 11 dans Intune et devez déployer des mises à jour de sécurité mensuelles avec les exigences suivantes : déployer sur un groupe de test pour l'assurance qualité, puis déployer automatiquement sur tous les appareils 15 jours après l'assurance qualité. Quel objet devez-vous créer dans le centre d'administration Intune pour répondre à ces exigences ?
- Vous gérez des appareils avec Intune. Lequel des appareils listés peut être mis à niveau vers Windows 11 Entreprise à l'aide de l'activation d'abonnement ?
- Vous gérez des appareils iOS avec des applications Microsoft via Microsoft Intune. Pour empêcher les utilisateurs de couper, copier et coller des données entre Microsoft Excel et d'autres applications sur ces appareils iOS, quelle configuration devez-vous appliquer ?
- Vous gérez des appareils iOS avec Microsoft Intune et disposez d'une politique de conformité qui bloque les appareils jailbreakés. Pour activer la détection améliorée du jailbreak, quel élément devez-vous configurer ?
- Vous gérez des appareils Windows 11 avec Intune et devez ajouter User1 au groupe des utilisateurs du Bureau à distance sur chaque appareil du service marketing afin qu'ils puissent fournir un support à distance. Quel type de politique devez-vous déployer ?
- Vous gérez des appareils Windows 11 avec Microsoft Intune dans votre tenant Microsoft 365. Vous devez implémenter Windows Local Administrator Password Solution (Windows LAPS). Quel type de paramètre Intune devez-vous configurer ?
- Vous gérez des appareils Windows 11 dans Microsoft Intune et devez déterminer si une mise à jour de sécurité critique est présente sur un appareil à l'aide de Device query. Quelle table Intune devez-vous interroger ?
- Vous gérez des appareils Windows avec Intune et allez déployer deux applications Win32, App1 et App2, sur toutes les machines Windows. App1 doit être installée avant App2. Vous avez créé et déployé les deux applications dans le centre d'administration Intune. Quel paramètre devez-vous configurer pour vous assurer que App1 est installée avant App2 sur chaque appareil ?
- Vous gérez des appareils Windows avec Intune et disposez de 100 machines d'employés partis qui doivent être réaffectées en effaçant les données utilisateur et les applications avec un effort administratif minimal. Quelle action devriez-vous entreprendre ?
- Vous gérez Microsoft Defender Antivirus sur 500 appareils Windows 11 joints à Azure AD via Intune. Pour empêcher les utilisateurs de désactiver Microsoft Defender for Endpoint, quelle action devez-vous entreprendre ?
- Vous prévoyez d'exécuter des packages de scripts de remédiation avec Intune. Dans le centre d'administration Intune, que devez-vous activer en premier pour permettre l'exécution de scripts de remédiation sur les appareils Windows ?
- Vous prévoyez d'implémenter Microsoft Cloud PKI pour déployer des certificats utilisateur personnels sur tous les appareils Windows à l'aide de Microsoft Intune. Quel est le nombre minimum de profils de configuration requis pour prendre en charge ce déploiement ?
- Vous prévoyez d'utiliser une machine virtuelle Hyper-V (VM1) comme source pour une image Cloud PC personnalisée pour Windows 365. VM1 est de génération 2 avec un disque VHDX de taille fixe de 64 Go. Quel est le premier changement que vous devriez apporter à VM1 pour qu'elle puisse être utilisée comme source d'image personnalisée ?
- Vous prévoyez de distribuer des certificats à 500 appareils Windows 10 à l'aide de SCEP. NDES émet des certificats à partir d'une autorité de certification subordonnée. En vous basant sur la topologie de serveur présentée, sur quel serveur se trouve le certificat d'autorité de certification racine requis ?
- Vous prévoyez de provisionner 25 appareils Windows 11 à l'aide de Windows Autopilot. Pour définir les comportements de l'expérience prête à l'emploi (OOBE), que devez-vous créer dans le centre d'administration Intune ?
- Vous remplacez 100 appareils Windows appartenant à l'entreprise et devez utiliser MDT pour les effacer et les décommissionner en toute sécurité. Le processus doit sauvegarder l'état de l'utilisateur et minimiser l'effort administratif. Quel modèle de séquence de tâches MDT devriez-vous utiliser ?
- Vous souhaitez exécuter l'action de périphérique en bloc Sync sur tous les appareils Windows appartenant à l'entreprise via Intune. Quel est le nombre maximal d'appareils que vous pouvez inclure dans cette action ?
- Vous utilisez des stratégies de protection des applications pour protéger les données d'entreprise sur les appareils Android. Pour vous assurer que les utilisateurs Android peuvent accéder aux données d'entreprise uniquement lorsqu'ils utilisent des applications prenant en charge la gestion des applications mobiles (MAM), quelle configuration devez-vous appliquer ?
- Vous utilisez Microsoft Deployment Toolkit (MDT) et avez créé une séquence de tâches client standard pour déployer Windows 11 Entreprise sur de nouvelles machines, chacune dotée d'un seul disque. Vous devez mettre à jour la séquence de tâches afin qu'elle crée des volumes système et de données distincts. Quelle phase de la séquence de tâches devez-vous modifier ?
- Vous utilisez Microsoft Intune avec Intune Data Warehouse. Vous devez produire un rapport d'inventaire des appareils qui inclut des données de Data Warehouse. Quel outil devez-vous utiliser pour créer le rapport ?
- Vous utilisez Microsoft Intune et devez pouvoir déployer des applications sur des appareils Android Enterprise. Quelle est la première action à entreprendre ?
- Vous utilisez Microsoft Intune pour déployer deux applications Win32, App1 et App2, sur tous les appareils Windows. App1 doit être installée avant App2. Quel paramètre devez-vous configurer pour que App1 soit installée en premier sur chaque appareil ?
Microsoft Windows Server Hybrid Admin Associate AZ-801 Certification Toutes les questions d'examen
- Après avoir activé Microsoft Defender for Servers Plan 2, quelle ressource devez-vous créer en premier pour implémenter la surveillance de l'intégrité des fichiers (FIM) ?
- Après avoir installé une application sur une machine virtuelle Azure nommée VM1 et l'avoir redémarrée, VM1 affiche : "Boot failure. Reboot and Select proper Boot Device or Insert Boot Media in selected Boot Device." Vous devez monter le disque du système d'exploitation de VM1 hors ligne sur une machine virtuelle temporaire pour le dépannage. Quelle commande Azure CLI devez-vous exécuter ?
- Cluster1 est un cluster de basculement (failover cluster) avec 6 nœuds, un quorum dynamique et un témoin de partage de fichiers (file-share witness) utilisant un témoin dynamique (dynamic witness). Quel est le nombre maximal de pannes de nœuds que le cluster peut tolérer tout en maintenant le quorum ?
- Cluster1 est un cluster de basculement qui héberge des machines virtuelles Hyper-V hautement disponibles. Vous disposez d'un serveur membre Server3 et devez implémenter la mise à jour prenant en charge les clusters (CAU) sur Cluster1 et faire en sorte que Server3 gère la CAU tout en minimisant l'effort administratif. Quelle fonctionnalité ou rôle devez-vous installer sur Server3 ?
- Combien de fonctionnalités System Insights intégrées sont disponibles par défaut pour effectuer des prévisions de capacité ?
- Dans le cadre du plan de migration sur site pour Archive1, quel est le nombre minimum d'adresses IP requises pour les rôles de nœud et de cluster sur Cluster3 ?
- Dans le domaine contoso.com (FFL : Windows Server 2016), deux stratégies de mot de passe à grain fin existent : PSO_User (msDS-PasswordSettingsPrecedence=10) est directement appliquée à l'utilisateur Alice, et PSO_GG (msDS-PasswordSettingsPrecedence=20) est appliquée au groupe de sécurité global GG_Sales. Alice est membre de GG_Sales. La sécurité exige que la PSO_GG basée sur le groupe devienne la stratégie de mot de passe effective pour Alice sans supprimer l'affectation directe de la PSO. Vous devez également vérifier la PSO résultante pour Alice. Quelles sont les deux actions à effectuer ?
- Dans un cluster de basculement Hyper-V à 4 nœuds utilisant des Volumes Partagés de Cluster (CSV), vous observez une latence de lecture élevée pendant les fenêtres de maintenance lorsqu'un CSV passe en mode E/S redirigées. Vous souhaitez réduire l'impact sur les lectures des machines virtuelles pendant ces périodes et en général. Que devriez-vous configurer ?
- Dans un déploiement Storage Spaces Direct, quel outil devez-vous utiliser pour afficher le stockage disponible dans un pool de stockage Storage Spaces Direct ?
- Dans un domaine AD DS, vous devez définir la durée de vie d'un ticket d'octroi de ticket (TGT) pour des comptes d'utilisateur et d'ordinateur spécifiques. La modification doit affecter le moins d'autres comptes possible et nécessiter un effort administratif minimal. Quelle configuration devez-vous appliquer ?
- Dans un domaine AD, vous avez Server1 et Server2 (tous deux sous Windows Server). Pour gérer Server2 avec la console Gestion de l'ordinateur tout en respectant le principe du moindre privilège, quelles sont les deux règles du Pare-feu Windows Defender avec fonctions avancées de sécurité qui doivent être activées sur Server2 ?
- Dans une forêt AD DS (niveau fonctionnel de la forêt Windows Server 2012 R2) qui contient plusieurs domaines, vous créez un compte utilisateur nommé Admin1. Vous devez accorder à Admin1 uniquement les privilèges requis pour installer un contrôleur de domaine Windows Server 2022 dans le domaine east.contoso.com. À quel(s) groupe(s) devez-vous ajouter Admin1 ?
- Dans une forêt AD DS contoso.com, vous avez un utilisateur User1 avec des attributs incluant distinguishedName CN=User1,OU=OU1,DC=contoso,DC=com, objectGUID et objectSID. Vous prévoyez de déplacer User1 vers OU3 en utilisant l'outil Active Directory Migration Tool (ADMT). Quel(s) attribut(s) changera(ont) suite à ce déplacement ?
- Dans une forêt AD DS, vous avez déployé un contrôleur de domaine en lecture seule (RODC1). Vous devez faire de User1 un administrateur local sur RODC1 tout en respectant le principe du moindre privilège. Quel outil devez-vous utiliser ?
- Dans votre espace de travail Microsoft Sentinel, les analystes signalent de nombreux incidents distincts générés à partir du même hôte pendant une campagne d'attaque par force brute de 24 heures. Ils souhaitent également un moyen rapide de visualiser les alertes, les utilisateurs, les hôtes et les adresses IP liés à un incident. Quelles sont les deux actions à entreprendre ?
- Deux hôtes Hyper-V Windows Server 2022, HV-Primary et HV-Replica, se trouvent dans le même domaine Active Directory via une liaison WAN. Vous devez configurer Hyper-V Replica sans déployer de certificats et prendre en charge le basculement planifié de HV-Primary vers HV-Replica. Que devez-vous faire ? (Choisissez deux)
- Deux hôtes Windows Server 2022 (App1 et App2) joints à un domaine se trouvent sur le même sous-réseau. Vous devez vous assurer que seul le trafic SMB entre App1 et App2 est chiffré avec IPsec ; tout autre trafic entre les hôtes ne doit pas être affecté. Que devez-vous configurer ? Choisissez-en deux.
- Deux machines Windows Server sont présentées dans le tableau. Vous devez copier toutes les données du volume E de Server1 vers Server2, en vous assurant que les fichiers actuellement utilisés sont également copiés et que l'effort administratif est minimisé. Quelle option devriez-vous utiliser ?
- Deux serveurs, Server1 et Server2, exécutent Windows Server avec le rôle Hyper-V. Server1 héberge VM1, VM2 et VM3, et ces VM se répliquent sur Server2. Après une défaillance matérielle sur Server1, vous devez mettre VM1, VM2 et VM3 en ligne aussi rapidement que possible à partir du Gestionnaire Hyper-V de Server2. Quelle action devez-vous exécuter pour chaque VM ?
- Dix machines Windows Server se trouvent dans un groupe de travail et vous devez chiffrer tout le trafic réseau entre elles avec la sécurité la plus forte. Quelle méthode d'authentification une règle de sécurité de connexion doit-elle utiliser ?
- Étant donné une configuration Storage Spaces Direct qui inclut de la mémoire persistante et plusieurs volumes de données, sur quels volumes l'accès direct (DAX) peut-il être utilisé ?
- Host1 et Host2 sont des serveurs de groupe de travail exécutant Hyper-V ; Host1 héberge trois machines virtuelles. Chaque serveur se trouve sur un site différent connecté par un WAN haut débit. Vous devez répliquer les machines virtuelles de Host1 vers Host2 pour la reprise après sinistre. Quelles sont les trois actions à entreprendre ?
- Host1 possède une VM nommée VM1 et Host2 est configuré comme serveur réplica. Vous prévoyez de répliquer VM1 vers Host2 à l'aide de Hyper-V Replica, puis de restaurer un réplica à un point dans le temps spécifique au cours des huit dernières heures. Que devez-vous configurer pour activer cette fonctionnalité ?
- L'installation de l'extension Azure Performance Diagnostics sur VM1 échoue. Quelles sont les deux approches qui permettront d'identifier la cause ? (Choisissez-en deux.)
- La base de données SUSDB de votre serveur WSUS est devenue volumineuse, la console est lente et le dossier Content consomme un espace disque excessif. Vous devez récupérer de l'espace et améliorer les performances sans perdre les approbations nécessaires. Quelles sont les deux actions à effectuer ?
- La machine virtuelle VM1 a activé les vidages sur incident pour Process1. Lorsqu'un incident se produit avec process1.exe sur VM1, un technicien doit récupérer les fichiers de vidage de la mémoire, mais ne doit pas avoir accès à la machine virtuelle. À quelle ressource devez-vous donner accès au technicien ?
- La VM1 (IIS hébergeant une application métier critique) ne répond plus après l'application d'une nouvelle base de référence de sécurité, et vous suspectez que cette base de référence a causé des problèmes de réseau. Pour capturer une trace réseau pour la VM1, que devez-vous faire ?
- La VM1 ne démarre pas correctement. Quelle option sur le panneau de la VM1 dans le portail Azure affiche le journal de série que vous pouvez consulter pour diagnostiquer le problème de démarrage ?
- Le domaine utilise la synchronisation Microsoft Entra Connect et Entra Password Protection avec une liste de mots de passe interdits personnalisée. Après le déploiement d'un nouveau contrôleur de domaine (DC2), la liste personnalisée de mots de passe interdits est appliquée de manière incohérente. Pour garantir que la liste de mots de passe interdits est toujours appliquée sur DC2, que devez-vous installer sur DC2 ?
- Le service d'assistance s'est vu déléguer la permission « Réinitialiser le mot de passe » sur l'unité d'organisation (OU) « Utilisateurs ». Ils peuvent réinitialiser les mots de passe de la plupart des utilisateurs, mais ne peuvent pas réinitialiser le mot de passe d'un utilisateur membre de Domain Admins, même si ce compte utilisateur réside dans la même OU. Vous devez permettre au groupe du service d'assistance de réinitialiser les mots de passe des comptes protégés tout en maintenant les protections AdminSDHolder en place. Que devriez-vous faire ?
- Les utilisateurs se déplacent fréquemment entre des postes de travail en pool dans un domaine AD DS et ont besoin que leurs certificats d'utilisateur et leurs clés privées les suivent automatiquement. Vous n'utilisez pas de profils itinérants. Comment devez-vous activer la synchronisation des certificats et des informations d'identification entre les machines ?
- Lors de l'évaluation des exigences techniques pour Cluster2, quel est le nombre minimum de fournisseurs Azure Site Recovery que vous devez installer ?
- Lors de l'importation d'un inventaire de serveurs dans Azure Migrate à l'aide d'un fichier CSV, quels champs sont requis pour chaque enregistrement ?
- Lors de la création de règles de collecte de données pour collecter les journaux d'application et système à partir de machines virtuelles, quel langage de requête devez-vous utiliser pour filtrer les événements avec des critères personnalisés ?
- Lors de la planification du déploiement de Microsoft Sentinel pour répondre aux exigences de sécurité, quel type de connecteur de données Sentinel devez-vous choisir ?
- Lors de la recherche de menaces dans Microsoft Sentinel, vous exécutez une requête KQL qui identifie une activité de téléchargement PowerShell suspecte sur cinq hôtes. Vous souhaitez conserver chaque découverte avec ses entités associées, puis ouvrir un seul cas qui les regroupe toutes pour l'équipe de réponse aux incidents. Quelles sont les deux actions à entreprendre ?
- Lorsque vous installez l'agent Azure Monitor sur 100 machines Windows Server sur site, quels identifiants ou informations d'identification devez-vous fournir ?
- Plusieurs machines virtuelles derrière des groupes de sécurité réseau (NSG) autorisent un accès entrant étendu depuis Internet. Vous souhaitez minimiser les ports exposés en utilisant l'intelligence de Defender for Cloud et appliquer les règles renforcées directement aux NSG. Que devez-vous faire ?
- Pour créer une alerte qui se déclenche lorsqu'une machine virtuelle Azure est arrêtée, quel type de signal la règle d'alerte doit-elle utiliser ?
- Pour inspecter le stockage disponible dans un pool de stockage Storage Spaces Direct, lequel des éléments suivants devez-vous utiliser ?
- Pour permettre à Server1 de vérifier la connectivité réseau à Server2 à l'aide de ping, quelle est la première action à entreprendre ?
- Pour répondre aux exigences techniques de Cluster3, quel élément doit être inclus dans la solution ?
- Pour répondre aux exigences techniques de User1, à quel groupe contoso.com User1 doit-il être ajouté ?
- Pour satisfaire les exigences techniques de sauvegarde de Server4, que devez-vous faire en premier ?
- Quel contrôleur de domaine doit être en ligne pour répondre aux exigences techniques de DC4 ?
- Quel outil devez-vous utiliser pour satisfaire les exigences techniques de Share1 ?
- Quel outil doit être utilisé pour effectuer la migration du partage de données pour le plan de migration sur site ?
- Quel outil permet de visualiser le stockage disponible dans un pool de stockage Storage Spaces Direct via une interface utilisateur de gestion ?
- Server1 (sur site) possède plusieurs partages de fichiers et utilise l'adresse IP 192.168.10.12. Vous allez migrer les partages vers une machine virtuelle Azure avec le service de migration de stockage, mais vous devez vous assurer que les clients sur site peuvent continuer à accéder aux partages en utilisant la même adresse IP 192.168.10.12. Quel composant Azure devriez-vous inclure dans la solution ?
- Server1 (Windows Server 2019 avec Hyper-V) héberge plusieurs machines virtuelles. Vous ajoutez Server2 (Windows Server 2025 avec Hyper-V) et souhaitez distribuer les machines virtuelles sur les deux hôtes. Quelles machines virtuelles peuvent être importées sur Server2 ?
- Server1 est un hôte de session Bureau à distance qui exécute cinq applications personnalisées et dont l'utilisation du CPU est constamment supérieure à 90 %. Vous souhaitez créer un ensemble de collecteurs de données de l'Analyseur de performances pour identifier les ressources utilisées par chaque application. Quel objet de performance devriez-vous ajouter ?
- Server1 est un serveur Windows sur site avec le rôle Serveur Web (IIS) hébergeant une application ASP.NET (App1). Vous prévoyez de migrer App1 vers un conteneur dans Azure et devez exporter App1 vers un fichier ZIP. Que devez-vous installer sur Server1 ?
- Server1 exécute Windows Server 2016 avec IIS et héberge une application ASP.NET 3.5. Avant d'utiliser l'outil Azure Migrate App Containerization pour déplacer l'application vers Azure App Service, quelles sont les deux actions à effectuer sur Server1 pour minimiser l'effort administratif ? (Choisissez-en deux.)
- Server1 exécute Windows Server 2022 et est membre d'un cluster de basculement à trois nœuds. Vous devez mettre à niveau Server1 vers Windows Server 2025 tout en minimisant les temps d'arrêt du cluster. Que devez-vous effectuer en premier ?
- Server1 exécute Windows Server avec le rôle Hyper-V. Vous avez un cluster de basculement Hyper-V nommé Cluster1 et toutes les machines sont dans le même domaine. Vous souhaitez répliquer des machines virtuelles de Cluster1 vers Server1 en utilisant Hyper-V Replica avec l'authentification Kerberos sur le port par défaut. Quel changement devez-vous apporter sur Server1 ?
- Sur Server1, dans un domaine AD DS, vous devez bloquer l'enregistrement d'objets COM particuliers. Quelle technologie devriez-vous utiliser pour empêcher l'enregistrement de ces objets COM ?
- Sur Server1, quel outil utilisez-vous pour modifier la planification des prévisions de consommation de stockage fournies par System Insights ?
- Sur Server1, vous avez installé System Insights, mais certaines fonctionnalités sont manquantes. Quelles sont les deux fonctionnalités qui doivent être installées manuellement ? (Choisissez-en deux.)
- Sur un cluster de basculement à trois nœuds, vous devez exécuter des scripts pré et post-mise à jour lorsque la mise à jour prenant en charge les clusters (CAU) applique des mises à jour, tout en minimisant l'effort administratif. Quel mécanisme devez-vous utiliser ?
- Sur un serveur Windows, vous avez besoin d'un journal de texte roulant qui enregistre à la fois les paquets abandonnés et les connexions réussies pour le profil de pare-feu actif, écrit dans le chemin par défaut, avec une taille maximale de 32 Mo. Que devez-vous configurer ?
- Sur VM1 (Windows Server), vous allez installer une application métier qui doit pouvoir lancer des processus enfants. Quelle fonctionnalité devez-vous activer sur VM1 ?
- Sur VM1 (Windows Server), vous prévoyez d'utiliser Azure Disk Encryption pour protéger les disques de la VM. Quel prérequis est nécessaire avant d'activer Azure Disk Encryption ?
- Toutes les machines Windows Server 2019 sont intégrées à Microsoft Defender for Endpoint. Une application héritée provoque une forte utilisation du CPU pendant les analyses. Vous devez : 1) exclure C:\ProgramData\LegacyApp\Data et le processus C:\Program Files\LegacyApp\app.exe des analyses, 2) exécuter une analyse rapide quotidienne et une analyse complète hebdomadaire selon un calendrier, 3) empêcher les administrateurs locaux de désactiver Microsoft Defender Antivirus, et 4) activer la protection fournie par le cloud avec un blocage agressif. Quelle option répond à toutes les exigences ?
- Trois machines virtuelles Azure (VM1, VM2, VM3) exécutent une application multiniveau et vous prévoyez d'utiliser Azure Site Recovery. Vous devez vous assurer que ces trois machines virtuelles basculent ensemble en tant qu'unité unique. Que devez-vous configurer ?
- Un cluster de basculement Windows Server à trois nœuds exécute actuellement Windows Server 2022. Vous prévoyez une mise à niveau progressive des nœuds vers Windows Server 2025. Pour évaluer l'état du cluster avant la mise à niveau progressive tout en minimisant l'impact sur les nœuds et l'effort administratif, quelles sont les deux cmdlets que vous devriez exécuter ?
- Un contrôleur de domaine DC1 (Windows Server 2019) a subi une corruption de disque. Vous disposez d'une sauvegarde récente de l'état du système (System State) de DC1 effectuée avec Windows Server Backup. Une unité d'organisation (OU) nommée « Projects » a été supprimée il y a 40 jours (la période de rétention de la corbeille est de 30 jours). Le SYSVOL sur DC1 est maintenant vide, mais les autres contrôleurs de domaine ont un SYSVOL sain. Vous devez : 1) restaurer l'OU « Projects » et 2) récupérer le SYSVOL sur DC1 sans impacter les contrôleurs de domaine sains. Que devez-vous faire sur DC1 ? (Choisissez deux)
- Un domaine AD DS local héberge Server1, qui exécute une application (App1) utilisant l'authentification Active Directory. Vous avez configuré Microsoft Entra Connect avec la synchronisation de mots de passe, et un utilisateur Microsoft Entra nommé User1 ne peut pas s'authentifier auprès d'App1. Que devez-vous faire pour permettre à User1 de s'authentifier auprès d'App1 ?
- Un domaine AD local se synchronise avec Azure AD à l'aide de la synchronisation de hachage de mot de passe. Les appareils sont joints à Azure AD hybride, mais les utilisateurs doivent taper leur mot de passe à plusieurs reprises pour accéder à Microsoft 365. Que devez-vous activer pour réduire les invites de mot de passe ?
- Un environnement existant utilise la protection d'accès réseau (NAP) avec l'application DHCP. Les clients doivent avoir le pare-feu Windows activé et un antivirus installé et à jour. Les clients non conformes doivent être placés sur un réseau restreint où ils peuvent atteindre les serveurs de mise à jour WSUS et antivirus pour la remédiation. Quelles sont les deux actions à effectuer sur le NPS ?
- Un fournisseur d'hébergement exécute des hôtes Hyper-V Windows Server 2022 dans un domaine de fabric. Certains hôtes ne disposent pas de TPM 2.0. Un locataire a besoin de machines virtuelles blindées afin que les administrateurs de fabric ne puissent pas inspecter les disques ou la mémoire des machines virtuelles. Vous devez autoriser le déploiement de machines virtuelles blindées sur tous les hôtes, y compris ceux sans TPM, tout en garantissant que le locataire conserve le contrôle des clés protégeant les machines virtuelles. Que devez-vous faire ? (Choisissez deux)
- Un groupe de disponibilité SQL Server Always On possède deux réplicas dans le centre de données principal et un réplica dans une région secondaire. L'entreprise exige un basculement automatique sans perte de données au sein du centre de données principal et accepte une perte de données potentielle et une intervention manuelle pour la reprise après sinistre régionale. Comment devez-vous configurer les réplicas ?
- Un incident de ransomware a ciblé un serveur de fichiers Windows Server 2019. Vous devez activer l'accès contrôlé aux dossiers en mode blocage, ajouter D:\Shares\Payroll et E:\FinanceData comme dossiers protégés, et autoriser C:\Program Files\LegacyBackup\agent.exe à écrire dans ces dossiers. Quel ensemble de commandes PowerShell devriez-vous exécuter ?
- Un objet de stratégie de groupe (GPO) lié à l'unité d'organisation (OU) OU1 définit le comportement de Windows Defender SmartScreen (détails dans la stratégie). Compte tenu des applications listées, quelle(s) application(s) sont autorisées à être installées sur Server1 ?
- Un objet utilisateur (User1) dans votre forêt AD DS possède les attributs suivants : whenCreated, distinguishedName, objectGUID et objectSID. Après la migration de User1 vers la forêt fabrikam.com avec ADMT, quels attributs vont changer ?
- Un Server1 sur site héberge une application ASP.NET App1 sous IIS. Vous prévoyez de conteneuriser App1 et de la déployer sur Azure App Service ; l'image conteneur sera stockée dans un Azure Container Registry nommé ACR1. En utilisant l'outil App Containerization d'Azure Migrate, vous devez accorder à l'outil le privilège minimum nécessaire pour pousser l'image vers ACR1. Quel type d'informations d'identification l'outil doit-il utiliser ?
- Un serveur affiche « Le mot de passe doit répondre aux exigences de complexité : Désactivé » dans la stratégie de sécurité locale. Une GPO de domaine liée à l'unité d'organisation du serveur définit cette stratégie sur Activé. Vous devez confirmer quel paramètre est effectif sur le serveur et identifier la GPO qui le fournit, en stockant le résultat pour l'audit. Quels sont les deux outils/commandes que vous devez utiliser ?
- Un serveur de fichiers local, Server1 (Windows Server), contient un partage Share1. Vous devez migrer Share1 vers une machine virtuelle Azure. Quel outil devez-vous utiliser pour effectuer cette migration ?
- Un serveur est configuré pour chiffrer tout le trafic entrant à l'aide d'une règle de sécurité de connexion. Vous devez autoriser ce serveur (Server1) à répondre aux commandes tracert non chiffrées provenant d'hôtes sur le même réseau. Que devez-vous configurer dans le Pare-feu Windows Defender avec fonctions avancées de sécurité ?
- Un serveur exécutant Windows Server héberge une application App1. Vous devez empêcher App1 d'atteindre les serveurs SMTP externes tout en minimisant l'impact sur l'accès d'App1 au HTTP externe, en minimisant les effets sur les autres applications du serveur et en minimisant l'effort administratif. Quelle configuration du Pare-feu Windows Defender devez-vous implémenter ?
- Un serveur exécute Windows Server 2025 Standard avec le rôle Hyper-V installé. Vous devez le mettre à niveau vers Windows Server 2025 Datacenter tout en minimisant les temps d'arrêt. Quelle commande devez-vous exécuter ?
- Un serveur sur site (Server1) exécute Windows Server avec le rôle Hyper-V. Vous prévoyez de sauvegarder Server1 sur Azure à l'aide d'Azure Backup. Quelles sont les deux options de sauvegarde qui nécessitent le déploiement de Microsoft Azure Backup Server (MABS) ? (Choisissez-en deux.)
- Un serveur sur site Server1 (Windows Server) possède un dossier partagé Share1. Vous déployez une nouvelle VM Server2 et devez déplacer Share1 vers Server2 afin que les utilisateurs puissent toujours atteindre le partage via le chemin UNC \\server1\share1 après la mise hors service de Server1, tout en minimisant l'effort administratif. Quel outil devez-vous utiliser pour effectuer la migration ?
- Un serveur Windows Server 2019 sur site sauvegardait des fichiers et des dossiers vers un coffre Recovery Services à l'aide de l'agent MARS. Le serveur est tombé en panne. Vous devez restaurer un dossier sur un nouveau serveur de remplacement à l'aide d'une récupération en ligne depuis le coffre. Que devez-vous faire sur le serveur de remplacement ?
- Un service exige qu'EFS protège les données dans un dossier partagé sur un serveur de fichiers Windows Server 2022. Les utilisateurs disposent déjà de certificats EFS via l'inscription automatique. Vous devez garantir la récupérabilité par les administrateurs et chiffrer les fichiers existants dans le dossier et tous les sous-dossiers. Que devez-vous faire ? Choisissez deux actions.
- Un seul hôte Hyper-V avec une seule carte réseau physique exécute des machines virtuelles pour deux locataires (TenantA et TenantB). Toutes les machines virtuelles doivent accéder au réseau externe, les machines virtuelles de TenantA doivent être isolées de celles de TenantB au niveau de la couche 2, et vous devez empêcher une machine virtuelle de TenantA d'atteindre l'adresse IP publique 203.0.113.10. Quelles sont les deux configurations que vous devriez implémenter ?
- Une application multiniveau sur site doit être restaurée dans Azure avec un RPO de 5 minutes et un RTO inférieur à 30 minutes. L'application se compose de plusieurs machines virtuelles qui nécessitent une récupération cohérente. Quelle approche répond le mieux aux objectifs tout en optimisant les coûts et la complexité ?
- Une application web sur WEB1 (Windows Server 2022) s'exécute sous un gMSA nommé gmsaWeb et doit accéder aux partages CIFS sur FILE1 (Windows Server 2022) en déléguant les informations d'identification de l'utilisateur. La sécurité exige que le propriétaire de la ressource (FILE1) contrôle les services qui peuvent agir en son nom et évite la délégation non contrainte. Que devez-vous faire ? (Choisissez deux)
- Une connexion VPN Site-à-Site entre votre réseau sur site et un réseau virtuel Azure se déconnecte fréquemment. Pour dépanner le tunnel IPsec côté Azure, quel journal de diagnostic de la passerelle VPN Azure devez-vous vérifier ?
- Une forêt AD DS a la Corbeille Active Directory activée. Un compte utilisateur nommé User1 a été accidentellement supprimé. Quel outil devez-vous utiliser pour récupérer User1 de la Corbeille Active Directory ?
- Une machine virtuelle Azure (VM1) exécutant Windows Server est configurée pour Azure Site Recovery. Depuis le panneau de la VM1 dans le portail Azure, quel volet ou option devez-vous ouvrir pour exécuter un test de basculement ?
- Une machine virtuelle Azure (VM1) exécutant Windows Server ne parvient pas à initialiser complètement sa pile réseau, ce qui vous empêche de vous connecter via le réseau. Vous avez besoin d'une session shell interactive pour dépanner la machine virtuelle. Quel service devez-vous utiliser ?
- Une machine virtuelle nommée VM1 a sa carte Ethernet désactivée. Dans le portail Azure, quel paramètre devez-vous utiliser pour activer la carte à partir du panneau VM1 ?
- Une machine virtuelle Windows Server 2012 R2 sur un hôte Hyper-V Windows Server 2012 R2 présente une dérive temporelle et les sauvegardes cohérentes avec les applications échouent. L'accès à Internet est bloqué pour la machine virtuelle. Vous devez mettre à jour les services d'intégration Hyper-V dans l'invité et activer la copie de fichiers de l'hôte vers l'invité pour le dépannage. Que devez-vous faire ? (Choisissez deux)
- Une machine virtuelle Windows Server 2019 exécute une application que le fournisseur déclare ne pas pouvoir être capturée dans un état enregistré. Vous devez utiliser des points de contrôle pour créer des points de restauration cohérents avec l'application et stocker les fichiers de point de contrôle sur un volume dédié D:\Checkpoints. Que devez-vous configurer ? (Choisissez deux)
- Une VM (VM1) affiche l'erreur "Boot failure. Reboot and Select proper Boot Device or Insert Boot Media in selected Boot Device." Vous devez détacher le disque du système d'exploitation de VM1 et l'attacher hors ligne à une VM temporaire pour le dépannage. Quelle commande Azure CLI devez-vous exécuter ?
- User1 se connecte depuis son domicile à la passerelle GW1 en utilisant un VPN Point-à-Site depuis Computer1 (Windows 11) pour accéder à AppSvr1. Après avoir ajouté les ressources listées, User1 ne peut pas atteindre AppSvr2. Quelle action permettra à User1 d'accéder à AppSvr2 ?
- VM1 a rencontré une erreur d'arrêt et ne démarre plus. Pour examiner le vidage de la mémoire (memory dump) de la défaillance, que devez-vous faire en premier ?
- Vos contrôleurs de domaine exécutent Windows Server 2019. La sécurité souhaite empêcher les comptes d'administrateur du support technique de s'authentifier avec NTLM, bloquer la délégation de justificatifs et limiter Kerberos à un chiffrement fort tout en maintenant une connexion normale. Que devez-vous faire pour ces comptes de support technique ? (Choisissez deux)
- Vos serveurs de centre de données doivent être connectés à Azure Arc via un proxy d'entreprise qui nécessite une authentification. Le parc comprend des serveurs Windows Server 2012 R2, Ubuntu 14.04 et RHEL 8. Vous devez garantir un onboarding réussi tout en respectant les exigences des agents et du réseau. Quelles sont les deux actions à entreprendre ?
- Votre abonnement affiche un Secure Score de 35 % dans Microsoft Defender for Cloud avec des dizaines de recommandations. Plusieurs recommandations ne s'appliquent pas à un groupe de ressources spécifique qui héberge des appliances tierces. Vous devez augmenter rapidement le Secure Score en corrigeant les éléments à grande échelle et empêcher les recommandations non applicables dans ce groupe de ressources d'impacter le score. Que devez-vous faire ? (Choisissez deux)
- Votre abonnement Azure contient plusieurs comptes de stockage présentés dans un tableau. Vous allez activer la réplication Azure Site Recovery pour Server1. La réplication doit prendre en charge la sauvegarde des charges de travail à forte volatilité et maintenir les coûts à un niveau bas. Quel compte de stockage devez-vous désigner comme stockage de cache ?
- Votre abonnement Azure contient plusieurs machines virtuelles répertoriées dans un tableau. Vous prévoyez d'utiliser Azure Site Recovery pour répliquer les machines virtuelles prises en charge vers une région Azure secondaire. Quelles machines virtuelles peuvent être répliquées par Azure Site Recovery ?
- Votre abonnement Azure contient plusieurs machines virtuelles Windows Server (listées dans un tableau). Vous prévoyez d'utiliser Azure Site Recovery. Quelles sont les machines virtuelles listées qui sont prises en charge pour la réplication par Site Recovery ?
- Votre abonnement utilise Microsoft Defender for Cloud et vous disposez de 50 machines virtuelles Azure Windows Server. Pour vous assurer que les détections d'exploits de sécurité sur les machines virtuelles sont transmises à Defender for Cloud, quelle extension de machine virtuelle devez-vous installer ?
- Votre automatisation de l'intégration a besoin d'une autorisation pour connecter de nouveaux serveurs à Azure Arc, et votre équipe des opérations doit gérer les extensions et la configuration des invités sur les serveurs compatibles Arc, mais ne doit pas supprimer de ressources. Comment devez-vous attribuer les rôles et organiser les ressources ?
- Votre domaine AD DS comporte trois contrôleurs de domaine (DC1, DC2, DC3). Vous connectez Microsoft Defender for Identity au domaine. Pour intégrer tous les contrôleurs de domaine à Defender for Identity, quel programme d'installation devez-vous exécuter sur chaque contrôleur de domaine ?
- Votre domaine AD DS contient deux machines virtuelles (VM1 et VM2) qui seront des nœuds dans un cluster de basculement nommé Cluster1. Vous avez besoin que Cluster1 puisse utiliser des adresses IP flottantes. Quels sont les deux composants que vous devez déployer ?
- Votre domaine AD DS contient Server1 (Windows Server 2019) hébergeant plusieurs imprimantes et Server2 (Windows Server 2025), tous deux ayant le rôle Services d'impression et de document. Vous devez migrer les imprimantes de Server1 vers Server2 avec un effort administratif minimal. Quels outils devez-vous utiliser ?
- Votre domaine AD DS contoso.com a été créé à l'aide de contrôleurs de domaine exécutant Windows Server 2025. Vous devez ajouter un contrôleur de domaine exécutant une version plus ancienne de Windows Server pour une application personnalisée. Quelle est la version la plus ancienne de Windows Server que vous pouvez utiliser pour un contrôleur de domaine dans contoso.com ?
- Votre domaine AD DS contoso.com contient un serveur membre nommé server1.contoso.com. Vous ne pouvez pas résoudre le FQDN du serveur, bien que vous puissiez "pinger" le serveur avec succès par son adresse IP et que le pare-feu Windows Defender soit configuré correctement. Pour confirmer si l'enregistrement DNS de server1.contoso.com existe, quelle commande devez-vous exécuter ?
- Votre domaine AD DS inclut plusieurs contrôleurs de domaine exécutant Windows Server 2019 avec les configurations présentées dans un tableau d'accompagnement. Avant d'exécuter adprep /domainprep, quel contrôleur de domaine doit être disponible pour que la commande réussisse ?
- Votre domaine contoso.com a été déployé à l'aide de contrôleurs de domaine Windows Server 2022. Vous devez ajouter un contrôleur de domaine qui exécute une version plus ancienne de Windows Server pour une application personnalisée. Quelle est la version la plus ancienne de Windows Server que vous pouvez exécuter en tant que contrôleur de domaine dans contoso.com ?
- Votre domaine est au niveau fonctionnel de forêt et de domaine Windows Server 2012 R2. Vous devez pouvoir déployer un nouveau contrôleur de domaine qui exécute Windows Server 2025 tout en minimisant le travail administratif. Quelles sont les deux actions à entreprendre ? (Choisissez-en deux.)
- Votre entreprise dispose de contrôleurs sans fil de succursale qui envoient des requêtes RADIUS à un serveur NPS local nommé Branch-NPS. La politique d'entreprise exige que toutes les authentifications et la comptabilité soient traitées sur un NPS central au siège social (HQ-NPS). Branch-NPS doit uniquement transférer les requêtes basées sur le NAS-IP-Address des contrôleurs de succursale et ne doit pas effectuer d'authentification locale. Quelles sont les deux actions que vous devez effectuer sur Branch-NPS ?
- Votre entreprise utilise une topologie hub-and-spoke avec un serveur WSUS central (WSUS01) dans le hub et un serveur WSUS (WSUS02) dans une agence. Les clients de l'agence doivent télécharger les mises à jour depuis WSUS02, mais toutes les approbations et la structure des groupes d'ordinateurs doivent être contrôlées uniquement depuis WSUS01 et répliquées sur WSUS02. Vous souhaitez également que WSUS02 se synchronise selon un calendrier sans intervention de l'administrateur de l'agence. Quelles sont les deux actions à entreprendre ?
- Votre environnement AD DS (niveau fonctionnel de forêt Windows Server 2016) inclut un contrôleur de domaine DC1 qui rencontre des problèmes de réplication SYSVOL. Quel service devez-vous arrêter pour interrompre le service qui réplique SYSVOL ?
- Votre environnement dispose d'un domaine AD DS avec deux clusters de basculement Windows Server : Cluster1 (héberge des machines virtuelles Hyper-V) et Cluster2 (aucun rôle de haute disponibilité). Vous allez créer un cluster Storage Spaces Direct sur Cluster2 pour stocker les fichiers de disque virtuel des machines virtuelles de Cluster1. Quel(s) rôle(s) doit (doivent) être configuré(s) sur Cluster2 ?
- Votre équipe de sécurité exige la collecte d'événements de sécurité Windows à partir de serveurs Windows compatibles Arc et l'exécution d'un script de renforcement unique sur 30 serveurs Linux compatibles Arc dans un réseau segmenté. Aucun port entrant ne peut être ouvert. Quelles sont les deux extensions que vous devriez déployer ?
- Votre équipe de sécurité souhaite l'automatisation suivante : lorsqu'une alerte de gravité élevée est émise par Microsoft Defender for Cloud, ouvrir un incident ServiceNow et envoyer un e-mail au SOC ; lorsqu'une recommandation spécifique prenant en charge la remédiation de stratégie apparaît, démarrer automatiquement une tâche de remédiation. Que devez-vous configurer ?
- Votre équipe souhaite que les incidents de gravité élevée de type « Impossible travel » désactivent automatiquement l'utilisateur concerné dans Microsoft Entra ID, ajoutent l'adresse IP source à une liste de surveillance Sentinel et publient un message sur un canal Microsoft Teams du SOC. Vous utiliserez un playbook Logic App avec une identité managée. Quelles sont les deux actions à effectuer ?
- Votre forêt a la Corbeille AD activée et une durée de vie de pierre tombale de 180 jours. Une unité d'organisation (OU) nommée « Apps » (contenant 40 groupes et 200 comptes de service) a été supprimée il y a 10 jours. Vous devez restaurer l'OU et tous les objets enfants à leurs emplacements d'origine avec le moins d'effort administratif possible. Que devriez-vous faire ?
- Votre forêt AD DS a actuellement un niveau fonctionnel de forêt Windows Server 2008 R2. Vous devez effectuer une mise à niveau sur place des contrôleurs de domaine dans east.contoso.com vers Windows Server 2025 avec un effort administratif minimal. Que devriez-vous faire en premier ?
- Votre forêt est Windows Server 2016. L'auto-inscription est déjà activée via GPO. Vous devez émettre des certificats de chiffrement utilisateur à l'aide de clés CNG qui prennent en charge l'archivage de clés pour la récupération. Quelles sont les deux configurations requises ?
- Votre hôte Hyper-V Windows Server 2019 doit activer la sécurité basée sur la virtualisation (VBS) avec Credential Guard et HVCI. Le serveur démarre actuellement en mode BIOS hérité et le firmware n'a pas IOMMU (VT-d/AMD-Vi) activé. Les tentatives d'activation de VBS signalent que le système ne répond pas aux exigences. Quels sont les deux changements requis avant d'activer VBS ?
- Votre organisation adopte un modèle de hiérarchisation AD : Tier 0 (contrôleurs de domaine, services au niveau de la forêt), Tier 1 (serveurs/applications membres) et Tier 2 (postes de travail des utilisateurs). Vous devez empêcher l'exposition des informations d'identification des administrateurs de Tier 0 sur les appareils de Tier 1 et Tier 2 et assurer l'isolation des informations d'identification entre les tiers. Quelles sont les deux actions qui s'alignent sur ce modèle ?
- Votre organisation met en œuvre des stations de travail à accès privilégié (PAW) pour les administrateurs de niveau 0. Exigences : les comptes de niveau 0 doivent se connecter uniquement à partir des PAW, et les PAW ne doivent pas pouvoir naviguer sur Internet ni exécuter de clients de messagerie. Quelles sont les deux configurations que vous devriez implémenter ?
- Votre organisation sauvegarde actuellement uniquement l'état du système de plusieurs contrôleurs de domaine Windows Server 2016 sur site à l'aide de l'agent MARS vers un coffre Recovery Services. Vous devez ajouter la capacité d'effectuer une récupération complète sur matériel nu (BMR) vers un matériel différent ou une nouvelle machine virtuelle à un autre emplacement. Que devriez-vous implémenter ?
- Votre organisation synchronise une forêt Active Directory locale unique avec Microsoft Entra ID à l'aide d'Azure AD Connect. Vous souhaitez que les utilisateurs puissent réinitialiser leurs mots de passe dans le cloud et que ces modifications soient réécrites dans l'AD local. Vous prévoyez également d'utiliser l'authentification des appareils AD FS pour activer le contrôle d'accès basé sur les appareils pour les applications web locales. Quelles sont les deux fonctionnalités optionnelles d'Azure AD Connect que vous devriez activer ? (Choisissez-en deux)
- Votre organisation utilise déjà MBAM pour séquestrer les clés de récupération BitLocker pour les clients Windows. Après un incident récent, vous devez activer le déverrouillage automatique des volumes du système d'exploitation lorsque les systèmes joints au domaine démarrent sur un réseau câblé de confiance, et vous souhaitez accélérer le chiffrement pendant l'imagerie. Que devez-vous faire ? Choisissez deux actions.
- Votre organisation utilise un seul espace de travail Microsoft Sentinel. La conformité exige que les données Windows SecurityEvent soient conservées pendant 180 jours dans le stockage à chaud, puis archivées, tandis que les données Syslog doivent être conservées pendant 30 jours. Pour réduire l'ingestion, seuls les ID d'événement Windows 4624, 4625 et 4688 doivent être collectés. Quelles sont les deux actions à entreprendre ?
- Votre réseau sur site comporte deux sous-réseaux avec des serveurs Windows. Les paramètres IP de Server4 sont : Adresse IPv4 192.168.0.10, Masque de sous-réseau 255.255.255.0, Passerelle par défaut 192.168.0.1. Depuis Server4, vous pouvez "pinger" Server1 et Server2, mais le "ping" vers Server3 expire. Depuis Server2, vous pouvez "pinger" Server1 et Server3. Quel paramètre mal configuré sur Server3 pourrait entraîner l'expiration du "ping" depuis Server4 ?
- Votre réseau sur site dispose d'une liaison de 200 Mbps vers Azure et d'un serveur contenant 70 To de données. La copie des fichiers vers un conteneur de blobs Azure avec azcopy prendrait environ 35 jours. Vous souhaitez minimiser le temps total de migration. Quelle solution devriez-vous utiliser ?
- Votre réseau sur site est connecté à Azure et l'abonnement contient une machine virtuelle nommée VM1 (Windows Server). Vous devez mesurer la latence entre le réseau sur site et VM1. Quelle fonctionnalité d'Azure Network Watcher devez-vous utiliser ?
- Votre réseau sur site est connecté à VNet1 par un VPN site à site. Le trafic de Server1 vers VM1 n'atteint pas VM1. Pour inspecter le contenu du trafic envoyé de Server1 à VM1, que devez-vous faire en premier lieu ?
- Votre réseau sur site se connecte à Azure via une passerelle VPN nommée VPN1. Pour surveiller la sonde d'intégrité de la passerelle Azure pour VPN1, quel port TCP la sonde doit-elle utiliser ?
- Votre SOC doit détecter les échecs de connexion excessifs en une minute et détecter les attaques sophistiquées en plusieurs étapes à partir de signaux provenant de plusieurs produits de sécurité Microsoft sans écrire de logique de corrélation personnalisée. Quelles sont les deux configurations à implémenter dans Microsoft Sentinel ?
- Votre SOC gère un fichier CSV quotidien avec IPAddress et Action (Autoriser/Refuser). Vous devez l'utiliser dans Microsoft Sentinel pour enrichir les règles d'analyse afin qu'elles alertent lorsqu'une adresse IP de refus apparaît dans les données de connexion, et la liste doit être mise à jour automatiquement chaque matin à partir d'un emplacement de stockage sécurisé. Quelles sont les deux actions à entreprendre ?
- Vous administrez WSUS et souhaitez que les clients installent tous les correctifs de sécurité publiés le Patch Tuesday ainsi que toutes les versions de sécurité d'urgence hors bande. Vous ne voulez pas que les clients installent les mises à jour de qualité facultatives (semaines C/D) en préversion. Que devriez-vous approuver (ou approuver automatiquement) dans WSUS ?
- Vous allez déployer Hyper-V Replica entre Server1 et Server2 en utilisant l'authentification basée sur les certificats. Quelles sont les deux étapes préalables que vous devez effectuer sur chaque serveur ?
- Vous allez déployer une nouvelle application métier sur une machine virtuelle Azure exécutant Windows Server et vous devez empêcher cette application de générer des processus enfants. Quelle fonctionnalité de protection devez-vous activer sur la machine virtuelle ?
- Vous allez déployer une solution Storage Spaces Direct convergée sur un fabric Ethernet et vous souhaitez éviter d'avoir besoin de Data Center Bridging (DCB). Quelle technologie de réseau RDMA devriez-vous choisir ?
- Vous avez 20 machines virtuelles Windows Server sur site et un abonnement Azure avec un espace de travail Microsoft Sentinel (Workspace1). Vous devez collecter et transférer les événements des machines virtuelles sur site vers Workspace1 et pouvoir appliquer des filtres pour réduire le volume d'événements collectés. Quels sont les deux composants que vous devez installer sur chaque machine virtuelle ?
- Vous avez 200 machines virtuelles Azure et un plan de récupération qui les bascule vers une autre région Azure. Le plan de récupération contient trois actions manuelles ; vous souhaitez remplacer une action manuelle par un processus automatisé. Lequel des éléments suivants devriez-vous utiliser pour automatiser cette action ?
- Vous avez 200 serveurs Windows et Linux sur site connectés via Azure Arc. Vous souhaitez ingérer les événements de sécurité Windows et les Syslog dans un espace de travail Microsoft Sentinel à l'aide de l'agent Azure Monitor, en évitant l'ancien agent Log Analytics. Quelles sont les deux actions à entreprendre ?
- Vous avez activé l'authentification unique transparente (Seamless Single Sign-On) Azure AD avec la synchronisation de hachage de mot de passe. Les utilisateurs connectés aux appareils Windows 10 joints au domaine bénéficient du SSO dans Microsoft Edge, mais Google Chrome et Mozilla Firefox demandent toujours des informations d'identification. Vous devez minimiser les invites dans Chrome et Firefox pour les utilisateurs sur site. Que devez-vous faire ?
- Vous avez activé la jonction hybride Azure AD dans Azure AD Connect. Sur plusieurs appareils Windows 10 joints au domaine, la commande dsregcmd /status affiche DomainJoined = YES et AzureAdJoined = NO. La sortie indique également « SCP not found ». Vous avez besoin que ces appareils terminent automatiquement la jonction hybride Azure AD. Que devez-vous faire ?
- Vous avez activé Microsoft Defender SmartScreen sur VM1. Vous avez besoin que les messages contextuels SmartScreen affichés aux utilisateurs soient enregistrés dans les journaux. Quelle action permettra l'enregistrement de ces notifications SmartScreen ?
- Vous avez besoin d'une détection et d'une réponse aux points de terminaison pour vos serveurs Windows et Linux avec des alertes dans Microsoft Defender for Cloud. Vous n'avez pas besoin d'un accès juste-à-temps aux machines virtuelles, d'une surveillance de l'intégrité des fichiers, de contrôles adaptatifs ou d'une évaluation intégrée des vulnérabilités. Quel plan devez-vous activer pour répondre aux exigences au coût le plus bas ?
- Vous avez besoin d'une requête unique qui répertorie tous les serveurs compatibles Arc pour lesquels l'extension Azure Monitor Agent est manquante et qui affiche l'état de conformité de toutes les attributions de configuration d'invité sur ces serveurs. Quelle requête Azure Resource Graph devez-vous utiliser ?
- Vous avez cinq machines virtuelles Azure et devez collecter des compteurs de performance et des journaux d'événements Windows à partir de celles-ci, puis écrire ces données dans un compte de stockage Azure. Quel agent ou quelle extension devez-vous installer sur les machines virtuelles ?
- Vous avez cinq machines virtuelles Azure et un compte de stockage Azure dédié pour recevoir directement les données de performance. Quel composant devez-vous installer sur les machines virtuelles pour envoyer les métriques et les journaux collectés directement au compte de stockage ?
- Vous avez créé un modèle de certificat informatique pour le TLS mutuel sur les serveurs d'applications. Les clients sont des appareils Windows 10/11 joints au domaine, mais ils ne s'inscrivent pas automatiquement. Vous devez activer l'inscription et l'émission automatiques sans étapes manuelles. Que devez-vous configurer ? Choisissez deux actions.
- Vous avez créé un nouvel espace de travail Log Analytics (Workspace1) et vous disposez d'une machine virtuelle Windows Server nommée Server1. Pour collecter les métriques de performance de Server1 à l'aide d'Azure Monitor, que devez-vous faire ensuite ?
- Vous avez déployé deux répondeurs en ligne pour fournir OCSP à votre autorité de certification d'entreprise émettrice. Un équilibreur de charge matériel distribue le trafic entre eux. Vous devez garantir des réponses de révocation cohérentes et une mise à l'échelle appropriée. Que devriez-vous faire ? Choisissez deux actions.
- Vous avez déployé un RODC nommé RODC1 et vous avez besoin que User1 soit un administrateur local sur ce RODC, en utilisant le principe du moindre privilège. Quel outil ou quelle méthode devez-vous utiliser ?
- Vous avez déployé une passerelle RD à l'adresse rdgw.contoso.com. Les membres du groupe RemoteUsers doivent pouvoir se connecter uniquement aux serveurs du groupe de sécurité RD-Targets. Les utilisateurs signalent des avertissements de certificat lors de la connexion externe en utilisant le nom rdgw.contoso.com. Vous avez déjà créé une CAP RD qui autorise le groupe RemoteUsers. Quelles sont les deux actions à entreprendre ?
- Vous avez deux forêts AD DS, contoso.com et fabrikam.com. En utilisant ADMT, vous devez migrer des ressources de contoso.com vers fabrikam.com. Parmi les ressources suivantes, lesquelles peuvent être migrées ?
- Vous avez deux hôtes Hyper-V sur site : Server1 (hébergeant VM1 et VM2) et Server2 (hébergeant VM21, VM22, VM23). Vous utiliserez Azure Site Recovery pour répliquer toutes les machines virtuelles vers Azure. Quel est le nombre minimal d'installations de Microsoft Azure Site Recovery Provider requis dans l'environnement sur site ?
- Vous avez deux machines virtuelles Windows Server, VM1 et VM2. Le disque du système d'exploitation de VM1 est chiffré avec Azure Disk Encryption et est sauvegardé quotidiennement avec Azure Backup. Plusieurs fichiers sur le disque du système d'exploitation de VM1 sont corrompus. Pour restaurer les fichiers corrompus à partir du dernier point de récupération tout en minimisant le temps de restauration total, que devez-vous faire en premier ?
- Vous avez deux serveurs de fichiers, Server1 et Server2. Server1 héberge un dossier partagé Data avec 10 To de contenu. Vous mettez hors service Server1 et devez déplacer Data vers un nouveau partage sur Server2. Exigences : préserver les autorisations de partage, de fichiers et de dossiers ; après le transfert initial, synchroniser les modifications de \\Server1\Data vers la destination sans tout recopier ; et minimiser l'effort administratif. Quel outil devriez-vous utiliser ?
- Vous avez exporté une base de référence de protection contre les exploits testée vers \fileshare\EPBase.xml. Sur le serveur APP1, le processus hérité C:\Program Files\Legacy\AppLegacy.exe plante à moins que le filtrage d'adresses d'exportation (EAF) ne soit désactivé pour ce processus. Vous devez importer la base de référence et désactiver l'EAF uniquement pour AppLegacy.exe. Quelles sont les deux commandes PowerShell que vous devez exécuter sur APP1 ?
- Vous avez Microsoft Sentinel et 100 serveurs sur site connectés via Azure Arc, tous dans un seul groupe de ressources. Pour intégrer ces serveurs à Sentinel avec un effort d'administration minimal, quelle méthode devriez-vous utiliser ?
- Vous avez piloté la réduction de la surface d'attaque (ASR) et avez maintenant besoin de paramètres de production sur Windows Server 2019 : 1) Bloquer Office de la création de processus enfants, mais autoriser un assistant signé à C:\Program Files\Contoso\XLLHelper.exe ; 2) Maintenir 'Bloquer les créations de processus provenant de PSExec et WMI' en mode audit pour surveiller l'utilisation des outils d'administration. Quelle commande répond à l'exigence ?
- Vous avez plusieurs serveurs sur site et prévoyez de les migrer vers des machines virtuelles Azure de génération 2. Lequel des serveurs peut être migré vers des VM de génération 2 à l'aide d'Azure Migrate ?
- Vous avez Sub1 avec RG1 et les ressources listées, et Microsoft Defender for Servers est activé. Vous disposez des autorisations de Contributeur sur Sub1. Pour activer l'accès juste-à-temps (JIT) pour VM1, quelle est la première tâche que vous devez effectuer ?
- Vous avez trois hôtes Hyper-V (Server1, Server2, Server3) configurés en tant que cluster Storage Spaces Direct nommé Cluster1. Cluster1 exécute une VM (VM1) sur laquelle Windows Admin Center est installé, et vous gérez l'infrastructure via Windows Admin Center. Vous avez acheté un abonnement Azure et devez configurer des alertes e-mail Azure Monitor pour un ensemble de métriques/événements de cluster et de VM avec un effort administratif minimal. Que devez-vous faire ?
- Vous avez trois serveurs Hyper-V (Server1, Server2, Server3). Server1 héberge une appliance Azure Migrate nommée Migrate1. Vous allez migrer des machines virtuelles vers Azure et vous avez besoin que toutes les nouvelles machines virtuelles créées sur Server1 à Server3 soient découvertes par Azure Migrate. Quelle action devez-vous entreprendre sur l'appliance ?
- Vous avez un abonnement Azure avec plusieurs Key Vaults et vous créez une machine virtuelle Windows Server (VM1) dans le groupe de ressources RG1 dans la région USA Est. Pour activer Azure Disk Encryption pour VM1, quel coffre de clés parmi les choix peut stocker la clé de chiffrement pour VM1 ?
- Vous avez un abonnement Azure avec plusieurs machines virtuelles Windows Server. L'abonnement inclut les stratégies de sauvegarde de machines virtuelles Azure répertoriées dans le tableau. Vous évaluez quelles stratégies peuvent déplacer automatiquement les points de récupération vers le niveau d'archivage du coffre. Pour quelles stratégies le passage au niveau d'archivage du coffre est-il pris en charge ?
- Vous avez un abonnement Azure avec une machine virtuelle nommée VM1 (Windows Server). L'abonnement contient plusieurs comptes de stockage (storage1 à storage4). Vous prévoyez d'activer les diagnostics de démarrage pour VM1. Quel compte de stockage devez-vous spécifier pour stocker les journaux et les captures d'écran des diagnostics de démarrage ?
- Vous avez un déploiement Remote Desktop Services qui exécute actuellement Windows Server 2022 (serveurs listés). Vous prévoyez de mettre à niveau le déploiement RDS vers Windows Server 2025. Quel serveur devez-vous mettre à niveau en premier ?
- Vous avez un domaine AD DS sur site avec un serveur Windows nommé Server1 qui exécute IIS et héberge une application web App1 utilisant l'authentification Windows. Vous souhaitez migrer App1 vers Azure App Service et y activer l'authentification Windows. Quel paramètre devez-vous configurer en premier ?
- Vous avez un hôte Hyper-V (Server1) exécutant Windows Server 2019 qui héberge VM1 avec une adresse IP statique (192.168.10.15), la version de configuration 8.0, le réseau virtuel VNet1 et la génération 1. Après avoir exporté VM1 de Server1 et l'avoir importée dans Server2 (Windows Server 2025) à l'aide du Gestionnaire Hyper-V, quels paramètres de la VM seront conservés ?
- Vous avez un hôte Hyper-V avec l'appliance Azure Migrate importée en tant que VM1. Pour enregistrer VM1 auprès d'Azure Migrate, quelles actions devez-vous effectuer dans le service Azure Migrate ? (Chaque option correcte fait partie des étapes requises.)
- Vous avez un Server1 sur site (Windows Server 2022) et plusieurs machines virtuelles Azure. Microsoft Sentinel1 est déployé dans la région USA Centre. Quelles sont les machines listées qui peuvent envoyer des journaux du Pare-feu Windows à Sentinel1 ?
- Vous avez un serveur de fichiers sur site (Server1) et un abonnement Azure. Vous allez migrer les fichiers de Server1 vers Azure à l'aide d'une passerelle Azure Data Box. Quels types de stockage Azure peuvent recevoir les fichiers migrés ?
- Vous avez un serveur sur site (Server1) et un abonnement Azure. Vous prévoyez de sauvegarder les fichiers et dossiers de Server1 vers Azure à l'aide d'Azure Backup. Quel composant devez-vous utiliser pour configurer la durée de rétention des sauvegardes ?
- Vous avez un serveur sur site Server1 (Windows Server 2025 Standard) et plusieurs machines virtuelles Azure. Une instance Microsoft Sentinel (Sentinel1) existe dans la région USA Centre. Lors de l'implémentation des événements du pare-feu Windows à l'aide du connecteur AMA, quels serveurs peuvent envoyer des événements du pare-feu Windows à Sentinel1 ?
- Vous avez un VPN Site-à-Site (sans BGP) entre votre environnement sur site et une passerelle VPN Azure. Vnet1 avait Subnet1 avec Server1 accessible depuis votre environnement sur site. Vous avez étendu l'espace d'adressage de Vnet1, ajouté Subnet2 (dans la nouvelle plage) et déployé Server2 sur Subnet2. Server1 peut atteindre Server2, mais l'environnement sur site ne le peut pas. Que devez-vous faire pour que l'environnement sur site puisse atteindre Subnet2 ?
- Vous avez une machine virtuelle Azure (VM1) qui utilise Azure Disk Encryption. Pour déterminer quel Azure Key Vault contient les clés de chiffrement de la machine virtuelle avec un effort administratif minimal, quelle cmdlet PowerShell devez-vous exécuter ?
- Vous avez une VM nommée VM1 dans la région USA Est et plusieurs comptes de stockage (storage1 à storage4). Vous prévoyez de configurer les paramètres de diagnostic pour VM1. Quels comptes de stockage devez-vous sélectionner pour les données de diagnostic ?
- Vous concevez un cluster de basculement Windows Server à 5 nœuds étendu sur deux sites : Site A (3 nœuds) et Site B (2 nœuds). Vous devez maintenir le service de cluster dans le Site B si le Site A est entièrement perdu. La connectivité Internet est disponible sur les deux sites. Quelle configuration de quorum devez-vous implémenter ?
- Vous corrigez les risques de sécurité liés aux pare-feu afin de satisfaire les exigences de sécurité. Quelle configuration devez-vous appliquer pour réduire ces risques ?
- Vous déployez Storage Spaces Direct sur quatre nœuds Windows Server 2022 : deux nœuds par rack. Chaque nœud dispose de périphériques NVMe et HDD. Vous devez vous assurer que : (1) les copies de données s'étendent sur plusieurs racks pour la tolérance aux pannes de domaine, (2) la charge de travail des VM peut tolérer une défaillance d'un seul nœud avec de bonnes performances d'écriture, et (3) les périphériques NVMe sont utilisés pour la mise en cache. Que devez-vous configurer ? (Choisissez deux)
- Vous devez accorder aux sous-traitants externes de fabrikam.com un accès en libre-service à un site SharePoint Online et à une application métier pendant 90 jours. Les demandes doivent être approuvées par le propriétaire du site, et l'accès doit expirer automatiquement et être supprimé. Vous ne souhaitez pas pré-créer de comptes invités. Que devez-vous configurer ? (Choisissez deux)
- Vous devez auditer les éléments suivants dans votre domaine : les créations de nouveaux utilisateurs (4720), les verrouillages de compte (4740) et les échecs de connexion (4625). De plus, vous devez détecter les tentatives de modification d'objets au sein de l'unité d'organisation (OU) « Service Accounts ». Tous les contrôleurs de domaine exécutent Windows Server 2019. Quelles sont les deux configurations que vous devez implémenter ?
- Vous devez capturer le trafic sur un hôte Windows Server 2022 Core et analyser ultérieurement les handshakes SMB 3.1.1 et TLS 1.3 avec des décodeurs de protocole à jour. Quel ensemble d'outils devriez-vous utiliser ?
- Vous devez capturer toutes les requêtes et réponses DNS d'un résolveur DNS Windows Server très sollicité pendant une heure avec un impact minimal sur les performances, puis analyser les données de manière centralisée. Que devez-vous configurer ?
- Vous devez concevoir une PKI interne qui prend en charge l'auto-inscription pour les utilisateurs et les ordinateurs du domaine et maximise la protection de l'ancre de confiance. La conception doit inclure une racine hors ligne et permettre les opérations d'inscription normales à partir d'une autorité de certification (CA) jointe au domaine. Quelle approche de déploiement devriez-vous mettre en œuvre ?
- Vous devez déployer un cluster Storage Spaces Direct qui utilise la résilience imbriquée. Quel est le nombre minimal de nœuds de cluster requis ?
- Vous devez déployer une nouvelle VM Windows Server 2022 qui utilisera BitLocker à l'intérieur de l'invité et appliquera le démarrage sécurisé (Secure Boot). Un modèle existant est de Génération 1. Quelles sont les deux modifications de configuration requises pour la VM ?
- Vous devez détecter et être alerté des modifications apportées à C:\Windows\System32 et au chemin de registre HKLM\Software\Company sur les serveurs Windows. Vous utilisez Microsoft Defender pour serveurs Plan 2 et souhaitez que les alertes apparaissent dans Defender pour le cloud et les journaux dans un espace de travail Log Analytics. Que devez-vous configurer ?
- Vous devez empêcher l'exécution de code non signé sur les serveurs de fichiers Windows Server 2022, autoriser uniquement les binaires/pilotes signés par Microsoft et Contoso, et commencer en mode audit pendant une semaine avant l'application. Que devez-vous faire ?
- Vous devez empêcher les utilisateurs de définir des mots de passe faibles dans l'Active Directory local. La solution doit bloquer les termes couramment utilisés et spécifiques à l'organisation, et s'appliquer à tous les contrôleurs de domaine accessibles en écriture de la forêt. Que devez-vous faire ? (Choisissez deux)
- Vous devez fournir aux administrateurs un accès SSH aux serveurs Linux compatibles Arc situés sur un réseau privé sans IP publiques ni trous de pare-feu entrants. L'accès doit utiliser l'authentification Azure AD avec des informations d'identification de courte durée. Que devez-vous faire ?
- Vous devez intégrer des journaux de sécurité dans Microsoft Sentinel à partir de 12 contrôleurs de domaine Windows Server sur site et de plusieurs pare-feu Linux. Tous les serveurs sont compatibles avec Azure Arc, et vous devez éviter l'agent Log Analytics hérité. Vous devez collecter les événements de sécurité Windows (y compris 4688) des contrôleurs de domaine et les événements au format CEF des pare-feu. Quelles sont les deux actions à entreprendre ?
- Vous devez mettre à jour les rapports de conformité dans Azure pour 200 machines Windows Server 2019 et 2022 actuellement configurées pour utiliser WSUS. Vous souhaitez utiliser les rapports Windows Update for Business pour suivre la conformité des mises à jour de qualité et les blocages de sécurité. Quelles sont les deux étapes requises ?
- Vous devez patcher 120 machines Windows Server compatibles Arc chaque mois le deuxième samedi. Exigences : une fenêtre de maintenance de 120 minutes, un redémarrage si nécessaire, exclure les mises à jour facultatives/en préversion, et produire des rapports de conformité montrant les mises à jour manquantes et les résultats d'installation. Que devez-vous configurer ?
- Vous devez publier sur Internet une application web RH sur site qui utilise l'authentification Windows intégrée. Les utilisateurs doivent s'authentifier avec Microsoft Entra ID et bénéficier d'une authentification unique à l'application en utilisant leur identité Kerberos. L'organisation dispose de deux centres de données et souhaite minimiser la latence en utilisant les connecteurs les plus proches des serveurs d'applications. Que devez-vous faire ? (Sélectionnez trois)
- Vous devez restreindre l'accès RDP à une VM Azure aux requêtes à la demande pour une durée maximale de 3 heures et uniquement à partir de l'adresse IP publique du demandeur. Vous avez également besoin d'un enregistrement auditable de toutes les requêtes d'accès conservé dans Log Analytics. Que devez-vous faire ? (Choisissez deux)
- Vous devez vous assurer que les membres du groupe Administrateurs du domaine peuvent s'authentifier uniquement sur deux stations de travail à accès privilégié (PAW1 et PAW2) et non sur tout autre ordinateur du domaine. Le niveau fonctionnel de la forêt est Windows Server 2012 R2, et tous les contrôleurs de domaine sont Windows Server 2019. Que devez-vous configurer pour répondre à l'exigence avec une application centralisée ?
- Vous devez vous assurer que seuls les appareils conformes (Intune) ou joints à Azure AD hybride peuvent accéder à Exchange Online. De plus, les connexions évaluées comme présentant un risque élevé doivent être bloquées. Que devez-vous configurer ? (Choisissez deux)
- Vous devez vous assurer que toutes les machines Windows Server compatibles avec Arc ont la politique LAPS (Local Administrator Password Solution) configurée et que la dérive est corrigée automatiquement. Que devez-vous configurer pour garantir que l'audit et la correction se produisent à grande échelle ?
- Vous disposez d'un abonnement Azure qui utilise Microsoft Defender for Cloud et 50 machines virtuelles Azure exécutant Windows Server. Pour transférer toutes les exploitations de sécurité détectées depuis les machines virtuelles vers Defender for Cloud, quelle extension de machine virtuelle devez-vous activer ?
- Vous disposez d'un cluster de basculement Windows Server hyperconvergé à deux nœuds nommé Cluster1, déployé sur site, et d'un abonnement Azure. Pour configurer un témoin cloud pour Cluster1, quel type de stockage Azure devez-vous utiliser ?
- Vous disposez d'un domaine Active Directory et tous les appareils joints au domaine exécutent Microsoft Defender Credential Guard avec le verrouillage UEFI activé. Vous déployez un serveur Windows nommé Server1 et désactivez Credential Guard sur ce serveur. Pour vous assurer que Server1 n'est pas soumis aux restrictions de Credential Guard, que devez-vous faire ensuite ?
- Vous disposez d'un domaine AD DS sur site avec cinq machines Windows Server jointes au domaine et deux machines Windows Server dans un groupe de travail. Pour créer une règle de sécurité de connexion entre les serveurs membres du domaine et les serveurs du groupe de travail, quelle méthode d'authentification devez-vous sélectionner ?
- Vous disposez d'un environnement Hyper-V sur site et d'un projet Azure Migrate nommé Project1. Pour découvrir tous les hôtes et machines virtuelles Hyper-V avec le moins d'effort administratif, que devez-vous faire en premier ?
- Vous disposez d'un espace de travail Log Analytics (Workspace1) et de 100 machines virtuelles Windows Server. Microsoft Defender for Servers Plan 2 est activé et configuré pour surveiller les modifications de fichiers et de registre Windows sur les machines virtuelles. Quelle table Log Analytics devez-vous interroger pour récupérer les événements de modification de fichiers et de registre détectés ?
- Vous disposez d'un espace de travail Microsoft Sentinel qui collecte les journaux de 100 machines virtuelles Windows Server. Pour trouver les événements de connexion (logon) échoués dans les données collectées, quelle table devez-vous interroger ?
- Vous êtes en train de renforcer la sécurité d'un nœud de gestion Windows Server 2022. WinRM (HTTP/HTTPS) doit accepter les connexions uniquement depuis deux sous-réseaux de gestion (10.10.20.0/24 et 10.10.30.0/24) et seulement lorsque le trafic est authentifié avec IPsec en utilisant Kerberos. Aucun accès WinRM n'est autorisé sur le profil Public. Quelles sont les deux configurations que vous devriez créer dans le Pare-feu Windows Defender avec fonctions avancées de sécurité ?
- Vous exécutez des clusters AKS et stockez des images dans Azure Container Registry (ACR). Vous avez besoin d'une analyse des vulnérabilités des images lors du push vers ACR et d'une détection des menaces d'exécution à partir des clusters. Que devez-vous faire ?
- Vous exécutez un hôte Hyper-V Windows Server 2022. Vous avez besoin d'une VM de laboratoire (LabHost) pour exécuter des conteneurs Docker Windows avec isolation Hyper-V et également héberger des VM imbriquées pour les tests. Que devez-vous faire sur la configuration de LabHost avant d'y installer le rôle Hyper-V ? (Choisissez deux)
- Vous exécutez un serveur Azure AD Connect, deux serveurs AD FS et deux serveurs Web Application Proxy (WAP). Vous devez être alerté si la synchronisation d'annuaire s'arrête ou si les taux d'erreur augmentent, et vous souhaitez afficher les analyses d'utilisation d'AD FS (par exemple, les taux de réussite de connexion et les applications les plus utilisées) dans le portail Azure. Que devez-vous faire ? (Choisissez deux)
- Vous exécutez une charge de travail critique sur des machines virtuelles Azure et souhaitez minimiser les redémarrages en utilisant Hotpatch. Quelles sont les deux configurations qui répondent à l'exigence ?
- Vous exploitez 300 machines Windows Server sur site qui sont compatibles Arc. La direction souhaite qu'une base de référence cohérente, recommandée par Microsoft, soit appliquée et maintenue conforme avec une configuration manuelle minimale des services sous-jacents (surveillance, mises à jour, sécurité). Que devriez-vous implémenter ?
- Vous exploitez trois espaces de travail Microsoft Sentinel dans différentes régions. Vous avez besoin d'un tableau de bord SOC unique qui affiche le nombre d'incidents par gravité et les tendances des échecs de connexion sur tous les espaces de travail, avec une plage horaire et un sélecteur d'espace de travail, et vous devez accorder aux analystes un accès en lecture seule sans leur donner de permissions d'écriture sur les espaces de travail. Quelles sont les deux actions à entreprendre ?
- Vous exploitez un groupe de serveurs web Windows Server exécutant une application personnalisée à partir de D:\Apps. Vous souhaitez d'abord observer les processus autorisés, puis appliquer une liste verte (allowlist) qui inclut le chemin de l'application personnalisée, en utilisant Microsoft Defender for Cloud. Que devez-vous faire ?
- Vous gérez 100 machines virtuelles Azure intégrées à Microsoft Defender for Cloud. Si Defender for Cloud déclenche l'alerte « Antimalware désactivé dans la machine virtuelle », vous souhaitez que la machine virtuelle affectée soit automatiquement arrêtée. Quelle fonctionnalité de Defender for Cloud devriez-vous utiliser ?
- Vous gérez 350 serveurs (machines virtuelles Azure et serveurs locaux connectés à Azure Arc). Tous sont déjà intégrés à Microsoft Defender for Endpoint. En raison d'un contrôle strict des changements, vous devez éviter de déployer des extensions de machine virtuelle supplémentaires tout en obtenant les résultats des vulnérabilités affichés dans Microsoft Defender for Cloud. Que devez-vous faire ?
- Vous gérez des certificats pour des charges de travail dans Azure. Vous devez utiliser Azure Key Vault pour stocker un fichier PFX existant pour une utilisation immédiate et également activer le renouvellement et la rotation automatiques pour les futurs certificats émis par une autorité de certification publique. Que devez-vous configurer ? Choisissez deux actions.
- Vous gérez des machines hybrides Windows Server intégrées à Azure Arc. Vous souhaitez standardiser l'application des correctifs à l'aide d'Update Management Center : évaluer la conformité chaque dimanche et appliquer automatiquement les correctifs uniquement aux serveurs étiquetés PatchRing=Prod pendant une fenêtre définie, sans créer ni lier d'espace de travail Log Analytics ou de compte Automation. Quelles sont les deux actions à entreprendre ?
- Vous gérez des serveurs de fichiers Windows Server 2019 dans un domaine AD DS. La politique de sécurité exige BitLocker pour les volumes du système d'exploitation avec protection basée sur le module TPM et un code PIN de démarrage. La conformité exige également que les informations de récupération soient automatiquement sauvegardées dans AD DS avant l'activation de BitLocker. Les serveurs disposent de TPM 2.0. Que devez-vous configurer pour répondre à ces deux exigences ? Choisissez deux actions.
- Vous gérez des serveurs Windows Server 2022 qui utilisent Windows Update for Business. Exigences : les serveurs pilotes reçoivent les mises à jour de qualité immédiatement ; les serveurs de production reçoivent les mêmes mises à jour de qualité 7 jours plus tard ; pendant un incident, les administrateurs doivent pouvoir suspendre temporairement les mises à jour de qualité sur l'ensemble de la production pendant 35 jours maximum. Que devez-vous configurer ?
- Vous gérez FileSrv1 (Windows Server 2022) qui héberge plusieurs partages SMB. Pour un partage nommé Sensitive, vous devez vous assurer que tout le trafic SMB est chiffré sans affecter les autres partages. Vous devez également empêcher l'utilisation de SMBv1 sur FileSrv1. Quelles sont les deux actions à entreprendre ?
- Vous gérez MG1 avec l'abonnement Sub1 et les ressources affichées. Depuis le portail Azure, sur quelles deux ressources pouvez-vous activer Microsoft Defender pour serveurs ? (Choisissez-en deux.)
- Vous gérez un déploiement DFS Replication avec un serveur central au siège social et 12 serveurs de succursale. Les utilisateurs des succursales modifient fréquemment les mêmes fichiers que les utilisateurs du siège social, ce qui provoque des conflits, et des retards de réplication se produisent lorsque des fichiers volumineux sont modifiés. Vous devez réduire les conflits et minimiser les retards. Que devez-vous faire ? (Choisissez deux)
- Vous gérez un domaine AD DS avec 20 sites ; la gestion des utilisateurs est centralisée. Après avoir ajouté des utilisateurs à un groupe, la modification n'apparaît pas sur un contrôleur de domaine dans un site distant. Pour déterminer si la modification du groupe a été répliquée sur d'autres contrôleurs de domaine, quel outil devez-vous utiliser ?
- Vous gérez un ensemble de machines virtuelles Azure Windows Server. Exigence : Azure doit évaluer automatiquement les mises à jour manquantes quotidiennement et installer uniquement les mises à jour de sécurité tous les dimanches de 01h00 à 03h00, heure locale, en redémarrant les machines virtuelles uniquement si nécessaire. Quelle configuration devez-vous choisir dans Update Management Center ?
- Vous gérez un serveur de fichiers Windows Server 2022 autonome qui doit effectuer des sauvegardes quotidiennes de l'état du système (System State) et une sauvegarde hebdomadaire de récupération complète (Bare Metal Recovery) sur un disque local, en utilisant un minimum de stockage. Que devez-vous faire ?
- Vous gérez un seul serveur WSUS pour un domaine AD DS. De nouveaux serveurs sont ajoutés à des unités d'organisation (OU) en fonction de leur rôle (par exemple, OU=Web, OU=SQL). Vous souhaitez que chaque serveur apparaisse automatiquement dans le groupe d'ordinateurs WSUS correspondant (Web, SQL) sans affectation manuelle. Quelles sont les deux configurations que vous devriez implémenter ?
- Vous gérez une unité d'organisation (OU) nommée Tier0 qui contient des contrôleurs de domaine Windows Server 2022 exécutés sur du matériel physique. Toutes les machines démarrent actuellement en mode BIOS hérité. Votre équipe de sécurité exige que Windows Defender Credential Guard soit activé et verrouillé afin que les administrateurs locaux ne puissent pas le désactiver. Vous allez déployer la modification à l'aide d'une stratégie de groupe. Quelles sont les deux actions que vous devez effectuer pour répondre à cette exigence ?
- Vous gérez une zone interne intégrée à AD, corp.contoso.com, hébergée sur DNS1. Vos serveurs DNS récursifs internes (DNS-REC1 et DNS-REC2) doivent valider les réponses pour cette zone même s'il n'y a pas de chaîne de confiance parente. Vous devez également empêcher l'énumération de zone. Quelles sont les deux actions à entreprendre ?
- Vous hébergez plusieurs applications .NET sur un serveur web IIS sur site et prévoyez de les migrer (non conteneurisées) vers Azure App Service. Quel outil de migration devriez-vous utiliser ?
- Vous hébergez plusieurs sites IIS : contoso.com, app1.contoso.com, app2.contoso.com et api.contoso.com. Vous souhaitez un certificat unique pour sécuriser tous les noms et prévoyez de le renouveler avec un temps d'arrêt minimal. Que devez-vous faire ? Choisissez deux actions.
- Vous intégrez des machines Windows Server 2019 et 2012 R2 à Microsoft Defender for Endpoint à l'aide de Microsoft Defender for Cloud. Un antivirus tiers reste l'antivirus principal. Vous devez activer l'EDR en mode blocage pour remédier à l'activité post-violation. Que devez-vous faire ? (Choisissez deux)
- Vous intégrez une nouvelle application SaaS (AppX) basée sur SAML qui utilisera votre ferme AD FS pour l'authentification. Les jetons doivent inclure l'adresse e-mail de l'utilisateur comme Name ID et une revendication personnalisée provenant de l'attribut AD employeeType. Les utilisateurs doivent pouvoir accéder à AppX depuis l'extérieur du réseau d'entreprise. Que devez-vous faire ? (Choisissez deux)
- Vous migrez de l'agent Log Analytics (MMA) déprécié vers l'agent Azure Monitor (AMA) sur des serveurs Linux compatibles Arc. Vous devez envoyer les journaux syslog à WorkspaceA et les compteurs de performance à WorkspaceB. Comment devez-vous configurer le routage des données ?
- Vous prévoyez d'appliquer la signature LDAP et la liaison de canal LDAP sur tous les contrôleurs de domaine. Avant d'appliquer ces mesures, vous souhaitez identifier les clients incompatibles sans les interrompre. Que devriez-vous déployer en premier ? (Choisissez deux)
- Vous prévoyez d'intégrer 25 machines Windows Server et Linux sur site à Azure Arc pour un pilote cette semaine, puis des centaines d'autres au cours du prochain trimestre sans connexion interactive. Vous souhaitez également une gouvernance pour garantir que tous les nouveaux serveurs mis en ligne à l'avenir soient automatiquement intégrés. Que devriez-vous faire ?
- Vous prévoyez d'utiliser l'ancienne solution Azure Automation Update Management pour patcher 20 machines Windows Server 2019 sur site. Exigences : centraliser les données d'évaluation des mises à jour dans un seul espace de travail Log Analytics ; arrêter un service personnalisé avant le patching et le redémarrer après ; appliquer une fenêtre de maintenance de 60 minutes. Que devez-vous configurer ?
- Vous prévoyez d'utiliser la gestion de l'impression (Print Management) pour migrer les imprimantes de Server1 vers Server2. Quelles imprimantes peuvent être migrées en conservant leur configuration existante ?
- Vous prévoyez d'utiliser un compte de stockage Azure comme témoin cloud pour un cluster de basculement à deux nœuds hébergeant deux machines virtuelles Azure. Pour maximiser la résilience, quelle option de redondance de compte de stockage devez-vous choisir ?
- Vous prévoyez d'utiliser VM insights dans Azure Monitor pour surveiller 500 serveurs Windows sur site et les intégrer à Azure Arc à l'aide du script de modèle. Pour satisfaire le principe du moindre privilège et réduire le travail administratif, que devez-vous créer en premier ?
- Vous prévoyez de déployer l'authentification 802.1X pour l'accès filaire à l'aide de NPS. Vous ne souhaitez pas déployer de certificats clients et vous exigez que les utilisateurs s'authentifient avec leurs informations d'identification AD tout en protégeant l'authentification dans un tunnel TLS. Que devez-vous configurer sur le NPS ?
- Vous prévoyez de migrer une application web IIS sur site (qui se connecte à une base de données SQL Server sur site) vers Azure App Service, tout en laissant la base de données sur site. Quel composant Azure devez-vous configurer pour que l'application App Service migrée puisse atteindre la base de données sur site ?
- Vous prévoyez de répliquer des machines virtuelles VMware locales vers Azure à l'aide d'Azure Site Recovery et devez prendre en charge le basculement (failback) vers le site local. Que devez-vous déployer et où ?
- Vous prévoyez de répliquer une machine virtuelle locale (VM1) vers Azure à l'aide d'une politique de réplication Azure Site Recovery. Pour que les modifications soient répliquées aussi fréquemment que possible, quelle doit être la fréquence de copie de la politique ?
- Vous prévoyez de standardiser les serveurs membres avec la base de référence de sécurité Windows Server 2022 et de signaler régulièrement les écarts par serveur. Que devriez-vous faire ?
- Vous protégez des machines virtuelles Hyper-V sur site avec Azure Site Recovery. L'entreprise exige une rétention des points de récupération allant jusqu'à 24 heures avec des points de récupération cohérents avec l'application toutes les heures. Vous devez exécuter un basculement de test (Test Failover) trimestriellement sans impacter le réseau de production. Que devez-vous faire ? (Choisissez deux)
- Vous souhaitez intégrer un serveur Windows local (Server1) à Microsoft Defender for Cloud. Quel agent ou composant doit être installé sur Server1 ?
- Vous souhaitez minimiser les privilèges permanents pour l'administrateur général. Les administrateurs doivent demander une élévation juste-à-temps, être invités à l'authentification multifacteur (MFA) et à l'approbation par l'équipe de sécurité, et perdre automatiquement l'élévation après deux heures. Vous souhaitez également une validation mensuelle que seuls les utilisateurs nécessaires conservent leur éligibilité. Que devez-vous configurer ? (Choisissez-en deux)
- Vous souhaitez que Microsoft Sentinel détecte les anomalies utilisateur telles que les connexions RDP rares et les modèles d'accès aux données inhabituels, et affiche des informations sur les utilisateurs au sein des incidents. Votre environnement diffuse déjà les journaux de connexion Azure AD, les événements de sécurité Windows et les journaux d'audit Microsoft 365 vers Sentinel. Quelles sont les deux actions à effectuer ?
- Vous standardisez l'utilisation des coffres. Exigences : (1) Protéger les serveurs Windows sur site avec l'agent MARS et System State ; (2) Utiliser Site Recovery pour la reprise après sinistre du site sur site vers Azure ; (3) Activer des sauvegardes immuables et à grande échelle pour les disques Azure. Quelles déclarations décrivent le type de coffre correct pour chaque charge de travail ? (Choisissez-en deux)
Réussissez votre examen Microsoft — plus rapidement
Chaque réponse vérifiée et explication en un seul endroit. Pratiquez l'examen complet et économisez des heures de préparation — gratuit pour commencer.
Réussissez votre examen →Guides & tips
- Microsoft AZ-140: Applications et expérience de l'utilisateur final — Guide d'étude
- Microsoft AZ-140: Architecture et conception du service Azure Virtual Desktop — Guide d'étude
- Microsoft AZ-140: FSLogix, profils et données utilisateur — Guide d'étude
- Microsoft AZ-140: Identité, accès et gouvernance — Guide d'étude
- Microsoft AZ-140: Images d'hôtes de session et approvisionnement — Guide d'étude
- Microsoft AZ-140: Mise en réseau, connectivité et transport — Guide d'étude