Risposte agli esami di certificazione Microsoft
Risposte verificate e spiegazioni chiare per ogni esame di certificazione Microsoft. Sfoglia per esame qui sotto, o esercitati con il set completo su ExamRoll.io.
Microsoft Azure Administrator Associate AZ-104 Certification Tutte le domande d'esame
- Admin1 (a cui è assegnato il ruolo di User administrator) tenta di invitare un account Microsoft esterno (user1@outlook.com) al tenant Azure AD contoso.onmicrosoft.com, ma riceve un errore 'Generic authorization exception'. Cosa dovresti cambiare affinché Admin1 possa invitare l'utente esterno?
- App1 è in esecuzione su due VM (VM1 e VM2). Le posizionerai in un set di disponibilità di Azure e dovrai mantenere App1 disponibile durante la manutenzione hardware pianificata. Cosa dovresti includere nel set di disponibilità?
- App1 è un'applicazione del servizio app in esecuzione su due istanze e ha una regola di autoscale con il limite massimo di istanze impostato su 5. Se App1 consuma l'80% della memoria disponibile in un periodo di 30 minuti, qual è il numero massimo di istanze che App1 può raggiungere durante quel periodo?
- App1 ha gli slot di deployment webapp1-test e webapp1-prod. Dopo aver scambiato webapp1-test in produzione, App1 riscontra problemi di prestazioni. Qual è il modo più rapido per ripristinare la versione precedente di App1 in esecuzione?
- Cinque macchine virtuali Azure che eseguono Windows Server 2016 ospitano siti web e sono bilanciate da un bilanciatore di carico Azure denominato LB1. Assicurarsi che ogni visitatore sia servito dallo stesso server web per ogni richiesta. Quale impostazione è necessario configurare?
- Cinque VM Azure (Windows Server 2016) ospitano siti web e sono precedute da un bilanciatore di carico Azure, LB1. Per assicurarsi che un visitatore raggiunga sempre lo stesso server backend tra le richieste, cosa si dovrebbe configurare?
- Cinque VM Azure (Windows Server 2016) sono server web dietro il load balancer LB1. Assicurarsi che i visitatori siano sempre serviti dallo stesso server backend per ogni richiesta. Quale impostazione è necessario modificare?
- Cinque VM Azure che eseguono Windows Server 2016 fungono da server web dietro un Azure Load Balancer denominato LB1. Assicurarsi che ogni visitatore sia instradato allo stesso server web per tutte le sue richieste. Cosa è necessario configurare?
- Cinque VM Azure che eseguono Windows Server 2016 sono configurate come web server dietro un bilanciatore di carico Azure denominato LB1. Per garantire che ogni visitatore sia servito dallo stesso web server per tutte le sue richieste, quale impostazione è necessario configurare?
- Cinque VM Azure con Windows Server 2016 fungono da web server dietro un bilanciatore di carico Azure (LB1). Come si può garantire che ogni visitatore venga indirizzato allo stesso web server per tutte le richieste?
- Cinque VM Azure eseguono IIS dietro un bilanciatore di carico Azure LB1. Per garantire che un client sia instradato in modo coerente allo stesso server tra le richieste, quale configurazione è richiesta?
- Cinque VM Azure eseguono Windows Server 2016 come web server dietro il load balancer LB1. È necessario garantire che un visitatore sia servito dallo stesso web server per ogni richiesta. Quale impostazione è necessario configurare?
- Cinque VM Azure ospitano servizi web dietro il load balancer LB1. Quale configurazione garantisce che un client venga inviato alla stessa VM di backend per richieste ripetute?
- Cinque VM dietro un Azure Load Balancer ospitano un'applicazione web. È necessario garantire che le richieste di ciascun visitatore vengano inviate alla stessa VM di backend per tutte le richieste. Quale configurazione del load balancer è opportuno utilizzare?
- Cinque VM server web Azure si trovano dietro il load balancer LB1. Per garantire che un client sia servito dalla stessa VM backend per tutta la durata della sessione, cosa è necessario configurare?
- Cinque VM Windows Server 2016 ospitano siti web dietro un load balancer Azure denominato LB1. Per assicurarsi che ogni visitatore sia sempre indirizzato allo stesso server web, quale impostazione è necessario applicare?
- Cinque VM Windows Server 2016 sono in esecuzione come web server dietro un bilanciatore di carico Azure LB1. Assicurarsi che ogni visitatore sia instradato in modo coerente allo stesso server di backend per le proprie richieste. Quale configurazione è richiesta?
- Con Traffic Analytics abilitato e una nuova VM1 posizionata in VNet1 utilizzando NIC NSG1, quali impostazioni è necessario configurare per monitorare il traffico di VM1 con Traffic Analytics?
- Considerando le risorse della sottoscrizione (come mostrato), quale gruppo di posizionamento di prossimità dovrebbe essere assegnato a VMSS1?
- Consiglia una soluzione di configurazione automatizzata per gli utenti del reparto finanziario che soddisfi i requisiti tecnici. Cosa dovresti includere?
- Creerai un account di archiviazione denominato storage1 con una condivisione file denominata share1. Assicurati che share1 supporti SMB Multichannel riducendo al minimo i costi. Quale configurazione di archiviazione dovresti scegliere?
- Crei un account di archiviazione e aggiungerai 10 container di blob. Per un container devi usare una chiave diversa per crittografare i dati a riposo. Cosa devi fare prima di creare quel container?
- Da un server on-premises che contiene D:\Folder1, è necessario copiare il contenuto nel container pubblico dell'account di archiviazione Azure contosodata. Quale comando è necessario eseguire?
- Da VM2 si esegue una ricerca DNS inversa per l'indirizzo IP 10.0.0.4. Quale nome di dominio completo restituirà la ricerca?
- Date diverse reti virtuali Azure, inclusa VNet1, quali delle altre reti virtuali possono essere connesse tramite peering a VNet1?
- Date le istanze di container Azure pianificate elencate nella tabella, quali di queste istanze possono essere distribuite insieme in un singolo gruppo di container?
- Date le reti virtuali Azure nella tabella, con quali reti virtuali può essere effettuato il peering di VNet1?
- Date le risorse di sottoscrizione mostrate, è necessario creare un'interfaccia di rete denominata NIC1. In quale posizione può essere creata NIC1?
- Date le risorse in Subscription1 e le macchine virtuali create, quali macchine virtuali possono essere sottoposte a backup su Vault1?
- Date le risorse mostrate nella tabella, a quali subnet può essere applicato NSG1?
- Date più reti virtuali su due sottoscrizioni legate a tenant Microsoft Entra diversi, quali delle VNet elencate possono essere sottoposte a peering con VNet1?
- Dato l'elenco delle risorse e delle attività richieste (vedere le tabelle associate), quali di queste attività possono essere completate utilizzando Azure Storage Explorer?
- Dato l'elenco di account di archiviazione nella tabella allegata, quale account di archiviazione può essere convertito in replica ZRS (zone-redundant storage)?
- Devi distribuire una VM Ubuntu Server e devi includere una specifica CA root attendibile come parte della distribuzione personalizzata. Quale comando dovresti usare per creare la VM?
- Dieci VM Windows Server ospitano IIS e hanno l'agente di Monitoraggio di Azure installato. Per raccogliere i log IIS da ogni VM e archiviarli in un'area di lavoro Log Analytics, cosa dovresti configurare per primo?
- Disponi di data center a Miami, Los Angeles e New York e di una sottoscrizione Azure con reti virtuali in East US e West US (con peering). Per connettere i data center alla sottoscrizione riducendo al minimo la latenza di rete, cosa dovresti creare?
- Diverse reti virtuali sono tutte in peering; ognuna contiene nove VM. Per fornire accesso RDP sicuro tramite Azure Bastion a tutte le VM, qual è il numero minimo di host Bastion richiesto?
- Dopo aver abilitato Azure AD Premium P2, è necessario che admin1@contoso.com sia un amministratore su ogni dispositivo aggiunto al dominio Azure AD. Quale impostazione di Azure AD è necessario configurare?
- Dopo la migrazione di App1, è necessario implementare una soluzione di backup. Quale risorsa è opportuno creare per prima?
- Due VM Windows Server, VM1 e VM2, risiedono nella Subnet1 di VNet1. Impedire a VM1 di accedere a VM2 sulla porta TCP 3389. Cosa dovresti fare?
- Durante la pianificazione della migrazione di App1, si crea un gruppo di sicurezza di rete (NSG). Quale configurazione si consiglia per consentire agli utenti di accedere ad App1?
- È necessario abilitare la comunicazione tra VM1 e VM4 con un sovraccarico amministrativo minimo. Quale passaggio è opportuno eseguire?
- È necessario abilitare la comunicazione tra VM1 e VM4 riducendo al minimo lo sforzo amministrativo. Quale azione si dovrebbe intraprendere?
- È necessario aggiungere il nome di dominio personalizzato www.contoso.com a un'app web di Azure denominata webapp1. Qual è la prima azione da intraprendere?
- È necessario assegnare un gruppo di posizionamento di prossimità per VMSS1. Quale/i gruppo/i di posizionamento di prossimità è/sono opportuno/i utilizzare?
- È necessario concedere a tre utenti l'accesso temporaneo a una libreria di documenti SharePoint e assicurarsi che i gruppi vengano eliminati automaticamente dopo 180 giorni. Quali due tipi di gruppo è necessario creare?
- È necessario configurare l'accesso per VNET1 in modo che le sue macchine virtuali possano comunicare con VNET2 tramite la backbone Microsoft e possano accedere a storage1, storage2 e Azure AD tramite la backbone Microsoft. Qual è il numero minimo di service endpoint che è necessario aggiungere a VNET1?
- È necessario configurare l'app web contoso.azurewebsites.net per ospitare il dominio personalizzato www.contoso.com. Qual è la prima cosa da fare?
- È necessario consentire l'accesso a un account di archiviazione (storage1) da reti selezionate e dall'ufficio di casa, riducendo al minimo lo sforzo amministrativo. Cosa si dovrebbe modificare per primo su storage1?
- È necessario creare un account di archiviazione denominato storage1 con i seguenti requisiti: supportare Azure Data Lake Storage, ridurre al minimo i costi per i dati a cui si accede raramente e replicare automaticamente i dati in una regione secondaria. Quali tre impostazioni è necessario configurare per storage1?
- È necessario distribuire cinque macchine virtuali in una singola sottorete di rete virtuale. Ogni VM avrà un indirizzo IP sia pubblico che privato, e tutte le VM devono utilizzare regole di sicurezza in entrata e in uscita identiche. Qual è il numero minimo di gruppi di rete/sicurezza richiesti per questa configurazione?
- È necessario distribuire cinque VM in una sottorete; ogni VM avrà un IP pubblico e uno privato e tutte le VM devono condividere regole di sicurezza in entrata e in uscita identiche. Qual è il numero minimo di interfacce di rete richieste?
- È necessario distribuire un set di scalabilità di macchine virtuali contenente cinque istanze il più rapidamente possibile. Quale approccio si dovrebbe utilizzare?
- È necessario gestire il traffico in uscita da VNet1 tramite Firewall1. Qual è il primo passo da compiere?
- È necessario importare 5 TB in Subscription1 utilizzando un processo di Azure Import/Export. Quale di questi può essere la destinazione dell'importazione?
- È necessario importare 5 TB in Subscription1 utilizzando un processo di Azure Import/Export. Quale dei seguenti può essere la destinazione per i dati importati?
- È necessario monitorare la disponibilità di un'app web di Azure denominata App1 utilizzando un test web a più passaggi. Quale funzionalità di Azure Monitor è opportuno utilizzare?
- È necessario registrare tutti i tentativi di connessione riusciti e non riusciti a VM1. Quali tre passaggi è opportuno eseguire?
- È necessario spostare VM1 dalla sottoscrizione Sub1 alla sottoscrizione Sub2. VM1 utilizza Disk1, NetInt1 e VNet1; Sub1 contiene anche storage1. Quali risorse è necessario spostare in Sub2 per ricollocare correttamente VM1?
- È necessario trasferire i file blueprint in Azure. Quale metodo è opportuno utilizzare?
- È necessario un gateway ExpressRoute che supporti fino a 10 Gbps, zone di disponibilità, FastPath e minimizzi i costi. Quale SKU del gateway è opportuno implementare?
- È stata applicata una policy di Azure che limita la posizione in cui possono essere creati i server Azure SQL. Qual è l'effetto di questa policy?
- Gestisci data center a Los Angeles e New York e devi scegliere un'opzione di ridondanza dello storage di Azure. Requisiti: i dati devono essere archiviati su più nodi, su nodi in diverse posizioni geografiche e i dati devono essere leggibili sia dalla posizione secondaria che da quella primaria. Quale opzione di ridondanza soddisfa questi requisiti?
- Gestisci tre filiali e una sottoscrizione Azure con un tenant Azure Active Directory. Devi concedere a un amministratore locale di ogni ufficio l'autorizzazione a gestire gli utenti. Quale funzionalità dovresti usare?
- Gli sviluppatori hanno rilasciato un aggiornamento per App1 in Git1. webapp1 ha degli slot di deployment. Per testare l'aggiornamento prima di renderlo disponibile agli utenti, quali due azioni dovresti intraprendere?
- Gli utenti si connettono ad Azure da casa tramite VPN point-to-site e dai siti dei clienti tramite VPN site-to-site. App1 è in esecuzione su più VM Windows Server 2016. Quali due servizi Azure possono distribuire le connessioni in ingresso tra tutte le VM? (Scegliere due.)
- Hai 10 NSG, ciascuno collegato a una macchina virtuale e a un'area di lavoro Log Analytics denominata Workspace1. Per abilitare un avviso di Azure Monitor Network Insights che si attiva in caso di traffico di rete sospetto, cosa dovresti configurare per primo?
- Hai 10 VM, un Key Vault Vault1 e un NSG chiamato NSG1 che blocca tutto il traffico internet in uscita. Tutte le risorse si trovano in East US. Le VM devono accedere a Vault1 utilizzando il privilegio minimo e con il minimo sforzo. Cosa dovresti impostare come destinazione nella regola di sicurezza in uscita di NSG1?
- Hai 15 sottoscrizioni Azure e un tenant Azure AD con un gruppo di sicurezza denominato Group1. Acquisirai sottoscrizioni aggiuntive. Assicurati che Group1 possa gestire le assegnazioni di ruolo per tutte le sottoscrizioni esistenti e future, seguendo il principio del privilegio minimo e riducendo al minimo lo sforzo amministrativo. Cosa dovresti fare?
- Hai abilitato l'utente Admin per il registro contenitori Azure denominato ContReg1. Quale nome utente dovresti usare per accedere a ContReg1?
- Hai creato un account di archiviazione contosostorage e una condivisione file denominata data. Gli utenti mapperanno un'unità a tale condivisione file dai computer Windows 10 di casa. Quale porta in uscita deve essere aperta tra i computer di casa e la condivisione file?
- Hai creato un load balancer per distribuire il traffico HTTPS tra due VM (VM1 e VM2). Quali altre due risorse del load balancer devi creare prima di poter creare la regola di bilanciamento del carico?
- Hai creato un piano di servizio app denominato Plan1 e un'app web webapp1, ma l'opzione per creare uno slot di staging non è disponibile. Cosa dovresti fare per prima cosa per abilitare uno slot di staging per Plan1?
- Hai creato una nuova sottoscrizione (AZPT2) e devi determinare quali risorse dalla sottoscrizione AZPT1 possono essere spostate in AZPT2. Quali risorse possono essere spostate?
- Hai creato una route nella tabella di route RT1 e devi specificare il next hop tramite indirizzo IP. Quale tipo di next hop dovresti scegliere?
- Hai creato una VM (VM1) con Windows Server 2019 e devi abilitare Desired State Configuration (DSC) per VM1. Qual è la prima cosa che dovresti fare?
- Hai creato VM1 (Windows Server 2019) e devi abilitare Desired State Configuration su di essa. Qual è la prima azione che devi intraprendere?
- Hai delle app web in West US, Central US ed East US e diversi piani di App Service. Vuoi creare un nuovo piano di App Service Linux chiamato ASP5. In quali delle regioni attualmente utilizzate puoi distribuire ASP5?
- Hai delle VM in due reti virtuali connesse tramite peering (VM1 in VNet1 e VM2 in VNet2). Per visualizzare il tempo medio di round-trip (RTT) per i pacchetti da VM1 a VM2, quale funzionalità di Azure Network Watcher dovresti usare?
- Hai distribuito un server web su una VM Azure e configurato un sito HTTPS sicuro (porta 443). L'interfaccia di rete della VM ha regole NSG esistenti come mostrato. La VM è utilizzata solo come server web. Quale modifica consentirà agli utenti su Internet di connettersi al sito?
- Hai distribuito un'applicazione web denominata App1 nella regione West US. Per eseguire il backup di App1 riducendo al minimo i costi, quale dei seguenti account di archiviazione dovresti usare come destinazione del backup?
- Hai distribuito VM in tre regioni con reti virtuali connesse in peering in una full mesh. Ogni subnet ha un NSG con regole. Un utente non riesce a connettersi sulla porta 33000 da una VM in una regione a una VM in un'altra regione. Quali due opzioni puoi usare per diagnosticare questo problema?
- Hai diverse macchine virtuali Azure in cui un insieme di credenziali di Recovery Services protegge attualmente VM1 e VM2. Devi proteggere VM3 e VM4 con Recovery Services. Qual è la prima azione che dovresti intraprendere?
- Hai due aree di lavoro di Log Analytics (Workspace1 e Workspace2) e 100 VM Windows Server. Devi raccogliere i contatori delle prestazioni e gli eventi dalle VM, inviare i log a entrambe le aree di lavoro e acquisire tutti gli eventi di Windows e di sicurezza. Quale agente o estensione dovresti installare e configurare su ogni VM?
- Hai due reti virtuali con peering, denominate VNet1 e VNet2, e un'appliance virtuale di rete (NVA) denominata NetVA1. Vuoi che tutto il traffico da VNet1 a VNet2 venga ispezionato da NetVA1. Quale meccanismo dovresti usare?
- Hai due reti virtuali, VNet1 e VNet2. Devi assicurarti che tutto il traffico tra di esse viaggi sulla rete backbone di Microsoft. Quale funzionalità dovresti configurare?
- Hai eseguito il backup di una cartella denominata Folder1 su VM1. Per ripristinare il backup su una VM diversa (VM2), cosa dovresti fare per prima cosa?
- Hai eseguito il backup di una VM Azure denominata VM1 (backup denominato Backup1). Dopo il backup hai modificato VM1 come segue: hai cambiato la dimensione della VM, hai copiato Budget.xls in una cartella Data, hai reimpostato la password dell'amministratore integrato e hai collegato un nuovo disco dati. Un amministratore ripristina VM1 utilizzando l'opzione "Replace existing" da Backup1. Per assicurarti che tutte le modifiche siano presenti dopo il ripristino, quale modifica devi eseguire di nuovo?
- Hai generalizzato una VM di riferimento nel tuo ambiente on-premise per creare un'immagine e devi caricare tale immagine in Azure in modo che appaia come opzione selezionabile durante la creazione di nuove VM Azure. Quale cmdlet PowerShell carica il VHD in Azure?
- Hai le VM VM1 e VM2 e due insiemi di credenziali di Recovery Services, RSV1 e RSV2. VM2 è attualmente sottoposta a backup su RSV1. Devi eseguire il backup di VM2 su RSV2. Cosa dovresti fare per prima cosa?
- Hai registrato contoso.com e creato una zona DNS pubblica di Azure denominata contoso.com. Cosa devi aggiornare affinché i record in quella zona DNS di Azure siano risolvibili da Internet?
- Hai Registry1 (un Azure Container Registry) e Cluster1 (un cluster AKS). Hai creato un'immagine container denominata App1 sulla tua workstation. Cosa dovresti fare per primo per distribuire App1 su Cluster1?
- Hai salvato VM1 come modello ARM denominato Template1 e distribuirai VM2 da Template1. Quali di queste impostazioni puoi specificare al momento della distribuzione per VM2?
- Hai scaricato un modello di Azure Resource Manager basato su una VM esistente per distribuire 100 VM. Devi modificare il modello in modo che la password dell'amministratore sia referenziata senza memorizzarla in testo in chiaro. Cosa dovresti creare per archiviare la password in modo sicuro?
- Hai Subscription1 con 5 TB da importare usando Azure Import/Export. Quale di questi può essere la destinazione per i dati importati?
- Hai Subscription1 e devi importare 5 TB di dati usando un processo di Azure Import/Export. Quale dei seguenti può essere la destinazione per i dati importati?
- Hai Subscription1 e devi importare 5 TB usando un processo di Azure Import/Export. Quale di questi puoi usare come destinazione di importazione?
- Hai tre macchine virtuali (VM1, VM2, VM3) in un set di disponibilità chiamato AVSet1. Devi ridimensionare VM1 a una nuova dimensione di VM, ma la dimensione desiderata non è disponibile. Cosa dovresti fare per prima cosa?
- Hai un account Azure Storage denominato storage1 e intendi utilizzare AzCopy per trasferirvi dati. Verso quali servizi di archiviazione in storage1 può AzCopy copiare i dati?
- Hai un account di archiviazione denominato storage1 che contiene un blob container denominato container1. Devi assicurarti che i nuovi blob aggiunti a container1 non possano essere modificati per un anno. Quale impostazione dovresti configurare?
- Hai un account di archiviazione denominato storage1 in Europa settentrionale. Hai bisogno che una copia secondaria dei dati blob venga creata in US orientale quando vengono aggiunti i blob, con il minimo sforzo amministrativo. Quale funzionalità dovresti configurare?
- Hai un account di archiviazione per uso generico v1 (storage1) che utilizza l'archiviazione con ridondanza locale (LRS). Devi assicurarti che i dati siano protetti in caso di guasto di una zona di disponibilità, riducendo al minimo i costi e l'impegno di gestione. Cosa dovresti fare per prima cosa?
- Hai un Azure Container Registry con SKU Standard denominato ContReg1. Per abilitare la geo-replica per ContReg1, cosa dovresti fare per prima cosa?
- Hai un file Bicep (File1) per distribuire un account di archiviazione denominato storage1 nel gruppo di risorse RG1. Quale proprietà Bicep dovresti modificare affinché il file distribuisca storage1 in RG1?
- Hai un file di template ARM chiamato Template.json. Quale cmdlet PowerShell dovresti eseguire da Azure Cloud Shell per distribuire Template.json a livello di sottoscrizione?
- Hai un insieme di credenziali di Recovery Services utilizzato per testare i backup; i backup di test includono due macchine virtuali protette. Devi eliminare l'insieme di credenziali di Recovery Services. Cosa dovresti fare per prima cosa?
- Hai un insieme di credenziali di Servizi di ripristino (Vault1). Per abilitare l'autorizzazione multi-utente (MAU) per l'insieme di credenziali, quale risorsa devi creare per prima?
- Hai un template ARM che crea un gruppo di risorse e vi distribuisce un account di archiviazione Azure. Quale cmdlet PowerShell dovresti eseguire per distribuire il template?
- Hai un tenant Microsoft Entra contoso.com e collabori con fabrikam.com. Inviterai gli utenti di fabrikam.com a contoso.com e devi consentire gli inviti solo agli account fabrikam.com. Quale impostazione nel centro di amministrazione di Microsoft Entra dovresti configurare?
- Hai un tenant Microsoft Entra e intendi importare utenti in blocco. Vuoi che gli account importati vengano aggiunti automaticamente a un gruppo specifico in base al dipartimento di ciascun utente, con il minimo sforzo amministrativo. Quali due azioni dovresti intraprendere?
- Hai un'app web Azure (webapp1) e una rete virtuale VNET1 che contiene VM1 che ospita MySQL. VM1 è connessa a VNET1. Cosa dovresti fare affinché webapp1 possa accedere ai dati su VM1?
- Hai un'applicazione web Azure App Service denominata App1. Quale strumento dovresti usare per raccogliere le tracce delle prestazioni per App1?
- Hai una macchina virtuale on-premise VM1 e devi rendere i suoi dischi allegati utilizzabili come template per le macchine virtuali Azure. Quale impostazione su VM1 dovresti modificare?
- Hai una sottoscrizione Azure AD e devi richiedere agli Amministratori Globali di usare l'MFA e un dispositivo aggiunto ad Azure AD quando si connettono da posizioni non attendibili. Soluzione: modifichi i controlli di concessione della policy di accesso condizionale di Azure AD nel portale di Azure. Questa soluzione soddisfa il requisito?
- Hai una sottoscrizione Azure AD e devi richiedere agli amministratori globali di utilizzare l'MFA e un dispositivo aggiunto ad Azure AD quando si connettono da posizioni non attendibili. Soluzione: modifichi i controlli di sessione della policy di accesso condizionale di Azure AD nel portale di Azure. Questa soluzione soddisfa il requisito?
- Hai una sottoscrizione Azure AD e devi richiedere ai membri del gruppo Global Administrators di utilizzare l'MFA e un dispositivo aggiunto ad Azure AD quando accedono da posizioni non attendibili. Soluzione: modifichi le impostazioni utente nella pagina Multi-Factor Authentication. Questa soluzione soddisfa il requisito?
- Hai una sottoscrizione Azure che contiene un account di archiviazione denominato storageacct1234 e due utenti, User1 e User2. A User1 sono assegnati ruoli specifici (come mostrato). Quali due azioni può eseguire User1? Scegli due.
- Hai una sottoscrizione Azure con 10 macchine virtuali. Devi monitorare la latenza tra la tua rete on-premises e queste macchine virtuali. Quale strumento dovresti usare?
- Hai una sottoscrizione Azure con 100 macchine virtuali. Quale blade del portale di Azure dovresti usare per trovare rapidamente le VM sottoutilizzate che potrebbero essere spostate a un livello di servizio meno costoso?
- Hai una sottoscrizione Azure con reti virtuali e macchine virtuali (tutte le VM hanno solo indirizzi IP privati). Hai distribuito un host Azure Bastion denominato Bastion1 in VNet1. A quali macchine virtuali puoi connetterti tramite Bastion1?
- Hai una sottoscrizione Azure con un account di archiviazione denominato storage1 e diversi dispositivi elencati nella tabella allegata. Da quali dispositivi puoi eseguire AzCopy per copiare dati in storage1?
- Hai una sottoscrizione Azure denominata Sub1 che contiene le risorse mostrate nella tabella. Crei un utente denominato Admin1. A quale delle seguenti puoi aggiungere Admin1 come co-amministratore?
- Hai una sottoscrizione Azure denominata Subscription1 e devi importare 5 TB usando un processo Azure Import/Export. Quale delle seguenti può essere la destinazione per i dati importati?
- Hai una VM Azure denominata VM1 che esegue Windows Server 2019, distribuita con le impostazioni predefinite dell'unità. Connesso come User1, crei file su C:, crei file su D:, modifichi il timeout dello screen saver e modifichi lo sfondo del desktop. Hai intenzione di ridistribuire VM1. Quali di queste modifiche andranno perse dopo la ridistribuzione?
- Hai una VM Azure denominata VM1 e un Azure Key Vault denominato Vault1. Prevedi di abilitare Azure Disk Encryption su VM1 utilizzando una chiave di crittografia della chiave (KEK). Quali due azioni devi eseguire su Vault1 per prepararlo per Azure Disk Encryption?
- Hai una VM denominata VM1 e una funzione di Azure denominata App1. Ti serve una regola di avviso che richiami App1 se VM1 si arresta. Cosa dovrebbe usare la regola di avviso?
- Hai una zona DNS di Azure denominata adatum.com e devi delegare il sottodominio research.adatum.com a un server DNS diverso in Azure. Cosa dovresti creare nella zona adatum.com?
- I client on-premise si connettono a un'applicazione utilizzando gli indirizzi IP dei pod in un cluster AKS. Quale opzione di networking di AKS dovresti scegliere affinché i client on-premise possano raggiungere direttamente gli IP dei pod?
- Identifica quale account di archiviazione utilizzare per acquisire i log di flusso IP da VM5, rispettando i requisiti di conservazione. Quale account di archiviazione selezioni?
- Il Recovery Services vault RSV1 conserva snapshot istantanei per 5 giorni e backup giornalieri per 14 giorni. RSV1 esegue backup giornalieri di VM1. VM1 ospita un sito web statico aggiornato l'ultima volta otto giorni fa. Per ripristinare VM1 allo stato di otto giorni fa riducendo al minimo i tempi di inattività, cosa dovresti fare per prima cosa?
- Il tenant Azure AD adatum.com contiene diversi gruppi e utenti. Si assegna la licenza Azure AD Premium P2 a Group1 e a User4. Quali utenti ottengono la licenza Azure AD Premium P2?
- Il tenant di Azure AD ha i gruppi elencati nella tabella e sono disponibili licenze Azure AD Premium P2. A quali gruppi è possibile assegnare una licenza?
- Il tenant di Azure AD weyland.com è sincronizzato con l'AD locale utilizzando un server DirSync denominato DirSync1. Si crea un nuovo utente locale ed è necessario che l'utente venga replicato immediatamente in Azure AD. Soluzione: si forza la replica del Global Catalog su un controller di dominio tramite Siti e servizi di Active Directory. Questa soluzione soddisfa il requisito?
- Il tenant di Azure AD weyland.com è sincronizzato con l'AD locale utilizzando un server DirSync denominato DirSync1. Si crea un nuovo utente locale ed è necessario che l'utente venga replicato immediatamente in Azure AD. Soluzione: si esegue Start-ADSyncSyncCycle -PolicyType Initial. Questa soluzione soddisfa il requisito?
- Il tuo abbonamento contiene diversi indirizzi IP pubblici. Devi creare un Azure Load Balancer pubblico Standard. Quali degli indirizzi IP pubblici disponibili puoi associare al Load Balancer Standard?
- Il tuo abbonamento include diversi dispositivi mostrati nella tabella. Su quali dispositivi è possibile installare Azure Storage Explorer?
- Il tuo abbonamento include un account di archiviazione denominato storage1. Come puoi assicurarti che le chiavi di accesso di storage1 vengano ruotate automaticamente?
- Il tuo ambiente virtuale on-premise esegue VM Windows Server 2012 R2 su Hyper-V. Disponi di script PowerShell per configurare nuove VM e desideri che tali script vengano eseguiti automaticamente sulle VM appena create. Qual è la soluzione migliore?
- Il tuo tenant Azure AD contoso.onmicrosoft.com ha 100 utenti e acquisti 10 licenze Azure AD Premium P2. Per abilitare tutte le funzionalità di Azure AD Premium per 10 utenti, cosa dovresti fare?
- Il tuo tenant di Azure AD contiene 5.000 utenti. Crei un nuovo account denominato AdminUser1. Dalle proprietà dell'account utente, quale azione assegnerà il ruolo di Amministratore utente a AdminUser1?
- In base agli account di archiviazione nella tabella fornita, quale account di archiviazione può essere convertito in replica ZRS (zone-redundant storage)?
- In base agli indirizzi IP pubblici mostrati, quali indirizzi possono essere assegnati a un Azure Firewall Premium (FW1)?
- In Workspace1 (Log Analytics), quale query è necessario eseguire per visualizzare gli eventi di errore dalla tabella Event?
- L'abbonamento contiene un account di archiviazione storage1 con un container denominato container1. È necessario configurare l'accesso a container1 in modo che: sia consentito solo l'accesso in lettura, siano consentiti sia HTTP che HTTPS e l'autorizzazione si applichi a tutti i contenuti del container. Quale meccanismo si dovrebbe usare?
- L'abbonamento contiene una VM denominata VM1 e un insieme di credenziali chiave denominato KV1. È necessario configurare la crittografia per VM1 in modo che la chiave di crittografia sia archiviata e utilizzata da KV1, la crittografia rimanga intatta se VM1 viene scaricata da Azure e siano crittografati sia il disco del sistema operativo che i dischi dati. Quale metodo di crittografia soddisfa questi requisiti?
- L'abbonamento contiene VirtualNetworkA (che ha un gateway VPN con routing statico e una VPN da sito a sito verso la rete locale) e VirtualNetworkB. Hai configurato una VPN da punto a sito da una workstation Windows 10 a VirtualNetworkA e hai eseguito il peering di VirtualNetworkA con VirtualNetworkB. I sistemi locali possono raggiungere VirtualNetworkB, ma la workstation Windows 10 non può. È necessario consentire alla workstation di connettersi a VirtualNetworkB. Soluzione: abilitare Allow gateway transit su VirtualNetworkA. Questo soddisfa il requisito?
- L'account di archiviazione storage1 ha le regole di gestione del ciclo di vita mostrate. File1 viene inserito nel livello di accesso Hot il 1° giugno. Qual è lo stato di File1 il 7 giugno?
- La rete on-premise include un gateway VPN. La sottoscrizione Azure contiene le risorse mostrate nella tabella. Come si può garantire che tutto il traffico da VM1 a storage1 transiti sulla rete backbone di Microsoft?
- La tua azienda richiede che tutti i dispositivi personali e aziendali siano registrati o aggiunti ad Azure AD. Un utente remoto, User1, non riesce ad aggiungere un dispositivo personale ad Azure AD dalla propria rete domestica, sebbene in precedenza fosse possibile. Cosa dovresti modificare per consentire a User1 di aggiungere il dispositivo ad Azure AD?
- La tua organizzazione ha un tenant Azure AD (weyland.com) configurato per la coesistenza ibrida con Active Directory on-premise. È stato implementato un server DirSync denominato DirSync1. Dopo aver creato un nuovo utente nell'AD on-premise, è necessario che le informazioni dell'utente vengano replicate immediatamente in Azure AD. Soluzione: Riavviare il servizio NetLogon su un controller di dominio. Questa soluzione soddisfa il requisito?
- La tua organizzazione utilizza l'MFA con il modello di utilizzo "Per Authentication". Dopo aver acquisito un'altra azienda e aver aggiunto i suoi utenti ad Azure AD, è necessario che tali utenti siano coperti dal modello di utilizzo "Per Enabled User". Soluzione: si modifica il modello di utilizzo esistente tramite il portale di Azure. Questa soluzione soddisfa il requisito?
- La tua organizzazione utilizza l'MFA con il modello di utilizzo "Per Authentication". Dopo aver aggiunto gli utenti di un'azienda acquisita ad Azure AD, questi devono essere passati al modello di utilizzo "Per Enabled User". Soluzione: si modifica il modello di utilizzo esistente usando la CLI di Azure. Questa soluzione soddisfa il requisito?
- La tua organizzazione utilizza l'MFA con il modello di utilizzo "Per Authentication". Dopo l'onboarding degli utenti di un'azienda acquisita, questi devono utilizzare il modello di utilizzo "Per Enabled User". Soluzione: crei un nuovo provider MFA e lo ripristini da un backup dei dati del provider MFA esistente. Questa soluzione soddisfa il requisito?
- La tua rete on-premise include un gateway VPN e la tua sottoscrizione Azure contiene le risorse mostrate nella tabella. Cosa dovresti configurare per forzare il traffico da VM1 a storage1 a utilizzare la backbone Microsoft?
- La tua rete on-premise include un gateway VPN. Hai risorse Azure tra cui VM1 e storage1. Per garantire che tutto il traffico da VM1 a storage1 utilizzi la rete backbone di Microsoft, quale configurazione dovresti usare?
- La tua rete on-premise include un gateway VPN. La tua sottoscrizione Azure contiene le risorse mostrate nella tabella. Come puoi assicurarti che il traffico tra VM1 e storage1 fluisca attraverso il backbone Microsoft?
- La tua rete on-premise include un gateway VPN. Nella tua sottoscrizione Azure (risorse mostrate nella tabella), cosa dovresti configurare affinché il traffico da VM1 a storage1 rimanga sulla backbone Microsoft?
- La tua sottoscrizione Azure contiene 100 macchine virtuali e crei ed elimini frequentemente VM. Devi trovare i dischi non collegati che puoi eliminare. Cosa dovresti fare?
- La tua sottoscrizione Azure contiene le identità Microsoft Entra mostrate nella tabella. Per quali identità puoi abilitare il self-service password reset (SSPR) tramite il portale di Azure?
- La tua sottoscrizione Azure contiene le risorse mostrate nella tabella. Come puoi assicurarti che i dati trasferiti tra storage1 e VM1 NON passino attraverso la rete Internet pubblica?
- La tua sottoscrizione ha un insieme di credenziali di Servizi di ripristino denominato Vault1 e diverse macchine virtuali. Prevedi di pianificare backup notturni alle 23:00. Quali macchine virtuali possono essere protette da Azure Backup con questa configurazione?
- La VM3 non soddisfa i requisiti tecnici. Per determinare se i gruppi di sicurezza di rete stanno causando il problema, quale strumento dovresti usare?
- LB1 ospiterà regole NAT in entrata per fornire RDP (porta 3389) da internet a VM1 e VM2. Cosa deve essere creato su LB1 prima di poter aggiungere tali regole NAT in entrata?
- Le tue VM Azure ospitano un gruppo di disponibilità SQL Server Always On e hai bisogno di un bilanciatore del carico interno di Azure che agisca come listener del gruppo di disponibilità. Soluzione: crea una sonda di integrità HTTP che controlla la porta 1433. Questa soluzione soddisfa il requisito?
- Le variabili di Template1 specificano "location": "westeurope" e la sezione delle risorse attualmente distribuisce la VM in quella posizione. Per distribuire la macchina virtuale in West US usando Template1, cosa dovresti fare?
- Nel tenant contoso.com hai un'applicazione web di App Service, App1, e un Key Vault, KV1, contenente un certificato wildcard per contoso.com. User1 è il proprietario sia di App1 che di KV1. Qual è la prima cosa da fare per configurare App1 in modo che utilizzi il certificato wildcard memorizzato in KV1?
- Nella tua sottoscrizione, a determinate identità (User1, Principal1 e Group1) è assegnato il ruolo Monitoring Reader. Un gruppo di azioni AG1 è configurato per inviare e-mail al ruolo Monitoring Reader ed è utilizzato da una regola di avviso. Chi riceverà un'e-mail da AG1 quando l'avviso si attiva?
- Nello spazio di lavoro di Azure Log Analytics Workspace1, si desidera visualizzare gli eventi di errore dalla tabella Event. Quale query è necessario eseguire?
- Ospiti VM in una singola rete virtuale Azure denominata VNet1 e hai utenti remoti che necessitano di accedere a tali VM. Cosa dovresti configurare?
- Per consentire a User1 di distribuire macchine virtuali e gestire reti virtuali seguendo il principio del privilegio minimo, quale ruolo RBAC è opportuno assegnare?
- Per eseguire Connection Monitor e misurare la latenza di rete tra VM1 e il controller di dominio on-premise DC1, quale agente o estensione deve essere installato su DC1?
- Per garantire che le macchine virtuali utilizzino solo VNet1 per comunicare con Azure Monitor quando si abilita VM Insights, quale risorsa è necessario creare per prima?
- Per l'account di archiviazione storage1, crei un ambito di crittografia denominato Scope1. Quali tipi di archiviazione è possibile crittografare utilizzando un ambito di crittografia?
- Per le app web Azure elencate nella tabella, qual è il numero minimo di piani di servizio app che è necessario creare?
- Per raccogliere e monitorare metriche e log dalla VM Linux denominata VM1, quale dei seguenti dovresti usare?
- Per soddisfare il requisito di Admin1, quale azione è necessario eseguire nel portale di Azure?
- Plan1 è un piano di servizio app Standard. Per fare in modo che Plan1 venga scalato automaticamente quando l'utilizzo della CPU dell'applicazione web supera l'80%, quale impostazione del metodo di Scale out dovresti scegliere?
- Prima di aggiungere VM1 e VM2 al backend pool di LB1, cosa è necessario fare per prima cosa?
- Prima di preparare le unità per un processo di Azure Import per copiare file in un account di archiviazione, quali due file è necessario creare?
- Quale account di archiviazione della sottoscrizione può essere convertito in replica ZRS (zone-redundant storage) richiedendo una migrazione live al supporto di Azure?
- Quale destinazione diagnostica è necessario configurare per DB1 in modo da poter eseguire query e analizzare i dati di log in Azure Monitor?
- Quale metrica di Azure Stream Analytics mostra il conteggio degli eventi di input che non sono stati elaborati dal processo?
- Quale modifica è necessaria per poter concedere a Group4 le autorizzazioni di sola lettura di Azure RBAC per tutte le condivisioni file di Azure?
- Quali componenti è necessario configurare per creare un avviso del log attività di Azure Monitor che invia un'e-mail quando un blocco di risorse viene rimosso da qualsiasi risorsa nella sottoscrizione?
- Quali due strumenti è possibile utilizzare per configurare il cluster autoscaler per AKS1? (Ogni risposta corretta è una soluzione completa.)
- Quando si distribuiscono connessioni VPN sito-sito basate su route da più posizioni on-premise a una rete virtuale Azure, quale protocollo di tunneling si dovrebbe utilizzare?
- Quando si distribuiscono più macchine virtuali Windows Server 2022 in un set di scalabilità di VM tramite un modello ARM, come si può garantire che NGINX sia presente e in esecuzione su ogni VM dopo la distribuzione?
- Quando si distribuiscono più VM in un singolo set di disponibilità tramite modelli ARM, si desidera massimizzare il numero di VM che rimangono disponibili durante un errore del fabric o la manutenzione. Quale valore si dovrebbe impostare per la proprietà platformUpdateDomainCount?
- Quando si distribuiscono più VM in un singolo set di disponibilità tramite modelli ARM, si desidera massimizzare il numero di VM che rimangono disponibili durante un errore di infrastruttura o la manutenzione. Quale valore si dovrebbe impostare per la proprietà platformFaultDomainCount?
- Quando si utilizza l'agente di Monitoraggio di Azure e una regola di raccolta dati per raccogliere solo le voci del registro eventi di sistema di Windows con ID evento 1001, quale tipo di query si dovrebbe usare per l'origine dati?
- Quando si utilizza l'eliminazione in blocco (Bulk delete) nell'interfaccia di amministrazione di Azure AD per eliminare più utenti, quale/i attributo/i utente deve/devono essere incluso/i nel file caricato?
- RG26 (Europa occidentale) contiene risorse temporanee, tra cui SQLDB01, di cui viene eseguito il backup su RGV1. L'eliminazione di RG26 dal portale fallisce. Qual è la prima cosa da fare per consentire l'eliminazione di RG26?
- Server1 ospita una zona DNS primaria adatum.com con circa 1.000 record. Si gestiscono Server1 e Subscription1 da Server2, che ha DNS Manager, Azure PowerShell e Azure CLI 2.0 installati. Per spostare la zona adatum.com in una zona DNS di Azure in Subscription1 con il minimo sforzo amministrativo, quale strumento si dovrebbe usare?
- Si aggiunge contoso.com come dominio personalizzato ad Azure AD ed è necessario che Azure verifichi la proprietà. Quale tipo di record DNS è necessario creare nella zona DNS pubblica?
- Si configura Azure Site Recovery per replicare VM1 da US East a West US ed eseguire un test di failover specificando VNET2 come rete virtuale di destinazione. Quando viene creata la VM1 di test, a quale subnet verrà connessa la VM di test?
- Si crea un indirizzo IP pubblico IP1. Quali delle seguenti due risorse è possibile associare a IP1?
- Si creerà un registro contenitori Azure denominato ContReg1 e sarà necessario essere in grado di eseguire il push e il pull di immagini firmate. Cosa è necessario abilitare per ContReg1?
- Si creerà un'istanza di contenitore Azure (container1) che utilizza un'immagine (Image1) contenente SQL Server e richiede archiviazione persistente. Quale servizio di archiviazione di Azure si dovrebbe configurare per container1?
- Si desidera eliminare il gruppo di risorse TestRG. Quali azioni è necessario eseguire per prime?
- Si devono distribuire tre VM (VM1, VM2, VM3) per ospitare un'applicazione web e garantire che almeno due VM rimangano disponibili se un singolo datacenter di Azure diventa non disponibile. Come si dovrebbero distribuire le macchine virtuali?
- Si dispone di un account di archiviazione denominato account1. Si caricheranno i file del disco della VM da una rete locale con intervallo IP pubblico 131.107.1.0/24 e quindi si allegheranno tali dischi a VM1 in VNet1 (192.168.0.0/24). Configurare account1 in modo da poter caricare i dischi, allegarli a VM1 e bloccare tutti gli altri accessi. Quali due azioni è necessario eseguire su account1?
- Si dispone di un gateway di rete virtuale basato su policy (GW1) per VNet1. È necessario essere in grado di configurare una connessione point-to-site da un computer locale a VNet1. Quali due azioni è necessario eseguire?
- Si dispone di un tenant Azure AD adatum.com in cui l'impostazione 'Gli utenti possono aggiungere dispositivi ad Azure AD' è impostata su User1 e 'Amministratori locali aggiuntivi sui dispositivi aggiunti ad Azure AD' è impostata su Nessuno. User1 aggiunge Computer1 ad adatum.com. Quali utenti saranno membri del gruppo Administrators locale su Computer1?
- Si dispone di una sottoscrizione Azure che contiene un account di archiviazione, un gruppo di risorse, un blob container e una condivisione file. Un collega ha distribuito una macchina virtuale e un account di archiviazione aggiuntivo utilizzando un singolo modello ARM. È necessario visualizzare il modello ARM utilizzato da Jon Ross. Soluzione: Aprire il pannello della macchina virtuale. Questa soluzione soddisfa l'obiettivo?
- Si implementa un cluster AKS in una sottoscrizione Azure con più pod che utilizzano il networking Kubernetes. Per limitare il traffico di rete tra i pod, quale policy di rete si dovrebbe configurare sul cluster AKS?
- Si implementeranno diverse risorse con un singolo modello ARM. Quale risorsa dovrebbe essere inclusa nell'elenco dependsOn per VM1?
- Si intende distribuire un Azure Firewall AF1 nel gruppo di risorse RG1 nella regione West US. Date le reti virtuali nell'abbonamento, in quali reti virtuali può essere distribuito AF1?
- Si intende spostare un'applicazione distribuita on-premises in Azure ed eseguirla su più VM. Per garantire che l'applicazione sia sempre in esecuzione su almeno otto VM durante la manutenzione pianificata di Azure, cosa si dovrebbe creare?
- Si prevede di applicare assegnazioni di ruolo RBAC (controllo degli accessi basato sui ruoli) con condizioni all'account di archiviazione storage1. Quali servizi di archiviazione in storage1 supportano le assegnazioni di ruolo condizionali?
- Si prevede di applicare regole di gestione del ciclo di vita per gestire i dati in diversi account di archiviazione. A quali degli account di archiviazione elencati è possibile applicare le regole di gestione del ciclo di vita?
- Si prevede di automatizzare la distribuzione di un set di scalabilità di macchine virtuali utilizzando l'immagine Windows Server 2016 Datacenter. È necessario che le istanze del set di scalabilità abbiano i componenti del server web installati al momento del provisioning. Quali due azioni è necessario eseguire?
- Si prevede di creare le app web mostrate nella tabella. Qual è il numero minimo di piani di servizio app necessari per ospitare tali app web?
- Si prevede di creare un account di archiviazione denominato storage1 con le seguenti impostazioni: Performance: Standard; Replication: ZRS; Access tier (default): Cool; Hierarchical namespace: Disabled. Per consentire che Account kind sia impostato su BlockBlobStorage, quale impostazione è necessario modificare per prima?
- Si prevede di creare un blob container denominato container1 in storage1 e si desidera utilizzare la crittografia con chiave gestita dal cliente per tale container. Quale tipo e dimensione di chiave si dovrebbe usare?
- Si prevede di creare VM1 con la configurazione del disco mostrata. Per garantire che VM1 possa essere distribuita in una Availability Zone, quali due impostazioni è necessario modificare? (Scegliere due.)
- Si prevede di distribuire diverse VM Windows Server 2019 in un set di scalabilità utilizzando un modello ARM. Per garantire che NGINX sia presente su ogni VM dopo la distribuzione, cosa si dovrebbe usare?
- Si prevede di distribuire più macchine virtuali Windows Server 2019 in un set di scalabilità di macchine virtuali utilizzando un modello ARM. Come si può garantire che NGINX sia disponibile su ogni VM dopo la distribuzione?
- Si prevede di distribuire più VM Windows Server 2019 in un set di scalabilità di macchine virtuali utilizzando un modello di Azure Resource Manager. Per garantire che NGINX sia disponibile su ogni VM dopo la distribuzione, cosa si dovrebbe usare?
- Si prevede di distribuire tre VM Azure in zone di disponibilità separate e di configurare un gateway VPN da sito a sito in modo che tali VM possano connettersi a un server di database locale. Quale SKU e assegnazione di indirizzi IP pubblici è opportuno utilizzare per il gateway VPN?
- Si prevede di distribuire un container e sono necessari servizi in grado di scalare automaticamente il container. Quali servizi Azure possono fornire il dimensionamento automatico per il container?
- Si prevede di distribuire un host Azure Bastion Basic SKU denominato Bastion1 in VNET1. Per consentire l'accesso in entrata alle macchine virtuali tramite Bastion1, quale porta deve consentire una regola in entrata in NSG1?
- Si prevede di distribuire un host Azure Bastion Basic SKU denominato Bastion1 e si dispone di un elenco di IP pubblici. Quale delle seguenti scelte di IP pubblico è valida per Bastion Basic?
- Si prevede di distribuire un'applicazione web di App Service, App1, tramite Web Deploy. Gli sviluppatori dovrebbero essere in grado di eseguire la distribuzione utilizzando le proprie credenziali Azure AD, seguendo il principio del privilegio minimo. Cosa si dovrebbe fare?
- Si prevede di distribuire un'istanza di Azure Container denominata container1 e si ha bisogno della possibilità di riutilizzare le etichette dei nomi DNS. Quale opzione di rete dovrebbe utilizzare container1?
- Si prevede di eseguire il backup di una VM di Azure denominata VM1, ma il controllo preliminare del backup (Backup Pre-Check) mostra lo stato di Avviso (Warning). Qual è una possibile causa dell'Avviso?
- Si prevede di esportare dati utilizzando un processo di Azure Import/Export denominato Export1. Dati gli elementi di dati disponibili DB1, container1, share1 e Table1, quale elemento può essere esportato con Export1?
- Si prevede di migrare 50 macchine virtuali da VMware vSphere a una sottoscrizione Azure e si è già creato un insieme di credenziali di Recovery Services. Qual è il passaggio successivo per preparare la migrazione?
- Si prevede di migrare due server on-premise su VM Azure sulla stessa sottorete e l'applicazione richiede indirizzi IP interni statici. Cosa si dovrebbe fare per assegnare IP privati statici alle due VM Azure?
- Si prevede di utilizzare il servizio Azure Import/Export per esportare dati da una sottoscrizione che contiene diversi account di archiviazione. Quale degli account di archiviazione può essere utilizzato per esportare dati con il servizio Import/Export?
- Si prevede di utilizzare un processo Azure Import/Export per trasferire 5 TB in Subscription1. Quale di questi può essere la destinazione per i dati importati?
- Stai abilitando l'autenticazione di Azure AD per storage1 e i membri di Group1 devono essere in grado di caricare file tramite il portale di Azure, seguendo il principio del privilegio minimo. Quali due ruoli dovresti assegnare per storage1?
- Stai risolvendo problemi di prestazioni e devi analizzare le metriche relative all'infrastruttura Azure. Quale strumento dovresti usare per esaminare queste metriche?
- Stessa configurazione di rete di cui sopra. Soluzione: abilitare Allow gateway transit su VirtualNetworkB. Ciò consentirà al client point-to-site Windows 10 connesso a VirtualNetworkA di accedere a VirtualNetworkB?
- Stessa configurazione di rete di cui sopra. Soluzione: scaricare e reinstallare il pacchetto di configurazione del client VPN sulla workstation Windows 10. Ciò consente alla workstation di raggiungere VirtualNetworkB?
- Stesso scenario di cui sopra. Soluzione: Aprire il pannello Container (blob container) per visualizzare il modello ARM utilizzato da Jon Ross. Questa soluzione raggiunge l'obiettivo?
- Stesso scenario di cui sopra. Soluzione: Aprire il pannello Resource Group per visualizzare il modello ARM utilizzato da Jon Ross. Questa soluzione raggiunge l'obiettivo?
- Stesso scenario SQL Always On. Soluzione: abilitare Floating IP (direct server return) sul load balancer interno. Questa soluzione soddisfa il requisito?
- Stesso scenario SQL Always On. Soluzione: impostare la Session persistence del load balancer su Client IP. Questa soluzione soddisfa il requisito per l'AG listener?
- Store1 contiene una condivisione file denominata data con 5.000 file. È necessario sincronizzare i file di tale condivisione file di Azure con un server locale denominato Server1. Quali tre azioni è necessario eseguire?
- Subnet1 è associata a VNet1 e NIC1 connette VM1 a Subnet1. È necessario applicare ASG1 a VM1. Quale azione permetterà di raggiungere questo obiettivo?
- Subscription1 (nel tenant A) contiene VNet1 (10.0.0.0/16) con VM1. Subscription2 (nel tenant B) contiene VNet2 (10.10.0.0/24) con VM2. È necessario connettere VNet1 e VNet2. Qual è la prima cosa da fare?
- Subscription1 contiene le risorse elencate e le macchine virtuali (come mostrato). Si prevede di utilizzare Vault1 per eseguire il backup del maggior numero possibile di macchine virtuali. Quali macchine virtuali può sottoporre a backup Vault1?
- Subscription1 contiene un'area di lavoro Log Analytics denominata Workspace1. È necessario visualizzare gli eventi di errore dalla tabella Event. Quale query è necessario eseguire in Workspace1?
- Subscription1 contiene una rete virtuale VNet1 nel gruppo di risorse RG1. User1 attualmente ha i ruoli Reader, Security Admin e Security Reader a livello di sottoscrizione. È necessario consentire a User1 di assegnare il ruolo Reader per VNet1 ad altri utenti. Cosa è necessario fare?
- Subscription1 contiene una rete virtuale VNet1 nel gruppo di risorse RG1. User1 ha i ruoli Reader, Security Admin e Security Reader. Per consentire a User1 di concedere il ruolo Reader su VNet1 ad altri utenti, cosa dovresti fare?
- Subscription1 contiene una rete virtuale VNet1 nel gruppo di risorse RG1. User1 attualmente ha i ruoli Reader, Security Admin e Security Reader. Quale azione consente a User1 di assegnare il ruolo Reader per VNet1 ad altri?
- Subscription1 contiene VM1. Dal tuo PC Windows 10 (Computer1) su Internet hai aggiunto un'interfaccia di rete vm1173 a VM1. La connessione RDP a VM1 fallisce. Per abilitare l'accesso Remote Desktop a VM1, cosa dovresti fare per prima cosa?
- Subscription1 contiene VNet1 e VNet2. VNet1 ha un gateway VPN con route statica (VPNGW1) e una VPN sito-sito verso la rete locale. Client1 (Windows 10) ha una VPN punto-sito verso VNet1. VNet1 e VNet2 sono in peering e i client locali possono raggiungere VNet2, ma Client1 non può. Cosa dovresti fare per consentire a Client1 di connettersi a VNet2?
- Subscription1 contiene VNet1 in RG1 e User1 ha i ruoli Reader, Security Admin e Security Reader a livello di sottoscrizione. Quale modifica consente a User1 di assegnare il ruolo Reader su VNet1 ad altri?
- Subscription1 contiene VNet1 in RG1. User1 attualmente ha i ruoli Reader, Security Admin e Security Reader. È necessario consentire a User1 di assegnare il ruolo Reader su VNet1 ad altri utenti. Cosa si dovrebbe fare?
- Subscription1 contiene VNet1 in RG1. User1 ha i ruoli Reader, Security Admin e Security Reader. Per consentire a User1 di concedere il ruolo Reader su VNet1 ad altri, quale azione è richiesta?
- Subscription1 contiene VNet1 in RG1. User1 ha i ruoli Reader, Security Admin e Security Reader. Per consentire a User1 di assegnare il ruolo Reader su VNet1 ad altri utenti, cosa dovresti assegnare?
- Subscription1 contiene VNet1 in RG1. User1 ha i ruoli Reader, Security Admin e Security Reader. Cosa dovresti fare affinché User1 possa assegnare il ruolo Reader per VNet1 ad altri utenti?
- Subscription1 ha VNet1 e VNet2. VNet1 ha un gateway VPN (VPNGW1) che utilizza il routing statico e una connessione sito-sito all'ambiente on-premises. Client1 (Windows 10) ha una connessione punto-sito a VNet1. VNet1 e VNet2 sono in peering. L'ambiente on-premises può raggiungere VNet2, ma Client1 non può raggiungere VNet2. Cosa dovresti fare per consentire a Client1 di connettersi a VNet2?
- Subscription1 include un'area di lavoro Log Analytics denominata Workspace1. Per visualizzare gli eventi di errore dalla tabella Event, quale query è necessario eseguire in Workspace1?
- Subscription1 include una VM denominata VM1 e si dispone di una distribuzione on-premise di System Center Service Manager. Per fare in modo che Service Manager crei un avviso quando la memoria disponibile di VM1 scende al di sotto del 10%, cosa è necessario fare per prima cosa?
- Template1 distribuirà 10 app web di Azure. Per ridurre al minimo i costi, quale risorsa è opportuno creare prima di distribuire il modello?
- Tre macchine virtuali si trovano in un singolo set di disponibilità. Il tentativo di ridimensionare una VM fallisce con un errore di allocazione e il ridimensionamento deve avere successo. Quale azione dovresti intraprendere?
- Tre reti virtuali (VNET1, VNET2, VNET3) sono in peering e connesse alla tua rete on-premise. Hai diverse macchine virtuali distribuite su queste reti e devi monitorare la connettività tra le VM e la rete on-premise usando Connection Monitor. Qual è il numero minimo di istanze di Connection Monitor richieste?
- Tutte le macchine virtuali si trovano nel gruppo di risorse RG1. È necessario associare ogni VM al dipartimento corrispondente. Cosa si dovrebbe fare?
- Tutte le risorse sono connesse a VNet1. Si intende distribuire un host Azure Bastion denominato Bastion1 in VNet1. Quali delle seguenti risorse può proteggere Bastion1?
- Un account di archiviazione contiene 5.000 blob a cui accedono molti utenti. Per garantire che gli utenti possano visualizzare solo blob specifici in base ai tag di indice dei blob, cosa dovresti includere nella soluzione?
- Un account di archiviazione denominato storage contiene un blob di immagini. L'accesso client è garantito utilizzando le shared access signatures (SAS). È necessario assicurarsi che gli utenti ricevano un avviso quando creano una SAS che supera un periodo di validità di sette giorni. Quale impostazione è necessario modificare sull'account di archiviazione?
- Un account di archiviazione ospita il contenuto di un sito web. Assicurarsi che il traffico utente in entrata sia instradato al punto di presenza (POP) Microsoft più vicino alla posizione dell'utente. Quale configurazione è opportuno utilizzare?
- Un amministratore ha creato un ruolo personalizzato con ambito per un gruppo di risorse RG1 in Sub1. È necessario rendere tale ruolo personalizzato assegnabile a qualsiasi gruppo di risorse in Sub1 e Sub2, riducendo al minimo lo sforzo amministrativo. Cosa si dovrebbe fare?
- Un amministratore ha distribuito VM1 e un account di archiviazione Azure denominato storage2 insieme utilizzando un singolo modello ARM. Da quale blade di Azure è possibile visualizzare il modello di distribuzione utilizzato?
- Un cluster AKS (AKS1) deve avere l'accesso concesso agli utenti nel tenant Azure AD contoso.com, ma attualmente non è possibile concedere a tali utenti l'accesso. Cosa dovresti fare per prima cosa per abilitare la concessione dell'accesso agli utenti di contoso.com?
- Un cluster AKS denominato Cluster1 utilizza gli indirizzi IP elencati. Quale indirizzo IP dovrebbe essere utilizzato nel record DNS per consentire agli utenti di Internet di raggiungere le applicazioni in Cluster1?
- Un gruppo di container (Group1) contiene due istanze di container. Assicurati che container2 possa utilizzare le risorse della CPU senza influire negativamente su container1. Cosa dovresti fare?
- Un load balancer pubblico distribuisce il traffico per le porte 80 e 443 su tre VM (VM1, VM2, VM3). È necessario garantire che tutte le connessioni RDP vengano inoltrate solo a VM3. Quale configurazione si dovrebbe usare?
- Un nuovo utente con sottoscrizione (Admin1) non riesce a distribuire un elemento di Azure Marketplace tramite un modello ARM con l'errore che i termini legali non sono stati accettati. Cosa dovresti fare per consentire la distribuzione programmatica di tale elemento di Marketplace?
- Un servizio DNS è in esecuzione su VM1. Le impostazioni DNS di ciascuna rete virtuale sono configurate come mostrato. Si desidera che tutte le VM nelle reti virtuali risolvano i nomi utilizzando il server DNS su VM1. Cosa si dovrebbe fare?
- Un servizio in esecuzione su VM1 deve gestire le risorse nel gruppo di risorse RG1 utilizzando l'identità di VM1. Cosa dovresti fare per prima cosa nel portale di Azure?
- Un tenant di Azure AD è connesso a 10 sottoscrizioni Azure. È necessario un modo centralizzato per monitorare l'attività degli utenti su tutte le sottoscrizioni. Quale servizio è opportuno utilizzare?
- Un tenant Microsoft Entra contiene le identità mostrate nell'elenco fornito. Dopo l'acquisto di una licenza Microsoft Fabric, a quale o quali identità può essere assegnata la licenza?
- Un'app web di Azure denominata webapp1 restituisce frequenti errori HTTP 500. È necessario fornire agli sviluppatori dell'app web accesso in tempo reale agli errori di connessione con tutti i dettagli. Cosa è necessario abilitare per prima cosa?
- Una condivisione SMB on-premises (Share1) deve essere accessibile da un'applicazione web (webapp1) nella tua sottoscrizione Azure. Date webapp1 e una rete virtuale VNET1, cosa dovresti distribuire per consentire a webapp1 di connettersi a Share1?
- Una policy di Azure denominata 'Tipi di risorse non consentiti' è assegnata a RG1 con i parametri Microsoft.Network/virtualNetworks e Microsoft.Compute/virtualMachines e l'applicazione della policy è abilitata. In RG1 è necessario creare VM2 e connetterla a VNET1. Cosa dovresti fare per prima cosa?
- Una sottoscrizione Azure contiene Bastion1. È necessario supportare 100 utenti SSH simultanei su Bastion1, riducendo al minimo l'overhead di gestione. Cosa si dovrebbe fare per prima cosa?
- Una sottoscrizione Azure contiene l'account di archiviazione storage1 con una condivisione file share1. È necessario assegnare a User1 il ruolo Storage File Data SMB Share Contributor per share1. Qual è la prima cosa da fare?
- Una sottoscrizione Azure contiene un account di archiviazione denominato storage1 che contiene dati blob. È necessario assegnare un ruolo a User1 che consenta l'accesso ai dati blob e supporti assegnazioni di ruolo condizionali. Quali due ruoli è possibile assegnare a User1?
- Una sottoscrizione Azure contiene un account di archiviazione storage1 con una condivisione file share1. La sottoscrizione è collegata a un tenant Azure AD ibrido che ha un gruppo di sicurezza Group1. È necessario assegnare a Group1 il ruolo Storage File Data SMB Share Elevated Contributor per share1. Qual è il primo passo da compiere?
- Una sottoscrizione Azure include l'account di archiviazione storage1 e un'area di lavoro Workspace1. È necessario concedere a Workspace1 l'autorizzazione per leggere, scrivere ed eliminare i dati nei container di storage1. Quale ruolo è necessario assegnare a Workspace1?
- Una subnet denominata Subnet1 contiene VM e un NSG (NSG1) con solo le regole predefinite. È necessario aggiungere una regola NSG che impedisca agli host di Subnet1 di connettersi al portale di Azure, consentendo comunque le connessioni ad altri host internet. Su cosa dovrebbe essere impostata la destinazione della regola?
- Una tabella di route RT1 viene creata nella regione East US. Date le risorse nella sottoscrizione, a quale/i risorsa/e può essere associata RT1?
- Una VM Azure ha un singolo disco dati che deve essere collegato a un'altra VM Azure. Per ridurre al minimo il tempo di inattività delle VM, quale azione dovresti intraprendere per prima?
- Una VM in una rete virtuale Azure può risolvere i nomi nella zona DNS privata contoso.com ma non può risolvere i nomi nella zona DNS pubblica di Azure adatum.com. Hai creato una zona DNS pubblica di Azure denominata adatum.com e una zona DNS privata di Azure denominata contoso.com, e hai collegato contoso.com alla rete virtuale. VM1 può risolvere gli host Internet. Cosa dovresti fare per consentire a VM1 di risolvere i nomi in adatum.com?
- Una VM Windows Server 2016 viene sottoposta a backup quotidianamente utilizzando Azure Backup Instant Restore. Dopo un'infezione ransomware che crittografa i dati, quale affermazione sul ripristino dei file è VERA?
- Una VM Windows Server 2016, di cui viene eseguito il backup quotidianamente con Azure Backup Instant Restore, viene infettata da ransomware e deve essere ripristinata. Quale azione dovresti intraprendere per ripristinare la VM?
- User1 deve essere in grado di assegnare un criterio al gruppo di gestione radice del tenant. Cosa è necessario fare per abilitare questa operazione?
- Utilizzando un processo Azure Import/Export per trasferire 5 TB in Subscription1, quale dei seguenti può essere utilizzato come destinazione per i dati importati?
- VM1 è una macchina virtuale Azure che invia i log degli eventi ad Azure. Stai creando un avviso di Monitoraggio di Azure per notificare un amministratore quando un errore appare nel log eventi di sistema di VM1. Quale risorsa di destinazione dovrebbe monitorare l'avviso?
- VM1 e VM2 sono state implementate dallo stesso template ed eseguono applicazioni line-of-business. Un NSG è configurato come mostrato. È necessario impedire agli utenti di VM1 e VM2 di raggiungere siti web su Internet tramite la porta TCP 80. Quale azione si dovrebbe intraprendere?
- VM1 esegue un'applicazione finanziaria a istanza singola, App1, e subisce picchi di CPU a fine mese. Creerai un runbook pianificato per aumentare le prestazioni del processore di VM1 a fine mese. Quale azione dovrebbe eseguire il runbook?
- VM1 esegue un'applicazione line-of-business 24 ore su 24, 7 giorni su 7 e si pianificano le seguenti modifiche: cambiare la dimensione da D4s v3 a D8s v3; aggiungere un disco gestito da 500 GB; installare l'estensione Puppet Agent; abilitare Desired State Configuration. Quale di queste modifiche causerà un downtime per VM1?
- VNet1 attualmente non ha risorse connesse. Si prevede di eseguire il peering di VNet1 con VNet2 e VNet2 utilizza lo spazio di indirizzi 10.2.0.0/16. Cosa si dovrebbe fare per prima cosa per creare il peering?
- VNet1 contiene le subnet Gateway, Perimeter, NVA e Production. Due NVA nella subnet NVA ispezionano il traffico tra Perimeter e Production. È necessario distribuire un bilanciatore di carico Azure in modo che le NVA operino in modalità attivo-attivo con failover automatico e bilancino il traffico verso due servizi sulla subnet Production che utilizzano indirizzi IP diversi. Quali tre azioni è necessario eseguire?
- VNET1 contiene più subnet e ogni VM utilizza un IP statico. Requisiti: consentire le richieste web da Internet a VM3–VM6; consentire tutte le connessioni tra VM1 e VM2; consentire RDP a VM1; bloccare tutto il traffico rimanente verso VNET1. Qual è il numero minimo di gruppi di sicurezza di rete (NSG) richiesti?
- VNet1 contiene Subnet1 con tre VM, ognuna con un IP pubblico. Le app sono disponibili agli utenti Internet sulla porta 443. Esiste una VPN site-to-site dai sistemi on-premise a VNet1. Le VM sono raggiungibili tramite RDP sia da Internet che dai sistemi on-premise. È necessario bloccare RDP da Internet ma consentire RDP dalla rete on-premise, mantenendo le app disponibili agli utenti Internet. Cosa si dovrebbe implementare?
- VNet1 è collegata a una zona DNS privata contoso.com che contiene diversi record. Da VM1 è necessario eseguire il ping di VM2. Quale/i nome/i DNS è possibile utilizzare per raggiungere VM2?
- VNet1 utilizza due circuiti ExpressRoute per connettersi a due datacenter on-premise. È necessaria una dashboard che mostri metriche dettagliate e una topologia di rete visiva. Quale servizio si dovrebbe usare?
- VNet1 utilizza ExpressRoute per connettersi all'ambiente on-premise. Si desidera un failover automatico a una VPN da sito a sito in caso di guasto di ExpressRoute e si deve ridurre al minimo i costi. Quali tre azioni è necessario eseguire? (Scegliere tre.)
- VNet1 utilizza IPv4 172.16.10.0/24 e Subnet1 è 172.16.10.0/25. Qual è il numero massimo di macchine virtuali a cui possono essere assegnati IP in Subnet1?
- WebApp1 in RG1 si trova nell'Europa occidentale. Si sposta WebApp1 in RG2. Cosa succede alla regione del piano di servizio app e quale policy viene applicata a WebApp1 dopo lo spostamento?
Microsoft Azure Developer Associate AZ-204 Certification Tutte le domande d'esame
- Amministri un database Azure SQL che supporta l'autenticazione di Azure AD. Devi consentire agli sviluppatori di database di connettersi con Microsoft SQL Server Management Studio (SSMS) utilizzando le loro credenziali di Active Directory on-premise, riducendo al minimo le richieste di accesso. Quale opzione dovresti implementare?
- Come è possibile controllare le transazioni di vendita di un negozio al dettaglio? Scegliere due approcci completi.
- Come è possibile ridurre la latenza di lettura per la soluzione del negozio al dettaglio? Selezionare due soluzioni complete.
- Come si dovrebbe affrontare il problema della capacità dei log per la funzione app?
- Come si dovrebbe correggere l'errore dell'app RequestUserApproval Function?
- Come si dovrebbe ispezionare l'errore dell'app Funzione di Azure nell'ambiente di sviluppo?
- Cosa dovresti usare per prevenire conflitti di concorrenza durante l'elaborazione delle ricevute con i blob?
- Devi apportare diversi piccoli aggiornamenti non-breaking a un'API esistente ospitata in APIM. Requisiti: non interrompere i chiamanti esistenti, essere in grado di annullare le modifiche se necessario, fornire documentazione per gli sviluppatori sulle modifiche e consentire il testing prima della pubblicazione. Cosa dovresti fare?
- Devi connetterti a un database NoSQL distribuito a livello globale da .NET e creare l'oggetto utilizzato per configurare ed eseguire richieste sul database. Quale costrutto di codice dovresti usare?
- Devi connetterti a un database NoSQL distribuito a livello globale da .NET e creare l'oggetto utilizzato per configurare ed eseguire le richieste al database. Quale riga di codice dovresti usare per creare l'oggetto client?
- Devi distribuire un sito web da GitHub a un'app web di Azure e devi eseguire uno script di generazione di contenuti statici prima che il sito inizi a servire il traffico. Quali due approcci garantiranno l'esecuzione dello script prima della messa in servizio? (Scegli due.)
- Diverse applicazioni utilizzano attualmente le chiavi di accesso dell'account di archiviazione per l'accesso ai blob. È necessario ruotare le chiavi senza tempi di inattività e iniziare a spostare le app verso l'autorizzazione basata su Azure AD. Cosa si dovrebbe fare?
- Diverse VM legacy utilizzano dischi non gestiti archiviati in account di archiviazione Standard_LRS e stanno raggiungendo i limiti di IOPS dell'account di archiviazione. Un nuovo carico di lavoro di database richiede prestazioni elevate e prevedibili sui dischi dati. Si desidera eliminare il rischio di throttling dell'account di archiviazione e soddisfare le esigenze di prestazioni. Cosa si dovrebbe fare?
- Diversi Servizi App utilizzano attualmente APPINSIGHTS_INSTRUMENTATIONKEY. Si prevede di migrare alle stringhe di connessione in modo da poter indirizzare gli endpoint di ingestione regionali e supportare il failover a una risorsa secondaria di Application Insights in un'altra regione senza ridistribuzioni di codice. Cosa si dovrebbe fare?
- Diversi servizi di produzione pubblicano eventi codificati in Avro su Azure Event Hubs. È necessario convalidare i payload ed evolvere gli schemi senza interrompere i consumer esistenti. I producer e i consumer devono recuperare e applicare automaticamente le versioni dello schema in fase di esecuzione. Cosa si dovrebbe implementare?
- Dove dovrebbero essere archiviati gli accordi utente completati?
- È in corso un incidente di produzione. È necessario monitorare la frequenza delle richieste quasi in tempo reale, la frequenza degli errori e le chiamate di dipendenza per una singola istanza di App Service nello slot di produzione senza attendere che i dati vengano archiviati. Si desidera anche filtrare solo le richieste e le dipendenze non riuscite per ridurre il rumore. Cosa si dovrebbe usare?
- È necessaria una soluzione di messaggistica Azure che supporti le transazioni, il rilevamento dei duplicati e la conservazione indefinita dei messaggi. Quali due tecnologie soddisfano tutti i requisiti?
- È necessario centralizzare i log della piattaforma da diversi Azure Key Vault. Requisiti: 1) interrogare i log con KQL, 2) conservare i log grezzi per 7 anni per soddisfare le esigenze normative e 3) trasmettere i log in streaming a un SIEM di terze parti tramite Event Hubs. Si desidera ridurre al minimo il numero di oggetti di configurazione. Cosa è necessario configurare su ogni Key Vault?
- È necessario che la console del portale per sviluppatori di APIM ottenga token tramite credenziali client OAuth 2.0 da Azure AD durante il test delle chiamate a un backend protetto. Si configurerà un server di autorizzazione OAuth 2.0 in APIM. Quali impostazioni sono richieste? (Scegliere tre)
- È necessario concedere al team di sviluppo del servizio di inventario l'accesso ai dati sulla posizione dei punti vendita al dettaglio. Quale metodo è opportuno utilizzare per concedere tale accesso?
- È necessario copiare tutti i dati da un account Azure Storage esistente (molti container e grandi volumi) in un nuovo account di archiviazione. La migrazione deve essere automatizzata, richiedere un'interazione minima da parte dell'utente ed essere recuperabile in caso di interruzione. Quale strumento o approccio si dovrebbe utilizzare?
- È necessario distribuire due container strettamente accoppiati in Azure Container Instances: un container API e un sidecar che legge/scrive dati condivisi. I container devono condividere un ciclo di vita, avere un singolo IP/porta pubblico, comunicare tramite localhost e condividere un volume persistente. Cosa dovresti fare?
- È necessario eseguire il provisioning di una condivisione file NFS ad alta velocità effettiva per un carico di lavoro HPC basato su Linux in Azure. I punti di montaggio devono essere accessibili solo da una subnet VNet specifica. Quali prerequisiti e configurazioni sono richiesti?
- È necessario eseguire l'onboarding di migliaia di dispositivi IoT che pubblicano e sottoscrivono tramite MQTT utilizzando un broker cloud-native. Ogni dispositivo deve essere limitato a un sottostruttura di argomenti che include il proprio ID dispositivo. Si desidera inoltre definire i modelli di argomento una sola volta e applicarli a tutti i dispositivi. Cosa è necessario configurare?
- È necessario eseguire una funzione attivata da Timer alle 7:00 del mattino ogni lunedì, martedì, mercoledì, giovedì e venerdì nell'ora del Pacifico, inclusi gli aggiustamenti per l'ora legale. La Function App viene eseguita su Windows. Come si dovrebbe configurare la pianificazione?
- È necessario esporre un'API RESTful pubblica per le notizie (che ha una specifica OpenAPI/Swagger) tramite un'istanza di Azure API Management. Quale comando di Azure PowerShell importa la specifica API in API Management?
- È necessario fornire un team di applicazioni con una vista interattiva e condivisibile che combini: 1) grafici delle metriche (CPU, richieste), 2) risultati di query KQL da Log Analytics, 3) parametri per selezionare il gruppo di risorse e l'intervallo di tempo, e 4) la capacità di esportare e controllare la versione dell'artefatto per la distribuzione ad altre sottoscrizioni. Cosa dovresti costruire?
- È necessario migrare 200 milioni di documenti JSON in un contenitore Azure Cosmos DB SQL API esistente ed eseguire upsert se i documenti esistono già. L'obiettivo è massimizzare il throughput, gestire automaticamente il throttling e minimizzare le modifiche al codice in un servizio .NET. Quali due azioni dovresti intraprendere?
- È necessario modificare i workflow per un'app per la logica esistente. Quale strumento è opportuno utilizzare per modificarli?
- È necessario ottenere dati dettagliati per la risoluzione dei problemi da APIM in Log Analytics, controllando al contempo i costi. Requisiti: inviare i log del gateway e le tracce delle richieste a un'area di lavoro Log Analytics; campionare circa il 50% del traffico; e includere temporaneamente i corpi delle richieste/risposte per diagnosticare i problemi. Cosa è necessario configurare? (Scegliere due)
- È necessario produrre un report che elenchi i dipendenti esperti in argomenti specifici e garantire che gli amministratori abbiano il pieno controllo e consenso sui dati. Quale tecnologia Microsoft è opportuno utilizzare?
- È necessario proteggere i blob business-critical in modo che non possano essere modificati o eliminati per un periodo di conservazione definito dal cliente, impedire sovrascritture ed eliminazioni e supportare il comportamento write-once/read-many. Quali due azioni è opportuno intraprendere sull'account di archiviazione?
- È necessario proteggere le Funzioni di Azure per soddisfare i requisiti di sicurezza. Quali due azioni è opportuno intraprendere? (Scegliere due.)
- È necessario proteggere un container critico da sovrascritture ed eliminazioni accidentali ed essere in grado di recuperare rapidamente un blob a uno stato precedente, controllando al contempo i costi di archiviazione. Quali tre azioni o affermazioni sono corrette?
- È necessario proteggere un'applicazione web di produzione configurando backup giornalieri che includano il contenuto del sito e un database Azure SQL connesso. I backup devono essere archiviati nell'account di archiviazione per utilizzo generico v2 dell'organizzazione in un contenitore specifico. Cosa si dovrebbe fare?
- È necessario replicare in modo asincrono solo un sottoinsieme di blob in blocchi da un account di archiviazione di origine nella regione A a un account di destinazione nella regione B, preservando la cronologia delle versioni e utilizzando filtri di prefisso. Cosa è necessario configurare?
- È necessario testare un'applicazione web ASP.NET utilizzando Application Insights per garantire che sia disponibile e reattiva da più posizioni globali a intervalli regolari e per avvisare il supporto in caso di mancata risposta. Quali due tipi di test sono appropriati?
- È necessario trasmettere aggiornamenti dei prezzi in tempo reale dal proprio servizio a decine di migliaia di client connessi. I client che si disconnettono temporaneamente non devono ricevere i messaggi persi. Quale approccio si dovrebbe usare con Azure Cache for Redis?
- È necessario un inventario su larga scala di tutti gli indirizzi IP pubblici e del loro stato di protezione DDoS in tutte le sottoscrizioni di un gruppo di gestione. I risultati devono essere quasi in tempo reale senza prima ingerire i dati in un'area di lavoro di Log Analytics. Cosa si dovrebbe usare?
- È necessario un singolo endpoint pubblico che instradi le richieste a più backend senza effettuare il provisioning di infrastrutture aggiuntive. Le richieste a /v1/orders/* devono essere inoltrate a un'API legacy in un altro servizio app, e /v1/images/* deve essere servito da un sito web statico di Blob Storage. È necessario nascondere gli URL del backend, supportare semplici riscritture di percorso e mantenere i costi al minimo. Cosa si dovrebbe fare?
- È necessario un workflow di GitHub Actions per distribuire l'infrastruttura e recuperare i segreti da Azure Key Vault senza archiviare alcuna credenziale Azure. L'accesso deve essere limitato a uno specifico repository e ambiente GitHub e utilizzare token di breve durata. Cosa si dovrebbe configurare in Microsoft Entra ID (Azure AD)? Scegliere due.
- È necessario uno storage condiviso persistente per un deployment AKS denominato reports che esegue 6 repliche su più nodi. Ogni replica deve essere in grado di leggere e scrivere gli stessi file contemporaneamente. I dati devono persistere tra i riavvii dei pod ed essere supportati da un servizio gestito da Azure. Cosa si dovrebbe configurare?
- È stata distribuita una web app di Azure App Service denominata App1 ed è stato creato un Azure Key Vault denominato Vault1 contenente chiavi API, password, certificati e chiavi. È necessario concedere ad App1 l'accesso a Vault1, supportare la rotazione automatica delle credenziali ed evitare di archiviare le credenziali nel codice. Cosa si dovrebbe fare?
- È stato emesso un token SAS di delega utente per Azure Blob storage ed è stato compromesso. Quali due azioni possono revocare o disabilitare tale token SAS? (Scegliere due.)
- Gestisci 100 macchine virtuali Azure che hanno identità gestite assegnate dal sistema. Devi ottenere il valore objectId per ogni identità gestita. Quale comando dovresti eseguire?
- Gestisci due prodotti APIM: PublicAPI e InternalAPI. Requisiti: PublicAPI deve essere rilevabile da chiunque nel portale per sviluppatori e consentire sottoscrizioni self-service immediate; InternalAPI deve essere visibile solo a un gruppo Employees e richiedere approvazione manuale per le sottoscrizioni. Come dovresti configurare la visibilità e le sottoscrizioni del prodotto? (Scegli due)
- Gestisci i certificati TLS per un Azure App Service. I certificati devono essere emessi da DigiCert, rinnovarsi automaticamente 30 giorni prima della scadenza e avvisare il team operativo quando avviene il rinnovo. Archiverai e gestirai i certificati in Azure Key Vault. Quali azioni dovresti intraprendere? Seleziona tutte le opzioni applicabili.
- Gestisci la stessa API del carrello della spesa in East US e West Europe. Ogni regione deve scrivere e leggere da una cache Redis locale con una latenza molto bassa. Se le regioni diventano temporaneamente isolate, le scritture dovrebbero comunque essere accettate in entrambe le regioni e i dati dovrebbero convergere automaticamente quando la connettività viene ripristinata. Hai anche bisogno di un failover automatico senza promuovere una replica di lettura. Cosa dovresti implementare?
- Gestisci molte app di App Service, ognuna collegata a un'istanza di Application Insights, e desideri rimuovere i test di disponibilità Classic tramite PowerShell. Quale condizione dovrebbe sostituire $condition in: Get-AzApplicationInsightsWebTest | Where-Object { $condition } ?
- Gestisci un catalogo prodotti con un elevato carico di letture in Azure Cosmos DB SQL API. L'applicazione emette ripetutamente molte richieste di lettura e query identiche. Puoi tollerare risultati obsoleti fino a 60 secondi per ridurre i costi in RU e la latenza. Attualmente, i client utilizzano la modalità Direct. Cosa dovresti fare? (Seleziona due)
- Gestisci un cluster AKS con un pool di nodi utente che esegue un Deployment per un'API. Un HPA è già configurato per scalare il Deployment da 2 a 20 repliche in base alla CPU. Durante gli eventi di picco, l'HPA aumenta le repliche desiderate, ma diversi nuovi pod rimangono in stato Pending con il messaggio 'Insufficient cpu'. Vuoi che il cluster aggiunga automaticamente capacità in modo che i pod possano essere schedulati senza intervento manuale. Cosa dovresti fare?
- Gestisci un cluster AKS da un dispositivo aggiunto ad Azure AD e devi distribuire MyApp utilizzando un Kubernetes YAML fornito. Installa il client Docker sul dispositivo ed esegui docker run -it microsoft/azure-cli:0.10.17. Questo raggiunge l'obiettivo di distribuzione?
- Gestisci un cluster AKS da una macchina aggiunta ad Azure AD. Gli sviluppatori hanno impacchettato un'applicazione denominata MyApp in un'immagine container e hanno fornito un manifest Kubernetes YAML. Per distribuire tale manifest, installi l'interfaccia della riga di comando di Azure sulla macchina ed esegui kubectl apply -f myapp.yaml. L'applicazione verrà distribuita come previsto?
- Gestisci un container Azure Cosmos DB SQL API che archivia documenti di eventi. Per impostazione predefinita, gli eventi devono essere eliminati dopo 7 giorni. Alcuni eventi di audit devono essere conservati per 90 giorni e un piccolo insieme di documenti non deve mai scadere. Cosa dovresti configurare per soddisfare tutti i requisiti con il minimo codice?
- Gestisci un servizio app Windows che ospita un'applicazione ASP.NET Core. Durante gli incidenti, devi visualizzare i log dell'applicazione in tempo reale. Per motivi di conformità, devi anche conservare i log di accesso HTTP per 30 giorni in Azure Storage. La conservazione a lungo termine dei log dell'applicazione non è richiesta. Cosa dovresti configurare?
- Gestisci un'applicazione che elabora messaggi da una coda di Archiviazione di Azure. Requisiti: consentire ad altre applicazioni l'accesso alla coda, essere in grado di revocare l'accesso senza rigenerare le chiavi dell'account di archiviazione e specificare l'accesso a livello di coda anziché a livello di account. Quale tipo di SAS soddisfa questi requisiti?
- Gestisci un'applicazione line-of-business protetta da Azure AD. Requisiti: consentire l'accesso solo da dispositivi contrassegnati come conformi quando gli utenti si trovano al di fuori delle reti aziendali attendibili; bloccare l'accesso quando il rischio di accesso è elevato. Mantieni un elenco IP di egress per gli uffici aziendali e la VPN. Quali due configurazioni dovresti implementare?
- Gestisci un'applicazione web che utilizza Application Insights per il monitoraggio e devi avvisare gli operatori quando un errore tecnico impedisce la vendita di campi. Che tipo di avviso dovresti creare per rilevare questi problemi tecnici?
- Gestisci un'istanza di Azure API Management (APIM) e devi centralizzare due valori per le policy: (1) un URL di base non segreto utilizzato da più API e (2) una password di database che ruota mensilmente. I requisiti di sicurezza impongono che APIM non debba memorizzare la password e che la rotazione non richieda modifiche alle policy. Cosa dovresti fare? (Scegli due)
- Gestisci una singola API APIM che deve instradare il traffico a uno dei due backend regionali in base all'header di richiesta X-Region (valori: eu o us). I backend sono preconfigurati in APIM con gli ID backend orders-eu e orders-us. Devi mantenere una singola superficie API e instradare dinamicamente per richiesta. Cosa dovresti fare?
- Hai 100 VM Azure con identità gestite assegnate dal sistema abilitate e devi ottenere il valore objectId di ciascuna identità. Quale comando dovresti eseguire?
- Hai abilitato Application Insights per un'app web di App Service distribuita che sta generando molte eccezioni. Per ispezionare lo stato del codice e i valori delle variabili nel momento in cui si verificano le eccezioni, quale funzionalità di Application Insights dovresti abilitare?
- Hai aggiunto degli endpoint REST (protetti da SSL) a un'app Funzione di Azure in esecuzione in un piano a Consumo. Devi ricevere un avviso quando un endpoint non è disponibile o è lento. Cosa dovresti implementare per monitorare la disponibilità e la reattività?
- Hai creato un test di disponibilità Standard in Application Insights (AI1) che punta a un'App Service (App1). Per garantire che le esecuzioni dei test fallite inviino notifiche e-mail ai proprietari della sottoscrizione, cosa devi fare?
- Hai dei microservizi su un cluster AKS che utilizzano Cosmos DB e Blob storage protetti con chiavi gestite dal cliente in Azure Key Vault. Le chiavi devono ruotare automaticamente ogni tre mesi, consentire la rotazione manuale e inviare notifiche prima della scadenza delle chiavi. Quali due azioni dovresti intraprendere per abilitare la rotazione e le notifiche di scadenza?
- Hai distribuito un'applicazione web ASP.NET Core stateful (PolicyApp) su un servizio App Service che reagisce agli eventi di Azure Event Grid. Requisiti: tutti gli eventi di autenticazione (accessi e disconnessioni) devono essere gestiti da PolicyApp e le disconnessioni devono essere elaborate il più rapidamente possibile. Cosa dovresti implementare?
- Hai distribuito un'applicazione web Azure App Service e l'hai registrata sia in Azure AD che in Twitter. L'applicazione autentica gli utenti, richiede SSL e utilizza Twitter come provider di identità. Per convalidare la richiesta di Azure AD nel codice dell'applicazione, quale elemento dovresti convalidare?
- Hai distribuito un'applicazione web di Azure App Service, hai abilitato Always On e l'estensione del sito Application Insights, quindi hai distribuito un aggiornamento del codice che ha prodotto molte richieste fallite ed eccezioni. Quale strumento di Application Insights ti consente di convalidare le prestazioni e il numero di errori quasi in tempo reale?
- Hai distribuito un'applicazione web su Azure App Service (piano Basic, singola regione). Gli utenti segnalano risposte lente. Devi acquisire stack di chiamate completi correlati tra le istanze per diagnosticare le prestazioni, riducendo al minimo i costi e l'impatto sugli utenti. Quali tre azioni dovresti intraprendere?
- Hai distribuito una Logic App che richiama una Funzione di Azure (con una definizione OpenAPI) la quale accede a un account di archiviazione Azure Blob. Tutte le risorse sono protette da Azure AD. La Logic App deve accedere in modo sicuro all'archiviazione Blob e tutte le identità di Azure AD devono persistere anche se la Logic App viene eliminata. Quale opzione dovresti scegliere?
- Hai distribuito una nuova web app di Azure App Service che deve usare Azure Active Directory per l'autenticazione e l'autorizzazione degli utenti. Qual è il primo passaggio di configurazione che dovresti eseguire?
- Hai due host Hyper-V, Host1 e Host2. Host1 contiene una VM Azure denominata VM1 che è stata distribuita da un modello ARM personalizzato. Devi spostare VM1 da Host1 a Host2. Quale azione dovresti intraprendere?
- Hai due microservizi in Azure Container Apps: service-a e service-b. Vuoi che service-a chiami service-b senza codificare gli IP e che benefici di retry/timeout. Devi anche persistere lo stato del carrello della spesa utilizzando un backend gestito senza scrivere codice SDK di storage. Quali due azioni dovresti intraprendere?
- Hai importato una definizione OpenAPI in APIM che include risposte di esempio. Il backend non è ancora disponibile, ma i team frontend devono essere in grado di chiamare GET /orders e ricevere una risposta 200 con il payload di esempio documentato senza invocare alcun backend. Cosa dovresti configurare?
- Hai impostato il ciclo di vita di Azure Blob per spostare gli oggetti nel tier di archivio dopo 30 giorni. I clienti richiedono uno SLA per l'accesso ai dati più vecchi di 30 giorni. Qual è lo SLA di recupero minimo che dovresti documentare per il recupero dei blob archiviati?
- Hai personalizzato il portale per sviluppatori APIM modificando le pagine e aggiungendo un tema personalizzato. Gli sviluppatori dovrebbero essere in grado di auto-registrarsi e sottoscrivere un prodotto pubblico dal portale senza l'approvazione dell'amministratore. Dopo le tue modifiche, i visitatori anonimi vedono ancora il vecchio portale. Cosa dovresti fare? (Scegli due)
- Hai un argomento di sistema di Griglia di eventi di Azure che recapita eventi a un endpoint HTTPS su una Funzione di Azure. Occasionalmente l'endpoint viene limitato e gli eventi vengono persi. Devi (1) acquisire gli eventi non recapitabili per un'ispezione successiva in un contenitore di blob e (2) ridurre i tentativi non necessari quando l'endpoint non è integro. Cosa dovresti fare?
- Hai un Azure Key Vault kv1 (SKU Standard) e vi memorizzerai programmaticamente una coppia di chiavi asimmetriche per la crittografia/decrittografia. Quale oggetto client dovrebbe usare la tua applicazione per recuperare la coppia di chiavi dal vault?
- Hai un container Azure Cosmos DB SQL API partizionato per /customerId. Quando viene effettuato un ordine, il tuo servizio deve eseguire atomicamente: (1) la creazione del documento dell'ordine, (2) l'aggiornamento di openOrderCount nel profilo del cliente e (3) l'eliminazione del documento del carrello del cliente. Tutti e tre i documenti condividono lo stesso valore customerId. Vuoi che tutte le operazioni abbiano successo o falliscano insieme senza usare stored procedure lato server. Cosa dovresti fare?
- Hai un microservizio su Azure Container Apps con ingresso HTTP esterno. Gli aggiornamenti al servizio non devono causare tempi di inattività. Quale configurazione di deployment dovresti usare per aggiornare il servizio?
- Hai un Servizio App Windows in Europa Occidentale che deve accedere a due reti di back-end: (A) un endpoint privato di Azure SQL Database in una VNet anch'essa in Europa Occidentale, e (B) un server applicazioni in una VNet situata in Europa Settentrionale raggiungibile solo tramite il gateway VPN di quella VNet. L'app non dovrebbe richiedere connettività in ingresso da quelle VNet. Quale approccio di integrazione VNet dovresti usare per ogni back-end?
- Hai un'app Web di Azure e più app Funzione di Azure che devono caricare segreti (stringhe di connessione, certificati) da Azure Key Vault. I segreti non devono essere archiviati nel codice dell'app o nell'ambiente e desideri ridurre al minimo le modifiche in Azure AD. Quale approccio dovresti usare per accedere a Key Vault dalle app?
- Hai un'applicazione console basata su container Linux che carica immagini dai siti dei clienti in tutto il mondo per essere elaborate tramite l'API di Azure Blobs da un backend su VM di Azure. Non puoi modificare l'applicazione e alcuni siti hanno solo connessioni internet basate su telefono. Quale tecnologia dovresti usare per consentire all'applicazione console di accedere ai blob?
- Hai un'applicazione web B2B che utilizza la collaborazione Azure AD B2B. Gli utenti di prova possono registrarsi con qualsiasi email; quando un utente di prova diventa un cliente pagante, deve mantenere i propri dati ma passare all'autenticazione federata. Quale parametro di Microsoft Graph viene utilizzato per cambiare l'autenticazione di un utente da passcode monouso a federazione?
- Hai un'applicazione web, WebApp1, e desideri un'attività in background di App Service attivata che esegua il tuo codice ogni volta che arrivano nuovi elementi in una coda. Quale dei seguenti servizi dovresti usare per implementare questo comportamento?
- Hai un'istanza di API Management (Standard) che utilizza un gateway gestito e intendi pubblicare API1, il cui database di backend impone un rigoroso limite di richieste al minuto. Quale policy di APIM dovresti applicare ad API1 per ridurre al minimo la possibilità che le richieste provenienti da un indirizzo IP specifico superino il limite per minuto del backend?
- Hai una cache Azure Cache for Redis (redis1) di livello Standard con le impostazioni predefinite e devi regolare la policy Maxmemory in modo che sia disponibile più memoria per la gestione delle letture. Come dovresti modificare la configurazione maxmemory-reserved?
- Hai una coda di Azure Queue Storage denominata queue1 e devi implementare un'operazione che imposti il timeout di visibilità per i singoli messaggi. Quali due operazioni possono raggiungere questo obiettivo? (Scegli due.)
- Hai una Funzione Azure attivata da Service Bus che chiama un'API downstream con throttling. In caso di errori transitori, desideri fino a 5 tentativi utilizzando un backoff esponenziale con ritardi da 2 secondi a 1 minuto. Dopo i tentativi, il messaggio dovrebbe essere spostato nella coda dei messaggi non recapitabili (dead-lettered) da Service Bus. Come dovresti configurare i tentativi?
- Hai una nuova sottoscrizione Azure e stai creando un sito interno che utilizza Azure AD per l'autenticazione. Devi implementare l'autenticazione a più fattori (MFA) per il sito. Quali due azioni sono richieste? (Ogni risposta corretta fa parte della soluzione.)
- Hai una single-page application (SPA) che chiama un'Azure App Service Web API (API A). L'API A deve chiamare un'API downstream (API B) per conto dell'utente autenticato e applicare le autorizzazioni dell'utente nell'API B. L'API B espone già degli scope nella sua registrazione dell'app. Devi preservare l'identità dell'utente quando chiami l'API B ed evitare di concedere all'API A ampie autorizzazioni applicative. Quali due azioni dovresti eseguire?
- Hai una web app (contoso.azurewebsites.net) protetta da Azure WAF. Tutto il traffico viene instradato tramite un Azure Application Gateway condiviso e deve usare SSL. Quali due passaggi dovresti eseguire per configurare l'Application Gateway per questo App Service?
- Hai una Web App su un piano di servizio app D1. Durante i picchi di traffico, i tempi di caricamento delle pagine aumentano. Desideri uno scaling automatico quando l'utilizzo della CPU supera l'80% e vuoi mantenere i costi bassi. Cosa dovresti fare per prima cosa?
- I blob sono protetti con immutabilità a livello di versione, policy di conservazione basate sul tempo (con AllowProtectedAppendWrites abilitato) e policy di blocco legale (legal hold). Si desidera impedire agli utenti di tentare operazioni che fallirebbero solo quando un blocco legale è attivo (ma tutte le altre policy sono scadute). Quali due operazioni è necessario bloccare nell'applicazione?
- Il carico di lavoro Redis ha superato la capacità di un singolo nodo. È necessario scalare orizzontalmente e continuare a eseguire operazioni multi-chiave come MGET su chiavi correlate (ad esempio, utente e carrello per lo stesso cliente). Cosa si dovrebbe fare?
- Il team finanziario scrive i log di audit come append blob in un container denominato audit. Le normative richiedono la protezione Write Once, Read Many (WORM) per sei anni, ma l'applicazione deve continuare ad aggiungere dati agli append blob esistenti durante il periodo di conservazione. Dopo i test iniziali, la policy deve essere applicata in modo che non possa essere accorciata. Cosa si dovrebbe configurare per soddisfare questi requisiti?
- Il tuo account Azure Cosmos DB utilizza i criteri di backup continuo (v2). Un bug ha corrotto un container 4 ore fa. Devi recuperare lo stato del container di 4 ore fa senza sovrascrivere i dati attuali, in modo da poter confrontare e convalidare le correzioni. Cosa dovresti fare? (Selezionare due)
- Il tuo Azure Front Door (Standard/Premium) protegge un'applicazione con una policy WAF utilizzando il set di regole gestite. Dopo aver abilitato il WAF, le richieste POST GraphQL legittime vengono bloccate da una regola di SQL injection che ispeziona il campo del corpo JSON denominato query. Devi mantenere la protezione da SQL injection per altre richieste e anche limitare la frequenza dell'endpoint di login a 100 richieste al minuto. Cosa dovresti fare?
- Il tuo gateway APIM inoltra le richieste a un backend che restituisce in modo intermittente 500 o 504. Devi ritentare le chiamate fallite fino a tre volte con un ritardo di un secondo, ma solo per questi due codici di stato. Quale configurazione di policy dovresti usare?
- Il tuo Key Vault di produzione memorizza segreti e chiavi utilizzati da più servizi. Devi assicurarti che la cancellazione accidentale di segreti/chiavi possa essere recuperata per un periodo definito e che nessuno possa eliminarli permanentemente durante tale periodo, nemmeno i proprietari della sottoscrizione. Cosa dovresti configurare?
- Il tuo team di conformità richiede una cronologia ordinata e duratura degli eventi di creazione, modifica ed eliminazione di blob per tutti i container in un account di archiviazione, e il tuo worker .NET deve essere in grado di riprendere l'elaborazione dall'ultima posizione elaborata dopo i riavvii. Cosa dovresti implementare?
- Il tuo team di sicurezza richiede che le app vengano eseguite privatamente senza accesso in entrata pubblico e che tutto il traffico in uscita dall'ambiente di hosting utilizzi esattamente un IP pubblico dedicato che possa essere inserito in una allowlist sui firewall dei partner. Hai anche bisogno di alta disponibilità con ridondanza di zona. Quale opzione di distribuzione di Azure App Service soddisfa questi requisiti?
- Il tuo team SRE gestisce un cluster AKS. Vogliono metriche sulle prestazioni di nodi e pod e log dei container in un'area di lavoro di Log Analytics. Vogliono anche acquisire metriche Prometheus personalizzate dalle applicazioni senza eseguire il proprio Prometheus e visualizzarle in Grafana con l'autenticazione Azure AD. Si desidera il minor overhead operativo. Quali due azioni dovresti intraprendere?
- Il tuo team sviluppa in locale su Windows ed esegue pipeline CI in un ambiente Docker Linux. Hai bisogno di uno sviluppo locale di Azure Cosmos DB con connessioni sicure e la possibilità di ispezionare la distribuzione delle chiavi di partizione per convalidare i modelli di query. Cosa dovresti fare? (Seleziona tre)
- Il tuo team vuole standardizzare l'infrastruttura Azure come codice. Requisiti: ridurre la verbosità rispetto a ARM JSON, mantenere funzionalità come condizioni, cicli, output e gestione delle dipendenze, e pubblicare blocchi riutilizzabili per altri team. La CI/CD dovrebbe comunque produrre artefatti ARM JSON in modo trasparente. Cosa dovresti raccomandare?
- In un sistema di e-commerce basato su microservizi, è necessaria una dorsale di messaggistica per i messaggi transazionali tra i componenti. I messaggi devono essere consegnati in ordine FIFO (first-in, first-out). Quale servizio Azure dovresti selezionare?
- L'applicazione deve leggere i log delle transazioni ordinate di tutte le modifiche a blob e metadati dei blob (solo creazione, aggiornamento, eliminazione, copia), conservarli per conformità ed elaborarli in modo asincrono. Cosa si dovrebbe fare?
- L'applicazione utilizza chiavi archiviate in Azure Key Vault ed è necessario applicare un algoritmo crittografico e una dimensione della chiave specifici per le chiavi inserite nel vault. Quale meccanismo applica questi vincoli?
- L'area di lavoro di Log Analytics acquisisce 80-120 GB/giorno. È necessario conservare i dati per 120 giorni, assicurarsi che nessun log venga eliminato anche nei giorni di punta e ridurre la variabilità dei costi. Quali configurazioni è opportuno applicare?
- La tua API web .NET 7 utilizza l'SDK di Application Insights su ogni microservizio. Durante i picchi di traffico, i costi di ingestione aumentano rapidamente e il tuo team fatica a preservare la diagnostica delle transazioni end-to-end tra i servizi. Vuoi che il volume della telemetria si riduca automaticamente durante i picchi senza modificare le regole del portale di Azure, mantenendo accurati i conteggi di richieste/eccezioni e mantenendo la correlazione del tracciamento distribuito. Cosa dovresti implementare?
- La tua API Web ASP.NET Core utilizza Application Insights per la telemetria e traccia le dipendenze a un database non SQL Server. Per abilitare il tracciamento corretto delle dipendenze per quel database, quali due proprietà di telemetria delle dipendenze dovresti impostare?
- La tua app carica foto e video nell'archivio BLOB nell'account Account1. I container sono Container1 e Container2. I caricamenti di video sono poco frequenti. Quando viene caricato un nuovo video, è necessario copiare BLOB specifici da Container1 a Container2. Cosa dovresti implementare?
- La tua app di vendita al dettaglio scrive un traffico OLTP elevato su Azure Cosmos DB. Il team di analisi desidera dashboard quasi in tempo reale e query ad hoc senza influire sulla velocità effettiva transazionale o sulla creazione di pipeline ETL. Cosa dovresti fare per abilitare questo scenario HTAP?
- La tua applicazione ospitata su AKS necessita di un certificato TLS e di una password del database. I valori devono essere recuperati da Azure Key Vault all'avvio del pod tramite un volume montato, anziché essere archiviati in etcd. Per ambienti selezionati, desideri anche che questi valori siano disponibili come Kubernetes Secrets per l'utilizzo come variabili d'ambiente. Cosa dovresti configurare?
- La tua applicazione web è in esecuzione su più istanze in Azure App Service. Occasionalmente, un'istanza diventa non responsiva. Vuoi che la piattaforma rilevi automaticamente un'istanza non integra e la rimuova dal load balancer, quindi la sostituisca senza intervento manuale. Cosa dovresti fare?
- La tua applicazione web utilizza la piattaforma di identità Microsoft per autenticare gli utenti e chiama più API REST. Un'API deve leggere il calendario dell'utente e l'applicazione necessita dell'autorizzazione per inviare e-mail come utente. Quale parametro OAuth/OpenID Connect dovresti richiedere per ottenere queste autorizzazioni?
- La tua applicazione web utilizza la piattaforma di identità Microsoft e chiama API REST che richiedono un token di accesso. Quali tre proprietà dell'applicazione sono richieste quando si richiede un token?
- La tua azienda gestisce un cluster Kubernetes on-premise e desidera applicare le policy APIM vicino ai backend per ridurre la latenza. La rete consente solo il traffico in uscita verso Azure su HTTPS. È necessario mantenere un'unica superficie API in Azure durante l'elaborazione delle chiamate in locale. Cosa dovresti fare?
- La tua azienda ospita un'API Azure che deve autenticarsi ad altre risorse Azure. Requisiti: ogni chiamata API deve essere autenticata e i chiamanti API non devono inviare credenziali all'API. Quale meccanismo di autenticazione soddisfa questi requisiti?
- La tua azienda SaaS espone molti servizi web e richiede: accesso tramite API Management, autenticazione OpenID Connect e nessuna chiamata anonima. Un audit di sicurezza ha rilevato che alcuni servizi consentono chiamate non autenticate. Quale policy di API Management dovresti aggiungere per imporre i token OpenID Connect e bloccare le richieste anonime?
- La tua organizzazione esegue MongoDB on-premises e dispone di un account Azure Cosmos DB configurato con l'API MongoDB. Stai pianificando la migrazione e attualmente includi lo strumento Data Management Gateway nel piano. Valuta questa affermazione: quale sostituzione la rende corretta?
- La tua sottoscrizione Azure include un'area di lavoro Log Analytics che raccoglie contatori delle prestazioni relativi alla sicurezza da 100 server Windows on-premise. Devi creare regole di avviso basate su questi dati. Gli avvisi devono supportare le dimensioni, essere rapidi da creare e generare una singola notifica quando un avviso viene attivato e quando viene risolto. Quale tipo di segnale dovresti usare quando crei gli avvisi?
- Le macchine virtuali eseguono codice che necessita di accedere alle risorse in un gruppo di risorse di Azure. È stata concessa alla VM un'identità gestita assegnata dal sistema in Resource Manager. Per ottenere un token di accesso che utilizzi l'identità gestita della VM, quali due azioni è necessario intraprendere? (Ogni risposta corretta fa parte della soluzione.)
- Nella sottoscrizione Sub1 hai creato un argomento Event Grid personalizzato Topic1 e una sottoscrizione di eventi EventSub1 che utilizza Topic1 come origine e un Web Hook come endpoint. Prevedi di abilitare il dead-lettering per EventSub1. Cosa devi fare per prima cosa per abilitare il dead-lettering?
- Ogni dipartimento della tua azienda ha la propria coda Service Bus nello stesso namespace. La conformità richiede che ogni messaggio venga automaticamente inoltrato a un argomento di audit centrale senza scrivere codice personalizzato. Cosa dovresti configurare?
- Per autenticare un utente al sito web aziendale secondo l'architettura, quali due valori dovrebbero essere utilizzati? (Scegli due.)
- Per diagnosticare il workflow degli ordini, quali due azioni dovresti intraprendere? Ogni risposta corretta è parte della soluzione.
- Per garantire che ogni messaggio di Azure Event Grid venga elaborato, quale opzione dovresti scegliere?
- Per leggere i dati dall'oggetto user claim nell'applicazione web di e-commerce, cosa dovresti fare per prima cosa?
- Per proteggere la Shipping Logic App nell'architettura, quale delle seguenti opzioni dovresti usare?
- Per risolvere il problema dei dati relativi all'ubicazione dei negozi al dettaglio, quali tre funzionalità di Azure Blob è opportuno abilitare? Ogni risposta corretta è parte della soluzione.
- Per risolvere il problema della latenza delle notifiche, quali due passaggi è necessario eseguire? Ogni risposta corretta fa parte della soluzione.
- Progetti un sistema di notifica dei pericoli in cui un server di segnalazione centrale pubblica messaggi di allarme su Azure Service Bus. Ogni controller di allarme riceve i messaggi in una transazione e ogni transazione deve essere sottoposta a audit, incluso il tipo di allarme attivato. Per implementare un audit reply-trail, quali due azioni dovresti intraprendere?
- Quale comando az CLI dovresti usare per creare l'avviso richiesto per ContentUploadService?
- Quale comando dovresti eseguire per primo per ispezionare i log del server http containerizzato ContentUploadService?
- Quale componente dovresti usare per soddisfare i requisiti della Shipping Logic App?
- Quale modello di hosting soddisfa i requisiti di sicurezza e costo per la distribuzione della funzione Azure CheckUserContent?
- Quale modifica risolverà il problema di capacità nel ciclo di elaborazione della Funzione Azure?
- Quale stringa di permesso dovrebbe essere aggiunta alla riga CS07 di ConfigureSSE.ps1 per soddisfare la policy di sicurezza?
- Quale tipo di dati di Application Insights dovresti usare per soddisfare il requisito di telemetria di scalabilità per il Policy Service?
- Quali due modifiche è necessario apportare per configurare il deployment di ContentUploadService? Ogni risposta corretta è parte della soluzione.
- Quando si crea un Azure Key Vault con PowerShell, gli oggetti eliminati devono essere conservati per 90 giorni. Quali due parametri è necessario impostare insieme per applicare questa conservazione? (Scegliere due.)
- Quando si distribuiscono più VM in un set di disponibilità utilizzando un modello ARM, si desidera garantire che il modello consenta al maggior numero di VM di rimanere disponibili durante gli eventi di manutenzione. Quale valore si dovrebbe configurare per la proprietà platformUpdateDomainCount?
- Quando si distribuiscono più VM in un singolo set di disponibilità tramite un modello ARM, si desidera massimizzare il numero di VM che rimangono disponibili durante un errore a livello di host (fabric). Quale valore si dovrebbe impostare per la proprietà platformFaultDomainCount?
- Quando si implementa una classificazione dei permessi per le applicazioni che si integrano con un tenant Microsoft Entra, quale tipo di permessi dovrebbe essere incluso?
- Quando si utilizza Azure Cosmos DB .NET SDK v3 per NoSQL, si riceve un errore "413 Entity too large" durante il caricamento di un set di file. In base a tale errore, quali dei set di file forniti possono essere caricati nel container Azure Cosmos DB per NoSQL?
- Scenario: La stessa applicazione web di streaming con CI/CD, che richiede alta disponibilità, streaming coerente e dati archiviati vicino agli utenti. Soluzione: Aggiungere una Storage Area Network (SAN) al design. Questa soluzione soddisfa i requisiti?
- Scenario: Stai configurando un'applicazione web che trasmette video in streaming e utilizza l'integrazione/deployment continuo. L'applicazione deve essere altamente disponibile, fornire un'esperienza di streaming coerente e archiviare i dati nelle regioni più vicine agli utenti. Soluzione: Aggiungi Azure Redis Cache al design. Questa soluzione soddisfa i requisiti?
- Scenario: Stai creando un'API pubblica il cui backend è ospitato in un Azure App Service ed espone un servizio RESTful. Devi configurare l'autenticazione del backend per l'istanza di API Management. Soluzione: Configurare le credenziali Basic del gateway per la risorsa Azure. Questa soluzione soddisfa il requisito?
- Scenario: Stessa web app di streaming con CI/CD, che richiede alta disponibilità, streaming coerente e dati archiviati vicino agli utenti. Soluzione: Aggiungere una rete per la distribuzione di contenuti (CDN) di Azure al progetto. Questa soluzione soddisfa i requisiti?
- Sei uno sviluppatore e devi aggiornare le definizioni per una Logic App esistente. Quale dei seguenti dovresti usare per aggiornare la definizione della Logic App?
- Si acquisiscono dati di telemetria ad alta velocità effettiva in un Hub eventi di Azure e si devono archiviare automaticamente tutti gli eventi in ingresso in una memoria a lungo termine con un sovraccarico operativo minimo. L'archivio deve essere scritto direttamente dal servizio senza eseguire codice personalizzato. Cosa si dovrebbe configurare?
- Si acquisiscono dati di telemetria da 100.000 dispositivi in un hub eventi di Azure. È necessario preservare l'ordine dei messaggi per dispositivo mantenendo un throughput elevato su più partizioni. Cosa si dovrebbe fare quando si inviano gli eventi?
- Si archiviano dati distribuiti a livello globale in più container di Azure Blob Storage, con versioning dei blob e soft delete abilitati, ed è necessaria la possibilità di ripristinare i dati dei blob a un giorno precedente per i test. Come si dovrebbe configurare l'account di archiviazione per supportare il ripristino point-in-time?
- Si blocca un account di archiviazione su Reti selezionate. Requisiti: (1) Consentire l'accesso dagli intervalli IP pubblici locali, (2) consentire a una VM Azure in una subnet specifica di accedere all'account e (3) consentire ad Azure Data Factory (un servizio Microsoft attendibile) di continuare a operare. Quale configurazione soddisfa tutti i requisiti?
- Si desidera pubblicare una singola API GraphQL in APIM. Per i dati di inventario, si dispone già di un backend GraphQL e si desidera che APIM lo utilizzi come proxy. Per gli ordini, si dispone solo di endpoint REST ed è necessario risolvere i campi GraphQL chiamando tali servizi REST e modellando la risposta. Cosa si dovrebbe fare?
- Si distribuisce un account Azure Cosmos DB SQL API in due regioni di scrittura. Per il container Profiles, in caso di aggiornamenti concorrenti, la modifica più recente (in base a una proprietà timestamp) dovrebbe prevalere. Per il container Orders, in caso di conflitto, è necessario unire automaticamente le voci anziché perdere un aggiornamento. Cosa si dovrebbe configurare?
- Si distribuisce un'applicazione di rendering Python accelerata da GPU in un container Linux di Azure Container Instance (ACI). L'applicazione richiede un valore segreto all'avvio del container e il segreto deve essere accessibile solo dall'interno del container. Quali sono i due metodi che soddisfano questo requisito? (Ogni risposta corretta è una soluzione completa.)
- Si distribuisce un'applicazione Node.js su Linux App Service utilizzando il runtime integrato. Prima dell'avvio dell'applicazione, è necessario eseguire le migrazioni del database, quindi avviare l'applicazione con un comando personalizzato. Come si dovrebbe configurare l'avvio in modo che questa sequenza venga eseguita ad ogni avvio dell'applicazione?
- Si esegue Azure Cache for Redis Enterprise e si desidera che un worker reagisca quando le chiavi scadono o vengono rimosse a causa della pressione della memoria. Il worker si iscrive ai canali __keyevent@0__:*. Quale modifica di configurazione è necessaria per pubblicare questi eventi?
- Si esegue un Deployment con 5 repliche per un'API critica su AKS. È necessario garantire che almeno 4 repliche rimangano disponibili durante interruzioni pianificate come gli aggiornamenti del sistema operativo dei nodi e durante gli aggiornamenti progressivi del Deployment. Cosa si dovrebbe configurare?
- Si esegue un Servizio app di Azure con slot di produzione e di staging. L'app legge i segreti da Azure Key Vault utilizzando i riferimenti di Key Vault nelle impostazioni dell'app. È necessario che entrambi gli slot utilizzino la stessa identità quando accedono a Key Vault in modo che gli scambi di slot non richiedano modifiche all'accesso a Key Vault. Cosa si dovrebbe fare?
- Si esegue un singolo Azure Container Registry (ACR) in East US con lo SKU Basic. I cluster AKS in East US e West Europe estraggono immagini da esso, ma gli estrazioni di immagini in West Europe sono lenti e comportano costi di egress. Si desidera un singolo nome del server di login e la replica regionale automatica per ridurre al minimo la latenza. Cosa si dovrebbe fare?
- Si esegue un'API ASP.NET Core 6 su Windows App Service con l'auto-strumentazione di Application Insights abilitata. Sono necessarie snapshot a livello di codice quando si verificano eccezioni, con un sovraccarico minimo delle prestazioni e senza modifiche al codice. Cosa si dovrebbe fare?
- Si esegue un'applicazione Node.js che utilizza il driver ufficiale MongoDB su MongoDB Atlas. Si prevede di passare ad Azure mantenendo le modifiche al codice minime e riducendo al minimo i tempi di inattività durante la migrazione. Cosa si dovrebbe fare?
- Si esegue una Web App in Azure App Service con slot di deployment di produzione e di staging. Per i rilasci CI/CD di routine, l'app dovrebbe promuovere automaticamente lo slot di staging a produzione dopo il completamento del deployment e il riscaldamento dell'app. Occasionalmente, durante le finestre di manutenzione, si desidera convalidare e riscaldare lo slot di staging con le impostazioni di produzione, testarlo con i mapping del traffico di produzione e quindi decidere se completare o annullare lo swap. Cosa si dovrebbe fare?
- Si eseguono Funzioni di Azure che elaborano messaggi di Service Bus che possono richiedere fino a 30 minuti per messaggio e devono accedere a un database SQL tramite un endpoint privato. La latenza di avvio deve essere minima durante picchi improvvisi. Quale configurazione di hosting si dovrebbe scegliere?
- Si espone un servizio web di back-end tramite Azure API Management. Il back-end applica HSTS e richiede che ogni richiesta includa un'intestazione HTTP Authorization valida. Quali due policy di autenticazione di API Management è possibile applicare per fornire le credenziali al back-end? (Scegliere due.)
- Si implementa un flusso di lavoro Durable Functions per le approvazioni delle spese. L'orchestrator deve attendere fino a 48 ore per l'approvazione di un manager, quindi procedere. Se non viene ricevuta alcuna approvazione entro 48 ore, deve rifiutare automaticamente e inviare una notifica. La soluzione deve essere resiliente ai riavvii e ai replay. Cosa si dovrebbe implementare nell'orchestrator?
- Si implementano le Funzioni durevoli di Azure per un flusso di lavoro di prestito veicoli che richiede più passaggi in sequenza e include un passaggio di verifica del credito che può richiedere diversi giorni. Quale tipo di Funzione durevole è appropriato per questo flusso di lavoro?
- Si memorizzano nella cache le posizioni dei giocatori in Azure Cache for Redis e si assegnano priorità ai giocatori in base alla data del loro ultimo spostamento; i giocatori che si disconnettono non devono avere la priorità. Quale policy di eliminazione è opportuno selezionare?
- Si ospita una Function App sul piano Premium e si devono eseguire deployment a tempo di inattività zero. È già stato creato uno slot di staging e si prevede di effettuare lo swap dopo la convalida. Durante la convalida nello staging, non devono essere consumati messaggi di Event Hub o Service Bus di produzione. Quali due configurazioni è opportuno implementare?
- Si prevede di aggiungere una nuova Funzione Azure con un trigger Cosmos DB per creare un nuovo indice di analisi da un contenitore esistente. La funzione deve elaborare tutti i documenti storici dal contenitore esattamente una volta e quindi continuare con le modifiche in tempo reale. Altri processori del feed di modifiche utilizzano già un contenitore di lease esistente. Cosa si dovrebbe configurare per la nuova funzione?
- Si prevede di caricare 1 milione di blob ed è necessario assegnare coppie chiave-valore ai blob in modo che sia le chiavi che i valori vengano indicizzati automaticamente e siano ricercabili dai servizi nativi dell'account di archiviazione. Quale comando è necessario eseguire per impostare questi tag?
- Si prevede di utilizzare Azure Cache for Redis e si prevede che la cache raggiunga frequentemente la capacità e richieda l'eliminazione di elementi. I modelli di accesso mostrano che un piccolo sottoinsieme di elementi verrà acceduto molto più spesso di altri. Quali due policy di eliminazione dovresti scegliere per ottimizzare le prestazioni per questo modello?
- Si prevede di utilizzare Azure Cosmos DB per archiviare i dati delle applicazioni che verranno elaborati come batch di dati relazionali. Quale API di Cosmos DB è opportuno scegliere?
- Si sta progettando un container Azure Cosmos DB (SQL API) che conterrà milioni di documenti, ognuno con molte proprietà e nessuna singola proprietà che fornisca una chiave di partizione chiara. Per distribuire uniformemente il traffico tra le partizioni nel tempo, quali due approcci di chiave di partizione sono accettabili?
- Si usa Azure Front Door per distribuire un sito ASP.NET Core che fornisce file di dati CSV aggiornati ogni 10 ore. È necessario eliminare file specifici dalla cache di Front Door in base ai valori dell'intestazione di risposta. Quale tipo di eliminazione si dovrebbe usare per rimuovere i singoli asset?
- Si utilizza Azure Cache for Redis Enterprise come archivio sessioni per un'applicazione web multi-tenant. L'azienda richiede che, dopo un riavvio del nodo o un failover, i dati recuperati non perdano più di un secondo di scritture, riducendo al minimo l'overhead della latenza di scrittura. Quale configurazione di persistenza si dovrebbe usare?
- Si utilizza Azure CDN Standard di Microsoft davanti a un'applicazione web. Requisiti: 1) Forzare HTTPS reindirizzando tutte le richieste HTTP con un 301 e 2) Riscrivere internamente le richieste da /blog/... a /content/blog/... preservando il percorso rimanente e la stringa di query. Come si dovrebbe configurare il motore di regole (Rules Engine)?
- Si utilizza Azure Redis Cache per evitare di rielaborare costosi caricamenti di analisi delle immagini. Per minimizzare la perdita di metadati durante un'interruzione regionale, quali due azioni di configurazione si dovrebbero eseguire sull'istanza di Azure Redis?
- Si utilizzano assegnazioni di ruolo basate su Azure AD per l'accesso al piano dati all'API SQL di Azure Cosmos DB. Un microservizio deve leggere ed eseguire query su elementi ed eseguire stored procedure in un singolo container, ma non deve creare, aggiornare o eliminare elementi. Come si dovrebbe concedere l'accesso?
- Stai avviando un nuovo progetto API HTTP su .NET 8 con Azure Functions. Hai bisogno del controllo completo sulla pipeline di hosting .NET, della possibilità di aggiungere middleware personalizzati per il logging di richieste/risposte e dell'isolamento dal runtime di Functions in modo da poter adottare nuove versioni di .NET in modo indipendente. Quale modello di hosting e configurazione dovresti scegliere?
- Stai configurando api.contoso.com come dominio personalizzato su un endpoint Azure CDN Standard (Microsoft). La sicurezza aziendale richiede l'utilizzo di un certificato emesso dalla CA approvata e la gestione del ciclo di vita della chiave privata in Azure Key Vault, inclusa la rotazione manuale secondo la tua pianificazione. Cosa dovresti configurare per HTTPS sul dominio personalizzato?
- Stai configurando Azure Front Door (Standard/Premium) con due origini: Stati Uniti Orientali (East US) ed Europa Occidentale (West Europe). Vuoi che entrambe le origini siano attive, che le richieste dei client preferiscano l'origine con la latenza più bassa e che le origini non integre vengano rimosse automaticamente dalla rotazione. Ogni origine espone un endpoint HTTPS /healthz che restituisce 200 quando è integro. Come dovresti configurare il gruppo di origini?
- Stai creando più API ospitate in Azure API Management e devi esaminare come APIM elabora le richieste, incluse le chiamate effettuate da client REST. L'ispezione deve mostrare: le richieste che APIM ha inoltrato al backend e le risposte ricevute, le policy applicate alle risposte prima di tornare al chiamante, eventuali errori e le policy ad essi applicate, e le richieste originali del chiamante e le policy applicate a tali richieste. Quali tre passaggi dovresti eseguire? (Scegliere tre.)
- Stai creando un sistema di inventario che deve mantenere un conteggio per articolo con elevata concorrenza e garantire che gli aggiornamenti per lo stesso articolo siano serializzati. Più client incrementeranno e decrementeranno l'inventario e occasionalmente leggeranno il conteggio attuale. Quali due azioni dovresti intraprendere usando Durable Functions?
- Stai creando un workflow Durable Functions che riceve un elenco di 50.000 URL di immagini e deve estrarre i metadati EXIF per ogni immagine in parallelo, quindi restituire un singolo elenco aggregato. L'orchestrator deve rimanere deterministico ed essere in grado di riprendere correttamente dopo replay o riavvii. Cosa dovresti fare nella funzione orchestrator per implementare il pattern fan-out/fan-in?
- Stai creando un'API pubblica il cui backend è ospitato in un Azure App Service ed espone un'API REST. Devi configurare l'autenticazione del backend per un'istanza di API Management. Soluzione: configura le credenziali Basic del gateway per l'endpoint HTTP(s). Questa soluzione soddisfa il requisito?
- Stai creando un'API pubblica il cui backend è ospitato in un Azure App Service ed espone una REST API. Devi configurare l'autenticazione del backend per un'istanza di API Management. Soluzione: configurare le credenziali del gateway del certificato client per la risorsa Azure. Questa soluzione soddisfa il requisito?
- Stai creando un'API pubblica il cui backend è ospitato in un servizio app di Azure ed espone un'API REST. Devi configurare l'autenticazione del backend per un'istanza di API Management. Soluzione: configura le credenziali del gateway del certificato client per l'endpoint HTTP(s). Questa soluzione soddisfa il requisito?
- Stai creando un'API Web multi-tenant protetta da Azure AD. L'API deve autorizzare gli utenti in base ai ruoli (per l'accesso delegato dall'utente) e consentire anche ai servizi in background di chiamarla con autorizzazioni solo app utilizzando i ruoli. I token devono contenere attestazioni di ruolo che la tua API può valutare. Cosa dovresti implementare?
- Stai creando un'applicazione .NET Core MVC che utilizza Azure Cognitive Search per trovare alloggi per le vacanze in base a più criteri, inclusi un intervallo di prezzo e la vicinanza a un aeroporto. Quale proprietà della classe SearchParameters dovresti impostare per limitare i risultati in base al prezzo e alla distanza?
- Stai creando un'applicazione che sposta i dati tra file server on-premise e Azure Blob Storage. L'app archivia chiavi, segreti e certificati in Azure Key Vault e chiama le API di Key Vault. Vuoi assicurarti che l'eliminazione accidentale di un key vault o dei suoi oggetti possa essere recuperata per 90 giorni dopo l'eliminazione. Cosa dovresti fare?
- Stai creando un'applicazione integrata con Microsoft Entra ID che chiama Microsoft Graph e deve accettare futuri membri di enumerazione sconosciuti (supportare enumerazioni evolvibili) nelle operazioni GET. Quale header di richiesta HTTP abilita questo comportamento?
- Stai creando un'applicazione Java che archivia dati sensibili in Azure Cosmos DB e desideri configurare Always Encrypted in modo che l'applicazione crittografi i dati. Qual è il primo passo che dovresti compiere?
- Stai creando un'applicazione Java che utilizza Cassandra (tramite l'API Cassandra) su una nuova risorsa Azure Cosmos DB. Crei un gruppo Azure AD denominato Cosmos DB Creators per consentire il provisioning di account, database e container Cosmos DB, ma i membri non devono essere in grado di accedere alle chiavi del database. Quale ruolo RBAC dovresti assegnare per limitare l'accesso del gruppo in modo appropriato?
- Stai creando un'applicazione web di Azure App Service che deve rendere persistenti in modo sicuro i dati di sessione in Azure Cache for Redis. Per configurare l'applicazione web in modo che si connetta all'istanza di Redis, quali tre proprietà di Redis sono richieste?
- Stai creando un'applicazione web di e-commerce e prevedi di utilizzare Azure Key Vault in modo che l'autenticazione di App Service con Azure AD protegga gli accessi. Cosa dovresti abilitare sull'applicazione web di e-commerce per consentirle di accedere a Key Vault in modo sicuro?
- Stai creando una Azure Function App per elaborare immagini caricate su Blob storage. Le immagini devono essere gestite il più rapidamente possibile con una latenza minima. Come dovresti configurare la Function App e il trigger?
- Stai creando una dashboard live multipiattaforma che richiede messaggistica bidirezionale in tempo reale a bassa latenza tramite WebSocket. I client devono essere in grado di unirsi a gruppi e il backend deve scalare senza sticky session o gestione personalizzata del server WebSocket. Cosa dovresti implementare?
- Stai creando una Funzione durevole di Azure che orchestra un flusso di lavoro di ordinazione online e deve chiamare un'API esterna per ottenere i dati di sconto del prodotto. Quali tipi di Funzioni durevoli dovresti usare?
- Stai creando una soluzione Azure Event Hubs di livello premium per tracciare gli eventi dei pedaggi stradali. Ogni strada richiede una propria policy di throttling. Come dovresti configurare l'event hub per consentire il throttling per strada?
- Stai creando una soluzione che utilizza un database Azure Cosmos DB multi-partizione e l'ultimo SDK di Cosmos DB. Requisiti: inviare operazioni di inserimento e aggiornamento ad Azure Blob Storage, elaborare immediatamente le modifiche da tutte le partizioni e consentire l'elaborazione parallela della gestione delle modifiche. Quali due approcci ti permetteranno di elaborare le operazioni di Cosmos DB? (Ogni risposta corretta è una soluzione completa.)
- Stai creando una soluzione Cosmos DB distribuita in più regioni Azure. Requisiti: le operazioni di lettura non devono mai osservare scritture fuori ordine e desideri massimizzare la concorrenza di lettura in tutte le regioni. Quale livello di coerenza di Cosmos DB soddisfa questi requisiti?
- Stai implementando Azure AD B2C per un'app rivolta ai consumatori. Requisiti: integrare un provider di identità (IdP) SAML aziendale, arricchire i token con attributi dalla tua REST API durante l'accesso e applicare l'MFA solo quando gli utenti accedono tramite l'IdP aziendale. Cosa dovresti fare?
- Stai implementando diverse API in Azure API Management con i seguenti requisiti: tutte le API richiedono una chiave di sottoscrizione, gli abbonati devono accettare i termini di utilizzo, gli amministratori devono approvare o rifiutare le richieste di sottoscrizione e devi limitare più sottoscrizioni simultanee. Cosa dovresti implementare?
- Stai implementando l'identificazione utente per un'applicazione web che utilizza la piattaforma di identità Microsoft. Quale tipo di claim dovresti usare per identificare in modo univoco un utente?
- Stai implementando la prima applicazione sottoscrittore per un argomento di Azure Service Bus. Il portale mostra che i messaggi arrivano alla sottoscrizione e hai inizializzato un client di sottoscrizione con i parametri corretti, ma l'app non sta ancora consumando i messaggi. Quale snippet di codice garantirà che il client di sottoscrizione elabori i messaggi in arrivo?
- Stai implementando più microservizi in Azure Container Apps con l'ingresso HTTP esterno abilitato. I servizi devono condividere la stessa rete virtuale e inviare i log alla stessa area di lavoro di Log Analytics. Come dovresti implementarli?
- Stai implementando un data lake per l'analisi e devi limitare un gruppo chiamato DataScientists all'accesso in sola lettura sul percorso /raw/sales all'interno di un singolo container. Non devono vedere i dati in altre cartelle. I nuovi file in /raw/sales devono ereditare le stesse autorizzazioni. Cosa dovresti fare?
- Stai implementando un microservizio Orders su Azure Container Apps. Devi inviare il 10% del traffico HTTP esterno a una nuova revisione v2, mantenendo il 90% sulla v1. Vuoi anche che i tuoi microservizi condividano la stessa integrazione VNet e lo stesso workspace di Log Analytics. Cosa dovresti fare?
- Stai implementando un processo di elaborazione dati una tantum in Azure Container Instances. Il container dovrebbe essere eseguito fino al completamento. Se il processo termina con codice 0, non dovrebbe riavviarsi. Se fallisce con un codice di uscita diverso da zero, dovrebbe riavviarsi automaticamente per riprovare. Quale policy di riavvio dovresti impostare?
- Stai progettando un flusso di lavoro di elaborazione degli ordini su Azure Service Bus. Tutti i messaggi per lo stesso OrderID devono essere elaborati in rigoroso ordine FIFO e devi mantenere lo stato per ordine tra i messaggi per tenere traccia della fase del flusso di lavoro. Cosa dovresti fare?
- Stai progettando una soluzione che utilizza la messaggistica di Azure. Il sistema deve seguire un modello publish-subscribe ed evitare il polling continuo. Quali due scelte realizzano questo obiettivo? (Ogni risposta corretta è una soluzione completa.)
- Stai proteggendo diverse API ospitate in Azure API Management e devi nascondere i dettagli di implementazione del backend e lo stack tecnologico in tutte le API. Quale policy e quale scope dovresti applicare?
- Stai registrando eventi di acquisto da 100 rivenditori in Azure Event Hubs per un programma fedeltà. Ogni rivenditore ha un identificatore univoco e può essere aggiunto o rimosso in qualsiasi momento. Ai rivenditori deve essere consentito registrare eventi solo per se stessi. Come dovresti consentire ai rivenditori di inviare eventi di vendita in modo sicuro?
- Stai scrivendo una Funzione Azure .NET che convalida i token di accesso JWT di Azure AD per la tua API personalizzata. L'API è single-tenant e utilizza l'endpoint v2.0. Quali convalide dovresti implementare per assicurarti che i token siano accettati solo se emessi per la tua API dal tuo tenant e non siano scaduti o manomessi? Seleziona tre risposte.
- Stai selezionando un livello di messaggistica per Azure Service Bus. I requisiti sono: bassa latenza sostenuta con capacità dedicata, supporto per l'integrazione VNET tramite endpoint privati e messaggi fino a 60 MB. Quale opzione dovresti scegliere?
- Stai strumentando un sito di e-commerce con Application Insights. Devi: 1) registrare quando un utente clicca su AddToCart con il productId e userTier, 2) tracciare il basketValue numerico al checkout per l'alerting personalizzato e 3) misurare le chiamate a un gateway di pagamento esterno includendo latenza e successo/fallimento. Quali chiamate di telemetria dovresti aggiungere?
- Stai sviluppando microservizi in esecuzione su Azure Container Apps con ingresso TCP esterno abilitato. L'azienda richiede il dimensionamento dei servizi in base a un trigger di Azure Event Hub utilizzando una regola di dimensionamento KEDA personalizzata. Quali due campi del trigger KEDA sono obbligatori? (Scegliere due.)
- Stai sviluppando un'API REST di Azure App Service che verrà richiamata da una web app di App Service. L'API deve leggere e aggiornare i dati del profilo utente in Azure AD. Quali due componenti dovresti usare per implementare questa funzionalità? (Scegli due.)
- Stai sviluppando un'applicazione .NET Core MVC che consente ai clienti di cercare annunci di alloggi per vacanze indipendenti utilizzando Azure Search. Devi consentire ai clienti di eseguire ricerche utilizzando espressioni regolari. Cosa dovresti configurare?
- Ti stai preparando a ospitare un sito web in Azure che riceverà un traffico elevato dopo il lancio. Devi mantenerlo disponibile e reattivo riducendo al minimo i costi. Come dovresti distribuire il sito?
- Un account Azure Cosmos DB è configurato con coerenza di sessione. Un'applicazione (App1) avrà più nodi che devono condividere lo stesso token di sessione in modo che letture e scritture partecipino alla stessa sessione. Quale oggetto SDK è necessario utilizzare per archiviare e condividere il token di sessione tra i nodi?
- Un deployment di Azure Cosmos DB deve aggiornare il suo indice ogni volta che gli elementi vengono creati, aggiornati o eliminati. Quale impostazione garantisce che l'indice venga aggiornato immediatamente sulle operazioni di scrittura?
- Un deployment nella tua app web di Azure sta fallendo e l'app non si avvia. Devi ispezionare i processi in esecuzione, visualizzare le variabili d'ambiente e ottenere lo script di deployment generato che App Service utilizzerebbe per il tuo stack di runtime, tutto dagli strumenti della piattaforma. Quali azioni Kudu dovresti usare?
- Un piano di servizio app ospita un'API web che sperimenta picchi di traffico imprevedibili durante l'orario lavorativo. È necessario ridurre al minimo i costi durante la notte, assicurando al contempo che l'API si adatti rapidamente quando la CPU supera il 70% o la memoria supera il 75% per 10 minuti. Durante l'orario lavorativo (8:00-18:00), mantenere un minimo di 3 istanze; fuori orario mantenere 1 istanza; e non superare mai le 10 istanze. Quali configurazioni è necessario implementare?
- Un rivenditore tiene traccia dell'inventario in tempo reale e invia eventi ad Azure Event Grid. È necessario un filtro di sottoscrizione che possa adattarsi dinamicamente ai cambiamenti stagionali nella domanda di prodotti. Quale tipo di filtro di Event Grid si dovrebbe usare?
- Un team di sviluppo sta creando un'API REST che archivia i dati in Azure Blob Storage e verrà distribuita in Azure App Service. Gli sviluppatori necessitano dell'accesso all'account di archiviazione solo per due mesi e non devono avere accesso dopo tale periodo. Come si dovrebbe concedere agli sviluppatori l'accesso temporaneo?
- Un worker elabora i messaggi da una coda di Service Bus (QueueA). Per ogni messaggio, deve inviare una notifica a un topic (TopicB) e un comando a un'altra coda (QueueC), quindi completare il messaggio originale. Tutte e tre le operazioni devono avere successo o fallire insieme. Cosa dovresti fare?
- Un'app ASP.NET Core con l'SDK di Application Insights sta producendo raffiche di telemetria che causano errori di ingestione. È necessario ridurre il volume e i costi della telemetria, assicurando al contempo che la correlazione richiesta/risposta HTTP rimanga possibile. Quale approccio si dovrebbe usare?
- Un'app ASP.NET Core utilizza Azure App Configuration con 100 impostazioni. È necessario garantire che tutti i valori di configurazione rimangano coerenti quando le singole impostazioni cambiano, supportare aggiornamenti dinamici senza riavviare l'app e ridurre le chiamate alle API di App Configuration. Quali due passaggi aiutano a implementare gli aggiornamenti dinamici della configurazione?
- Un'app web di App Service viene distribuita in più regioni dietro Azure Traffic Manager con Application Insights abilitato. È necessaria un'analisi mensile del tempo di attività. Quali due soluzioni forniranno questi dati?
- Un'applicazione .NET deve ricevere un messaggio ogni volta che una macchina virtuale Azure termina l'elaborazione dei dati. I messaggi non devono persistere dopo che il ricevitore li ha elaborati. Quale oggetto client .NET dovrebbe usare il ricevitore?
- Un'applicazione archivia più documenti per nome utente e deve supportare l'aggiornamento di più documenti per lo stesso nome utente in una singola transazione ACID. Come si dovrebbe configurare Azure Cosmos DB per soddisfare questo requisito?
- Un'applicazione ASP.NET che utilizza l'SDK di Application Insights invia tassi di telemetria molto elevati e subisce una limitazione dell'ingestione. Per ridurre il volume della telemetria e mantenere la correlazione corretta controllando il throughput al secondo, cosa dovresti fare?
- Un'applicazione ASP.NET Core in Azure App Service richiede custom claims da Microsoft Entra ID nel token di accesso dell'utente. I claims devono essere rimossi automaticamente se la registrazione dell'app viene eliminata. Come si dovrebbero includere i custom claims nel token di accesso?
- Un'applicazione ASP.NET Core si connette ad Azure Database for MySQL, ma le connessioni falliscono in modo intermittente e il codice non gestisce gli errori temporanei. Quali tre approcci è possibile utilizzare nel codice per implementare la gestione dei tentativi per gli errori di connessione temporanei? (Ogni risposta corretta fa parte della soluzione.)
- Un'applicazione ASP.NET strumentata con l'SDK di Application Insights invia un grande volume di telemetria in un breve lasso di tempo, causando errori di ingestione ed eventi persi. È necessario ridurre il volume e i costi della telemetria mantenendo una telemetria statisticamente valida e preservando la correlazione client-server. Quale azione si dovrebbe intraprendere?
- Un'applicazione riceve dati delle celle telefoniche inviati dal telefono tramite Azure Web PubSub, elaborati da Funzioni di Azure e distribuiti tramite una CDN. La Funzione di Azure deve essere protetta contro invocazioni non configurate correttamente o non autorizzate. Quale intestazione HTTP dovresti consentire tramite la CDN per supportare la protezione della funzione?
- Un'applicazione web .NET utilizza l'API Cosmos DB Core e deve supportare milioni di letture/scritture con l'account configurato per più regioni di scrittura. L'applicazione è distribuita in East US2 e Central US. Quali due modifiche lato client possono abilitare le scritture multi-regione dall'applicazione?
- Un'applicazione web in Azure App Service legge grandi quantità di dati blob da un account di archiviazione di Azure. Tutte le risorse sono distribuite in una singe regione. È necessario spostare l'account di archiviazione e copiare tutti i dati blob in una regione diversa. Cosa si dovrebbe fare per prima cosa?
- Un'applicazione web ospitata su Azure App Service deve connettersi a un SQL Server on-premise tramite TCP 1433. Non è possibile esporre SQL Server pubblicamente e non si desidera integrare l'App Service con una VNet di Azure. La rete on-premise ha accesso a Internet in uscita. Quali passaggi è necessario eseguire per abilitare la connettività?
- Un'applicazione web va periodicamente offline per l'elaborazione offline e genera molti avvisi di Azure Monitor che avvisano l'ingegnere di turno. L'applicazione deve sempre registrare quando è offline, ma non si desidera avvisare la persona di turno durante l'elaborazione offline pianificata. Cosa si dovrebbe fare per evitare di avvisare durante le esecuzioni offline?
- Un'azienda di immersioni richiede che i subacquei completino un questionario sulla salute ogni 15 giorni dopo l'inizio di ogni immersione. Sono necessarie regole di autoscaling in modo che le istanze aumentino mentre i subacquei compilano il modulo e diminuiscano in seguito. Quali due configurazioni di autoscaling soddisferebbero questo requisito?
- Un'azienda ha diverse applicazioni web e mobile che si basano su provider di identità sia interni che social. È necessario implementare il single sign-on (SSO) su tutte le applicazioni. Quale soluzione dovresti usare?
- Un'azienda richiede che tutti i dati in un account Azure Blob Storage rimangano nel livello di archivio. Come puoi assicurarti che i dati copiati nell'account vengano immediatamente inseriti nel livello di archivio?
- Un'azienda richiede controlli periodici per i siti web ospitati in Azure App Service: ogni cinque minuti verificare la reattività, imporre una soglia di tempo di risposta, assicurarsi che le risorse dipendenti (immagini, JS) vengano caricate, generare avvisi in caso di problemi e riprovare a caricare fino a tre volte aggiuntive se una pagina fallisce. Quale approccio richiede il minor sforzo per soddisfare questi requisiti?
- Un'organizzazione esegue app web in Azure e utilizza Azure Monitor. Si scopre che alcune app web hanno subito modifiche alla configurazione. Quale log di Azure Monitor è necessario ispezionare per trovare tali modifiche alla configurazione?
- Una Funzione di Azure attivata da una coda di Storage si connette a un database SQL di Azure e sta generando System.InvalidOperationException: timeout acquiring connection from the pool (max pool size reached). Cosa dovresti cambiare per prevenire questa eccezione?
- Una Funzione di Azure deve chiamare API esterne utilizzando un token di accesso memorizzato come segreto denominato 'token' in un Azure Key Vault denominato 'mykeyvault'. Quale valore dovresti inserire nella configurazione dell'App Funzione di Azure per fare riferimento a quel segreto?
- Una soluzione di tracciamento dell'inventario necessita di impostazioni Cosmos DB in modo che le letture restituiscano la versione più recente e confermata di un elemento e le scritture forniscano garanzie di ordinamento. Quale livello di consistenza dovresti scegliere?
- Uno sviluppatore ha accidentalmente eliminato un blob che aveva diversi snapshot. È necessario essere in grado di recuperare i blob eliminati per un massimo di 14 giorni, inclusi i loro snapshot, con un overhead operativo minimo. Cosa dovresti fare?
- Uno sviluppatore ha creato un'app mobile che acquisisce token di accesso di Azure AD utilizzando il flusso di concessione implicita OAuth 2.0. L'app deve essere registrata in Azure AD. Lo sviluppatore ti chiede quale valore è richiesto per la registrazione. L'affermazione originale secondo cui è necessario un URI di reindirizzamento è corretta?
- Utilizzando Azure SDK per .NET, è necessario un modo semplice per recuperare un conteggio approssimativo dei messaggi in una coda denominata queue1. Quale metodo richiede il minor sforzo di sviluppo per ottenere tale numero approssimativo?
- Utilizzi Azure CDN Standard da Verizon davanti a un App Service. Vuoi che la CDN comprima le risorse basate su testo e le risposte API JSON dinamiche per ridurre la larghezza di banda. I client inviano già gli header Accept-Encoding. Quali due azioni dovresti intraprendere?
Microsoft Azure Fundamentals (AZ-900) Certification Tutte le domande d'esame
- A quale livello del modello OSI opera ExpressRoute?
- App1 ha un utilizzo ridotto durante le prime tre settimane di ogni mese e un utilizzo molto elevato durante l'ultima settimana. Quale vantaggio di Azure Cloud Services aiuta a gestire i costi per questo modello di utilizzo?
- Azure App Service è un esempio di quale modello di servizio cloud?
- Che effetto ha un blocco "CanNotDelete"?
- Che tipo di dati raccoglie Azure Monitor Logs?
- Che tipo di interfaccia è l'Azure Portal?
- Che tipo di ridondanza forniscono le Zone di Disponibilità di Azure?
- Chi può utilizzare il calcolatore Azure Total Cost of Ownership (TCO)?
- Contro quale tipo di guasto può proteggere una Zona di Disponibilità di Azure per mantenere l'accesso ai servizi Azure?
- Cosa dovrebbe configurare un team per inviare avvisi e-mail quando l'utilizzo della CPU di una macchina virtuale supera l'80%?
- Cosa dovrebbe configurare un'azienda di vendita al dettaglio per limitare l'accesso amministrativo a finestre temporali specifiche?
- Cosa dovrebbe configurare una società multinazionale per garantire governance, controllo degli accessi e distribuzioni coerenti tra le nuove sottoscrizioni?
- Cosa dovrebbe creare un'azienda multinazionale per gestire più sottoscrizioni e applicare una governance coerente tra di esse?
- Cosa dovrebbe essere implementato per limitare il traffico in entrata a specifici intervalli di indirizzi IP?
- Cosa dovrebbe imporre un amministratore per impedire qualsiasi assegnazione di IP pubblici sulle interfacce di rete?
- Cosa dovrebbe usare un responsabile della conformità per valutare l'efficacia con cui le risorse Azure sono conformi alle policy organizzative?
- Cosa dovrebbe usare un team finanziario per visualizzare e analizzare log e metriche da più risorse in un unico posto?
- Cosa dovrebbe usare un'azienda per consentire a una società di consulenza di gestire le proprie sottoscrizioni Azure senza concedere i diritti di amministratore globale?
- Cosa dovrebbe usare un'azienda per organizzare e gestire le risorse Azure (come VM e account di storage) per un progetto specifico?
- Cosa dovrebbe usare uno sviluppatore per configurare azioni di auto-riparazione e scale-out basate sulla CPU per un'applicazione web?
- Cosa dovrebbe usare uno sviluppatore per garantire che solo le identità autorizzate possano distribuire risorse Azure?
- Cosa fa una VPN Site-to-Site?
- Cosa fornisce un modo unificato per proiettare e gestire le risorse non-Azure in Azure Resource Manager (ARM)?
- Cosa rappresenta il Secure Score in Microsoft Defender for Cloud?
- Devi distribuire macchine virtuali Azure per la tua azienda e scegliere il modello di servizio cloud appropriato. La soluzione proposta è di utilizzare Platform as a Service (PaaS). Questa soluzione soddisfa il requisito?
- Devi distribuire macchine virtuali Azure per la tua azienda e scegliere il modello di servizio cloud appropriato. La soluzione proposta è di utilizzare Infrastructure as a Service (IaaS). Questa soluzione soddisfa il requisito?
- Devi migrare un server on-premises utilizzando un approccio lift-and-shift. Verso quale modello di servizio cloud dovresti migrare?
- Disponi di server on-premise che eseguono Windows Server. Cosa dovresti implementare per poter gestire tali server dal portale di Azure?
- Diverse unità aziendali richiedono ciascuna molte risorse Azure identiche per le operazioni quotidiane. È necessario definire una strategia per creare automaticamente tali risorse Azure. Soluzione: includere i modelli di Azure Resource Manager nella strategia. Questa soluzione raggiunge l'obiettivo?
- Diverse unità aziendali richiedono molte risorse Azure identiche per le operazioni quotidiane. È necessario definire una strategia per creare automaticamente tali risorse Azure. Soluzione: includere i gruppi di gestione nella strategia. Questa soluzione soddisfa l'obiettivo?
- Diverse unità aziendali richiedono numerose risorse Azure identiche per le operazioni quotidiane. È necessario definire una strategia per creare automaticamente tali risorse Azure. Soluzione: includere il servizio Azure API Management nella strategia. Questa soluzione raggiunge l'obiettivo?
- Dove dovrebbe cercare un CIO per verificare chi ha modificato una risorsa Azure e quando è avvenuta la modifica?
- Dove dovrebbe connettersi un'applicazione per recuperare i token di sicurezza?
- Dove dovresti acquisire un'appliance di sicurezza virtuale di terze parti da distribuire in una sottoscrizione Azure?
- Dove dovresti procurarti un'appliance di sicurezza virtuale di terze parti che intendi distribuire in una sottoscrizione Azure?
- Dove può un project manager visualizzare lo stato di conformità delle policy di Azure?
- Dovrai ospitare un'applicazione web per un portale accessibile pubblicamente su Azure per la filiale di Miami, al fine di recuperare le informazioni sui clienti e sui prodotti. L'applicazione si trova attualmente in un ambiente di test on-premise. Il piano del livello web deve soddisfare i seguenti requisiti: utilizzare l'URL miami.weyland.com, essere distribuito su due istanze, includere il supporto SSL, fornire 12 GB di spazio di archiviazione e minimizzare i costi. Quale piano del livello web dovresti usare?
- È necessario configurare una soluzione Azure che soddisfi i seguenti requisiti: ✑ Proteggere i siti web dagli attacchi ✑ Produrre report che descrivano in dettaglio i tentativi di attacco. Quale servizio si dovrebbe includere?
- È necessario distribuire un'applicazione line-of-business critica su una macchina virtuale in Azure con un SLA richiesto del 99,99% di disponibilità, utilizzando il minor numero possibile di macchine virtuali e zone di disponibilità. Soluzione: utilizzare una macchina virtuale su due zone di disponibilità. Questa soluzione raggiunge l'obiettivo?
- È necessario gestire i container. Quali due servizi Azure è possibile utilizzare? Ogni risposta corretta è una soluzione completa. NOTA: Ogni selezione corretta vale un punto.
- È necessario implementare una soluzione di intelligenza artificiale in Azure e poter creare, testare e distribuire analisi predittive. Soluzione: utilizzare Azure Cosmos DB. Questa soluzione soddisfa l'obiettivo?
- È necessario implementare una soluzione di intelligenza artificiale in Azure e deve essere possibile creare, testare e distribuire analisi predittive. Soluzione: utilizzare Azure Machine Learning Studio. Questa soluzione raggiunge l'obiettivo?
- È necessario raccogliere e analizzare automaticamente gli eventi di sicurezza da Azure Active Directory (Azure AD). Quale servizio si dovrebbe usare?
- È necessario ricevere una notifica quando Microsoft pianifica la manutenzione che potrebbe influire sulle risorse in una sottoscrizione Azure. Quale servizio è opportuno utilizzare?
- Hai 1.000 macchine virtuali in esecuzione su host Hyper-V in un datacenter e prevedi di migrarle a una sottoscrizione Azure pay-as-you-go. Quale tipo di modello di spesa si applica a questa soluzione Azure?
- Hai 50 macchine virtuali ospitate on-premises e 50 macchine virtuali ospitate in Azure. Le VM on-premises e le VM di Azure si connettono tra loro. Quale modello di cloud descrive questa configurazione?
- Hai macchine virtuali in una singola rete virtuale Azure denominata VNet1. I lavoratori remoti necessitano di accedere alle VM su VNet1. Cosa dovresti configurare?
- Hai un account di archiviazione Azure denominato storage1. Devi consentire la creazione di container, ma impedirne l'eliminazione in storage1. Cosa dovresti fare?
- Hai un ambiente Azure e devi creare una nuova macchina virtuale Azure da un tablet Android. Quali tre metodi potresti utilizzare? Ogni risposta corretta vale un punto.
- Hai un gruppo di risorse denominato RG1. Impedisci la creazione di macchine virtuali in RG1, consentendo comunque la creazione di altre risorse. Cosa dovresti usare?
- Hai un'app web Azure e devi gestirne le impostazioni da un iPhone. Quali due strumenti di gestione di Azure puoi utilizzare? Ogni risposta corretta è una soluzione completa. NOTA: Ogni selezione corretta vale un punto.
- Hai un'applicazione di contabilità denominata App1 che dipende da un database legacy. Stai pianificando di spostare App1 sul cloud. Quale modello di servizio cloud dovresti usare?
- Hai un'applicazione on-premise che invia automaticamente notifiche e-mail in base a una regola. Prevedi di migrare l'applicazione ad Azure. Devi consigliare una soluzione di serverless computing per l'applicazione. Cosa dovresti includere nella tua raccomandazione?
- Hai un'applicazione web Azure e devi gestirne le impostazioni da un iPhone. Quali due strumenti di gestione di Azure puoi utilizzare? Ogni risposta corretta vale un punto.
- Hai un'applicazione web ospitata in Azure. Quale strumento dovresti usare per misurare il tempo di caricamento delle pagine web nel browser di un utente?
- Hai un'area di lavoro di Azure Sentinel e devi automatizzare le risposte alle minacce rilevate da Azure Sentinel. Cosa dovresti usare?
- Hai una foresta Active Directory contenente 5.000 account utente. La tua azienda migrerà tutte le risorse di rete ad Azure e dismetterà il datacenter on-premise. Per minimizzare l'impatto sugli utenti dopo la migrazione, cosa dovresti raccomandare?
- Hai una macchina virtuale Azure denominata VM1 e prevedi di crittografarla usando Azure Disk Encryption. Quale risorsa di Azure devi creare per prima?
- Hai una macchina virtuale denominata VM1 che esegue Windows Server 2016 nella regione East US. Dal portale di Azure, quale servizio mostra le notifiche di errore del servizio che potrebbero influire sulla disponibilità di VM1?
- Hai una rete on-premise con diversi server e intendi migrarli tutti ad Azure. Raccomanda una soluzione per garantire che alcuni server rimangano disponibili se un singolo data center di Azure diventa offline per un periodo prolungato. Cosa dovresti includere nella raccomandazione?
- Hai una sottoscrizione Azure denominata Subscription1. Accedi al portale Azure e crei un gruppo di risorse denominato RG1. Dalla documentazione hai questo comando per creare una VM: az vm create --resource-group RG1 --name VM1 --image UbuntuLTS --generate-ssh-keys. Devi creare VM1 in Subscription1 usando questo comando. Soluzione: Dal portale Azure, avvia Azure Cloud Shell e seleziona PowerShell, quindi esegui il comando in Cloud Shell. Questo soddisfa l'obiettivo?
- Hai una sottoscrizione Azure e 100 dispositivi Windows 10. Devi assicurarti che solo gli utenti sui dispositivi con le patch di sicurezza più recenti possano accedere alle applicazioni integrate con Azure Active Directory (Azure AD). Cosa dovresti implementare?
- Hai una sottoscrizione Azure e devi eseguire uno script di deployment usando Azure Cloud Shell. Come dovresti accedere a Cloud Shell?
- Hai una sottoscrizione Azure e devi visualizzare il tuo punteggio di sicurezza (secure score). Quale servizio dovresti usare?
- Hai una sottoscrizione Azure e prevedi di creare una macchina virtuale. Dove verrà posizionata la macchina virtuale in Azure?
- Hai una sottoscrizione Azure. Dove puoi trovare informazioni sui dati personali che Microsoft raccoglie, su come Microsoft li utilizza e sugli scopi di tali dati?
- I tuoi sviluppatori eseguono il provisioning di molte macchine virtuali personalizzate ogni settimana e le eliminano entro la stessa settimana. Il 60% esegue Windows Server 2016 e il 40% esegue Ubuntu. È necessario ridurre lo sforzo amministrativo utilizzando un servizio Azure appropriato. Soluzione: Consigliare le istanze di macchine virtuali riservate di Azure. Questo soddisfa l'obiettivo?
- I tuoi sviluppatori hanno creato 10 applicazioni web da ospitare su Azure. Il piano del livello web deve soddisfare i seguenti requisiti: domini personalizzati, 10 GB di storage per app, ogni app deve essere eseguita su istanze di calcolo dedicate, bilanciamento del carico integrato tra le istanze e costi minimi. Quale piano del livello web dovresti usare?
- Il tuo ambiente Azure ha più macchine virtuali. Devi rendere VM1 accessibile da Internet tramite HTTP. Quali due soluzioni permetterebbero di raggiungere questo obiettivo? Ogni risposta corretta è una soluzione completa. NOTA: Ogni selezione corretta vale un punto.
- Il tuo team DevOps ha bisogno di un unico posto per analizzare log e metriche dalle risorse Azure. Quale servizio dovrebbe usare?
- Il tuo team sta progettando un'applicazione globale che deve instradare gli utenti all'istanza regionale più vicina per ridurre al minimo la latenza. Quale servizio Azure fornisce questo routing?
- In Azure IaaS, chi è responsabile dell'applicazione degli aggiornamenti del sistema operativo guest su una VM?
- In che modo l'OpEx differisce dal CapEx nella spesa cloud?
- In che modo Premium SSD differisce da Standard HDD in Azure Disk Storage?
- In che modo un amministratore può impedire la cancellazione accidentale di importanti risorse Azure, consentendo comunque le modifiche?
- In che modo un'azienda può limitare gli sviluppatori in modo che possano gestire solo macchine virtuali, ma non risorse di archiviazione o di rete in Azure?
- In che modo un'organizzazione può applicare restrizioni basate sui ruoli alle sottoscrizioni Azure gestendo l'accesso alla fatturazione separatamente?
- In che modo un'organizzazione può impedire agli utenti di eliminare accidentalmente le risorse di produzione?
- In che modo un'organizzazione sanitaria dovrebbe applicare convenzioni di denominazione e tag a tutte le risorse Azure?
- In ogni offerta PaaS, quale responsabilità mantiene Microsoft?
- In quale formato sono definiti i modelli di Azure Resource Manager (ARM)?
- In quale posizione Azure Monitor archivia i dati degli eventi?
- In RBAC, quale elemento definisce "quali permessi" vengono concessi?
- In un cloud ibrido, cosa consente il movimento continuo di dati e applicazioni?
- In un deployment IaaS, chi è responsabile della configurazione del firewall di una macchina virtuale?
- In un modello Software as a Service (SaaS), quale dei seguenti elementi viene fornito dal cliente?
- L'ambiente Azure in uso contiene 10 reti virtuali e 100 macchine virtuali. È necessario limitare il traffico in entrata a tutte le reti virtuali. Cosa è opportuno creare?
- L'ambiente Azure include più macchine virtuali. È necessario rendere la VM denominata VM1 accessibile da Internet tramite HTTP. Soluzione: si modifica un Azure Firewall. Questo soddisfa il requisito?
- L'ambiente Azure include più macchine virtuali. È necessario rendere la VM denominata VM1 accessibile da Internet tramite HTTP. Soluzione: Si modifica un gruppo di sicurezza di rete (NSG). Questo soddisfa il requisito?
- L'app mobile di una startup, ospitata nel cloud, rimane responsiva durante i picchi di traffico senza intervento manuale. Quale caratteristica spiega questo comportamento?
- L'applicazione di un cliente deve rimanere operativa anche se un intero datacenter Azure non è più disponibile. Cosa dovrebbe implementare?
- L'azienda ha 10 dipartimenti e prevede di implementare un ambiente Azure. È necessario garantire che ogni dipartimento possa utilizzare un'opzione di pagamento diversa per i servizi Azure che consuma. Cosa si dovrebbe creare per ogni dipartimento?
- L'azienda prevede di migrare tutte le macchine virtuali su una sottoscrizione Azure con pagamento in base al consumo da host Hyper-V. Assicurarsi che il modello di spesa Azure consigliato sia corretto. La soluzione proposta è di utilizzare il modello di spesa elastico. Questa soluzione soddisfa il requisito?
- La foresta di Active Directory della tua azienda contiene migliaia di account utente. Tutte le risorse di rete verranno migrate ad Azure e il datacenter on-premise verrà dismesso. Devi utilizzare una strategia che minimizzi l'impatto sugli utenti dopo la migrazione. Soluzione: è necessario Azure Multi-Factor Authentication (MFA). Questa soluzione soddisfa l'obiettivo?
- La soluzione di disaster recovery on-premise di un'azienda è costosa perché richiede un data center separato e completamente attrezzato. L'azienda desidera utilizzare il cloud per semplificare e ridurre i costi del DR. Quale vantaggio del cloud computing risponde direttamente a questa esigenza?
- La sottoscrizione Azure dell'azienda ha attualmente il supporto Basic e l'azienda desidera che Microsoft fornisca una valutazione della progettazione del proprio ambiente Azure, cosa che il supporto Basic non include. Per abilitare questa funzionalità mantenendo i costi minimi, si propone di eseguire l'aggiornamento al piano di supporto Professional Direct. Questa soluzione raggiunge l'obiettivo?
- La sottoscrizione Azure della tua azienda contiene più risorse. Come puoi identificare quale dipartimento è responsabile del costo di ciascuna risorsa?
- La sottoscrizione Azure della tua azienda contiene risorse distribuite in più regioni. Devi assicurarti che gli amministratori possano creare risorse solo in tali regioni. Cosa dovresti usare?
- La tua azienda automatizzerà i deployment dei server su Azure e devi evitare di esporre le credenziali amministrative durante il deployment. Quale soluzione Azure dovresti raccomandare per crittografare tali credenziali amministrative durante il deployment?
- La tua azienda automatizzerà il deployment dei server su Azure, ma sei preoccupato che le credenziali amministrative possano essere esposte durante il deployment. Devi assicurarti che le credenziali siano crittografate durante il deployment. Soluzione: Utilizzare Azure Information Protection. Questo soddisfa il requisito?
- La tua azienda automatizzerà il deployment dei server su Azure, ma sei preoccupato che le credenziali amministrative possano essere esposte durante il deployment. Devi assicurarti che le credenziali siano crittografate durante il deployment. Soluzione: usa Azure Multi-Factor Authentication (MFA). Questo soddisfa il requisito?
- La tua azienda desidera che Microsoft esegua una revisione architetturale del suo ambiente Azure. Attualmente l'azienda dispone di un piano di supporto Basic. Raccomanda il piano di supporto meno costoso che offra una revisione architetturale.
- La tua azienda gestisce diversi server on-premise e desidera ridurre le seguenti attività amministrative: backup dei dati delle applicazioni; sostituzione dell'hardware del server guasto; gestione della sicurezza fisica del server; aggiornamento dei sistemi operativi del server; e gestione dei permessi per i documenti condivisi. L'azienda migrerà i server su macchine virtuali Azure. Quali due responsabilità amministrative verranno rimosse dopo la migrazione? (Selezionare due.)
- La tua azienda ha data center a Los Angeles e New York e li sta configurando come siti geo-cluster per la resilienza. Devi consigliare un'opzione di ridondanza dello storage di Azure dati questi requisiti: dati archiviati su più nodi; nodi in posizioni geografiche separate; i dati devono essere leggibili dalla posizione secondaria così come dalla primaria. Quale opzione di ridondanza dello storage di Azure dovresti consigliare?
- La tua azienda ha dieci uffici. Creerai diversi report di fatturazione nel portale di Azure, ognuno dei quali mostrerà l'utilizzo delle risorse di Azure per un ufficio. Quale funzionalità di Azure Resource Manager dovresti usare prima di generare i report?
- La tua azienda ha più unità aziendali. Ogni unità aziendale necessita di 20 risorse Azure identiche per le operazioni quotidiane. Devi consigliare un modo per automatizzare la creazione di queste risorse Azure. Cosa dovresti consigliare?
- La tua azienda ha un accordo Software Assurance che include licenze Microsoft SQL Server. Prevedi di implementare SQL Server su macchine virtuali Azure. Cosa dovresti fare per minimizzare i costi di licenza per l'implementazione?
- La tua azienda ha una sottoscrizione Azure e tre unità aziendali. Devi distribuire nuove risorse per ogni unità e hai bisogno di un metodo ripetibile e affidabile che applichi la stessa configurazione a ogni risorsa. Cosa dovresti usare?
- La tua azienda implementerà milioni di sensori che caricheranno dati su Azure. Quali due risorse di Azure è necessario creare per supportare questa soluzione? Ogni risposta corretta vale un punto.
- La tua azienda implementerà più server web e più server di database su Azure. Quale soluzione Azure dovresti consigliare per limitare i tipi di connessioni che i server web possono stabilire con i server di database?
- La tua azienda implementerà una soluzione di intelligenza artificiale in Azure. Quale servizio dovrebbe essere utilizzato per creare, testare e distribuire soluzioni di analisi predittiva?
- La tua azienda inizierà a utilizzare Azure e vi migrerà tutte le risorse di rete. Per iniziare a pianificare ed esplorare Azure, cosa dovresti creare per prima cosa?
- La tua azienda intende migrare tutte le macchine virtuali dagli host Hyper-V on-premise a una sottoscrizione Azure con pagamento in base al consumo (pay-as-you-go). È necessario garantire che la migrazione utilizzi il modello di spesa corretto. Soluzione: Consigliare l'uso del modello di spesa scalabile. Questa soluzione soddisfa l'obiettivo?
- La tua azienda migrerà diversi server su Azure. La conformità richiede che il server denominato FinServer sia posizionato su un segmento di rete separato. Quale soluzione Azure dovresti raccomandare?
- La tua azienda migrerà tutti i dati e le risorse ad Azure e richiede solo soluzioni Platform as a Service (PaaS). Quali risorse Azure dovresti distribuire per soddisfare questo requisito?
- La tua azienda prevede di automatizzare i deployment dei server su Azure. Il tuo manager è preoccupato che le credenziali amministrative possano essere esposte durante il deployment. Quale soluzione Azure dovresti raccomandare per crittografare tali credenziali durante il deployment?
- La tua azienda prevede di distribuire diverse applicazioni di fatturazione personalizzate su Azure. Ogni applicazione dipende da diverse applicazioni e servizi prerequisiti. Quale modello di distribuzione cloud dovresti consigliare?
- La tua azienda prevede di eseguire la migrazione ad Azure. Le risorse Azure di ciascun reparto saranno gestite da un amministratore di reparto. Quali sono due modi possibili per segmentare Azure per i reparti? Ogni risposta corretta è una soluzione completa. NOTA: Ogni selezione corretta vale un punto.
- La tua azienda prevede di migrare tutte le macchine virtuali dagli host Hyper-V on-premises a una sottoscrizione Azure pay-as-you-go. È necessario garantire che la migrazione utilizzi il modello di spesa corretto. Soluzione: Consigliare l'uso del modello di spesa operativa. Questa soluzione raggiunge l'obiettivo?
- La tua azienda prevede di migrare tutti i dati e le risorse ad Azure e richiede l'utilizzo di sole soluzioni Platform as a Service (PaaS). Si distribuiscono un Azure App Service e macchine virtuali Azure con Microsoft SQL Server installato. Questo soddisfa il requisito?
- La tua azienda prevede di migrare tutti i dati e le risorse ad Azure e richiede l'utilizzo di sole soluzioni Platform as a Service (PaaS). Distribuisci un Azure App Service e database Azure SQL. Questo soddisfa il requisito?
- La tua azienda prevede di migrare tutti i dati e le risorse ad Azure e richiede l'utilizzo di sole soluzioni Platform as a Service (PaaS). Distribuisci un Azure App Service e account Azure Storage. Questo soddisfa il requisito?
- La tua azienda prevede di migrare tutti i dati on-premise ad Azure. Devi determinare se Azure soddisfa i requisiti di conformità regionali dell'azienda. Quale risorsa dovresti usare?
- La tua azienda sta sostenendo costi imprevisti a causa di macchine virtuali inattive lasciate in esecuzione. Quale servizio può aiutare a identificare e arrestare le risorse non utilizzate?
- La tua azienda vuole verificare se le macchine virtuali Azure seguono configurazioni di base sicure. Quale servizio fornisce questa valutazione?
- La tua foresta di Active Directory contiene migliaia di account utente. Tutte le risorse di rete verranno migrate ad Azure e il data center on-premise verrà dismesso. È necessario ridurre al minimo l'impatto sugli utenti dopo la migrazione. Soluzione: Sincronizzare tutti gli account utente di Active Directory con Azure Active Directory (Azure AD). Questa soluzione raggiunge l'obiettivo?
- La tua organizzazione utilizza Azure Active Directory. Gli utenti a volte accedono da Internet. È necessario che agli utenti che accedono da un indirizzo IP sconosciuto venga automaticamente richiesto di cambiare la password. Soluzione: Configurare Azure AD Privileged Identity Management. Questa soluzione soddisfa il requisito?
- La tua organizzazione utilizza Azure Active Directory. Gli utenti a volte accedono da Internet. È necessario che agli utenti che accedono da un indirizzo IP sconosciuto venga automaticamente richiesto di cambiare la propria password. Soluzione: Configurare Azure AD Identity Protection. Questo soddisfa il requisito?
- La tua rete on-premises contiene 100 server. Raccomanda una soluzione che fornisca risorse aggiuntive agli utenti riducendo al minimo le spese in conto capitale e operative.
- La tua sottoscrizione Azure contiene le seguenti risorse inutilizzate: 20 account utente Azure AD, cinque gruppi Azure AD, 10 indirizzi IP pubblici e 10 interfacce di rete. Per ridurre i costi, quali risorse inutilizzate dovresti rimuovere?
- La tua sottoscrizione contiene risorse in più regioni Azure. Quale risorsa Azure dovresti creare per soddisfare il requisito della policy?
- Nel modello a responsabilità condivisa SaaS, cosa gestisce principalmente il cliente?
- Nel modello IaaS (Infrastructure as a Service), quali due componenti sono responsabilità del cloud service provider? Ogni risposta corretta è una soluzione completa. NOTA: Ogni selezione corretta vale un punto.
- Nel modello Software as a Service (SaaS), quale responsabilità è condivisa tra Microsoft e il cliente?
- Nella gerarchia organizzativa di Azure, quale livello si trova direttamente sopra le Sottoscrizioni?
- Nota: questa domanda fa parte di una serie che presenta lo stesso scenario. Ogni domanda della serie contiene una soluzione unica che potrebbe soddisfare gli obiettivi dichiarati. Alcuni set di domande possono avere più di una soluzione corretta, mentre altri potrebbero non avere alcuna soluzione corretta. Dopo aver risposto a una domanda in questa sezione, NON sarà possibile tornarci. Queste domande non appariranno nella schermata di revisione. Un amministratore Azure prevede di eseguire uno script PowerShell che crea risorse Azure. È necessario consigliare quale configurazione del computer utilizzare per eseguire lo script. Soluzione: eseguire lo script da un computer macOS su cui è installato PowerShell Core 6.0. Questo soddisfa l'obiettivo?
- Nota: Questa domanda fa parte di una serie che presenta lo stesso scenario. Ogni domanda della serie contiene una soluzione unica che potrebbe soddisfare gli obiettivi dichiarati. Alcuni set di domande possono avere più di una soluzione corretta, mentre altri potrebbero non avere alcuna soluzione corretta. Dopo aver risposto a una domanda in questa sezione, NON sarà possibile tornarci. Queste domande non appariranno nella schermata di revisione. Hai un ambiente Azure. Devi creare una nuova macchina virtuale Azure da un tablet che esegue Android. Soluzione: Usa Bash in Azure Cloud Shell. Questo soddisfa l'obiettivo?
- Nota: Questa domanda fa parte di una serie che presenta lo stesso scenario. Ogni domanda della serie offre una soluzione unica che potrebbe soddisfare gli obiettivi dichiarati. Alcuni set potrebbero avere più di una soluzione corretta, mentre altri potrebbero non averne nessuna. Dopo aver risposto a una domanda in questa sezione, NON sarà possibile tornarci. Queste domande non appariranno nella schermata di revisione. Un amministratore Azure prevede di eseguire uno script PowerShell che crea risorse Azure. È necessario consigliare quale configurazione del computer utilizzare per eseguire lo script. Soluzione: Eseguire lo script da un computer che esegue Linux e ha gli strumenti Azure CLI installati. Questo soddisfa l'obiettivo?
- Nota: Questa domanda fa parte di una serie che presenta lo stesso scenario. Ogni domanda contiene una soluzione unica che potrebbe soddisfare gli obiettivi. Alcuni set possono avere più di una soluzione corretta, e alcuni potrebbero non averne nessuna. Dopo aver risposto a una domanda in questa sezione, non è possibile tornarci e non apparirà nella schermata di revisione. Hai un ambiente Azure. Devi creare una nuova macchina virtuale Azure da un tablet con Android. Soluzione: Usi PowerShell in Azure Cloud Shell. Questo soddisfa l'obiettivo?
- Nota: Questa domanda fa parte di una serie che presenta lo stesso scenario. Ogni domanda della serie contiene una soluzione unica che potrebbe soddisfare gli obiettivi dichiarati. Alcuni set di domande possono avere più di una soluzione corretta, mentre altri potrebbero non avere alcuna soluzione corretta. Dopo aver risposto a una domanda in questa sezione, NON sarà possibile tornarci. Queste domande non appariranno nella schermata di revisione. Un amministratore Azure prevede di eseguire uno script PowerShell che crea risorse Azure. È necessario consigliare quale configurazione del computer utilizzare per eseguire lo script. Soluzione: Eseguire lo script da un computer che esegue Chrome OS e utilizza Azure Cloud Shell. Questo soddisfa l'obiettivo?
- Nota: Questa domanda fa parte di una serie che presenta lo stesso scenario. Ogni domanda della serie contiene una soluzione unica che potrebbe soddisfare gli obiettivi dichiarati. Alcuni set potrebbero avere più di una soluzione corretta, mentre altri potrebbero non avere alcuna soluzione corretta. Dopo aver risposto a una domanda in questa sezione, NON sarà possibile tornarci. Di conseguenza, queste domande non appariranno nella schermata di revisione. L'azienda prevede di acquistare una sottoscrizione Azure. La policy di supporto dell'azienda richiede che l'ambiente Azure fornisca un modo per contattare gli ingegneri del supporto tramite telefono o e-mail. È necessario consigliare quale piano di supporto soddisfa questo requisito. Soluzione: Consigliare un piano di supporto Professional Direct. Questo soddisfa l'obiettivo?
- Nota: Questa domanda fa parte di una serie che presenta lo stesso scenario. Ogni domanda contiene una soluzione unica che potrebbe soddisfare gli obiettivi. Alcuni set possono avere più di una soluzione corretta e alcuni potrebbero non averne nessuna. Dopo aver risposto a una domanda in questa sezione, non è possibile tornarci e non apparirà nella schermata di revisione. Hai un ambiente Azure. Devi creare una nuova macchina virtuale Azure da un tablet con Android. Soluzione: Utilizzi il portale PowerApps. Questo soddisfa l'obiettivo?
- Nota: Questa domanda fa parte di una serie che presenta lo stesso scenario. Ogni domanda della serie offre una soluzione unica che potrebbe soddisfare gli obiettivi dichiarati. Alcuni set potrebbero avere più di una soluzione corretta, mentre altri potrebbero non averne nessuna. Dopo aver risposto a una domanda in questa sezione, NON sarà possibile tornarci. Queste domande non appariranno nella schermata di revisione. Si prevede di distribuire diverse macchine virtuali Azure. È necessario garantire che i servizi in esecuzione sulle macchine virtuali rimangano disponibili in caso di guasto di un singolo data center. Soluzione: Si distribuiscono le macchine virtuali in due o più regioni. Questo soddisfa l'obiettivo?
- Nota: Questa domanda fa parte di una serie che presenta lo stesso scenario. Ogni domanda contiene una soluzione unica che potrebbe soddisfare gli obiettivi dichiarati. Alcuni set possono avere più di una soluzione corretta, mentre altri potrebbero non averne nessuna. Dopo aver risposto a una domanda in questa sezione, NON sarà possibile tornarci. Di conseguenza, queste domande non appariranno nella schermata di revisione. L'ambiente Azure contiene più macchine virtuali. È necessario assicurarsi che VM1 sia accessibile da Internet tramite HTTP. Soluzione: Si modifica un profilo di Azure Traffic Manager. Questo soddisfa l'obiettivo?
- Nota: Questa domanda fa parte di una serie che utilizza lo stesso scenario. Ogni domanda presenta una soluzione diversa che potrebbe o meno raggiungere gli obiettivi dichiarati. Dopo aver risposto, non è possibile tornare alla domanda. Si prevede di distribuire diverse macchine virtuali Azure. È necessario garantire che i servizi sulle macchine virtuali rimangano disponibili in caso di guasto di un singolo data center. Soluzione: Si distribuiscono le macchine virtuali in due o più gruppi di risorse. Questo soddisfa l'obiettivo?
- Nota: Questa domanda fa parte di una serie che utilizza lo stesso scenario. Ogni domanda della serie presenta una soluzione diversa che può o meno soddisfare gli obiettivi. Dopo aver risposto, non è possibile tornare alla domanda. La tua azienda prevede di migrare tutti i dati e le risorse ad Azure e richiede che vengano utilizzate solo soluzioni Platform as a Service (PaaS). È necessario distribuire un ambiente Azure che soddisfi il requisito di migrazione. Soluzione: Si creano macchine virtuali Azure, database Azure SQL e account di archiviazione Azure. Questo soddisfa l'obiettivo?
- Nota: Questa domanda fa parte di una serie che utilizza lo stesso scenario. Ogni domanda presenta una soluzione unica. Dopo aver risposto, non è possibile tornare indietro. La tua azienda ha una sottoscrizione Azure con queste risorse inutilizzate: 20 account utente in Azure Active Directory (Azure AD); cinque gruppi in Azure AD; 10 indirizzi IP pubblici; e 10 interfacce di rete. È necessario ridurre i costi di Azure dell'azienda. Soluzione: Si rimuovono le interfacce di rete inutilizzate. Questo soddisfa l'obiettivo?
- Nota: Questa domanda fa parte di una serie di domande che presentano lo stesso scenario. Ogni domanda della serie contiene una soluzione unica che potrebbe soddisfare gli obiettivi dichiarati. Alcuni set di domande potrebbero avere più di una soluzione corretta, mentre altri potrebbero non avere una soluzione corretta. Dopo aver risposto a una domanda in questa sezione, NON sarà possibile tornarci. Di conseguenza, queste domande non appariranno nella schermata di revisione. Hai una sottoscrizione Azure denominata Subscription1. Accedi al portale di Azure e crei un gruppo di risorse denominato RG1. Dalla documentazione di Azure, hai il seguente comando che crea una macchina virtuale denominata VM1: az vm create --resource-group RG1 --name VM1 --image UbuntuLTS --generate-ssh-keys. Devi creare VM1 in Subscription1 usando quel comando. Soluzione: Su un computer con Windows 10, installa la Azure CLI. Da un prompt dei comandi, accedi ad Azure ed esegui il comando. Questo soddisfa l'obiettivo?
- Nota: Questa domanda fa parte di una serie di domande che presentano lo stesso scenario. Ogni domanda della serie contiene una soluzione unica che potrebbe soddisfare gli obiettivi dichiarati. Alcuni set di domande potrebbero avere più di una soluzione corretta, mentre altri potrebbero non avere una soluzione corretta. Dopo aver risposto a una domanda in questa sezione, NON sarà possibile tornarci. Di conseguenza, queste domande non appariranno nella schermata di revisione. Un amministratore Azure prevede di eseguire uno script PowerShell che crea risorse Azure. È necessario consigliare quale configurazione del computer utilizzare per eseguire lo script. Soluzione: Eseguire lo script da un computer che esegue Windows 10 e ha il modulo Azure PowerShell installato. Questo soddisfa l'obiettivo?
- Nota: Questa domanda fa parte di una serie di domande che presentano lo stesso scenario. Ogni domanda della serie contiene una soluzione unica che potrebbe soddisfare gli obiettivi dichiarati. Alcuni set di domande potrebbero avere più di una soluzione corretta, mentre altri potrebbero non avere una soluzione corretta. Dopo aver risposto a una domanda in questa sezione, NON sarà possibile tornarci. Di conseguenza, queste domande non appariranno nella schermata di revisione. Si dispone di una sottoscrizione Azure denominata Subscription1. Si accede al portale di Azure e si crea un gruppo di risorse denominato RG1. Dalla documentazione di Azure, si dispone del seguente comando che crea una macchina virtuale denominata VM1. az vm create --resource-group RG1 --name VM1 --image UbuntuLTS --generate-ssh-keys È necessario creare VM1 in Subscription1 utilizzando il comando. Soluzione: Dal portale di Azure, avviare Azure Cloud Shell e selezionare Bash. Eseguire il comando in Cloud Shell. Questo soddisfa l'obiettivo?
- Nota: Questa domanda fa parte di una serie di domande che presentano lo stesso scenario. Ogni domanda della serie contiene una soluzione unica che potrebbe soddisfare gli obiettivi dichiarati. Alcuni set di domande potrebbero avere più di una soluzione corretta, mentre altri potrebbero non avere una soluzione corretta. Dopo aver risposto a una domanda in questa sezione, NON sarà possibile tornarci. Di conseguenza, queste domande non appariranno nella schermata di revisione. Si dispone di una sottoscrizione Azure denominata Subscription1. Si accede al portale di Azure e si crea un gruppo di risorse denominato RG1. Dalla documentazione di Azure, si ha il seguente comando che crea una macchina virtuale denominata VM1: az vm create --resource-group RG1 --name VM1 --image UbuntuLTS --generate-ssh-keys. È necessario creare VM1 in Subscription1 utilizzando tale comando. Soluzione: Su un computer che esegue Windows 10, installare l'Azure CLI. Da PowerShell, accedere ad Azure ed eseguire il comando. Questo soddisfa l'obiettivo?
- Nota: Questa domanda fa parte di una serie. Ogni domanda presenta lo stesso scenario ma una soluzione diversa. Dopo aver risposto, non è possibile tornare a questa domanda. La tua azienda prevede di acquistare una sottoscrizione Azure. La policy aziendale richiede che l'ambiente Azure fornisca un modo per contattare gli ingegneri del supporto via telefono o e-mail. Devi raccomandare il piano di supporto che soddisfa questo requisito. Soluzione: Raccomandare un piano di supporto Standard. Questo soddisfa l'obiettivo?
- Per applicare automaticamente la conformità a tutte le sottoscrizioni, cosa dovrebbe applicare un amministratore della sicurezza a livello di gruppo di gestione?
- Per distribuire un'applicazione e-commerce ad alta disponibilità che distribuisce il carico su più VM, quale servizio Azure gestisce il traffico in entrata?
- Per gestire più sottoscrizioni Azure con un singolo set di controlli di accesso e policy, cosa dovrebbero implementare per prima cosa?
- Per implementare DevSecOps aggiungendo controlli delle policy nelle pipeline di distribuzione, cosa dovrebbe usare un ingegnere DevOps?
- Per ottenere l'alta disponibilità tra più data center Azure all'interno della stessa regione, quale funzionalità dovrebbe implementare un'azienda?
- Per quale tipo di dati è più adatto Azure Blob Storage?
- Per soddisfare i requisiti di conformità che impongono la crittografia su ogni VM distribuita, quale funzionalità di Azure dovrebbe applicare questo requisito?
- Qual è il fattore che incide maggiormente sui prezzi di Azure?
- Qual è il modello di cloud più appropriato per un'istituzione finanziaria altamente regolamentata?
- Qual è il modo migliore per applicare le policy di sicurezza in modo coerente su più sottoscrizioni Azure per un'azienda globale?
- Qual è il modo migliore per concedere a un team l'autorizzazione per avviare e arrestare le VM solo in un gruppo di risorse specifico?
- Qual è il principale vantaggio finanziario dell'utilizzo del cloud computing per le organizzazioni?
- Qual è il servizio migliore per eseguire script pianificati e attività in background senza gestire macchine virtuali?
- Qual è il servizio migliore per una startup che necessita di un database multi-modello distribuito a livello globale con bassa latenza per i dati utente?
- Qual è il vantaggio principale del disaster recovery nel cloud?
- Qual è il vantaggio principale dell'utilizzo di Azure CLI?
- Qual è il vantaggio principale di Azure Firewall?
- Qual è l'approccio migliore in Azure App Service per testare una nuova versione di un'app senza influire sugli utenti finali?
- Qual è la causa più probabile quando un utente riceve un errore "quota exceeded" (quota superata) durante la creazione di una risorsa in un abbonamento?
- Qual è la durata massima per l'acquisto di istanze di macchine virtuali riservate di Azure?
- Qual è la migliore soluzione di archiviazione Azure per archiviare in modo sicuro file di log non strutturati provenienti da più applicazioni?
- Qual è la prima fase del Microsoft Cloud Adoption Framework per Azure?
- Qual è lo scopo principale dell'Azure Pricing Calculator?
- Qual è lo scopo principale delle Aree Geografiche di Azure?
- Qual è lo scopo principale di Azure Blueprints?
- Qual è un caso d'uso principale per le macchine virtuali Azure?
- Qual è una caratteristica chiave degli Azure Resource Groups?
- Qual è una caratteristica chiave del modello di prezzo basato sul consumo?
- Qual è una caratteristica distintiva di Azure Functions?
- Qual è una distinzione corretta tra IaaS e PaaS?
- Qual è uno svantaggio principale dell'utilizzo di un modello di cloud privato?
- Quale affermazione descrive correttamente la Modern Lifecycle Policy per i servizi Azure?
- Quale affermazione descrive meglio le Istanze Riservate di Azure?
- Quale attività è possibile eseguire utilizzando Azure Advisor?
- Quale capacità unica offre Azure Virtual Desktop?
- Quale caratteristica consente a un cloud service di adattarsi rapidamente ai requisiti che cambiano?
- Quale categoria di spesa si applica all'acquisto di server on-premises?
- Quale componente dovrebbe essere distribuito per estendere in modo sicuro una rete on-premise ad Azure?
- Quale concetto di Azure supporta i requisiti normativi per l'isolamento fisico dei dati all'interno di una regione?
- Quale concetto spiega come il cloud computing riduce la quantità di gestione IT che un'organizzazione deve eseguire?
- Quale controllo di sicurezza funziona come un firewall virtuale per le Reti Virtuali di Azure?
- Quale controllo dovrebbe applicare un manager per impedire che una VM venga accidentalmente eliminata o modificata?
- Quale costrutto di Azure consente a un'azienda di raggruppare risorse correlate (VM, storage, networking) per la gestione del ciclo di vita?
- Quale costrutto di Azure consente di applicare la governance a più sottoscrizioni?
- Quale costrutto di Azure consente di ereditare i criteri e i controlli di accesso in base alla gerarchia di un'organizzazione?
- Quale costrutto di Azure dovrebbe utilizzare un lead architect per raggruppare risorse correlate per la distribuzione, la fatturazione e la gestione?
- Quale costrutto di Azure dovresti usare per raggruppare e isolare le risorse per carico di lavoro o progetto?
- Quale costrutto di Azure garantisce che un'applicazione di produzione venga distribuita in modo identico negli ambienti di sviluppo, test e produzione?
- Quale database di Azure offre accesso globale a bassa latenza con replica automatica multi-regione per un'applicazione mobile?
- Quale dei seguenti è richiesto per utilizzare Azure Cost Management?
- Quale dei seguenti è un esempio di scalabilità verticale in un ambiente cloud?
- Quale dei seguenti elementi è garantito da un Contratto di servizio (SLA) di Azure per le macchine virtuali?
- Quale dei seguenti guasti è il più grave da cui una Zona di Disponibilità di Azure può proteggere un servizio Azure?
- Quale delle seguenti è una caratteristica di una rete virtuale Azure?
- Quale delle seguenti NON è una categoria di raccomandazioni in Azure Advisor?
- Quale esempio dimostra al meglio lo scaling verticale?
- Quale funzionalità aiuta a prevenire la cancellazione accidentale delle risorse di produzione?
- Quale funzionalità aiuta a prevenire la cancellazione accidentale di una risorsa critica?
- Quale funzionalità consente a un'azienda di definire e distribuire centralmente un ambiente Azure conforme, inclusi RBAC, policy e modelli ARM?
- Quale funzionalità consente ai clienti cloud di aggiungere più VM dietro un load balancer in base alle necessità?
- Quale funzionalità consente ai singoli dipartimenti di visualizzare il proprio utilizzo dei costi di Azure?
- Quale funzionalità consente alle organizzazioni di riprendersi da un'interruzione di Azure a livello regionale?
- Quale funzionalità consente il controllo delle modifiche storiche alle risorse Azure per scopi di conformità?
- Quale funzionalità del cloud consente a un database di scalare automaticamente durante i picchi di traffico stagionali?
- Quale funzionalità del cloud consente a uno sviluppatore di implementare rapidamente un ambiente di test con una configurazione minima?
- Quale funzionalità di App Service consente a uno sviluppatore di rilasciare aggiornamenti in un ambiente di staging senza influire sulla produzione?
- Quale funzionalità di App Service consente a un'applicazione web di scalare automaticamente in base alla domanda?
- Quale funzionalità di Azure AD consente agli utenti di accedere una sola volta per accedere a più applicazioni?
- Quale funzionalità di Azure avrebbe potuto impedire la cancellazione accidentale di risorse critiche?
- Quale funzionalità di Azure consente a un CIO di visualizzare le tendenze di spesa e prevedere le future spese cloud?
- Quale funzionalità di Azure consente a un team di applicare insieme policy, assegnazioni RBAC e modelli ARM?
- Quale funzionalità di Azure consente a un'organizzazione di classificare le risorse per dipartimento, ambiente e centro di costo?
- Quale funzionalità di Azure consente a un'università di tracciare e controllare i costi delle risorse per dipartimento?
- Quale funzionalità di Azure consente di pubblicare e distribuire immagini di macchine virtuali preconfigurate per il testing?
- Quale funzionalità di Azure definisce le regole di rete in entrata e in uscita per limitare il traffico a una specifica macchina virtuale?
- Quale funzionalità di Azure dovrebbe utilizzare un responsabile della sicurezza per garantire che solo ruoli specifici possano distribuire macchine virtuali?
- Quale funzionalità di Azure fornisce disponibilità continua dei dati in più posizioni geografiche?
- Quale funzionalità di Azure fornisce raccomandazioni personalizzate per ridurre i costi e migliorare le prestazioni?
- Quale funzionalità di Azure garantisce che le macchine virtuali siano distribuite su più domini di errore?
- Quale funzionalità di Azure garantisce che tutti i dati siano crittografati a riposo?
- Quale funzionalità di Azure impone che in un ambiente vengano utilizzati solo tipi di macchine virtuali approvati?
- Quale funzionalità di Azure offre alta disponibilità all'interno di una singola regione?
- Quale funzionalità di Azure può automatizzare lo spegnimento di VM inutilizzate per ridurre i costi?
- Quale funzionalità di Azure può bloccare automaticamente le distribuzioni di macchine virtuali che violano la policy delle regioni consentite dall'azienda?
- Quale funzionalità di Azure può correggere automaticamente le assegnazioni di indirizzi IP pubblici alle macchine virtuali?
- Quale funzionalità di governance di Azure può imporre il tagging delle risorse e limitare le dimensioni consentite delle macchine virtuali?
- Quale funzionalità di governance può limitare le regioni consentite per la distribuzione delle risorse Azure?
- Quale funzionalità dovresti usare per tracciare i costi delle risorse Azure?
- Quale funzionalità fornisce informazioni sui costi in tempo reale e avvisi di budget tra le sottoscrizioni Azure?
- Quale funzionalità fornisce un controllo degli accessi granulare a risorse specifiche per un team di sviluppo?
- Quale funzionalità garantisce che i backup dei database Azure siano crittografati e archiviati con geo-ridondanza?
- Quale funzionalità garantisce che solo gli utenti autorizzati possano accedere a specifici servizi Azure in base a ruoli definiti?
- Quale funzionalità impone i requisiti dei tag in modo che le risorse non possano rimanere senza tag nell'ambiente?
- Quale livello Azure DDoS offre policy di mitigazione personalizzate e analisi?
- Quale livello di archiviazione di Azure è ottimizzato per i dati a cui si accede raramente?
- Quale livello di difesa in profondità include i Network Security Group?
- Quale meccanismo dovrebbe utilizzare un team di conformità per limitare il deployment delle risorse a specifiche regioni di Azure?
- Quale meccanismo viene utilizzato per concedere le autorizzazioni alle risorse di Azure Virtual Desktop?
- Quale metodo di autenticazione elimina completamente l'uso delle password?
- Quale metodo dovrebbe utilizzare un'applicazione desktop per interagire con Azure e gestire le risorse?
- Quale modello di architettura garantisce che un'applicazione globale rimanga disponibile se un'intera regione Azure diventa non disponibile?
- Quale modello di cloud computing include risorse sia on-premises che basate su cloud?
- Quale modello di cloud prevede che tutto l'hardware sia di proprietà di terzi e condiviso tra più tenant?
- Quale modello di cloud viene tipicamente utilizzato per ospitare un sito web di e-commerce pubblico?
- Quale modello di computing è più adatto per il deployment di sensori IoT che richiedono una latenza molto bassa?
- Quale modello di deployment cloud è il migliore quando un'organizzazione necessita del controllo completo su carichi di lavoro sensibili?
- Quale modello di deployment integra ambienti cloud pubblici e privati?
- Quale modello di servizio Azure offre il massimo controllo sull'infrastruttura?
- Quale modello di servizio cloud descrive Microsoft 365?
- Quale modello di servizio cloud riduce maggiormente le responsabilità di gestione del cliente?
- Quale modello di sicurezza di Azure consente a un team di assegnare autorizzazioni a livello di gruppo di risorse senza influire su altri utenti?
- Quale modello finanziario descrive il pagamento mensile per l'utilizzo delle risorse di calcolo invece di effettuare grandi acquisti iniziali?
- Quale modello finanziario descrive meglio il modo in cui vengono fatturati i servizi cloud?
- Quale offerta Azure fornisce un database gestito con alta disponibilità integrata e backup automatici per una distribuzione in ambito sanitario?
- Quale offerta di Azure fornisce una garanzia formale di uptime per i servizi?
- Quale offerta ti consente di utilizzare le licenze Windows Server esistenti in Azure?
- Quale opzione consente a uno sviluppatore di eseguire container per il testing senza effettuare il provisioning dell'infrastruttura sottostante?
- Quale opzione descrive una caratteristica del modello di cloud pubblico?
- Quale opzione di Azure è la migliore per un backend che deve gestire carichi di lavoro imprevedibili con una gestione minima?
- Quale opzione di calcolo è la migliore per eseguire codice attivato da messaggi in arrivo in una coda?
- Quale opzione di ridondanza dello storage replica i dati su tre zone di disponibilità all'interno di una regione?
- Quale opzione di ridondanza replica i dati tra regioni e consente l'accesso in lettura alla replica secondaria?
- Quale opzione dovresti usare per impedire che il traffico da una rete virtuale di Azure venga instradato a un account di archiviazione di Azure tramite Internet?
- Quale opzione dovresti usare per valutare se l'ambiente Azure della tua azienda soddisfa i requisiti normativi?
- Quale opzione fornisce una connessione privata dedicata dall'ambiente on-premise ad Azure?
- Quale prodotto Azure è più adatto per un database NoSQL distribuito a livello globale con accesso a bassa latenza per una startup fintech?
- Quale responsabilità gestisce Azure in tutti i modelli di servizio (IaaS, PaaS, SaaS)?
- Quale responsabilità rimane sempre al cliente in tutti i modelli di cloud?
- Quale risorsa aggiuntiva è richiesta per una macchina virtuale Azure?
- Quale ruolo integrato dovrebbe essere assegnato per concedere agli stagisti l'accesso in sola lettura durante la definizione delle policy RBAC?
- Quale Service Level Agreement (SLA) si applica ai servizi Azure in anteprima pubblica?
- Quale servizio aiuta a definire e distribuire un ambiente conforme che include modelli ARM, RBAC e policy?
- Quale servizio aiuta a identificare gli accessi rischiosi e le minacce tra i tenant Azure?
- Quale servizio aiuta a implementare la governance, i controlli di sicurezza e gli standard di configurazione delle risorse come un unico pacchetto?
- Quale servizio applica automaticamente gli standard di tagging durante il deployment delle risorse?
- Quale servizio applica standard come le convenzioni di denominazione e gli SKU delle VM consentiti tra le risorse Azure?
- Quale servizio Azure aiuta a implementare l'infrastruttura che deve soddisfare i requisiti di conformità utilizzando modelli predefiniti?
- Quale servizio Azure applica regole come "nega VM in regioni non supportate"?
- Quale servizio Azure archivia in modo sicuro chiavi API, password e certificati?
- Quale servizio Azure archivia in modo sicuro i segreti (chiavi API, stringhe di connessione) e limita l'accesso alle applicazioni autorizzate?
- Quale servizio Azure consente a un consulente di ottenere accesso basato sui ruoli e cross-tenant agli ambienti Azure di più clienti?
- Quale servizio Azure consente a un'azienda finanziaria di ispezionare e controllare il traffico HTTP(S) verso le applicazioni interne?
- Quale servizio Azure consente a uno sviluppatore di eseguire app web containerizzate senza gestire l'infrastruttura sottostante?
- Quale servizio Azure consente agli studenti di accedere a desktop virtuali da qualsiasi dispositivo?
- Quale servizio Azure consente la distribuzione ripetibile dell'infrastruttura con i modelli JSON?
- Quale servizio Azure dovrebbe ospitare un'applicazione legacy che richiede accesso completo al sistema operativo e installazioni software personalizzate?
- Quale servizio Azure dovrebbe utilizzare un analista della sicurezza per archiviare i segreti delle applicazioni e applicare i criteri di accesso?
- Quale servizio Azure dovrebbe utilizzare un team IT per definire e applicare standard a livello di organizzazione per le nuove risorse?
- Quale servizio Azure dovrebbe utilizzare un'azienda di servizi finanziari per eseguire container e orchestrare il loro deployment su larga scala?
- Quale servizio Azure dovrebbe utilizzare un'azienda di software per ricevere raccomandazioni per il risparmio sui costi e l'alta disponibilità?
- Quale servizio Azure dovrebbe utilizzare un'istituzione finanziaria per applicare automaticamente un set di policy e assegnazioni di ruolo approvate durante il deployment di risorse a nuove sottoscrizioni?
- Quale servizio Azure dovresti usare per archiviare i certificati?
- Quale servizio Azure è consigliato per archiviare e gestire in modo sicuro i segreti utilizzati in una pipeline CI/CD?
- Quale servizio Azure è il migliore per archiviare grandi volumi di dati non strutturati come immagini e video?
- Quale servizio Azure è il migliore per creare un runbook per automatizzare l'applicazione di patch alle macchine virtuali?
- Quale servizio Azure è il migliore per eseguire attività in background economiche e di breve durata attivate da eventi?
- Quale servizio Azure è possibile utilizzare come soluzione SIEM (Security Information and Event Management)?
- Quale servizio Azure fornisce analisi dei costi, budget e avvisi di spesa?
- Quale servizio Azure fornisce avvisi per le modifiche di configurazione tra le risorse Azure?
- Quale servizio Azure fornisce dashboard personalizzate per monitorare le prestazioni di più servizi Azure?
- Quale servizio Azure fornisce il deployment automatizzato come parte di una pipeline CI/CD utilizzando strumenti nativi di Azure?
- Quale servizio Azure fornisce il monitoraggio delle metriche di performance e dei log tra le risorse?
- Quale servizio Azure fornisce l'orchestrazione di container e la distribuzione scalabile per i microservizi?
- Quale servizio Azure fornisce raccomandazioni sulle best practice per costi e prestazioni?
- Quale servizio Azure fornisce server fisici dedicati per l'hosting di dati sensibili dei pazienti?
- Quale servizio Azure fornisce strumenti di controllo della versione per gestire il codice sorgente?
- Quale servizio Azure fornisce un archivio chiave-valore nativo del cloud con latenza inferiore al millisecondo?
- Quale servizio Azure fornisce un database relazionale SQL gestito con amministrazione minima e alta disponibilità integrata per una società finanziaria?
- Quale servizio Azure fornisce un firewall virtuale per controllare il traffico in entrata e in uscita tra le subnet?
- Quale servizio Azure fornisce un punto di ingresso globale sicuro che instrada il traffico HTTP a diversi servizi Azure?
- Quale servizio Azure fornisce una coda di messaggi scalabile per disaccoppiare i componenti dell'applicazione e gestire i picchi di traffico?
- Quale servizio Azure fornisce una distribuzione rapida dei contenuti agli utenti di tutto il mondo per un rivenditore globale?
- Quale servizio Azure fornisce una soluzione SIEM (Security Information and Event Management)?
- Quale servizio Azure fornisce una visione centralizzata dell'integrità e delle prestazioni del sistema tra le risorse?
- Quale servizio Azure gestisce le identità degli utenti e offre SSO e MFA?
- Quale servizio Azure offre un database multi-modello distribuito a livello globale con failover automatico e accesso a bassa latenza?
- Quale servizio Azure offre visibilità sulle metriche di performance e sui log delle risorse in più regioni?
- Quale servizio Azure può instradare il traffico utente in base alla posizione geografica per ottimizzare la latenza tra le regioni?
- Quale servizio Azure può limitare l'accesso alle risorse in base al reparto e al ruolo di un utente?
- Quale servizio Azure supporta al meglio la distribuzione rapida di ambienti coerenti tra più sottoscrizioni?
- Quale servizio Azure supporta le pipeline CI/CD per automatizzare la creazione, il test e la distribuzione di codice in Azure?
- Quale servizio Azure valuta un ambiente e fornisce raccomandazioni per le best practice?
- Quale servizio confronta l'utilizzo del cloud di un'azienda con le best practice standard del settore?
- Quale servizio consente a un team DevOps di distribuire le impostazioni di controllo degli accessi basato sui ruoli insieme ai modelli di infrastruttura?
- Quale servizio consente a un team di controllare chi ha eseguito operazioni specifiche sulle risorse Azure?
- Quale servizio consente a un'azienda di logistica di automatizzare i flussi di lavoro tra i servizi Azure e le applicazioni esterne utilizzando un designer visuale?
- Quale servizio consente a un'organizzazione di analizzare i dati sui costi utilizzando tag come "GrantID" e "Department"?
- Quale servizio di archiviazione di Azure fornisce condivisioni di file tramite SMB o NFS?
- Quale servizio di Azure dovrebbe utilizzare un team DevOps per applicare l'infrastruttura come codice e automatizzare la distribuzione di risorse con controllo di versione?
- Quale servizio di Azure dovresti usare affinché agli utenti di Azure Active Directory (Azure AD) che si connettono da Internet usando un indirizzo IP anonimo venga automaticamente richiesto di cambiare la propria password?
- Quale servizio di Azure dovresti usare per raccogliere eventi da più risorse in un repository centralizzato?
- Quale servizio di Azure offre una condivisione file gestita che si integra con i server Windows locali?
- Quale servizio di calcolo di Azure è ideale per attività basate su eventi senza infrastruttura da gestire?
- Quale servizio di calcolo di Azure è progettato per eseguire processi di elaborazione batch paralleli su richiesta?
- Quale servizio di governance aiuta indirettamente a garantire l'alta disponibilità e il failover automatizzato applicando i criteri?
- Quale servizio di governance di Azure applica le convenzioni di denominazione dei tag?
- Quale servizio di networking di Azure abilita la comunicazione sicura VNet-to-VNet sulla backbone Microsoft?
- Quale servizio dovrebbe configurare un team DevOps per inviare avvisi proattivi quando una specifica applicazione web diventa non disponibile?
- Quale servizio dovrebbe configurare un'azienda per applicare policy di accesso condizionale basate sul rischio di accesso dell'utente?
- Quale servizio dovrebbe essere utilizzato per distribuire il traffico HTTP su più VM all'interno della stessa regione Azure?
- Quale servizio dovrebbe essere utilizzato per distribuire il traffico su più VM per prestazioni e ridondanza?
- Quale servizio dovrebbe instradare le richieste HTTP in entrata alla più vicina distribuzione regionale di un'applicazione web?
- Quale servizio dovrebbe utilizzare un amministratore per ricevere avvisi su errori di configurazione o rischi per la sicurezza nel proprio ambiente Azure?
- Quale servizio dovrebbe utilizzare un cliente per effettuare il provisioning dell'infrastruttura in modo coerente tra gli ambienti utilizzando modelli predefiniti?
- Quale servizio dovrebbe utilizzare un team DevOps per distribuire un'applicazione multi-tier e automatizzare la creazione dell'infrastruttura?
- Quale servizio dovrebbe utilizzare un team di dati per elaborare set di dati molto grandi con elaborazione distribuita e visualizzazione integrata?
- Quale servizio dovrebbe utilizzare un team di sviluppo per eseguire applicazioni containerizzate senza gestire l'infrastruttura sottostante?
- Quale servizio dovrebbe utilizzare un'azienda per analizzare ed eseguire query su grandi volumi di dati di log dalle sue risorse Azure?
- Quale servizio dovrebbe utilizzare un'organizzazione per raccogliere, analizzare e visualizzare metriche e log dalle sue risorse Azure?
- Quale servizio dovrebbe utilizzare una startup per monitorare e prevedere la spesa mensile per i servizi Azure?
- Quale servizio dovrebbe utilizzare uno sviluppatore per interrogare l'inventario e le proprietà più recenti delle macchine virtuali per la creazione di report?
- Quale servizio dovresti usare per raccogliere e analizzare automaticamente gli eventi di sicurezza da Azure Active Directory (Azure AD)?
- Quale servizio dovresti usare per valutare se l'ambiente Azure della tua azienda è conforme ai requisiti normativi?
- Quale servizio è adatto per ospitare API REST con scalabilità automatica e manutenzione minima del server?
- Quale servizio è possibile utilizzare per trovare macchine virtuali Azure sottoutilizzate o inattive?
- Quale servizio esegue codice basato su eventi in risposta alle modifiche di Archiviazione di Azure senza richiedere la gestione dell'infrastruttura?
- Quale servizio fornisce il serverless computing in Azure?
- Quale servizio fornisce la registrazione e la telemetria per la diagnosi dei problemi con un'applicazione web Azure?
- Quale servizio fornisce un controllo granulare degli accessi per limitare l'accesso alle risorse Azure sensibili?
- Quale servizio fornisce un livello di caching in memoria veloce per un'applicazione che esegue query frequenti?
- Quale servizio fornisce un riepilogo in tempo reale della postura di sicurezza tra le sottoscrizioni?
- Quale servizio fornisce una connessione privata e ad alta velocità tra un data center on-premise e Azure?
- Quale servizio fornisce una dashboard centralizzata per monitorare le metriche di performance e gli avvisi su tutte le risorse Azure?
- Quale servizio fornisce visibilità centralizzata sulle potenziali minacce negli ambienti Azure e on-premise?
- Quale servizio offre la migliore crittografia dei dati a riposo e l'applicazione automatica di patch integrata per una startup del settore sanitario?
- Quale servizio offre un'applicazione web che si auto-scala e supporta HTTPS e domini personalizzati?
- Quale servizio può creare regole di avviso basate sul superamento delle soglie della CPU?
- Quale servizio può filtrare il traffico di rete tra più sottoscrizioni Azure e reti virtuali?
- Quale servizio può inviare automaticamente un avviso se un amministratore arresta una macchina virtuale Azure?
- Quale servizio può ricreare automaticamente un blocco delle risorse se il blocco viene rimosso?
- Quale servizio raggruppa il controllo degli accessi basato sui ruoli (RBAC) e le regole dei criteri?
- Quale servizio ti avvisa in merito alle interruzioni di Azure nella tua regione?
- Quale soluzione Azure dovrebbe utilizzare un team di sviluppo per arrestare automaticamente le macchine virtuali sottoutilizzate al di fuori dell'orario di lavoro?
- Quale soluzione Azure fornisce un failover quasi istantaneo per applicazioni mission-critical tra diverse regioni?
- Quale soluzione Azure offre un ambiente di rete virtuale sicuro e isolato per i carichi di lavoro?
- Quale soluzione Azure offre un modello di hosting platform-as-a-service con un overhead di gestione minimo per un'applicazione?
- Quale soluzione consente a un team di gestire centralmente l'accesso tra più sottoscrizioni Azure?
- Quale strategia di progettazione mantiene un'applicazione online durante le interruzioni a livello di datacenter all'interno di una regione?
- Quale strumento aiuta un responsabile della conformità a dimostrare che le policy richieste sono implementate per la conformità normativa?
- Quale strumento automatizza il provisioning e il deprovisioning giornaliero degli ambienti di test per un ingegnere DevOps?
- Quale strumento confronta i costi on-premise con Azure nel tempo?
- Quale strumento consente a un architetto di sistema di eseguire query complesse sui metadati per tutte le risorse Azure?
- Quale strumento consente a uno sviluppatore di individuare rapidamente tutte le VM senza tag tra le sottoscrizioni per la pulizia?
- Quale strumento consente a uno sviluppatore di interrogare e analizzare i metadati delle risorse Azure su più sottoscrizioni?
- Quale strumento consente di applicare regole come le dimensioni consentite delle VM o le regioni richieste in Azure?
- Quale strumento di Azure aiuta una startup a monitorare e ridurre la spesa cloud e ad assegnare budget ai singoli dipartimenti?
- Quale strumento di Azure automatizza attività come l'arresto di macchine virtuali inattive per ridurre i costi?
- Quale strumento di Azure consente di creare flussi di lavoro no-code che integrano servizi Azure e API di terze parti?
- Quale strumento di Azure dovrebbe utilizzare il reparto finanziario per ottenere visibilità sui costi del cloud e per creare budget e soglie di spesa?
- Quale strumento di Azure dovrebbe utilizzare un CIO per visualizzare metriche di costo, prestazioni e conformità su un'unica dashboard?
- Quale strumento di Azure fornisce raccomandazioni proattive per ottimizzare costi, prestazioni e disponibilità?
- Quale strumento di Azure fornisce un modo centralizzato per gestire e distribuire gli aggiornamenti tra più sottoscrizioni e gruppi di risorse?
- Quale strumento di Azure fornisce una dashboard in tempo reale per il monitoraggio dello stato e delle prestazioni delle applicazioni?
- Quale strumento di Azure può imporre che le macchine virtuali vengano create solo nella regione East US?
- Quale strumento di governance consente a un'organizzazione di gestire policy e conformità su più sottoscrizioni Azure?
- Quale strumento di governance di Azure crea ambienti di distribuzione coerenti?
- Quale strumento di governance impone che le risorse vengano distribuite solo nelle regioni Azure consentite per un'organizzazione sanitaria?
- Quale strumento di governance impone le convenzioni di denominazione per i gruppi di risorse?
- Quale strumento di governance impone una dimensione massima della VM di Standard_D2s_v3 all'interno di un gruppo di risorse?
- Quale strumento di logging registra le modifiche apportate alle risorse Azure, come eliminazioni o modifiche?
- Quale strumento dovrebbe usare un amministratore Azure per consentire solo un set predefinito di dimensioni di macchine virtuali in produzione?
- Quale strumento dovrebbe usare un amministratore per trovare tutte le risorse tra le sottoscrizioni a cui manca un tag del centro di costo?
- Quale strumento dovrebbe usare un IT manager per interrogare i metadati di tutte le VM su più sottoscrizioni?
- Quale strumento dovrebbe utilizzare un team DevOps per effettuare il provisioning e gestire le risorse Azure come infrastruttura-come-codice?
- Quale strumento dovresti usare per avviare Azure Cloud Shell?
- Quale strumento dovresti usare per scoprire e classificare i dati sensibili nell'archiviazione Azure?
- Quale strumento è possibile utilizzare per ottenere raccomandazioni che riducano i costi di Azure?
- Quale strumento esegue la scansione e cataloga le origini dati aziendali?
- Quale strumento fornisce informazioni dettagliate sulle prestazioni e sui guasti delle applicazioni su più servizi Azure?
- Quale strumento fornisce una shell dei comandi pre-autenticata in un browser?
- Quale strumento garantisce un deployment coerente dell'infrastruttura su più sottoscrizioni utilizzando i template?
- Quale strumento monitora l'utilizzo della CPU e della memoria di una VM nel tempo?
- Quale strumento può automatizzare l'arresto di una VM se l'utilizzo della CPU scende al di sotto del 5% per un'ora?
- Quale strumento può convalidare che la configurazione del firewall di una rete virtuale soddisfi gli standard aziendali?
- Quale strumento può utilizzare un team di conformità della sicurezza per segnalare automaticamente tutte le risorse a cui manca la crittografia at rest?
- Quale struttura di Azure consente la governance unificata tra più sottoscrizioni?
- Quale termine descrive l'aumento della capacità di calcolo di una macchina virtuale aggiungendo memoria o CPU?
- Quale termine descrive la regolazione dinamica delle risorse cloud per soddisfare la domanda in tempo reale?
- Quale tipo di blocco impedirebbe la modifica o l'eliminazione di una VM?
- Quale tipo di regione Azure dovrebbe utilizzare un'agenzia governativa per soddisfare rigorosi requisiti di isolamento e conformità?
- Quale tipo di servizio Azure richiede la minore gestione da parte degli utenti finali?
- Quale tipo di trasferimento di dati di Azure è generalmente gratuito?
- Quale vantaggio aiuta le organizzazioni a evitare di sprecare risorse su infrastrutture inattive?
- Quale vantaggio del cloud computing aumenta l'uptime instradando il traffico attorno ai guasti?
- Quale vantaggio del cloud computing garantisce agli utenti un accesso continuo a un'applicazione basata su cloud con tempi di inattività minimi?
- Quale vantaggio del cloud consente alle aziende di reagire rapidamente alle mutevoli condizioni di mercato?
- Quale vantaggio del cloud consente di creare, testare e distribuire un'applicazione in poche ore?
- Quale vantaggio di deployment offrono i modelli ARM?
- Quali due caratteristiche descrivono il cloud pubblico? Ogni risposta corretta presenta una soluzione completa. NOTA: Ogni selezione corretta vale un punto.
- Quali due funzionalità aiutano a organizzare le risorse per centro di costo e ad automatizzare la pulizia delle risorse inutilizzate?
- Quali due funzionalità o servizi possono essere integrati con Azure Monitor? Selezionare due. Ogni risposta corretta vale un punto.
- Quali due tipi di clienti possono utilizzare Azure Government per creare una soluzione cloud? Ogni selezione corretta vale un punto.
- Quali modelli di cloud consentono di implementare server fisici?
- Quali piani di supporto di Azure consentono di aprire una nuova richiesta di supporto?
- Quali risorse possono essere utilizzate come origine per una regola in entrata in un gruppo di sicurezza di rete?
- Quali sono due vantaggi del cloud computing? Ogni risposta corretta presenta una soluzione completa. NOTA: Ogni selezione corretta vale un punto.
- Quali tipi di elementi può crittografare Azure Information Protection?
- Quando dovresti scegliere Azure Container Instances (ACI) invece di AKS?
- Quando si creano diverse istanze gestite di Microsoft SQL Server in Azure, si riceve un messaggio che indica che i limiti della sottoscrizione devono essere aumentati. Cosa si dovrebbe fare per aumentare tali limiti?
- Quando si progetta una soluzione cloud, chi è responsabile della sicurezza dei data center fisici (edifici, cancelli, personale di sicurezza) secondo il modello di responsabilità condivisa?
- Quante copie di dati mantiene un account di Azure Storage che utilizza l'archiviazione con ridondanza locale (LRS)?
- Quante copie di dati mantiene un account di Azure Storage quando si utilizza l'archiviazione con ridondanza geografica (GRS)?
- Quante copie di dati sono archiviate nello storage geo-zone-redundant (GZRS)?
- Se un sito web è in esecuzione su Azure App Service e necessita di routing basato sugli attributi delle richieste HTTP, quale servizio Azure dovrebbe essere aggiunto?
- Si desidera ridurre i costi correnti di Azure. Quali tre fattori influiscono sul costo di una risorsa? Ogni risposta corretta è una soluzione completa. NOTA: Ogni selezione corretta vale un punto.
- Si dispone di più macchine virtuali Azure e si desidera che i client on-premise comunichino con esse. Quali risorse Azure è necessario creare? Selezionare due. Ogni risposta corretta fa parte della soluzione. NOTA: Ogni selezione corretta vale un punto.
- Si prevede di archiviare 20 TB di dati in Azure. I dati verranno consultati raramente e visualizzati utilizzando Microsoft Power BI. È necessario consigliare una soluzione di archiviazione. Quali due soluzioni si dovrebbero consigliare? Ogni risposta corretta è una soluzione completa. NOTA: Ogni selezione corretta vale un punto.
- Si prevede di distribuire diverse macchine virtuali Azure e si deve controllare quali porte Internet possono essere utilizzate per accedervi. Quale servizio si dovrebbe usare?
- Si prevede di distribuire diverse macchine virtuali Azure ed è necessario garantire che i servizi su di esse rimangano disponibili in caso di guasto di un singolo data center. Soluzione: Distribuire le macchine virtuali in due o più zone di disponibilità. Questo soddisfa l'obiettivo?
- Si prevede di distribuire molti server web e server di database in Azure. Il progetto deve consentire il controllo sui tipi di connessioni tra i server web e i server di database. Soluzione: si includono i gruppi di sicurezza di rete (NSG). Questa soluzione soddisfa l'obiettivo?
- Si prevede di distribuire molti server web e server di database in Azure. Il progetto deve consentire il controllo sui tipi di connessioni tra i server web e i server di database. Soluzione: si include un gateway di rete locale. Questa soluzione soddisfa l'obiettivo?
- Si prevede di distribuire più macchine virtuali Azure e occorre garantire che i loro servizi rimangano disponibili in caso di guasto di un singolo data center. Soluzione: Si distribuiscono le macchine virtuali in due o più set di scalabilità. Questo soddisfa l'obiettivo?
- Si prevede di distribuire più macchine virtuali Azure. Come è possibile garantire che i servizi eseguiti su di esse rimangano disponibili in caso di guasto di un singolo data center? Scegliere due soluzioni. Ogni risposta corretta è una soluzione completa.
- Si prevede di distribuire un servizio su macchine virtuali Azure ed è necessario che il servizio rimanga disponibile in caso di guasto di un datacenter. Quale opzione è opportuno includere nella distribuzione della macchina virtuale?
- Si prevede di distribuire un sito web in Azure che sarà accessibile da utenti di tutto il mondo e ospiterà file video di grandi dimensioni. Quale funzionalità di Azure si dovrebbe usare per fornire la migliore esperienza di riproduzione video?
- Si prevede di effettuare il provisioning di risorse Infrastructure as a Service (IaaS) in Azure. Quale dei seguenti è un esempio di IaaS?
- Si prevede di eseguire la migrazione dell'azienda ad Azure. Ogni divisione avrà un amministratore per gestire le risorse Azure di quella divisione. Si desidera che la distribuzione di Azure sia segmentata per divisione, riducendo al minimo l'overhead amministrativo. La soluzione proposta consiste nell'utilizzare più directory di Azure Active Directory (Azure AD). Questa soluzione raggiunge l'obiettivo?
- Si prevede di mappare un'unità di rete da diversi computer Windows 10 ad Azure Storage. Quale soluzione di archiviazione è opportuno creare?
- Si prevede di migrare diversi server da una rete on-premise ad Azure. Qual è un vantaggio dell'utilizzo di un servizio di cloud pubblico per i server anziché una rete on-premise?
- Si prevede di migrare un'applicazione web a cui accedono utenti esterni. Per ridurre al minimo lo sforzo amministrativo richiesto per la gestione dell'applicazione, quale modello di deployment cloud si dovrebbe raccomandare?
- Si prevede di raccogliere e analizzare i dettagli degli eventi da cinque macchine virtuali Azure. È necessario eseguire query per confrontare i dettagli degli eventi raccolti su tutte le macchine virtuali. Quali due strumenti è opportuno utilizzare? Ogni risposta corretta fa parte della soluzione. NOTA: Ogni selezione corretta vale un punto.
- Stai distribuendo un'applicazione critica line-of-business su Azure su macchine virtuali. La distribuzione deve garantire una disponibilità del 99,99% utilizzando il minor numero possibile di macchine virtuali e zone di disponibilità. Soluzione: Utilizzare due macchine virtuali su due zone di disponibilità. Questa soluzione soddisfa il requisito?
- Su quale livello di protocollo opera Azure Load Balancer?
- Un amministratore Azure eseguirà uno script PowerShell che crea risorse Azure. Quali tre configurazioni di computer possono eseguire lo script? Ogni risposta corretta è una soluzione completa. NOTA: Ogni selezione corretta vale un punto.
- Un amministratore Azure prevede di eseguire uno script PowerShell che crea risorse Azure. È necessario consigliare quale configurazione del computer utilizzare per eseguire lo script. Quali tre computer possono eseguire lo script? Ogni risposta corretta presenta una soluzione completa. NOTA: Ogni selezione corretta vale un punto.
- Un amministratore della sicurezza deve rilevare e monitorare attività sospette tra i carichi di lavoro Azure. Quale servizio offre questa funzionalità?
- Un analista di dati deve visualizzare le performance delle VM nel tempo. Quale servizio Azure supporta questa esigenza?
- Un CIO desidera un "single pane of glass" per gestire la governance su più tenant e sottoscrizioni. Quale servizio Azure lo consente?
- Un CIO desidera un esempio di spesa operativa (OpEx) quando si passa al cloud, anziché di spesa in conto capitale (CapEx). Qual è un esempio di OpEx?
- Un CIO è preoccupato che le applicazioni critiche impieghino troppo tempo per il ripristino. Quale capacità del cloud migliora la business continuity?
- Un CIO sta confrontando IaaS e PaaS. Quale caratteristica distingue meglio PaaS?
- Un consulente che gestisce più tenant client necessita di visibilità e controllo centralizzati. Cosa dovrebbe implementare?
- Un CTO richiede il pieno controllo del livello dell'infrastruttura durante la migrazione al cloud. Quale modello di servizio soddisfa questo requisito?
- Un CTO sta confrontando i modelli di servizio cloud per bilanciare controllo e responsabilità e vuole gestire solo le applicazioni, non l'infrastruttura. Qual è il modello migliore?
- Un direttore finanziario deve analizzare i costi di Azure tra più dipartimenti. Quale servizio dovrebbe utilizzare?
- Un direttore IT confronta i costi del cloud con l'acquisto di server tradizionali. Quale vantaggio offre il cloud computing?
- Un fornitore di servizi sanitari desidera che le macchine virtuali rimangano operative in caso di guasto di un datacenter. Cosa dovrebbe implementare?
- Un fornitore di servizi sanitari desidera impedire l'eliminazione di risorse Azure critiche. Cosa dovrebbe configurare?
- Un fornitore di servizi sanitari mantiene dati sensibili on-premises, ma utilizza i servizi Azure per capacità aggiuntiva durante i periodi di picco. Quale modello di deployment descrive questa configurazione?
- Un gruppo di ricerca deve concedere l'accesso in sola lettura a un blob di archiviazione. Cosa dovrebbe usare?
- Un ingegnere DevOps deve distribuire più risorse Azure in modo coerente tra ambienti di test e di produzione. Quale approccio dovrebbe utilizzare?
- Un ingegnere ha bisogno di raccomandazioni per identificare le macchine virtuali non utilizzate al fine di ridurre i costi superflui. Quale strumento fornisce queste raccomandazioni?
- Un istituto scolastico vuole evitare di acquistare hardware, fornendo al contempo agli studenti l'accesso a laboratori virtuali. Quale vantaggio del cloud descrive questa situazione?
- Un IT manager spiega che l'utilizzo dei servizi cloud allinea la spesa IT all'utilizzo effettivo e riduce i costi durante i periodi di bassa domanda. Quale principio finanziario fondamentale del cloud computing viene descritto?
- Un manager desidera una dashboard per visualizzare lo stato e le prestazioni delle risorse cloud. Quale servizio dovrebbe utilizzare?
- Un ospedale desidera che l'applicazione per l'accettazione dei pazienti si adatti automaticamente alla domanda. Quale vantaggio di Azure supporta questo requisito?
- Un ospedale sostituisce l'infrastruttura obsoleta con servizi cloud, ma deve mantenere il controllo sui dati dei pazienti. Qual è il modello di deployment più adatto?
- Un piano di continuità operativa richiede che i dati di archiviazione siano replicati tra le regioni. Quale opzione di archiviazione di Azure offre questa funzionalità?
- Un project manager sta confrontando CapEx e OpEx nel cloud. Qual è una caratteristica principale di OpEx?
- Un project manager vuole etichettare le risorse Azure per reparto e ambiente per semplificare la reportistica. Quale funzionalità dovrebbe usare?
- Un responsabile di progetto è preoccupato per addebiti cloud inattesi. Quale principio del cloud aiuta a prevenire fatturazioni a sorpresa?
- Un revisore richiede una cronologia completa delle modifiche a un account di archiviazione. Quale funzionalità di Azure fornisce queste informazioni?
- Un rivenditore desidera distribuire il traffico in entrata su più server web Azure per migliorare le prestazioni durante i periodi di punta. Quale servizio dovrebbe utilizzare?
- Un rivenditore globale implementa sistemi identici in più regioni in modo che i clienti ottengano un servizio rapido indipendentemente da dove si trovino. Quale concetto di cloud è questo?
- Un rivenditore ospita applicazioni in Azure ma mantiene il proprio sistema ERP on-premises. Qual è il modello di deployment in questo caso?
- Un rivenditore riscontra un traffico fluttuante durante gli eventi di vendita. Quale funzionalità del cloud dovrebbe essere utilizzata per gestire il carico variabile?
- Un servizio di streaming esegue carichi di lavoro sia in AWS che in Azure. Come viene definita questa strategia?
- Un sistema ospedaliero necessita di una vista centralizzata delle metriche di performance e dei log di tutti i servizi Azure. Quale strumento dovrebbe utilizzare?
- Un sito di e-commerce richiede sia l'hosting web che un database relazionale in Azure. Quale combinazione dovrebbero usare?
- Un team che sviluppa un'applicazione per il settore sanitario desidera concentrarsi esclusivamente sulla scrittura del codice dell'applicazione ed evitare la gestione dei server. Quale offerta di Azure dovrebbe scegliere?
- Un team desidera un modello in cui il provider gestisca tutto, dai server alle applicazioni. Quale modello di servizio dovrebbe scegliere?
- Un team DevOps deve creare e distruggere rapidamente ambienti di test. Quale concetto del cloud offre questa flessibilità?
- Un team DevOps deve rilevare e correggere automaticamente le risorse non conformi. Quale funzionalità di Azure dovrebbe configurare?
- Un team DevOps distribuirà macchine virtuali gestendo al contempo networking, storage e runtime. Quale modello di servizio cloud descrive questa situazione?
- Un team DevOps distribuisce rapidamente le funzionalità ed esegue il rollback delle modifiche quando necessario. Quale vantaggio del cloud consente questo approccio?
- Un team di applicazioni vuole connettersi in modo sicuro a VM senza esporre indirizzi IP pubblici. Quale servizio dovrebbe implementare?
- Un team di marketing deve implementare rapidamente un'applicazione web senza gestire server, sistemi operativi o middleware, e vuole concentrarsi solo sul codice dell'applicazione. Qual è il tipo di servizio cloud più adatto?
- Un team di sviluppo desidera abilitare l'autoscaling per gestire carichi variabili per la propria applicazione ospitata su Azure. Quale componente fornisce questa funzionalità?
- Un team di sviluppo deve effettuare rapidamente il provisioning e il de-provisioning di macchine virtuali e database per test di breve durata. Quale vantaggio del cloud computing supporta al meglio la loro capacità di rispondere rapidamente?
- Un team di sviluppo deve eseguire il provisioning di ambienti di test senza coinvolgere il reparto IT. Quale funzionalità cloud lo consente?
- Un team di sviluppo deve testare rapidamente una nuova funzionalità in un ambiente che rispecchi la produzione. Quale vantaggio del cloud supporta questo requisito?
- Un team di sviluppo distribuirà e poi eliminerà 50 macchine virtuali personalizzate ogni settimana. Trenta VM eseguono Windows Server 2016 e venti eseguono Ubuntu Linux. Quale servizio Azure dovresti consigliare per minimizzare lo sforzo amministrativo di distribuzione e rimozione di queste VM?
- Un team di sviluppo distribuirà e poi rimuoverà 50 macchine virtuali ogni settimana. Tutte le VM sono configurate con i modelli di Azure Resource Manager. Quale servizio Azure minimizza lo sforzo amministrativo per distribuire e rimuovere queste VM?
- Un team di sviluppo non vuole occuparsi di patching o infrastruttura e vuole concentrarsi solo sulla scrittura del codice. Quale modello cloud si adatta a questa esigenza?
- Un team di sviluppo software sta implementando un'applicazione web e non vuole gestire il sistema operativo o l'hardware sottostante. Quale modello di servizio Azure si adatta a questo caso d'uso?
- Un team di sviluppo utilizza servizi Azure condivisi con altri tenant, con isolamento logico. Che tipo di cloud è questo?
- Un team di sviluppo vuole visualizzare le dipendenze tra le risorse Azure nella propria applicazione. Quale strumento offre questa funzionalità?
- Un team HR utilizza Microsoft 365 per e-mail, archiviazione di file e collaborazione. Che tipo di servizio cloud è questo?
- Un team IT ospedaliero necessita di macchine virtuali con il controllo completo sul sistema operativo e sul networking. Quale opzione di calcolo di Azure dovrebbe utilizzare?
- Un team vuole applicare lo stesso set di policy, gruppi di risorse e impostazioni RBAC a nuove sottoscrizioni Azure. Quale servizio dovrebbe utilizzare?
- Un tecnico del supporto eseguirà diverse attività di gestione di Azure utilizzando la Azure CLI. Si installa la CLI su un computer. Quali due strumenti dovresti indicare al tecnico per eseguire la CLI? Ogni risposta corretta è una soluzione completa. NOTA: Ogni selezione corretta vale un punto.
- Un utente elimina accidentalmente una macchina virtuale critica. Quale funzionalità di Azure può impedire tale azione?
- Un'agenzia governativa con rigide regole di sicurezza costruisce il proprio data center utilizzando tecnologie cloud. Quale modello di deployment è questo?
- Un'agenzia governativa deve mantenere il pieno controllo sulla propria infrastruttura cloud a causa delle leggi sulla sovranità dei dati. Qual è il modello di deployment più appropriato?
- Un'agenzia governativa necessita di un report di tutte le risorse con indirizzi IP pubblici tra le sottoscrizioni. Quale servizio dovrebbe utilizzare?
- Un'agenzia web acquistava tutti i server di sviluppo, causando costi iniziali elevati e capacità inutilizzata. Dopo il passaggio al cloud, pagano mensilmente per le VM e lo storage. Questo rappresenta un passaggio da quale tipo di spesa a quale altro tipo?
- Un'applicazione Azure utilizza i servizi mostrati nella tabella. Come si calcola l'SLA composito dell'applicazione?
- Un'applicazione di trasporto scala automaticamente le risorse di calcolo man mano che le richieste di corsa arrivano in tempo reale. Quale caratteristica del cloud abilita questo comportamento?
- Un'applicazione registra un traffico elevato durante le festività e un traffico ridotto in seguito. Quale capacità dovrebbe supportare l'architettura?
- Un'azienda adotta Azure per evitare di acquistare nuove apparecchiature per il data center. Quale vantaggio del cloud computing dimostra questo?
- Un'azienda biotecnologica deve rispettare rigide regole di residenza dei dati. Quale funzionalità di Azure aiuta a far rispettare queste regole?
- Un'azienda biotecnologica lancia un servizio su Azure e le viene fatturato il tempo di calcolo e l'utilizzo dei dati. Qual è il modello di pricing in questo caso?
- Un'azienda che opera in più paesi deve soddisfare i requisiti di residenza dei dati. Quale funzionalità del cloud supporta questa esigenza?
- Un'azienda che sta migrando un'applicazione on-premises ad Azure desidera che l'app rimanga accessibile anche in caso di guasto di un singolo server fisico o di un piccolo gruppo di server. Quale vantaggio del cloud computing affronta principalmente questa preoccupazione?
- Un'azienda desidera che la sua applicazione mission-critical gestisca un aumento del traffico utenti aggiungendo più istanze del suo server web. Quale concetto cloud descrive l'aggiunta di più istanze di una risorsa?
- Un'azienda desidera che le proprie applicazioni rimangano disponibili durante un'interruzione a livello regionale. Quale caratteristica del cloud dovrebbe prioritizzare?
- Un'azienda desidera eseguire la propria applicazione sia su cloud pubblici che privati per mantenere i dati sensibili sotto il proprio controllo. Come si chiama questo modello di deployment?
- Un'azienda desidera ospitare un'applicazione rivolta ai clienti che richiede alta disponibilità e scalabilità automatica. Quale servizio Azure soddisfa al meglio questa esigenza?
- Un'azienda desidera tracciare le tendenze delle prestazioni e attivare avvisi quando l'utilizzo della CPU supera l'80%. Quale servizio Azure dovrebbe implementare?
- Un'azienda deve conservare i dati dei clienti all'interno di paesi specifici per soddisfare le normative. Quale funzionalità di Azure impone ciò?
- Un'azienda deve creare un ambiente standardizzato che contenga assegnazioni di ruolo, policy e modelli ARM. Quale servizio di Azure dovrebbe utilizzare?
- Un'azienda deve raggruppare le sottoscrizioni Azure per unità aziendale e applicare policy a tali gruppi. Quale funzionalità di Azure dovrebbe utilizzare?
- Un'azienda di analisi dati necessita di disponibilità garantita per le applicazioni critiche anche in caso di guasto di un data center. Cosa dovrebbe cercare da un cloud provider?
- Un'azienda di logistica deve aumentare rapidamente le risorse per i periodi di punta senza effettuare un overprovisioning per tutto l'anno. Quale funzionalità del cloud consente di fare ciò?
- Un'azienda di logistica deve automatizzare il deployment di macchine virtuali identiche in più regioni. Quale funzionalità di Azure dovrebbe utilizzare?
- Un'azienda di logistica deve elaborare milioni di eventi di sensori IoT in tempo reale. Quale servizio Azure è progettato per questo scenario?
- Un'azienda di logistica vuole imporre l'uso di tag su tutte le risorse distribuite. Cosa dovrebbe implementare?
- Un'azienda di logistica vuole ridurre il tempo di ripristino di emergenza da giorni a minuti utilizzando Azure. Quale concetto del cloud supporta questo obiettivo?
- Un'azienda di media deve distribuire servizi in diversi continenti per fornire bassa latenza agli utenti globali. Quale vantaggio del cloud lo consente?
- Un'azienda di media necessita di una rete globale di distribuzione di contenuti per lo streaming video agli utenti con una latenza minima. Quale servizio Azure soddisfa questa esigenza?
- Un'azienda di software desidera distribuire la propria applicazione a livello globale con bassa latenza. Quale servizio Azure raggiunge meglio questo obiettivo?
- Un'azienda di software desidera una piattaforma completamente gestita per un'applicazione web che gestisca automaticamente il patching e lo scaling. Quale servizio Azure si adatta meglio?
- Un'azienda di software deve creare e distruggere ambienti di sviluppo in pochi minuti. Qual è il vantaggio del cloud più rilevante?
- Un'azienda di software vuole offrire una suite di produttività su internet come applicazione pronta all'uso, in modo che i clienti non debbano installare o gestire l'infrastruttura. Quale tipo di servizio cloud rappresenta questo modello di consegna?
- Un'azienda di vendita al dettaglio necessita di traffico con bilanciamento del carico su più data center all'interno della stessa regione Azure. Quale soluzione dovrebbe implementare?
- Un'azienda di vendita al dettaglio necessita di un'infrastruttura che si adatti automaticamente ai picchi di acquisti durante le festività e si ridimensioni successivamente. Qual è il vantaggio del cloud più rilevante?
- Un'azienda di vendita al dettaglio registra picchi massicci di traffico sul proprio sito web durante i saldi festivi e grandi cali in seguito. Vogliono evitare l'eccessivo provisioning dell'hardware e pagare solo per le risorse utilizzate durante i periodi di picco della domanda. Quale vantaggio del cloud computing risponde direttamente a questa esigenza?
- Un'azienda esegue la sua piattaforma di e-commerce in Azure ma mantiene i sistemi HR on-premises. Quale modello di deployment rappresenta questa situazione?
- Un'azienda finanziaria desidera innovare più velocemente senza attendere nuovo hardware. Quale funzionalità del cloud computing lo consente?
- Un'azienda finanziaria deve limitare i deployment delle VM a una singola regione Azure per soddisfare i requisiti normativi. Quale servizio dovrebbe utilizzare?
- Un'azienda finanziaria esegue macchine virtuali in Azure, ma gestisce autonomamente il sistema operativo e il networking. Quale modello di servizio cloud è questo?
- Un'azienda finanziaria sta spostando dati sensibili nel cloud. Secondo il Modello di Responsabilità Condivisa, quale attività di sicurezza è principalmente responsabilità del cliente, indipendentemente dal fatto che si tratti di IaaS, PaaS o SaaS?
- Un'azienda globale desidera una gestione centralizzata dell'accesso utente e dell'autenticazione tra i servizi Azure. Quale funzionalità dovrebbe implementare?
- Un'azienda globale deve fornire accesso a bassa latenza alla propria app ospitata in Azure per utenti in diversi paesi. Cosa dovrebbe implementare?
- Un'azienda globale deve imporre la residenza dei dati limitando le risorse a specifiche regioni Azure. Quale strumento dovrebbe utilizzare?
- Un'azienda globale di e-commerce utilizza sia Azure che AWS per la ridondanza e per evitare la dipendenza da un singolo fornitore. Che tipo di approccio è questo?
- Un'azienda globale ha bisogno che la sua applicazione rimanga disponibile in caso di guasto di un singolo data center. Quale concetto del cloud fornisce questa funzionalità?
- Un'azienda globale richiede la risoluzione dei nomi DNS all'interno delle proprie reti virtuali. Quale servizio dovrebbe configurare?
- Un'azienda ha bisogno che i servizi rimangano disponibili anche in caso di guasto di un data center. Cosa dovrebbe implementare?
- Un'azienda ha distribuito un'applicazione web su Azure e gestisce le identità degli utenti, le autorizzazioni e l'autenticazione a più fattori per l'accesso all'applicazione. Secondo il modello di responsabilità condivisa, quale responsabilità del cliente rappresenta questo?
- Un'azienda intende eseguire un lift-and-shift della sua applicazione di contabilità legacy sul cloud, ma continuare a gestire il sistema operativo. Quale modello di servizio dovrebbe scegliere?
- Un'azienda manifatturiera che si sta spostando sul cloud deve mantenere i dati sensibili on-premises per soddisfare i requisiti normativi. Quale modello di deployment del cloud dovrebbe scegliere?
- Un'azienda manifatturiera prevede di spostare i propri carichi di lavoro da server on-premises ad Azure. Quale termine descrive meglio questo spostamento?
- Un'azienda multinazionale deve distribuire risorse Azure in specifiche posizioni geografiche per soddisfare i requisiti di conformità. Quale concetto di Azure si applica?
- Un'azienda multinazionale deve gestire policy e conformità su diverse sottoscrizioni Azure da un'unica posizione. Quale servizio dovrebbe utilizzare?
- Un'azienda necessita di una macchina virtuale per eseguire un'applicazione legacy che richiede una configurazione personalizzata del sistema operativo. Qual è il modello di cloud più appropriato?
- Un'azienda ospita il proprio sistema ERP in Azure e necessita di un accesso utente controllato. Quale servizio Azure dovrebbe utilizzare?
- Un'azienda prevede di migrare da un data center on-premise ad Azure. Il CTO vuole evitare grandi spese di capitale iniziali e preferisce pagare mensilmente in base all'utilizzo delle risorse. Quale vantaggio del cloud descrive meglio questa situazione?
- Un'azienda richiede un collegamento di rete privato e dedicato tra il proprio data center on-premise e Azure. Cosa dovrebbe configurare?
- Un'azienda richiede un modello di deployment a lei dedicato, ospitato on-premises o da un provider. Quale modello soddisfa questo requisito?
- Un'azienda sanitaria deve garantire che tutti gli account di archiviazione siano crittografati. Quale funzionalità di governance di Azure impone questa condizione tra le sottoscrizioni?
- Un'azienda sta spostando le applicazioni del data center su Azure Virtual Machines. Secondo il modello di responsabilità condivisa per Infrastructure as a Service (IaaS), chi è il principale responsabile dell'applicazione delle patch al sistema operativo della macchina virtuale guest?
- Un'azienda sta valutando la continuous operation e la ridondanza integrata di un cloud provider su più posizioni fisiche in una regione per mantenere i servizi accessibili in caso di guasto di un componente o di un data center. Quale beneficio stanno considerando principalmente?
- Un'azienda tecnologica deve distribuire rapidamente le risorse in Nord America e in Europa. Quale concetto di Azure supporta questo requisito?
- Un'azienda utilizza strumenti cloud per rispondere rapidamente alle mutevoli esigenze del mercato. Quale vantaggio del cloud consente tale reattività?
- Un'azienda vuole assicurarsi che le sue sottoscrizioni Azure rimangano conformi agli standard interni. Quale servizio fornisce il tracciamento della conformità?
- Un'istituzione finanziaria utilizza servizi cloud ospitati da fornitori di terze parti e accessibili tramite internet. Quale modello di deployment descrive questa situazione?
- Un'organizzazione desidera distribuire automaticamente risorse conformi agli standard interni. Quale strumento dovrebbe utilizzare?
- Un'organizzazione deve separare i carichi di lavoro di sviluppo e produzione e gestire la fatturazione in modo indipendente. Quale concetto di Azure supporta questo scenario?
- Un'organizzazione fornisce risorse ospitate e gestite dal proprio team IT per i dipartimenti interni in un ambiente dedicato. Qual è il modello di deployment?
- Un'organizzazione intende spostare il proprio sistema di posta elettronica interno su una soluzione cloud e vuole evitare di gestire server, applicare patch ai sistemi operativi e garantire il tempo di attività dei server di posta elettronica. Quale modello di servizio cloud si adatta meglio a questo obiettivo?
- Un'organizzazione no-profit vuole evitare di acquistare hardware e pagare invece per la potenza di calcolo in base all'utilizzo. Quale modello economico sta scegliendo?
- Un'organizzazione non-profit deve supportare eventi stagionali che causano brevi picchi nel traffico web. Quale funzionalità del cloud è più utile?
- Un'organizzazione prevede di migliorare il disaster recovery replicando i servizi tra data center in regioni diverse. Quale concetto del cloud supporta questo approccio?
- Un'organizzazione sanitaria deve isolare il traffico tra gli ambienti Dev, Test e Prod rimanendo all'interno di un'unica sottoscrizione. Cosa dovrebbe implementare?
- Un'organizzazione vuole ospitare un'applicazione web ad alto traffico che si ridimensiona automaticamente in base alla domanda. Quale servizio si adatta meglio?
- Un'università ha bisogno di aumentare la CPU e la RAM sui server virtuali esistenti senza aggiungere altri server. Quale approccio di scaling descrive questa situazione?
- Una banca deve rispettare le leggi regionali sulla conservazione dei dati pur servendo clienti a livello globale. Quale funzionalità del cloud risponde a questo requisito?
- Una compagnia assicurativa ha bisogno che i dati dei clienti rimangano disponibili durante le interruzioni regionali. Quale funzionalità del cloud dovrebbe prioritizzare?
- Una piccola startup sta valutando il cloud per ospitare una nuova applicazione e vuole minimizzare i costi di capitale IT iniziali. Quale modello finanziario associato al cloud computing è più interessante?
- Una società di consulenza gestisce gli ambienti Azure di più clienti e necessita di visibilità e controllo senza dover cambiare account. Qual è la soluzione migliore?
- Una startup del settore sanitario vuole evitare grandi acquisti iniziali di server e preferisce invece noleggiare un'infrastruttura che possa scalare in base alla crescita della domanda dei pazienti. Quale vantaggio del cloud si adatta meglio a questa esigenza?
- Una startup desidera un modello di servizio in cui non gestisce alcuna infrastruttura o applicazione. Quale dovrebbe utilizzare?
- Una startup deve implementare rapidamente i servizi e scalare in base alla domanda dei clienti senza gestire l'hardware. Quale caratteristica del cloud consente ciò?
- Una startup di vendita al dettaglio vuole evitare di acquistare server costosi, ma ha bisogno di una capacità che aumenti durante i picchi stagionali. Quale vantaggio del cloud si applica?
- Una startup finanziaria vuole minimizzare l'investimento hardware iniziale e pagare solo per l'utilizzo mensile. Quale modello di pricing descrive questa situazione?
- Una startup intende lanciare un'applicazione web senza acquistare server fisici. Quale vantaggio del cloud illustra questo scenario?
- Una startup nel settore sanitario vuole minimizzare i costi iniziali dell'infrastruttura IT, scalando rapidamente per soddisfare i requisiti HIPAA. Quale vantaggio del cloud si adatta meglio a questa esigenza?
- Una startup sceglie Azure per evitare di acquistare server e per scalare man mano che gli utenti aumentano. Quale caratteristica del cloud descrive questo scenario?
- Una startup vuole distribuire un'applicazione web altamente scalabile senza gestire i server sottostanti. Quale opzione di calcolo di Azure dovrebbe scegliere?
- Una startup vuole implementare una soluzione container scalabile con una gestione minima dell'infrastruttura. Quale servizio Azure dovrebbe scegliere?
- Una startup vuole organizzare tutte le risorse per una nuova applicazione web in modo da poterle gestire ed eliminare insieme. Cosa dovrebbe usare?
- Uno studio legale utilizza Office 365 per la posta elettronica e la collaborazione sui documenti. Quale modello di servizio cloud è questo?
- Uno studio legale vuole utilizzare i servizi Azure ma deve mantenere alcune applicazioni on-premises per motivi di conformità. Qual è il modello di cloud migliore?
- Uno sviluppatore crea un ambiente di test e lo elimina dopo aver eseguito i test. Quale vantaggio del cloud dimostra meglio questa pratica?
- Uno sviluppatore desidera testare una nuova versione di un'app senza influire sugli utenti attuali. Quale strategia di deployment in Azure App Service supporta questo requisito?
- Uno sviluppatore deve gestire in modo sicuro i segreti e le chiavi delle applicazioni in Azure. Quale servizio è progettato per questo scopo?
- Uno sviluppatore ha bisogno di un'opzione di calcolo serverless per eseguire codice backend in risposta agli aggiornamenti del database. Quale servizio dovrebbe usare?
- Uno sviluppatore ha eliminato accidentalmente una macchina virtuale. Quale funzionalità aiuterebbe a prevenire eliminazioni accidentali?
- Uno sviluppatore sta automatizzando lo spegnimento e l'avvio giornaliero di VM non di produzione per ridurre i costi. Quale strumento dovrebbe usare?
- Uno sviluppatore vuole conoscere il principale vantaggio dell'utilizzo del cloud per gli ambienti di test. Qual è il vantaggio principale?
- Uno sviluppatore vuole eseguire del codice in risposta a eventi senza gestire l'infrastruttura. Qual è il miglior servizio Azure?
- Valuta il testo sottolineato per determinare se è corretto: "I gruppi di risorse offrono alle organizzazioni la possibilità di gestire la conformità delle risorse Azure su più sottoscrizioni." Se l'affermazione è corretta, seleziona "No change is needed". Se non è corretta, seleziona l'opzione che rende l'affermazione corretta.
- Valuta il testo sottolineato: "Azure Key Vault viene utilizzato per archiviare i segreti per gli account utente di Azure Active Directory (Azure AD)." Se il testo sottolineato è corretto, seleziona "Nessuna modifica necessaria". Se non è corretto, scegli l'opzione che corregge l'affermazione.
- Valuta il testo sottolineato: "È possibile creare una richiesta di supporto Azure da support.microsoft.com." Se il testo sottolineato è corretto, seleziona `No change is needed.` Se non è corretto, seleziona la risposta che rende l'affermazione corretta.
- Valuta il testo sottolineato: "Il piano di supporto Standard di Azure è l'opzione meno costosa per ricevere accesso 24x7 agli ingegneri del supporto telefonico." Se il testo sottolineato è corretto, seleziona `No change is needed`. Se non è corretto, seleziona l'opzione che rende l'affermazione corretta.
- Valuta il testo sottolineato: "Se Microsoft prevede di terminare il supporto per un servizio Azure che NON ha un servizio successore, Microsoft fornirà una notifica almeno 12 mesi prima." Istruzioni: Rivedi il testo sottolineato. Se rende l'affermazione corretta, seleziona `Nessuna modifica è necessaria`. Se l'affermazione non è corretta, scegli la risposta che la corregge.
- Valuta il testo sottolineato: "Una soluzione di piano di supporto che fornisce informazioni sulle best practice, stato di salute e notifiche, e accesso 24 ore su 24, 7 giorni su 7 alle informazioni di fatturazione al costo più basso possibile è un piano di supporto Standard." Se il testo sottolineato è corretto, seleziona `No change is needed`. Se non è corretto, seleziona l'opzione che rende l'affermazione corretta.
- Valuta l'affermazione sottolineata: "Azure Germany può essere utilizzato solo da residenti legali in Germania". Se il testo sottolineato è corretto, seleziona "Nessuna modifica necessaria". Se non è corretto, scegli l'opzione che rende l'affermazione corretta.
- Valuta l'affermazione sottolineata: "Uno dei vantaggi di Azure SQL Data Warehouse è che l'alta disponibilità è integrata nella piattaforma." Se l'affermazione è corretta, seleziona "Nessuna modifica necessaria". Se non è corretta, scegli l'opzione che la corregge.
- Valuta la correttezza del testo sottolineato: "Da Azure Cloud Shell, puoi tenere traccia degli standard e delle normative della tua azienda, come ISO 27001." Se il testo è corretto, scegli 'Non è necessaria alcuna modifica'. Se non è corretto, scegli l'opzione che lo corregge.
Microsoft Azure Network Engineer Associate AZ-700 Certification Tutte le domande d'esame
- (Estratto del caso di studio) Proseware richiede che tutte le connessioni instradate tramite APPGW1 utilizzino la crittografia end-to-end e che l'azienda utilizzi la propria CA interna ogni volta che sia possibile. APPGW1 attualmente instrada il traffico per App2 e deve essere configurato per soddisfare il requisito di crittografia end-to-end. Quali delle seguenti azioni dovresti intraprendere per configurare APPGW1 per la crittografia end-to-end e rispettare i requisiti di sicurezza?
- (Stesso ambiente di una domanda precedente) La tua sottoscrizione contiene VNet Vnet1 con subnet1 e AzureFirewallSubnet, un Azure Firewall pubblico FW1 e RT1 associato a subnet1 con una route 0.0.0.0/0 verso FW1. Dopo aver distribuito 10 VM Windows Server in subnet1, nessuna delle VM si attiva. Cosa dovresti fare per consentire l'attivazione delle VM?
- Adatum richiede TLS end-to-end: i client utilizzano HTTPS per l'Application Gateway e il gateway deve autenticare i certificati del servizio app di backend per prevenire attacchi MITM all'interno della loro VNet. Quale configurazione consente di ottenere TLS end-to-end con Application Gateway che convalida la catena di certificati di backend?
- AdventureWorks desidera che Azure Front Door Premium raggiunga in modo sicuro gli account interni di App Service e Storage tramite Private Link, in modo che le origini non siano esposte a Internet pubblico. Quali passaggi sono necessari per creare origini Private Link per Front Door Premium da utilizzare con l'account App Service e Storage?
- AdventureWorks pianifica una VNet dual-stack in Europa occidentale con spazi di indirizzi sia IPv4 (10.50.0.0/16) che IPv6 (2001:db8:abcd::/48). Hanno distribuito due VM, ma il team non riesce a eseguire il ping tramite IPv6 tra le VM. Quale requisito o limitazione spiega più probabilmente la mancanza di connettività IPv6?
- AdventureWorks sta implementando Private Endpoint per Azure SQL e Azure Storage in una VNet spoke. Il team di networking deve creare le zone DNS private corrette in modo che i servizi si risolvano agli indirizzi IP del Private Endpoint all'interno della VNet. Quale dei seguenti set contiene i nomi di zona DNS privata appropriati per coprire i Private Endpoint di Azure SQL e Blob storage?
- AeroParts vuole implementare Azure Firewall in un Secured Virtual Hub utilizzando Azure Firewall Manager in modo che il team di sicurezza possa gestire le policy centralmente. Qual è l'approccio di implementazione corretto per utilizzare Azure Firewall Manager per un hub virtuale protetto?
- AGW1 è un Application Gateway con una regola di routing (Rule1) che invia le richieste per http://www.contoso.com al backend pool Pool1. Pool1 ha come destinazione VMSS1. Hai distribuito un nuovo set di scalabilità di macchine virtuali VMSS2 e devi configurare AGW1 in modo che tutte le richieste per http://www.adatum.com vadano a VMSS2, mentre le richieste per http://www.contoso.com continuino a raggiungere Pool1. Quali tre azioni dovresti eseguire?
- AlpineApps deve limitare i servizi Microsoft raggiungibili tramite la sessione ExpressRoute Microsoft Peering. Prevedono di utilizzare filtri di route con le community BGP. Qual è il modo corretto per implementare questo filtro?
- BingCo sta configurando una risorsa Local Network Gateway (LNG) per rappresentare il proprio ambiente on-prem per una VPN Site-to-Site. Il team on-prem ha fornito più reti (10.1.0.0/16 per il datacenter, 10.2.0.0/16 per la filiale) e un BGP ASN di 65020 con un IP di peering di 192.0.2.5. Quale configurazione nel Local Network Gateway è necessaria per rappresentare correttamente l'ambiente on-prem per S2S abilitato BGP?
- BlueSun, un fornitore globale di SaaS, ha un'applicazione web interna su 10.1.2.10:443 nella VNet hub e desidera pubblicarla su Internet utilizzando un singolo IP pubblico su Azure Firewall DNAT. Richiedono che l'endpoint esterno sia https://app.bluesun.com e vogliono che il firewall termini il TLS per l'ispezione IDPS, quindi riesegua la crittografia al backend utilizzando il certificato interno esistente. Quale configurazione DNAT e firewall realizza questo?
- BlueYonder ha una zona DNS pubblica padre 'example.com' nella sottoscrizione A e deve delegare il sottodominio 'eu.example.com' a una zona DNS figlio privata/pubblica creata nella sottoscrizione B (non è coinvolto un tenant Azure AD diverso). Quali passaggi sono necessari per delegare il sottodominio in modo che le query DNS per eu.example.com vengano risolte utilizzando i name server della zona figlio?
- BlueYonder vuole pubblicare alcuni prefissi IP pubblici per raggiungere Office 365 e Azure PaaS dal proprio circuito ExpressRoute, e anche connettere i propri router on-premises alle VNet usando IP privati. Come dovrebbero usare il Private Peering vs il Microsoft Peering per soddisfare entrambe le esigenze?
- Caso di studio (Litware): Vnet1 è in peering bidirezionale con Vnet2 e Vnet3. Vnet2 e Vnet3 devono comunicare tramite Vnet1, soddisfare i requisiti di rete virtuale e aziendali (incluso il routing predefinito 0.0.0.0/0 da Vnet2 e Vnet3 verso l'ambiente on-prem tramite ExpressRoute) e minimizzare i costi. Quali due modifiche dovresti applicare ai peering per consentire a Vnet2 e Vnet3 di comunicare tramite Vnet1? (Scegli due.)
- Contoso configura un gruppo di origine di Azure Front Door contenente due origini in regioni diverse. Vogliono che Front Door esegua il failover di un'origine dopo due errori consecutivi del probe di integrità. Quali impostazioni del probe di integrità dovrebbero modificare nel gruppo di origine per soddisfare questo requisito?
- Contoso intende eseguire il peering di una VNet di East US con una VNet di West Europe. Stanno valutando il peering tra regioni per un'applicazione con un elevato traffico inter-regionale. Quale affermazione riflette accuratamente le considerazioni su larghezza di banda, latenza e costi per il peering VNet globale?
- Contoso Ltd. gestisce una rete virtuale hub in Azure che contiene una NVA firewall Palo Alto di terze parti nella subnet dell'hub. Hai distribuito Azure Route Server nell'hub e desideri che Palo Alto scambi dinamicamente le route in modo che la NVA possa programmare le route negli UDR per tutte le VNet spoke. Quale configurazione su Palo Alto è necessaria per stabilire il peering BGP con Azure Route Server e consentire lo scambio dinamico di route?
- Contoso Ltd. ha due circuiti ExpressRoute: uno configurato nella sede Equinix NY7 di New York e un altro nella sede Equinix LD8 di Londra. Il loro team di rete desidera che le filiali on-premise connesse al circuito di New York comunichino direttamente con le filiali connesse al circuito di Londra tramite la backbone di Microsoft (senza Internet pubblico, senza VPN site-to-site). Quale azione deve intraprendere Contoso per abilitare la connettività branch-to-branch attraverso la rete globale di Microsoft?
- Contoso Ltd. ha implementato Azure Firewall Premium in una rete virtuale hub per proteggere il traffico in entrata e in uscita per più VNet. Il team di sicurezza deve rilevare e bloccare gli attacchi di SQL injection su TLS per il traffico che attraversa il firewall. Richiedono IDPS basato su firma e ispezione TLS per il traffico est-ovest e nord-sud, ma non devono decifrare il traffico verso i server SQL di backend che utilizzano l'autenticazione con certificato client. Quale configurazione soddisfa il requisito con il minimo rischio per i flussi protetti da certificato client?
- Contoso Ltd. ha una topologia hub-spoke in East US: una VNet hub (Hub-VNet) con una NVA e due VNet spoke (Spoke-A e Spoke-B). Spoke-A è in peering con Hub-VNet e Spoke-B è in peering con Hub-VNet. Gli ingegneri notano che le VM in Spoke-A non riescono a raggiungere le VM in Spoke-B tramite le connessioni di peering. Quale spiegazione descrive meglio il motivo per cui il traffico diretto spoke-to-spoke non attraversa il peering dell'hub e cosa deve fare Contoso per abilitare la comunicazione spoke-to-spoke senza riprogettare tutti i peer?
- Contoso Ltd. ha una Virtual WAN con un hub in West US. Hanno distribuito tre spoke VNet (app-spoke, db-spoke, mgmt-spoke) collegate all'hub. Il team di sicurezza richiede che i prefissi di db-spoke (10.10.2.0/24) non vengano mai appresi da app-spoke e mgmt-spoke, ma app-spoke deve essere comunque raggiungibile da on-prem tramite una connessione VPN Site-to-Site collegata allo stesso hub. Come si dovrebbero configurare le tabelle di routing dell'hub Virtual WAN per ottenere questo risultato?
- Contoso Ltd. ha una VM web (appvm01) nel gruppo di risorse web-rg connessa alla NIC appvm01-nic protetta da NSG nsg-web. I client segnalano che il traffico HTTPS da uno specifico IP client 203.0.113.45 all'IP privato della VM 10.2.1.4:443 non funziona. È necessario determinare se un NSG sta consentendo o negando quel flusso specifico e quale regola è stata applicata. Qual è il modo più rapido e corretto per diagnosticare questo problema utilizzando le funzionalità di Network Watcher di Azure?
- Contoso Retail ha due regioni Azure (EastUS e WestEurope). Deve pubblicare un singolo IP pubblico che fornisca connettività client globale e inoltri il traffico ai pool di backend distribuiti a livello regionale (VM Scale Sets), mantenendo la salute del backend e le regole NAT regionali. Si prevede di utilizzare Azure Load Balancer. Quale configurazione soddisfa questo requisito con modifiche minime alle configurazioni di backend regionali esistenti?
- Contoso Retail ha una rete ibrida: una rete on-premises campus connessa a una VNet hub di Azure tramite un peering privato ExpressRoute. Il team di rete deve consentire ai client DNS on-premises di risolvere le zone DNS private di Azure (per endpoint privati e zone private personalizzate) senza aprire il DNS a internet. Vogliono usare Azure Private DNS Resolver. Quale configurazione consente la risoluzione in ingresso delle query on-premises in Azure DNS utilizzando il Private DNS Resolver?
- Contoso sta valutando se utilizzare Virtual WAN Basic o Standard SKU. Necessitano di transito da hub a hub, supporto per Secured Virtual Hubs (Azure Firewall tramite Firewall Manager) e una scalabilità maggiore per VPN ed ExpressRoute. Quale affermazione descrive correttamente la differenza di funzionalità e il percorso di migrazione consigliato?
- Contoso utilizza un circuito ExpressRoute (er-circuit-prod) e desidera essere notificato se il circuito diventa non disponibile per più di 10 minuti. Quale approccio di avviso di Azure Monitor si attiva in modo più diretto e affidabile quando la disponibilità della risorsa ExpressRoute diventa "Unavailable" per la durata specificata?
- Contoso vuole garantire che solo due specifici Storage Account (stg01 e stg02) nella loro sottoscrizione possano essere accessibili da una subnet finanziaria tramite il backbone Microsoft. Hanno intenzione di utilizzare Service Endpoints con una restrizione aggiuntiva. Quale configurazione limiterà l'accesso dalla subnet solo a questi storage account?
- Contoso vuole ospitare due diversi siti web HTTPS (api.contoso.com e retail.contoso.com) dietro un singolo Application Gateway v2 utilizzando l'hosting multi-sito. Quali due azioni sono necessarie per instradare il traffico HTTPS al pool di backend corretto e mantenere connessioni client sicure? (selezionare DUE)
- Contoso vuole pubblicare lo stesso dominio 'app.contoso.com' pubblicamente su internet (risolvendo a Front Door), ma all'interno delle proprie VNet ha bisogno che 'app.contoso.com' si risolva a IP di endpoint privati interni. Stanno considerando di usare una zona pubblica di Azure DNS e una zona Private DNS con lo stesso nome. Azure supporterà questo design split-horizon (stesso nome di zona pubblico + privato) e come si comporterà la risoluzione?
- ConvergeTech distribuisce VM server DNS personalizzate all'interno di una VNet spoke e desidera che gli agenti VM di Azure e i client DHCP ricevano il suffisso DNS e il comportamento del resolver corretti. Quale opzione DHCP e IP del resolver ricorsivo di Azure dovrebbero configurare/inoltrare per garantire che la risoluzione dei nomi interna ad Azure funzioni ancora e che i client ottengano il suffisso di dominio corretto?
- Date più reti virtuali e un Azure Firewall distribuito in VNet3, è necessario forzare il traffico da Subnet1-1 a Subnet2-1 ad attraversare il firewall. Quale configurazione consente di ottenere questo risultato?
- Delta E-Commerce utilizza Application Gateway v2 con WAF_v2 per proteggere gli endpoint di checkout. Osservano falsi positivi dalla regola OWASP CRS 3.2 SQLi per un payload JSON legittimo che contiene le stringhe '=' e 'or'. Vogliono mantenere attivo il set di regole OWASP globale ma escludere la regola specifica per il percorso /api/checkout senza disabilitare la regola a livello globale. Quale configurazione consentirà di raggiungere questo obiettivo?
- Dopo aver eseguito il provisioning di una VPN Site-to-Site tra la VNet Azure di Contoso e un firewall perimetrale on-premises, lo stato della connessione nel portale di Azure mostra 'NotConnected'. I log del firewall on-premises indicano un errore IKE_AUTH dovuto a 'pre-shared key mismatch'. Qual è la sequenza di passaggi di risoluzione dei problemi più appropriata per risolvere il problema?
- Due reti virtuali nell'area East US sono in peering. Ogni rete virtuale contiene quattro subnet. Si deve distribuire una singola macchina virtuale VM1 che deve ispezionare e instradare il traffico tra ogni subnet in entrambe le reti virtuali. Qual è il numero minimo di indirizzi IP che è necessario assegnare a VM1?
- Durante la pianificazione dell'indirizzamento IP per le subnet di una rete virtuale Azure, quale di questi tipi di risorse deve avere indirizzi IP allocati dalla subnet?
- È necessario abilitare la connettività tra Vnet2 e Vnet3, rispettando i requisiti di rete virtuale e aziendali. Quali due azioni è opportuno eseguire? (Scegliere due.)
- È necessario configurare il gateway GW1 per soddisfare i requisiti di sicurezza della rete per gli utenti VPN point-to-site (P2S). Nella configurazione Point-to-site di GW1, quale tipo di tunnel è necessario selezionare?
- È necessario configurare la route predefinita su Vnet2 e Vnet3 per soddisfare i requisiti di rete virtuale. Quale meccanismo è opportuno utilizzare per configurare tale route predefinita?
- È necessario distribuire Azure Traffic Manager in modo che il traffico verso https://www.fabrikam.com sia diretto ad App1eu e, se App1eu non risponde, tutto il traffico debba eseguire il failover su App1us. Quali due risorse è necessario creare per soddisfare questi requisiti? (Scegliere due.)
- È necessario fornire ad App1 un endpoint privato e garantire che le richieste Internet ad App1 vengano instradate tramite l'istanza Front Door FD1. Quale configurazione è necessario aggiungere a FD1 per abilitare questo comportamento?
- È necessario fornire l'accesso a storage1 soddisfacendo i requisiti di rete e aziendali PaaS. Quale dei seguenti elementi è opportuno includere nella progettazione?
- È necessario fornire l'accesso a storage2 e soddisfare i requisiti di rete PaaS e aziendali dichiarati. Quale metodo di connettività si dovrebbe scegliere?
- EagleBank prevede di implementare un gateway ExpressRoute con ridondanza di zona. Quale SKU del gateway e requisito di implementazione dovrebbero scegliere per ottenere un gateway ExpressRoute con ridondanza di zona su tre zone di disponibilità?
- EdgeSolutions prevede una crescita fino a migliaia di spoke. Il loro attuale design VNet a hub singolo utilizza il peering per la connettività spoke, ma si stanno avvicinando ai limiti di peering della sottoscrizione. Qual è l'alternativa scalabile consigliata per supportare decine di migliaia di spoke, preservando al contempo il routing transitivo e la sicurezza centralizzata?
- Epoch Analytics deve abilitare i Flow Logs v2 degli NSG per diverse VNet di sottoscrizione e acquisire i log in un'area di lavoro Log Analytics centrale per Traffic Analytics. Quale sequenza di azioni e configurazioni è necessaria per abilitare correttamente i Flow Logs v2 e Traffic Analytics?
- Fabrikam esegue più network virtual appliance (NVA) di terze parti in un set di disponibilità per eseguire l'ispezione stateful. Ogni NVA deve ricevere la porta TCP di destinazione originale per molte sessioni concorrenti (non traduzioni di porte NAT uno-a-uno). Quale funzionalità di Azure Load Balancer dovrebbe abilitare Fabrikam per supportare NAT full-port, many-to-one verso le NVA per l'alta disponibilità?
- Fabrikam esegue servizi in Azure e deve inoltrare le query DNS dalle VNet di Azure per namespace solo on-premises (ad esempio, corp.fabrikam.local) ai server DNS on-premises. Prevedono di utilizzare le funzionalità in uscita di Azure Private DNS Resolver e un ruleset di inoltro. Qual è l'architettura corretta per garantire che le query da Azure vengano inoltrate ai server autorevoli on-premises?
- Fabrikam esegue un'applicazione multi-tier in vnet-prod con una tabella di routing rtb-azure che instrada 0.0.0.0/0 a un'appliance virtuale all'indirizzo 10.0.100.4. Una VM di backend (dbvm01) nella subnet db-subnet non riesce a raggiungere un'API esterna all'indirizzo 52.160.0.8 — il traffico sembra essere scartato (black hole). Quale azione di Network Watcher dovresti eseguire per identificare il router/next hop scelto per il traffico da dbvm01 a 52.160.0.8 e rilevare se il pacchetto viene inviato a un next hop inatteso (black hole)?
- Fabrikam gestisce un Secured Virtual Hub in Central US con Azure Firewall. Vogliono che tutto il traffico privato spoke-to-spoke venga instradato normalmente tra gli spoke, ma richiedono che tutto il traffico destinato a Internet dagli spoke venga ispezionato dall'Azure Firewall dell'hub prima dell'uscita. Quale configurazione di Virtual WAN raggiunge questo obiettivo?
- Fabrikam ha un account di archiviazione denominato fabrikamfiles in rg-storage-eastus e crea un Private Endpoint per il servizio blob in una VNet spoke. Il team di networking desidera che la risoluzione DNS all'interno della VNet spoke risolva fabrikamfiles.blob.core.windows.net all'IP privato del Private Endpoint. Quale nome di zona DNS privata dovrebbero creare e collegare alla VNet affinché il record registrato automaticamente venga creato correttamente?
- Fabrikam ha un design hub-and-spoke. L'hub contiene un Azure Route Server e un'NVA. Un branch on-prem si connette tramite un circuito ExpressRoute all'hub e un altro branch si connette tramite una VPN Site-to-Site allo stesso hub. Fabrikam desidera che la connettività branch-to-branch (il traffico tra i due branch on-prem) venga instradata tramite Azure senza hairpinning verso una colo. Quale affermazione descrive accuratamente una limitazione e l'approccio raccomandato per abilitare il routing branch-to-branch in questo scenario?
- Fabrikam richiede la crittografia del traffico VM-to-VM tra due VNet (VNet-EASTUS e VNet-WESTEU) in regioni diverse. Le VNet sono attualmente in peering. Il requisito di sicurezza è che il traffico debba essere crittografato in transito senza modificare l'applicazione. Qual è la soluzione Azure più semplice e i suoi prerequisiti per soddisfare questo requisito?
- Fare riferimento all'ambiente descritto: VM1 ha un IP pubblico a livello di istanza (ILPIP). Un Basic Load Balancer utilizza un IP pubblico. VM1 e VM2 si trovano nel pool di backend. Un NAT Gateway ha un IP pubblico denominato IP3 ed è associato a SubnetA. VNet1 ha anche un gateway di rete virtuale con IP pubblico IP4. Quando VM1 avvia il traffico in uscita verso internet, quale indirizzo IP pubblico verrà utilizzato per tale connessione in uscita?
- FinServices dispone di un circuito ExpressRoute che deve connettersi al proprio gateway ExpressRoute di Virtual WAN in East US. Prevedono una larghezza di banda elevata e si aspettano di aumentare la capacità. Come dovrebbe essere configurato il gateway ExpressRoute di Virtual WAN per scalare la capacità e supportare più circuiti ExpressRoute?
- Gateway1 attualmente fornisce accesso ad App1 all'indirizzo https://app1.contoso.com. Hai distribuito una nuova applicazione web, App2, e hai bisogno che Gateway1 instradi https://app2.contoso.com ad App2, minimizzando lo sforzo amministrativo. Cosa dovresti aggiungere o configurare su Gateway1?
- Gli utenti di una workstation HP1 accedono ad App1 utilizzando l'URL https://app1.contoso.com. È necessario garantire che il sistema di rilevamento e prevenzione delle intrusioni (IDPS) su FW1 possa rilevare le minacce nelle connessioni da HP1 a Server1. Quali due azioni è opportuno eseguire? (Scegliere due.)
- GlobalLogistics deve inserire un NVA (appliance virtuale) di terze parti nel proprio transito Virtual WAN per eseguire l'ispezione approfondita dei pacchetti per il traffico spoke-to-spoke. Hanno intenzione di utilizzare un NVA dal marketplace che richiede un IP privato fisso. Come dovrebbero integrare l'NVA in modo che il traffico hub-transit fluisca attraverso di esso?
- GlobalMart desidera una risoluzione dei nomi centralizzata per le zone private: le zone DNS private saranno gestite in una sottoscrizione hub e dovrebbero essere risolvibili per gli spoke senza creare zone identiche in ogni spoke. Qual è la configurazione consigliata per fornire una risoluzione centralizzata dall'hub a tutte le VNet spoke?
- GreenCloud desidera bloccare un piccolo insieme di indirizzi IP dannosi e limitare i client che abusano del servizio in base alla frequenza sulla loro policy WAF per un Application Gateway v2. Vogliono anche bloccare le richieste provenienti da determinati paesi. Quale combinazione di regole WAF personalizzate dovrebbero implementare per soddisfare in modo efficiente i requisiti di limitazione della frequenza, blocco IP e geo-filtraggio?
- Hai 10 istanze di Azure App Service che ospitano la stessa applicazione web, ognuna distribuita in una diversa regione di Azure. Devi configurare Azure Traffic Manager in modo che i client vengano indirizzati all'istanza dell'applicazione con la latenza di rete più bassa. Quale metodo di routing di Traffic Manager dovresti scegliere?
- Hai 10 siti on-premise connessi con una soluzione SD-WAN di terze parti e cinque reti virtuali Azure. Prevedi di connettere le reti virtuali Azure e le reti on-premise utilizzando un singolo hub Azure Virtual WAN. Per consentire all'hub Azure Virtual WAN di agire come nodo all'interno del fabric SD-WAN di terze parti, cosa dovresti implementare?
- Hai Azure Front Door con un Web Application Firewall (WAF). Vuoi creare una regola WAF che blocchi tassi di richiesta elevati da un singolo indirizzo IP e devi esaminare Log Analytics per determinare una soglia appropriata. Quale tabella di Log Analytics dovresti interrogare?
- Hai cinque VM Windows Server, ognuna delle quali ospita un'applicazione web diversa. Prevedi di utilizzare un Azure Application Gateway per servire tutte le app usando lo stesso hostname (www.contoso.com) e percorsi URL distinti (ad esempio, https://www.contoso.com/app1 per la prima app). Devi instradare il traffico in base al percorso URL. Quale configurazione di Application Gateway dovresti creare o modificare?
- Hai configurato storage1 per consentire l'accesso dalla subnet in VNet1 utilizzando un service endpoint. Devi assicurarti di poter utilizzare tale service endpoint per raggiungere l'endpoint di sola lettura di storage1 nella regione Azure abbinata. Cosa dovresti fare per prima cosa?
- Hai creato un nuovo circuito ExpressRoute con il tuo fornitore di servizi e ora devi effettuarne il provisioning. Quale informazione devi fornire al fornitore di servizi affinché possa completare il provisioning?
- Hai creato Vnet2 in West US e lo connetterai tramite peering a un Vnet1 esistente che contiene VM1, VM2 e un load balancer LB1. Le macchine virtuali in Vnet2 devono essere in grado di raggiungere VM1 e VM2 tramite LB1. Quale azione consentirà alle VM in Vnet2 di connettersi a VM1 e VM2 tramite LB1?
- Hai distribuito Azure Application Gateway v2 (AppGw1) in Subnet1 di VNet1 e hai associato un gruppo di sicurezza di rete NSG1 a Subnet1. Vuoi che AppGw1 bilanci il carico solo del traffico proveniente da risorse all'interno di VNet1, riducendo al minimo l'impatto sulla funzionalità di AppGw1. Quale regola dovresti aggiungere a NSG1?
- Hai distribuito diverse app web configurate con endpoint privati su VNet1. Quale zona DNS conterrà i record DNS che le app web registrano automaticamente?
- Hai diverse app del servizio app distribuite nella regione West US (i dettagli sono mostrati in una tabella). Devi assicurarti che ogni app possa accedere alle risorse in una rete virtuale denominata VNet1 senza instradare il traffico su Internet. Quante sottoreti di integrazione devi creare?
- Hai diverse reti virtuali; ogni rete virtuale contiene 20 risorse accessibili da Internet a cui sono assegnati indirizzi IP pubblici. Devi proteggere queste risorse utilizzando Azure DDoS Network Protection riducendo al minimo i costi. Qual è il numero minimo di piani di DDoS Network Protection che dovresti implementare?
- Hai due reti virtuali denominate VNet1 e VNet2. Un client Windows 10 (Client1) si connette a VNet1 utilizzando una VPN IKEv2 Point-to-Site (P2S). VNet1 e VNet2 sono in peering. VNet1 è configurata per consentire il transito del gateway e VNet2 è impostata per utilizzare il gateway remoto. Client1 non riesce a raggiungere le risorse in VNet2. Provi a ridimensionare il gateway di VNet1 a uno SKU più grande. Il ridimensionamento del gateway risolve il problema di connettività?
- Hai due sottoscrizioni: Sub1 contiene VM1 e Sub2 ospiterà risorse che necessitano di accedere a VM1 tramite Azure Private Link. Per abilitare la creazione di un servizio Private Link che esponga VM1 a Sub2, cosa devi configurare per prima cosa in Sub1?
- Hai le macchine virtuali mostrate nella tabella delle risorse fornite. Devi proteggere queste VM utilizzando i piani Azure DDoS Network Protection. Qual è il numero minimo di piani DDoS Network Protection richiesti?
- Hai più macchine virtuali nella regione West US e desideri abilitare Traffic Analytics. Quali due risorse di Azure devi creare per utilizzare Traffic Analytics? (Scegli due.)
- Hai risorse in una sottoscrizione Azure. Configura FW1 in modo che filtri il traffico proveniente da VNet1 e destinato al nome di dominio completo (FQDN) di SQLDB1. Che tipo di regola di Azure Firewall dovresti creare?
- Hai tre reti on-premise connesse a una Basic Azure Virtual WAN che contiene un hub virtuale e un gateway VPN limitato a 1 Gbps di throughput. Le connessioni VPN da sito a sito (Site-to-Site) dalle reti on-premise utilizzano questa Virtual WAN. Devi aumentare il throughput totale a 3 Gbps riducendo al minimo l'overhead amministrativo. Cosa dovresti fare?
- Hai un Application Gateway con il Web Application Firewall (WAF) abilitato. Il gateway è configurato per instradare il traffico al proprio URL, ma quando provi ad aprire quell'URL ricevi HTTP 403 e la diagnostica indica un blocco WAF. Hai bisogno che l'URL sia raggiungibile tramite l'application gateway da qualsiasi IP client. La soluzione proposta è configurare un cookie personalizzato e aggiungere una regola di esclusione. Questa soluzione soddisfa il requisito?
- Hai un Application Gateway con WAF abilitato. Il gateway è configurato per instradare il traffico al proprio URL, ma l'accesso a tale URL restituisce HTTP 403 e la diagnostica mostra il blocco da parte del WAF. Proponi di aggiungere una regola di riscrittura che modifichi l'intestazione Host. L'aggiunta di una regola di riscrittura per l'intestazione Host garantirà che l'URL sia accessibile tramite il gateway applicativo da qualsiasi IP client?
- Hai un Application Gateway denominato AppGW1 che inoltra le richieste a un'applicazione web di backend, App1. Devi modificare o aggiungere variabili server nelle intestazioni di risposta HTTP restituite da App1. Quale elemento di configurazione dell'Application Gateway dovresti modificare?
- Hai un Azure Application Gateway che bilancia il traffico verso una web app denominata App1 e richiedi la crittografia end-to-end (TLS) dal client al backend. Hai configurato un listener HTTPS caricando un certificato firmato dall'azienda sul listener. Quale passaggio aggiuntivo è necessario affinché l'Application Gateway possa terminare e quindi stabilire il TLS con il backend di App1 (crittografia end-to-end)?
- Hai un Azure Application Gateway configurato per un singolo sito all'indirizzo https://www.contoso.com. Il gateway ha un singolo pool di backend con due server backend e una singola regola di routing. Ogni server backend ospita anche un altro sito che è in ascolto sulla porta 8080. Devi assicurarti che se la porta 8080 su un server backend diventa non disponibile, tutto il traffico per https://www.contoso.com venga inviato al server backend sano rimanente. Cosa dovresti configurare?
- Hai un Azure Front Door con un singolo host frontend Frontend1 e una policy WAF associata Policy1. Attualmente, Policy1 reindirizza le richieste contenenti un valore di intestazione "string1" a https://www.contoso.com/redirect1. Devi aggiungere una regola in modo che le richieste contenenti un valore di intestazione "string2" vengano reindirizzate a https://www.contoso.com/redirect2. Quali tre passaggi dovresti eseguire? (Scegli tre.)
- Hai un Azure Load Balancer (LB2) con i backend pool mostrati nell'immagine; il set di scalabilità di macchine virtuali VMSS1 esiste ma LB2 non sta inviando traffico a tutte le istanze di VMSS1. Quali due azioni garantiranno che LB2 distribuisca il traffico a ogni istanza in VMSS1? (Scegli due.)
- Hai un Basic Azure Load Balancer interno denominato LB1 che ha due indirizzi IP frontend. Il backend pool contiene due macchine virtuali, VM1 e VM2. Per le regole di bilanciamento del carico su LB1, quale impostazione dovresti scegliere?
- Hai un cluster AKS privato, AKS1, connesso a VNet1, e VNet1 è connessa alla tua rete on-premises tramite ExpressRoute. Hai bisogno di un controller di ingresso off-cluster per AKS1 che fornisca connettività dall'ambiente on-premises ai carichi di lavoro containerizzati in AKS1. Quale servizio Azure dovrebbe ospitare l'ingresso off-cluster?
- Hai un datacenter on-premise a Seattle e una sottoscrizione Azure che contiene una risorsa Network Watcher in West US 2. Devi documentare la latenza tra il tuo datacenter e West US 2 e tra il tuo datacenter e la regione pubblica Azure East US 2, minimizzando lo sforzo amministrativo. Cosa dovresti fare per prima cosa?
- Hai un gateway ExpressRoute Standard denominato GW1. Devi aggiornare GW1 in modo che supporti ExpressRoute FastPath, riducendo al minimo i tempi di inattività. Quale SKU del gateway dovresti scegliere per l'aggiornamento?
- Hai un gruppo di risorse RG1 e una rete virtuale VNet1. Devi distribuire Azure Firewall in RG1 con il minimo sforzo amministrativo. Cosa dovresti fare per prima cosa?
- Hai un gruppo di sicurezza di rete denominato NSG1 e devi abilitare i log di flusso NSG per NSG1. La tua soluzione deve supportare i criteri di conservazione per i log. Quale risorsa dovresti creare per prima?
- Hai un hub Azure Virtual WAN, Hub1, in VWAN1 con uno stato di sicurezza "Unsecured". Devi cambiare lo stato di Hub1 in "Secured". Soluzione: implementare Azure Firewall. Questa soluzione soddisfa il requisito?
- Hai un profilo Azure Front Door Premium AFD1 associato a una policy Azure WAF WAF1. Devi configurare il rate limiting per le richieste a AFD1. Soluzione: Modificare le impostazioni della policy di WAF1. Questo soddisfa il requisito?
- Hai un profilo Azure Front Door Premium AFD1 associato a una policy WAF WAF1. Devi applicare un limite di frequenza (rate limit) alle richieste in ingresso verso AFD1. Soluzione: Creare una regola personalizzata in WAF1. Questa soluzione soddisfa il requisito?
- Hai un sito web con il FQDN www.contoso.com che attualmente si risolve in un server web on-premises. Migrerai il sito a un'App Web di Azure denominata Web1 e lo pubblicherai tramite un'istanza di Azure Front Door denominata ContosoFD1. Hai creato il sito su Web1 e intendi configurare ContosoFD1 per i test senza interrompere gli utenti che continuano a connettersi al server on-premises. Quando provi ad aggiungere un dominio personalizzato per www.contoso.com a ContosoFD1, ricevi un errore di verifica. Quale record DNS dovresti aggiungere alla zona contoso.com per consentire i test senza modificare il record live www.contoso.com?
- Hai un'applicazione (App1) che accetta traffico su un set fisso di 50 porte TCP e 50 porte UDP. App1 è in esecuzione su 10 VM Azure. Devi bilanciare il carico di App1 tra le VM, riducendo al minimo il numero di regole di bilanciamento del carico che devi creare. Quale delle seguenti opzioni dovresti usare?
- Hai un'applicazione web Azure App Service, WebApp1, e un profilo Azure Front Door, FDProfile1, che inoltra le richieste per https://www.contoso.com a WebApp1. Devi assicurarti che solo le richieste corrispondenti a https://www.contoso.com/users/* vengano inoltrate a WebApp1. Quale parte di FDProfile1 dovresti modificare?
- Hai un'istanza di Azure Front Door (FD1) configurata come mostrato. Prima di abilitare Azure Private Link per FD1, qual è la prima azione che devi intraprendere?
- Hai una rete virtuale Azure (Vnet1) e una rete on-premise con dispositivi VPN basati su policy. In Vnet1 hai distribuito un gateway di rete virtuale denominato GW1 utilizzando lo SKU VpnGw1 e configurato come route-based. Prima di creare la connessione Site-to-Site in modo che la rete on-premise possa connettersi al GW1 route-based, cosa devi configurare?
- Hai una rete virtuale Azure denominata Vnet1 che contiene una singola subnet. Vnet1 e un'app Azure App Service denominata App1 sono entrambe distribuite nella regione Europa occidentale. Devi concedere ad App1 l'accesso alle risorse in Vnet1 mantenendo i costi il più bassi possibile. Cosa dovresti fare per prima cosa?
- Hai una rete virtuale Vnet1 che contiene una macchina virtuale VM1 e un Azure Firewall FW1. Una Azure Firewall Policy denominata FP1 è associata a FW1. Devi assicurarti che le richieste RDP inviate all'IP pubblico di FW1 vengano inoltrate a VM1. Che tipo di regola dovresti configurare in FP1?
- Hai una rete virtuale Vnet1 con 20 sottoreti e 500 macchine virtuali. Ogni sottorete contiene una macchina virtuale che esegue un software di monitoraggio della rete. Un NSG denominato NSG1 è associato a ogni sottorete. Quando viene creata una nuova sottorete, un processo automatizzato crea la VM di monitoraggio in quella sottorete e associa la sottorete a NSG1. È necessario aggiungere una regola di sicurezza in ingresso a NSG1 che consenta le connessioni dall'indirizzo IP 131.107.1.15 alle macchine virtuali di monitoraggio. Requisiti: • Solo le macchine virtuali di monitoraggio devono ricevere connessioni da 131.107.1.15. • Quando viene creata una nuova sottorete, è necessario ridurre al minimo le modifiche richieste a NSG1. Per la regola in ingresso, quale tipo di destinazione dovresti usare?
- Hai una rete virtuale VNet1 con le seguenti subnet: AzureFirewallSubnet, GatewaySubnet, Subnet1, Subnet2 (delegata a Microsoft.Web/serverfarms) e Subnet3. Devi distribuire un Application Gateway AG1 con integrazione WAF per pubblicare VMSS1. A quale subnet dovresti collegare AG1?
- Hai una sottorete (Subnet1) che contiene tre macchine virtuali che ospitano un'applicazione denominata App1. Si accede ad App1 tramite SFTP. In NSG1 hai creato una regola di sicurezza in ingresso denominata Rule2 che consente le connessioni SFTP ad ASG1. Devi assicurarti che le connessioni SFTP in ingresso siano applicate utilizzando ASG1 e ridurre al minimo lo sforzo amministrativo. Cosa dovresti fare?
- Hai una sottoscrizione Azure con un profilo Azure Front Door Premium denominato AFD1 associato a una policy Azure Web Application Firewall denominata WAF1. Devi applicare un limite di frequenza alle richieste in ingresso verso AFD1. Soluzione: Configurare una regola gestita in WAF1. Questo soddisfa l'obiettivo?
- Hai una sottoscrizione Azure con un utente denominato Admin1 e un gruppo di risorse RG1. RG1 contiene un'istanza di Azure Network Watcher denominata NW1. Devi consentire ad Admin1 di applicare un blocco su NW1, seguendo il principio del privilegio minimo. Quale ruolo predefinito dovresti assegnare ad Admin1?
- Hai una sottoscrizione Azure con una rete Azure Virtual WAN denominata VWAN1 che contiene un hub Hub1. Attualmente, Hub1 ha uno stato di sicurezza di Unsecured. È necessario che lo stato di sicurezza di Hub1 sia Secured. Soluzione: Distribuisci un profilo Azure Front Door. Questa soluzione soddisfa il requisito?
- Hai una sottoscrizione Azure con una rete virtuale denominata VNet1 che contiene una subnet chiamata Subnet1. Prevedi di creare un private endpoint in Subnet1. Per poter instradare il traffico tra il private endpoint e il servizio Azure Private Link utilizzando una route definita dall'utente (UDR), cosa devi fare prima su Subnet1?
- Hai una VM di Azure denominata VM1 e devi acquisire tutto il suo traffico di rete usando Azure Network Watcher. Verso quali destinazioni può essere scritta l'acquisizione?
- Hai VWAN1 con l'hub Hub1 contrassegnato come Unsecured. Per contrassegnare Hub1 come Secured, Soluzione: implementare un Azure NAT Gateway. Questo soddisfa il requisito?
- Hai VWAN1 con un hub Hub1 il cui stato di sicurezza è Unsecured. Per cambiare lo stato di Hub1 in Secured, Soluzione: implementare un Azure Web Application Firewall (WAF). Questo soddisfa il requisito?
- Horizon Retail vuole monitorare continuamente la disponibilità del proprio circuito ExpressRoute ed essere avvisato quando la connettività on-prem → Azure si degrada. Quale combinazione di funzionalità di Azure offre la migliore visibilità sullo stato del circuito e sulla disponibilità del percorso?
- Il datacenter locale Site1 ha un firewall FW1 che fornisce connettività Internet. In Azure si dispone di una virtual WAN (VWAN1) e di un hub (Hub1). Si prevede una connessione site-to-site da Site1 a Hub1 ed è necessario configurare la connessione a FW1. Cosa si dovrebbe creare in VWAN1 per rappresentare il Site1 locale per la connessione site-to-site?
- Il team delle operazioni di rete di Contoso deve utilizzare Azure Monitor Network Insights per indagare sulla latenza intermittente da VNet a VNet e per visualizzare le mappe di flusso tra VNet con peering. La sottoscrizione ha attualmente Network Watcher abilitato ma nessun'area di lavoro Log Analytics per il monitoraggio della rete. Cosa deve abilitare/configurare il team per ottenere l'integrità della VNet, la visualizzazione della mappa di flusso e gli approfondimenti diagnostici in Network Insights?
- Il tuo abbonamento contiene diversi indirizzi IP pubblici (elencati in una tabella). Hai intenzione di implementare un gateway NAT denominato NAT1. Quali degli indirizzi IP pubblici elencati possono essere utilizzati come indirizzo IP pubblico per NAT1?
- Il tuo abbonamento contiene diversi indirizzi IPv4 pubblici (IP1, IP2, IP3, IP4, IP5). Prevedi di creare un Azure Load Balancer pubblico con SKU Standard denominato LB1 in West US. Quali degli indirizzi IPv4 pubblici elencati possono essere assegnati a LB1?
- Il tuo abbonamento contiene Vnet1 con le subnet Subnet1 e AzureFirewallSubnet, un Azure Firewall pubblico FW1 e una tabella di routing RT1 associata a Subnet1 che instrada 0.0.0.0/0 a FW1. Dopo aver distribuito 10 VM Windows Server in Subnet1, nessuna delle VM è stata attivata. Quale modifica consentirà alle VM di completare l'attivazione di Windows?
- Il tuo ambiente utilizza ExpressRoute per connettere l'ambiente on-premise e Azure. Devi registrare periodicamente l'uptime e la latenza della connessione utilizzando una VM in Azure e una VM on-premise. Quale strumento dovresti usare?
- Innovate Bank deve limitare le autorità di certificazione che possono emettere certificati per il suo dominio pubblico 'banking-innovate.com'. Vogliono pubblicare record DNS che autorizzino esplicitamente solo DigiCert a emettere certificati. Quale modifica al DNS di Azure soddisfa questo requisito?
- L'abbonamento include un'istanza di Azure Firewall Standard denominata AzFW1. Si prevede di abilitare le seguenti funzionalità: ispezione TLS, Threat intelligence e un sistema di rilevamento e prevenzione delle intrusioni di rete (IDPS). Quali di queste è possibile abilitare con AzFW1?
- L'abbonamento include una VM denominata VM1 con una singola NIC (NIC1) associata a un NSG denominato NSG1 (con regole predefinite). VM1 esegue Windows Server 2022. È necessario bloccare l'accesso da VM1 all'API REST di Azure Instance Metadata Service (IMDS) riducendo al minimo l'overhead amministrativo. Cosa si dovrebbe aggiungere a NSG1?
- L'applicazione web di Fabrikam si basa su una CDN per gli asset statici. Devono memorizzare nella cache le risposte separatamente quando il parametro di query 'q' cambia, ma ignorare i parametri di query transitori 'sessionid' quando determinano le chiavi della cache. Vogliono anche il failover automatico dell'origine se l'origine primaria non è integra. Quale configurazione di Azure CDN soddisfa questi requisiti?
- L'istanza Azure Front Door FD contiene un gruppo di origine OG1. È necessario configurare la sonda di integrità di OG1 in modo che generi la minor quantità possibile di traffico di sonda. Quale metodo HTTP dovrebbe utilizzare la sonda?
- La forza lavoro globale di Contoso utilizza laptop Windows, macOS e Linux. Il team di sicurezza richiede l'autenticazione basata su Azure AD (in modo che siano applicati l'accesso condizionale e l'MFA) per la VPN Point-to-Site. Quale metodo di autenticazione dovresti scegliere e per quale motivo sceglieresti invece l'autenticazione basata su certificati?
- La tua azienda dispone di una rete on-premise e di tre sottoscrizioni Azure (Subscription1, Subscription2, Subscription3). Tutte le risorse sono distribuite solo in West US o West US 2. Si prevede di connettere tutte e tre le sottoscrizioni alla rete on-premise utilizzando ExpressRoute. Qual è il numero minimo di circuiti ExpressRoute richiesti?
- La tua azienda ha quattro filiali, ognuna delle quali si connette a un gateway VPN di Azure denominato GW1 utilizzando VPN Site-to-Site; ogni router di filiale fornisce anche l'accesso a Internet. Gli utenti di Branch1 possono raggiungere i siti Internet ma non possono accedere alle risorse di Azure. È necessario ripristinare l'accesso degli utenti di Branch1 ad Azure, riducendo al minimo i tempi di inattività degli utenti e l'impegno amministrativo. Cosa dovresti fare per primo?
- La tua azienda ha uffici a Londra, Tokyo e New York. Un profilo Traffic Manager è configurato come mostrato. Si prevede di distribuire un endpoint aggiuntivo in Asia che ospiterà una versione aggiornata di App1. Durante i test è necessario instradare il 10% del traffico proveniente dall'ufficio di Tokyo a questo nuovo endpoint. Quale configurazione di Traffic Manager dovresti usare?
- La tua azienda ha uffici a New York e Amsterdam. Entrambi gli uffici utilizzano già la VPN da sito a sito per connettersi ad Azure. Amsterdam utilizza risorse in Europa settentrionale; New York utilizza risorse negli Stati Uniti orientali. Verranno distribuiti circuiti ExpressRoute da ciascun ufficio alla regione Azure più vicina. Dopo che questi circuiti saranno connessi, i computer on-premise di Amsterdam dovranno essere in grado di raggiungere i server on-premise di New York tramite ExpressRoute. Quale funzionalità di ExpressRoute dovresti usare?
- La tua azienda ha un singolo datacenter on-premise a Washington, D.C. La regione Azure East US ha una posizione di peering a Washington, D.C. Tutte le risorse Azure si trovano in East US. Devi implementare ExpressRoute con supporto fino a 1 Gbps, utilizzare solo piani dati ExpressRoute Unlimited e minimizzare i costi. Che tipo di circuito ExpressRoute dovresti creare?
- La tua azienda ha un ufficio a New York e una sottoscrizione Azure contenente più reti virtuali. Devi connettere queste reti virtuali all'ufficio utilizzando ExpressRoute. Requisiti: larghezza di banda fino a 1 Gbps, l'ufficio deve accedere a tutte le reti virtuali e i costi devono essere minimizzati. Quanti circuiti ExpressRoute dovresti predisporre e quale SKU di ExpressRoute dovresti abilitare?
- La tua organizzazione ha cinque uffici, ognuno con una connessione internet locale e un dispositivo firewall. Attualmente gli uffici si connettono tramite una SD-WAN di terze parti. In Azure hai VNet1 con un gateway di rete virtuale (Gateway1) e ogni ufficio si connette a Gateway1 tramite VPN Site-to-Site. Devi sostituire la SD-WAN di terze parti con Azure Virtual WAN. Quale azione dovresti includere nel piano di migrazione?
- La tua organizzazione utilizza una SD-WAN su 40 filiali che esegue BGP. In Azure hai 20 reti virtuali in un layout hub-and-spoke; la rete virtuale hub Vnet1 si connette alla SD-WAN tramite un'appliance virtuale di rete (NVA) distribuita in Vnet1. Per consentire la propagazione degli annunci di route BGP tra le reti virtuali di Azure e la SD-WAN con un sovraccarico amministrativo minimo, quale soluzione dovresti implementare?
- La tua rete on-premise ha un server DNS denominato Server1. Una VPN S2S connette la rete on-premise a VNet1 nella tua sottoscrizione Azure. È necessario che Server1 risolva il nome DNS di storage1 in Azure, mantenendo al minimo i costi e l'overhead amministrativo. Quale soluzione dovresti usare?
- La tua sottoscrizione Azure contiene un account di archiviazione denominato storage1, distribuito nella regione US East e che attualmente utilizza l'archiviazione con ridondanza locale (LRS). storage1 ha un endpoint di servizio Microsoft.Storage. Hai modificato la ridondanza per storage1 in archiviazione con ridondanza geografica ad accesso in lettura (RA-GRS). Devi assicurarti che il contenuto di storage1 sia accessibile tramite un endpoint di servizio nella regione accoppiata, riducendo al minimo lo sforzo amministrativo. Cosa dovresti fare per primo?
- La tua sottoscrizione Azure è associata al tenant Azure AD contoso.onmicrosoft.com. La sottoscrizione contiene: un'app del servizio app denominata App1, una zona DNS pubblica contoso.com, una zona DNS privata private.contoso.com e una rete virtuale Vnet1. Crei un endpoint privato per App1; il record dell'endpoint privato viene registrato automaticamente in Azure DNS. Quale nome DNS viene registrato per l'endpoint privato?
- La tua sottoscrizione Azure include 100 gruppi di sicurezza di rete (NSG). Devi acquisire i log che mostrano quando regole NSG specifiche vengono applicate al traffico. Che tipo di log dovresti abilitare?
- La tua sottoscrizione contiene un'app Azure App Service che utilizza il nome host https://www.contoso.com. Devi configurare un dominio personalizzato su Azure Front Door per www.contoso.com e il dominio personalizzato deve utilizzare un certificato rilasciato da un'autorità di certificazione (CA) consentita. Quale servizio o componente dovresti includere nella soluzione per fornire o gestire il certificato richiesto?
- La tua sottoscrizione contiene VM1 e un endpoint privato per azsql1.database.windows.net. Devi assicurarti che le app su VM1 possano risolvere l'indirizzo IP dell'endpoint privato. Quale zona DNS dovresti creare per prima?
- La tua sottoscrizione contiene VNet1 con subnet1 e AzureFirewallSubnet, un Azure Firewall pubblico FW1 e una tabella di route RT1 associata a subnet1 contenente una route 0.0.0.0/0 verso FW1. Dopo aver distribuito 10 VM Windows Server in subnet1, nessuno dei sistemi operativi delle VM è stato attivato. Cosa dovresti fare per consentire l'attivazione delle macchine virtuali?
- La tua sottoscrizione contiene: VNet Vnet1 con le subnet subnet1 e AzureFirewallSubnet, un Azure Firewall pubblico FW1 e una tabella di route RT1 associata a subnet1 con una route 0.0.0.0/0 che punta a FW1. Dopo aver distribuito 10 VM Windows Server in subnet1, nessuna delle VM si attiva correttamente (l'attivazione di Windows fallisce). Cosa dovresti fare per consentire l'attivazione delle VM?
- Le macchine virtuali devono accedere a tre risorse—storage1, storage2 e DB1—utilizzando gli endpoint di servizio. Supponendo che storage1 e storage2 siano account Azure Storage e DB1 sia una risorsa Azure SQL, qual è il numero minimo di endpoint di servizio distinti che è necessario creare?
- Le macchine virtuali di VNet1 devono essere in grado di accedere solo alle risorse Azure SQL nella regione Stati Uniti orientali e deve essere impedito loro di accedere a qualsiasi risorsa Azure Storage. Quali due regole NSG in uscita è necessario creare per soddisfare questi requisiti? (Scegliere due.)
- Le reti locali sono connesse a un'Azure Virtual WAN (VWAN1) e a VNet1. VWAN1 è in una configurazione full-mesh con i siti locali e VNet1. La preferenza di routing dell'hub virtuale per VWAN1 è AS Path. Per instradare il traffico da VNet1 a 10.61.1.5, quale percorso seguirà il traffico?
- Le sedi della tua azienda a Montreal, Seattle e Parigi inviano ciascuna traffico in uscita da indirizzi IP pubblici fissi. Front Door FD1 utilizza una policy WAF Policy1 che contiene Rule1, la quale impone un limite di frequenza di 100 richieste per il traffico proveniente da Montreal. Devi imporre lo stesso limite di frequenza di 100 richieste anche per il traffico proveniente da ciascuna delle altre sedi. Cosa dovresti modificare per applicare il limite di frequenza per ogni sede?
- Lo scenario dell'esame mostra diverse reti virtuali Azure e diverse risorse Azure in tabelle (non mostrate qui). È necessario misurare la latenza tra queste risorse utilizzando i monitor di connessione in Azure Network Watcher. Qual è il numero minimo di monitor di connessione che è necessario creare?
- MedTech Inc. ha implementato DDoS Protection Standard sulla propria rete virtuale per un'API esposta al pubblico. Hanno osservato un attacco volumetrico e desiderano ridurre al minimo i falsi positivi derivanti da picchi di traffico legittimi provenienti da una CDN globale. Su quale funzionalità di DDoS Standard dovrebbero fare affidamento e quale telemetria li aiuterà a ottimizzare la protezione?
- MetroBank deve acquisire pacchetti da una VM di produzione (payment-vm) per una breve finestra di risoluzione dei problemi. La policy aziendale vieta di archiviare le acquisizioni in un account di archiviazione condiviso al di fuori della sottoscrizione della VM e preferiscono l'archiviazione locale della VM per l'acquisizione, ma la dimensione è limitata. Quale affermazione descrive correttamente le opzioni di archiviazione e i compromessi per l'acquisizione di pacchetti di Network Watcher?
- MetroPay gestisce traffico mission-critical e ha ordinato due circuiti ExpressRoute da provider diversi: uno presso Equinix DC1 e uno presso una sede AT&T DC2 nella stessa area metropolitana. Vogliono garantire l'alta disponibilità in caso di guasto di una posizione di peering o di un router del provider. Quale design fornirà connettività resiliente alle loro VNet di Azure?
- Nimbus Cloud esegue un'architettura di perimetro di sicurezza di rete (NSP) e deve includere risorse Platform-as-a-Service (PaaS) come Azure Storage e Azure SQL nel perimetro. Il requisito di sicurezza è che tutto l'accesso al piano di gestione e al piano dati a questi servizi PaaS debba provenire dall'hub NSP o essere bloccato. Quale approccio garantisce che le risorse PaaS siano associate all'NSP consentendo al contempo un accesso sicuro dall'hub?
- Noble Electronics sta integrando diverse aziende acquisite e deve pianificare l'indirizzamento IP tra le nuove VNet e la sede centrale on-premises. Collegheranno tutto con VPN ed ExpressRoute. Qual è la migliore pratica di pianificazione degli indirizzi per evitare problemi di connettività quando le VNet e le reti on-premises sono interconnesse?
- Norstar Telecom sta configurando ExpressRoute Private Peering e deve fornire le subnet IPv4 primarie e secondarie rivolte ad Azure per la sessione di peering. Quale coppia di dimensioni e caratteristiche di subnet dovrebbe fornire per soddisfare i requisiti di Azure per le subnet primarie/secondarie di Private Peering?
- NorthStar IT gestisce una zona DNS pubblica contoso.com in Azure DNS e desidera che l'apex (contoso.com) punti a un profilo Azure Traffic Manager e ad Azure Front Door in scenari di deployment separati. Qual è il metodo supportato e raccomandato per implementare il reindirizzamento dell'apex con Azure DNS in questi casi?
- Northwind Electronics ha due hub Virtual WAN: uno in Europa occidentale e uno negli Stati Uniti orientali. Gli host in Europa occidentale devono avviare connessioni TCP ai servizi negli spoke degli Stati Uniti orientali tramite la backbone di Azure. La configurazione attuale prevede hub nella stessa Virtual WAN, ma il traffico segue percorsi indiretti. Cosa deve essere vero per consentire al traffico da hub a hub di attraversare il transito globale di Virtual WAN e raggiungere gli spoke nell'altra regione senza creare peering VNet tra le regioni?
- NorthWind esegue Application Gateway v2 (Standard_v2) e deve garantire la tolleranza agli errori a livello di zona. Vogliono anche l'autoscaling con un minimo di 1 istanza per il risparmio sui costi e un massimo di 10. Qual è la configurazione corretta per abilitare la ridondanza di zona e l'autoscaling, soddisfacendo al contempo i requisiti di tolleranza agli errori di zona?
- Northwind Inc. necessita di uno SKU di Azure VPN Gateway in grado di supportare fino a circa 10 Gbps di throughput IPsec aggregato per un hub interregionale ad alta velocità. Quale SKU di VPN gateway dovrebbe selezionare il team di rete?
- Northwind IT deve ospitare gruppi di container Azure Container Instances (ACI) e un App Service Environment v3 (ASEv3) all'interno della propria rete virtuale. Vogliono entrambi i servizi nella stessa subnet e hanno iniziato a creare una subnet con delega. Qual è l'approccio corretto per la delega della subnet per ospitare questi servizi?
- Northwind Logistics desidera il failover automatico a una VPN sito-sito in caso di guasto del circuito ExpressRoute. Hanno già un gateway VPN S2S (basato su route) con BGP e un circuito ExpressRoute. Quale configurazione fornirà il failover più rapido e affidabile preservando la propagazione delle route alle VNet?
- Northwind Pharmaceuticals desidera che gli host VM in 6 VNet spoke registrino automaticamente i loro hostname in una zona DNS privata di Azure condivisa 'prod.internal.northwind.com' creata nella sottoscrizione hub. Il team deve anche controllare quali VNet possono eseguire le registrazioni. Qual è la sequenza e la configurazione corrette per abilitare l'auto-registrazione e limitare la registrazione a una singola VNet?
- Northwind Services ha una VM applicativa (web-vm02 in RG app-rg) che occasionalmente non riesce a stabilire una connessione TCP a un'istanza di Azure SQL sulla porta 1433. È necessario uno strumento di Network Watcher per testare la connettività TCP da web-vm02 all'FQDN SQL:1433 e riportare la raggiungibilità e la latenza end-to-end dal piano di controllo di Azure. Quale funzionalità di Network Watcher dovresti usare?
- Nota: Questa domanda fa parte di una serie che condivide lo stesso scenario. Ogni domanda propone una soluzione distinta che potrebbe soddisfare gli obiettivi. Dopo aver risposto, non è possibile tornare a questa domanda. Si dispone di una sottoscrizione Azure che contiene: • Una rete virtuale denominata Vnet1 • Una subnet denominata Subnet1 in Vnet1 • Una macchina virtuale denominata VM1 connessa a Subnet1 • Tre account di archiviazione denominati storage1, storage2 e storage3 È necessario consentire a VM1 di accedere a storage1 ma impedire a VM1 di accedere a qualsiasi altro account di archiviazione. Soluzione: Configurare le impostazioni del firewall su storage1 per consentire solo le connessioni provenienti da Vnet1. Questa soluzione soddisfa il requisito?
- Nota: Questa domanda fa parte di una serie che condivide lo stesso scenario. Ogni domanda propone una soluzione distinta che potrebbe soddisfare gli obiettivi. Dopo aver risposto, non è possibile tornare a questa domanda. Si dispone di una sottoscrizione Azure che contiene: • Una rete virtuale denominata Vnet1 • Una subnet denominata Subnet1 in Vnet1 • Una macchina virtuale denominata VM1 connessa a Subnet1 • Tre account di archiviazione denominati storage1, storage2 e storage3 È necessario consentire a VM1 di accedere a storage1 ma impedire a VM1 di accedere a qualsiasi altro account di archiviazione. Soluzione: Creare un gruppo di sicurezza di rete (NSG) e associarlo a Subnet1. Questa soluzione soddisfa il requisito?
- Nota: Questa voce fa parte di una serie che utilizza lo stesso scenario. Ogni domanda della serie testa una soluzione diversa; alcuni set possono avere più soluzioni corrette e altri nessuna. Dopo aver risposto a una domanda qui non è possibile tornarci. Gestisci un Azure Application Gateway con Web Application Firewall (WAF) abilitato. Il gateway è configurato per instradare le richieste al proprio URL. Quando navighi all'URL del gateway ricevi una risposta HTTP 403. La diagnostica mostra un blocco WAF per la richiesta. Devi consentire che l'URL sia raggiungibile tramite l'Application Gateway da qualsiasi IP client. Soluzione: Aggiungi un'esclusione della policy WAF per le intestazioni di richiesta che contengono il valore 137.135.10.24. Questo soddisfa il requisito?
- NovaBank richiede che tutto il traffico destinato a Internet dalle VNet di Azure sia ispezionato da un'appliance di sicurezza on-premises. Hanno distribuito Azure Firewall nell'hub e vogliono forzare il tunneling del traffico in uscita attraverso un circuito ExpressRoute verso l'appliance, consentendo al contempo al traffico dei servizi Azure (ad esempio, Azure SQL) di andare direttamente ad Azure senza "hairpinning" attraverso l'on-prem. Quale combinazione di funzionalità di Azure Firewall e di routing soddisfa questo requisito?
- NSG1 è associato alla NIC di VM1 e contiene le regole mostrate. Hai raccolto i log di flusso di NSG per cinque minuti, catturando queste attività: due sessioni RDP originate da VM1 a VM2 (ciascuna da una porta sorgente TCP diversa) e tre sessioni SSH originate da VM2 a VM1 (ciascuna da una porta sorgente TCP diversa). Quando Traffic Analytics aggrega i flussi da questi eventi, quante voci di flusso aggregate riporterà?
- Orion Retail sta valutando due modelli di deployment utilizzando Azure Firewall Manager: 'secured virtual hub' (SVH) con Azure Virtual WAN Hub e il modello tradizionale 'hub VNet' con un firewall basato su VNet. Necessitano di policy centralizzate, onboarding automatizzato degli spoke e routing transitivo nativo da hub a hub. Quale affermazione contrappone correttamente il secured virtual hub al modello hub VNet?
- Per il traffico in uscita proveniente da VNet1 è necessario: eseguire il proxying trasparente verso i server web esterni, ispezionare tutto il traffico TLS in uscita e minimizzare i costi. Quale risorsa dovresti includere?
- Per soddisfare i requisiti di rete virtuale per le macchine virtuali che devono connettersi a Vnet4 e Vnet5, quale implementazione è necessario distribuire?
- Quando si pianifica l'assegnazione degli indirizzi IP per le subnet di una rete virtuale Azure, quale tipo di risorsa richiede indirizzi IP assegnati dalla subnet?
- Quando si pianifica l'assegnazione degli indirizzi IP per le subnet di una rete virtuale Azure, quale dei seguenti tipi di risorse richiede l'assegnazione di indirizzi IP all'interno delle subnet?
- Quando si pianifica l'indirizzamento IP per le subnet di una rete virtuale Azure, quale tipo di risorsa richiede indirizzi IP individuali assegnati all'interno delle subnet?
- Quando si pianifica l'indirizzamento IP per le subnet nelle reti virtuali di Azure, quale tipo di risorsa richiede indirizzi IP individuali allocati dall'intervallo di indirizzi della subnet?
- Quando si progetta l'indirizzamento IP per le subnet di una rete virtuale Azure, quale tipo di risorsa deve essere assegnato con indirizzi IP dall'intervallo della subnet?
- Quattro macchine virtuali ospitano un'applicazione denominata App1. È stato distribuito un Azure Standard Load Balancer denominato LB1 per distribuire le richieste HTTPS in entrata ad App1. Si desidera che LB1 smetta di inviare traffico a istanze non integre più velocemente, riducendo al minimo lo sforzo amministrativo. Quale impostazione è necessario modificare?
- Questa è una parte di uno scenario. Si dispone di un Azure Application Gateway con Web Application Firewall (WAF) abilitato. Il gateway è configurato per instradare le richieste all'URL del gateway stesso. Quando si tenta di navigare l'URL si ottiene una risposta HTTP 403. La diagnostica mostra che il traffico è bloccato da una regola WAF con ruleId 920300. Per rendere l'URL accessibile tramite l'Application Gateway, si disabilita la regola WAF con ruleId 920300. Questa modifica raggiunge l'obiettivo?
- RetailCo utilizza un'architettura hub-spoke con un Secured Virtual Hub e Azure Firewall. L'azienda desidera che tutto il traffico in uscita verso Internet dagli spoke venga ispezionato centralmente. Quale configurazione della tabella di routing dell'hub garantirà l'egress centralizzato ed eviterà hairpinning o bypass dagli spoke?
- RetailCorp vuole monitorare la connettività da tre VM front-end a cinque API backend. Richiedono intervalli di monitoraggio di 60 secondi, una configurazione basata su gruppi per gestire i cinque endpoint come un unico set logico e avvisi quando più di tre test consecutivi falliscono entro cinque minuti. Quale configurazione che utilizza Connection Monitor v2 e Azure Monitor è l'approccio corretto?
- Selezionare DUE - Litware gestisce una sottorete con un NAT Gateway (NAT-GW) che fornisce connettività in uscita per 40 VM Linux. Il team riscontra l'esaurimento delle porte SNAT durante connessioni in uscita concorrenti su larga scala. Quali due passaggi aumenteranno le porte SNAT disponibili per le connessioni in uscita da quella sottorete?
- Selezionare DUE protocolli che soddisfano al meglio i seguenti requisiti di Contoso per la VPN Point-to-Site: 1) supporto multipiattaforma (Windows, macOS, Linux), 2) supporto per l'autenticazione Azure AD (per applicare l'accesso condizionale/MFA) e 3) supporto NAT traversal per gli utenti dietro i router domestici.
- Si crea una sottoscrizione Azure e si prevede di distribuire le risorse elencate. È necessario aggiungere una regola NSG denominata Rule1 per NSG1 con i seguenti requisiti: consentire ai server di ricerca di App1 di effettuare richieste HTTP in uscita verso i servizi internet, ridurre al minimo il lavoro amministrativo quando vengono aggiunti nuovi server di ricerca e seguire il principio del privilegio minimo. Quale tipo di origine si dovrebbe scegliere per Rule1?
- Si dispone di un profilo Azure Front Door Premium AFD1 collegato a una policy WAF WAF1. È necessario applicare un limite di frequenza delle richieste per AFD1. Soluzione: aggiungere una regola al set di regole di AFD1. Questo soddisfa l'obiettivo?
- Si dispone di un server DNS locale, Server1, che ospita fabrikam.com. Le reti virtuali si connettono ai sistemi locali tramite VPN S2S. È necessario distribuire Azure DNS Private Resolver in modo che: le risorse della rete virtuale possano risolvere fabrikam.com, Server1 possa risolvere contoso.com e i costi/sforzi amministrativi siano minimizzati. Qual è il numero minimo di resolver richiesti?
- Si dispone di un Windows Server on-premise denominato Server1 e di una sottoscrizione Azure con una rete virtuale denominata VNet1. Si prevede di connettere Server1 a VNet1 utilizzando Azure Network Adapter. Per ridurre al minimo il tempo necessario per distribuire l'adattatore a Server1, quale risorsa è necessario creare per prima?
- Si dispone di una rete hub-and-spoke in cui più siti on-premise si connettono a una rete virtuale hub in Azure utilizzando circuiti ExpressRoute. Un Azure Application Gateway denominato GW1 funge da unico punto di ingresso internet. Si prevede di spostare il design hub-and-spoke su Azure Virtual WAN mantenendo un unico punto di ingresso. Quali tre modifiche è necessario includere nella migrazione? Selezionare tre.
- Si dispone di VM1 e VM2 che devono essere autorizzate a connettersi solo a storage1 e deve essere impedito loro di accedere a qualsiasi altro account di archiviazione. Storage1 deve essere comunque raggiungibile da internet. Quale soluzione si dovrebbe utilizzare?
- Si dispone di VNet1 e VNet2. Client1 (Windows 10) si connette a VNet1 tramite una VPN IKEv2 Point-to-Site (P2S). Si esegue il peering di VNet1 e VNet2. VNet1 consente il transito del gateway e VNet2 è configurata per utilizzare il gateway remoto. Client1 non riesce a raggiungere VNet2. Soluzione: reimpostare il gateway in VNet1. Questa soluzione raggiunge l'obiettivo?
- Si intende distribuire un'app di App Service denominata App1 e utilizzare un Azure Front Door esistente, FD1, come unico modo in cui gli utenti devono raggiungere App1. Gli utenti non devono essere in grado di accedere ad App1 direttamente da internet. Cosa si dovrebbe configurare su App1 per soddisfare questi requisiti?
- Si intende implementare un Azure Application Gateway con: 1 endpoint pubblico, 1 endpoint privato, istanze minime = 1, istanze massime = 10. VNet1 utilizza una /24. Qual è il numero minimo di indirizzi IP assegnabili che la subnet di Application Gateway deve fornire (minimizzare gli IP allocati)?
- Si prevede di abilitare BGP per una VPN da sito a sito tra il data center e Azure. Quali due risorse di Azure è necessario configurare per supportare questa connessione abilitata per BGP? (Scegliere due.)
- Si prevede di distribuire Azure Firewall Premium, abilitare tutte le funzionalità Premium e configurare sia le regole di rete che quelle delle applicazioni. Quale tipo di regola valuta per primo il firewall?
- Si prevede di distribuire un Azure Firewall denominato AF1 nel gruppo di risorse RG1 nella regione West US. Date le reti virtuali nella sottoscrizione (come mostrato nella tabella dello scenario), in quali reti virtuali può essere distribuito AF1?
- Si prevede di distribuire un gateway NAT di Azure Virtual Network (Gateway1) in VNet1. VM1 e VM2 devono utilizzare ciascuna i propri indirizzi IP pubblici per accedere a Internet e lo sforzo amministrativo deve essere ridotto al minimo. Qual è il numero minimo di subnet che devono esistere in VNet1 per consentire la distribuzione di Gateway1, dati questi requisiti?
- Si prevede di distribuire un gateway NAT di Rete virtuale di Azure denominato Gateway1 in Vnet1. I requisiti sono: VM1 deve utilizzare il proprio IP pubblico quando accede a Internet, VM2 deve utilizzare anch'essa il proprio IP pubblico e lo sforzo amministrativo deve essere ridotto al minimo. Qual è il numero minimo di subnet che Vnet1 deve contenere affinché Gateway1 possa essere distribuito per soddisfare questi requisiti?
- Si prevede di distribuire un gateway VPN di Azure in una sottoscrizione che contiene una rete virtuale e sono necessarie 90 connessioni VPN Site-to-Site. Il progetto deve mantenere disponibili tali connessioni Site-to-Site in caso di guasto di un singolo data center di Azure e deve minimizzare i costi. Quale SKU del gateway VPN si dovrebbe scegliere?
- Si prevede di implementare Azure Virtual WAN come mostrato nell'illustrazione. Qual è il numero minimo di tabelle di route che è necessario creare per questa distribuzione di Virtual WAN?
- Si prevede di implementare ExpressRoute FastPath tra il datacenter on-premise e Azure. Durante la creazione del gateway ExpressRoute, è necessario ridurre al minimo i tempi di inattività in caso di guasto di un singolo datacenter Azure. Quale SKU del gateway ExpressRoute è consigliabile utilizzare?
- Si prevede di pubblicare un sito all'indirizzo www.contoso.com utilizzando due app del servizio app (AS1 e AS2). Si utilizzerà Azure Traffic Manager con un profilo denominato TMprofile1 che usa il metodo di routing Weighted per distribuire il traffico tra AS1 e AS2. Per fare in modo che Traffic Manager gestisca le richieste per www.contoso.com, quale record DNS è necessario creare per il nome www.contoso.com?
- Si prevede di realizzare una rete virtuale Azure con 10 sottoreti IPv6, ognuna delle quali ospita fino a 200 VM con bilanciamento del carico. Quale lunghezza del prefisso di sottorete IPv6 si dovrebbe raccomandare?
- Si prevede di utilizzare Traffic Analytics per monitorare l'utilizzo delle applicazioni sulle macchine virtuali di Azure. Quale funzionalità di Azure Network Watcher è necessario abilitare per prima per fornire i dati di Traffic Analytics?
- Si sta pianificando una distribuzione Azure che include tre reti virtuali in East US. Vnet1 si connetterà alla rete on-premise tramite una VPN Site-to-Site. Per garantire che le VM in tutte e tre le reti virtuali possano raggiungere la rete on-premise riducendo al minimo i costi, cosa si dovrebbe raccomandare per Vnet2 e Vnet3?
- Si sta pianificando una rete virtuale solo IPv6 con 10 subnet. Ogni subnet ospiterà fino a 200 VM dietro un load balancer. Le VM e il load balancer devono essere raggiungibili solo dall'interno della rete virtuale e i costi devono essere minimizzati. Quale soluzione di bilanciamento del carico si dovrebbe raccomandare?
- Si stanno implementando due network virtual appliance (NVA) all'interno di una rete virtuale Azure per ispezionare tutto il traffico all'interno della VNet. La soluzione deve fornire alta disponibilità per le NVA, riducendo al minimo l'overhead amministrativo. Quale servizio Azure si dovrebbe includere per soddisfare questi requisiti?
- Site1 (locale) è connesso a VNet1 tramite una VPN da sito a sito. Hai un account di archiviazione denominato storage1 nella sottoscrizione di Azure. Vuoi che i server in Site1 si connettano a storage1 tramite la VPN S2S con il minimo sforzo amministrativo. Cosa dovresti creare in VNet1?
- Stai pianificando una VPN Site-to-Site tra il tuo datacenter on-premises e una rete virtuale Azure. Quali due risorse dovrebbero essere incluse nel tuo progetto per supportare la connessione? Ogni risposta corretta fa parte della soluzione. (NOTA: Ogni selezione corretta vale un punto.)
- Stai progettando l'architettura delle subnet per le reti virtuali di Azure. Quali tre delle seguenti risorse richiedono la propria subnet dedicata? (Scegliere tre.)
- Stai progettando una topologia hub-and-spoke utilizzando il peering di reti virtuali e prevedi di rendere VNet1 l'hub. Il design deve consentire il routing transitivo tra gli spoke e massimizzare la velocità effettiva della rete. Quale servizio Azure dovresti includere nell'hub?
- Stai progettando una VPN Azure Point-to-Site (P2S) che utilizzerà il protocollo OpenVPN. Gli utenti si autenticheranno rispetto al tuo dominio Active Directory on-premise. Quale componente aggiuntivo dovresti distribuire per convalidare le richieste di autenticazione VPN?
- Stesso scenario VNet1/VNet2/P2S: Client1 non riesce a raggiungere VNet2. Soluzione: scaricare e reinstallare la configurazione del client VPN su Client1. Questo consentirà a Client1 di comunicare con VNet2?
- Stesso scenario: Client1 usa P2S IKEv2 per VNet1; VNet1 è in peering con VNet2 con il transito del gateway abilitato. Client1 non riesce a raggiungere VNet2. Soluzione: abilitare BGP sul gateway di VNet1. Questa soluzione soddisfa il requisito?
- Subnet1 è associata a NSG1, che blocca tutto il traffico in uscita non esplicitamente consentito. Le VM in Subnet1 devono comunicare con Azure Cosmos DB. Per consentire l'accesso in uscita a Cosmos DB tramite NSG1, quale elemento di configurazione è necessario fare riferimento nella regola di sicurezza in uscita?
- Subnet1 è associata a una policy di endpoint di servizio denominata Policy1 che include una singola risorsa che fa riferimento a storage1. Un pool di Azure Batch (Pool1) viene distribuito in Subnet1. Per garantire che i nodi di calcolo in Pool1 possano accedere a storage1, cosa dovresti fare?
- SummitCo sta scegliendo tra i piani dati Metered e Unlimited per il proprio circuito ExpressRoute. L'egress previsto verso Azure è di 45 TB/mese e l'ingress è di 5 TB/mese. Quale piano di fatturazione dovrebbe scegliere e perché?
- Tailspin Toys sta implementando un VPN Gateway attivo-attivo in Azure per l'alta disponibilità e il peering BGP con i router edge on-premise. Il team di rete ha creato due indirizzi IP peer BGP personalizzati per il lato Azure che provengono da un intervallo IP esterno alla subnet del gateway (hanno usato 10.10.100.0/29 mentre la subnet del gateway è 10.10.0.0/27). Dopo l'implementazione, le sessioni BGP non si stabiliscono mai. Qual è la causa più probabile e la correzione corretta?
- Tailspin Toys vuole esporre un servizio di ispezione personalizzato basato su NFV in esecuzione nella propria VNet Hub in modo che le VNet partner possano connettersi privatamente utilizzando Private Endpoints. Quale sequenza di azioni è necessaria per creare un Private Link Service supportato dalla loro applicazione con bilanciamento del carico interno in modo che i consumer esterni possano creare Private Endpoints che si connettono ad esso?
- Tailwind Airlines necessita di un Application Gateway per instradare le richieste a /images/* verso un pool di backend che serve blob e a /api/* verso VM API. Prevedono di utilizzare un singolo listener multi-sito su app.contoso.com. Quale configurazione di Application Gateway raggiungerà questo obiettivo con la minima complessità?
- Tailwind Logistics sta valutando due opzioni per consentire ai client DNS on-premise di risolvere i nomi DNS privati di Azure: (A) distribuire una coppia di VM HA che eseguono BIND nella VNet hub e configurare i forwarder on-premise per inviare query a tali VM; (B) distribuire Azure Private DNS Resolver con endpoint in ingresso. Da un punto di vista operativo e di supportabilità, quale affermazione confronta correttamente queste opzioni?
- Tailwind Traders necessita di un VPN Gateway con ridondanza di zona distribuito in una regione che supporta le Zone di Disponibilità. Quali dei seguenti passaggi è necessario per implementare un VPN gateway con ridondanza di zona (ad esempio VpnGw2AZ) e assicurarsi che rimanga altamente disponibile tra le zone?
- Tailwind Traders necessita di una latenza inferiore a 20 ms dai propri router on-premises alle VM in una VNet connessa. Prevedono di utilizzare ExpressRoute FastPath per ridurre gli hop del datapath. Quale affermazione descrive correttamente un prerequisito e come fluisce il traffico quando FastPath è abilitato?
- Tailwind Traders prevede una connettività sicura dai server delle applicazioni in una VNet a un database Azure SQL. Il team di sicurezza sta confrontando Service Endpoints e Private Endpoints. Quale affermazione descrive accuratamente una differenza chiave di sicurezza e routing?
- Tutte le macchine virtuali sono connesse a una singola rete virtuale e devi esporre le applicazioni ospitate su Internet, assicurandoti che le VM condividano un unico indirizzo IP pubblico. Quale risorsa di Azure dovresti usare?
- Un abbonamento partner possiede il circuito ExpressRoute e il tuo abbonamento possiede la VNet che deve connettersi a tale circuito. Devi collegare la VNet al circuito del partner. Quale sequenza di passaggi e vincoli descrive correttamente come stabilire questa connessione tra sottoscrizioni utilizzando l'autorizzazione del circuito ExpressRoute?
- Un amministratore globale di BlueNova ha abilitato Traffic Analytics ma visualizza i dati aggregati ogni 5 minuti, mentre si aspetta aggregazioni orarie per i report a livello di fatturazione. Ha configurato Traffic Analytics per utilizzare lo workspace 'net-ws-01' in West US e i flow log sono versione 2. Come può modificare Traffic Analytics per produrre aggregazioni orarie?
- Un application server (app-db-01) non riesce a raggiungere un servizio di analisi esterno su TCP 9000. Il team sospetta che una regola NSG stia bloccando il traffico in uscita, ma ci sono più NSG (a livello di subnet e NIC) e Azure Firewall nel percorso. Quale artefatto di Network Watcher mostrerà le regole di sicurezza effettive aggregate e ti permetterà di identificare quale regola specifica (nome e priorità) sta bloccando quel traffico per la NIC?
- Un Azure Application Gateway denominato AppGW1 bilancia il carico delle richieste a un'applicazione web di backend, App1. È necessario modificare le variabili del server incluse nelle intestazioni di risposta di App1. Quale funzionalità di AppGW1 è necessario configurare?
- Un Azure Firewall è stato distribuito in AzureFirewallSubnet e tutto il traffico da Subnet2 viene instradato attraverso tale firewall. Gli host in Subnet2 devono essere in grado di accedere a un sito esterno all'indirizzo https://*.contoso.com. Quale modifica è necessario apportare alla policy del firewall per consentire questo accesso?
- Un cliente del settore delle utility desidera che tutto il traffico spoke-to-spoke attraversi una NVA centrale distribuita nell'hub di Virtual WAN. Ha provato a creare UDR nelle VNet spoke con un next hop che punta all'IP del firewall dell'hub, ma le subnet spoke non rispettano tali UDR. Perché succede questo e qual è il modo corretto per forzare il traffico spoke-to-spoke attraverso la NVA dell'hub?
- Un cliente del settore finanziario intende utilizzare ExpressRoute Direct e richiede una singola porta fisica con la massima velocità effettiva e la crittografia hardware sul collegamento fisico. Quale combinazione di velocità di porta e supporto MACsec riflette accuratamente le opzioni di Azure ExpressRoute Direct?
- Un cliente ha attualmente un circuito ExpressRoute che utilizza il livello di servizio Local. Deve accedere ad altre regioni Azure e a servizi aggiuntivi che richiedono un livello superiore. Qual è il percorso di aggiornamento supportato per consentire la raggiungibilità tra regioni e l'accesso ai servizi globali?
- Un cliente ha una VPN S2S che utilizza un gateway VpnGw1 (gw-prod) e segnala che il tunnel è inattivo. È necessario eseguire la diagnostica di Azure Network Watcher specifica per il gateway VPN e la connessione per identificare rapidamente le cause principali come lo stato BGP, gli errori di negoziazione IKE/IPSec o l'integrità del gateway. Qual è l'approccio più appropriato?
- Un cliente multinazionale collegherà i propri appliance SD-WAN a un sito VPN di Azure Virtual WAN. Il team di rete deve configurare BGP in modo che le route on-premises vengano apprese dall'hub virtuale. Qual è il set corretto di campi da configurare sul sito VPN di Virtual WAN per abilitare il peering BGP con il proprio CPE?
- Un cliente regolamentato deve implementare una policy personalizzata IKEv2 sul proprio gateway VPN Azure che richieda una crittografia forte e Perfect Forward Secrecy (PFS). Quali affermazioni sono vere per configurare correttamente una policy personalizzata IKEv2 in modo che il tunnel si attivi con PFS applicato?
- Un cloud engineer sta abilitando i log di flusso NSG per la sottoscrizione 'prod-sub' e deve scegliere un account di archiviazione e una policy di conservazione. Quali DUE delle seguenti affermazioni sui log di flusso NSG e sull'archiviazione/conservazione sono corrette? (Selezionare DUE)
- Un deployment di Azure Virtual Desktop contiene 500 VM host di sessione. Tutto il traffico Internet in uscita da queste VM passa attraverso un gateway NAT. Durante le ore di punta, alcuni utenti non riescono a raggiungere le risorse Internet e Azure Monitor segnala molti errori di connessione SNAT. È necessario aumentare il numero di connessioni SNAT disponibili per il traffico in uscita dagli host di sessione. Cosa si dovrebbe fare?
- Un fornitore di servizi desidera connettere i dispositivi CPE SD-WAN dei clienti alla propria Virtual WAN utilizzando IPsec con BGP, in modo che ogni sito del cliente annunci le route del sito in modo dinamico. Quale sequenza di oggetti Virtual WAN e impostazioni di configurazione è necessaria per stabilire BGP su IPsec per ogni sito SD-WAN?
- Un fornitore di software, CloudPatch, utilizza Azure Firewall per gestire gli aggiornamenti del sistema operativo in uscita per centinaia di server Windows. Vogliono consentire il traffico di aggiornamento di Windows Update, Microsoft Update e Windows Defender, ma negare tutto il resto del traffico in uscita verso internet. Quale configurazione di Azure Firewall che utilizza i tag FQDN è l'approccio più manutenibile e sicuro?
- Un integratore di sistemi sta collegando un'appliance VPN legacy del 2010 che supporta solo VPN basate su policy (crypto map statiche) a un Azure VPN Gateway. L'appliance non supporta nemmeno BGP. Quale modalità/funzionalità di Azure VPN Gateway dovrebbe selezionare l'integratore per garantire che la VPN possa essere stabilita e quali sono i compromessi?
- Un private endpoint per storage1 è distribuito in Subnet1 di VNet1. Site1 (locale) è connesso a VNet1 tramite una VPN Site-to-Site. Si desidera controllare l'accesso da Site1 a storage1 utilizzando i gruppi di sicurezza di rete (NSG). Qual è la prima azione da intraprendere?
- Un provider SaaS internazionale sta valutando i metodi di routing di Traffic Manager. Ha bisogno di una mappatura concisa dei comportamenti: quale metodo seleziona la latenza di rete più bassa dall'utente, quale distribuisce in base ai pesi degli endpoint configurati, quale instrada gli utenti in base alla loro posizione geografica e quale restituisce più endpoint integri nelle risposte DNS per la selezione lato client?
- Un servizio Azure Private Link PL1 è preceduto da un Azure Load Balancer denominato LB1. PL1 deve supportare un volume maggiore di connessioni in uscita. Quale modifica aumenterà la capacità in uscita di PL1?
- Un team di servizi globali chiede informazioni sulla scalabilità delle zone DNS private di Azure prima di consolidare 30.000 host in un'unica zona. Quali sono i limiti pratici documentati che dovrebbero considerare per una singola zona DNS privata di Azure per quanto riguarda il numero massimo di collegamenti di rete virtuale e il numero massimo di set di record (set di record = nomi di record DNS distinti)?
- Un team di sviluppo distribuito presso AlpineApps desidera sostituire i jump box con Azure Bastion Standard. I loro requisiti sono: supporto per più sessioni concorrenti, scalabilità per gestire fino a 50 sessioni RDP/SSH simultanee, possibilità di connettersi dagli IP pubblici noti dei laptop degli sviluppatori e fornire link di sessione condivisibili per i contractor senza esporre gli IP pubblici delle VM. Come dovrebbero configurare Azure Bastion Standard e le impostazioni correlate?
- Un team finanziario di Mercury Systems desidera utilizzare l'accesso JIT (Just-in-Time) alle VM per un set di VM Windows. Richiedono che RDP (TCP 3389) sia aperto solo per gli IP pubblici degli ingegneri approvati per un massimo di 2 ore per richiesta di accesso e che venga aperta solo la porta 3389. Come dovrebbe essere configurato JIT in Azure Security Center (Defender) per soddisfare questi vincoli?
- Un tunnel VPN Site-to-Site dall'ufficio principale a una rete virtuale Azure non riesce a stabilirsi. È necessario ispezionare un log diagnostico che aiuti a determinare il motivo del fallimento della negoziazione del tunnel IPsec. Quale log diagnostico si dovrebbe esaminare?
- Un ufficio remoto dispone di un dispositivo macOS denominato Device1 che utilizza un client VPN IKEv2. La sottoscrizione Azure include un gateway VPN (VPNGW1) che fornisce connessioni VPN a VNet1. Per consentire a Device1 di accedere alle risorse su VNet1 tramite VPNGW1 e ridurre al minimo lo sforzo amministrativo, cosa si dovrebbe fare per prima cosa?
- Un'azienda di servizi finanziari desidera che tutto il traffico diretto a Internet dalle VM in una VNet spoke venga instradato nuovamente al proprio stack di sicurezza on-premise (forced tunneling) tramite una VPN Site-to-Site esistente. Quale modello di configurazione di Azure realizzerà il forced tunneling preservando la propagazione delle route dalla connessione VPN?
- Un'azienda multimediale globale necessita di una distribuzione del traffico basata su DNS che preferisca la latenza più bassa a livello globale ma che, all'interno di una singola regione, distribuisca il traffico a diversi datacenter utilizzando pesi per i test di capacità. Vogliono anche il blocco geografico immediato di paesi specifici per motivi di conformità. Come dovrebbero essere strutturati i profili di Traffic Manager per implementare il routing globale basato sulle prestazioni, la distribuzione regionale ponderata e il blocco geografico?
- Un'azienda multinazionale deve configurare ExpressRoute Private Peering con Azure e il provider chiede di specificare i valori dei prefissi primario e secondario da utilizzare per le due sessioni BGP. Selezionare DUE sottoreti IPv4 tra le scelte seguenti che soddisfano i requisiti di Azure ExpressRoute Private Peering (primario e secondario).
- Un'istanza Azure Front Door FD1, protetta da Azure Web Application Firewall (WAF), utilizza l'host frontend app1.contoso.com per fungere da front-end per le app web di Azure ospitate in East US e West US. È necessario configurare FD1 in modo che le richieste a app1.contoso.com siano bloccate da tutti i paesi tranne gli Stati Uniti. Cosa si dovrebbe aggiungere alla policy WAF?
- Una banca utilizza i gruppi di disponibilità SQL Server Always On su tre VM in una sottorete e necessita di un IP del listener che riceva le richieste dei client mentre la replica che risponde esegue il Direct Server Return (DSR) per un throughput elevato. Quale configurazione del Load Balancer è appropriata per implementare il DSR per il listener Always On interno?
- Una policy per l'endpoint di servizio è configurata con queste impostazioni: subnet associate = Subnet1, servizio = Microsoft.Storage, ambito = Single account, risorsa = storage1. Date queste impostazioni, a quali risorse di storage può accedere una VM situata in Subnet1 (VM1)?
- Una policy WAF in modalità prevenzione è associata a un'istanza di Azure Front Door. È necessario implementare i seguenti requisiti: registrare tutte le richieste provenienti dall'Australia; bloccare tutte le richieste dalla Nuova Zelanda; e se la rete 131.107.100.0/24 supera le 100 richieste entro un minuto, bloccare ulteriori richieste da quella rete. Qual è il numero minimo di oggetti di regole personalizzate WAF che dovresti creare per soddisfare questi requisiti?
- Una VM di Woodgrove Bank (app-nic01) nella sottorete svc-subnet sta inaspettatamente instradando il traffico in uscita per 10.1.20.0/24 verso una VNet con peering invece che verso Internet. È necessario ispezionare le route effettive applicate alla NIC per determinare quale route (di sistema, UDR o propagata) ha la precedenza. Qual è il modo corretto per ottenere le route effettive per la NIC di quella VM utilizzando il portale e la CLI?
- Uno dei router on-premise pubblicizza alcuni prefissi statici che devono essere presenti nella tabella di routing dell'hub di Virtual WAN per un corretto instradamento verso una NVA. Come si aggiungono questi prefissi on-premise al routing dell'hub in modo che gli spoke li apprendano tramite l'hub?
- VNet1 (10 VM server web) è in peering con VNet2 (5 VM server di database). È necessario imporre che: i server di database accettino connessioni solo dai server web; i server web avviino connessioni solo ai server di database; tutti gli NSG siano associati solo a subnet; e si utilizzino i gruppi di sicurezza delle applicazioni (ASG) per implementare i controlli. Qual è il numero minimo di gruppi di sicurezza delle applicazioni richiesto?
- VNet1 contiene più subnet (i nomi sono mostrati altrove). È necessario distribuire un Azure Application Gateway denominato AppGW1 in VNet1. Quale subnet o quali subnet sono destinazioni di distribuzione valide per AppGW1?
- VNet1 contiene subnet1 e AzureFirewallSubnet. Un Azure Firewall (FW1) pubblico è stato distribuito e RT1 è una tabella di route associata a Subnet1 con una route 0.0.0.0/0 che punta a FW1. Dopo aver distribuito 10 VM Windows Server in Subnet1, nessuna di esse è stata attivata. Per consentire l'attivazione delle VM, cosa è necessario fare?
- VNet1 contiene un Azure Firewall (FW1) e 150 macchine virtuali. VNet1 è collegata a una zona DNS privata contoso.com e tutte le VM sono registrate in tale zona. VNet1 è connessa all'ambiente on-premise tramite ExpressRoute. È necessario che i server DNS on-premise risolvano i nomi nella zona privata contoso.com. Quali due azioni è necessario intraprendere? (Scegliere due.)
- VNet1 ha una subnet denominata Subnet1. È necessario garantire che le risorse connesse a Subnet1 possano accedere solo a storage1 e storage3, riducendo al minimo l'overhead amministrativo. Quale configurazione è opportuno implementare?
- VNet1 ospita un pool di host di Azure Virtual Desktop denominato Pool1. È necessario garantire che tutto il traffico in uscita da Pool1 passi attraverso Azure Firewall e che venga applicata l'ispezione TLS. Quali due risorse è necessario configurare? (Ogni risposta corretta vale un punto.)
- Wingtip Toys vuole abilitare i log di flusso NSG per tutte le subnet e conservare i log per 365 giorni nel modo più conveniente, mantenendo la capacità di interrogazione per la risoluzione dei problemi. Quale configurazione soddisfa i requisiti?
- Woodgrove Bank esegue un'applicazione a tre livelli: WEB, APP e DB. Ogni livello viene eseguito su più VM nello stesso gruppo di subnet. Il team di sicurezza desidera regole NSG che consentano il traffico da WEB ad APP e da APP a DB, riducendo al minimo il numero di regole NSG e le modifiche future man mano che le istanze scalano. Quale approccio realizza al meglio questo obiettivo utilizzando le funzionalità di Azure?
Microsoft Azure Security Engineer Associate AZ-500 Certification Tutte le domande d'esame
- Admin1 (a cui è stato assegnato il ruolo di sviluppatore di applicazioni) ha registrato un'applicazione cloud acquistata, App1, ma non riesce ad abilitare la crittografia dei token per l'app nel portale di Azure. Cosa è necessario fare affinché Admin1 possa abilitare la crittografia dei token per App1?
- Advanced Threat Protection è abilitato per un server Azure SQL Database e configurato per rilevare tutti i tipi di minacce. Se un'applicazione genera un'istruzione SQL malformata nel database, quale avviso verrà attivato?
- App1 è registrata in Azure AD. È necessario che App1 acceda ai segreti di Azure Key Vault per conto degli utenti dell'applicazione. Quale configurazione di autorizzazione è richiesta?
- App1 necessita dell'autorizzazione per leggere tutti i calendari degli utenti e creare appuntamenti. Per concedere l'accesso con il privilegio minimo tramite la registrazione dell'app, cosa dovresti aggiungere?
- App1 serve immagini di prodotti da Pool1 e video di prodotti da Pool2. Per minimizzare l'elaborazione TLS su Pool1 e Pool2 e instradare le richieste ai pool in base al percorso della richiesta, quale servizio dovresti includere?
- Azure Defender for SQL è abilitato su SQL1 con tutti i tipi di rilevamento delle minacce attivati. Quale delle seguenti azioni verrà segnalata da Defender for SQL come minaccia?
- Come puoi assicurarti che le macchine virtuali nel gruppo di risorse RG1 abbiano la porta Remote Desktop chiusa finché un utente autorizzato non richiede l'accesso temporaneo?
- Come puoi garantire che NSG1 consenta connessioni RDP alle macchine virtuali per non più di 60 minuti quando un membro di ServerAdmins richiede l'accesso?
- Configura WebApp1 per soddisfare i requisiti operativi e di dati dell'applicazione. Quali due azioni dovresti eseguire?
- Cosa dovresti fare per primo per consentire a User2 di implementare Privileged Identity Management (PIM)?
- Costruire una query di Azure Log Analytics che trovi i tentativi di accesso utente falliti degli ultimi giorni e restituisca solo gli utenti con più di cinque tentativi falliti. Quali elementi dovrebbero essere inclusi nella query?
- Da Azure Security Center si abilita il provisioning automatico. Dopo aver distribuito le macchine virtuali mostrate nella tabella seguente, su quali macchine virtuali è installato il Microsoft Monitoring Agent?
- Da Azure Security Center si abilita il provisioning automatico. Dopo aver distribuito le macchine virtuali mostrate nella tabella seguente, su quali macchine virtuali è installato l'agente Log Analytics?
- Data la gerarchia del gruppo di gestione e le definizioni create (Policy1, Initiative1, Initiative2, Initiative3), quali di queste definizioni possono essere aggiunte come policy di sicurezza di Defender for Cloud?
- Date le definizioni di policy disponibili nella sottoscrizione, quali definizioni possono essere assegnate come policy di sicurezza di Defender for Cloud?
- Date le impostazioni di Registrazione app del tenant e seguendo il principio del privilegio minimo, quale ruolo dovrebbe essere assegnato a User1 affinché possa registrare un'applicazione?
- Date le macchine virtuali Azure elencate nella tabella allegata, per quali macchine virtuali è possibile abilitare Update Management?
- Date le risorse di sottoscrizione elencate, quale combinazione può essere protetta da Azure Defender?
- Date le subnet di VNet1 e le macchine virtuali elencate, per quali macchine virtuali è possibile abilitare l'accesso just-in-time (JIT) alle VM riducendo al minimo lo sforzo amministrativo?
- Dati i requisiti che le macchine virtuali esposte a Internet devono essere protette da gruppi di sicurezza di rete e che tutte le macchine virtuali devono avere la crittografia del disco abilitata, qual è il numero minimo di policy di sicurezza di Microsoft Defender for Cloud richieste?
- Dato l'elenco degli utenti nella tabella di riferimento, quali utenti possono abilitare Azure AD Privileged Identity Management (PIM)?
- Dato lo stato dell'abbonamento mostrato e il piano per abilitare l'autenticazione a più fattori per cinque proprietari di abbonamento e cinque proprietari di risorse, di quanti punti aumenterà il punteggio di sicurezza?
- Decidi se la seguente affermazione è corretta: Un'applicazione mobile che ottiene token di accesso di Azure AD utilizzando l'implicit grant di OAuth 2.0 deve essere registrata in Azure AD e richiede un URI di reindirizzamento per la registrazione. Se l'affermazione è corretta, seleziona 'Nessuna modifica richiesta'; altrimenti seleziona la correzione.
- Devi consentire a un utente specifico di aggiungere ed eliminare certificati in un Azure Key Vault, seguendo il principio del privilegio minimo. Quale opzione dovresti usare?
- Disponi di account per Alibaba Cloud, AWS e Google Cloud Platform. Quali di questi account di provider cloud possono essere integrati in Defender for Cloud?
- Diversi team di sviluppo implementeranno un ambiente di sviluppo standard per ciascun team. Consiglia una soluzione che imponga blocchi delle risorse su tali ambienti e garantisca che i blocchi siano applicati in modo coerente. Quale opzione dovresti includere nella raccomandazione?
- Dopo aver abilitato Azure Storage Analytics e archiviato i log in un account di archiviazione, quale strumento dovresti usare per recuperare quei log di diagnostica?
- Dopo aver abilitato la registrazione diagnostica per un account di archiviazione Azure, quale strumento dovresti usare per recuperare i log di diagnostica dell'archiviazione?
- Dopo aver creato una nuova istanza Defender EASM per scoprire gli asset esposti esternamente, quale dovrebbe essere la prossima azione da intraprendere?
- Dopo aver creato una nuova sottoscrizione Azure, gli account utente locali sincronizzati non possono essere assegnati a ruoli in tale sottoscrizione. Per abilitare l'assegnazione di ruoli Azure e Microsoft 365 a tali account sincronizzati, cosa dovresti fare per prima cosa?
- Dopo aver creato una sottoscrizione Azure e un account Azure Storage, quale azione aggiuntiva è richiesta per abilitare la creazione di regole di avviso personalizzate in Azure Security Center?
- Dopo aver disabilitato il routing delle applicazioni HTTP in un cluster AKS, è necessaria una soluzione sostitutiva che fornisca un reverse proxy e la terminazione TLS per i servizi AKS utilizzando un singolo indirizzo IP. Quale delle seguenti opzioni è necessario creare?
- Dopo aver registrato un'applicazione enterprise in una sottoscrizione collegata a un tenant di Azure AD, quale risorsa aggiuntiva di Azure AD viene creata automaticamente?
- Dopo aver sincronizzato le identità on-premises con Azure AD, è necessario impedire la sincronizzazione degli utenti il cui attributo givenName inizia con "LAB". Quale azione dovresti intraprendere?
- Due macchine virtuali, VirMac1 e VirMac2, sono state arrestate (Deallocate). VirMac1 si trova in ResGroup1 e VirMac2 in ResGroup2. ResGroup1 ha un'Azure Policy che utilizza il tipo di risorsa virtualMachines con la definizione 'Tipi di risorsa non consentiti'. ResGroup2 ha un'Azure Policy che utilizza il tipo di risorsa virtualMachines con la definizione 'Tipi di risorsa consentiti'. Si applica un blocco di risorsa di sola lettura a VirMac1 e un blocco di risorsa di sola lettura a ResGroup2. Quali delle seguenti affermazioni sono vere? (Scegli tutte le opzioni applicabili.)
- Durante la configurazione di un'Azure policy nel portale di Azure, è necessario includere un effetto che richieda l'assegnazione di un'identità gestita. Quale effetto richiede un'identità gestita?
- Durante la risoluzione dei problemi di un account di archiviazione, hai abilitato Azure Storage Analytics e archiviato i log in un account di archiviazione. Quale strumento dovresti usare per recuperare i log di diagnostica archiviati?
- Durante la risoluzione di un problema di sicurezza per un account Azure Storage, si abilitano i log di diagnostica. Quale strumento è opportuno utilizzare per recuperare i log di diagnostica?
- È necessario concedere a un utente l'accesso amministrativo a un Azure Key Vault in modo che possa configurare policy di accesso avanzate, seguendo il principio del privilegio minimo. Quale opzione si dovrebbe usare?
- È necessario crittografare storage1 per soddisfare i requisiti tecnici. Quali Key Vault è possibile utilizzare?
- È necessario fornire a VM1 un accesso sicuro a un database su SQL1 utilizzando un utente di database indipendente. Quale azione è opportuno eseguire?
- È necessario impedire agli utenti non privilegiati di Azure AD di creare service principal. Quale impostazione nell'interfaccia di amministrazione di Azure AD è necessario modificare?
- È necessario impedire la modifica dei blob in container1 di storage1. Quale azione è opportuno intraprendere su container1?
- È necessario implementare una WAN virtuale di Azure con tre hub virtuali protetti in East US, West US e North Europe e garantire che le regole di sicurezza si sincronizzino tra le regioni. Quale servizio è opportuno utilizzare?
- È necessario imporre un numero massimo di giorni di validità per le nuove chiavi in un Azure Key Vault, riducendo al minimo lo sforzo amministrativo. Quale servizio è opportuno utilizzare?
- È necessario un metodo in Azure DevOps per convalidare che il codice soddisfi gli standard di qualità e di revisione del codice dell'azienda. Cosa si dovrebbe implementare?
- È stata creata una macchina virtuale denominata VM1 (DS2v2, RG1, Europa occidentale, Windows Server 2016). Si prevede di abilitare Azure Disk Encryption su VM1. In quali dei key vault elencati è possibile archiviare la chiave di crittografia per VM1?
- È stata distribuita una macchina virtuale Azure denominata VM1 per ispezionare il traffico di rete. Assicurarsi che tutto il traffico di rete sia instradato tramite VM1. Quale configurazione è necessario applicare?
- È stata distribuita una macchina virtuale Linux denominata VM1. Quale strumento o estensione è opportuno utilizzare per raccogliere e monitorare metriche e log da VM1?
- È stato abilitato il logging diagnostico per un account Azure Storage. Quale strumento è opportuno utilizzare per recuperare i log diagnostici?
- È stato creato un Azure Key Vault denominato Vault5 (Stati Uniti occidentali, gruppo di risorse RG1). È necessario utilizzare Vault5 per abilitare Azure Disk Encryption su VM1 e assicurarsi che la VM possa essere sottoposta a backup utilizzando Azure Backup. Quale impostazione di Key Vault è necessario configurare?
- Esistono un server logico Azure SQL denominato SQL1 e una macchina virtuale VM1 (che utilizza solo un IP privato). Le impostazioni del firewall e della rete virtuale per SQL1 sono configurate come mostrato. Per consentire a VM1 di connettersi a SQL1 aderendo al principio del privilegio minimo, cosa dovresti fare?
- Gli amministratori di server (ServerAdmins) devono essere autorizzati a creare macchine virtuali solo nel gruppo di risorse RG1 e a connettere tali VM a reti virtuali esistenti solo nel gruppo di risorse RG2. Utilizzando il principio del privilegio minimo, quali due assegnazioni di ruolo RBAC soddisfano questi requisiti?
- Gli eventi delle macchine virtuali Azure vengono raccolti in un'area di lavoro di Azure Log Analytics e si prevede di creare avvisi basati su tali eventi. Quali due servizi Azure possono essere utilizzati per creare avvisi dai dati raccolti?
- Hai 10 macchine virtuali su una singola subnet protetta da un gruppo di sicurezza di rete (NSG). Devi registrare il traffico di rete su un account Azure Storage. Cosa dovresti fare?
- Hai 100 macchine virtuali con Azure Defender abilitato e prevedi di distribuire l'estensione dello scanner di vulnerabilità a ogni VM utilizzando un modello di Azure Resource Manager. Quali due valori dovresti includere nel codice di distribuzione? (Scegli due.)
- Hai 15 macchine virtuali Azure identiche nel gruppo di risorse RG1. Impedisci l'esecuzione di applicazioni non autorizzate e malware su queste VM. Quale azione dovresti intraprendere?
- Hai abilitato i log di Azure Storage Analytics e li hai archiviati in un account di archiviazione. Quale strumento dovresti usare per recuperare i log di diagnostica?
- Hai acquistato un'applicazione, App1. Un utente di nome User1 deve pubblicare App1 usando il proxy dell'applicazione di Azure AD. Quale ruolo dovresti assegnare a User1?
- Hai Azure Firewall Standard AzFW1. Quali delle seguenti funzionalità puoi utilizzare con AzFW1: ispezione TLS, threat intelligence e il sistema di rilevamento e prevenzione delle intrusioni di rete (IDPS)?
- Hai caricato un certificato di chiave privata denominato Cert1.pfx su App1. Quali app possono usare Cert1?
- Hai caricato un certificato su WebApp1 e il codice dell'app deve accedervi. Cosa dovresti fare?
- Hai creato storage1 e prevedi di archiviare dati in Azure Files, Blob storage, Table storage e Queue storage. Per quali due servizi puoi configurare la crittografia utilizzando chiavi archiviate in un Azure Key Vault?
- Hai creato un piano Azure DDoS Protection denominato DDoS1 nella regione West US. Date le risorse elencate nella sottoscrizione, quali risorse puoi aggiungere a DDoS1?
- Hai creato un'app Web di Azure denominata Contoso1812 su un piano di servizio app S1 e aggiungerai un record CNAME per un nome host pubblico personalizzato. Per abilitare l'accesso HTTPS tramite tale nome host, quali due azioni dovresti eseguire?
- Hai creato un'area di lavoro Log Analytics denominata Analytics1 nel gruppo di risorse RG1 nella regione East US. Date le informazioni sulle macchine virtuali (mostrate nella tabella), quali macchine virtuali possono essere registrate in Analytics1?
- Hai creato una policy di Azure e l'hai assegnata a RG1. Se invece assegni quella policy direttamente a NSG1 e NSG2, cosa accadrà?
- Hai creato una regola di avviso personalizzata in Azure Security Center. Devi specificare quali utenti ricevono notifiche e-mail quando l'avviso viene attivato. Cosa dovresti configurare?
- Hai diverse macchine virtuali e più aree di lavoro Log Analytics. Prevedi di utilizzare Azure Sentinel per monitorare Windows Defender Firewall sulle macchine virtuali. Quali macchine virtuali puoi connettere ad Azure Sentinel?
- Hai diverse macchine virtuali, ognuna con una singola interfaccia di rete. L'interfaccia di rete di VM1 è stata aggiunta a un gruppo di sicurezza dell'applicazione (ASG1). Quali interfacce di rete di altre macchine virtuali puoi aggiungere ad ASG1?
- Hai due VM Windows Server 2019 (VM1 e VM2) e stai creando un deployment di Update Management denominato Update1 in Azure Automation. Update1 deve applicare automaticamente gli aggiornamenti a VM1 e VM2 e includere automaticamente qualsiasi nuova VM Windows Server 2019. Cosa dovresti includere in Update1?
- Hai eliminato gli oggetti di Azure AD mostrati in una tabella. In una data specifica tenti di ripristinarli usando l'interfaccia di amministrazione di Azure Active Directory. Quali due oggetti possono essere ripristinati?
- Hai quattro istanze gestite di Azure SQL e devi valutarne la vulnerabilità agli attacchi di SQL injection. Cosa dovresti abilitare per primo per eseguire questa valutazione?
- Hai SQL1 e KeyVault1 che contiene diverse chiavi. Configurerai Transparent Data Encryption (TDE) per SQL1 per utilizzare una chiave gestita dal cliente. Quali chiavi puoi usare?
- Hai storage1 e VM1. VM1 si trova su VNet1 (una subnet) e utilizza Azure DNS. Per garantire che VM1 si connetta a storage1 utilizzando un indirizzo IP privato con il minimo sforzo amministrativo, cosa dovresti fare?
- Hai testato un cluster AKS e hai disabilitato il routing delle applicazioni HTTP. Per la produzione, hai bisogno di un routing delle applicazioni che fornisca un reverse proxy e la terminazione TLS per i servizi AKS utilizzando un singolo indirizzo IP. Cosa dovresti implementare?
- Hai tre macchine Windows Server 2019 on-premises: Server1 e Server2 sulla rete interna, e Server3 sulla rete perimetrale. Tutti i server hanno accesso ad Azure. Dopo aver installato il connettore dati Windows Firewall in Azure Sentinel, cosa devi fare per raccogliere i dati di Microsoft Defender Firewall da questi server?
- Hai un account di archiviazione Blob denominato blob1 e devi configurare il controllo degli accessi basato sugli attributi (ABAC). Quali attributi possono essere utilizzati nelle condizioni di accesso per blob1?
- Hai un account di archiviazione denominato storage1 e due app web denominate app1 e app2. Entrambe le app scriveranno dati in storage1. Assicurati che ogni app possa leggere solo i dati che ha scritto. Cosa dovresti fare?
- Hai un ambiente Azure AD ibrido con SSO abilitato e un database Azure SQL configurato per l'autenticazione Azure AD. Gli sviluppatori su dispositivi aggiunti al dominio devono connettersi utilizzando i loro account AD on-premise con il minor numero possibile di richieste di autenticazione. Quale metodo di autenticazione dovrebbero usare in SQL Server Management Studio?
- Hai un Azure key vault denominato Vault1 e una VM denominata VM1 su cui è installata l'estensione Key Vault VM. Dopo aver ruotato chiavi, segreti e certificati in Vault1, quali elementi su VM1 verranno aggiornati automaticamente?
- Hai un cluster AKS, AKS1, e un registro di container con immagini che sono state caricate da agenti ospitati da Microsoft di Azure DevOps. Hai bisogno che gli amministratori possano accedere ad AKS1 solo da reti specificate, minimizzando lo sforzo amministrativo. Cosa dovresti configurare per AKS1?
- Hai un Key Vault Standard contenente una chiave RSA a 2048 bit. Per assicurarti che questa chiave venga ruotata ogni 90 giorni, cosa dovresti fare per prima cosa?
- Hai un tenant Azure AD denominato Contoso.com e un cluster AKS denominato AKS1. AKS1 non è accessibile utilizzando gli account di Contoso.com. Per consentire agli account Contoso.com di accedere ad AKS1 riducendo al minimo lo sforzo amministrativo, cosa dovresti fare per prima cosa?
- Hai un tenant Azure AD denominato contoso.com. Devi configurare le impostazioni di diagnostica per conservare i log per due anni, interrogare i log usando Kusto Query Language e minimizzare lo sforzo amministrativo. Dove dovresti archiviare i log?
- Hai un tenant di Azure Active Directory e un gruppo di gestione radice. Dieci sottoscrizioni vengono aggiunte al gruppo di gestione radice. Prima di creare una definizione di Azure Blueprints che verrà archiviata a livello del gruppo di gestione radice, quale azione devi eseguire per prima?
- Hai un tenant Microsoft Entra denominato contoso.com e un tenant partner denominato fabrikam.com. Assicurati che quando un utente di fabrikam.com accede alle risorse in contoso.com, visualizzi un solo prompt di Microsoft Entra Multi-Factor Authentication (MFA), riducendo al minimo lo sforzo amministrativo. Cosa dovresti fare?
- Hai un'applicazione web denominata WebApp1 e un criterio firewall per applicazioni web denominato WAF1. Cosa dovresti implementare per primo per proteggere WebApp1 con il criterio WAF?
- Hai un'area di lavoro Azure Log Analytics che raccoglie contatori delle prestazioni relativi alla sicurezza da 100 server Windows on-premises. Devi creare avvisi che supportino le dimensioni, minimizzino il tempo di generazione di un avviso e producano una singola notifica quando l'avviso viene creato e una quando viene risolto. Quale tipo di segnale dovresti usare per le regole di avviso?
- Hai una rete on-premise e una sottoscrizione Azure che include diverse istanze di Microsoft SQL Server. Prevedi di implementare Microsoft Defender for SQL. Quali istanze di SQL Server saranno protette da Microsoft Defender for SQL?
- Hai una rete virtuale VNet1 con una singola subnet e una VM denominata VM1 ad essa connessa. Hai intenzione di distribuire un'istanza gestita di Azure SQL denominata SQL1. Quali tre componenti dovresti creare affinché VM1 possa accedere a SQL1?
- Hai una sottoscrizione Azure che contiene le risorse mostrate in una tabella. Prevedi di abilitare Microsoft Defender for Cloud. Quali delle risorse elencate possono essere protette da Defender for Cloud?
- Hai una sottoscrizione Azure collegata a un tenant Azure AD con licenza Azure AD Premium P1. Prevedi di abilitare Azure AD Identity Protection in modo da poter configurare una policy di rischio utente e una policy di rischio di accesso. Cosa devi fare per prima cosa?
- Hai una sottoscrizione Azure con diversi database Azure SQL e un'area di lavoro Azure Sentinel. Per creare una query salvata nell'area di lavoro che trova gli eventi segnalati da Azure Defender per SQL, dove dovresti creare la query?
- Hai una sottoscrizione Azure con le macchine virtuali mostrate nella tabella. Quando abiliti i controlli applicativi adattivi di Microsoft Defender for Servers per creare una allowlist di applicazioni note come sicure, quali macchine virtuali supportano i controlli applicativi adattivi?
- Hai una sottoscrizione Azure con risorse esistenti e prevedi di distribuire diverse macchine virtuali. Assegna identità gestite alle macchine virtuali in modo che ogni VM riceva solo i ruoli di cui ha bisogno, seguendo il principio del privilegio minimo. Qual è il numero minimo di identità gestite richieste?
- Hai una sottoscrizione Azure con un Azure Key Vault denominato Vault1 che contiene un segreto denominato Secret1. Un'applicazione è registrata in Azure Active Directory. Quale azione concede all'applicazione l'autorizzazione per usare Secret1?
- Hai una sottoscrizione Azure contenente le risorse mostrate in una tabella. Quali iniziative e policy puoi aggiungere alla sottoscrizione usando Azure Security Center?
- Hai una sottoscrizione Azure e vuoi visualizzare quali impostazioni di sicurezza sono applicate alla sottoscrizione per impostazione predefinita. Quale definizione di policy o iniziativa di Azure dovresti esaminare?
- Hai una sottoscrizione Azure Sub1 con VNet1 e Subnet1 contenente una VM Ubuntu Server 18.04 (VM1). Un endpoint di servizio per Microsoft.Storage è stato creato su Subnet1. Prima di distribuire i container Docker su VM1, cosa devi fare affinché i container possano accedere ad Azure Storage tramite l'endpoint di servizio?
- Hai una sottoscrizione che contiene un utente denominato User1. Devi consentire a User1 di creare identità gestite applicando il principio del privilegio minimo. Cosa dovresti fare?
- Identity1 dispone delle autorizzazioni chiave (Get, List, Wrap, Unwrap) su KeyVault1. Per concedere a Identity1 le stesse autorizzazioni chiave su KeyVault2 utilizzando il privilegio minimo, quale ruolo è necessario assegnare?
- Il dominio on-premise adatum.com si sincronizza con Azure AD e Azure AD Connect è installato su Server1. Per consentire a un amministratore di dominio adatum.com di modificare le impostazioni di sincronizzazione utilizzando il privilegio minimo, quale ruolo di Azure AD è necessario assegnare?
- Il logging di Azure Storage Analytics è abilitato e i log sono archiviati in un account di archiviazione. Quale strumento dovresti usare per recuperare questi log diagnostici archiviati?
- Il Registro Contenitori di Azure ContReg1 archivia un'immagine container denominata image1. Dopo aver abilitato l'attendibilità del contenuto, si eseguono il push di due immagini in ContReg1 come mostrato. Quali delle immagini di cui è stato eseguito il push sono immagini attendibili?
- Il routing delle applicazioni HTTP è stato disabilitato su un cluster di test AKS. Per fornire un reverse proxy e la terminazione TLS per i servizi AKS utilizzando un singolo indirizzo IP, cosa dovresti implementare?
- Il tenant Microsoft Entra in uso utilizza Entra Permissions Management e contiene gli account mostrati nella tabella. Quali account appariranno come assegnati a ruoli con privilegi elevati nella scheda Azure AD insights nel portale di Entra Permissions Management?
- Il tuo abbonamento include VM di Azure con Windows Server 2016. Ogni VM deve avere un'estensione VM antimalware personalizzata installata. Stai creando un'Azure Policy per applicare questa condizione. Quale effetto di policy dovresti includere?
- Il tuo ambiente ha una foresta Active Directory contoso.com e un tenant Azure AD contoso.com. Devi implementare Azure AD Connect e hai bisogno di un approccio di integrazione che applichi i criteri password on-premises e le restrizioni di accesso per gli account sincronizzati, riducendo al minimo il numero di server richiesti. Quale metodo di autenticazione dovresti raccomandare?
- Il tuo tenant di Azure AD contiene 500 utenti e un'unità amministrativa denominata AU1. Dal centro di amministrazione di Azure AD, intendi aggiungere membri ad AU1 utilizzando l'aggiunta in blocco di membri. Cosa dovrebbe contenere il file caricato?
- Il tuo tenant di Azure AD contiene licenze Azure AD Premium P2. Un'azienda partner possiede fabrikam.com e ha un utente User1 con l'email user1@fabrikam.com. Devi concedere a User1 l'accesso alle risorse nel tuo tenant in modo che User1 possa accedere con le credenziali user1@fabrikam.com, tu possa assegnare l'accesso alle risorse e lo sforzo amministrativo sia ridotto al minimo. Cosa dovresti fare?
- Il tuo tenant Microsoft Entra contiene tre utenti: User1, User2 e User3. Microsoft Entra Password Protection è configurato come mostrato. Gli utenti tentano i seguenti reset di password: User1 -> C0nt0s0; User2 -> F@brikamHQ; User3 -> Pr0duct123. Quali tentativi di reset della password falliscono?
- In base all'elenco di computer fornito, quali di essi possono essere scansionati dalla funzionalità di scansione delle vulnerabilità di Microsoft Defender for Cloud?
- In un'area di lavoro di Azure Sentinel, quali due eventi possono attivare un playbook?
- L'abbonamento contiene macchine virtuali mostrate nell'ambiente. Quale dei computer elencati supporterà il monitoraggio dell'integrità dei file?
- L'abbonamento contiene reti virtuali e macchine virtuali come mostrato. Hai configurato un gruppo di sicurezza dell'applicazione denominato ASG1 su NIC1. Su quali altre interfacce di rete puoi assegnare ASG1?
- L'abbonamento contiene un gruppo di risorse denominato RG1 e le identità mostrate nella tabella allegata. Si assegna a Group4 il ruolo Collaboratore per RG1. Quali identità è possibile aggiungere a Group4 come membri?
- L'accesso JIT (Just-in-time) alle VM è abilitato per tutte le macchine virtuali. Per connettersi a una VM usando Remote Desktop, cosa è necessario fare per prima cosa?
- La registrazione di Azure Storage Analytics è stata abilitata e archiviata in un account di archiviazione. Quale strumento dovresti usare per recuperare i log di diagnostica archiviati?
- La sottoscrizione contiene il gruppo di risorse RG1 e gli NSG mostrati nella tabella. Dopo aver assegnato la policy di Azure visualizzata a RG1, quale sarà lo stato dei log di flusso per NSG1 e NSG2?
- La sottoscrizione contiene VNet1 con le subnet elencate e le function app mostrate nella tabella. Il traffico in uscita di quale app è controllato da NSG1?
- La tua organizzazione creerà sottoscrizioni Azure separate per dipartimento, tutte associate allo stesso tenant di Azure AD. È necessario che ogni sottoscrizione abbia assegnazioni di ruolo identiche. Quale servizio dovresti usare per applicare la stessa configurazione di ruolo a tutte le sottoscrizioni?
- La tua organizzazione ha un dominio Active Directory on-premise weylandindustries.com e un tenant Azure AD con lo stesso nome. Utilizzerai Azure AD Connect. Requisiti: le policy password e le restrizioni di accesso all'account devono essere applicate agli account sincronizzati e il numero di server richiesti deve essere minimizzato. Soluzione: utilizzare l'autenticazione pass-through e il single sign-on senza interruzioni insieme alla sincronizzazione dell'hash delle password. Questa soluzione soddisfa i requisiti?
- La tua organizzazione richiede che gli account amministratore utilizzino l'MFA, password complesse di 20 caratteri ruotate ogni 180 giorni e la gestione tramite Privileged Identity Management (PIM). Ricevi avvisi sugli amministratori che non hanno cambiato la password negli ultimi 90 giorni. Quale avviso PIM dovresti modificare per ridurre tali avvisi?
- La tua organizzazione utilizza Azure AD ibrido e tutti gli utenti accedono su dispositivi Windows 10 aggiunti ad Azure AD ibrido. Un database Azure SQL supporta l'autenticazione Azure AD. Gli sviluppatori devono connettersi al database da SQL Server Management Studio utilizzando i loro account AD locali, riducendo al minimo le richieste di autenticazione. Quale metodo di autenticazione dovrebbero usare?
- La tua sottoscrizione Azure contiene diverse macchine virtuali (i dettagli sono mostrati nella tabella). Hai creato un profilo di Mobile Device Management (MDM) Security Baseline denominato Profile1. A quali macchine virtuali può essere applicato Profile1?
- La tua sottoscrizione Azure contiene un database Azure SQL denominato DB1 nella regione East US e più account di archiviazione. Prevedi di abilitare l'auditing per DB1. Quali account di archiviazione possono essere utilizzati come destinazione di auditing per DB1?
- La tua sottoscrizione Azure utilizza Microsoft Defender for Cloud e contiene un'istanza di Azure Database for PostgreSQL. Assicurati che venga attivato un avviso e-mail quando viene rilevato un sospetto attacco di forza bruta contro il database, riducendo al minimo lo sforzo amministrativo. Cosa dovresti configurare?
- La tua sottoscrizione contiene storage1. Devi configurare storage1 per rigenerare automaticamente le chiavi ogni 90 giorni. Quale cmdlet PowerShell dovresti eseguire?
- La tua sottoscrizione contiene un Registro Contenitori Azure denominato Registry1 e Microsoft Defender for Cloud è abilitato. Hai caricato immagini container su Registry1, ma le scansioni delle vulnerabilità non sono state eseguite. Cosa dovresti fare per assicurarti che le immagini vengano scansionate per le vulnerabilità quando caricate?
- La tua sottoscrizione contiene un server Azure SQL SQL1 con un database DB1. Per eseguire una valutazione delle vulnerabilità per DB1 utilizzando Microsoft Defender for Cloud, cosa devi fare per prima cosa?
- La tua sottoscrizione contiene un'App Web di Azure denominata App1 e una VM denominata VM1. VM1 esegue SQL Server ed è connessa alla rete virtuale VNet1. Tutte le risorse si trovano nella regione US Central. Per consentire ad App1 di connettersi a VM1 riducendo al minimo i costi, quale delle seguenti opzioni dovresti includere?
- La tua sottoscrizione contiene una rete virtuale con una singola subnet e un service endpoint configurato per tale subnet. La subnet contiene una VM Azure che esegue Ubuntu Server 18.04, dove verranno distribuiti i container Docker. Devi assicurarti che i container possano accedere ad Azure Storage e ad Azure SQL tramite il service endpoint della subnet. Prima di distribuire i container, esegui le seguenti operazioni sulla VM: crei un gruppo di sicurezza dell'applicazione. Questa azione soddisfa il requisito?
- Nel tenant contoso.com, è necessario consentire agli utenti di utilizzare un set selezionato di app cloud dal tenant fabrikam.com. Quale impostazione nel centro di amministrazione di Microsoft Entra è necessario configurare per contoso.com?
- Nella dashboard Attack Surface Summary di Defender EASM, quale sezione elenca le tecnologie e le infrastrutture deprecate che scadranno a breve?
- Non è possibile accedere ad AKS1 utilizzando account del tenant Microsoft Entra Contoso.com. Per abilitare l'accesso agli account Contoso.com con il minimo sforzo amministrativo, cosa dovresti fare per prima cosa?
- Per abilitare la scansione delle vulnerabilità di Azure Security Center per dieci macchine Windows Server 2019 on-premises, quale agente dovrebbe essere installato per primo sui server?
- Per aggiungere Google come provider di identità in Azure AD in modo che gli utenti possano accedere ad App1 con Google, quali due informazioni è necessario fornire?
- Per aggiungere un suggerimento di sicurezza personalizzato in Defender for Cloud che utilizzi la valutazione di gravità personalizzata della sottoscrizione, quale risorsa è necessario creare?
- Per analizzare gli eventi di sicurezza generati da una macchina virtuale Windows Server 2016, quale funzionalità di Azure Monitor dovresti usare?
- Per consentire a User1 di configurare contoso.com per l'utilizzo di Microsoft Entra Verified ID e di registrare App1 in contoso.com, quali due ruoli con privilegi minimi è necessario assegnare?
- Per consentire agli utenti di accedere a VM0 soddisfacendo al contempo i requisiti di protezione della piattaforma, quale azione è necessario intraprendere?
- Per creare un'etichetta di sensibilità personalizzata, si inizia creando un tipo di informazione sensibile personalizzato. Questa azione consente la creazione dell'etichetta di sensibilità personalizzata?
- Per creare un'etichetta di sensibilità personalizzata, si inizia integrando Azure Security Center con Microsoft Cloud App Security. Questa azione consente la creazione dell'etichetta di sensibilità personalizzata?
- Per creare un'etichetta di sensibilità personalizzata, si inizia modificando il piano tariffario di Azure Security Center. Questa azione consente la creazione dell'etichetta di sensibilità personalizzata?
- Per garantire che l'agente Microsoft Defender for Servers venga installato automaticamente sulle nuove istanze AWS EC2, quale componente è necessario configurare per primo?
- Per la collaborazione B2B cross-tenant tra contoso.com e fabrikam.com, quali provider di identità di fabrikam.com supportano l'accesso cross-tenant?
- Per proteggere i ruoli di Azure AD usando Azure AD Privileged Identity Management (PIM) in una nuova sottoscrizione, cosa dovresti fare per primo?
- Per rivedere la conformità normativa rispetto allo standard Azure CIS 1.4.0 in Defender for Cloud, riducendo al minimo lo sforzo amministrativo, cosa dovresti fare per prima cosa?
- Per soddisfare i requisiti tecnici per VNetwork1, cosa dovresti fare per primo?
- Per un account AWS già connesso a Defender for Cloud, come si dovrebbe abilitare le AWS Foundational Security Best Practices riducendo al minimo lo sforzo amministrativo?
- Policy1 è definita nel Tenant Root Group con la Categoria impostata su Monitoring. Per far sì che le risorse non conformi a Policy1 appaiano nella dashboard di Microsoft Defender for Cloud / Security Center, cosa dovresti fare per prima cosa?
- Prima di creare avvisi di sicurezza con Azure Monitor nella sottoscrizione, quale risorsa di Azure è necessario creare per prima?
- Prima di creare un'automazione del flusso di lavoro in Microsoft Defender for Cloud (Centro sicurezza di Azure) per correggere automaticamente una vulnerabilità, quale risorsa è necessario creare per prima?
- Prima di distribuire SecPol1 da Microsoft Defender for Cloud, cosa dovresti fare per prima cosa?
- Prima di distribuire un'applicazione che modificherà le proprietà utente di Azure AD tramite Microsoft Graph, cosa è necessario configurare per prima cosa affinché l'app possa accedere ad Azure AD?
- Quale azione dovresti eseguire per prima per soddisfare i requisiti delle operazioni di sicurezza?
- Quale dashboard di Defender External Attack Surface Management (EASM) mostra gli asset di inventario vulnerabili ai rischi di sicurezza delle applicazioni web più critici?
- Quale funzionalità di Azure Monitor dovresti usare per identificare l'account utente che ha eliminato una macchina virtuale 15 giorni fa?
- Quale funzionalità è necessario configurare per impedire agli utenti di creare password che contengano variazioni della parola "contoso"?
- Quale impostazione in CAPolicy1 è necessario modificare per soddisfare i requisiti tecnici del reparto finanziario?
- Quale livello di prezzo di Azure Security Center è necessario per consentire la modifica delle configurazioni di sicurezza del sistema operativo?
- Quale meccanismo dovresti usare per concedere a User1 un accesso a tempo limitato al container di blob blob1 che scade dopo sei giorni?
- Quale metodo di autenticazione dovresti includere per richiedere la corrispondenza numerica e visualizzare la posizione geografica di accesso?
- Quale ruolo con privilegi minimi dovrebbe essere assegnato a User1 in modo che possa creare gruppi, creare revisioni di accesso per gruppi a cui è possibile assegnare ruoli e assegnare ruoli di Azure AD ai gruppi?
- Quale ruolo concede a un utente solo le autorizzazioni necessarie per scaricare immagini da un Azure Container Registry?
- Quale ruolo concede a un utente solo le autorizzazioni necessarie per caricare immagini in un Azure Container Registry?
- Quale servizio Azure è in grado di identificare configurazioni e carichi di lavoro Azure non conformi ai requisiti ISO 27001:2013?
- Quale soluzione Azure dovresti usare per mappare l'infrastruttura esterna ed eseguire la scansione delle vulnerabilità per ASN, nomi host, indirizzi IP e certificati SSL?
- Quali delle risorse elencate possono essere assegnate al ruolo Contributor per VM1?
- Quali delle seguenti affermazioni sulle branch policies di Azure DevOps sono vere? (Seleziona tutte quelle applicabili.)
- Quali macchine virtuali supportano l'accesso Just-In-Time (JIT) alle VM?
- Quando si configura la Intranet Zone tramite Group Policy affinché gli utenti supportino l'SSO di Azure AD, quale impostazione GPO è necessario configurare?
- Quando si configura un cluster Azure Kubernetes Service (AKS) per la connessione a un Azure Container Registry, si desidera che il cluster utilizzi la sua service principal generata automaticamente per autenticarsi al registry. Cosa si dovrebbe creare?
- Quando si configurano i criteri di rischio di accesso condizionale, quale livello di rischio deve essere assegnato per gli accessi provenienti da indirizzi IP con attività sospette?
- Quando si configurano i criteri di rischio di Conditional Access, quale livello di rischio dovrebbe essere assegnato agli utenti con credenziali trapelate?
- Quando si crea un ruolo RBAC personalizzato che concede l'accesso in lettura a un account Azure Storage, quale proprietà nella definizione del ruolo deve essere configurata?
- Quando si crea una regola di query pianificata in Azure Sentinel (Rule1), quale linguaggio o formato di query definisce la logica della regola?
- Sei l'amministratore globale del tenant contoso.com e gestisci le impostazioni di Azure Security Center. Devi creare un'etichetta di sensibilità personalizzata. Cosa dovresti fare?
- Si crea un ruolo personalizzato denominato Role1 per il tenant Azure AD contoso.com. A quali ambiti può essere utilizzato Role1 per delegare le autorizzazioni?
- Si crea una nuova sottoscrizione Azure. Per poter creare regole di avviso personalizzate in Azure Security Center, quali due azioni è necessario eseguire?
- Si desidera distribuire un'App Service denominata App1 che deve utilizzare VNet1 ed essere raggiungibile tramite indirizzi IP privati, supportando sia il traffico in entrata che in uscita. Quale opzione di distribuzione è opportuno scegliere?
- Si desidera integrare un account AWS in Microsoft Defender for Cloud. Cosa è necessario configurare per primo?
- Si deve distribuire un'applicazione App1 che deve accedere a un account Azure Data Lake Storage sa1 ed eseguire operazioni di lettura (Read), elencazione (List), creazione di directory (Create Directory) ed eliminazione di directory (Delete Directory) tramite un endpoint privato. Qual è il numero minimo di endpoint privati richiesti per sa1?
- Si dispone di un account Azure Data Lake Storage Gen2 denominato storage1 e di un'area di lavoro Azure Synapse denominata synapsews1 distribuiti in una rete virtuale gestita. Per consentire a synapsews1 di accedere a storage1, quale costrutto di rete è necessario configurare?
- Si dispone di un'area di lavoro Azure Log Analytics che raccoglie contatori delle prestazioni relativi alla sicurezza da server on-premise. Sono necessarie regole di avviso che supportino le dimensioni, minimizzino il tempo di creazione e inviino una singola notifica sia quando l'avviso viene attivato sia quando viene risolto. Quale tipo di segnale si dovrebbe utilizzare durante la creazione delle regole di avviso?
- Si distribuiscono macchine virtuali Azure usando i modelli di Azure Resource Manager. È necessaria una soluzione che disabiliti automaticamente le funzionalità di Windows inutilizzate man mano che ogni istanza di VM viene sottoposta a provisioning. Quale opzione si dovrebbe usare?
- Si distribuiscono macchine virtuali Windows utilizzando i modelli di Azure Resource Manager e si desidera che le funzionalità di Windows non utilizzate vengano disabilitate automaticamente durante il provisioning. Quale azione è opportuno intraprendere?
- Si esegue l'onboarding di Azure Sentinel e lo si connette ad Azure Security Center. Si desidera automatizzare la mitigazione degli incidenti riducendo al minimo lo sforzo amministrativo. Cosa si dovrebbe creare?
- Si implementeranno VM Azure identiche tramite modelli di Resource Manager, dove la password dell'amministratore di ogni implementazione è archiviata come segreto in un Key Vault diverso. Il nome del Key Vault e il nome del segreto saranno forniti come parametri inline. Quale metodo consente di costruire dinamicamente l'ID della risorsa che identifica il Key Vault appropriato durante ogni implementazione?
- Si intende distribuire Microsoft Monitoring Agent su molte macchine Windows Server 2016 utilizzando un modello di Azure Resource Manager per raccogliere i log in Azure Log Analytics. Quali valori del modello devono essere inclusi? (Scegli tutte le opzioni applicabili.)
- Si intende implementare una nuova policy di accesso condizionale denominata CAPolicy1 e utilizzare lo strumento What If per valutarne l'impatto, riducendo al minimo gli effetti sugli utenti. Su cosa dovrebbe essere impostata l'opzione "Enable policy" per CAPolicy1?
- Si modifica una sottoscrizione Azure per utilizzare un tenant di Azure Active Directory (Azure AD) diverso. Quali due effetti possono verificarsi?
- Si prevede di abilitare Azure Disk Encryption per una macchina virtuale Windows. Quale delle seguenti affermazioni su Azure Disk Encryption per VM Windows è vera?
- Si prevede di abilitare Azure Disk Encryption per una macchina virtuale Linux che esegue Ubuntu 16.04. Quale delle seguenti affermazioni su Azure Disk Encryption per VM Linux è vera?
- Si prevede di abilitare Azure Disk Encryption per VM4. Quale Key Vault può archiviare la chiave di crittografia per VM4?
- Si prevede di abilitare l'autenticazione senza password in un tenant di Azure AD e si desidera che User1 sia in grado di abilitare l'esperienza di registrazione combinata utilizzando il privilegio minimo. Quale ruolo è necessario assegnare a User1?
- Si prevede di assegnare policy che utilizzano gli effetti DeployIfNotExist, AuditIfNotExist, Append e Deny. Quale effetto di policy richiede un'identità gestita sull'assegnazione della policy?
- Si prevede di controllare un database Azure SQL denominato sql1. La destinazione di audit deve consentire l'interrogazione degli eventi con il linguaggio di query Kusto e richiedere uno sforzo amministrativo minimo. Quale destinazione di audit è necessario configurare?
- Si prevede di creare avvisi di sicurezza di Azure Monitor per la propria sottoscrizione Azure. Quale risorsa è necessario creare per prima per supportare tali avvisi?
- Si prevede di creare sottoscrizioni separate per ogni divisione all'interno di un singolo tenant Azure AD e di garantire che ogni sottoscrizione abbia assegnazioni di ruolo identiche. L'approccio sottolineato è: utilizzare Azure AD Privileged Identity Management (PIM). Indicare se il segmento sottolineato è corretto; in caso contrario, scegliere l'alternativa corretta.
- Si prevede di creare un cluster Azure Kubernetes Service (AKS) e si dispone del manifest dell'applicazione server registrata. Per integrare il cluster AKS con Azure Active Directory (Azure AD), quale proprietà del manifest è necessario modificare?
- Si prevede di distribuire Azure Container Instances per un'applicazione composta da due container: un container dell'applicazione e un container di convalida che monitora l'applicazione inviando richieste e attendendo risposte dopo ogni transazione. È necessario assicurarsi che entrambi i container siano pianificati insieme e che possano comunicare solo tramite porte non esposte esternamente. Cosa si dovrebbe includere nella distribuzione?
- Si prevede di distribuire un servizio Azure Private Link denominato APL1 per le risorse mostrate. Quale risorsa è necessario fare riferimento durante la creazione di APL1?
- Si prevede di implementare Azure AD Identity Protection in un tenant che contiene le identità mostrate in una tabella allegata. Qual è il numero massimo di policy di rischio utente che è possibile configurare?
- Si prevede di implementare una VPN Site-to-Site tra la rete on-premise e VNet1. Il gateway VPN deve supportare una velocità effettiva di 1 Gbps e minimizzare i costi. Quale SKU di Azure VPN Gateway si dovrebbe raccomandare?
- Si prevede di pubblicare diverse applicazioni in un tenant di Azure AD. Quali due ruoli utente possono essere assegnati a un utente in modo che possa concedere il consenso amministrativo per tali applicazioni pubblicate?
- Si sincronizzano le identità locali con Azure AD e si deve impedire la sincronizzazione degli utenti il cui attributo givenName inizia con TEST. La soluzione dovrebbe richiedere uno sforzo amministrativo minimo. Quale strumento si dovrebbe usare?
- Si utilizzano i modelli di Azure Resource Manager per distribuire macchine virtuali Azure ed è necessario disabilitare automaticamente le funzionalità Windows inutilizzate durante il provisioning delle VM. Cosa si dovrebbe usare?
- Si utilizzano i modelli di Azure Resource Manager per distribuire macchine virtuali Azure ed è necessario disabilitare automaticamente le funzionalità di Windows inutilizzate durante il provisioning delle VM. Quale soluzione è opportuno utilizzare?
- Si utilizzerà l'opzione Impostazioni rapide (Express Settings) in Azure AD Connect per sincronizzare una foresta Active Directory contoso.com con Azure AD. Seguendo il principio del privilegio minimo, quali due ruoli/gruppi sono necessari per eseguire questa configurazione?
- Stai creando un Azure Key Vault usando PowerShell e devi assicurarti che gli oggetti eliminati vengano conservati per 90 giorni. Quali due parametri devi specificare per soddisfare questo requisito? (Scegli due.)
- Stai creando un cluster Azure Kubernetes Service (AKS) che deve accedere a un Azure Container Registry. Vuoi che il cluster AKS si autentichi al registro utilizzando la service principal auto-generata del cluster. Soluzione: creare un'assegnazione di ruolo di Azure Active Directory. Questa soluzione soddisfa il requisito?
- Stai creando una revisione degli accessi all'interno di un nuovo set di revisione e devi consentire ai proprietari delle risorse di eseguire le revisioni. Dopo aver creato il programma e il controllo della revisione degli accessi, cosa dovresti impostare per l'impostazione Reviewers?
- Stai migrando un'applicazione web on-premises che utilizza un hostname pubblico personalizzato ad Azure e manterrai tale hostname. Per abilitare HTTPS sull'applicazione web di Azure, cosa dovresti fare per prima cosa con il certificato dal server on-premises?
- Stessa configurazione di cui sopra. Prima di distribuire i container, esegui le seguenti operazioni sulla VM: crei un controller Ingress di AKS. Questa azione soddisfa il requisito di consentire ai container di accedere ad Azure Storage e Azure SQL tramite l'endpoint di servizio della sottorete?
- Stessa configurazione di cui sopra. Prima di distribuire i container, esegui le seguenti operazioni sulla VM: installi il plugin CNI (Container Network Interface). Questa azione soddisfa il requisito di consentire ai container di accedere ad Azure Storage e Azure SQL tramite l'endpoint di servizio della sottorete?
- Stesso ambiente e requisiti di cui sopra. Soluzione: utilizzare la federazione con Active Directory Federation Services (AD FS). Questa soluzione soddisfa i requisiti?
- Stesso ambiente e requisiti di cui sopra. Soluzione: utilizzare la sincronizzazione dell'hash delle password e il single sign-on senza interruzioni. Questa soluzione soddisfa i requisiti?
- Subscription1 e RG1 hanno le seguenti assegnazioni di ruolo: User1 è Network Contributor a livello di sottoscrizione e User2 è Contributor per RG1. Una policy che richiede la rimozione di account esterni con permessi di scrittura è assegnata sia a Subscription1 che a RG1. Qual è lo stato di conformità per ogni assegnazione di policy?
- Sulla macchina virtuale VM1, Microsoft Defender for Cloud mostra una raccomandazione ad alta gravità: "Installare soluzioni di protezione degli endpoint sulla macchina virtuale". Quale azione è necessario intraprendere per risolvere questa raccomandazione per VM1?
- Tutti gli utenti hanno dispositivi Windows 10 che sono ibridi aggiunti ad Azure AD. Un database Azure SQL supporta l'autenticazione Azure AD. Gli sviluppatori si connetteranno da SQL Server Management Studio utilizzando i loro account Active Directory on-premise e tu devi ridurre al minimo le richieste di autenticazione. Quale metodo di autenticazione dovrebbero usare?
- Un amministratore (Admin1) ha i seguenti tipi di account: un account utente abilitato per OpenID, un account Hotmail, un account in contoso.com e un account in un tenant Azure AD fabrikam.com. Si prevede di trasferire la proprietà della sottoscrizione Sub1 ad Admin1 utilizzando l'Azure Account Center. A quali account può essere trasferita la proprietà di Sub1?
- Un Azure Key Vault contiene chiavi gestite dal cliente e un account di archiviazione è configurato per utilizzare tali chiavi. Quali due servizi di Azure Storage supportano la crittografia utilizzando chiavi archiviate nel Key Vault?
- Un cluster AKS si connetterà a un Registro Contenitori di Azure. Utilizzare la service principal generata automaticamente dal cluster AKS per autenticarsi al registro. Quale risorsa è necessario creare per abilitare questa autenticazione?
- Un database Azure SQL utilizza Always Encrypted. Quali due elementi è necessario fornire agli sviluppatori di applicazioni affinché possano recuperare e decrittografare i dati?
- Un gruppo di risorse contiene 100 macchine virtuali. Un'iniziativa denominata Initiative1, che contiene più definizioni di policy, è assegnata al gruppo di risorse. Per determinare quali risorse NON corrispondono alle definizioni di policy in Initiative1, quale azione si dovrebbe intraprendere?
- Un tenant di Azure AD contiene diversi utenti. È necessario impedire agli utenti di creare password per le app, assicurando al contempo che User1 possa continuare a utilizzare l'app Mail e Calendario. Cosa si dovrebbe fare?
- Un tenant di Azure AD contiene un gruppo denominato Group1. È necessario garantire che i membri di Group1 accedano utilizzando l'autenticazione senza password. Cosa è necessario configurare?
- Un utente con il ruolo di User administrator tenta di invitare un partner esterno che accede con un account Microsoft (user1@outlook.com) e riceve l'errore: "Impossibile invitare l'utente user1@outlook.com Eccezione di autorizzazione generica." Quale modifica consente all'User administrator di invitare il partner esterno?
- Un utente PIM a cui è stato assegnato il ruolo User Access Administrator riceve errori di autorizzazione durante la gestione delle assegnazioni di ruolo. Per risolvere il problema, quale ruolo dovrebbe essere assegnato al service principal di PIM sulla sottoscrizione, seguendo il principio del privilegio minimo?
- Un'app Web di Azure si connette a un account Azure Cosmos DB, Cosmos1, tramite un endpoint privato denominato Endpoint1 che utilizza le impostazioni predefinite. Per convalidare la risoluzione dei nomi per Cosmos1, quale zona DNS è necessario interrogare?
- Un'applicazione mobile utilizza la concessione implicita OAuth 2.0 per ottenere token di accesso di Azure AD. Quali informazioni dovresti ottenere dallo sviluppatore per registrare l'applicazione in Azure AD?
- Un'applicazione registrata in Azure AD deve accedere ai segreti di Azure Key Vault per conto degli utenti. Se si configura un'autorizzazione delegata e si concede il consenso dell'amministratore, questo soddisfa il requisito?
- Una condivisione Azure Files denominata share1 è configurata per l'autenticazione basata sull'identità. User1 si connette a share1 da un dispositivo Windows 10 utilizzando SMB. Che tipo di token utilizzerà Azure Files per autorizzare la richiesta?
- Una nuova policy aziendale richiede che tutte le macchine virtuali Azure nella sottoscrizione utilizzino dischi gestiti. Impedire agli utenti di creare macchine virtuali che utilizzano dischi non gestiti. Quale servizio dovresti usare?
- Una rete virtuale contiene diverse subnet e la tua sottoscrizione contiene più macchine virtuali (dettagli nelle tabelle). Hai abilitato l'accesso Just-In-Time (JIT) alle VM per tutte le macchine virtuali. In base alla configurazione di subnet e VM fornita, quali macchine virtuali sono protette da JIT?
- Una sottoscrizione Azure appena creata richiede che un utente specifico sia in grado di configurare Azure AD Privileged Identity Management (PIM). Quale ruolo dovresti assegnare a quell'utente?
- Una sottoscrizione Azure contiene diverse macchine virtuali distribuite su reti virtuali con peering. Azure Bastion è distribuito in VNET2. Quali macchine virtuali possono essere protette dall'host Bastion?
- Una sottoscrizione Azure contiene User1 e un Registro Contenitori Azure denominato ContReg1. La fiducia del contenuto (content trust) è abilitata per ContReg1. Per consentire a User1 di creare immagini attendibili in ContReg1 utilizzando il privilegio minimo, quali due ruoli è necessario assegnare a User1? (Scegliere due.)
- Una VM distribuita da un modello ARM è elencata come "Non supportata" nel pannello di accesso JIT (Just-in-time) alle VM in Azure Security Center. Un amministratore segnala di non poter abilitare JIT per la VM. Cosa dovresti fare per consentire l'abilitazione dell'accesso JIT alla VM?
- Una VM Hyper-V on-premise denominata VM1 verrà integrata in Defender for Cloud tramite Azure Arc. Quale agente deve essere installato per primo su VM1?
- Uno sviluppatore riceve un errore quando tenta di registrare un'applicazione nel tenant. Quale impostazione del tenant è necessario modificare affinché lo sviluppatore possa registrare l'applicazione?
- User1 è idoneo per il ruolo di amministratore della fatturazione in Azure AD Privileged Identity Management. Per garantire che il ruolo possa essere utilizzato solo per un massimo di due ore, quale azione è necessario intraprendere?
- Utilizzi i modelli di Azure Resource Manager per distribuire macchine virtuali e devi disabilitare automaticamente le funzionalità di Windows inutilizzate durante il provisioning. Quale delle seguenti opzioni dovresti usare?
- Vault1 deve consentire l'accesso solo da VM1, che è connessa a VNet1. Nelle impostazioni di Networking di Vault1, quale azione limita l'accesso solo a VM1?
- VM1 e VM2 sono connesse a VNET1 e utilizzano NSG1. È necessario garantire che solo VM1 e VM2 possano accedere a DB1. Cosa si dovrebbe fare?
- WebApp1 (West US) utilizza l'integrazione VNet con la sottorete in uscita Subnet11 e viene eseguita su ASP1. Si intende distribuire WebApp2 (West US) sullo stesso piano con l'integrazione VNet abilitata. A quali sottoreti è possibile integrare WebApp2?
- WebApp1 utilizza i client secret OAuth 2.0 e Application Insights. Gli sviluppatori eseguiranno test web sintetici a più passaggi che emulano il traffico utente e devono essere eseguiti senza supervisione. Cosa dovresti fare per primo per consentire l'esecuzione dei test web senza supervisione?
- WF1 è un'automazione del flusso di lavoro di Defender for Cloud che attualmente invia e-mail a User1. È necessario modificare WF1 in modo che invii e-mail a un gruppo di distribuzione denominato Alerts. Quale strumento è necessario utilizzare per modificare WF1?
Microsoft Azure Solutions Architect Expert AZ-305 Certification Tutte le domande d'esame
- App1 carica un log delle transazioni cumulativo chiamato File1.txt in un blob in blocchi nel container app1data una volta all'ora; File1.txt contiene solo le transazioni del giorno corrente. È necessario essere in grado di ripristinare la versione più recente caricata di File1.txt da qualsiasi giorno precedente per un massimo di 30 giorni dopo che è stata sovrascritta, riducendo al minimo l'utilizzo dello spazio di archiviazione. Quale funzionalità si dovrebbe abilitare?
- App1 è un'applicazione Azure AD single-tenant che consente l'accesso solo agli utenti di contoso.com. Quale azione consentirà agli utenti del tenant fabrikam.com di autenticarsi ad App1?
- App1 è un'applicazione Azure AD single-tenant utilizzata da contoso.com. È necessario consentire agli utenti di fabrikam.com di accedere ad App1, gestendo al contempo il ciclo di vita dell'accesso degli utenti esterni. Quale soluzione si dovrebbe proporre?
- App1 è un'applicazione on-premises che utilizza un database Oracle. Si intende usare Azure Databricks per trasformare e caricare i dati di App1 in un'istanza di Azure Synapse Analytics. Quali due servizi Azure è opportuno includere affinché Databricks possa accedere ai dati di App1? (Scegliere due.)
- App1 in Sub1 è un'applicazione Azure AD single-tenant utilizzata dagli utenti di contoso.com. È necessario consentire agli utenti di fabrikam.com di autenticarsi ad App1, gestendo al contempo l'accesso degli utenti esterni. Quale soluzione è opportuno raccomandare?
- App1 invia messaggi shipping-request a una coda di Archiviazione di Azure che App2 sta attualmente elaborando. Le future applicazioni aggiuntive devono essere in grado di ricevere solo i messaggi a loro pertinenti. Quale soluzione di messaggistica dovresti consigliare per consentire a più sottoscrittori di ricevere le transazioni pertinenti?
- Archivi i file di log di accesso web in Azure Blob Storage e hai bisogno di un processo mensile automatizzato per caricare tali dati in Azure SQL Database per la creazione di report. Quale servizio dovresti usare per orchestrare ed eseguire il caricamento mensile?
- CDB1 ospita un container che memorizza dati operativi aggiornati continuamente. È necessario analizzare quotidianamente tali dati operativi con AS1 senza degradare le prestazioni dell'archivio dati operativo. Quale soluzione dovresti includere nel progetto?
- CDB1 ospita un container che riceve continui aggiornamenti operativi. È necessario eseguire analisi giornaliere in AS1 su questi dati operativi senza degradare le prestazioni dell'archivio operativo. Quale tecnologia dovresti consigliare per supportare l'analisi senza influire sul carico di lavoro operativo?
- Cento dispositivi scrivono dati sulle prestazioni in Azure Blob Storage. Si prevede di archiviare e analizzare tali dati in un database Azure SQL ed è necessario un processo continuo per copiare i dati del Blob nel database. Quale servizio si dovrebbe raccomandare?
- Consiglia una soluzione per generare un report mensile di tutte le nuove distribuzioni di risorse ARM nella tua sottoscrizione. Quale servizio è appropriato per la raccolta e l'interrogazione dei dati delle attività di distribuzione per la creazione di report?
- Consiglia una soluzione per produrre un report mensile che elenchi tutte le nuove distribuzioni di risorse di Azure Resource Manager (ARM) in una sottoscrizione. Quale servizio dovrebbe essere incluso nella tua raccomandazione?
- Consigliare un approccio di archiviazione dati che soddisfi tutti i seguenti requisiti: supporta l'accesso REST, ospita 20 tabelle indipendenti con dimensioni e modelli di utilizzo variabili, replica automaticamente i dati in una regione secondaria di Azure e riduce al minimo i costi. Quale opzione soddisfa questi requisiti?
- Consigliare una configurazione di Azure Storage che soddisfi i seguenti requisiti: memorizza 1 PB di dati blob, supporta tre livelli di sottocartelle e supporta le liste di controllo degli accessi (ACL). Quale configurazione si dovrebbe usare?
- Consigliare una soluzione di archiviazione per un'applicazione mission-critical che richiede un SLA che copra la latenza delle operazioni di scrittura e la velocità effettiva di scrittura. Quale servizio dovresti includere nella raccomandazione?
- Consigliare una soluzione per generare un report mensile che elenchi tutte le nuove distribuzioni di risorse Azure Resource Manager (ARM) nella sottoscrizione. Quale servizio dovresti includere nella tua raccomandazione?
- Consigliare una soluzione per generare un report mensile di tutte le nuove distribuzioni di risorse Azure Resource Manager (ARM) nella sottoscrizione. Quale servizio dovrebbe essere utilizzato per raccogliere e analizzare i dati di distribuzione per la reportistica?
- Consigliare una soluzione per produrre un report mensile di tutte le nuove distribuzioni di risorse Azure Resource Manager (ARM) nella sottoscrizione. Quale servizio Azure dovrebbe essere utilizzato per raccogliere ed interrogare l'attività di distribuzione per questo report?
- Contoso deve controllare l'accesso a Microsoft 365 come segue: (1) SharePoint Online deve consentire l'accesso di sola visualizzazione, solo web, da dispositivi non gestiti; (2) Exchange Online deve essere accessibile solo da dispositivi conformi; (3) Gli accessi dagli intervalli IP di egress aziendali devono essere esenti da entrambe le restrizioni. Quale design dovresti implementare?
- Contoso espone diversi servizi on-premise tramite App per la logica di Azure con trigger HTTP. Un'organizzazione partner (Fabrikam) utilizza un provider di identità OAuth 2.0 di terze parti (nessun tenant di Azure AD) e i suoi sviluppatori necessitano di accesso programmatico a un sottoinsieme delle app per la logica di Contoso. La soluzione deve: (1) consentire agli sviluppatori di Fabrikam di utilizzare il loro provider OAuth 2.0 esistente, (2) applicare limiti di frequenza più severi per le richieste dei partner rispetto agli utenti di Contoso, (3) non richiedere modifiche alle app per la logica esistenti e (4) non utilizzare account guest di Azure AD. Quale servizio dovresti includere nella progettazione?
- Contoso ha un tenant Azure AD e una sottoscrizione Azure. Fabrikam è un'organizzazione partner con il proprio Active Directory locale e un tenant Microsoft 365. Dieci sviluppatori di Fabrikam necessitano dell'accesso di tipo Collaboratore a un gruppo di risorse nella sottoscrizione di Contoso e devono utilizzare le loro credenziali Fabrikam esistenti. Cosa dovrebbe fare Contoso per abilitare ciò?
- Contoso pianifica una migrazione a fasi di 600 VM VMware, 80 istanze di SQL Server e 120 applicazioni web IIS ad Azure. Desiderano un'unica soluzione nativa di Azure per: eseguire la rilevazione senza agenti e la mappatura delle dipendenze per i server; valutare il dimensionamento/la prontezza delle VM; valutare la prontezza della migrazione di SQL Server ad Azure SQL Managed Instance; e valutare le applicazioni web IIS per la compatibilità con Azure App Service. Cosa dovresti implementare?
- Cosa dovresti includere nella strategia di gestione delle identità per supportare le modifiche pianificate all'ambiente?
- Dato un ambiente in cui il traffico in entrata per VMSS1 deve essere distribuito tra due network virtual appliance (NVA1 e NVA2) con un sovraccarico amministrativo minimo, quale soluzione di bilanciamento del carico dovresti raccomandare?
- Devi consigliare una soluzione di manutenzione per App1 che riduca al minimo i costi operativi. Quale delle seguenti dovresti consigliare?
- Devi migrare database da SQL Server 2014 su Windows Server 2012 R2 (il database più grande è di 3 TB, nessuno supera i 4 TB) ad Azure. I requisiti sono: minimizzare l'overhead di gestione, supportare l'autenticazione di Azure AD e minimizzare le modifiche al database. Quale servizio dovresti consigliare per ospitare i database?
- Devi migrare un database SQL Server on-premises a un'istanza gestita di Azure SQL e devi abilitare Transparent Data Encryption (TDE) gestita dal cliente. Per massimizzare la forza di crittografia per il protettore TDE, quale algoritmo e lunghezza della chiave dovresti scegliere?
- Devi monitorare un'applicazione a più livelli (App1) distribuita su container in Azure Container Instances. La soluzione di monitoraggio deve fornire il monitoraggio delle transazioni sintetiche tra i componenti dell'applicazione e richiedere uno sforzo di sviluppo minimo. Quale funzionalità di Azure Monitor dovresti includere?
- Devi proporre un'architettura di App Service per App1 che soddisfi i requisiti riducendo al minimo i costi. Qual è la raccomandazione più appropriata?
- Disponi di 12 origini dati on-premises contenenti informazioni sui clienti (SQL Server, MySQL, Oracle). Consolidarai questi dati in un account Azure Data Lake Storage per analisi e reporting. Per estrarre, trasformare e caricare automaticamente nuovi dati nel lake, riducendo al minimo lo sforzo amministrativo, quale servizio dovresti utilizzare?
- Dopo aver eseguito la migrazione di App1 ad Azure, è necessario applicare controlli per impedire modifiche non autorizzate ai dati archiviati al fine di soddisfare i requisiti di sicurezza e conformità. Quale azione si dovrebbe intraprendere?
- È necessario concedere agli utenti di un'organizzazione partner l'accesso a un team di Microsoft Teams, a un sito SharePoint e a un'applicazione aziendale interna. Requisiti: le richieste richiedono l'approvazione di uno sponsor Contoso, le assegnazioni scadono dopo 60 giorni se non rinnovate, l'accesso è disponibile solo per gli utenti del dominio verificato del partner e gli account guest esterni devono essere rimossi dal tenant quando perdono tutte le assegnazioni. Cosa si dovrebbe implementare? (Scegliere due)
- È necessario consentire agli sviluppatori di effettuare il provisioning di macchine virtuali Azure applicando i seguenti vincoli: possono creare VM solo in specifiche regioni Azure e solo di specifiche dimensioni VM. Quale funzionalità di Azure è opportuno utilizzare per applicare queste restrizioni?
- È necessario consigliare una soluzione di notifica per il gruppo di distribuzione del supporto IT, in modo che riceva avvisi di integrità e sincronizzazione. Quale soluzione si dovrebbe includere nella raccomandazione?
- È necessario copiare 500 GB di file da un file server Windows Server 2016 locale a un account di Archiviazione BLOB di Azure (store1). Quali due servizi di Azure possono eseguire questa operazione? (Scegliere due.)
- È necessario creare un report mensile di ogni nuova distribuzione di risorse ARM nella propria sottoscrizione Azure. Quale servizio è opportuno utilizzare per raccogliere e interrogare centralmente i log di distribuzione per il report?
- È necessario distribuire un account di archiviazione Azure che dovrà: archiviare dati per più utenti, crittografare i dati di ciascun utente con una chiave separata e garantire che tutti i dati nell'account siano crittografati utilizzando chiavi gestite dal cliente. Quale opzione di archiviazione è opportuno distribuire?
- È necessario distribuire un cluster Azure Kubernetes Service (AKS) che utilizzi nodi Linux. La soluzione deve ridurre al minimo il tempo necessario per il provisioning delle risorse di calcolo durante le operazioni di scale-out, supportare l'autoscaling dei container Linux e ridurre al minimo lo sforzo amministrativo. Quale opzione di scaling è consigliabile?
- È necessario distribuire un cluster Azure Kubernetes Service (AKS) che utilizzi nodi Windows Server 2019. La soluzione deve ridurre al minimo il tempo necessario per il provisioning delle risorse di calcolo durante le operazioni di scale-out e deve supportare l'autoscaling dei container Windows Server. Quale opzione di scaling di AKS è consigliabile?
- È necessario eseguire codice C# personalizzato in risposta a eventi recapitati da Azure Event Grid. Il codice eseguito deve essere in grado di accedere all'indirizzo IP privato di un'istanza di SQL Server in esecuzione su una VM di Azure e i costi devono essere minimizzati. Quale opzione di hosting dovresti includere?
- È necessario eseguire il provisioning di un account di archiviazione Azure in grado di gestire almeno 500 richieste al secondo e di archiviare immagini di grandi dimensioni, video e flussi audio. Quale tipo di account di archiviazione è opportuno predisporre?
- È necessario eseguire la migrazione di un database SQL Server 2008 on-premises da 50 GB a un'istanza gestita di Azure SQL con tempi di inattività minimi. Quale strumento è opportuno utilizzare?
- È necessario eseguire la migrazione di una soluzione di archiviazione on-premise ad Azure e l'archiviazione migrata deve supportare Hadoop Distributed File System (HDFS). Quale servizio Azure è opportuno utilizzare?
- È necessario eseguire un processo di elaborazione dati di breve durata utilizzando due container strettamente accoppiati: un worker e un sidecar per l'inoltro dei log. Entrambi i container devono condividere i file e connettersi in modo sicuro a una cache Redis privata ospitata in una rete virtuale di Azure. Si desidera l'opzione di calcolo più semplice con una gestione minima. Cosa si dovrebbe fare? Scegliere due.
- È necessario esporre un servizio WCF SOAP on-premises che utilizza NetTcpBinding e WS-Security ad applicazioni in esecuzione in Azure. Le porte del firewall in entrata on-premises non possono essere aperte. Sono necessarie semantiche request-reply e si desidera evitare una VPN site-to-site completa. Quale opzione di connettività si dovrebbe scegliere?
- È necessario fornire agli sviluppatori la possibilità di effettuare il provisioning di macchine virtuali Azure, applicando al contempo questi vincoli: consentire la creazione solo in aree geografiche specifiche e consentire la creazione solo di dimensioni VM specifiche. Quale funzionalità di Azure è opportuno utilizzare?
- È necessario fornire una singola cartella di lavoro di Monitoraggio di Azure per le operazioni che: 1) Visualizza le metriche di CPU e memoria e i log chiave per le risorse selezionate dall'utente. 2) Consente il filtro tramite un parametro 'Environment' (Prod, UAT, Dev) utilizzato nelle query KQL. 3) È accessibile in sola lettura dal gruppo AAD Operazioni tra più sottoscrizioni, mentre si mantiene l'accesso in modifica. Quali due configurazioni è necessario implementare? (Scegliere due.)
- È necessario generare un report mensile che elenchi tutte le nuove distribuzioni di risorse Azure Resource Manager (ARM) nella sottoscrizione. Quale servizio è opportuno utilizzare per ottenere queste informazioni?
- È necessario implementare assegnazioni di Azure RBAC per il ruolo Network Contributor e soddisfare i vincoli di autenticazione e autorizzazione. Qual è il numero minimo di assegnazioni di ruolo richieste?
- È necessario implementare una nuova policy di Azure Firewall che contenga regole obbligatorie da applicare a tutte le distribuzioni di Azure Firewall esistenti, configurandola come policy padre. Dato l'attuale set di policy del firewall nel tuo ambiente (come mostrato in una tabella allegata), qual è il numero minimo di policy di Azure Firewall aggiuntive che devi creare?
- È necessario migrare un database OLTP SQL Server 2016 on-premise di 2 TB ad Azure SQL Database con tempi di inattività quasi nulli. Si effettuerà il provisioning di Azure Database Migration Service (DMS) in Azure. Quali due prerequisiti è necessario soddisfare per utilizzare una migrazione online con DMS?
- È necessario migrare un'applicazione web che dipende da un componente COM personalizzato ad Azure. La soluzione deve rimanere disponibile se un datacenter Azure diventa non disponibile e minimizzare i costi. Quale distribuzione si dovrebbe raccomandare?
- È necessario migrare un'istanza SQL Server 2016 on-premises con più database ad Azure con modifiche minime al codice. La soluzione deve supportare i processi di SQL Agent, le query tra database e CLR. I database devono essere accessibili solo tramite rete privata via ExpressRoute esistente e il cutover deve comportare tempi di inattività minimi. Quali due azioni dovresti intraprendere?
- È necessario produrre un report mensile che elenchi tutte le nuove distribuzioni di risorse Azure Resource Manager (ARM) in una sottoscrizione Azure. Quale servizio Azure è opportuno utilizzare per ottenere questa attività di distribuzione?
- È necessario produrre un report mensile che elenchi tutte le nuove distribuzioni di risorse di Azure Resource Manager (ARM) nella propria sottoscrizione Azure. Quale servizio è opportuno utilizzare per raccogliere e creare report su questi eventi di distribuzione?
- È necessario produrre un report mensile che riassuma tutte le nuove distribuzioni di risorse Azure Resource Manager (ARM) in una sottoscrizione. Quale origine è opportuno interrogare per ottenere gli eventi e i dettagli della distribuzione?
- È necessario progettare un database Azure SQL a disponibilità elevata che soddisfi i seguenti vincoli: failover senza perdita di dati, disponibilità durante un'interruzione a livello di zona e costi minimizzati. Quale opzione di distribuzione soddisfa questi requisiti?
- È necessario pubblicare un'applicazione IIS legacy che utilizza l'autenticazione integrata di Windows per gli utenti di Internet tramite il proxy dell'applicazione di Azure AD. L'applicazione è ospitata in due diversi siti on-premise. Requisiti: utilizzare la pre-autenticazione di Azure AD con MFA di accesso condizionale, instradare ogni applicazione pubblicata ai connettori nel proprio sito locale e fornire SSO al backend tramite Kerberos Constrained Delegation (KCD). Quale configurazione si dovrebbe scegliere?
- È necessario ridurre il rischio di acquisizione dell'account utilizzando Microsoft Entra ID Protection. Requisiti: bloccare o interrompere le sessioni a rischio, richiedere la modifica della password quando un utente è confermato ad alto rischio e richiedere l'MFA per i rischi di accesso medi e superiori. Cosa si dovrebbe implementare? (Scegliere due)
- Gestisci 10 app web Azure integrate con Azure AD. Gli utenti si spostano frequentemente tra i team di progetto. I project manager devono essere in grado di rivedere e rimuovere gli utenti dall'app del loro progetto e devono ricevere un prompt automatico ogni 30 giorni per verificare le assegnazioni. Quale funzionalità di Azure soddisfa questi requisiti?
- Gestisci 200 VM Windows e Linux in tre regioni. Requisiti: 1) I team di sicurezza e operazioni necessitano di accesso basato sui ruoli ai log per regione, ma tu hai bisogno della capacità di eseguire query centralizzate su tutte le VM. 2) Mantenere SecurityEvent per 180 giorni ma conservare i contatori delle prestazioni (Perf) solo per 30 giorni. 3) Raccogliere solo ID evento Windows specifici e filtrare i dati rumorosi al momento della raccolta. Quale progettazione di workspace e raccolta dati dovresti raccomandare?
- Gestisci due servizi regionali identici dietro a Load Balancer Azure Standard SKU in US orientale e Europa occidentale. Hai bisogno di un singolo IP pubblico anycast che distribuisca il traffico tra le regioni e che effettui il failover in base all'integrità regionale. I probe di integrità dovrebbero controllare un endpoint HTTP /health in ogni regione. Quali due configurazioni dovresti implementare? Scegli due.
- Gestisci la risoluzione dei nomi ibrida. Requisiti: (1) DNS split-horizon per contoso.com con record pubblici per il sito web e record privati per i servizi interni; (2) Auto-registrazione dei record A privati delle VM di Azure; (3) Le VM di Azure devono risolvere i nomi contoso.local on-prem e i client on-prem devono risolvere i nomi contoso.com privati ospitati in Azure; (4) Evitare di eseguire server DNS personalizzati in Azure. Quali due componenti dovresti distribuire/configurare? Scegli due.
- Gestisci più endpoint pubblici per una piattaforma di e-commerce in diverse regioni. Devi assicurarti che gli utenti siano indirizzati agli endpoint in base al paese o alla regione di origine per soddisfare i requisiti di sovranità dei dati. Quale metodo di routing di Azure Traffic Manager dovresti usare?
- Gestisci server Windows e Linux in Azure e on-premises. Requisiti: 1) Applicare patch mensilmente sia ai server Azure che a quelli on-prem entro finestre di manutenzione definite, coordinando i riavvii. 2) Assicurarsi che la funzionalità Windows IIS rimanga installata e configurata su server specifici. 3) Quando si attiva un avviso di Azure Monitor, eseguire uno script PowerShell su un file server on-prem per archiviare i log localmente. Cosa dovresti implementare?
- Gestisci tre sottoscrizioni Azure sotto un gruppo di gestione. La direzione desidera aumentare il punteggio di sicurezza di Microsoft Defender for Cloud e monitorare la conformità PCI DSS tra queste sottoscrizioni. Vogliono anche che la protezione dalle minacce sia abilitata per le VM e i cluster AKS, utilizzando funzionalità native con una minima creazione di policy personalizzate. Quali due azioni dovresti eseguire? Ogni risposta corretta presenta parte della soluzione.
- Gestisci un SaaS mission-critical che utilizza Azure SQL Database. Hai bisogno di un failover automatico tra regioni con un singolo listener di lettura-scrittura e un listener separato di sola lettura per la reportistica. All'interno di ogni regione, richiedi anche l'alta disponibilità tra le Zone di Disponibilità. Quale soluzione dovresti implementare?
- Gestisci un set di scalabilità di macchine virtuali (VM scale set) e più Function App che devono accedere ad Azure Key Vault e ad Azure Storage con un'identità comune e riutilizzabile tra risorse e regioni. L'identità deve sopravvivere a qualsiasi singola risorsa. I carichi di lavoro devono anche ottenere token OAuth per chiamare un'API partner che si fida di Entra ID, senza archiviare segreti. Cosa dovresti fare? Ogni risposta corretta presenta una parte della soluzione.
- Gestisci una piattaforma di vendita al dettaglio multi-regione che riscontra frequenti "configuration drift" e incidenti difficili da diagnosticare. Le distribuzioni sono ancora manuali per il prossimo trimestre, ma devi migliorare immediatamente l'eccellenza operativa garantendo ambienti coerenti e insight utilizzabili su guasti e SLO. Quali due passaggi dovresti implementare per primi?
- Gestisci una sottoscrizione Azure che contiene 1.000 risorse. Devi produrre report di conformità che consentano di raggruppare le risorse per dipartimento. Quale combinazione di strumenti dovresti usare per organizzare e classificare le risorse per la creazione di report?
- Hai 100 pacchetti SQL Server Integration Services (SSIS) configurati per utilizzare 10 database SQL Server on-premise come destinazioni. Prevedi di migrare questi 10 database ad Azure SQL Database. Raccomanda una soluzione che permetta ai pacchetti SSIS esistenti di puntare ad Azure SQL Database come destinazione. Cosa dovresti includere nella raccomandazione?
- Hai dei file di dati archiviati in Azure Blob Storage che devi trasformare e spostare in Azure Data Lake Storage. La trasformazione utilizzerà un mapping data flow. Quale servizio Azure dovresti usare per eseguire il mapping data flow e spostare i dati trasformati in Data Lake Storage?
- Hai un cluster AKS (AKS1) che ospita API di microservizi che sono in ascolto su porte HTTP non predefinite. Devi distribuire un'istanza di API Management di livello Standard (APIM1) per esporre le API esternamente. Devi abilitare l'autenticazione mTLS tra APIM1 e AKS1, riducendo al minimo lo sforzo di sviluppo e i costi. Cosa dovresti fare?
- Hai un microservizio Azure Functions denominato App1 in esecuzione sul piano Consumption che utilizza un trigger di Azure Queue Storage. Migrerai App1 a un cluster Azure Kubernetes Service (AKS). L'ambiente AKS deve (a) utilizzare lo stesso comportamento di scalabilità basato sugli eventi della distribuzione corrente e (b) supportare sia il networking kubenet che Azure CNI. Quali due azioni dovresti eseguire? (Seleziona due.)
- Hai un servizio web .NET chiamato Service1 che esegue le seguenti attività: legge e scrive file temporanei sul file system locale e scrive voci nel registro eventi dell'applicazione Windows. Devi consigliare un'opzione di hosting di Azure per Service1 che riduca al minimo sia l'overhead di manutenzione che i costi. Quale opzione consigli?
- Hai un'applicazione che attualmente utilizza due database SQL Server on-premises (DB1 e DB2). Migrerai entrambi i database ad Azure. La soluzione deve supportare transazioni lato server che si estendono su DB1 e DB2 e minimizzare lo sforzo amministrativo per gli aggiornamenti. Quale opzione di hosting dovresti raccomandare?
- Hai un'applicazione multi-tier (App1) il cui servizio di backend scrive in un database Azure SQL (SQL1). Gli utenti client leggono i dati tramite il client di App1 e riscontrano ritardi significativi nel recupero dei dati durante i picchi di carico. Quale servizio dovresti includere per ridurre al minimo la latenza di recupero dei dati per gli utenti?
- Hai un'istanza SQL Server on-premise denominata SQL1 che ospita 50 database e prevedi di migrarla a un'istanza gestita di Azure SQL Managed Instance utilizzando una migrazione offline. La soluzione deve minimizzare lo sforzo amministrativo. Quale servizio o strumento dovresti includere nel piano di migrazione?
- Hai una Azure Virtual WAN Basic (VirtualWAN1) e un circuito ExpressRoute nella regione US East. Prima di poter creare un'associazione ExpressRoute a VirtualWAN1, qual è il primo passo richiesto?
- Il tenant di Azure AD (contoso.com) ha un gruppo di sicurezza (Group1) con un'iscrizione assegnata che include 50 membri, di cui 20 utenti guest. È necessario implementare una revisione automatizzata dell'iscrizione che venga eseguita ogni tre mesi, consenta a ciascun membro di indicare se necessita ancora dell'iscrizione e rimuova automaticamente i membri che indicano di non averne bisogno o che non rispondono. Cosa dovresti includere nella raccomandazione?
- Il tenant di Azure AD è sincronizzato con un'istanza di Active Directory locale. Un'applicazione line-of-business personalizzata richiede il Single Sign-On SAML e deve applicare l'autenticazione a più fattori quando gli utenti accedono da una posizione sconosciuta. Quali due funzionalità di Azure è necessario includere per soddisfare questi requisiti? (Scegliere due.)
- Il tuo team della piattaforma vuole rimuovere le credenziali a lunga durata per CI/CD e l'accesso in-cluster alle risorse Azure. GitHub Actions deve distribuire i modelli Bicep su Azure senza un client secret e i carichi di lavoro AKS devono accedere a Key Vault e Storage senza archiviare i segreti del service principal. Cosa dovresti configurare? Ogni risposta corretta presenta parte della soluzione.
- Il tuo team deve eseguire una revisione architettonica continua di un workload Azure mission-critical attraverso tutti e cinque i pilastri dell'Azure Well-Architected Framework (affidabilità, sicurezza, ottimizzazione dei costi, eccellenza operativa, efficienza delle prestazioni). La leadership desidera risultati allineati ai pilastri, raccomandazioni prioritarie e un modo semplice per tenere traccia dei miglioramenti nel tempo su più sottoscrizioni con una configurazione minima. Cosa dovresti raccomandare?
- Il tuo team di conformità necessita di un report settimanale su tutte le sottoscrizioni che elenchi: 1) Indirizzi IP pubblici non associati a nessuna NIC, load balancer o VM; 2) Modifiche ai Network Security Group (NSG) che hanno alterato il numero di regole di sicurezza negli ultimi 14 giorni. La soluzione dovrebbe scalare con un overhead minimo e non richiedere agenti. Cosa dovresti implementare?
- Il tuo team di sicurezza desidera concedere agli ingegneri diritti di Proprietario temporanei su una sottoscrizione di produzione solo quando necessario. Requisiti: le assegnazioni devono essere a tempo determinato (massimo 8 ore), richiedere l'approvazione di un responsabile di turno e l'MFA all'attivazione, ed essere ricertificate trimestralmente. Cosa dovresti configurare? (Scegli due)
- Il tuo team di sicurezza deve: prevenire l'esfiltrazione di dati da app SaaS sanzionate (Salesforce e Box) su dispositivi non gestiti con controlli di sessione in tempo reale; scoprire lo shadow IT da segnali di rete e endpoint; e monitorare/correggere app OAuth rischiose in Microsoft 365 che richiedono autorizzazioni eccessive. Cosa dovresti implementare?
- In un tenant Azure AD (contoso.com), Group1 utilizza l'assegnazione diretta dei membri e contiene 50 membri (inclusi 20 utenti guest). È necessario implementare una valutazione ricorrente dell'appartenenza a Group1 che: si ripeta automaticamente ogni tre mesi; consenta a ciascun membro di indicare se deve rimanere nel gruppo; rimuova automaticamente gli utenti che dichiarano di non aver bisogno dell'appartenenza; e rimuova automaticamente gli utenti che non rispondono. Cosa è necessario implementare?
- L'abbonamento contiene tre VNet con peering. Le macchine virtuali ospitano un'applicazione client/server basata su HTTPS e sono accessibili solo tramite i loro indirizzi IP privati. È necessario implementare una soluzione di bilanciamento del carico per VM2 e VM3 in modo che, se una VM si guasta, le richieste vengano automaticamente instradate all'altra VM. Quale servizio di Azure è opportuno includere nella soluzione?
- L'abbonamento include tre IP pubblici: uno su Application Gateway v2 per un portale clienti, uno su un Load Balancer Standard per AKS e un IP di test. Il budget è limitato. È necessario proteggere solo i due IP critici dagli attacchi DDoS volumetrici e ottenere metriche di attacco e report di mitigazione. Cosa si dovrebbe fare?
- La tua azienda gestisce 300 macchine virtuali in un ambiente VMware con dimensioni e utilizzo variabili. Hai intenzione di migrare tutte le VM ad Azure e devi determinare quante e quali dimensioni di macchine virtuali Azure saranno necessarie, riducendo al minimo lo sforzo amministrativo. Quale strumento Azure dovresti usare per generare questa raccomandazione di dimensionamento e migrazione?
- La tua azienda ha 300 sottoscrizioni suddivise in tre divisioni: Retail, Manufacturing e R&D. È necessario applicare una policy a livello di organizzazione che neghi la creazione di IP pubblici, applicare diverse policy di località consentite per divisione, concedere l'accesso Reader a livello di tenant agli Auditor e consentire ai proprietari delle sottoscrizioni di gestire le proprie risorse. Quale progettazione di gruppi di gestione e assegnazione dovresti implementare?
- La tua azienda ha 50 applicazioni web IIS on-premise in esecuzione su Windows Server 2012 R2 che utilizzano .NET Framework 4.7. È necessario valutare rapidamente la compatibilità con App Service, incluso l'uso di componenti a 32 bit, filtri ISAPI e regole di riscrittura URL, quindi migrare le app compatibili con passaggi manuali minimi. Cosa dovresti fare?
- La tua azienda offre API pubbliche con due livelli: Starter (1.000 chiamate/giorno per client) ed Enterprise (10.000 chiamate/giorno per client). Gli sviluppatori devono registrarsi autonomamente per ottenere le chiavi, in attesa di approvazione. Ogni richiesta dovrebbe ricevere automaticamente un'intestazione con un ID di correlazione. Quale configurazione di Azure API Management soddisfa questi requisiti con un overhead minimo?
- La tua azienda prevede di migrare centinaia di VM vSphere on-premise ad Azure con tempi di inattività minimi. Alcune applicazioni devono mantenere i loro indirizzi IP durante la migrazione. Le VM avranno bisogno di accesso privato ai servizi Azure PaaS dall'ambiente migrato. Quali due azioni dovresti includere nel progetto?
- La tua azienda sta riscrivendo un'applicazione (App1) come App Web di Azure. App1 utilizza dati da database Microsoft SQL Server locali a cui si accede solo il primo giorno di ogni mese. Si prevede che la crescita dei dati rimarrà inferiore al 3% all'anno. È necessario migrare i dati ad Azure SQL Database e garantire che il database sia disponibile solo il primo giorno di ogni mese. Quale livello di servizio di Azure SQL Database dovresti scegliere?
- La tua organizzazione desidera un riepilogo settimanale e automatizzato dei suggerimenti di Azure Advisor per tutte le sottoscrizioni, raggruppati per categoria (costo, sicurezza, affidabilità, prestazioni, eccellenza operativa). Il riepilogo deve essere salvato in un account Storage e pubblicato in un canale di Microsoft Teams senza scrivere codice personalizzato. Quali due servizi dovresti combinare per implementare questa soluzione su larga scala? (Scegli due.)
- La tua organizzazione deve applicare due standard a tutte le sottoscrizioni sotto il gruppo di gestione Corp: (1) le risorse devono avere un tag CostCenter (aggiungere automaticamente un valore predefinito se mancante) e (2) le risorse devono essere distribuite solo nelle regioni approvate. Le risorse esistenti devono essere corrette ove possibile. Cosa dovresti fare? (Scegli due)
- La tua organizzazione gestisce 150 VM di produzione D4as_v5 distribuite su tre sottoscrizioni. Si prevede che i carichi di lavoro vengano eseguiti costantemente per almeno tre anni. È necessario massimizzare i risparmi, applicare sconti tra le sottoscrizioni e mantenere una certa flessibilità nel caso in cui il 10% della flotta venga ritirato a metà termine. Cosa dovresti raccomandare?
- La tua organizzazione gestisce carichi di lavoro su Azure, AWS e GCP. Devi scoprire tutte le identità umane e dei carichi di lavoro, inventariare i loro permessi effettivi, identificare i permessi inutilizzati tra i cloud e ridimensionare automaticamente i ruoli al minimo privilegio con flussi di lavoro di approvazione. Cosa dovresti implementare?
- La tua organizzazione ha uffici in Nord America e in Europa e sta migrando ad Azure. Requisiti: le connessioni VPN point-to-site degli utenti mobili devono connettersi automaticamente alla regione Azure più vicina; gli uffici di ciascuna regione devono connettersi alla propria regione Azure locale tramite ExpressRoute; deve essere supportato il routing transitivo tra reti virtuali e reti on-premise; e il traffico tra reti virtuali deve essere filtrabile per FQDN. Quale soluzione di networking dovresti raccomandare?
- La tua organizzazione sta standardizzando i microservizi Spring Boot. Hai bisogno di configurazione centralizzata nativa di Azure, service discovery, un API gateway integrato per il routing e distributed tracing/metrics out-of-the-box. Desideri anche un'esperienza completamente gestita senza dover configurare componenti OSS separati. Quale design di servizio dovresti scegliere?
- La tua organizzazione sta standardizzando la gestione dei segreti su decine di sottoscrizioni e desidera un controllo centralizzato basato sui ruoli utilizzando i gruppi di Azure AD. La sicurezza impone inoltre che nessuno possa eliminare permanentemente segreti o chiavi, e un sottoinsieme di chiavi crittografiche deve risiedere in un confine HSM dedicato e convalidato FIPS 140-2 Livello 3, separato dal servizio condiviso. Cosa dovresti implementare per soddisfare tutti i requisiti con un sovraccarico operativo minimo?
- La tua piattaforma SaaS ospita 200 piccoli database per tenant. Ogni tenant sperimenta picchi di attività brevi e imprevedibili, mentre l'utilizzo aggregato rimane moderato. Vuoi ridurre al minimo i costi di calcolo, utilizzare gli sconti sulla capacità riservata ed evitare di gestire lo scaling per ogni database. Quale distribuzione dovresti scegliere?
- Nell'ambito di una progettazione di governance, si prevede di utilizzare Azure Policy in un ambiente di grandi dimensioni con molte sottoscrizioni. A quali tre ambiti è possibile assegnare le definizioni di Azure Policy? (Scegliere tre.)
- Per l'applicazione di vendita distribuita (ordini, fatturazione, pagamento, inventario, spedizione), raccomandare un meccanismo per abilitare lo scambio asincrono di messaggi XML tra i servizi. Quale servizio Azure dovresti proporre?
- Per la stessa applicazione di vendita distribuita (ordini, fatturazione, pagamento, inventario, spedizione), consigliare una soluzione che abiliti la comunicazione asincrona di messaggi di transazione utilizzando XML. Quale delle seguenti sarebbe appropriata?
- Per soddisfare i requisiti di conservazione del database, quale configurazione dovresti consigliare?
- Per soddisfare i requisiti di dati per App1, cosa dovrebbe essere distribuito in ogni zona di disponibilità che contiene un'istanza di App1?
- Per soddisfare i requisiti di sviluppo dell'applicazione per App1, quale funzionalità dovresti includere nella tua raccomandazione?
- Progetmare una distribuzione Azure SQL a elevata disponibilità che soddisfi i seguenti requisiti: il failover tra le repliche deve essere senza perdita di dati, il database deve rimanere disponibile durante un'interruzione di zona e i costi devono essere minimizzati. Quale opzione di distribuzione si dovrebbe usare?
- Progetta un database Azure SQL a disponibilità elevata che deve (1) eseguire il failover tra repliche senza perdita di dati, (2) rimanere disponibile durante un'interruzione di zona e (3) ridurre al minimo i costi. Quale opzione di distribuzione dovresti scegliere?
- Progetta un database Azure SQL a disponibilità elevata che soddisfi i seguenti requisiti: il failover tra le repliche deve avvenire senza perdita di dati; il database deve rimanere disponibile in caso di errore di una zona; e i costi devono essere minimizzati. Quale opzione di distribuzione dovresti scegliere?
- Progetta un database Azure SQL a disponibilità elevata con i seguenti requisiti: failover della replica senza perdita di dati, disponibilità durante un'interruzione di zona e costi minimi. Quale opzione di distribuzione dovresti scegliere?
- Progetta un database Azure SQL ad alta disponibilità che esegua il failover tra repliche senza perdita di dati, rimanga disponibile durante un'interruzione di zona e riduca al minimo i costi. Quale opzione di distribuzione dovresti scegliere?
- Progetta un database Azure SQL ad alta disponibilità con i seguenti requisiti: il failover tra le repliche deve essere senza perdita di dati, il database deve rimanere disponibile durante un'interruzione di zona e i costi devono essere minimizzati. Quale opzione di distribuzione dovresti selezionare?
- Progetta un database Azure SQL altamente disponibile con questi requisiti: il failover tra le repliche deve avvenire senza perdita di dati, il database deve rimanere disponibile durante un'interruzione di zona e i costi devono essere minimizzati. Quale opzione di deployment dovresti selezionare?
- Progetta una distribuzione Azure SQL a disponibilità elevata che soddisfi i seguenti requisiti: il failover tra le repliche deve essere senza perdita di dati, il database deve rimanere disponibile durante un'interruzione di zona e i costi devono essere minimizzati. Quale opzione di distribuzione dovresti scegliere?
- Progettare un database Azure SQL a disponibilità elevata che deve (1) eseguire il failover tra repliche senza alcuna perdita di dati, (2) rimanere disponibile in caso di interruzione di una zona e (3) ridurre al minimo i costi. Quale opzione di distribuzione si dovrebbe utilizzare?
- Progettare un database Azure SQL a disponibilità elevata che deve eseguire il failover tra repliche senza perdita di dati, rimanere disponibile durante un'interruzione della zona di disponibilità e ridurre al minimo i costi. Quale opzione di distribuzione si dovrebbe selezionare?
- Progettare un database Azure SQL a disponibilità elevata che richieda il failover senza perdita di dati, la disponibilità durante un'interruzione di zona e costi minimi. Quale opzione di distribuzione si dovrebbe scegliere?
- Progettare un database Azure SQL a disponibilità elevata che soddisfi i seguenti requisiti: il failover tra le repliche deve avvenire senza alcuna perdita di dati, il database deve rimanere disponibile durante un'interruzione della zona di disponibilità e i costi devono essere minimizzati. Quale opzione di distribuzione di Azure SQL soddisfa al meglio questi requisiti?
- Progettare un database Azure SQL a disponibilità elevata con i seguenti requisiti: il failover tra le repliche deve essere senza perdita di dati; il database deve rimanere accessibile durante un'interruzione di zona; e il costo deve essere minimizzato. Quale opzione di distribuzione soddisfa questi requisiti?
- Progettare un database Azure SQL ad alta disponibilità che garantisca il failover tra repliche senza perdita di dati, rimanga disponibile durante un'interruzione di zona e riduca al minimo i costi. Quale opzione di deployment soddisfa questi vincoli?
- Progettare un database Azure SQL ad alta disponibilità soggetto ai seguenti requisiti: il failover deve avvenire senza perdita di dati; il database deve rimanere disponibile durante un'interruzione di zona; e il costo deve essere minimizzato. Qual è l'opzione di deployment più appropriata?
- Progettare una distribuzione di database Azure SQL a disponibilità elevata che soddisfi i seguenti requisiti: il failover tra le repliche deve avvenire senza alcuna perdita di dati, il database deve rimanere disponibile durante un'interruzione di zona e i costi devono essere minimizzati. Quale opzione di distribuzione si dovrebbe selezionare?
- Progettare una soluzione Azure SQL ad alta disponibilità che soddisfi i seguenti requisiti: (1) il failover tra le repliche deve avvenire senza perdita di dati, (2) il database deve rimanere disponibile durante un'interruzione di una singola zona di disponibilità e (3) i costi devono essere minimizzati. Quale opzione di deployment soddisfa questi requisiti?
- Pubblichi link di download a tempo limitato per i blob a partner esterni. Devi essere in grado di revocare immediatamente qualsiasi link emesso, se necessario. L'account di archiviazione deve utilizzare la crittografia con chiavi gestite dal cliente archiviate in Azure Key Vault. Quali due azioni dovresti intraprendere?
- Quale approccio di archiviazione dati dovrebbe essere incluso nella raccomandazione per WebApp1?
- Quale servizio di Azure dovresti usare per generare un report mensile di tutte le nuove distribuzioni di risorse Azure Resource Manager (ARM) in una sottoscrizione?
- Quale servizio dovresti usare per generare un report mensile di tutte le nuove distribuzioni di risorse Azure Resource Manager (ARM) nella tua sottoscrizione?
- Quale soluzione di monitoraggio dovresti consigliare per soddisfare i requisiti di monitoraggio per App2?
- Si desidera distribuire un'applicazione web Azure App Service con istanze in più regioni di Azure. La soluzione di bilanciamento del carico deve: rimanere disponibile durante un'interruzione a livello di regione; supportare Azure Web Application Firewall (WAF); supportare l'affinità basata su cookie; e supportare il routing basato su URL. Quale servizio Azure si dovrebbe consigliare?
- Si deve implementare un database Azure SQL che memorizzerà informazioni di identificazione personale (PII). È necessario garantire che solo gli utenti privilegiati possano visualizzare i valori PII, riducendo al minimo la complessità operativa. Quale funzionalità si dovrebbe includere?
- Si dispone di 12 sottoscrizioni Azure e di tre progetti che utilizzano risorse tra più sottoscrizioni. È necessario tenere traccia dei costi per progetto utilizzando Microsoft Cost Management, riducendo al minimo il sovraccarico amministrativo. Quali due funzionalità è opportuno utilizzare? (Scegliere due.)
- Si esegue il backup di 100 macchine virtuali Azure in un insieme di credenziali di Servizi di ripristino nell'area Stati Uniti orientali. È necessario essere in grado di ripristinare le VM nell'area associata durante un'interruzione a livello di area e proteggere gli elementi di backup da eliminazioni accidentali o dannose. L'insieme di credenziali attualmente utilizza GRS. Cosa si dovrebbe configurare? Scegliere due.
- Si esegue un carico di lavoro OLTP critico su un singolo database Azure SQL (Business Critical). È necessario un failover automatico tra regioni con modifiche minime alla stringa di connessione e si desidera che le query di reporting vengano eseguite sul secondario per impostazione predefinita. Quali due configurazioni è opportuno implementare?
- Si esegue un'API stateless su set di scalabilità di macchine virtuali di Azure (Azure Virtual Machine Scale Sets). Il traffico è altamente variabile. È necessario ridurre al minimo i costi utilizzando la capacità preemptible per il traffico di picco, scalare orizzontalmente in base alla CPU e alla profondità della coda e implementare gli aggiornamenti delle applicazioni in modo sicuro con probe di integrità e surge. Quale approccio si dovrebbe usare?
- Si esegue un'architettura hub-and-spoke. La VNet hub contiene un gateway ExpressRoute verso l'ambiente on-premise e una coppia di NVA di terze parti. Gli spoke utilizzano il transito del gateway. È necessario uno scambio di route dinamico tra le NVA e il gateway ExpressRoute in modo che le route on-prem vengano apprese dalle NVA e i prefissi appresi dalle NVA raggiungano il gateway, abilitando i flussi branch-to-branch e spoke-to-spoke senza UDR manuali. Cosa si dovrebbe implementare?
- Si implementa Azure Front Door (Standard/Premium) davanti a due carichi di lavoro web multi-regione: /api e /web. Requisiti: instradare /api/* a Origin Group A e /web/* a Origin Group B; ogni origine espone un endpoint di integrità a /healthz che restituisce HTTP 200; applicare una policy WAF con una regola personalizzata che blocca specifici user-agent solo per le richieste a /api. Quali due configurazioni si dovrebbero implementare? Scegliere due.
- Si intende distribuire un server flessibile di Azure Database per MySQL denominato Server1 nell'area Stati Uniti orientali e implementare la continuità operativa che riduca al minimo i tempi di inattività se è richiesto un failover nell'area associata. Quale azione è necessario eseguire?
- Si intende implementare una soluzione di monitoraggio che includa Azure Monitor Network Insights, Application Insights, Microsoft Sentinel e VM insights, tutti gestiti da un unico team. Qual è il numero minimo di aree di lavoro di Azure Monitor (Log Analytics) richieste?
- Si prevede di automatizzare le distribuzioni di risorse alle sottoscrizioni Azure. Quale affermazione descrive una differenza tra Azure Blueprints e i modelli Azure Resource Manager (ARM)?
- Si prevede di concedere a specifici account utente di Azure AD l'accesso in lettura ai database Azure Cosmos DB che utilizzano l'API SQL. Quale dei seguenti elementi si dovrebbe utilizzare per fornire tale accesso?
- Si prevede di distribuire 10 applicazioni su due cluster AKS, ciascuno in una regione di Azure diversa. La distribuzione deve mantenere le applicazioni disponibili in caso di guasto di un singolo cluster AKS e deve crittografare il traffico rivolto a Internet utilizzando SSL senza configurare SSL in ogni container. Quale servizio si dovrebbe includere nella progettazione?
- Si prevede di distribuire carichi di lavoro containerizzati su cluster AKS distribuiti in quattro regioni di Azure. Quale soluzione di archiviazione garantisce che le immagini container aggiornate vengano replicate automaticamente in tutte le regioni che ospitano i cluster AKS?
- Si prevede di distribuire un cluster Azure Kubernetes Service (AKS) che include nodi Windows Server 2019. Requisiti: minimizzare il tempo di provisioning delle risorse di calcolo durante lo scale-out e supportare l'autoscaling dei container Windows Server. Quale opzione di scaling si dovrebbe raccomandare?
- Si prevede di distribuire un'applicazione (App1) su più macchine virtuali Azure, ora e in futuro. I requisiti per queste VM sono i seguenti: devono autenticarsi con Azure AD per accedere ad Azure Key Vault, Azure Logic Apps e un database Azure SQL; è necessario evitare di assegnare nuovi ruoli o credenziali ogni volta che vengono aggiunte nuove VM; i segreti e i certificati non devono essere archiviati sulle VM; e il sovraccarico della gestione delle identità deve essere ridotto al minimo. Quale tipo di identità è consigliabile utilizzare?
- Si prevede di eseguire il backup delle chiavi da un Azure Key Vault denominato KeyVault1 situato in West US. In quali posizioni è possibile ripristinare tale backup?
- Si prevede di eseguire il provisioning di un cluster HPC in Azure che utilizzerà un job scheduler di terze parti. È necessario consigliare una soluzione per eseguire il provisioning e gestire i nodi del cluster e integrarli con lo scheduler. Quale servizio Azure si dovrebbe includere nella raccomandazione?
- Si prevede di eseguire la migrazione di App1 ad Azure ed è necessario consigliare una soluzione di connettività di rete per l'account Azure Storage che ospiterà i dati di App1, rispettando i requisiti di sicurezza e conformità. Quale opzione si dovrebbe consigliare?
- Si prevede di migrare 5 TB di file aziendali a cui si accede raramente da un file server on-premise ad Azure. I file devono essere recuperabili entro 24 ore su richiesta e i costi di archiviazione devono essere ridotti al minimo. Quali due opzioni di distribuzione dello storage soddisfano questi requisiti? (Selezionare due.)
- Si prevede di migrare database MySQL on-premise ad Azure Database for MySQL Flexible Server. Per garantire che i database rimangano accessibili in caso di guasto di un datacenter, riducendo al minimo i costi, quale livello di calcolo si dovrebbe selezionare?
- Si prevede di migrare un server Linux on-premises che ospita un'applicazione Java (App1) in Azure. App1 è un'applicazione HTTPS interattiva il cui numero di connessioni varia in modo significativo durante il giorno, esegue più istanze concorrenti e richiederebbe modifiche importanti per essere eseguita in un container. La soluzione deve eseguire più istanze di App1, regolare automaticamente il numero di istanze in base al carico e ridurre al minimo l'overhead amministrativo. Quale servizio di calcolo di Azure si dovrebbe consigliare?
- Si prevede di utilizzare il servizio Azure Import/Export per inserire 20 TB di dati in un account di archiviazione Azure inviando i propri dischi. Quali sono le due azioni necessarie per garantire che il processo di importazione venga elaborato correttamente e che sia possibile monitorarne lo stato?
- Si prevede di utilizzare un account di Archiviazione di Azure per ospitare risorse di dati. La soluzione deve supportare l'archiviazione immutabile, disabilitare l'accesso anonimo all'account e supportare le autorizzazioni di Azure AD basate su ACL. Quale offerta di archiviazione si dovrebbe scegliere?
- Si supportano carichi di lavoro mission-critical su diverse sottoscrizioni in Europa settentrionale ed Europa occidentale. È necessario: 1) Ricevere avvisi per problemi di servizio a livello di Azure che interessano i servizi selezionati in tali regioni. 2) Essere avvisati della manutenzione pianificata che interessa gli host delle VM. 3) Tenere traccia degli avvisi sullo stato del servizio, come le deprecazioni di funzionalità. 4) Instradare diverse notifiche di Service Health a diversi gruppi di azioni (e-mail vs. ITSM). Cosa si dovrebbe configurare?
- Si utilizzeranno Funzioni di Azure per elaborare eventi da Hub eventi di Azure. Si prevede che l'elaborazione delle singole richieste richieda tra cinque e venti minuti. La soluzione di hosting deve supportare le stime dei tempi di esecuzione dell'elaborazione delle richieste e fornire l'autoscaling basato sugli eventi. Quale piano di hosting di Funzioni si dovrebbe raccomandare?
- SQL Server è in esecuzione su una macchina virtuale Azure e i database vengono scritti ogni notte da un processo batch. Progettare una soluzione di disaster recovery che fornisca il ripristino automatico in caso di interruzione a livello di regione, supporti un RTO di 15 minuti e un RPO di 24 ore e riduca al minimo i costi. Quale soluzione dovresti includere?
- Stai creando un data lake aziendale sicuro che deve applicare autorizzazioni granulari a livello di cartella e integrarsi con Azure Databricks e Azure Synapse serverless SQL. L'accesso deve essere concesso tramite Azure AD e identità gestite. Quali due decisioni di progettazione dovresti implementare?
- Stai creando un'applicazione di vendita composta da più servizi Azure che gestiscono ordini, fatturazione, pagamenti, inventario e spedizioni. Hai bisogno di un approccio che consenta a questi servizi di scambiare informazioni sulle transazioni in modo asincrono utilizzando messaggi XML. Quale servizio dovresti consigliare?
- Stai creando un'applicazione di vendita composta da più servizi cloud Azure che gestiscono l'elaborazione degli ordini, la fatturazione, i pagamenti, l'inventario e la spedizione. Devi abilitare lo scambio asincrono di dati di transazione utilizzando messaggi XML tra i servizi. Quale servizio Azure dovresti consigliare?
- Stai creando un'applicazione di vendita utilizzando più servizi cloud Azure per ordini, fatturazione, pagamenti, inventario e spedizioni. I servizi devono scambiare informazioni sulle transazioni in modo asincrono utilizzando messaggi XML. Quale servizio Azure dovresti includere nella tua raccomandazione?
- Stai creando una piattaforma SaaS multi-tenant che invia notifiche push per l'app mobile di ciascun cliente. Ogni cliente fornisce le proprie credenziali APNs/FCM e richiede l'isolamento delle registrazioni e dei tag. Vuoi ridurre al minimo l'overhead operativo mantenendo gli ambienti (Dev/Test/Prod) separati. Quale design di Azure Notification Hubs dovresti implementare?
- Stai implementando Azure Database for PostgreSQL per una piattaforma di e-commerce in una regione con più zone di disponibilità. La soluzione deve fornire un failover automatico con zero perdita di dati all'interno della regione e supportare l'analisi di sola lettura in un'altra regione senza influire sulle prestazioni OLTP. Cosa dovresti implementare?
- Stai implementando CQRS ed Event Sourcing per un sistema di ordini ad alta produttività. I comandi memorizzano gli eventi in un flusso di tipo append-only per aggregato in Azure Cosmos DB. Devi creare più modelli di lettura (ordini ricercabili in Azure SQL e una hot cache) e anche pubblicare un sottoinsieme di eventi a consumatori esterni per l'analisi con capacità di replay. Quali due componenti dovresti usare?
- Stai implementando un'applicazione web multi-tenant su Azure App Service. Requisiti: l'accesso in entrata deve essere privato solo dalla rete aziendale; le chiamate in uscita a Azure SQL Database devono utilizzare endpoint privati; utilizzare distribuzioni blue/green senza tempi di inattività; e scalare automaticamente in base al carico. Quali due configurazioni sono richieste?
- Stai migrando 30 microservizi Spring Boot (pacchettizzati come JAR) da VM on-premise. Le app utilizzano Spring Cloud Config (backend Git), Netflix Eureka per il rilevamento dei servizi, MySQL e Redis. Devi ridurre al minimo le modifiche al codice e adottare servizi gestiti. Cosa dovresti consigliare?
- Stai pianificando migrazioni ottimizzate in termini di costi. L'azienda possiede licenze core di Windows Server Datacenter e SQL Server Enterprise con Software Assurance attiva. Gestisce anche 50 VM Ubuntu con contratti di supporto Canonical. Verranno distribuite 200 VM Azure (Windows), un'istanza gestita di Azure SQL da 32 vCore e diverse VM Ubuntu. Quali due carichi di lavoro possono applicare il Vantaggio Azure Hybrid per ridurre i costi di licenza di calcolo in Azure?
- Stai pianificando un deployment di Azure IoT Hub con 50.000 dispositivi che trasmettono dati di temperatura, ID dispositivo e timestamp a circa 50.000 record al secondo, e richiedi una visualizzazione quasi in tempo reale. Quali due servizi consiglieresti per archiviare e interrogare questi dati per tale carico di lavoro? (Selezionare due.)
- Stai pianificando una soluzione Azure IoT Hub con 50.000 dispositivi, ognuno dei quali trasmette dati di temperatura, ID dispositivo e timestamp. Verranno scritti circa 50.000 record al secondo e i dati devono essere visualizzati quasi in tempo reale. Quali due servizi consiglieresti per archiviare ed eseguire query su questi dati? (Selezionare due.)
- Stai progettando Azure AD B2C per un'applicazione mobile che deve supportare account locali, Google e un IdP SAML di un partner. Durante la registrazione/accesso, devi chiamare una REST API per convalidare un numero cliente e includere il livello restituito come custom claim nel token di accesso. Quale approccio dovresti raccomandare?
- Stai progettando Azure Batch per un carico di lavoro di rendering. Le dimensioni dei job variano ampiamente e desideri ridurre al minimo i costi utilizzando la capacità preemptible, ma mantenendo una piccola baseline sempre attiva. I task hanno dipendenze e devono essere orchestrati per ogni invio di job. Cosa dovresti implementare? Scegli due.
- Stai progettando il disaster recovery per un'applicazione di gestione delle buste paga a due livelli in esecuzione su host VMware on-premise. Prevedi di utilizzare Azure Site Recovery (ASR) per replicare la VM del database e la VM dell'applicazione in Azure. Requisiti: devi essere in grado di condurre un test di DR non-disruptive in Azure senza influire sui carichi di lavoro on-premise e devi assicurarti che la VM del database si avvii prima della VM dell'applicazione durante il failover. Quali due azioni dovresti implementare nel vault di Recovery Services? Scegli due.
- Stai progettando la connettività privata da on-premises a VNet in due regioni Azure in diverse aree geopolitiche. Hai anche bisogno della raggiungibilità di Microsoft 365 tramite il circuito, vuoi che i due siti on-premises comunichino tra loro tramite Azure e richiedi il percorso dati più breve verso le VM tramite il peering privato. Quale design ExpressRoute dovresti raccomandare?
- Stai progettando la governance di Azure in modo che ogni risorsa sia facilmente identificabile per ambiente, proprietario, dipartimento e centro di costo. Devi assicurarti che questi attributi operativi siano disponibili per l'inclusione nei report. Quale meccanismo dovresti includere nel progetto?
- Stai progettando un approccio Zero Trust per un'applicazione multi-tier composta da un front-end web su App Service, microservizi su AKS e un database su Azure SQL Managed Instance. Devi applicare la micro-segmentazione tra i tier, richiedere una forte verifica dell'identità per utenti e amministratori e garantire l'accesso con privilegi minimi per i ruoli amministrativi. Quali due azioni dovresti implementare? Ogni risposta corretta presenta parte della soluzione.
- Stai progettando un cluster AKS per una piattaforma che esegue componenti di sistema Linux e servizi line-of-business .NET basati su Windows. I pod devono ricevere IP instradabili all'interno della VNet per l'ispezione da parte di un'appliance di rete virtuale. Il cluster deve scalare i nodi automaticamente in base alla domanda. Quale design dovresti implementare?
- Stai progettando un sistema di elaborazione degli ordini basato su Azure che utilizza le risorse descritte. Flusso delle transazioni: un cliente effettua un ordine tramite App1; App1 invia messaggi per verificare la disponibilità del prodotto presso Vendor1 e Vendor2; un componente di integrazione elabora tali messaggi e richiama Function1 o Function2 in base al tipo di ordine; dopo che un fornitore conferma la disponibilità, Function1 o Function2 genera un messaggio di stato per App1; tutti i passaggi della transazione vengono registrati su storage1. Quale tipo di risorsa dovresti consigliare per il componente di integrazione?
- Stai progettando un sistema di elaborazione degli ordini distribuito a livello globale su Azure Cosmos DB per l'API Core (SQL). Il sistema deve accettare scritture sia in East US che in West Europe senza perdita di dati durante un'interruzione di una singola regione e deve eseguire il failover automaticamente. La latenza di lettura deve essere minimizzata per gli utenti locali. Cosa dovresti configurare?
- Stai progettando un sistema di vendita composto da più servizi cloud che gestiscono le funzioni di ordine, fatturazione, pagamento, inventario e spedizione. I servizi devono scambiare informazioni sulle transazioni in modo asincrono utilizzando messaggi XML. Quale soluzione Azure dovresti consigliare per abilitare questo modello di messaggistica?
- Stai progettando un'applicazione a tre livelli a regione singola su VM Azure. La soluzione deve raggiungere uno SLA di uptime delle VM del 99,99% e minimizzare la latenza est-ovest tra i livelli web, applicazione e database. Il database richiede Ultra Disk. Cosa dovresti progettare? Scegli due.
- Stai progettando un'applicazione che aggrega contenuti per gli utenti. La soluzione di database deve supportare query SQL, consentire scritture multi-master (multi-regione) e garantire operazioni di lettura a bassa latenza. Quale database dovresti raccomandare?
- Stai progettando un'applicazione che utilizza Azure Cosmos DB per consolidare i dati di vendita da più paesi. L'API scelta deve supportare query in stile SQL, geo-replica e archiviazione e accesso relazionali. Quale API dovresti consigliare?
- Stai progettando un'applicazione composta da due componenti che comunicano inviando messaggi tramite una coda. I messaggi devono essere elaborati in rigoroso ordine First-In, First-Out (FIFO). Quale soluzione di accodamento dovresti includere per garantire l'elaborazione FIFO?
- Stai progettando un'applicazione di vendita composta da diversi servizi cloud Azure responsabili degli ordini dei clienti, della fatturazione, dei pagamenti, dell'inventario e della spedizione. I servizi devono scambiare in modo asincrono informazioni sulle transazioni formattate come XML. Quale servizio Azure dovresti consigliare?
- Stai progettando un'applicazione di vendita composta da più servizi Azure che gestiscono ordini, fatturazione, pagamenti, inventario e spedizioni. I servizi devono scambiare messaggi di transazione basati su XML in modo asincrono. Quale offerta di Azure dovresti includere nella tua raccomandazione?
- Stai progettando un'applicazione di vendita composta da più servizi Azure per ordini, fatturazione, pagamenti, inventario e spedizioni. Per abilitare lo scambio asincrono di informazioni sulle transazioni in formato XML tra i servizi, quale componente di Azure dovresti includere?
- Stai progettando un'applicazione di vendita composta da più servizi cloud Azure che gestiscono ordini, fatturazione, pagamenti, inventario e spedizioni. Questi servizi devono scambiare informazioni sulle transazioni in modo asincrono utilizzando messaggi XML. Quale servizio Azure dovresti raccomandare?
- Stai progettando un'applicazione di vendita composta da più servizi cloud Azure che gestiscono diverse parti di una transazione (ordini, fatturazione, pagamenti, inventario, spedizione). Devi abilitare lo scambio asincrono di informazioni sulle transazioni utilizzando messaggi XML tra questi servizi. Quale servizio Azure dovresti includere nella tua raccomandazione?
- Stai progettando un'applicazione di vendita distribuita in cui diversi servizi Azure elaborano ordini, fatturazione, pagamenti, inventario e spedizioni. Questi servizi devono comunicare in modo asincrono utilizzando messaggi XML. Quale servizio di messaggistica di Azure dovresti consigliare?
- Stai progettando un'applicazione per aggregare contenuti per gli utenti. Raccomanda una soluzione di database che supporti i comandi SQL, consenta scritture multi-master e garantisca operazioni di lettura a bassa latenza. Quale servizio dovresti includere nella raccomandazione?
- Stai progettando un'applicazione rivolta a Internet ospitata in Azure che memorizzerà file video con dimensioni che vanno da 50 MB a 12 GB. L'applicazione utilizzerà l'autenticazione basata su certificati. Raccomanda l'opzione di archiviazione di Azure che offre le prestazioni di lettura più veloci riducendo al minimo i costi di archiviazione.
- Stai progettando un'applicazione Service Fabric per una piattaforma di trading che mantiene lo stato della sessione utente con accesso in sub-millisecondi e deve sopravvivere a guasti dei nodi. Gli aggiornamenti devono essere eseguiti con zero downtime e rollback automatico in caso di degrado dello stato di salute. Quali due scelte di progettazione dovresti fare?
- Stai progettando un'applicazione social distribuita a livello globale che memorizza le timeline e i commenti degli utenti come documenti JSON. Gli utenti devono vedere immediatamente le proprie scritture, mentre la latenza tra le regioni deve rimanere bassa. Le scritture sono distribuite uniformemente per utente. Quale design di Cosmos DB dovresti scegliere?
- Stai progettando un'architettura a microservizi basata su AKS accessibile da VM consumer sulla stessa rete virtuale. Requisiti: l'ingresso deve essere limitato a un singolo IP privato e protetto tramite TLS reciproco, le chiamate in entrata devono essere rate-limited e i costi devono essere minimizzati. Quale soluzione soddisfa questi requisiti?
- Stai progettando un'architettura resiliente alle zone per un'API ad alto throughput ospitata su macchine virtuali dietro un gateway di livello 7. La soluzione deve sopravvivere a un singolo errore di zona di disponibilità senza modificare l'IP pubblico, distribuire la capacità di calcolo tra le zone e terminare il TLS al gateway. Cosa dovresti progettare? Scegli due.
- Stai progettando una cache distribuita per una piattaforma di gioco globale. La cache deve consentire scritture attivo-attivo in due regioni Azure, supportare >100 GB di dati con sharding e fornire una latenza inferiore al millisecondo. Quale opzione dovresti scegliere?
- Stai progettando una piattaforma a microservizi su AKS per un sito di e-commerce. Requisiti: un singolo endpoint pubblico per i client, autenticazione e throttling centralizzati, disaccoppiamento servizio-servizio per gli eventi di dominio (ad esempio, OrderCreated) e service discovery interno. Quali due componenti dovresti includere per soddisfare i requisiti di accesso esterno e comunicazione basata su eventi?
- Stai progettando una piattaforma di elaborazione basata su eventi. Deve gestire traffico a raffica (milioni di eventi/giorno), eseguire orchestrazioni a lunga esecuzione e accedere alle risorse tramite endpoint privati in una VNet senza cold start. I trigger includono Service Bus e HTTP. Quale opzione di hosting e quali funzionalità dovresti utilizzare?
- Stai progettando una rete virtuale spoke in Azure per ospitare un'applicazione multi-tier. La strategia IP aziendale riserva 10.0.0.0/8 per le risorse on-premises e le VNet hub esistenti. La nuova spoke deve evitare sovrapposizioni per consentire il peering all'hub. L'applicazione utilizzerà un account Azure Storage che non deve mai essere raggiungibile tramite il suo endpoint pubblico. Ti aspetti circa 500 VM con spazio per scalare. Cosa dovresti progettare?
- Stai progettando una soluzione per punti vendita (POS) da implementare in più sedi. Ogni sede ospiterà diverse applicazioni on-premise che devono autenticarsi a un workspace Azure Databricks nel livello Standard. La soluzione dovrebbe ridurre al minimo il sovraccarico amministrativo legato al ricambio del personale e alla gestione delle credenziali. Quale metodo di autenticazione dovresti configurare per l'applicazione on-premise per accedere al workspace?
- Stai proteggendo un'applicazione web a livelli che gestisce PII dei clienti. Nella fase uno, devi minimizzare il raggio d'azione dell'esplosione (blast radius), limitare l'accesso privilegiato e assumere una violazione. Il lancio formale della classificazione dei dati inizierà il prossimo trimestre. Quali due decisioni di progettazione dovresti implementare ora?
- Stai sviluppando un sistema di vendita distribuito composto da più servizi cloud Azure (ordini, fatturazione, pagamenti, inventario, spedizioni). Hai bisogno di una raccomandazione per abilitare lo scambio di messaggi asincroni basati su XML tra i servizi. Quale servizio di messaggistica di Azure dovresti includere?
- Stai sviluppando un'app Funzioni di Azure che leggerà i log delle attività per una sottoscrizione. Desideri un approccio di autenticazione per l'app per le funzioni che riduca al minimo il sovraccarico amministrativo. Quale opzione di autenticazione dovresti consigliare?
- Stai sviluppando un'applicazione di vendita composta da più servizi cloud Azure che gestiscono ordini, fatturazione, pagamenti, inventario e spedizioni. I servizi devono scambiare informazioni sulle transazioni in modo asincrono utilizzando messaggi XML. Quale soluzione di messaggistica dovresti raccomandare?
- Stai sviluppando un'applicazione di vendita con più servizi cloud Azure per ordini, fatturazione, pagamenti, inventario e spedizioni. I servizi devono scambiare in modo asincrono informazioni sulle transazioni in formato XML. Quale servizio Azure dovresti consigliare per supportare questa messaggistica asincrona?
- Stai sviluppando un'applicazione di vendita distribuita in Azure con servizi separati per ordini, fatturazione, pagamenti, inventario e spedizioni. Richiedi lo scambio asincrono di informazioni sulle transazioni utilizzando messaggi XML tra i servizi. Quale servizio Azure dovresti includere?
- Sub1 contiene un'applicazione web del servizio app di Azure denominata App1. App1 è configurata per l'autenticazione Azure AD a tenant singolo e attualmente accetta gli accessi degli utenti di contoso.com. È necessario abilitare gli utenti del tenant fabrikam.com ad autenticarsi su App1. Quale soluzione si dovrebbe raccomandare per governare e abilitare l'accesso degli utenti esterni?
- Un abbonamento Azure contiene un'applicazione personalizzata (Application1) sviluppata da una società esterna (Fabrikam, Ltd.). Ai developer di Fabrikam è stato concesso l'accesso basato sui ruoli ai componenti di Application1. Proporre una soluzione a basso sviluppo che: (1) invii al manager dei developer un'e-mail mensile che elenchi le autorizzazioni di accesso a Application1 e (2) revochi automaticamente qualsiasi autorizzazione che il manager non confermi. Cosa si dovrebbe raccomandare?
- Un account Azure Cosmos DB for NoSQL contiene un container (Contained) con l'archivio analitico abilitato. È necessario elaborare i dati di Contained quasi in tempo reale e scrivere i risultati in un data warehouse in un'area di lavoro di Azure Synapse Analytics utilizzando un motore di runtime nell'area di lavoro, riducendo al minimo il movimento dei dati. Quale pool di Synapse dovresti usare?
- Un carico di lavoro nel Tenant A deve accedere privatamente a un account di archiviazione nel Tenant B. La VNet nel Tenant A deve risolvere l'endpoint di archiviazione a un IP privato e continuare a imporre gli NSG sulle sottoreti del carico di lavoro. Quali due azioni è necessario eseguire? Scegliere due.
- Un contenitore di blob in una sottoscrizione Azure deve essere accessibile a dieci utenti del dipartimento finanziario solo per il mese di aprile. Quale meccanismo di sicurezza dovresti raccomandare per fornire accesso limitato a quel periodo?
- Un fornitore IoT espone un servizio di eventi personalizzato ai partner. I partner forniscono endpoint webhook HTTPS che potrebbero essere offline a intermittenza. È necessario pubblicare eventi utilizzando uno schema standard cross-language, filtrare gli eventi per prefisso eventType, riprovare per un massimo di 24 ore con backoff esponenziale e, se la consegna alla fine fallisce, archiviare gli eventi non consegnati in un account di archiviazione per l'audit. Cosa si dovrebbe implementare?
- Un microservizio di pagamenti su AKS chiama un provider esterno che restituisce intermittenza errori 5xx e timeout sotto carico. I picchi causano l'esaurimento del pool di thread e guasti a cascata in altri servizi che condividono lo stesso pool di nodi. È necessario prevenire i guasti a cascata e mantenere reattivi i servizi non correlati quando il provider degrada. Quali due modelli di resilienza è opportuno implementare?
- Un monolite legacy è in esecuzione dietro un load balancer interno su VM di Azure. È necessario migrare gli endpoint in modo incrementale a microservizi con zero tempi di inattività e preservare un singolo endpoint API pubblico. Il piano prevede di spostare una rotta alla volta verso nuovi servizi mantenendo il resto sul monolite. Cosa si dovrebbe implementare?
- Un rivenditore deve lasciare il proprio datacenter entro 12 settimane. Il suo monolite Java EE principale è eseguito su WebSphere e utilizza un database Oracle con molti pacchetti PL/SQL. La capacità di test è limitata; l'azienda richiede la parità di funzionalità dal primo giorno. Una modernizzazione più ampia a microservizi su container è pianificata per il prossimo anno. Quale approccio di migrazione dovresti raccomandare ora?
- Un servizio legacy utilizza Azure Table Storage. I nuovi requisiti includono la distribuzione globale con letture e scritture a bassa latenza in più regioni, l'indicizzazione automatica di tutte le proprietà, il controllo del throughput basato su RU/s e modifiche minime al codice. Cosa dovresti fare?
- Un sistema di evasione ordini necessita di elaborazione FIFO per OrderId, consegna pianificata di messaggi, dead-lettering automatico dopo 5 tentativi di elaborazione falliti, rilevamento di duplicati entro 10 minuti e la capacità di ricevere atomicamente un messaggio e pubblicare due comandi. Quale servizio di messaggistica dovresti scegliere?
- Un sistema di telemetria deve acquisire 100 MB/s in Azure Event Hubs da 100.000 dispositivi. Tre team a valle necessitano di letture indipendenti: un job di analisi in tempo reale, un servizio di monitoraggio e un archivio cold-path. I dati devono essere automaticamente persistiti in Azure Data Lake Storage Gen2 ogni 5 minuti e le letture a valle non devono interferire tra loro. Quali due configurazioni dovresti raccomandare?
- Un sito di contenuti globale è in esecuzione su Azure App Service con Azure Database for PostgreSQL Flexible Server. Gli utenti segnalano download lenti di immagini e CSS da regioni distanti e la CPU del database è elevata a causa di query con un carico di lettura elevato. Il livello web ha una media del 40% di CPU. È necessario ridurre la latenza per gli utenti finali in tutto il mondo e alleggerire il carico sul database senza modificare in modo significativo il codice dell'applicazione. Quali due azioni dovresti intraprendere per prime?
- Un team di governance assegna una policy 'Allowed locations' a un gruppo di gestione. Alcuni gruppi di risorse legacy devono essere temporaneamente esentati fino al completamento di una migrazione tra sei mesi. È necessario: 1) Contrassegnare tali risorse come esenti con una data di scadenza, 2) Continuare a valutare altre risorse per la conformità e 3) Monitorare l'avanzamento delle attività di remediation per le risorse non conformi in cui una policy deployIfNotExists corregge la configurazione. Cosa dovresti fare?
- Un tenant di Azure AD si sincronizza con Active Directory locale. Un'applicazione web interna (WebApp1) ospitata in locale utilizza l'autenticazione integrata di Windows. Alcuni utenti remoti non hanno accesso VPN ma richiedono il Single Sign-On (SSO) a WebApp1. Quali due funzionalità di Azure dovresti includere nella soluzione? (Scegli due.)
- Un ufficio secondario a Toronto ospita una VM (VM1) come file server a cui accedono gli utenti di più uffici. È necessario garantire che gli utenti possano accedere ai file condivisi con il minimo ritardo se l'ufficio di Toronto diventa inaccessibile. Quale soluzione dovresti raccomandare?
- Un'app web del servizio app (App1) nella sottoscrizione Sub1 è configurata per utilizzare Azure AD come applicazione single-tenant; gli utenti in contoso.com possono accedere. Cosa dovresti raccomandare per consentire agli utenti del tenant fabrikam.com di autenticarsi ad App1?
- Un'app web del servizio app (App1) nella sottoscrizione Sub1 utilizza l'autenticazione single-tenant di Azure AD e attualmente accetta utenti da contoso.com. È necessario abilitare gli utenti di fabrikam.com all'autenticazione ad App1. Quale soluzione si dovrebbe raccomandare per governare e concedere l'accesso a questi utenti esterni?
- Un'app web del servizio app (App1) nella sottoscrizione Sub1 utilizza l'autenticazione single-tenant di Azure AD e attualmente accetta utenti da contoso.com. È necessario abilitare gli utenti di fabrikam.com ad autenticarsi in App1. Quale delle seguenti opzioni è consigliabile per gestire questi utenti esterni?
- Un'app web di App Service (App1) è registrata come applicazione Azure AD single-tenant e attualmente accetta accessi solo dagli utenti di contoso.com. Quale modifica di configurazione dovresti consigliare per consentire agli utenti di fabrikam.com di accedere ad App1?
- Un'app web di App Service (App1) nella sottoscrizione Sub1 utilizza l'autenticazione single-tenant di Azure AD e attualmente accetta utenti da contoso.com. È necessario abilitare gli utenti del tenant fabrikam.com ad autenticarsi su App1. Quale approccio si dovrebbe raccomandare per gestire questi utenti esterni?
- Un'applicazione a volte scrive file duplicati in un account di archiviazione. Uno script PowerShell identifica ed elimina i duplicati, ma viene eseguito manualmente dopo l'approvazione. Raccomandare una soluzione serverless che esegua questi passaggi: esegua lo script ogni ora, invii un'e-mail di approvazione al responsabile delle operazioni, elabori la risposta e-mail del responsabile ed esegua l'eliminazione se approvata.
- Un'applicazione di vendita è composta da più servizi Azure che gestiscono ordini, fatturazione, pagamenti, inventario e spedizioni. È necessario abilitare lo scambio asincrono di informazioni sulle transazioni in formato XML tra i servizi. Quale servizio Azure dovresti consigliare?
- Un'applicazione di vendita è composta da più servizi cloud che gestiscono diversi componenti delle transazioni (ordini, fatturazione, pagamento, inventario, spedizione). I servizi devono scambiare in modo asincrono le informazioni sulle transazioni utilizzando messaggi XML. Quale soluzione di accodamento basata su storage di Azure dovresti consigliare come un modo semplice ed economico per accodare i messaggi tra i servizi?
- Un'applicazione di vendita è composta da più servizi cloud che gestiscono diversi componenti delle transazioni (ordini, fatturazione, pagamento, inventario, spedizione). I servizi devono scambiare in modo asincrono informazioni sulle transazioni utilizzando messaggi XML. Quale servizio di messaggistica di Azure dovresti consigliare per supportare in modo affidabile lo scambio asincrono di messaggi XML tra i servizi?
- Un'applicazione line-of-business è composta da un livello web/API su Azure App Service e un livello dati su Azure SQL Database. L'azienda richiede un RPO di 5 minuti e un RTO di 15 minuti in caso di interruzione a livello di regione. Cosa dovresti implementare per raggiungere questi obiettivi?
- Un'applicazione marketplace deve reagire agli eventi order.created inviati dai partner, distribuire tali eventi ai servizi interni ed eseguire un'orchestrazione a lunga esecuzione che chiama più API SaaS, attende l'approvazione umana e infine invia un comando a un sistema di magazzino. Si desidera un codice personalizzato minimo e un accoppiamento debole. Quali due servizi Azure dovresti usare insieme?
- Un'applicazione on-premises fa riferimento a tabelle di database utilizzando nomi di server, database e tabelle. È necessario migrare i dati dell'applicazione in Azure senza modificare i riferimenti alle tabelle dell'app. Verso quali due servizi di Azure è possibile migrare i dati in modo che l'applicazione continui a fare riferimento alle tabelle tramite server/database/tabella? (Selezionare due.)
- Un'applicazione utilizzata da 6.000 utenti convalida le richieste di ferie e attualmente gestisce il proprio archivio di credenziali nome utente/password. L'applicazione non supporta provider di identità esterni. Si prevede di abilitare il single sign-on (SSO) registrando l'applicazione in Azure Active Directory. Quale metodo SSO è appropriato date le limitazioni dell'applicazione?
- Un'applicazione web mission-critical è pubblicata tramite Azure Application Gateway (WAF) e protetta da Azure Firewall in una topologia hub-and-spoke. È necessario ottenere la mitigazione automatica DDoS L3/L4 per gli endpoint pubblici dell'app, raccogliere telemetria dettagliata sugli attacchi per le indagini e migliorare il blocco degli IP dannosi noti. Cosa si dovrebbe implementare?
- Un'azienda globale desidera etichettare e proteggere automaticamente i documenti contenenti PII in SharePoint Online e OneDrive e crittografare le e-mail in Exchange Online in base al contenuto. I destinatari esterni devono essere in grado di leggere ma non stampare o scaricare i file protetti. Gli utenti devono visualizzare e applicare le etichette nelle app di Office e anche le condivisioni di file locali devono essere scansionate ed etichettate. Cosa si dovrebbe implementare?
- Un'azienda globale desidera portare i propri server Windows e Linux on-premise e un cluster Amazon EKS esistente sotto la governance di Azure per l'inventario, i criteri e la configurazione basata su GitOps. Non sposteranno queste risorse in Azure. Quali due azioni è necessario eseguire?
- Un'azienda ha due datacenter, ognuno con dispositivi VPN ridondanti. Richiedono una terminazione VPN attiva-attiva ad alta disponibilità in una VNet hub di Azure con routing dinamico. Prevedono di aggiungere ExpressRoute in seguito, utilizzando ExpressRoute come primario e mantenendo la VPN come failover, tutto sullo stesso hub. Quale design del gateway dovresti raccomandare?
- Un'azienda manifatturiera deve spostare dati in Azure da più sedi entro tre settimane. Il datacenter principale contiene 700 TB di dati di file. Dodici filiali hanno ciascuna circa 5 TB di dati di file. La larghezza di banda Internet verso tutti i siti è limitata e inaffidabile; è richiesto un trasferimento offline. Quali due azioni dovresti consigliare?
- Un'azienda multimediale acquisisce quotidianamente file video in Azure Blob Storage. I video vengono letti intensamente per 7 giorni, occasionalmente per i successivi 3 mesi, e poi devono essere conservati per 5 anni al costo più basso. Solo il container 'critical' deve essere replicato in una regione secondaria. La copia secondaria avrà una policy di conservazione più lunga rispetto a quella primaria. Cosa dovresti progettare?
- Un'azienda prevede di connettere 80 filiali utilizzando appliance SD-WAN ad Azure e di fornire l'accesso a Internet locale tramite uno stack di sicurezza gestito in Azure. Vogliono anche connettere più VNet agli stessi hub e instradare il traffico da filiale a Internet e da filiale a VNet tramite Azure Firewall con controllo centralizzato. Quale design di Virtual WAN soddisfa i requisiti con il minor overhead operativo?
- Un'azienda richiede l'ispezione TLS in uscita per l'accesso SaaS e il rilevamento/prevenzione delle intrusioni per il traffico est-ovest tra le VNet. Un team di sicurezza centrale deve applicare regole globali, consentendo ai team regionali di aggiungere eccezioni. Quale design di Azure Firewall dovresti consigliare?
- Un'azienda sta migrando le integrazioni di dati ad Azure. L'azienda dispone di: (a) decine di pacchetti SSIS esistenti che devono essere migrati con modifiche minime; (b) nuove trasformazioni cloud-native che utilizzano flussi di dati di mapping; (c) connettività sicura a Oracle on-premise tramite un firewall. Si prevede di orchestrare con pipeline di Azure Data Factory. Quali due integration runtime è necessario predisporre?
- Un'istanza di Active Directory locale si sincronizza con Azure AD. App1 su Server1 utilizza LDAP contro il dominio locale. Server1 verrà migrato a una VM in Subscription1, ma la sottoscrizione deve essere impedita dall'accedere alla rete locale. Quale soluzione garantisce che App1 continui a funzionare pur rispettando la policy di sicurezza?
- Una banca richiede workflow di integrazione che: vengano eseguiti in una rete virtuale isolata con connettività privata in entrata e in uscita, accedano a sistemi SAP e SQL Server tramite ExpressRoute senza utilizzare un gateway di dati locale, utilizzino connettori gestiti e forniscano prestazioni prevedibili su larga scala. Quale modello di hosting dovresti consigliare per questi workflow?
- Una grande azienda sta configurando un nuovo tenant Azure per ospitare centinaia di carichi di lavoro in unità aziendali regolamentate e non regolamentate. Necessitano di identità, gestione e networking centralizzati, guardrail standardizzati e una chiara separazione tra servizi di piattaforma e sottoscrizioni di applicazioni. Cosa si dovrebbe implementare?
- Una macchina virtuale Azure denominata VM1 esegue Windows Server 2019 e contiene 500 GB di file di dati. Si utilizzerà Azure Data Factory per trasformare questi file e quindi caricarli in Azure Data Lake Storage. Cosa si dovrebbe distribuire su VM1 per supportare questa architettura?
- Una piattaforma di analisi finanziaria deve proteggere i dati sensibili in uso. Alcuni carichi di lavoro vengono eseguiti come container Linux su AKS, mentre altri vengono eseguiti su VM. È necessario utilizzare Trusted Execution Environment basati su hardware, supportare l'attestazione remota prima dell'esecuzione dei carichi di lavoro e ridurre al minimo le modifiche al codice. Cosa si dovrebbe implementare?
- Una piattaforma di analisi multi-tenant utilizza AKS per due carichi di lavoro: (1) un livello API sempre attivo con traffico costante e (2) grandi processi batch notturni che possono tollerare i riavvii. Azure SQL Database e un portale di amministrazione basato su App Service funzionano 24 ore su 24, 7 giorni su 7 e hanno un utilizzo prevedibile. La direzione impone una riduzione del 30% dei costi di calcolo senza influire sugli SLO. Quali due raccomandazioni soddisfano al meglio l'obiettivo?
- Una piattaforma di vendita al dettaglio è in esecuzione su un Azure Virtual Machine Scale Set (VMSS) per il suo livello API, un App Service per il front-end web e Azure SQL Database. È necessario: 1) Ricevere un avviso quando la CPU media del VMSS supera l'80% per 5 minuti (notificare il reperibile tramite SMS) e quando supera il 95% per 5 minuti (cercare l'SRE tramite PagerDuty). 2) Trasmettere i log diagnostici di App Service e SQL a un'area di lavoro Log Analytics e archiviarli in Azure Storage per 365 giorni. 3) Attivare un avviso quando i log di App Service contengono 'OrderTimeoutException' più di 10 volte in 5 minuti. Cosa si dovrebbe implementare?
- Una piattaforma di vendita al dettaglio elabora flussi di lavoro d'ordine a più fasi. Ogni ordine genera una conversazione di messaggi correlati (ordine creato, pagamento autorizzato, articoli riservati) che devono essere elaborati in ordine per OrderId tra più sottoscrittori. Quando un worker elabora un messaggio 'ordine creato', deve inviare atomicamente due comandi ai servizi a valle o eseguire il rollback se l'elaborazione fallisce. I messaggi "velenosi" devono essere isolati senza perderli. Quale design di messaggistica dovresti raccomandare?
- Una piattaforma multimediale archivia contenuti “hot” in Azure Storage e li distribuisce a livello globale. Requisiti: sostenere un errore di zona senza indisponibilità dei dati, consentire l'accesso in lettura da una regione secondaria durante un'interruzione della regione primaria senza avviare un failover e poter eseguire un failover pianificato dell'account in caso di interruzione prolungata a livello regionale. Quali due scelte di progettazione soddisfano questi requisiti? Scegliere due.
- Viene segnalata una latenza intermittente da una VM in una VNet spoke a un database Azure SQL raggiunto tramite Private Endpoint nell'hub. È necessario (1) monitorare continuamente la raggiungibilità e la latenza, (2) acquisire pacchetti sulla NIC della VM durante gli incidenti senza accedere alla VM, (3) confermare quali regole NSG consentono/negano i flussi e (4) visualizzare la topologia coinvolta. Quale set di funzionalità di Network Watcher soddisfa al meglio i requisiti?
Microsoft Azure Virtual Desktop Specialty AZ-140 Certification Tutte le domande d'esame
- 600 utenti simultanei segnalano accessi lenti e prestazioni di Outlook scarse. I FSLogix Profile Containers sono archiviati su una condivisione Azure Files Standard (GPv2) nella stessa regione degli host di sessione. L'utilizzo della rete e della CPU sugli host è normale. Quali due azioni miglioreranno più direttamente le prestazioni del profilo? (Scegliere due)
- Active Directory on-premises contoso.com si sincronizza con Azure AD. Il pool di host Pool1 è Personale con 3 VM che eseguono Windows 10 Enterprise e sono unite al dominio on-prem contoso.com. Per gestire gli aggiornamenti di sicurezza sugli host di sessione con Microsoft Endpoint Manager, cosa dovresti fare?
- Alcuni utenti ricevono intermittenza profili locali temporanei o errori che indicano che il loro profilo FSLogix è in uso. Si desidera ridurre i conflitti di blocco del profilo ed evitare il fallback del profilo locale quando il container dovrebbe essere montato. Quali due configurazioni è opportuno implementare? (Scegliere due)
- Azure Advisor consiglia di abilitare un ambiente di convalida per un pool di host interessato. L'implementazione di questa raccomandazione consente di convalidare quale delle seguenti opzioni?
- Cinquanta utenti si connettono a un pool di host di Azure Virtual Desktop gestito da Intune da dispositivi Windows 10. Per impedire agli utenti di copiare file tra i loro computer locali e le sessioni AVD con il minimo sforzo amministrativo, cosa dovresti fare?
- Come ci si dovrebbe assicurare che tutti gli host di sessione distribuiti da Image1 siano integrati in Microsoft Defender for Endpoint?
- Configurare l'autoscaling per un pool di host multi-sessione di Windows 10 Enterprise per (a) distribuire nuove sessioni su tutti gli host in esecuzione e (b) aggiungere automaticamente un host quando le sessioni simultanee superano le 30 per host. Cosa si dovrebbe includere?
- Configurazione del pool di host Pool1: In pool, Algoritmo di bilanciamento del carico: Breadth-first, Limite massimo di sessioni: 5, Avvia VM alla connessione: Sì. Dati gli host di sessione attuali (come fornito), quanti utenti aggiuntivi devono connettersi a Pool1 per avviare Host3?
- Consigliare una soluzione di autenticazione che soddisfi i requisiti di performance. Quali due azioni dovresti includere?
- Contoso deve scalare rapidamente un pool di host in due regioni Azure, mantenendo una baseline coerente e aggiornata mensilmente che includa FSLogix e un'applicazione line-of-business. Gli amministratori desiderano controllare gli aggiornamenti centralmente e rilasciare nuove versioni di immagini con una cadenza prevedibile. Quale origine immagine dovrebbero utilizzare per distribuire nuovi host di sessione?
- Creare un host pool in cui le VM possano accumulare crediti durante un utilizzo ridotto della CPU e usarli per superare le prestazioni di base durante i picchi. Quale serie di VM supporta questo comportamento?
- Creerai host di sessione da una VM master (Image1) archiviata in una galleria di immagini condivisa. Cosa devi eseguire su Image1 prima di aggiungerla alla galleria in modo che i nuovi host di sessione abbiano nomi e SID univoci?
- Dai VHD generalizzati di Windows 10 archiviati nell'account di archiviazione di Azure, quale disco è necessario utilizzare per creare un'immagine per la distribuzione di un host di sessione di Azure Virtual Desktop?
- Dalle immagini di Windows 10 nella Azure Compute Gallery, quale/i immagine/i può/possono essere utilizzata/e per gli host di sessione in un pool di host personale denominato Pool1 situato in West US?
- Date le impostazioni GPO di AAD Domain Services mostrate per computer e utenti, quanto tempo dopo la connessione a un session host verrà disconnesso User1?
- Date le risorse mostrate nella tabella di sottoscrizione, quali risorse possono essere sottoposte a backup utilizzando Azure Backup?
- Dati i pool di host pianificati (come fornito), per quali pool di host è possibile configurare un algoritmo di bilanciamento del carico?
- Dati Pool1 (pooled, East US) e gli spazi di lavoro elencati, in quale/i spazio/i di lavoro è possibile registrare AppGroup1 (un gruppo di applicazioni RemoteApp per Pool1)?
- Dato l'elenco delle risorse di sottoscrizione nella tabella di riferimento (non mostrata), quale account dovrebbe ospitare la condivisione SMB per i profili FSLogix per AVDPool1 al fine di massimizzare le prestazioni di lettura/scrittura e utilizzare gli utenti/gruppi di contoso.com per il controllo degli accessi SMB?
- Dato un AD on-premise contoso.com sincronizzato con contoso.onmicrosoft.com e un tenant partner fabrikam.com, Pool1 contiene 10 host di sessione uniti a contoso.com e Group1 è assegnato al gruppo di applicazioni per Pool1. Quali utenti saranno in grado di accedere agli host di sessione in Pool1?
- Dato un deployment AVD con i pool di host mostrati nella tabella, si prevede di utilizzare MSIX app attach. In quali pool di host i session host possono utilizzare app attach?
- Devi fornire a 50 collaboratori temporanei desktop dedicati con Windows 11 Enterprise. La prima volta che un collaboratore effettua l'accesso, deve essere mappato in modo permanente a una VM specifica senza che un amministratore scelga manualmente la VM. Quale configurazione del pool di host dovresti usare?
- Distribuire il pool di host Pool1 in US East utilizzando FSLogix Profile Containers e Office Containers. Quali account di archiviazione può utilizzare Pool1?
- Distribuire un host pool di 20 host di sessione Windows 11 che richiedono ciascuno una licenza client Windows e uno sforzo amministrativo minimo. Quale metodo è opportuno utilizzare per distribuire gli host di sessione?
- Dopo aver aggiunto un language pack francese a ciascun host di sessione, il language pack è stato successivamente rimosso e gli host sono tornati all'inglese. Per garantire che il language pack francese rimanga disponibile sugli host di sessione, cosa dovresti fare?
- Dove è necessario configurare le impostazioni di reindirizzamento del dispositivo per soddisfare i requisiti tecnici?
- Due regioni Azure ospitano un deployment AVD. Per garantire che gli utenti mantengano i loro profili in caso di guasto di una regione e per minimizzare lo sforzo amministrativo, quale soluzione di profilo dovresti raccomandare?
- Due unità aziendali utilizzano spazi di lavoro separati. Hai pubblicato un gruppo di applicazioni RemoteApp (AppGroupA) da un pool di host in pool e lo hai registrato a Workspace1. Devi fare in modo che le stesse applicazioni pubblicate appaiano in Workspace2 senza aggiungere altri host di sessione e con un sovraccarico amministrativo minimo. Cosa dovresti fare?
- Durante l'analisi dei reclami degli utenti relativi a prestazioni lente, si desidera verificare se i colli di bottiglia sono dovuti a CPU, memoria, disco o rete sugli host multi-sessione Windows 11 Enterprise. Quali quattro contatori di prestazioni di Windows forniscono gli indicatori più diretti per ciascuna di queste aree? (Scegliere quattro.)
- Durante la risoluzione dei problemi di bassa qualità dei frame per una sessione utente corrente su un pool di host multi-sessione Windows 10 Enterprise, quale comando recupera l'ID della sessione utente da utilizzare con Performance Monitor?
- Durante la risoluzione dei problemi di un client Remote Desktop che ha smesso di rispondere, è necessario ripristinare le impostazioni predefinite del client e annullare l'iscrizione da tutti gli spazi di lavoro. Quale comando è necessario eseguire?
- È necessaria la resilienza del profilo tra due regioni Azure per Azure Virtual Desktop. FSLogix deve scrivere su condivisioni Azure Files Premium sia in East US che in West US e utilizzare una cache locale veloce su ogni host di sessione. Quali due azioni è opportuno intraprendere? (Scegliere due)
- È necessaria una configurazione di riduzione (ramp-down) che inizi alle 19:00, avvisi gli utenti, quindi forzi il logoff alle 19:15 e garantisca che solo il 10% degli host rimanga disponibile durante la notte con gli host inutilizzati deallocati. Quali due impostazioni è necessario configurare nel piano di scaling? (Scegliere due.)
- È necessario accendere tutti gli host di sessione in un gruppo di risorse specifico alle 07:30 nei giorni feriali e deallocarli alle 20:00 se non viene utilizzato un piano di scaling. Si utilizzerà Azure Automation. Cosa si dovrebbe implementare? (Scegliere due.)
- È necessario aggiungere una nuova applicazione a un gruppo di applicazioni RemoteApp in modo che l'applicazione sia disponibile solo durante una sessione utente attiva. Cosa si dovrebbe usare come origine dell'applicazione?
- È necessario applicare patch a diversi host di sessione senza interrompere gli utenti attivi e si desidera che ogni VM venga deallocata dopo che l'ultimo utente si è disconnesso. Cosa si dovrebbe fare? (Scegliere due.)
- È necessario collegare un nuovo disco dati a un host di sessione di Azure Virtual Desktop esistente. Quale oggetto è necessario modificare?
- È necessario concedere agli utenti esterni (Windows 10 Pro e Windows 10 Enterprise) che non possono installare applicazioni l'accesso al deployment AVD. Quale client si dovrebbe raccomandare loro di utilizzare per connettersi?
- È necessario concedere al proprio help desk le autorizzazioni minime per: visualizzare e gestire le sessioni utente (inviare messaggi, disconnettere, scollegare) in un pool di host specifico e riavviare le VM host di sessione interessate quando necessario. Non devono creare o modificare le risorse di Azure. Quali due assegnazioni di ruolo è necessario configurare? (Ogni risposta corretta presenta parte della soluzione. Scegliere due risposte.)
- È necessario concedere automaticamente l'accesso ad Azure Virtual Desktop a qualsiasi nuovo dipendente il cui attributo di reparto sia uguale a Finance. Il gruppo di applicazioni si chiama Finance-Apps. Si desidera evitare assegnazioni manuali degli utenti. Quali due configurazioni è opportuno implementare? (Ogni risposta corretta presenta parte della soluzione. Scegliere due risposte.)
- È necessario configurare una pianificazione del piano di scaling per un pool di host in modo che gli host si avviino gradualmente prima delle 09:00, funzionino a piena capacità dalle 09:00 alle 17:00, si ridimensionino tra le 17:00 e le 18:30 e poi rimangano al minimo durante la notte nei giorni feriali. Quale configurazione soddisfa questo requisito?
- È necessario consentire agli utenti di ripristinare i file salvati nei loro profili FSLogix. Quale azione è opportuno intraprendere nel portale di Azure?
- È necessario creare un ambiente di disaster recovery per i pool di host esistenti in West US, riducendo al minimo i costi e l'amministrazione. Cosa si dovrebbe fare?
- È necessario creare un pool di host in pool che supporti più sessioni utente simultanee per VM e richieda le funzionalità di Windows 11. Quale immagine di base è opportuno selezionare durante la creazione degli host di sessione?
- È necessario dimensionare correttamente i nuovi pool di host multi-sessione di Windows 11 Enterprise valutando i server RDS locali correnti. Si desiderano ipotesi realistiche di densità e prestazioni. Quali due passaggi o impostazioni di valutazione di Azure Migrate è opportuno utilizzare? (Selezionare due risposte.)
- È necessario distribuire host di sessione in una sottorete senza visibilità di rete ai controller di dominio. Gli utenti sono account Microsoft Entra ID solo cloud. Si desidera che le VM si uniscano durante il provisioning senza dipendenze locali. Cosa è necessario configurare durante la distribuzione?
- È necessario distribuire host multi-sessione Windows 11 Enterprise in pool per un team di progettazione 3D in Europa occidentale che richiede l'accelerazione GPU NVIDIA e il supporto CUDA. Quali sono le due azioni richieste? (Scegliere due.)
- È necessario distribuire il client Microsoft Remote Desktop (MSRDC) su 20 dispositivi Windows 10 in modo che il client sia disponibile per ogni utente che effettua l'accesso. Come si dovrebbe installare l'MSI?
- È necessario distribuire un'applicazione di ingegneria legacy che installa driver in modalità kernel ed estensioni della shell agli utenti in un pool di host multi-sessione di Windows 11 Enterprise in pool. Gli aggiornamenti sono rari, le prestazioni sono critiche e il tempo di accesso deve essere ridotto al minimo. Cosa si dovrebbe fare?
- È necessario eseguire applicazioni containerizzate per AVD senza installare le app sugli host di sessione. Quale formato di packaging è consigliabile raccomandare?
- È necessario fornire desktop a 700 agenti stagionali che lavorano dal lunedì al venerdì, dalle 9:00 alle 17:00. La concorrenza prevista è del 60%. Gli utenti non richiedono personalizzazioni persistenti e l'obiettivo è minimizzare i costi di calcolo. Quale design dovresti scegliere?
- È necessario garantire che ogni macchina virtuale attuale e futura nel gruppo di risorse RG-AVD utilizzata per gli host di sessione di Azure Virtual Desktop abbia un'identità gestita assegnata dal sistema abilitata e porti i tag Role=AVD e Environment=Prod. L'applicazione deve correggere automaticamente le VM non conformi esistenti. Cosa si dovrebbe fare?
- È necessario garantire che sia i tentativi di connessione degli utenti sia le modifiche di assegnazione ai gruppi di applicazioni RemoteApp vengano registrati in un'area di lavoro Log Analytics per la distribuzione di Azure Virtual Desktop. Quali due impostazioni di diagnostica è necessario configurare? (Scegliere due.)
- È necessario impedire che i container di profilo FSLogix vengano applicati a utenti specifici. Cosa è necessario modificare su ciascun session host?
- È necessario implementare la sicurezza di rete per soddisfare i requisiti di sicurezza e prestazioni. Quali due azioni è opportuno eseguire?
- È necessario implementare notifiche proattive quando un host di sessione diventa non registrato per più di 5 minuti, quando agli utenti viene negato l'accesso a causa di capacità insufficiente e quando il servizio Azure Virtual Desktop subisce un'interruzione nella regione. Si desidera ridurre al minimo gli oggetti di configurazione. Quali due azioni è opportuno intraprendere? (Scegliere due.)
- È necessario installare Microsoft Antimalware per Azure sugli host di sessione di Azure Virtual Desktop. Cosa è opportuno fare?
- È necessario limitare tutto il traffico Internet in uscita dagli host di sessione di Azure Virtual Desktop, consentendo comunque la registrazione degli host e l'accesso degli utenti ad Azure AD. Quali due tag di servizio di Azure è necessario consentire su TCP 443 dagli host di sessione per soddisfare questo requisito? (Selezionare due risposte).
- È necessario modificare le immagini personalizzate delle macchine virtuali per soddisfare i requisiti di distribuzione. Cosa è necessario installare?
- È necessario ottimizzare sia la riproduzione di video HTML5 da specifici siti di streaming in Microsoft Edge all'interno delle sessioni di Azure Virtual Desktop, sia la qualità delle chiamate di Microsoft Teams. Quali due configurazioni è necessario implementare sugli host di sessione? Scegliere due risposte.
- È necessario progettare l'archiviazione dei profili per una distribuzione di Azure Virtual Desktop a regione singola che si estende su tre zone di disponibilità. La soluzione deve tollerare un errore di zona con zero perdita di dati (RPO=0) e puntare a un RTO inferiore a 30 minuti con azioni amministrative minime. Quale opzione dovresti scegliere?
- È necessario richiedere l'autenticazione a più fattori solo quando gli utenti avviano le risorse di Azure Virtual Desktop dall'esterno delle posizioni aziendali denominate. Altre app cloud non dovrebbero essere interessate. Quale configurazione di accesso condizionale soddisfa il requisito con la minima modifica dell'ambito?
- È necessario scalare dinamicamente le risorse per un pool di host in base al numero di sessioni per host. Cosa è opportuno creare?
- È necessario standardizzare le build degli host di sessione in East US e West Europe. I nuovi pool di host in entrambe le regioni devono utilizzare la stessa versione dell'immagine e il provisioning delle VM deve essere rapido in ogni regione anche durante le ore di punta. Quali due azioni è necessario eseguire? (Scegliere due.)
- È stato abilitato Private Link per Azure Virtual Desktop creando endpoint privati in una rete virtuale hub. Gli host di sessione risiedono in una rete virtuale spoke e utilizzano server DNS locali tramite una VPN sito-sito. Gli host di sessione non riescono a registrarsi. Cosa è necessario configurare per garantire che gli host di sessione risolvano il servizio Azure Virtual Desktop in IP privati? (Selezionare due risposte.)
- È stato configurato un pool di host personale con l'opzione Start VM on Connect abilitata. Un utente ha spento la VM assegnata dall'interno di Windows e la VM mostra ora uno stato di alimentazione Stopped (allocated) in Azure. Cosa succede quando l'utente tenta di connettersi?
- Gestisci due pool di host in pool: Pool-US in East US e Pool-EU in West Europe. Hai bisogno che l'autoscale avvii gli host di sessione alle 08:00 ora locale per ogni regione utilizzando i piani di scaling nativi di Azure Virtual Desktop. Vuoi ridurre al minimo gli oggetti garantendo che ogni regione segua la propria ora locale. Cosa dovresti fare?
- Gestisci due pool di host in pool: uno per la produzione e uno per i contractor basati su progetti. Devi ridurre al minimo i costi di calcolo spegnendo gli host di sessione inattivi dopo l'orario di lavoro e consentire al primo utente che si connette al mattino di avviare automaticamente le VM deallocate. Cosa dovresti configurare?
- Gestisci due pool di host: PoolA esegue Windows 11 Enterprise multi-session; PoolB esegue Windows Server 2022 Datacenter: Azure Edition. Devi: (a) applicare automaticamente gli aggiornamenti qualitativi mensili a PoolA dopo l'orario di lavoro, consentendo i riavvii; (b) minimizzare i riavvii su PoolB utilizzando hotpatch per gli aggiornamenti di sicurezza. Quali due configurazioni dovresti implementare? (Scegli due.)
- Gestisci tre pool di host di Azure Virtual Desktop in due sottoscrizioni. Vuoi utilizzare Azure Virtual Desktop Insights per visualizzare le connessioni, l'integrità degli host di sessione e l'utilizzo per tutti i pool in un singolo spazio di lavoro Log Analytics. Quali due azioni devi eseguire affinché la cartella di lavoro di Insights venga popolata con i log di servizio e i dati sulle prestazioni dell'host per ogni pool? (Scegli due.)
- Gestisci un host pool in pool e desideri distribuire le sessioni utente in modo uniforme su tutti gli host di sessione disponibili per ridurre al minimo la pressione della memoria su una singola VM. Quale algoritmo di bilanciamento del carico dovresti configurare?
- Gli host di sessione di Azure Virtual Desktop di Windows Server 2022 vengono visualizzati in Microsoft Defender for Cloud con il suggerimento "È necessario abilitare una soluzione di valutazione delle vulnerabilità sulle macchine virtuali". Si desidera eliminare questo suggerimento su larga scala con il minimo di passaggi manuali e senza sostituire le VM. Quali due azioni soddisferebbero il suggerimento? Ogni risposta corretta presenta una soluzione completa.
- Gli host di sessione di Azure Virtual Desktop saranno solo aggiunti ad Azure AD. Non saranno disponibili Active Directory Domain Services (AD DS) o Azure AD DS. È necessario utilizzare i contenitori di profili FSLogix con accesso basato sull'identità alla condivisione. Quale opzione di archiviazione è consigliabile utilizzare?
- Gli host di sessione di Pool1 utilizzano i container di profilo FSLogix. Per configurare FSLogix Cloud Cache sugli host di sessione, quale azione è necessario intraprendere?
- Gli host di sessione sono uniti all'Active Directory on-premise contoso.com. Per limitare le sessioni utente a tre ore, dove è necessario configurare il limite di tempo della sessione?
- Gli ingegneri dell'helpdesk occasionalmente necessitano di diritti di amministratore locale sugli host di sessione di Azure Virtual Desktop per risolvere i problemi. È necessario soddisfare i seguenti requisiti: fornire un'elevazione dei privilegi just-in-time e a tempo determinato per gli ingegneri dell'helpdesk e garantire che l'account Administrator locale integrato di ogni host di sessione abbia una password univoca, ruotata automaticamente e di cui sia stato eseguito il backup in Microsoft Entra ID. Quali due azioni è necessario implementare? Ogni risposta corretta presenta parte della soluzione.
- Gli utenti che eseguono RemoteApp App1 possono avviare eseguibili arbitrari dalla finestra di dialogo "Salva con nome" sugli host di sessione. Per limitare gli utenti in modo che possano eseguire solo applicazioni pubblicate, cosa dovresti implementare?
- Gli utenti che si connettono dal Wi-Fi dell'hotel segnalano un'esperienza Azure Virtual Desktop degradata. La rete blocca l'uscita UDP. Cosa accadrà e come sarà probabilmente influenzata l'esperienza dell'utente? (Selezionare due risposte.)
- Gli utenti ricevono in modo intermittente il messaggio "Non è stato possibile connettersi al PC remoto" quando avviano desktop da un pool di host in pool. È necessario determinare rapidamente se gli errori sono dovuti all'assenza di host di sessione disponibili o a problemi di negoziazione del trasporto. Quali due azioni è opportuno intraprendere per prime? (Scegliere due.)
- Gli utenti segnalano che le chiamate di Microsoft Teams dalle sessioni di Azure Virtual Desktop consumano molta CPU sugli host di sessione e non mostrano l'indicatore "AVD optimized". È necessario abilitare l'ottimizzazione dei media di Teams. Quali due azioni è opportuno intraprendere? Scegliere due risposte.
- Gli utenti segnalano l'errore "Impossibile allegare il profilo dell'utente" (The user's profile failed to attach) durante l'accesso. I container di profilo FSLogix sono ospitati su Azure Files utilizzando l'autenticazione di Active Directory. È necessaria una prova dettagliata dei fallimenti di montaggio da condividere con il team di storage. Quali due origini dati è opportuno raccogliere da un host di sessione interessato? (Scegliere due.)
- Gli utenti segnalano tempi di accesso lunghi quando i contenitori di profili FSLogix sono montati sugli host di sessione di Azure Virtual Desktop. Si sospetta che la scansione di Microsoft Defender Antivirus stia aggiungendo latenza. Per ottimizzare FSLogix senza ridurre ampiamente la protezione, quali due esclusioni è opportuno configurare sugli host di sessione? Ogni risposta corretta presenta una parte della soluzione.
- Gli utenti si connettono a un pool di host utilizzando il client Azure Virtual Desktop per Windows. È necessario richiedere una nuova autenticazione ogni otto ore, riducendo al minimo lo sforzo amministrativo. Cosa è opportuno fare?
- Gli utenti si connettono ad AVD da Windows 10 utilizzando il client Remote Desktop. Per supportare le funzionalità di chiamata/riunione di AV e Microsoft Teams in AVD, quali tre azioni è necessario eseguire? (Scegliere tre.)
- Gli utenti Windows devono disporre del supporto multi-monitor e dell'ottimizzazione dei media di Microsoft Teams quando accedono ad Azure Virtual Desktop. Quale applicazione client dovrebbero utilizzare?
- Hai 1.200 utenti nominativi. La concorrenza di picco è stimata al 50%. Un progetto pilota ha determinato che un host di sessione D8s v5 (8 vCPU) può supportare in modo affidabile 30 sessioni attive a circa il 70% della CPU. Richiedi almeno il 10% di capacità di riserva al picco, in base al risultato del progetto pilota. Qual è il numero minimo di host di sessione che dovresti pianificare in un singolo pool di host in pool?
- Hai 500 utenti con licenze Office 365 E1 che utilizzano host multi-sessione Windows 10 per lo streaming di un'applicazione remota personalizzata (App1). Quale licenza minimizza i costi consentendo agli utenti di eseguire lo streaming di App1?
- Hai abilitato Azure Virtual Desktop Insights, ma le cartelle di lavoro non mostrano dati sulle prestazioni o sugli eventi dagli host di sessione creati da un'immagine personalizzata. È necessario soddisfare i prerequisiti per Insights su tutti gli host. Quali due azioni dovresti intraprendere? (Scegli due.)
- Hai abilitato RDP Shortpath per le reti gestite, ma le connessioni utilizzano ancora il fallback TCP. Azure Firewall si trova tra i client aziendali e la sottorete dell'host di sessione, e gli NSG sono applicati alla sottorete. Quali modifiche sono necessarie per consentire il traffico Shortpath? (Selezionare due risposte.)
- Hai cinque host di sessione e utenti che si connettono tramite Internet dagli uffici di Seattle e Vancouver. Per garantire che siano consentite solo le connessioni da questi due uffici, quale controllo dovresti usare?
- Hai configurato le impostazioni di diagnostica delle risorse di Azure Virtual Desktop per inviare i log a un'area di lavoro Log Analytics utilizzando la tabella AzureDiagnostics. Devi identificare, per pool di host, il numero di tentativi di connessione falliti nelle ultime 24 ore, raggruppati per ora. Quale query Kusto Query Language (KQL) dovresti eseguire?
- Hai creato le regole di Application Masking di FSLogix e i file di assegnazione su un computer di gestione. Per applicare l'Application Masking ai tre host di sessione in Pool1, cosa dovresti fare?
- Hai creato un gruppo di applicazioni RemoteApp per un host pool e hai assegnato gli utenti al gruppo di app. Gli utenti si sono già iscritti a un'area di lavoro ma non visualizzano le app pubblicate nel loro feed client AVD. Cosa devi configurare per far apparire le app?
- Hai creato un pool di host e generato un token di registrazione che scade domani. Alcuni host di sessione sono già registrati. Hai intenzione di aggiungere altri host di sessione la prossima settimana. Cosa dovresti fare per poter aggiungere i nuovi host di sessione?
- Hai creato un ruolo personalizzato di Azure (Role1) in grado di avviare VM su richiesta. Per abilitare l'avvio della VM alla connessione per gli host di sessione di Pool1, a quale service principal dovresti assegnare Role1?
- Hai creato una condivisione Azure Files share1 in storage1 per archiviare i contenitori di profili FSLogix per gli host di sessione aggiunti a Microsoft Entra. Cosa devi abilitare su share1 per supportare i contenitori FSLogix?
- Hai creato una VM denominata Host3 con Windows 11 e devi aggiungerla come terzo host di sessione al pool di host Pool1. Cosa dovresti fare per prima cosa?
- Hai creato una VM Windows Server personalizzata denominata Server2 e devi aggiungerla a un pool di host esistente, Pool1. Quali due azioni dovresti eseguire?
- Hai distribuito 10 host di sessione tramite un modello ARM e hai scoperto che le licenze di Windows non sono state applicate. Quale cmdlet PowerShell dovresti usare per aggiornare le licenze delle VM?
- Hai distribuito AVD in una regione secondaria e pianifichi un failover di test, ma gli utenti hanno ancora sessioni attive nella regione primaria. Quale cmdlet PowerShell disconnette gli utenti dagli host di sessione nella regione primaria?
- Hai distribuito Azure AD DS (aaddscontoso.com) su VNET1 usando Admin1. Per distribuire host di sessione Windows 10 Enterprise in un pool di host su VNET1 usando Admin1, cosa devi fare per prima cosa?
- Hai distribuito Azure Virtual Desktop e tutti gli host di sessione sono aggiunti a un dominio. Quali account di archiviazione puoi usare per archiviare i container di profilo FSLogix?
- Hai due pool di host: Pool1 (10 host di sessione, supporta 100 utenti concorrenti) e Pool2 (2 host di sessione, supporta 20 utenti concorrenti). Tutti gli aggiornamenti del servizio devono essere testati prima della GA, i test devono avere un impatto organizzativo minimo e non è possibile creare nuovi pool di host. Cosa dovresti includere nella raccomandazione?
- Hai i dispositivi mostrati nella seguente tabella. Prevedi di distribuire Azure Virtual Desktop per l'accesso client ad app virtualizzate. Quali dispositivi supportano il client Remote Desktop?
- Hai installato ContosoApp sull'immagine dell'host di sessione per un pool di host in pool. Quando provi a pubblicarla come RemoteApp nel portale di Azure usando il selettore del menu Start, l'applicazione non compare nell'elenco. Devi rendere l'app rilevabile tramite il rilevamento del menu Start. Scegli due risposte.
- Hai misurato la latenza di rete tra le posizioni degli utenti e le regioni Azure candidate per i pool di host. Quale strumento dovresti usare per identificare la migliore regione Azure per il pool di host in base alla latenza?
- Hai preparato una VM modello con FSLogix e le applicazioni richieste per Azure Virtual Desktop. Prevedi di acquisirla come immagine generalizzata e di creare una nuova versione dell'immagine in una Azure Compute Gallery. Quali due passaggi devi completare prima di creare la versione dell'immagine? (Scegli due.)
- Hai pubblicato la versione 2.1.0 di un'immagine in una Azure Compute Gallery e i tuoi modelli ARM fanno riferimento alla versione "latest". Dopo aver distribuito nuovi host di sessione, scopri una regressione nella versione 2.1.0. Devi impedire che ulteriori distribuzioni utilizzino la versione 2.1.0 quando viene specificato "latest", ma mantenerla disponibile per test limitati, e pianificare un rollback per gli host interessati. Quali due azioni dovresti intraprendere? (Scegli due.)
- Hai pubblicato una RemoteApp denominata AppVersion1. Quale cmdlet PowerShell aggiornerà il nome visualizzato del client Remote Desktop in "Sales Contact Application"?
- Hai storage1 che ospita share1 con autenticazione AD DS (contoso.com) e un pool di host che utilizza Windows 10 multi-session + Microsoft 365 Apps. Qual è il passaggio successivo per configurare un contenitore di profili FSLogix per il pool?
- Hai un deployment di Azure Virtual Desktop in East US e una sede di disaster recovery in West US. Devi eseguire test controllati di failover/failback ogni sei mesi, riducendo al minimo lo sforzo amministrativo e i costi. Quale approccio di disaster recovery consigli?
- Hai un deployment di produzione di Azure Virtual Desktop e desideri un modo sicuro per un piccolo gruppo pilota di testare in anticipo i nuovi aggiornamenti del servizio Azure Virtual Desktop senza compromettere la stabilità della produzione. Devi isolare gli utenti pilota dagli aggiornamenti del servizio dei tenant di produzione. Quali due azioni dovresti eseguire? (Seleziona due risposte)
- Hai un modello ARM denominato AVD.json che definisce una distribuzione di Azure Virtual Desktop. Quale cmdlet PowerShell dovresti usare per eseguire il provisioning della distribuzione dal modello?
- Hai un pool di host di Azure Virtual Desktop nella regione East US. Per abilitare il failover del pool di host nella regione West US, cosa dovresti fare per primo?
- Hai un pool di host in East US e hai bisogno di una soluzione di disaster recovery in modo che gli utenti possano connettersi a risorse equivalenti in West US selezionando una singola icona del client Remote Desktop. Il failover deve essere avviato manualmente e i tempi di failover devono essere minimizzati. Cosa dovresti fare?
- Hai un pool di host in pool e un gruppo di applicazioni RemoteApp denominato Finance-Apps. Un gruppo di sicurezza di Microsoft Entra denominato AVD-Finance deve avere accesso a Finance-Apps. Quali due azioni dovresti eseguire? (Ogni risposta corretta presenta parte della soluzione. Scegli due risposte.)
- Hai un singolo ufficio con 40 dipendenti. Sono forniti i carichi di lavoro stimati degli utenti; metà di ogni tipo di carico di lavoro lavora da casa e gli utenti remoti non utilizzano una VPN per l'ufficio. Quanta larghezza di banda è approssimativamente necessaria tra l'ufficio e Azure per supportare questi carichi di lavoro?
- Hai un tenant Azure AD contoso.com e VNET1. Un dominio gestito Azure AD DS litwareinc.com è distribuito su VNET1. Prevedi di distribuire un host pool di Azure Virtual Desktop Pool1 su VNET1 e devi distribuire host di sessione Windows 10 Enterprise. Cosa dovresti fare per prima cosa?
- Hai un'immagine VM personalizzata denominata Image1. Per aggiornare Image1 con Azure VM Image Builder, cosa devi fare per prima cosa?
- Hai una Azure Compute Gallery denominata Gallery1 e una VM denominata Template1 che contiene app e impostazioni personalizzate. Distribuirai host di sessione di Azure Virtual Desktop utilizzando un'immagine VM personalizzata che deve: essere archiviata in Gallery1, essere basata su Template1 e garantire che ogni nuovo host di sessione abbia un nome computer e un identificatore univoci. Nel portale di Azure, quale azione dovresti intraprendere per creare questa immagine personalizzata?
- Hai una Shared Image Gallery SIG1 in East US contenente Image1 utilizzata per Pool1. Stai pianificando un nuovo host pool Pool2 in South India. Image1 deve essere replicata in South India, gli host di sessione di Pool2 devono essere basati su Image1 e gli aggiornamenti a Image1 devono essere disponibili in entrambe le regioni. Cosa dovresti includere nella soluzione?
- Hai una sottoscrizione con un pool di host di Azure Virtual Desktop (Pool1) i cui host di sessione sono aggiunti a Microsoft Entra. Un utente (User1) deve essere in grado di connettersi agli host di sessione da più dispositivi. Per abilitare la connettività da tutti i dispositivi riducendo al minimo lo sforzo amministrativo, cosa dovresti fare?
- Hai una VM (VM1) con l'agente FSLogix installato e le chiavi di registro FSLogix configurate. VM1 si trova in RG2 ed è connessa a Subnet2; il tuo pool di host utilizza host di sessione in RG1 su Subnet1. Utilizzerai VM1 per creare un'immagine gold per il deployment di più host di sessione. Cosa devi fare su VM1 prima di acquisire l'immagine?
- Host1 può raggiungere la rete on-premises 192.168.10.0/24 ma non può raggiungere App1 sulla nuova rete on-premises 192.168.11.0/24. Quale impostazione dovresti modificare per consentire a Host1 di accedere ad App1?
- HostPool1 contiene host di sessione Windows 10 e vari gruppi di applicazioni. Per assegnare un gruppo di applicazioni desktop Windows 11 agli utenti, cosa è necessario fare per prima cosa?
- I file VHDX del profilo FSLogix degli utenti stanno crescendo a causa di file OST di Outlook di grandi dimensioni e contenuti memorizzati nella cache di OneDrive. Si desidera ridurre il "bloat" del profilo e migliorare i tempi di accesso senza perdere la funzionalità delle app di Microsoft 365. Cosa si dovrebbe configurare?
- I nuovi host di sessione mostrano lo stato Non Registrato. L'ambiente utilizza server DNS personalizzati, l'accesso a Internet in uscita è limitato tramite un proxy web che esegue l'ispezione TLS e non si sta utilizzando Private Link. Quali due controlli o azioni è necessario eseguire per risolvere la registrazione? (Selezionare due risposte)
- I tuoi host di sessione eseguono Windows 11 Enterprise multi-session, sono aggiunti ad Azure AD e sono registrati in Microsoft Intune. Devi distribuire un'app di Microsoft Store e un'applicazione Win32 line-of-business a tutti gli host di sessione con aggiornamenti centralizzati e senza ricreare le immagini. Scegli due risposte.
- I tuoi host di sessione multi-sessione Windows 11 Enterprise uniti ad Azure AD sono registrati in Microsoft Intune. Devi applicare centralmente le impostazioni di Microsoft Defender Antivirus e anche distribuire diversi valori di registro personalizzati relativi alla sicurezza. Quali due tipi di policy di Intune dovresti usare? Ogni risposta corretta presenta parte della soluzione.
- Il pool di host AVD utilizza profili utente FSLogix archiviati in una condivisione Azure Files denominata share1. È necessario eseguire il backup di share1 con Azure Backup. Quale risorsa è necessario creare per prima?
- Il team di sicurezza blocca tutto il traffico in entrata non richiesto verso gli host di sessione e prevede di negare l'egress generale verso Internet. Gli utenti devono connettersi ad Azure Virtual Desktop senza esporre RDP su Internet pubblico. Quali due configurazioni consentono la connettività rispettando questi vincoli? (Selezionare due risposte.)
- Il tenant contiene utenti interni con licenze Microsoft 365 E5 e utenti partner Fabrikam senza licenze. Sub1 ha un host pool Pool1 con RemoteApp App1. Gli utenti Fabrikam devono essere licenziati tramite Per-user access pricing, App1 deve essere accessibile a tutti gli utenti interni e Fabrikam e i costi devono essere minimizzati. Cosa dovresti fare per primo?
- Il tenant Microsoft Entra contoso.com ospita una distribuzione Azure Virtual Desktop con un gruppo di app RemoteApp denominato RemoteApp1. Un'azienda partner (Fabrikam) ha 200 utenti che necessitano dell'accesso a RemoteApp1. Quale tipo di prezzo si applica per fornire l'accesso a RemoteApp1 a questi utenti Fabrikam?
- Il tuo Active Directory locale si sincronizza con Microsoft Entra. Hai una rete virtuale Azure VNet1 e distribuirai un pool di host AVD (Pool1) con host di sessione uniti al dominio AD locale. Quali tre risorse di rete dovresti includere per fornire connettività tra Azure e l'ambiente locale?
- Il tuo ambiente Azure Virtual Desktop utilizza session host Windows 11 Enterprise multi-session. Mantieni una baseline stabile di 200 vCPU 24 ore su 24, 7 giorni su 7, ma spesso modifichi le dimensioni delle VM all'interno della stessa regione a causa della capacità. Vuoi ridurre i costi per la baseline senza vincolarti a una dimensione specifica. Quali sono le due affermazioni corrette? (Seleziona due risposte.)
- Il tuo dominio AD locale (sincronizzato con Azure AD) ha i controller di dominio elencati. I server DNS inoltrano a un servizio DNS esterno. Crei VNET2 con peering a VNET1 con transito gateway e posizionerai un pool di host di Azure Virtual Desktop in VNET2; gli host di sessione si uniranno al dominio AD. Per garantire che gli utenti AVD possano risolvere le risorse locali e di Azure, mantenere l'operatività in caso di guasto di un server DNS e ridurre al minimo lo sforzo amministrativo, cosa dovresti configurare?
- Il tuo pool di host di Azure Virtual Desktop si trova su una rete virtuale connessa all'ambiente on-premise tramite VPN da sito a sito. Per garantire che solo gli utenti on-premise possano accedere alle risorse AVD gestite con il minimo sforzo amministrativo, cosa dovresti configurare?
- Il tuo team DevOps distribuisce host pool e host di sessione di Azure Virtual Desktop tramite Bicep. Le credenziali di aggiunta al dominio e un certificato SSL per la connessione inversa devono essere forniti al momento della distribuzione senza inserire segreti nel codice sorgente o nei file dei parametri. I revisori richiedono che i segreti siano recuperabili se accidentalmente eliminati. Quali due azioni dovresti intraprendere? Ogni risposta corretta presenta parte della soluzione.
- Il tuo team di sicurezza impone l'MFA resistente al phishing per un gruppo di amministratori di Azure Virtual Desktop, ma gli utenti standard possono continuare a utilizzare qualsiasi metodo MFA. Applicherai questa direttiva tramite l'Accesso Condizionale. Quale impostazione dovresti usare nei controlli di concessione della policy mirata agli amministratori?
- Il tuo team operativo desidera una visualizzazione a pannello singolo che mostri lo stato di registrazione per host, i trend di utilizzo di CPU/memoria e gli errori di accesso utente su tutti i pool di host in un gruppo di risorse specifico. La visualizzazione deve aggiornarsi automaticamente su una dashboard di Azure condivisa. Cosa dovresti fare?
- In base alla tabella utente fornita (non mostrata), quali utenti possono connettersi ad Azure Virtual Desktop utilizzando il loro browser web preferito?
- In un dominio gestito da Azure AD DS (contoso.com) hai creato Pool1. Admin1 ha il ruolo Collaboratore macchina virtuale a livello di sottoscrizione. Per consentire ad Admin1 di aggiungere host di sessione a Pool1 utilizzando il privilegio minimo, quali due azioni sono richieste?
- In un tenant Microsoft Entra ibrido con gli utenti mostrati nella tabella, si distribuiscono host di sessione AVD Entra-joined. Quali utenti supportano i set di regole delle applicazioni FSLogix?
- In una distribuzione di Azure Virtual Desktop (pool di host Pool1 con Host1 e Host2 e RemoteAppGroup1 contenente RemoteApp App1), come si impedisce agli utenti di copiare e incollare tra App1 e il proprio dispositivo locale?
- L'ambiente Azure Virtual Desktop utilizza MSIX app attach e profili FSLogix ospitati su Azure Files Premium LRS in una regione con tre zone di disponibilità. Un recente guasto di zona ha impedito agli utenti di accedere o avviare le app. È necessario migliorare la continuità operativa per le applicazioni, i profili e l'accesso degli utenti senza aggiungere una seconda regione. Quali due azioni risolvono direttamente il problema? (Selezionare due risposte.)
- L'ufficio principale e due uffici secondari si connettono direttamente a internet. I router di filiale sono endpoint per una VPN verso l'ufficio principale e una VPN site-to-site verso Azure. Le regole QoS sui router di filiale sono mostrate nella tabella. Gli utenti segnalano risposte lente ed errori di connessione ad Azure Virtual Desktop. Quale regola dovrebbe avere la sua allocazione di banda aumentata per migliorare le prestazioni di Azure Virtual Desktop?
- L'unica subnet di VNet1 attualmente copre l'intero spazio di indirizzi 10.10.0.0/16. Prima di poter distribuire un gateway VPN su VNet1, cosa dovresti modificare per prima cosa?
- La conformità richiede la crittografia BitLocker del sistema operativo e dei dischi dati per tutti gli host di sessione di Azure Virtual Desktop. Le chiavi di crittografia devono essere archiviate in Azure Key Vault con protezione dall'eliminazione definitiva. È necessario implementare questa funzionalità per un pool di host esistente senza ridistribuire le VM. Cosa si dovrebbe fare?
- La policy di sicurezza richiede che il reindirizzamento dell'unità locale e il reindirizzamento degli appunti siano disabilitati per un pool di host in pool, ma gli utenti devono essere in grado di stampare sulle stampanti installate localmente. Quali proprietà RDP del pool di host è necessario configurare?
- La sottoscrizione Sub1 contiene una distribuzione di Azure Virtual Desktop. Per abilitare il prezzo di accesso per utente di Azure Virtual Desktop per un utente specifico (User1), a quale ambito è necessario abilitare il prezzo di accesso per utente?
- La sottoscrizione Sub1 contiene VNet1 e un pool di host Pool1 con host di sessione connessi a VNet1. Per aggiungere una connessione di endpoint privato a Pool1, cosa dovresti fare per prima cosa?
- La tua azienda deve soddisfare rigorosi requisiti di audit per Azure Virtual Desktop: acquisire centralmente i log di connessione, host e gestione per sette anni e ridurre il rischio di esfiltrazione dei dati dalle sessioni. Quali due azioni dovresti implementare? Ogni risposta corretta presenta parte della soluzione.
- La tua azienda ha 60.000 utenti. Per i container di profilo FSLogix, raccomanda la soluzione di storage che offre il maggior numero di IOPS e la latenza più bassa per la migliore esperienza desktop.
- La tua azienda sta valutando Azure Virtual Desktop per tre filiali con diversi ISP. Devi misurare la latenza di round-trip prevista per gli utenti verso il servizio Azure Virtual Desktop e verificare se UDP può essere utilizzato prima di scegliere le regioni Azure di destinazione. Quali due azioni dovresti eseguire? (Seleziona due risposte.)
- La tua azienda utilizza Azure Virtual Desktop con host di sessione multi-sessione Windows 11 in pool su tre sottoscrizioni. La sicurezza richiede che tutti gli host di sessione esistenti e di nuova creazione vengano integrati automaticamente in Microsoft Defender for Endpoint al momento del deployment, senza modificare l'immagine d'oro o eseguire script post-login. Cosa dovresti configurare?
- La tua organizzazione consentirà l'accesso ad Azure Virtual Desktop solo da dispositivi Windows gestiti dall'azienda che siano sia ibridi aggiunti ad Azure AD sia conformi a Intune. Quali due controlli di concessione di accesso condizionale dovresti richiedere per applicare questa condizione? (Ogni risposta corretta presenta parte della soluzione. Scegli due risposte.)
- La tua organizzazione desidera delegare la gestione degli oggetti di Azure Virtual Desktop (creazione e gestione di pool di host, gruppi di applicazioni e aree di lavoro) al team di ingegneri EUC senza concedere le autorizzazioni per creare, modificare o eliminare macchine virtuali, reti o storage. Il ruolo verrà definito a livello del gruppo di risorse che contiene solo risorse di Azure Virtual Desktop. Quale ruolo predefinito di Azure dovresti assegnare?
- La tua organizzazione desidera una configurazione di sicurezza consigliata da Microsoft che possa essere bloccata a una versione specifica e aggiornata in modo controllato per gli host di sessione multi-sessione di Windows 11 Enterprise uniti ad Azure AD e gestiti da Intune. Cosa dovresti implementare?
- La tua organizzazione utilizza il peering privato ExpressRoute tra la rete aziendale e Azure. Vuoi ridurre la latenza e il jitter per Azure Virtual Desktop abilitando RDP Shortpath per le reti gestite tra i dispositivi aziendali e gli host di sessione. Quali due modifiche sono necessarie? (Seleziona due risposte.)
- Mentre sono connessi a una sessione su un host pool che esegue Windows 10 Enterprise multi-session, gli utenti segnalano una scarsa frequenza di aggiornamento dello schermo. Per determinare rapidamente se la causa sono le risorse del server, della rete o del client, cosa dovresti fare dall'interno della sessione corrente?
- Per abilitare l'accesso JIT (just-in-time) alle VM per tutti gli host di sessione nel deployment, cosa è necessario fare per prima cosa?
- Per abilitare la protezione dell'acquisizione dello schermo su tutti gli host di sessione in Pool1, riducendo al minimo lo sforzo amministrativo, cosa dovresti fare?
- Per distribuire gli host di sessione in base ai requisiti, quale cmdlet PowerShell è necessario eseguire per primo?
- Per garantire profili utente resilienti e ad alte prestazioni per l'ufficio di Boston, cosa è necessario implementare?
- Per i container di profilo FSLogix che devono risiedere su SSD, riducendo al minimo lo sforzo amministrativo e i costi, quale soluzione di archiviazione è consigliabile?
- Per monitorare un pool di host di Azure Virtual Desktop con Azure Virtual Desktop Insights in Azure Monitor, quale destinazione è necessario selezionare nelle impostazioni di diagnostica del pool di host?
- Per richiedere agli amministratori di accedere agli host di sessione utilizzando il portale di Azure, quale servizio è necessario includere nella soluzione?
- Per richiedere agli utenti di Azure Virtual Desktop di eseguire nuovamente l'autenticazione ogni sei ore, cosa è necessario fare per prima cosa?
- Per una distribuzione di Azure Virtual Desktop in cui si intende implementare Update Management per gli host di sessione basati su server, quali due prerequisiti è necessario configurare?
- Pool1 contiene due host di sessione aggiunti a Microsoft Entra. È necessario abilitare l'SSO per RDP utilizzando l'autenticazione Microsoft Entra. Quale applicazione richiede la modifica dell'oggetto remoteDesktopSecurityConfiguration?
- Pool1 contiene gli host di sessione Host1 e Host2. È necessario abilitare la protezione dalla cattura dello schermo per la distribuzione. Cosa si dovrebbe fare?
- Pool1 è unito a un dominio gestito da Azure AD DS (contoso.com). Si utilizzeranno i runbook di Azure Automation per scalare Pool1 ed è necessario autorizzare i runbook con il minimo sforzo amministrativo. Cosa si dovrebbe configurare?
- Pool1 utilizza Storage1\share1 per archiviare i container di profilo FSLogix. Hai creato Group1 e gli hai concesso l'autorizzazione di accesso a Pool1. Per consentire ai membri di Group1 di scrivere container FSLogix in share1 utilizzando il privilegio minimo, quali due privilegi dovresti assegnare?
- Quale assegnazione di ruolo per Operator2 soddisfa i requisiti tecnici?
- Quale contatore di Performance Monitor dovresti usare per risolvere problemi di scarsa qualità dei frame per una sessione utente corrente su host di sessione multi-sessione di Windows 11 Enterprise?
- Quale impostazione è necessario modificare per VNET4 prima di poter distribuire Pool4?
- Quale licenza è richiesta per l'accesso JIT (just-in-time) alle VM per gestire le VM host di sessione di Azure Virtual Desktop, riducendo al minimo i costi?
- Quale modifica alle impostazioni di Admin1 soddisfa i requisiti del profilo utente FSLogix?
- Quale servizio dovresti usare per configurare le macchine virtuali che hanno il prefisso Pool1?
- Quale/i macchina/e virtuale/i può/possono essere utilizzata/e come sistema operativo sorgente per nuove distribuzioni di host di sessione di Azure Virtual Desktop, dato che il sistema operativo deve essere generalizzato (informazioni specifiche dell'utente e della macchina rimosse)?
- Quali due azioni devono essere incluse in una soluzione di autenticazione per soddisfare i requisiti di performance?
- Quali due ruoli devono essere assegnati ad Admin1 per soddisfare i requisiti di sicurezza?
- Quali due ruoli devono essere assegnati ad Admin2 per soddisfare i requisiti di sicurezza?
- Quali tre moduli PowerShell devono essere installati su Server1 per soddisfare i requisiti tecnici?
- Quando si crea un pool di host con host di sessione Windows 11, come si devono configurare le impostazioni di sicurezza della VM per abilitare l'avvio protetto e vTPM?
- Server1 (Windows Server) è distribuito in West US e HostPool1 è distribuito in East US. Per garantire che tutto il traffico tra HostPool1 e Server1 sia instradato attraverso la backbone di Microsoft, cosa dovresti usare?
- Si configurerà Avvia VM alla connessione per tre pool di host le cui VM host di sessione risiedono in due sottoscrizioni diverse. Si utilizzerà una singola registrazione dell'app Microsoft Entra (service principal) per tutti i pool e si desidera il privilegio minimo richiesto per avviare le VM. Quale assegnazione RBAC si dovrebbe applicare al service principal?
- Si crea un insieme di credenziali di Servizi di ripristino denominato Vault1. Date le risorse nella sottoscrizione (come nella tabella di riferimento), quali risorse è possibile sottoporre a backup in Vault1 utilizzando Azure Backup?
- Si desidera distribuire un pool di host personale di 15 VM Windows 10 Enterprise unite all'AD locale per gli utenti nel gruppo di dominio Department1. Assicurarsi che ogni utente venga aggiunto automaticamente al gruppo Administrators locale sulla VM a cui accede. Cosa è necessario configurare?
- Si desidera ricevere avvisi quando la disponibilità dell'host è bassa e quando il carico utente per host disponibile è elevato in un pool di host connesso a un'area di lavoro Log Analytics con Azure Virtual Desktop Insights. Quali due regole di avviso è necessario creare? (Scegliere due.)
- Si desidera ridurre al minimo la crescita del profilo FSLogix, garantendo al contempo che Desktop, Documenti e Immagini degli utenti siano trasferiti tra le sessioni di Azure Virtual Desktop. Quali due azioni è opportuno intraprendere? (Scegliere due)
- Si dispone della sottoscrizione Sub1 e dell'utente Admin1 a cui è assegnato il ruolo Desktop Virtualization Contributor per Sub1. È necessario garantire che Admin1 possa assegnare Scaling1 a Pool1. Soluzione: Assegnare all'entità servizio di Azure Virtual Desktop il ruolo User Access Administrator per Sub1. Questo soddisfa l'obiettivo?
- Si dispone della sottoscrizione Sub1 e dell'utente Admin1 a cui è assegnato il ruolo Desktop Virtualization Contributor per Sub1. È necessario assicurarsi che Admin1 possa assegnare Scaling1 a Pool1. Soluzione: Assegnare ad Admin1 il ruolo User Access Administrator per Sub1. Questo soddisfa l'obiettivo?
- Si dispone della sottoscrizione Sub1 e dell'utente Admin1 a cui è assegnato il ruolo Desktop Virtualization Contributor per Sub1. È necessario garantire che Admin1 possa assegnare Scaling1 a Pool1. Soluzione: Assegnare ad Admin1 il ruolo Proprietario per Sub1. Questo soddisfa l'obiettivo?
- Si dispone della sottoscrizione Sub1 e dell'utente Admin1 a cui è assegnato il ruolo Desktop Virtualization Contributor per Sub1. È necessario garantire che Admin1 possa assegnare Scaling1 a Pool1. Soluzione: Assegnare al service principal di Azure Virtual Desktop il ruolo Proprietario per Sub1. Questo soddisfa l'obiettivo?
- Si dispone di un pool di host AVD (Pool1) con tre host di sessione ed è necessario implementare una connessione con endpoint privato per il pool. Quali due azioni è opportuno eseguire?
- Si dispone di un pool di host AVD con 100 host di sessione che eseguono Windows 10 su VM per uso generico. Si prevede di implementare la Quality of Service (QoS) per la distribuzione. Cosa si dovrebbe implementare per primo?
- Si dispone di un pool di host in pool (Pool1) con cinque host di sessione. Due app, App1 e App2, devono essere installate su tutti gli host di sessione. Tutti gli utenti si connettono a una sessione desktop completa. Solo gli utenti del reparto vendite possono utilizzare App1; solo gli utenti del reparto ricerca possono utilizzare App2. Per garantire che gli utenti di ciascun reparto vedano solo l'app loro assegnata quando si connettono a Pool1, quale soluzione è opportuno utilizzare?
- Si gestiscono pool di host in pool con host di sessione stateless che utilizzano dischi del sistema operativo effimeri. I profili FSLogix si trovano su Azure Files Premium. È necessario implementare il backup e il ripristino di emergenza evitando la protezione non necessaria delle risorse effimere. Quali due azioni è opportuno intraprendere? (Selezionare due risposte).
- Si implementeranno 10 host di sessione che utilizzeranno MSIX app attach. Quale servizio di directory supporta MSIX app attach?
- Si implementeranno pool di host di Azure Virtual Desktop con bilanciamento del carico e autoscaling per soddisfare i requisiti dipartimentali (ridurre al minimo i costi). Qual è il numero minimo di pool di host richiesti?
- Si prevede di disconnettere gli utenti da uno specifico session host di Azure Virtual Desktop da uno script PowerShell prima della manutenzione. Quale modulo PowerShell deve caricare lo script?
- Si prevede di distribuire FSLogix Application Masking su 20 host di sessione multi-sessione Windows 10 Enterprise e si desidera ridurre al minimo lo sforzo amministrativo durante la distribuzione dei set di regole. Dove è necessario copiare i set di regole?
- Si prevede di distribuire host di sessione Windows 11 che verranno aggiunti a un dominio di una foresta Active Directory on-premise e a un dominio ibrido di Microsoft Entra. Quali due prerequisiti è necessario configurare prima di distribuire il pool di host? (Ogni risposta corretta presenta parte della soluzione. Scegliere due risposte.)
- Si prevede di distribuire un nuovo pool di host di Azure Virtual Desktop, ma non è possibile completare la distribuzione. Cosa è necessario fare per abilitare la distribuzione?
- Si prevede di fornire agli utenti esterni l'accesso a diversi pool di host. Quali pool di host verranno fatturati utilizzando il prezzo di accesso per utente?
- Si prevede di implementare i container di profilo FSLogix per l'ufficio di Seattle. Quale account di archiviazione si dovrebbe usare?
- Si prevede di standardizzare il monitoraggio guest per tutti gli host di sessione di Azure Virtual Desktop su tre sottoscrizioni. Requisiti: raccogliere i log eventi di Windows per l'agente AVD e RDP, acquisire le prestazioni di CPU, memoria, disco e rete e centralizzare in un singolo spazio di lavoro Log Analytics utilizzando solo l'agente di Monitoraggio di Azure. Quali due configurazioni è necessario implementare? (Scegliere due.)
- Si prevede di utilizzare la funzionalità di avvio/arresto delle VM durante le ore non lavorative ed è necessario lo spegnimento automatico degli host di sessione in base all'utilizzo della CPU. Cosa è necessario configurare sugli host di sessione?
- Si prevede di utilizzare macchine virtuali esistenti in una distribuzione di Azure Virtual Desktop ed è stato creato un host pool. Per aggiungere le VM esistenti all'host pool, cosa è necessario fare per prima cosa?
- Si tenta di distribuire host pool, gruppi di applicazioni e aree di lavoro in una nuova sottoscrizione utilizzando un modello ARM. La distribuzione fallisce con un errore che indica che il tipo di risorsa non è registrato. Quale provider di risorse è necessario registrare nella sottoscrizione per risolvere il problema?
- Si utilizza l'account di archiviazione store1 con una condivisione file denominata profiles per i container di profili FSLogix. Quale percorso è necessario configurare sugli host di sessione?
- Sono stati distribuiti più host di sessione AVD che dispongono solo di indirizzi IP privati. Gli amministratori devono avviare sessioni RDP a tali host dal portale di Azure. Cosa si dovrebbe implementare?
- Sottoscrizione collegata a un tenant Entra ibrido. Tutti gli host di sessione sono aggiunti a Microsoft Entra. I container di profilo FSLogix verranno archiviati su una condivisione Azure Files denominata share1. Quali pool di host contengono host di sessione che possono accedere a share1?
- Sottoscrizione collegata al tenant ibrido Entra contoso.com. Hai creato l'host pool HP01 e distribuirai gli host di sessione in VNet01, che devono unirsi a contoso.com. Per minimizzare lo sforzo amministrativo, cosa dovresti configurare per primo?
- Stai creando un modello Bicep per distribuire un pool di host in pool, il suo gruppo di applicazioni desktop predefinito e registrare tale gruppo di applicazioni in un'area di lavoro esistente in un'unica distribuzione. Quale proprietà devi impostare sulla risorsa del gruppo di applicazioni per creare la registrazione all'area di lavoro?
- Stai creando un'immagine d'oro con Azure VM Image Builder. Il template utilizza già una sorgente marketplace per Windows 11 Enterprise multi-session Gen2. Devi assicurarti che FSLogix e un MSI line-of-business siano installati durante la build e che l'immagine di output sia pubblicata come nuova versione in una definizione di immagine esistente di Azure Compute Gallery replicata in Europa settentrionale ed Europa occidentale. Quali due elementi del template dovresti aggiungere o aggiornare? (Scegli due.)
- Stai dimensionando un pool di host in pool per 180 knowledge worker concorrenti che utilizzano Windows 11 Enterprise multi-session e Microsoft 365 Apps. I tuoi test indicano un carico di lavoro medio di circa 6 utenti per vCPU. Prevedi di raggiungere circa il 70% di utilizzo della CPU a pieno regime. Quante VM D8as v5 dovresti predisporre?
- Stai implementando MSIX app attach per un host pool in pool. ContosoApp.msix viene espanso in un VHDX archiviato su una condivisione Azure Files che utilizza l'autenticazione di Active Directory. Gli utenti accedono ma non vedono l'app; il pacchetto mostra Not registered. Quali due azioni sono necessarie per consentire la preparazione e la registrazione del pacchetto? Scegli due risposte.
- Stai implementando Storage Spaces Direct per i container di profili FSLogix senza utilizzare Cloud Witness. Qual è il numero minimo di macchine virtuali richieste per il cluster?
- Stai migrando un deployment on-premises di Remote Desktop Services che utilizza User Profile Disks (UPD) e RemoteApps pubblicate tramite RD Gateway. Pubblicherai le stesse app tramite Azure Virtual Desktop RemoteApp. Devi preservare le impostazioni degli utenti e fornire un accesso esterno sicuro con un'infrastruttura nuova minima. Quali due azioni dovresti intraprendere? (Seleziona due risposte.)
- Stai pianificando i contenitori di profili FSLogix per gli host multi-sessione di Windows 11 Enterprise in Azure Virtual Desktop. Qual è un requisito fondamentale per la posizione di archiviazione dei profili?
- Stai progettando host di sessione per un'applicazione line-of-business che utilizza condivisioni SMB on-premise e richiede l'applicazione di Criteri di gruppo. Le VM Azure accederanno a un file server Windows Server on-premise tramite una VPN da sito a sito. Quale tipo di join dovresti scegliere per gli host di sessione?
- Stai progettando il disaster recovery cross-region per una distribuzione di Azure Virtual Desktop in Europa settentrionale. L'azienda richiede un RTO inferiore a 2 ore e un RPO inferiore a 15 minuti per i profili utente. Gli host di sessione eseguono Windows 11 Enterprise multi-session. Quali due decisioni di progettazione soddisfano i requisiti con la minima complessità operativa? (Selezionare due risposte.)
- Stai progettando la connettività in modo che gli host di sessione di Azure Virtual Desktop in una virtual network spoke possano accedere a file server e server di licenze on-premise tramite IP privati con latenza prevedibile e un SLA. Quali due opzioni soddisfano il requisito? (Seleziona due risposte.)
- Stai progettando le autorizzazioni NTFS e di condivisione per una condivisione di FSLogix Profile Containers utilizzata dagli host di Azure Virtual Desktop uniti ad AD DS. Devi assicurarti che gli utenti possano creare la propria cartella e il proprio file VHDX, ma non possano visualizzare o modificare le cartelle di altri utenti. Quale configurazione soddisfa il requisito?
- Stai standardizzando le impostazioni del disco di FSLogix Profile Container per 1.000 utenti con un utilizzo moderato di Microsoft 365 su Azure Files Premium. Devi bilanciare l'efficienza dello storage con la resilienza contro la corruzione. Quale configurazione dovresti scegliere?
- Su un host di sessione di Azure Virtual Desktop denominato Host1, quale cmdlet PowerShell riporta lo stato di Microsoft Defender Antivirus?
- Sull'host di sessione Host1, configurare Windows Defender Firewall per consentire il traffico di rete in entrata per RDP Shortpath. Quale programma in C:\Windows\System32 dovrebbe essere l'obiettivo della regola del firewall in entrata?
- Tutti gli host di sessione nel pool di host Pool1 hanno solo indirizzi IP privati. Gli amministratori devono essere in grado di connettersi in remoto a tali host di sessione utilizzando l'interfaccia della riga di comando di Azure e il client Desktop remoto di Windows. Cosa dovresti includere nella soluzione?
- Tutti gli host di sessione sono aggiunti a Microsoft Entra. Cinquanta utenti si connetteranno da dispositivi Linux. Quale proprietà RDP personalizzata è necessario configurare per consentire a questi utenti di accedere?
- Un cluster Storage Spaces Direct a otto nodi archivia i profili FSLogix per un pool di host. Qual è il numero massimo di nodi che possono fallire contemporaneamente senza che gli utenti perdano l'accesso ai loro profili?
- Un GPO denominato Policy1 contiene solo impostazioni utente ma è collegato all'unità organizzativa (WVDHostsOU) che contiene gli account dei computer host di sessione, quindi le impostazioni degli utenti non vengono applicate al momento dell'accesso. Cosa è necessario configurare affinché le impostazioni utente del GPO vengano applicate quando gli utenti accedono agli host di sessione?
- Un gruppo di sicurezza universale on-prem, AVDusers, è sincronizzato con Azure AD. Hai un pool di host AVD composto da quattro host multi-sessione Windows 10. Come puoi assicurarti che solo i membri di AVDusers possano stabilire sessioni AVD al pool di host?
- Un gruppo RemoteApp pubblica App1; ogni mese viene installata una nuova versione basata su MSI con un nome eseguibile diverso su ogni host di sessione. Per automatizzare la pubblicazione della nuova versione mantenendo la stessa esperienza utente nel client Windows Desktop, quali due cmdlet PowerShell dovresti eseguire?
- Un host di sessione è aggiunto ad Azure AD. Per verificare se una licenza Windows è assegnata alla VM, quale azione dovresti intraprendere?
- Un host di sessione mostra lo stato Unavailable e NotRegistered nel pool di host. L'ultimo heartbeat risale a 45 minuti fa. È necessario ripristinare la registrazione senza ridistribuire la VM. Quali sono due prime azioni appropriate? (Scegliere due.)
- Un host pool contiene dieci VM host di sessione. È necessario concedere a un gruppo di utenti pilota l'accesso a tali VM. Cosa è opportuno fare?
- Un host pool ha 10 host di sessione creati da un'immagine personalizzata e che utilizzano dischi del sistema operativo effimeri. Per distribuire OneDrive for Business, quali due azioni è necessario eseguire su ciascun host di sessione? (Scegliere due.)
- Un nuovo host di sessione risulta Non disponibile nel pool di host e gli utenti non riescono a connettersi. È necessario verificare se l'agente Azure Virtual Desktop è stato inizializzato e registrato e se il trasporto RDP è in ascolto. Quali due registri eventi sulla VM è opportuno controllare? (Scegliere due.)
- Un pool di host AVD ha Teams installato su ogni host di sessione, ma funzionano solo le funzionalità di chat/collaborazione; le funzionalità di chiamata e riunione sono disabilitate. Cosa dovresti fare affinché gli utenti possano utilizzare le funzionalità di chiamata e riunione in Teams?
- Un pool di host AVD utilizza container di profilo FSLogix. Per impedire la sincronizzazione di cartelle specifiche con il container di profilo FSLogix al momento del logout, come si deve denominare il file di configurazione?
- Un pool di host ha 15 host di sessione con FSLogix installato. Per configurare il percorso in cui sono archiviati i profili utente riducendo al minimo lo sforzo amministrativo, quale impostazione del Registro di sistema è opportuno utilizzare?
- Un pool di host in pool (Pool1) contiene quattro host di sessione aggiunti a Microsoft Entra. Gli utenti ricevono un errore che indica che il loro account non è configurato per l'accesso. Quale ruolo RBAC fornisce il privilegio minimo richiesto per consentire loro di accedere agli host di sessione?
- Un pool di host in pool contiene 20 host di sessione con il numero massimo di sessioni per host impostato su 10. Durante il picco, 65 utenti sono connessi. La soglia di capacità del piano di scaling è del 60% e la percentuale minima di host è del 20%. Supponendo un comportamento autoscale breadth-first, quanti host di sessione manterrà accesi l'autoscale durante questo periodo?
- Un pool di host in pool utilizza il bilanciamento del carico breadth-first. Per supportare i criteri QoS per le connessioni RDP a due host di sessione, cosa è necessario abilitare?
- Un pool di host in pool utilizza l'algoritmo di bilanciamento del carico depth-first. Il limite massimo di sessioni è impostato su 10 per host di sessione. Il pool ha tre host di sessione identici (Host1, Host2, Host3). Venticinque utenti si connettono durante le ore di punta. Come verranno distribuite le sessioni?
- Un pool di host personale contiene 20 host di sessione aggiunti ad Azure AD. Per garantire che solo le estensioni VM approvate siano installate su tali host, riducendo al minimo l'amministrazione, quale soluzione è opportuno utilizzare?
- Un singolo team di power user deve essere in grado di avviare sia un desktop completo che specifiche RemoteApp dal proprio client AVD. Deve essere utilizzato lo stesso set di immagini e applicazioni sottostante. Qual è un modo supportato per soddisfare questo requisito?
- Un utente AD on-prem ha il nome di accesso user1@contoso.com e il nome pre-Windows 2000 CONTOSO\User1. Per la configurazione del profilo FSLogix per utente su un host di sessione aggiunto a un dominio, come si dovrebbe fare riferimento a questo utente nelle impostazioni del registro di FSLogix?
- Un'azienda ha 1.200 utenti in Germania e 400 utenti in Sudafrica. Tutte le applicazioni sono SaaS e vi si accede tramite Internet. È necessario ridurre al minimo la latenza interattiva per gli utenti durante la distribuzione di Azure Virtual Desktop. Cosa si dovrebbe progettare?
- Una galleria di immagini condivisa contiene le versioni 1.0.0, 1.1.0 e 1.2.0. Assicurati che le nuove VM create dalla galleria utilizzino la versione 1.1.0 come predefinita. Cosa dovresti fare?
- Una VM Hyper-V da caricare in Azure ha le seguenti proprietà: Generazione 1, disco a espansione dinamica, formato VHDX, disco da 2 TB. Quali due azioni è necessario eseguire prima del caricamento? (Scegliere due.)
- Uno strumento line-of-business scrive 10 GB di dati transitori in %LOCALAPPDATA%\ContosoDev\Logs durante le sessioni. Questi dati devono rimanere sulla VM locale e non devono essere inseriti nei container di profilo FSLogix degli utenti. Cosa dovresti fare?
- User1 modifica il proprio desktop, ma le modifiche non vengono visualizzate dopo la riconnessione. Le inclusioni/esclusioni del profilo FSLogix e le appartenenze ai gruppi locali sono definite come mostrato. Per garantire che User1 veda il desktop modificato riducendo al minimo l'impatto sugli altri profili utente, cosa dovresti fare?
- Utilizzando Azure AD Domain Services con un pool di host personale di cinque host di sessione, si prevede di aggiungere due nuovi host di sessione. Cosa è necessario fare prima di distribuire i nuovi host?
- Utilizzando la funzionalità Start/Stop VMs during off-hours, è necessario specificare quali VM non devono mai essere arrestate dall'automazione. Quale impostazione si configura?
- Verranno distribuiti 1.000 vCPU di host di sessione della serie Dv5 nell'Europa occidentale alle 08:00 di una specifica data di go-live. È necessario garantire la capacità in quel momento ed evitare errori di distribuzione dovuti a limiti. Quali due azioni è opportuno completare con largo anticipo? (Selezionare due risposte.)
- VNet1, VNet2 e VNet3 sono in peering. Si utilizzerà Azure Bastion per fornire accesso amministrativo sicuro a tutti gli host di sessione, riducendo al minimo i costi. Quanti host Azure Bastion è necessario distribuire?
Microsoft DevOps Engineer Expert AZ-400 Certification Tutte le domande d'esame
- A User1 è attualmente assegnato il ruolo Collaboratore per Pipeline1. Per consentire a User1 di effettuare il provisioning di un ambiente Azure Deployment Environments seguendo i principi del privilegio minimo, quale ruolo è necessario assegnare?
- App1 è stata creata con Azure Pipelines e il suo codice sorgente in Azure Repos include librerie open source. Quale strumento dovresti usare per rilevare le vulnerabilità di sicurezza in queste dipendenze open source?
- Come parte delle retrospettive Agile alla fine di ogni sprint, quali tre domande dovrebbe affrontare il team?
- Come si dovrebbe modificare il comando Register-AzureRmAutomationDscNode per risolvere il problema tecnico?
- Con Azure Pipelines integrato con GitHub e l'integrazione continua abilitata, quale impostazione assicura che il sistema attenda il completamento di una build in esecuzione prima di accodare un'altra build per lo stesso branch?
- Consiglia un'applicazione per fornire comunicazione a un team di sviluppo distribuito a livello globale che soddisfi i seguenti requisiti: canali separati per i team di progetto con cronologia chat persistente; app client per Windows 10, macOS, iOS e Android; possibilità di aggiungere collaboratori esterni e fornitori; e integrazione diretta con Azure DevOps. Quale applicazione dovresti consigliare?
- Consigliare una soluzione che invii automaticamente un riepilogo giornaliero delle eccezioni dell'applicazione a Microsoft Teams. Quali due servizi Azure dovrebbero essere utilizzati?
- Da un sistema Windows si utilizzerà Terraform per distribuire un gruppo di risorse Azure. Quali due framework è necessario installare per supportare questa distribuzione? (Selezionare due.)
- Dati i servizi mostrati nella tabella e un progetto gestito con Azure Boards, quale dei servizi elencati può ricevere notifiche di modifica dello stato della build tramite un webhook?
- Dependabot ha rilevato un aggiornamento di dipendenza per App1 archiviato in GitHub e la tua organizzazione utilizza Azure Pipelines per la CI. Qual è la prima azione che dovresti intraprendere per applicare l'aggiornamento della dipendenza fornito da Dependabot?
- DepPipeline1 e ADFPipeline1 condividono una credenziale archiviata in Vault1. Per configurare ADFPipeline1 in modo che recuperi la credenziale da Vault1, quale tipo di attività di Azure Data Factory è necessario utilizzare?
- Determina se la seguente affermazione è accurata. Black Duck può essere utilizzato per garantire che tutte le librerie open source siano conformi ai criteri di licenza della tua azienda.
- Determina se la seguente affermazione è accurata. Per un'applicazione multi-tier il cui front-end è ospitato in Azure App Service, dovresti usare Azure Event Hubs per misurare i tempi medi di caricamento delle pagine.
- Devi clonare un repository Azure Repos da 1 TB denominato repo1. Devi essere in grado di cercare la cronologia dei commit nella directory /src, riducendo al minimo il tempo di clonazione. Quale comando git dovresti eseguire?
- Devi creare un tag denominato v3.0.5 in un repository Git locale e renderlo disponibile nel repository remoto. Quali due comandi dovresti eseguire? (Seleziona due.)
- Devi distribuire una nuova app iOS a un gruppo di distribuzione privato che contiene dispositivi sia con provisioning che senza provisioning utilizzando Visual Studio App Center. Quale azione dovresti intraprendere?
- Diversi team lavorano su più progetti in Azure DevOps. È necessario pianificare e gestire i consumer e i producer per ogni progetto e fornire una panoramica su tutti i progetti. Cosa si dovrebbe fare?
- Dopo aver aggiunto macchine virtuali come nodi gestiti in Azure Automation State Configuration, qual è il passaggio successivo per configurare i computer gestiti in Pool7?
- Dopo aver creato Project3 in Azure DevOps, qual è la prima azione richiesta per soddisfare i requisiti del progetto?
- Durante la migrazione ad Azure DevOps, quale servizio di Azure DevOps dovrebbe sostituire JIRA per il tracciamento di problemi e progetti? (Selezionare la sostituzione corretta se l'affermazione originale è inaccurata.)
- Durante una revisione del codice di un'applicazione Java, trovi variabili non utilizzate e blocchi catch vuoti. Quale impostazione dell'attività di build consigli per rilevare questi problemi di qualità?
- Durante una revisione del codice, trovi molti problemi come variabili inutilizzate e blocchi catch vuoti. Quale configurazione dell'attività di build dovresti consigliare per rilevare questi problemi?
- È necessaria una vista di monitoraggio consolidata tra le risorse in più gruppi di risorse che soddisfi questi requisiti: supporta il controllo degli accessi in base al ruolo (RBAC) basato su Azure AD, include elementi visivi di Azure Monitor generati da Kusto Query Language, supporta la documentazione in markdown e visualizza i dati più aggiornati per ogni elemento visivo. Quale soluzione è opportuno utilizzare per creare tale vista consolidata?
- È necessario che tutte le modifiche di GitHub Actions siano esaminate dai proprietari del codice utilizzando un file CODEOWNERS. In quale posizione del repository è necessario inserire il file CODEOWNERS?
- È necessario configurare GitHub per utilizzare Azure Active Directory (Azure AD) per l'autenticazione. Qual è la prima cosa da fare?
- È necessario creare una pipeline di rilascio che aggiorni un database Azure SQL (DB1) utilizzando l'attività Azure SQL Database Deployment. Quale tipo di artefatto dovrebbe distribuire la pipeline?
- È necessario eseguire il commit di un file ZIP di 3 GB (immagini VM utilizzate per i test) su Git in modo che il file sia versionato e associato ai commit di codice corrispondenti. Quali due azioni è opportuno intraprendere? (Selezionare due.)
- È necessario eseguire test inline in una pipeline Azure DevOps che utilizza un modello di deployment Docker e occorre assicurarsi che i risultati dei test non vengano pubblicati nella pipeline. Quale delle seguenti opzioni si dovrebbe usare per i test inline?
- È necessario garantire che ogni modifica al codice sia convalidata dal team di sicurezza dell'azienda prima che il branch principale venga distribuito. Quali due azioni è possibile intraprendere per applicare questa regola? (Selezionare due.)
- È necessario garantire che tutto il codice in un repository GitHub venga scansionato per rilevare vulnerabilità. Quale funzionalità si dovrebbe usare?
- È necessario implementare l'analisi statica del codice per migliorare la qualità del codice. Durante quale fase della pipeline di sviluppo è opportuno eseguire l'analisi statica del codice?
- È necessario inviare un avviso SMS quando viene annunciata la manutenzione pianificata per i servizi Azure. Quali due azioni è opportuno eseguire per implementarlo? (Selezionare due.)
- È necessario progettare una soluzione di gestione della configurazione per cinque app in esecuzione negli ambienti di sviluppo, test e produzione che supporti i feature flag, conservi 30 giorni di cronologia delle modifiche, memorizzi valori di configurazione gerarchici, applichi il controllo degli accessi basato sui ruoli (RBAC) e fornisca coppie chiave/valore condivise. Quale servizio Azure soddisfa questi requisiti?
- È necessario pubblicare le notifiche delle pull request da un progetto Azure DevOps a un canale Microsoft Teams, riducendo al minimo lo sforzo di sviluppo. Qual è la soluzione più semplice?
- È necessario raccogliere informazioni dettagliate sui processi in esecuzione all'interno delle macchine virtuali Windows Server in Azure per monitorare le metriche di base. Quali due agenti è necessario installare?
- È necessario scegliere una strategia di deployment che riduca al minimo il tempo di deployment e fornisca il rollback più rapido possibile. Quale strategia soddisfa questi requisiti?
- È necessario un ambiente di sviluppo che si integri con GitHub, fornisca strumenti di debug integrati, supporti utenti remoti e hot-desking e funzioni su browser, tablet e Chromebook. Quale dovresti consigliare?
- È necessario un ambiente di sviluppo che si integri con GitHub, fornisca il debug integrato, supporti utenti remoti e hot-desking e funzioni su browser, tablet e Chromebook. Cosa consiglieresti?
- Esegui Register-AzureRmAutomationDscNode per i tuoi server di test e vuoi assicurarti che rimangano configurati correttamente nonostante il "configuration drift". L'impostazione del parametro -ConfigurationMode su ApplyAndAutocorrect soddisfa questo requisito?
- Esegui Register-AzureRmAutomationDscNode per i tuoi server di test e vuoi assicurarti che rimangano configurati correttamente nonostante la deriva della configurazione. L'impostazione del parametro -ConfigurationMode su ApplyOnly soddisfa questo requisito?
- Gestisci gli elementi di lavoro del progetto in Azure Boards e il codice in GitHub. Hai elementi di lavoro con ID 456, 457 e 458. Devi creare una pull request che colleghi tutti e tre gli elementi di lavoro e imposti l'elemento di lavoro 456 su Done. Cosa dovresti aggiungere al messaggio di commit?
- Gestisci i feed di pacchetti con Azure Artifacts e pianifichi un nuovo feed con le seguenti viste: @Local, @Latest, @Release, @Prerelease. Quale vista devi creare manualmente?
- Gestisci il codice di progetto in Azure Repos e hai un elemento di lavoro di tipo bug con ID 123. Per impostare lo stato dell'elemento di lavoro su "Resolved" tramite un messaggio di commit, quale testo dovresti includere nel messaggio di commit?
- Gestisci il codice in GitHub e devi assicurarti che i proprietari dei repository vengano notificati se viene rilevata una nuova dipendenza vulnerabile o un malware. Cosa dovresti configurare?
- Gestisci pipeline di build e release in Azure DevOps per un team di 500 sviluppatori con frequenti nuove assunzioni. Vuoi automatizzare la gestione di utenti e licenze ove possibile. Quale attività deve essere eseguita manualmente?
- Gestisci repository con GitHub e hai bisogno di uno script PowerShell che venga eseguito automaticamente prima delle operazioni di rebase. Quale meccanismo dovresti usare per attivare lo script?
- Gestisci repository GitHub Enterprise che archiviano codice C#. Devi abilitare la scansione CodeQL su tutti i repository. Cosa dovresti fare?
- Gestisci un account GitHub Enterprise e devi abilitare la protezione push per la scansione dei segreti (secret scanning) su tutti i repository dell'organizzazione. Cosa dovresti fare per prima cosa?
- Gestisci un progetto Azure DevOps che include feed di pacchetti. Per consentire agli sviluppatori di annullare la pubblicazione e deprecate i pacchetti, pur aderendo al principio del privilegio minimo, quale livello di accesso dovresti concedere loro?
- Gestisci un'applicazione web Azure per l'e-commerce e devi aumentare la registrazione quando l'utilizzo supera i modelli normali, riducendo al minimo il sovraccarico amministrativo. Quali due risorse dovresti includere nella soluzione?
- GitHub e Azure Boards sono integrati. Quando crei una pull request in GitHub, vuoi collegare automaticamente la pull request a un elemento di lavoro esistente di Azure Boards includendo il testo AB#. A quali due elementi della pull request puoi aggiungere quel testo in modo che il collegamento venga creato? (Seleziona due.)
- Hai abilitato la scansione del codice GitHub e aperto una pull request da un branch non predefinito, ma il report di scansione mostra "Analysis not found". Quali due azioni garantiranno che la scansione del codice venga completata con successo per la pull request?
- Hai abilitato Smart Detection in Application Insights per un'applicazione web sul piano di servizio condiviso. Le metriche standard appaiono nei log, ma un errore di test non ha generato una notifica di Smart Detection. Cosa impedisce l'invio della notifica di Smart Detection?
- Hai corretto un bug introdotto nella versione 3.4.3 di App1. Quale numero di versione dovresti assegnare alla nuova release?
- Hai creato un nuovo team Azure DevOps e utilizzerai Azure DevOps per la pianificazione degli sprint. Per visualizzare il flusso di lavoro utilizzando un approccio Agile, quale funzionalità di Azure DevOps dovresti usare?
- Hai creato un progetto Azure DevOps per un'applicazione da distribuire su più macchine virtuali Azure Windows Server 2016. Hai bisogno di una soluzione di distribuzione che imponga una configurazione uniforme delle VM e riduca al minimo lo sforzo amministrativo. Quali delle seguenti opzioni dovrebbero essere incluse nella tua soluzione? (Scegli due.)
- Hai creato un'app per la logica di Azure per inviare notifiche e-mail quando un test di disponibilità di Application Insights rileva una disponibilità degradata. Quale tipo di trigger dell'app per la logica dovresti usare per richiamare il flusso di lavoro dal test di disponibilità?
- Hai creato un'applicazione iOS e ricevi report di crash tramite Crashlytics. Devi acquisire metriche utente senza crash, eventi personalizzati e breadcrumbs. Quale azione dovresti intraprendere?
- Hai elementi di lavoro con ID 456, 457 e 458. Devi creare una pull request collegata a tutti e tre gli elementi e impostare automaticamente l'elemento di lavoro 456 su Done. Cosa dovresti includere nel messaggio di commit?
- Hai gli elementi di lavoro 456, 457 e 458. Devi creare una pull request collegata a tutti e tre e indicare nel messaggio di commit che la PR verifica l'elemento di lavoro 456. Quale messaggio di commit dovresti usare?
- Hai gli elementi di lavoro 456, 457 e 458. Hai bisogno di una pull request collegata a tutti e tre e di contrassegnare l'elemento di lavoro 456 come "Done" tramite il messaggio di commit. Quale messaggio di commit realizza questo?
- Hai il codice sorgente in un repository on-premise e un server di compilazione on-premise. Prevedi di utilizzare Azure DevOps con un agente self-hosted per controllare il processo di compilazione su quel server. Dopo aver scaricato e installato il software dell'agente sul server di compilazione, quali due azioni dovresti eseguire successivamente? Selezionane due.
- Hai installato l'app Azure Pipelines in Microsoft Teams e ti sei iscritto a un progetto Azure DevOps. Vuoi che Teams ti notifichi solo in caso di build fallite. Qual è il primo comando che dovresti eseguire da Microsoft Teams?
- Hai notato un aumento dei tempi di ciclo della pipeline e vuoi determinare se la causa è l'esaurimento del pool di agenti. Quali delle seguenti azioni possono aiutarti a diagnosticare l'esaurimento del pool di agenti? (Seleziona due.)
- Hai un agente Windows Server 2019 self-hosted in un pool di agenti utilizzato da una pipeline di build per App1. Un nuovo progetto aggiungerà una seconda pipeline che costruisce App2, la quale ha dipendenze in conflitto con App1. Devi minimizzare i conflitti tra le due pipeline mantenendo bassi i costi dell'infrastruttura. Cosa dovresti fare?
- Hai un Azure Key Vault chiamato KV1 e tre server web su cui distribuirai un'applicazione chiamata App1. Per consentire ad App1 di recuperare un segreto da KV1 minimizzando il numero di concessioni di permessi e seguendo il principio del privilegio minimo, cosa dovresti includere nella soluzione?
- Hai un gruppo di distribuzione privato che contiene dispositivi iOS sia con provisioning che senza provisioning. Devi distribuire una nuova applicazione iOS al gruppo di distribuzione utilizzando Visual Studio App Center. Cosa dovresti fare?
- Hai un gruppo di distribuzione privato con dispositivi iOS con provisioning e senza provisioning e devi distribuire una nuova app iOS tramite Visual Studio App Center. Quale opzione dovresti scegliere in App Center per procedere con la distribuzione?
- Hai un pool di agent (Pool1) con un agente self-hosted Windows Server 2022 utilizzato da Pipe1. Project2 aggiungerà Pipe2 e App1 e App2 hanno dipendenze in conflitto. Per minimizzare il rischio di conflitti di build mantenendo bassi i costi dell'infrastruttura, cosa dovresti fare?
- Hai un progetto Azure DevOps che utilizza più feed di pacchetti. Vuoi consolidare a un singolo feed che memorizzi i pacchetti prodotti internamente e consumi pacchetti da feed remoti. La soluzione deve supportare sia feed pubblici che feed autenticati. Quale funzionalità dovresti abilitare in Azure DevOps?
- Hai un progetto Azure DevOps denominato Project1 e una sottoscrizione Azure Sub1. Devi impedire che le release vengano distribuite a meno che non siano conformi alle regole di Azure Policy assegnate a Sub1. Cosa dovresti aggiungere alla pipeline di release in Project1 per applicare questa condizione?
- Hai un progetto Azure DevOps denominato Project1, una sottoscrizione Azure Sub1 e un Azure Key Vault denominato vault1. Devi fare riferimento ai valori segreti da vault1 in tutte le pipeline di Project1, impedendo che tali valori segreti vengano memorizzati nelle pipeline. Cosa dovresti fare?
- Hai un progetto in Azure DevOps. Template1.yml contiene i seguenti passaggi: npm install, yarn install e npm run compile. File1.yml attualmente definisce un parametro usersteps e include i task MyTask@1 e uno script per eseguire echo Done. Devi assicurarti che Template1.yml venga eseguito prima di File1.yml. Come dovresti aggiornare File1.yml?
- Hai un repository GitHub privato e vuoi visualizzare lo stato dei suoi commit in Azure Boards. Qual è la prima azione che dovresti intraprendere?
- Hai un repository su GitHub e devi clonarlo in Azure DevOps. Quale procedura dovresti usare per importare il repository in Azure DevOps?
- Hai un'applicazione distribuita con Azure Pipelines negli ambienti di Staging e Produzione. Devi convalidare le prestazioni dell'applicazione in Staging prima di distribuirla in Produzione, riducendo al minimo lo sforzo amministrativo. Cosa dovresti configurare nel progetto Azure DevOps?
- Hai un'attività di test personalizzata con input testResultsFiles: **/TEST-*.trx, searchFolder: $(System.DefaultWorkingDirectory), mergeTestResults: true. Quale formato di risultato del test dovrebbe essere utilizzato per testResultsFiles?
- Hai un'istanza di Azure App Service denominata App1. Devi determinare quando App1 ha subito tempi di inattività riducendo al minimo lo sforzo amministrativo. Quale categoria di risoluzione dei problemi nelle diagnostiche di App Service dovresti usare?
- Hai un'organizzazione Azure DevOps denominata Contoso e un progetto denominato Project1. Hai eseguito il provisioning di un Azure Key Vault denominato Keyvault1. Per fare riferimento ai segreti di Keyvault1 in una pipeline di compilazione per Project1, cosa dovresti fare per prima cosa?
- Hai una Board1 di progetto (una bacheca Kanban) in Azure DevOps e hai aggiunto l'app Azure Boards a un canale di Microsoft Teams. Devi consentire agli utenti di creare elementi di lavoro su Board1 dall'interno di Microsoft Teams. Quale comando dovresti eseguire?
- Hai una build di Azure Pipelines e un'integrazione di app Slack. Per inviare notifiche di build al canale Slack #development, qual è la prima azione che dovresti intraprendere?
- Hai una build di Azure Pipelines esistente e vuoi supportare build incrementali senza pulire o eliminare l'ambiente di build tra un'esecuzione e l'altra. Cosa dovresti usare?
- Hai una pipeline denominata Pipeline1 in Azure Pipelines e devi creare una connessione di servizio che consenta a Pipeline1 di scaricare un'immagine container pubblica. Che tipo di connessione di servizio dovresti creare?
- Hai una sottoscrizione Azure con 50 macchine virtuali gestite da Azure Automation State Configuration. Quando crei file Desired State Configuration (DSC), qual è l'ordine gerarchico corretto dei blocchi di codice DSC?
- Hai una sottoscrizione Azure con quattro macchine virtuali. È necessario che le VM condividano una singola identità le cui credenziali siano gestite automaticamente e a cui possano essere assegnati privilegi. Quale tipo di identità dovresti usare?
- Hai una sottoscrizione Azure con una pipeline Azure Pipelines denominata Pipeline1 che compila un'app denominata App1. Un canale Slack, App1chat, ha un webhook in entrata configurato. Quale meccanismo dovresti usare per inviare una notifica ad App1chat quando una build di App1 viene completata con successo?
- Hai una sottoscrizione Azure e due modelli Bicep (Template1 e Template2) che distribuiscono una macchina virtuale e un sito web. Creerai un terzo modello (Template3) che riutilizza la logica da Template1 e Template2. Cosa dovresti definire per primo?
- I team di progetto pubblicano pacchetti npm su Feed1 in Azure Artifacts e più progetti consumano tali pacchetti. Per garantire che solo i pacchetti testati siano disponibili per il consumo, riducendo al minimo lo sforzo di sviluppo, cosa dovresti fare?
- Il tuo ambiente Azure DevOps è limitato agli utenti di Azure AD. Per garantire che solo i dispositivi connessi alla rete on-premise possano accedere ad Azure DevOps, cosa dovresti configurare?
- Il tuo progetto Azure DevOps produce pacchetti npm. Per ridurre lo spazio su disco consumato dai pacchetti meno recenti in Azure Artifacts, quale impostazione dovresti modificare?
- Il tuo repository ha più branch. Apporti diverse modifiche su un branch sperimentale e devi aggiornare il branch main per includere tali modifiche, sovrascrivendo la cronologia del repository. Quale operazione Git dovresti usare?
- Il tuo team utilizza Azure Pipelines per distribuire le applicazioni. Devi notificare tutti i membri del team in Microsoft Teams quando una build o una release fallisce, minimizzando lo sforzo di sviluppo. Cosa dovresti fare?
- Il tuo team utilizza un repository Git di Azure Repos e gli sviluppatori eseguono il commit direttamente nel branch predefinito. Devi proteggere il branch predefinito in modo che le nuove modifiche vengano create prima nei branch di funzionalità, ogni unione sia esaminata e approvata da almeno un responsabile del rilascio e le modifiche vengano unite nel branch predefinito utilizzando le pull request. Cosa dovresti configurare in Azure Repos?
- In Azure Boards, itemA dipende da itemB. Utilizzando il portale web, come si definisce la dipendenza di itemA da itemB?
- In GitHub, al momento ricevi notifiche email per ogni discussione del team. Vuoi ricevere email solo per le discussioni in cui hai commentato o sei stato menzionato. Quali due impostazioni di notifica dovresti disabilitare?
- In Project1, qual è il primo passaggio necessario per creare una wiki pubblicata?
- In un progetto Azure DevOps privato, un project manager necessita dell'autorizzazione per creare query personalizzate per gli elementi di lavoro a scopo di reporting, seguendo il principio del privilegio minimo. A quale gruppo di sicurezza è necessario aggiungere il project manager?
- L'ambiente include immagini container di Windows Server 2019 in Azure Container Registry, VM di Azure che eseguono Ubuntu, un'area di lavoro Log Analytics, Azure AD e un Azure Key Vault. Per quali due risorse Azure Security Center può fornire valutazioni delle vulnerabilità?
- L'elemento di lavoro itemA dipende da itemB. Quale azione nel portale web di Azure DevOps definisce correttamente questa dipendenza?
- L'organizzazione utilizza Azure DevOps per le pipeline di build e rilascio dei progetti Java. Quale azione dovrebbe essere inclusa per gestire efficacemente il debito tecnico?
- La tua azienda esegue diverse app web di Azure App Service e Funzioni di Azure. Per visualizzare i suggerimenti di sicurezza per tali app web e funzioni tramite l'area Compute and Apps, a quale servizio di Azure dovresti accedere?
- La tua azienda gestisce un ambiente ibrido su Azure e Azure Stack e utilizza Azure DevOps per CI/CD. Alcune applicazioni sono create con Erlang e Hack. È necessario un approccio all'esecuzione della build che garantisca il supporto per questi linguaggi nel cloud ibrido, riducendo al minimo l'overhead di gestione. Quale opzione dovresti usare per eseguire la pipeline di build?
- La tua azienda utilizza Azure DevOps per le pipeline di build e deployment per progetti Java. Quali due azioni dovresti includere in una strategia per gestire il debito tecnico? Ogni risposta corretta fa parte della soluzione.
- La tua organizzazione Azure DevOps di livello gratuito ha 10 progetti privati e più processi indipendenti per progetto. Le build richiedono l'accesso a file su un file system locale. Esegui i processi su cinque agenti self-hosted, ma riscontri lunghe code e un completamento lento delle build. Cosa dovresti fare per ridurre le build in coda e diminuire il tempo di build?
- La tua organizzazione Azure DevOps è accessibile solo agli utenti di Azure Active Directory. Devi assicurarti che l'accesso sia consentito solo da dispositivi presenti nella rete on-premise dell'azienda. Quale azione dovresti intraprendere?
- La tua organizzazione distribuisce applicazioni come container Docker e desideri rilevare le vulnerabilità note nelle immagini Docker utilizzate per il provisioning. È necessario integrare la scansione delle immagini nel ciclo di vita dell'applicazione e individuare le vulnerabilità il prima possibile. Cosa dovresti configurare?
- La tua organizzazione sta sviluppando una soluzione Java e attualmente utilizza SonarQube per analizzare il codice .NET. Per analizzare e monitorare la qualità del codice Java nella pipeline di build, quale tipo di task dovresti aggiungere?
- La tua organizzazione utilizza ServiceNow per la gestione degli incidenti e devi creare un ticket ServiceNow quando un'applicazione ospitata in Azure non riesce ad autenticarsi. Quale soluzione di Azure Log Analytics dovresti usare?
- La tua organizzazione utilizza ServiceNow per la gestione delle modifiche. Devi assicurarti che una richiesta di modifica venga elaborata prima che qualsiasi componente venga distribuito nell'ambiente di produzione. Quali sono due modi per integrare ServiceNow nella pipeline di rilascio di Azure DevOps? (Seleziona due.)
- La tua pipeline di build definisce diversi test che potrebbero fallire quando le applicazioni di terze parti non sono disponibili. Assicurati che la pipeline possa comunque essere completata con successo se tali applicazioni di terze parti non sono disponibili. Cosa dovresti fare?
- La tua pipeline di build di Azure DevOps dipende da circa cinquanta librerie open-source. Devi scansionare queste librerie per individuare problemi di sicurezza comuni. Quale approccio dovresti adottare?
- La tua sottoscrizione Azure contiene un'area di lavoro Log Analytics WS1 e una macchina virtuale VM1. È necessario installare l'estensione Microsoft Enterprise Cloud Monitoring su VM1. Quali due valori sono necessari per configurare l'estensione?
- Le nuove release devono soddisfare le baseline di performance specificate nell'ambiente di staging prima del deployment in produzione. Quale meccanismo di Azure Pipelines impedisce il deployment quando le baseline di performance dello staging non sono soddisfatte?
- Le pipeline di rilascio memorizzano i segreti come variabili di pipeline e la registrazione dei comandi dell'agente è abilitata. Quale modifica impedirà che i valori dei segreti vengano scritti nei log dell'agente?
- Le tue applicazioni basate su microservizi utilizzano diverse librerie di tracing (OpenTelemetry, OpenCensus, OpenTracing, Honeycomb, Jaeger). Dopo aver implementato Application Insights in Azure Monitor, desideri centralizzare il distributed tracing. Quali due librerie possono integrarsi direttamente con Application Insights?
- Nel portale web di Azure DevOps, hai un elemento di lavoro itemA che dipende da un altro elemento di lavoro itemB. Come dovresti rappresentare questa dipendenza su itemA?
- Nel portale web di Azure DevOps, l'elemento di lavoro itemA dipende dall'elemento di lavoro itemB. Dalla vista Backlogs, come si aggiunge il collegamento di dipendenza corretto in modo che itemA dipenda da itemB?
- Nel Progetto1, assicurati che ogni nuova pipeline esegua tre attività specifiche durante le pipeline run. Cosa dovresti creare per imporre ciò?
- Nell'ambito di una strategia di convalida della sicurezza in Azure DevOps, è necessario identificare le dipendenze dei pacchetti che presentano problemi di sicurezza noti e che possono essere risolti aggiornando i pacchetti. Quale strumento si dovrebbe usare?
- Per abilitare le notifiche di Azure Pipelines per Microsoft Teams, quale opzione delle impostazioni dell'organizzazione in Azure DevOps deve essere abilitata per consentire il funzionamento dell'integrazione?
- Per aggiornare un'applicazione on-premises in modo che utilizzi una service principal di Azure per l'accesso programmatico ad Azure AD, quali tre valori sono richiesti dall'applicazione?
- Per autenticare gli utenti di un'applicazione ASP.NET utilizzando Azure Active Directory, qual è il primo passaggio di configurazione da eseguire in Azure AD?
- Per confrontare il tempo impiegato per la risoluzione dei problemi scoperti durante lo sviluppo rispetto a quelli scoperti dopo il rilascio, quale KPI dovresti usare?
- Per consentire un rollback rapido alla versione precedente con tempi di inattività minimi per un'app Web di Azure distribuita tramite Azure Pipelines, quale configurazione di distribuzione è consigliabile utilizzare?
- Per distribuire un'applicazione iOS a un gruppo di distribuzione privato che include dispositivi non sottoposti a provisioning tramite App Center, quale passaggio è richiesto lato Apple?
- Per distribuire un'applicazione su più macchine virtuali Azure, quale tipo di gruppo dovresti creare? (Seleziona la sostituzione corretta per il termine "universale" se è impreciso.)
- Per distribuire una nuova versione di un'app iOS tramite Microsoft Visual Studio App Center per i dispositivi in un gruppo di distribuzione privato, quale tipo di file di certificato è necessario caricare?
- Per eseguire la migrazione da Team Foundation Server 2013 ad Azure DevOps, preservando le date dei changeset TFVC e le date di revisione degli elementi di lavoro e minimizzando lo sforzo di migrazione, si propone di aggiornare TFS all'ultima versione RTW. Quale azione aggiuntiva si dovrebbe raccomandare?
- Per garantire che le nuove release di App1 vengano distribuite solo se superano le baseline di performance definite, con un sovraccarico amministrativo minimo, quale funzionalità dovresti configurare?
- Per garantire che una pull request possa essere unita nel branch main solo quando la copertura dei test supera il 90%, cosa dovresti configurare?
- Per implementare Project4, cosa dovresti fare per prima cosa?
- Per integrare il tracciamento degli elementi di lavoro con uno strumento di gestione dei progetti Agile in modo che gli sviluppatori possano determinare se i loro commit sono stati distribuiti, segnalare lo stato della distribuzione e minimizzare lo sforzo di integrazione, quale sistema dovresti scegliere?
- Per ridurre la probabilità che le credenziali dell'infrastruttura vengano divulgate da una pipeline di Azure DevOps, quale delle seguenti opzioni dovresti consigliare?
- Per rilevare quando le librerie open-source comuni vengono introdotte nella codebase, quale strumento dovrebbe essere integrato nella pipeline di build?
- Per soddisfare i requisiti di monitoraggio per App1, quale servizio dovresti usare?
- Per un'applicazione basata su Java creata in Azure DevOps, quale formato/strumento di code coverage dovresti usare per raccogliere la copertura e pubblicare i risultati quando l'opzione supportata è Cobertura?
- Per un'organizzazione Azure DevOps, quale meccanismo di autenticazione dovresti consigliare per supportare l'autenticazione Git riducendo al minimo la necessità di fornire ripetutamente le credenziali?
- Per una soluzione di monitoraggio che analizza i log da più fonti e aiuta a identificare le cause principali dei problemi in Azure Pipelines, quale funzionalità di monitoraggio avanzata dovrebbe essere inclusa?
- Per una strategia di branching Git che consente il lavoro parallelo su task indipendenti, mantiene la mainline sempre rilasciabile, permette di abbandonare le feature in qualsiasi momento e incoraggia la sperimentazione, quale approccio raccomandi?
- Pipeline1 contiene uno stage finale temporaneo denominato final1. Per consentire a User1 di eliminare final1 al termine del testing, seguendo i principi del privilegio minimo, a quale livello di permesso dovresti concedere l'accesso a User1?
- Pipeline1 distribuisce risorse Azure definite da moduli Bicep. Per garantire che tutte le release siano conformi ad Azure Policy prima del deployment in produzione, cosa dovresti configurare?
- Project1 contiene una wiki pubblicata in Azure DevOps. È necessario modificare l'ordine delle pagine visualizzate nel riquadro di navigazione della wiki nel portale di Azure DevOps. Cosa si dovrebbe fare?
- Project1 in Azure DevOps fa riferimento a un feed di Azure Artifacts (Feed1) che contiene più versioni di Package1. Quale versione di Package1 verrà utilizzata durante la build di Project1?
- Project1 utilizza due ambienti: environment1 riceve la versione precedente e environment2 riceve l'ultima versione. È necessario esporre le nuove versioni solo a un sottoinsieme di utenti e aumentare progressivamente la proporzione di utenti instradati a environment2. Quale approccio di deployment dovresti usare?
- Quale delle seguenti attività di gestione di utenti e licenze non può essere automatizzata in Azure DevOps?
- Quale framework dovresti usare per automatizzare il testing dell'interfaccia utente (UI) di un'applicazione web?
- Quale funzionalità di Azure AD è necessario configurare per richiedere l'autenticazione a più fattori per gli utenti che accedono alle applicazioni da reti non attendibili?
- Quale funzionalità di Azure fornisce raccomandazioni di sicurezza per le app web di Azure App Service e le Funzioni di Azure?
- Quale meccanismo dovrebbe essere utilizzato per applicare la restrizione sulla qualità del codice nella pipeline di rilascio per la suite di applicazioni di pianificazione degli investimenti?
- Quale metodo di autenticazione dovrebbe usare Azure Pipelines per autenticare e controllare le build di App2?
- Quale metodo dovresti usare per controllare l'accesso ad Azure DevOps in base ai requisiti tecnici?
- Quale modello di processo di Azure DevOps dovresti scegliere per supportare il tracciamento di requisiti, richieste di modifica, rischi e revisioni?
- Quale servizio dovresti usare per verificare che le circa 50 librerie open-source utilizzate da una pipeline di build di Azure DevOps siano conformi ai requisiti di licenza della tua azienda?
- Quale sistema di controllo versione dovresti usare quando più sviluppatori lavoreranno spesso offline e richiederanno l'accesso alla cronologia completa del progetto mentre sono offline?
- Quale strategia di branching dovrebbe essere raccomandata per la suite di applicazioni di pianificazione degli investimenti?
- Quale strumento automatizzato dovresti aggiungere alla pipeline di build per rilevare le librerie open-source comuni e affrontare i problemi di conformità delle licenze?
- Quale strumento dovrebbe essere utilizzato per migrare il repository su GitHub supportando al contempo le modifiche DevOps pianificate?
- Quale strumento dovresti aggiungere alla pipeline di build per rilevare automaticamente quando le librerie open-source di uso comune vengono introdotte nella codebase per la conformità alle licenze?
- Quale tipo di controllo di Azure Pipelines dovrebbe essere configurato per interrogare Azure Boards e confermare che non ci sono elementi di lavoro attivi prima di distribuire una build in produzione?
- Quale tipo di strumento di sicurezza è più appropriato integrare nella pipeline di Continuous Integration (CI) per rilevare tempestivamente i problemi di sicurezza a livello di codice?
- Quale widget grafico di Azure DevOps riporta il tempo trascorso necessario per il completamento di un elemento di lavoro dopo la sua transizione allo stato Attivo?
- Quali due componenti sono necessari per integrare Azure DevOps con un Bitbucket Server on-premise protetto da un firewall che blocca il traffico Internet in entrata?
- Quali due progetti sono idonei per i processi paralleli gratuiti in Azure Pipelines? Selezionare due.
- Quando più build sono in attesa di deployment, è necessario assicurarsi che venga deployata solo la build più recente. Quale funzionalità dovresti usare?
- Quando si automatizza una build Java in Azure DevOps, è necessario raccogliere le metriche di code coverage e pubblicare i risultati nella pipeline. Quale strumento si dovrebbe usare?
- Quando si concede a un'applicazione ASP.NET Core l'accesso ai segreti in Azure Key Vault utilizzando il principio del privilegio minimo, quale permesso per i segreti dovrebbe essere assegnato nella policy di accesso di Key Vault?
- Quando si configura un upstream source in Azure Artifacts per i pacchetti Python, quale tipo di repository si dovrebbe selezionare?
- Quando si distribuisce un agente Azure Pipelines self-hosted utilizzando uno script di configurazione automatico, quali due valori devono essere specificati nello script?
- Quando si distribuisce un'applicazione a più livelli con un modello di Azure Resource Manager, quale meccanismo impedisce all'utente che esegue la distribuzione di visualizzare le credenziali dell'account e le stringhe di connessione utilizzate dall'applicazione?
- Quando si esegue il provisioning di un agente Linux self-hosted per Azure DevOps, quale meccanismo di autenticazione dovrebbe essere utilizzato per registrare l'agente?
- Quando si esegue il proxy di un feed MyGet upstream privato nel proprio feed MyGet utilizzando GitHub, quali due vantaggi può offrire questo proxy? (Selezionare due.)
- Quando si esegue la migrazione dell'espressione del modello ARM [if(parameters('isComplete'), '1a', '2a')] a Bicep, quale delle seguenti espressioni è equivalente?
- Quando si esegue la scansione di un progetto Node.js con WhiteSource Bolt, si desidera che vengano scansionate solo le dipendenze di produzione, in modo da escludere le librerie utilizzate solo per lo sviluppo. Quale comando npm è necessario eseguire per assicurarsi che le dipendenze di produzione siano installate?
- Quando si integra GitHub come repository per un progetto Azure DevOps esistente, quale meccanismo di autenticazione garantisce che Azure Pipelines venga eseguito con l'identità di Azure Pipelines?
- Se un hook Git `commit-msg` lato client impone un tag di work item nei messaggi di commit, quale opzione di `git commit` ti permette di effettuare un commit senza eseguire l'hook?
- Si archivia la documentazione Markdown in un repository GitHub e si ha la necessità che le modifiche attivino la ricompilazione in un sito web statico accessibile agli utenti. Quali due strumenti possono essere utilizzati per compilare il sito web di documentazione statico?
- Si crea una regola di avviso di Azure Monitor per la risorsa denominata ASP-9bb7. Quale azione causerà l'attivazione dell'avviso?
- Si desidera che Microsoft Teams riceva notifiche ogni volta che gli elementi di lavoro vengono aggiornati in un'organizzazione Azure DevOps. Quale azione si dovrebbe intraprendere?
- Si desidera garantire che le nuove release vengano distribuite in produzione solo se soddisfano criteri di baseline delle prestazioni predefiniti in un ambiente di staging. Quale funzionalità di Azure Pipelines è opportuno utilizzare per bloccare le distribuzioni che non soddisfano la baseline delle prestazioni?
- Si deve distribuire un'applicazione su più macchine virtuali Azure che eseguono Windows Server 2019. La distribuzione deve garantire che le macchine virtuali mantengano una configurazione coerente, riducendo al minimo lo sforzo amministrativo. Quale combinazione si dovrebbe raccomandare?
- Si distribuisce un'applicazione containerizzata (App1) in un'istanza di Azure Container Instance (ACI1). È necessario che ACI1 riavvii automaticamente il container quando App1 non risponde. Cosa si dovrebbe aggiungere alla configurazione YAML di App1?
- Si distribuisce un'applicazione web molto utilizzata (App1) in un set di scalabilità di macchine virtuali (VMSS1) configurato per l'autoscaling. L'utilizzo varia settimanalmente. È necessaria una soluzione a bassa amministrazione per rilevare un aumento anomalo del tasso di richieste fallite per App1. Cosa si dovrebbe raccomandare?
- Si gestisce un'applicazione web multi-tier ospitata in produzione su VM di Azure. Si dispone di un template ARM per la configurazione delle VM per testare nuove funzionalità. È necessario un ambiente di staging che minimizzi i costi di hosting di Azure, esegua il provisioning automatico delle VM e utilizzi il template ARM personalizzato. Quale approccio soddisfa questi requisiti?
- Si memorizza il codice sorgente in Azure Repos, ma si utilizza uno strumento CI di terze parti per eseguire le build. Quale meccanismo usa Azure DevOps per autenticarsi con lo strumento esterno?
- Si monitora un'app web Azure con Application Insights e si deve attivare un avviso quando l'applicazione subisce un improvviso aumento di problemi di prestazioni e errori. Quale funzionalità si dovrebbe usare?
- Si monitora un'applicazione, App1, con Application Insights ed è necessario determinare la frequenza di accesso a una pagina specifica nell'applicazione. Quale riquadro in Application Insights fornisce queste informazioni?
- Si ospitano pacchetti container che seguono il versioning semantico. App1 è attualmente alla versione 11.2.0. Si applica una correzione di codice per un bug originato nella versione 10.5.1. Quale numero di versione si dovrebbe assegnare al rilascio?
- Si ospitano pacchetti NuGet in Azure Artifacts ed è necessario rendere un pacchetto disponibile a utenti anonimi esterni all'organizzazione, riducendo al minimo i punti di pubblicazione. Cosa si dovrebbe fare?
- Si prevede di eseguire il deployment in un cluster Azure Kubernetes Service (AKS) utilizzando l'attività Helm 'package and deploy'. Quale componente deve essere installato nello spazio dei nomi AKS per supportare questo deployment?
- Si prevede di implementare più microservizi ed è necessaria una strategia di implementazione che consenta di testare e monitorare le modifiche durante un rollout graduale e di controllare la percentuale di utenti che riceve le nuove release. Quale strategia si dovrebbe raccomandare?
- Si prevede di pubblicare e condividere pacchetti usando Azure Artifacts. È necessario rilasciare più build di ogni pacchetto tramite un singolo feed, limitando al contempo l'accesso ai pacchetti ancora in fase di sviluppo. Quale funzionalità è opportuno usare?
- Si prevede di utilizzare Azure DevOps per creare e distribuire un'applicazione in un cluster Kubernetes. Per scansionare l'immagine del container alla ricerca di vulnerabilità prima della distribuzione nel cluster, quale soluzione è opportuno includere?
- Si raccolgono metriche per un cluster Azure Kubernetes Service (AKS) (AKS1) utilizzando il servizio gestito di Azure Monitor per Prometheus. Quale linguaggio di query si dovrebbe usare per analizzare le prestazioni di AKS1?
- Si scansionano 50 progetti Node.js utilizzando WhiteSource. Ogni progetto contiene i file package.json, package-lock.json e npm-shrinkwrap.json. Si desidera che WhiteSource riporti solo le librerie a cui i progetti fanno esplicitamente riferimento. Quale azione si dovrebbe intraprendere?
- Si stanno utilizzando Azure SQL Database Intelligent Insights e Azure Application Insights per il monitoraggio ed è necessario eseguire query ad-hoc sui dati di monitoraggio. Quale linguaggio di query si dovrebbe usare?
- Si usa GitHub per il controllo del codice sorgente e Microsoft Teams per la collaborazione. È necessario pubblicare una notifica su un canale Teams per ogni commit, riducendo al minimo lo sforzo di sviluppo. Qual è la soluzione più semplice?
- Si usano le Azure Pipelines per compilare e testare il codice ed è necessario analizzare l'utilizzo del pool di agenti. Quali delle seguenti due opzioni consentono di raggiungere questo obiettivo?
- Si usano le Azure Pipelines per creare e distribuire App1 e si deve garantire che, prima della distribuzione, tutto il codice superi una convalida di sicurezza eseguita da uno strumento personalizzato. Cosa si dovrebbe fare?
- Si usano le Azure Pipelines per creare e distribuire un'applicazione denominata App1 ed è stata creata un'istanza di Application Insights, AI1. Quale file in App1 è necessario modificare per configurare l'applicazione in modo che utilizzi AI1?
- Si usano le Azure Pipelines per creare, testare e distribuire un'applicazione ed è necessario ridurre il tempo richiesto per i test unitari e di integrazione, mantenendo al contempo le metriche di code coverage. Cosa si dovrebbe abilitare?
- Si usano modelli Bicep per distribuire siti web e Azure SQL e si automatizzeranno le distribuzioni con Azure Pipelines usando un agente self-hosted su due macchine virtuali. Per ridurre al minimo lo sforzo amministrativo, cosa si dovrebbe fare per prima cosa?
- Si userà AzLog per esportare i log delle macchine virtuali e inviarli a un account di Azure Storage per l'ingestione da parte di LogRhythm. In quale formato si dovrebbero esportare i log?
- Si utilizza PowerShell Desired State Configuration (DSC) per configurare l'infrastruttura dell'applicazione. Quale strumento si dovrebbe usare per eseguire unit test e integration test della configurazione DSC prima del deployment?
- Si utilizza un repository Git in Azure DevOps. È necessario creare un nuovo branch da una pull request esistente e successivamente unire il nuovo branch e il branch di destinazione della pull request. Il nuovo branch dovrebbe contenere solo un sottoinsieme delle modifiche della pull request. Quale azione della pull request si dovrebbe usare?
- Si utilizza un singolo feed di Azure Artifacts per pubblicare più versioni di pacchetti ed è necessario limitare l'accesso ai pacchetti ancora in fase di sviluppo. Quale funzionalità di Azure Artifacts si dovrebbe utilizzare?
- Si utilizzano Azure Boards e repository GitHub. Si dispone di un elemento di lavoro con ID 123 e si desidera collegare un commit GitHub a tale elemento di lavoro sulla bacheca di Azure Boards. Quali due metodi consentono di eseguire questa operazione? (Scegliere due.)
- Si utilizzano Azure Boards per gli elementi di lavoro e GitHub per il controllo del codice sorgente. Si dispone di un elemento di lavoro con ID 123 e si deve collegarlo a una nuova pull request. Quali dei seguenti sono due modi validi per creare tale collegamento? (Scegliere due.)
- Si utilizzano Azure SQL Database Intelligent Insights e Azure Application Insights per il monitoraggio e si devono eseguire query ad-hoc su tali dati di monitoraggio. L'utilizzo di Transact-SQL soddisfa questo requisito?
- Si utilizzeranno agent ospitati da Microsoft per creare immagini container che ospiteranno applicazioni Microsoft .NET Framework complete in una pipeline YAML. Quali due immagini di macchine virtuali ospitate da Microsoft è possibile utilizzare per l'agente?
- Stai automatizzando il testing dell'interfaccia utente per un'applicazione web e hai bisogno di un framework adatto all'automazione del browser. Quale framework dovresti usare?
- Stai configurando Azure Pipelines per il progetto PROJ-01 e hai bisogno di un sistema di controllo della versione che memorizzi il codice sorgente su un server Windows gestito all'interno della rete aziendale. Quale soluzione di controllo della versione dovresti usare?
- Stai configurando un'attività di compilazione di Azure Pipelines (Task1) che si autenticherà utilizzando una service principal di Azure AD. Quali tre valori devi fornire per Task1? Seleziona tre.
- Stai creando un'app mobile per Android e iOS e gestisci gli elementi di lavoro e i cicli di rilascio in Azure DevOps. Hai bisogno di segnalazione di crash, distribuzione beta ai tester e un modo per raccogliere feedback dagli utenti sulle nuove funzionalità. Quale dei seguenti deve essere incluso nella tua soluzione?
- Stai creando un'immagine Docker che conterrà un'applicazione .NET Core. Il Dockerfile include righe numerate per riferimento. Per garantire che l'immagine finale sia il più piccola possibile, quale numero di riga nel Dockerfile dovresti modificare?
- Stai implementando un'applicazione server su Windows Server 2019 Server Core. Hai creato un Azure Key Vault e vi hai memorizzato un segreto. Per proteggere i segreti API per le integrazioni di terze parti utilizzando il Key Vault, quali tre azioni dovresti eseguire?
- Stai implementando una strategia di branching in Azure DevOps. Le pull request devono includere elementi di lavoro collegati, superare la convalida della build e richiedere almeno tre revisori. Cosa dovresti includere nella soluzione?
- Stai integrando un progetto Azure Boards con un repository GitHub. Quali due metodi possono essere utilizzati per autenticare Azure Boards su GitHub? Seleziona due.
- Stai preparando un export di database per il deployment in un nuovo ambiente. Quale formato di export dovresti usare per includere schema e dati per il deployment su Azure SQL?
- Stai progettando il tuo processo di sviluppo e hai bisogno di una soluzione per l'ispezione continua della codebase al fine di individuare pattern di codice problematici comuni. Cosa dovresti includere nella raccomandazione?
- Stai progettando un template YAML per Azure Pipelines che include un parametro denominato outputfile. Quali due sintassi possono essere utilizzate per fare riferimento a questo parametro nel template? (Seleziona due.)
- Stai progettando una pipeline di build che richiede un agente self-hosted. La build viene eseguita una volta al giorno e impiega 30 minuti. Per minimizzare i costi, quale opzione di calcolo è la più appropriata per l'agente?
- Stai sviluppando un'applicazione ASP.NET Core e devi acquisire dati di telemetria per stabilire una baseline di utilizzo dell'applicazione, riducendo al minimo i costi di archiviazione. Quali due azioni dovresti eseguire nel codice dell'applicazione?
- Stai sviluppando un'applicazione iOS in Azure DevOps e devi testarla manualmente su 10 dispositivi senza pubblicarla. Quali due azioni sono richieste? (Seleziona due.)
- Stai sviluppando un'applicazione multi-tier che utilizza le web app di Azure App Service come front-end, Azure SQL Database come back-end e Funzioni di Azure che scrivono su Azure Storage. Devi notificare il team Azure DevOps via email quando il front-end non restituisce uno stato HTTP 200. Quale funzionalità dovresti usare?
- Stai sviluppando una soluzione open-source archiviata in un repository GitHub e hai creato un progetto pubblico in Azure DevOps. Prevedi di utilizzare Azure Pipelines e l'API GitHub Checks. Quale metodo di autenticazione dovresti usare?
- Stai valutando il debito tecnico del tuo team di sviluppo e desideri una metrica che rifletta l'entità del debito tecnico. Quale metrica dovresti raccomandare?
- Su una dashboard di Azure Boards, quale tipo di widget visualizza il tempo trascorso dall'inizio del lavoro su un elemento di lavoro fino alla sua chiusura?
- Subscription1 contiene un criterio di audit personalizzato (Policy1) che verifica le convenzioni di denominazione delle risorse. Pipeline1 distribuisce risorse ARM in Subscription1. Per garantire che le risorse distribuite da Pipeline1 siano conformi a Policy1, cosa dovresti aggiungere alla pipeline?
- Un account di Automazione di Azure contiene un runbook il cui codice sorgente è archiviato in un repository Azure DevOps in Project1. È necessario che ogni commit aggiorni e pubblichi automaticamente il runbook in Automazione di Azure. Quale impostazione è necessario configurare?
- Un commit in un repository pubblico Public1 contiene un pattern che corrisponde a un'espressione regolare per la scansione dei segreti. Quale parte riceve la prima notifica quando viene effettuato il commit?
- Un elemento di lavoro di Azure Boards ha l'ID 715 ed è collegato al tuo repository GitHub. Quale testo dovresti includere in un messaggio di commit affinché l'elemento di lavoro venga aggiornato automaticamente?
- Un file di grandi dimensioni è stato accidentalmente commesso in un repository GitHub ed è necessario rimuoverlo per ridurne le dimensioni. Quale strumento dovresti usare?
- Un file sensibile è stato accidentalmente commesso in un repository GitHub. Quali strumenti possono essere utilizzati per rimuovere il file e la sua cronologia dal repository? (Scegliere due.)
- Un job di build di Azure Pipelines per App1 viene eseguito su un agente Windows ospitato da Microsoft e va in timeout in modo intermittente. Per garantire che la build venga completata riducendo al minimo lo sforzo amministrativo, cosa dovresti fare?
- Un progetto Azure DevOps contiene un repository Git e una pipeline di rilascio che attiva una build e un rilascio ogni volta che viene eseguito il commit del codice. Assicurarsi che le informazioni di rilascio per la pipeline vengano aggiunte automaticamente agli elementi di lavoro associati al commit Git correlato. Quale azione dovresti intraprendere?
- Un progetto Azure DevOps produce pacchetti npm consumati da più progetti. Configura Azure Artifacts in modo che siano disponibili per i consumer sia le versioni più recenti che quelle prerelease dei pacchetti. Cosa dovresti fare?
- Un progetto in Azure DevOps deve ripristinare un pacchetto NuGet da un feed che richiede l'autenticazione. Cosa dovrebbe usare il progetto per automatizzare l'autenticazione per il ripristino del pacchetto?
- Un progetto utilizza una bacheca di Azure Boards e un repository GitHub contenente README.md. È necessario che README.md visualizzi lo stato degli elementi di lavoro della bacheca con il minimo sforzo amministrativo. Cosa si dovrebbe fare per prima cosa?
- Un Registro Contenitori Azure contiene un'attività ACR Tasks denominata Task1 configurata per essere eseguita ogni cinque giorni. Quale comando az CLI attiverà l'esecuzione immediata di Task1?
- Un repository contiene più versioni di un template di Azure Pipelines e si desidera distribuire più pipeline che utilizzano un template memorizzato. Per garantire che ogni pipeline utilizzi una versione fissa del template, quale riferimento si dovrebbe usare?
- Un repository Git in Azure Repos utilizza un branch master protetto e il lavoro sulle funzionalità viene sviluppato in topic branch. Per consolidare la cronologia dei commit e garantire che le modifiche vengano unite come un singolo commit, quale strategia di merge per le pull request dovrebbe essere applicata nella policy del branch?
- Un repository GitHub contiene più workflow e un secret a livello di ambiente. Per rendere il secret disponibile a tutti i workflow, cosa dovresti fare per prima cosa?
- Un repository GitHub utilizza GitHub Actions e memorizza le chiavi di accesso come segreti crittografati. Si prevede di aggiornare i segreti tramite la GitHub REST API. Quale libreria di crittografia è opportuno utilizzare per crittografare i segreti prima di includerli nella chiamata API?
- Un set di scalabilità di macchine virtuali Azure (VMSS1) ospita un'applicazione web stateful (WebApp1) che viene distribuita tramite l'estensione Custom Script. Lo script di distribuzione è archiviato in un account di archiviazione Azure (sa1). Si desidera apportare una piccola modifica all'interfaccia utente ed eseguire test utente limitati della nuova versione su VMSS1. Quali tre azioni è necessario eseguire?
- Un set di scalabilità di macchine virtuali Azure (VMSS1) si trova dietro un Load Balancer Standard (LB1). Un'applicazione web distribuita su VMSS1 richiede HTTPS e certificati client TLS reciproci. È necessario consigliare una soluzione di controllo dell'integrità con amministrazione minima che identifichi anche se le singole istanze di VMSS1 sono idonee per le operazioni di aggiornamento. Cosa si dovrebbe includere nella raccomandazione?
- Un team di sviluppo che utilizza Visual Studio deve avere un pacchetto personalizzato gestito centralmente e automaticamente disponibile a tutti gli sviluppatori con l'ultima versione. Quali tre azioni dovrebbero essere eseguite? (Scegliere tre.)
- Un utente ha caricato un file sensibile, Data.txt, in un repository GitHub. È necessario eliminare il file dalla cronologia del repository. Quale comando (o sequenza di comandi) è possibile utilizzare per eseguire questa operazione?
- Un workflow di GitHub Actions richiede un segreto di 256 KB che deve essere accessibile solo al workflow e con un overhead amministrativo minimo. Quale approccio consigliate?
- Un'app mobile destinata ad Android e iOS richiede: la raccolta di report sugli arresti anomali, la distribuzione di build beta ai tester e l'ottenimento di feedback dagli utenti sulle nuove funzionalità. Quale soluzione dovresti raccomandare?
- Un'app web di Azure denominata webapp1, in esecuzione su .NET Core, invia dati di telemetria a una risorsa Application Insights denominata AppInsights1. È necessario imporre una frequenza di campionamento fissa per i dati di telemetria da webapp1. Quale file è necessario modificare nella codebase di webapp1?
- Un'applicazione di produzione esistente (App1) riceverà un aggiornamento che introduce un nuovo servizio dipendente da un'altra applicazione (App2) ancora in fase di sviluppo. È necessario distribuire l'aggiornamento di App1 prima che App2 sia disponibile ed essere in grado di abilitare il nuovo servizio in App1 una volta distribuita App2. Cosa si dovrebbe implementare?
- Un'applicazione multi-tier ha il suo front-end ospitato in Azure App Service. Quale servizio dovresti usare per determinare i tempi medi di caricamento delle pagine per l'applicazione?
- Un'applicazione multi-tier utilizza Azure Web Apps per il front-end e Azure SQL Database per il back-end. È necessario acquisire e archiviare centralmente la telemetria per consentire query ad-hoc per le baseline, attivare avvisi quando le metriche superano tali baseline e conservare le metriche dell'applicazione e del database in un'unica posizione. Quale servizio dovresti consigliare?
- Un'applicazione viene distribuita in Production-A e Production-B tramite Azure Pipelines. Prima di contrassegnare l'applicazione come completa e pronta per il rilascio in Production-B, è necessario assicurarsi che non ci siano avvisi attivi di Azure Monitor in Production-A e ridurre al minimo lo sforzo amministrativo. Cosa si dovrebbe aggiungere alla pipeline?
- Un'applicazione web ASP.NET Core con accesso globale richiede un test ping dell'URL ogni cinque minuti e un avviso quando l'applicazione non è disponibile da specifiche regioni di Azure. La soluzione dovrebbe minimizzare il tempo di sviluppo. Cosa dovresti implementare?
- Un'applicazione web ospitata in Azure App Service archivia i suoi dati in un database Azure SQL. È necessario generare un avviso quando il database raggiunge 10.000 connessioni simultanee con il minimo sforzo di sviluppo. Quale impostazione di diagnostica per il database è necessario selezionare?
- Un'azienda ha 60 sviluppatori divisi in quattro team da 15, che utilizzano la metodologia agile. Per consentire a ciascun team di gestire il proprio lavoro collaborando verso obiettivi comuni, quali parti della tassonomia degli elementi di lavoro dovrebbero essere consentite ai team di gestire autonomamente?
- Un'azienda sta sviluppando una soluzione Java e utilizza un server SonarQube per analizzare il codice .NET. Per analizzare e monitorare la qualità del codice Java, quale tipo di attività della pipeline di build dovrebbe essere aggiunta?
- Un'azienda sta sviluppando una soluzione Java e utilizza un server SonarQube per analizzare il codice .NET. Quale tipo di attività della pipeline di build dovrebbe essere aggiunto per supportare le build Java?
- Un'azienda utilizza GitHub e ha un team che esegue revisioni del codice. È necessario automatizzare l'assegnazione delle revisioni per dare priorità ai revisori con il minor numero di assegnazioni in sospeso, equalizzare il numero di revisioni in un periodo di 30 giorni ed escludere il team leader dalle assegnazioni. Quali due azioni di configurazione è necessario eseguire? (Scegliere due.)
- Una build di Azure Pipelines occasionalmente subisce ritardi prima dell'inizio dell'esecuzione della pipeline. Quale azione ridurrà il tempo necessario per l'avvio della pipeline di build?
- Una Criterio di Azure è assegnata al gruppo radice del Tenant. Quale effetto impone il criterio?
- Una dashboard del team di Azure Boards monitora l'avanzamento e gli elementi di lavoro per App1. È necessario un widget metrico che misuri il tempo necessario per chiudere un elemento di lavoro dopo che il lavoro su di esso è iniziato. Quale tipo di widget è necessario aggiungere?
- Una macchina virtuale Azure è monitorata da Azure Monitor e ha l'agente Log Analytics installato. Si prevede di distribuire la soluzione Service Map dall'Azure Marketplace. Quale agente è necessario installare sulla VM per supportare Service Map?
- Una pipeline crea un'immagine container (Image1) e la invia a un Azure Container Registry (ACR1). Image1 si basa su un'immagine di base archiviata in Docker Hub. Assicurati che Image1 venga ricostruita automaticamente ogni volta che l'immagine di base viene aggiornata. Cosa dovresti fare?
- Una pipeline di build fallisce a intermittenza perché un test che misura il tempo di risposta di un endpoint API è instabile. È necessario impedire che la pipeline fallisca a causa di tale test. Quali due azioni dovresti intraprendere?
- Una pipeline di build in Azure Pipelines esegue job separati per compilare un'applicazione per 10 diverse architetture e attualmente richiede circa 24 ore per essere completata. Quali due azioni dovresti intraprendere per ridurre il tempo totale di esecuzione della pipeline?
- Una pipeline di build utilizza circa 50 librerie open source. È necessario garantire che tutte le librerie open source siano conformi agli standard di licenza dell'organizzazione. Quale servizio è opportuno utilizzare?
- Una policy di branch richiede che le build del codice abbiano successo prima del merge. Per consentire a un utente specifico di eseguire sempre il merge delle modifiche nel branch master, indipendentemente dallo stato della build, pur seguendo i principi del privilegio minimo, cosa dovresti fare?
- Una revisione della sicurezza mostra che troppi utenti hanno accesso privilegiato. È necessario implementare una gestione degli accessi privilegiati che imponga limiti di tempo sull'accesso privilegiato e richieda l'approvazione per attivare i ruoli, riducendo al minimo i costi. Cosa dovresti fare per primo?
- Una soluzione containerizzata in Azure Container Instances include un container frontend (App1) e un container backend (DB1). DB1 esegue un lungo caricamento di dati all'avvio. È necessario assicurarsi che DB1 sia pronto a gestire le richieste prima che App1 accetti il traffico utente. Quale meccanismo di controllo dell'integrità del container è necessario configurare?
- Utilizzando Azure Boards con Azure Repos, hai un elemento di lavoro di tipo bug con ID 123. Vuoi che un commit imposti automaticamente lo stato dell'elemento di lavoro su Resolved. Cosa dovresti includere nel messaggio di commit?
- Utilizzando Azure Boards con Azure Repos, si dispone di un elemento di lavoro bug con ID 123. Si desidera che un commit imposti lo stato dell'elemento di lavoro su Resolved. Quale testo è necessario aggiungere al messaggio di commit?
- Utilizzando Azure Repos e Azure Pipelines, è necessario che tutti i commenti sulle pull request siano risolti prima che la pull request venga inclusa in una build. Per ridurre al minimo lo sforzo amministrativo, cosa si dovrebbe includere nella soluzione?
- Utilizzando il Calendar Versioning (CalVer) per gli asset di codice, è necessario includere un tag 'beta' opzionale come parte della versione. Quale componente della versione dovrebbe contenere questo tag?
- Utilizzi Dependabot per scansionare le dipendenze in un repository GitHub. Quali due azioni attiveranno automaticamente una scansione di Dependabot? Ogni risposta corretta è una soluzione completa.
- Utilizzi Jenkins ospitato nel cloud per compilare codice archiviato in Azure Repos. Quali tre azioni sono necessarie affinché Jenkins possa recuperare il codice sorgente da Azure Repos? (Scegliere tre.)
- Valuta l'affermazione: "Il widget Burnup misura il tempo trascorso dalla creazione di un elemento di lavoro al suo completamento." Se l'affermazione è accurata, seleziona 'Nessuna modifica richiesta'. Se è inaccurata, seleziona il termine corretto.
- Valuta l'affermazione: "Per creare un'applicazione web IIS che viene eseguita in Docker, dovresti usare il pool di agent di build Default." Se l'affermazione è accurata, seleziona 'Nessuna modifica richiesta'. Se è inaccurata, seleziona l'opzione corretta.
- Viene generato un avviso di Monitoraggio di Azure per errori lato server dalla tua app web e attualmente invia notifiche e-mail. Per ricevere tali avvisi in Microsoft Teams, quali due azioni dovresti eseguire?
- WhiteSource Bolt ha scansionato un progetto Node.js e ha segnalato molte librerie con licenze non valide. Queste librerie sono solo per lo sviluppo e non fanno parte del deployment di produzione. Per garantire che WhiteSource Bolt scansioni solo le dipendenze di produzione, quali due azioni dovresti eseguire?
Microsoft Endpoint Admin Associate MD-102 Certification Tutte le domande d'esame
- Admin1 deve usare il centro di amministrazione di Microsoft Intune per (1) creare e assegnare app e policy a utenti e dispositivi e (2) creare, assegnare ed eliminare policy di provisioning di Windows 365 Cloud PC. Per seguire il principio del privilegio minimo e ridurre al minimo lo sforzo amministrativo, quale assegnazione di ruolo è appropriata per Admin1?
- Client1 è un PC Windows 11 in un gruppo di lavoro su una rete pubblica. È necessario abilitare il remoting PowerShell e consentire le connessioni solo dalla sottorete locale. Quale comando PowerShell è necessario eseguire?
- Computer1 (Windows 10) è registrato in Intune e deve essere configurato come dispositivo kiosk pubblico che esegue una singola app a schermo intero rivolta al cliente. Quale modello di profilo di configurazione dovresti usare nell'interfaccia di amministrazione di Intune?
- Computer2 (Windows 10) ha Remote Desktop abilitato. Da Computer1 (Windows 10) si stabilisce una sessione RDP a Computer2. Per rendere disponibili le unità locali di Computer1 all'interno della sessione Remote Desktop, cosa si dovrebbe modificare?
- Con un abbonamento Microsoft 365 E5 e 100 dispositivi iOS registrati in Intune, è necessario posticipare le notifiche di aggiornamento di iOS per 30 giorni dopo il rilascio. Quale configurazione è necessario creare?
- Con un abbonamento Microsoft 365 E5 e 100 dispositivi Windows 10 registrati in Intune, si prevede di utilizzare Endpoint analytics ed è necessario stabilire metriche di riferimento. Cosa bisogna fare per prima cosa?
- Dati i dispositivi elencati in una tabella (Device1, Device2, Device3, Device4) registrati in Intune, quali di questi dispositivi possono avere le loro prestazioni analizzate con Endpoint analytics?
- Dati i dispositivi mostrati nella tabella, quali dispositivi possono essere integrati in Microsoft Defender for Endpoint?
- Dato l'elenco dei dispositivi registrati (tabella fornita) su cui è installata App1, qual è il numero minimo di policy di configurazione delle app necessarie per gestire App1?
- Dato l'elenco dei dispositivi registrati in Microsoft Intune (come mostrato nella tabella allegata), a quale/i dispositivo/i è possibile applicare i criteri di configurazione delle app?
- Dato l'elenco dei dispositivi registrati in Microsoft Intune mostrato nella tabella, quali dei dispositivi elencati possono avere i loro aggiornamenti gestiti tramite Intune?
- Devi esaminare i tempi di avvio dei dispositivi e la frequenza con cui si riavviano. Quale servizio Microsoft dovresti usare per ottenere queste informazioni?
- Device1 (Windows 10) è aggiunto ad Active Directory e registrato in Intune. È gestito sia da Criteri di gruppo che da Intune. Per garantire che le impostazioni di Intune abbiano la precedenza sui Criteri di gruppo, cosa dovresti configurare?
- Device1 è aggiunto a Microsoft Entra e gestito da Intune. È necessario applicare un'azione remota che ripristini il dispositivo il più rapidamente possibile e, se il dispositivo è spento, l'azione dovrebbe riprendere dopo l'avvio. Quale azione remota realizza questo?
- Device1 è un sistema Windows 10 Enterprise a 64 bit con Microsoft Office 2019 installato. Date le immagini Windows 11 Enterprise disponibili (non mostrate), quale/i immagine/i può/possono eseguire un aggiornamento in-place di Device1?
- Dieci computer Windows 10 sono registrati in Intune. Per distribuire Microsoft 365 Apps for enterprise a tutte queste macchine, cosa dovresti fare dai centri di amministrazione?
- Diversi dispositivi sono registrati in Intune e ognuno ha App1 installata. Qual è il numero minimo di policy di configurazione delle app richieste per gestire App1 su questi dispositivi?
- Dopo aver applicato un aggiornamento delle funzionalità di Windows 10, quanti giorni sono disponibili per ripristinare la build precedente?
- Dovrai distribuire Windows 11 Pro su 200 nuovi PC utilizzando MDT e WDS. Hai una licenza a volume e devi impostare il codice Product Key durante l'installazione. Cosa dovresti configurare per assicurarti che il codice Product Key corretto venga applicato durante la distribuzione?
- È necessario acquisire i dati sulle prestazioni all'avvio per i dispositivi Windows 11 gestiti e renderli disponibili nell'interfaccia di amministrazione di Intune. Quale impostazione o policy è necessario abilitare?
- È necessario consentire a un utente di gestire le impostazioni predefinite di sicurezza e creare criteri di accesso condizionale, seguendo i principi del privilegio minimo. Quale ruolo di Azure AD è opportuno assegnare a tale utente?
- È necessario distribuire un'app Android personalizzata (APK) sui dispositivi utilizzando Microsoft Intune. Quale tipo di app è opportuno scegliere per la distribuzione?
- È necessario esaminare i dettagli delle operazioni di cancellazione dei dispositivi avviate tramite Intune. Quale report di Intune è opportuno controllare?
- È necessario implementare la gestione dei dispositivi mobili (MDM) per i dispositivi personali Windows 11 in modo che possano essere gestiti da Microsoft Intune, gli utenti possano accedere senza problemi ai dati aziendali e possano accedere a tali dispositivi solo con i loro account personali. Come devono essere aggiunti questi dispositivi ad Azure AD?
- È necessario impostare il livello di remediation Automated Investigation and Response (AIR) per Device1 in modo che tutte le azioni di remediation richiedano approvazione. Cosa è necessario creare per Device1?
- È necessario preparare un file di applicazione Win32 denominato App1.exe per la distribuzione con Microsoft Intune. Qual è il primo passaggio da eseguire?
- È necessario scaricare un report che elenca i dispositivi NON registrati in Microsoft Intune ma a cui è assegnata una policy di protezione delle app. Nel centro di amministrazione di Microsoft Intune, quale percorso del menu si dovrebbe selezionare?
- Gestisci 1.000 computer Windows 10 registrati in Intune e ne controlli il canale di servizio tramite Intune. Per verificare lo stato del servizio per un computer specifico, quale azione dovresti intraprendere?
- Gestisci 1.000 dispositivi con Microsoft Intune e consulti il report Tendenze di conformità dei dispositivi. Per quale periodo di tempo il report mostrerà i dati di tendenza?
- Gestisci 500 computer Windows 11 in Intune e devi distribuire gli aggiornamenti di sicurezza mensili con questi requisiti: distribuire a un gruppo di test per il QA, quindi distribuire automaticamente a tutti i dispositivi 15 giorni dopo il QA. Quale oggetto dovresti creare nell'interfaccia di amministrazione di Intune per soddisfare questi requisiti?
- Gestisci 500 dispositivi Android Enterprise registrati in Microsoft Intune. Devi inviare dei segnalibri al browser Chrome su tali dispositivi. Che tipo di policy dovresti creare?
- Gestisci dispositivi iOS con app Microsoft tramite Microsoft Intune. Per impedire agli utenti di tagliare, copiare e incollare dati tra Microsoft Excel e altre app su tali dispositivi iOS, quale configurazione dovresti applicare?
- Gestisci dispositivi iOS con Microsoft Intune e disponi di una policy di conformità che blocca i dispositivi con jailbreak. Per attivare il rilevamento avanzato del jailbreak (Enhanced jailbreak detection), quale elemento dovresti configurare?
- Gestisci dispositivi Windows 11 con Intune e devi aggiungere User1 al gruppo Utenti Desktop remoto su ogni dispositivo del reparto marketing in modo che possano fornire supporto remoto. Che tipo di policy dovresti implementare?
- Gestisci dispositivi Windows 11 con Microsoft Intune nel tuo tenant Microsoft 365. Devi implementare Windows Local Administrator Password Solution (Windows LAPS). Quale tipo di impostazione di Intune dovresti configurare?
- Gestisci dispositivi Windows 11 in Microsoft Intune e devi determinare se un aggiornamento di sicurezza critico è presente su un dispositivo usando Device query. Quale tabella di Intune dovresti interrogare?
- Gestisci dispositivi Windows con Intune e devi distribuire due app Win32, App1 e App2, a tutte le macchine Windows. App1 deve essere installata prima di App2. Hai creato e distribuito entrambe le app nell'interfaccia di amministrazione di Intune. Quale impostazione dovresti configurare per assicurarti che App1 venga installata prima di App2 su ogni dispositivo?
- Gestisci dispositivi Windows con Intune e hai 100 macchine di dipendenti che hanno lasciato l'azienda che devono essere riutilizzate cancellando i dati utente e le app con il minimo sforzo amministrativo. Quale azione dovresti intraprendere?
- Gestisci i dispositivi con Intune. Quale dei dispositivi elencati può essere aggiornato a Windows 11 Enterprise utilizzando l'attivazione dell'abbonamento?
- Gestisci Microsoft Defender Antivirus su 500 dispositivi Windows 11 aggiunti ad Azure AD tramite Intune. Per impedire agli utenti di disabilitare Microsoft Defender for Endpoint, quale azione dovresti intraprendere?
- Gli utenti acquistano PC al dettaglio con Windows 10 Pro, ma lo standard della tua azienda è Windows 10 Enterprise. Devi aggiornare questi PC a Windows 10 Enterprise, unirli ad Azure AD e installare diverse app del Microsoft Store, preservando al contempo tutte le applicazioni installate dall'utente e riducendo al minimo l'interazione dell'utente. Qual è la soluzione migliore?
- Gli utenti del reparto finanziario utilizzano dispositivi iOS e Android personali registrati in Intune. Viene sviluppata una nuova app mobile (App1) per gli utenti del reparto finanziario, e il reparto acquisisce nuovi utenti ogni mese. Per limitare App1 in modo che solo gli utenti del reparto finanziario possano scaricarla, qual è la prima azione da intraprendere?
- Hai 1.000 dispositivi Windows 11 registrati in Intune e prevedi di distribuire un'applicazione (App1) che include più file di installazione. Qual è il primo passo che dovresti compiere per preparare App1 per la distribuzione con Intune?
- Hai 10 computer Windows 10 registrati in MDM. Devi distribuire Microsoft 365 Apps for enterprise a tutti. Quale azione dovresti intraprendere?
- Hai 100 computer Windows 10 e desideri distribuire Microsoft Office Professional Plus 2019 utilizzando l'Office Deployment Tool (ODT). Quale portale dovresti usare per creare il file XML di personalizzazione ODT?
- Hai 100 dispositivi iOS gestiti da Intune e devi distribuire un'applicazione line-of-business (LOB) personalizzata su di essi. Quale estensione di file dovresti usare per il pacchetto dell'app?
- Hai 100 dispositivi Windows 10 Pro uniti a Microsoft Entra e hai acquistato licenze Microsoft 365 E5 per tutti gli utenti. Per aggiornare i dispositivi a Windows 10 Enterprise con il minimo sforzo amministrativo, quale metodo di aggiornamento dovresti utilizzare?
- Hai 150 dispositivi Windows ibridi aggiunti ad Azure AD e registrati in Microsoft Intune. Devi configurare l'Ottimizzazione recapito in modo che i dispositivi possano scaricare da internet e da altri computer locali, e in modo che l'utilizzo della larghezza di banda sia limitato al 50%. Quale metodo dovresti usare?
- Hai 200 PC Windows 10 aggiunti ad Azure AD e registrati in Intune. Per abilitare il reset self-service della password dalla schermata di accesso, quale sezione dell'interfaccia di amministrazione di Intune dovresti modificare?
- Hai 25 computer Windows 11 registrati in Microsoft Intune con un abbonamento Microsoft 365 E5. Per eseguire l'onboarding di questi dispositivi in Microsoft Defender for Endpoint, cosa dovresti creare nel centro di amministrazione di Microsoft Intune?
- Hai 25 PC Windows 10 Pro e un abbonamento Microsoft 365 E5 gestito da Intune. Devi eseguire un aggiornamento in-place a Windows 11 Enterprise riducendo al minimo lo sforzo amministrativo. Quale metodo dovresti usare?
- Hai 500 PC Windows 11 che sono aggiunti a Microsoft Entra e registrati in Intune. Gestirai Microsoft Defender for Endpoint su questi dispositivi e devi impedire agli utenti di disabilitare Defender for Endpoint. Quale azione dovresti intraprendere?
- Hai assegnato un profilo di riduzione della superficie di attacco (Profile1) a tutti i dispositivi Windows 11 e ora un plug-in di Adobe Reader è bloccato. Per consentire tale plug-in, cosa dovresti configurare in Profile1?
- Hai configurato Intune per inviare dati a Log Analytics. Per analizzare i dispositivi che non sono riusciti a registrarsi in Intune, quale categoria di Log Analytics dovresti esaminare?
- Hai creato una policy di accesso condizionale (Policy1) che richiede l'MFA. Vuoi che Policy1 si applichi solo ai dispositivi contrassegnati come non conformi. Quale parte di Policy1 dovresti configurare per ottenere questo risultato?
- Hai dei dispositivi registrati in Intune elencati in una tabella. Devi eseguire un'azione in blocco sui dispositivi per inviare notifiche personalizzate. A quali set di dispositivi puoi inviare queste notifiche personalizzate?
- Hai dei dispositivi registrati in Microsoft Intune come dettagliato nella tabella. Su quali di questi dispositivi è possibile distribuire applicazioni usando Intune?
- Hai dispositivi Android Enterprise di proprietà aziendale con profili di lavoro registrati in Intune e devi configurarli per eseguire una singola app in modalità kiosk. Quale categoria nel profilo delle restrizioni del dispositivo dovresti modificare?
- Hai dispositivi Android Enterprise di proprietà aziendale e completamente gestiti e intendi implementare un profilo di restrizioni del dispositivo (Profile1) che imposta finestre di manutenzione per gli aggiornamenti di sistema. Quale sezione nelle impostazioni di configurazione dovresti modificare per Profile1?
- Hai dispositivi con sottoscrizione Microsoft 365 E5 registrati in Microsoft Intune. Devi rivedere le attività di sicurezza nel centro di amministrazione di Microsoft Intune. Cosa dovresti fare per prima cosa?
- Hai dispositivi Windows 10, Android e iOS registrati in Microsoft Intune. Per quali di queste piattaforme di dispositivi puoi creare profili VPN nell'interfaccia di amministrazione di Intune?
- Hai dispositivi Windows 11 onboarded a Microsoft Defender for Endpoint e devi confrontare le loro configurazioni con i benchmark standard del settore. Quale funzionalità di Defender for Endpoint dovresti usare?
- Hai dispositivi Windows 11 registrati in Intune e tre gruppi denominati Department1, Department2 e Department3. Devi distribuire le app di Microsoft 365 in modo che: Department1 e Department2 ottengano la suite completa inclusi Project e Visio; Department3 ottenga la suite completa incluso Project ma escluso Visio; tutti gli altri utenti ottengano la suite completa senza Project o Visio. Qual è il numero minimo di distribuzioni richieste?
- Hai diversi dispositivi Windows 10 mostrati nella tabella di riferimento e intendi aggiornarli a Windows 11 Enterprise. Su quali dispositivi puoi eseguire un aggiornamento diretto in-place a Windows 11 Enterprise?
- Hai installato MDT e preparato un computer di riferimento Windows 11 personalizzato. Prima di acquisire un'immagine che verrà distribuita su più macchine, quale comando dovresti eseguire sul computer di riferimento?
- Hai Intune Suite con l'auto-enrollment abilitato e 100 dispositivi Windows 11 in un workgroup. Devi connettere questi dispositivi al Wi-Fi aziendale e registrare 100 nuovi dispositivi Windows 11 in Intune. Quale metodo dovresti usare?
- Hai Microsoft 365 Business Standard e 100 PC con Windows 10 Pro e acquisti Microsoft 365 E5. Per aggiornare questi dispositivi a Windows 10 Enterprise con il minimo sforzo amministrativo, quale metodo di aggiornamento dovresti usare?
- Hai più di 500 dispositivi Android e iOS registrati e hai bisogno di policy mirate in base alla versione del sistema operativo. Cosa dovresti configurare per primo in modo che i dispositivi possano essere mirati in base alla loro versione Android o iOS?
- Hai un abbonamento a Microsoft 365 con 1.000 dispositivi iOS gestiti da Intune. Devi bloccare la stampa di dati aziendali dalle app gestite su tali dispositivi. Quale configurazione dovresti applicare?
- Hai un abbonamento Microsoft 365 con 500 computer Windows 11 che sono aggiunti a Microsoft Entra e registrati in Microsoft Intune. Gestirai Microsoft Defender for Endpoint su queste macchine e devi impedire agli utenti di disattivarlo. Quale azione dovresti intraprendere?
- Hai un abbonamento Microsoft 365 e utilizzi Microsoft Intune Suite. L'abbonamento include dispositivi registrati in Intune come mostrato nella tabella allegata. Quali dispositivi supportano Device query?
- Hai un abbonamento Microsoft 365 E5 che contiene un gruppo denominato Group1. Devi limitare l'autorizzazione di aggiunta dei dispositivi in modo che solo i membri di Group1 possano aggiungere dispositivi al tenant di Microsoft Entra. Quale impostazione dovresti configurare nel centro di amministrazione di Microsoft Entra?
- Hai un abbonamento Microsoft 365 E5 con 500 dispositivi macOS registrati in Microsoft Intune. Devi applicare i criteri antivirus di Microsoft Defender for Endpoint a questi dispositivi macOS, minimizzando al contempo lo sforzo amministrativo. Cosa dovresti fare?
- Hai un abbonamento Microsoft 365 E5 e 25 iPad Apple. Prevedi di registrare gli iPad in Microsoft Intune utilizzando il metodo di registrazione Apple Configurator. Cosa dovresti fare per prima cosa?
- Hai un abbonamento Microsoft 365 E5 e desideri utilizzare Device query per raccogliere informazioni da tutti i dispositivi gestiti da Microsoft Intune. Cosa devi fare per prima cosa?
- Hai un abbonamento Microsoft 365 E5 e devi gestire gli aggiornamenti del sistema operativo per i dispositivi Android Enterprise di proprietà aziendale registrati in Microsoft Intune. Quale meccanismo dovresti usare?
- Hai un abbonamento Microsoft 365 E5 e un dispositivo Windows denominato Device1 registrato in Microsoft Intune. Il 1° gennaio 2024, assegni un'app chiamata App1 a Device1 come app richiesta, ma l'installazione fallisce. In quale data Intune tenterà di installare App1 la prossima volta?
- Hai un abbonamento Microsoft 365 E5. Devi creare un gruppo di dispositivi dinamico che includa qualsiasi dispositivo il cui nome contenga la parola Marketing. Quale regola di appartenenza al dispositivo dovresti usare?
- Hai un abbonamento Microsoft 365 E5. Devi fare in modo che i dispositivi vengano registrati automaticamente in Microsoft Intune quando un dispositivo Windows viene aggiunto al tenant di Microsoft Entra. Quale impostazione dovresti configurare?
- Hai un PC del gruppo di lavoro chiamato Computer1 che esegue Windows 11 e che devi unire al tuo tenant Microsoft Entra contoso.com. Quale strumento dovresti usare?
- Hai un PC workgroup chiamato Computer1 con Windows 11 che vuoi aggiungere al tenant Azure AD contoso.com. Quale strumento dovresti usare sul PC per realizzare ciò?
- Hai un profilo di registrazione Intune Android Enterprise denominato Profile1 configurato come Corporate-owned, fully managed. Quale metodo dovresti usare per registrare un nuovo dispositivo Android con Profile1?
- Hai un tenant Azure AD con i dispositivi elencati nella tabella allegata. Dopo aver acquistato le licenze Windows 11 Enterprise E5, quali dispositivi possono eseguire l'aggiornamento a Windows 11 Enterprise utilizzando l'attivazione dell'abbonamento?
- Hai un tenant Microsoft 365 con dispositivi registrati in Microsoft Intune. Una policy di accesso condizionale denominata Policy1 è assegnata a Group1 e blocca i dispositivi non conformi dall'accesso a OneDrive for Business. Come puoi determinare quali dispositivi non conformi hanno tentato di accedere a OneDrive for Business?
- Hai un utente (User1) e un'applicazione web (App1). App1 deve accettare solo l'autenticazione moderna. Crei una policy di accesso condizionale (CAPolicy1) che ha come target User1 e App1 e imposti Grant su Block access. Per bloccare solo i tentativi di autenticazione legacy su App1, quale condizione dovresti aggiungere a CAPolicy1?
- Hai una deployment share MDT e intendi distribuire Windows 11 utilizzando il template Standard Client Task Sequence. Devi modificare la task sequence in modo che i dischi siano formattati per UEFI e venga creata una partizione di ripristino. Quale fase della task sequence dovresti modificare?
- Hai una sottoscrizione Azure e un dispositivo Windows 11 on-premise denominato Device1 che desideri monitorare con Azure Monitor. Crei una regola di raccolta dati (DCR) denominata DCR1 nella sottoscrizione. A quale destinazione dovresti associare DCR1?
- Hai una sottoscrizione Microsoft 365 E5 con dispositivi registrati in Microsoft Intune. Prevedi di utilizzare la query del dispositivo per ottenere informazioni on-demand sullo stato del dispositivo e devi minimizzare i costi. Cosa dovresti fare per prima cosa?
- Hai una sottoscrizione Microsoft 365 E5 e devi registrare dispositivi Android Enterprise in Microsoft Intune utilizzando la registrazione zero-touch. Qual è la prima cosa che dovresti fare?
- I computer eseguono Windows 11 Pro, sono aggiunti ad Azure AD e registrati in Intune. È necessario aggiornare queste macchine a Windows 11 Enterprise. Quale impostazione di Intune è necessario configurare?
- I computer Windows 10 gestiti da Intune hanno utenti che archiviano file in D:\Folder1. Assicurarsi che solo un elenco attendibile di applicazioni sia autorizzato a scrivere in D:\Folder1. Quale impostazione è necessario abilitare nel profilo di configurazione del dispositivo?
- I computer Windows 10 inviano tutti i log eventi di Windows disponibili a un'area di lavoro di Azure Log Analytics. Dati gli eventi registrati elencati nella tabella, quali di questi eventi vengono acquisiti nell'area di lavoro di Log Analytics?
- I dispositivi della tua azienda sono registrati in Microsoft Intune (i dettagli sono mostrati in una tabella di riferimento). Definisci la rete aziendale come una posizione denominata Location1 nell'interfaccia di amministrazione di Intune. Quali dispositivi possono applicare i criteri di conformità basati sulla posizione di rete?
- Il tenant Azure AD contoso.com dovrebbe impedire agli utenti di essere aggiunti automaticamente al gruppo Administrators locale quando connettono il loro dispositivo Windows 11. Quale impostazione dovresti configurare?
- Il tenant di Microsoft 365 include Microsoft Intune Suite e gestisci dispositivi Windows 11 con Intune. Devi implementare l'accesso senza password che imponga la corrispondenza numerica. Quale metodo di autenticazione dovresti scegliere?
- Il tenant Intune (contoso.com) accetta accessi tramite us.contoso.com, eu.contoso.com o contoso.com. Per evitare di chiedere agli utenti l'URL di registrazione MDM durante la registrazione e ridurre al minimo le modifiche, quali record DNS è necessario creare?
- Il tenant Microsoft Entra contiene i dispositivi elencati nella tabella. Su quali dispositivi è possibile distribuire Endpoint Privilege Management (EPM)?
- Il tenant Microsoft Entra contiene un dispositivo denominato Device1 che è aggiunto a Microsoft Entra. Per convalidare il token di aggiornamento primario (PRT) di Microsoft Entra ID per Device1, quale comando è necessario eseguire sul dispositivo?
- Il tenant Microsoft Entra contoso.com contiene un gruppo denominato Contoso Help Desk. È necessario che Contoso Help Desk venga aggiunto al gruppo Administrators locale ogni volta che un dispositivo Windows viene unito a contoso.com. Cosa si dovrebbe fare?
- Il tenant Microsoft Entra contoso.com contiene un dispositivo Windows 11 (Device1) e un utente (User1). User1 registra Device1 in contoso.com. Quale funzionalità acquisisce Device1 dopo la registrazione?
- Il tuo abbonamento a Microsoft 365 include 100 dispositivi registrati in Intune. Devi ispezionare i processi di avvio e la frequenza di riavvio di ciascun dispositivo. Quale funzionalità di Intune dovresti usare?
- Il tuo abbonamento a Microsoft 365 include Intune. Hai creato un criterio di protezione delle app Android (Policy1) che blocca gli screenshot nelle app Microsoft, ma un client di posta elettronica Android non gestito può ancora acquisire screenshot. Per forzare gli utenti a utilizzare solo le app Microsoft per la posta elettronica, quale azione dovresti intraprendere?
- Il tuo abbonamento a Microsoft 365 utilizza Intune e aggiungi app come mostrato nella tabella. Devi creare un criterio di configurazione dell'app denominato Policy1 per la piattaforma Android Enterprise. Quali app può gestire Policy1?
- Il tuo ambiente ha un dominio Active Directory contoso.com con 25 PC Windows 11. Un tenant Azure AD è sincronizzato con contoso.com e l'hybrid Azure AD join è abilitato, ma alcune macchine mostrano uno stato di registrazione "Pending". Cosa devi confermare per consentire ai dispositivi di completare l'unione?
- Il tuo ambiente include un dominio Active Directory con un computer denominato Computer1 che esegue Windows 11. Devi abilitare Windows Remote Management (WinRM) su Computer1 e applicare queste impostazioni: impostare il tipo di avvio del servizio WinRM su Automatico; creare un listener che accetti richieste da qualsiasi indirizzo IP; e consentire il traffico WS-Management attraverso il firewall. Quale cmdlet PowerShell esegue queste azioni?
- Il tuo ambiente include un dominio Active Directory on-premise e un tenant Azure AD. Vuoi migrare le impostazioni della GPO Criterio Dominio Predefinito esistente in un profilo di configurazione del dispositivo in Intune. Quale tipo di modello di profilo di configurazione del dispositivo dovresti usare?
- Il tuo ambiente on-premise ha un dominio AD DS contoso.com con un controller di dominio dc1.contoso.com. In Azure hai diverse reti virtuali (dettagli nello scenario). Prevedi di distribuire PC Windows 365 Enterprise Cloud utilizzando l'aggiunta ibrida a Microsoft Entra. Quale rete virtuale può essere utilizzata per la connessione di rete di Azure (ANC)?
- Il tuo ambiente utilizza un RD Gateway e Server1 è accessibile tramite Remote Desktop Services attraverso tale gateway. Per configurare una connessione Remote Desktop in modo che venga instradata tramite l'RD Gateway, quale impostazione di Remote Desktop devi configurare?
- Il tuo dominio Active Directory contoso.com contiene un computer denominato Computer1 che esegue Windows 10 e diversi gruppi come mostrato nella tabella. Quale dei gruppi elencati può essere aggiunto a Group4?
- Il tuo dominio AD DS ha 100 PC client Windows 10 e nessuna infrastruttura di deployment. L'azienda ha acquistato licenze Windows 11 tramite volume licensing. Per aggiornare i PC mantenendo i costi di licenza minimi, cosa consigli?
- Il tuo tenant Azure AD contiene diversi dispositivi (tabella non mostrata). Quali dispositivi possono essere attivati utilizzando l'attivazione in abbonamento?
- In Deployment Workbench hai modificato le impostazioni di WinPE e aggiunto il supporto PowerShell per le distribuzioni di Windows 11 gestite da MDT. Quale azione genera nuovi file immagine di avvio WinPE che includono queste impostazioni aggiornate?
- In Microsoft Defender for Office 365, si automatizza una campagna di simulazione di attacco e si richiede agli utenti che falliscono la simulazione di completare un training di follow-up. Qual è il numero massimo di giorni in cui il training rimane disponibile agli utenti dopo la simulazione?
- In un abbonamento Microsoft 365 E5, si crea una personalizzazione di Office nell'interfaccia di amministrazione di Microsoft 365 Apps. Dati gli utenti mostrati nella tabella di riferimento, quali utenti possono scaricare il file di personalizzazione di Office dall'interfaccia di amministrazione?
- In un ambiente Azure AD ibrido, i Criteri di gruppo hanno la precedenza sulle impostazioni di Intune su 50 dispositivi Windows 10. Cosa dovresti fare affinché le impostazioni di Intune sovrascrivano i Criteri di gruppo?
- In un dominio AD on-premises con 10 computer Windows 10 utilizzati dal reparto finanza, si eseguirà uno script da Computer1 che esegue comandi PowerShell in remoto sui computer del reparto finanza. Cosa è necessario abilitare sui computer del reparto finanza per consentire l'esecuzione di comandi PowerShell remoti da Computer1?
- In un tenant Microsoft 365 che utilizza Intune Suite per gestire Windows 11, si crea un set di criteri denominato Set1 che contiene cinque profili di configurazione del dispositivo (Windows 10 e versioni successive) e si crea anche un criterio di conformità del dispositivo denominato Policy1. Per garantire che gli utenti che ricevono i profili di configurazione in Set1 ricevano sempre anche Policy1, quale impostazione è necessario modificare?
- In un tenant Microsoft 365 che utilizza Intune Suite, è necessario rimuovere User1 dal gruppo Administrators locale su tutti i dispositivi Windows 11 registrati. Quale tipo di policy è necessario configurare?
- In una condivisione di distribuzione MDT (DS1) hai organizzato i driver Out-of-Box in cartelle per modello hardware. Per fare in modo che l'attività Inject Drivers utilizzi il rilevamento Plug-and-Play per installare i driver per un modello, cosa dovresti fare per prima cosa?
- L'abbonamento a Microsoft 365 contiene dispositivi registrati in Microsoft Intune (dettagli mostrati in una tabella). Su quali di questi dispositivi è disponibile l'esecuzione di Device query?
- L'abbonamento a Microsoft 365 include 500 computer Windows 11 aggiunti ad Azure AD e registrati in Intune. È necessario impedire agli utenti di disabilitare Microsoft Defender Antivirus. Cosa è opportuno fare?
- L'abbonamento a Microsoft 365 include Intune Suite e si utilizzano Intune e Windows Autopilot per distribuire Windows 11. Un tecnico del supporto non riesce a raccogliere i log di distribuzione da un dispositivo quando una distribuzione Autopilot fallisce. Cosa si dovrebbe configurare affinché i log di distribuzione possano essere raccolti in caso di fallimento?
- L'abbonamento a Microsoft 365 include un utente (User1) a cui è assegnata una licenza Windows 10/11 Enterprise E3 e gestito con Microsoft Intune Suite. User1 ha attivato i seguenti dispositivi: Device1 — Windows 11 Enterprise; Device2 — Windows 10 Enterprise; Device3 — Windows 11 Enterprise. Quanti dispositivi aggiuntivi può attivare User1?
- L'abbonamento Microsoft 365 E5 contiene dispositivi (dettagli mostrati in una tabella separata). Tutti i dispositivi sono registrati in Microsoft Intune e hanno installato Microsoft 365 Apps for enterprise. Quale dei seguenti gruppi di dispositivi può utilizzare il servizio Cloud Policy per Microsoft 365 per gestire Microsoft 365 Apps for enterprise?
- L'abbonamento Microsoft 365 E5 include i dispositivi mostrati nella tabella; tutti hanno Microsoft Edge installato. Si crea un profilo di base Edge denominato Edge1 nell'interfaccia di amministrazione di Intune. A quali dispositivi si dovrebbe distribuire Edge1 affinché si applichi a ogni dispositivo supportato?
- La tua organizzazione dispone di 200 PC Windows 10 gestiti con Intune. Gli aggiornamenti di Windows vengono attualmente scaricati senza utilizzare Delivery Optimization. Che tipo di oggetto dovresti creare in Intune per abilitare Delivery Optimization?
- La tua organizzazione utilizza Azure AD, Microsoft 365, Intune e Azure Information Protection. I requisiti di sicurezza stabiliscono che: i dispositivi personali non necessitano dell'iscrizione a Intune; gli utenti devono inserire un PIN prima di accedere all'e-mail aziendale; i dispositivi iOS e Android personali possono accedere ai servizi cloud aziendali; e agli utenti deve essere impedito di copiare il contenuto dell'e-mail aziendale su servizi di archiviazione cloud diversi da OneDrive for Business. Quale configurazione dovresti creare per applicare queste regole?
- La tua rete ha un dominio Active Directory con 2.000 computer Windows 10 e implementi l'hybrid Azure AD join e Microsoft Intune. Per registrare automaticamente tutti i computer esistenti con Azure AD e iscriverli a Intune, riducendo al minimo lo sforzo amministrativo, quale metodo dovresti usare?
- La tua rete include un dominio AD DS locale sincronizzato con il tenant Microsoft Entra contoso.com. Devi distribuire 100 dispositivi Windows 11 su contoso.com, assicurandoti che gli utenti possano accedere alle condivisioni file locali senza richieste di credenziali e riducendo al minimo la dipendenza dall'infrastruttura di identità locale. Quale tipo di join dovresti scegliere?
- La tua rete on-premise ha un dominio AD DS sincronizzato con un tenant Microsoft Entra. Vuoi che gli utenti accedano a Microsoft 365 dai loro dispositivi Windows personali utilizzando il single sign-on, riducendo al minimo il controllo organizzativo su tali dispositivi. Quale tipo di join del dispositivo dovresti usare?
- La tua rete utilizza un dominio Active Directory on-premise. Computer1 e Computer2 eseguono Windows 10 e Windows Admin Center è installato su Computer1. Per consentire a Windows Admin Center su Computer1 di gestire Computer2, quale azione devi eseguire su Computer2?
- Nel centro di amministrazione di Microsoft Intune stai creando un'applicazione Microsoft 365 Apps denominata App1. In base agli oggetti mostrati nella tabella di riferimento, a quali oggetti puoi assegnare App1?
- Nel dominio Active Directory contoso.com sono presenti Computer1 e Computer2 (entrambi Windows 10). Da Computer1 è necessario eseguire Invoke-Command per eseguire comandi PowerShell su Computer2. Cosa è necessario fare per prima cosa?
- Nel tenant Azure AD contoso.com utilizzerai Windows Autopilot per il provisioning di diversi dispositivi Windows 10 (dettagli in una tabella di riferimento). Quali dispositivi possono essere configurati utilizzando la modalità di auto-distribuzione di Windows Autopilot?
- Nel tuo dominio Active Directory, tutte le macchine eseguono Windows 10 e il PowerShell remoting è abilitato. Devi consentire all'utente Admin1 di stabilire sessioni PowerShell remote sui computer, seguendo il principio del privilegio minimo. A quale gruppo dovrebbe essere aggiunto Admin1?
- Nel tuo tenant Microsoft 365 stai creando una policy di conformità chiamata Compliance1. Quali degli oggetti elencati puoi aggiungere a Compliance1 come destinatari aggiuntivi per le notifiche di non conformità?
- Nella MDT Deployment Workbench, si crea una nuova sequenza di attività utilizzando il modello Standard Client Upgrade Task Sequence, ma nessuna immagine del sistema operativo appare nella pagina Select OS. È necessario essere in grado di scegliere un'immagine del sistema operativo per eseguire un aggiornamento in-place di Windows 11. Cosa si dovrebbe fare?
- Per configurare un'integrazione service-to-service tra Microsoft Intune e Microsoft Defender for Endpoint, quale area di configurazione si utilizza nell'interfaccia di amministrazione di Intune?
- Per confrontare la configurazione di Microsoft Defender for Endpoint con la baseline consigliata da Microsoft, quale strumento fornisce tale valutazione?
- Quando si crea un profilo di configurazione del dispositivo in Microsoft Intune e si ha la necessità di aggiungere impostazioni OMA-URI specifiche, quale modello di profilo si dovrebbe scegliere?
- Quando ti connetti a Windows Admin Center per gestire macchine Windows 10 in remoto, visualizzi un messaggio relativo al certificato (come mostrato). Per evitare che tale messaggio venga visualizzato durante la connessione, in quale archivio certificati dovresti importare il certificato?
- Server1 ospita una condivisione di deployment MDT (MDT1) on-premises. Per consentire a MDT1 di supportare i deployment multicast, quale ruolo o servizio di Windows deve essere installato su Server1?
- Si aggiunge un nuovo PC Windows 10 denominato Computer1, che si trova in un gruppo di lavoro, a un'area di lavoro di Azure Log Analytics. Quale azione è necessario eseguire su Computer1 affinché Log Analytics possa interrogare i suoi eventi?
- Si aggiunge un set di policy denominato Set1 e vi si include Comply1. Date le risorse disponibili, quali risorse aggiuntive è consentito aggiungere a Set1?
- Si assegna una policy di conformità denominata Policy1 a Group1 e Policy1 contrassegna i dispositivi come Compliant solo quando le loro impostazioni di sicurezza corrispondono alla policy. I dispositivi non inclusi in Group1 vengono visualizzati come Compliant. Per garantire che solo i dispositivi a cui è assegnata una policy di conformità possano essere visualizzati come Compliant e tutti gli altri appaiano Not compliant, cosa si dovrebbe configurare nell'interfaccia di amministrazione di Intune?
- Si configura un anello di aggiornamento Intune e quindi si sceglie Disinstalla per i suoi aggiornamenti delle funzionalità. Quando i dispositivi gestiti inizieranno a disinstallare tali aggiornamenti delle funzionalità?
- Si desidera eseguire l'azione bulk Sync su tutti i dispositivi Windows di proprietà aziendale tramite Intune. Qual è il numero massimo di dispositivi che è possibile includere in tale azione?
- Si dispone di un abbonamento a Microsoft 365 e ogni utente ha una licenza Windows 365 Enterprise. È necessario effettuare il provisioning di Cloud PC che saranno aggiunti in modalità ibrida a Microsoft Entra. Qual è la prima azione da intraprendere?
- Si dispone di un abbonamento Microsoft 365 E5 e si acquisiscono dispositivi Windows, Android e iOS che si prevede di registrare in Microsoft Intune. Quando si configurano le restrizioni di registrazione, per quale/i piattaforma/e di dispositivi è possibile impostare restrizioni in base al produttore del dispositivo?
- Si dispone di un gruppo Azure AD denominato Group1 che contiene due dispositivi Windows 10 Enterprise, Device1 e Device2. È stato assegnato un profilo di configurazione del dispositivo denominato Profile1 a Group1. È necessario che Profile1 si applichi solo a Device1. Quale parte di Profile1 è necessario modificare?
- Si prevede di distribuire certificati a 500 dispositivi Windows 10 utilizzando SCEP. NDES rilascia certificati da una CA subordinata. In base alla topologia del server mostrata, su quale server si trova il certificato CA root richiesto?
- Si prevede di eseguire il provisioning di 25 dispositivi Windows 11 utilizzando Windows Autopilot. Per impostare i comportamenti OOBE (Out-of-box experience), cosa è necessario creare nell'interfaccia di amministrazione di Intune?
- Si prevede di eseguire pacchetti di script di remediation con Intune. Nell'interfaccia di amministrazione di Intune, cosa è necessario abilitare per primo per consentire l'esecuzione di script di remediation sui dispositivi Windows?
- Si prevede di implementare Microsoft Cloud PKI per distribuire certificati utente personali a tutti i dispositivi Windows utilizzando Microsoft Intune. Qual è il numero minimo di profili di configurazione necessari per supportare questa distribuzione?
- Si prevede di utilizzare una macchina virtuale Hyper-V (VM1) come origine per un'immagine Cloud PC personalizzata per Windows 365. VM1 è di generazione 2 con un disco VHDX a dimensione fissa da 64 GB. Qual è la prima modifica da apportare a VM1 affinché possa essere utilizzata come origine dell'immagine personalizzata?
- Si utilizza Microsoft Deployment Toolkit (MDT) e si è creata una Standard Client Task Sequence per distribuire Windows 11 Enterprise su nuove macchine, ognuna delle quali ha un singolo disco. È necessario aggiornare la sequenza di attività in modo che crei volumi separati per il sistema e i dati. Quale fase della sequenza di attività si dovrebbe modificare?
- Si utilizza Microsoft Intune insieme a Intune Data Warehouse. È necessario produrre un report di inventario dei dispositivi che includa i dati del Data Warehouse. Quale strumento si dovrebbe usare per creare il report?
- Si utilizzano i criteri di protezione delle app per salvaguardare i dati aziendali sui dispositivi Android. Per garantire che gli utenti Android possano accedere ai dati aziendali solo quando utilizzano app che supportano la gestione delle applicazioni mobili (MAM), quale configurazione è necessario applicare?
- Stai sostituendo 100 dispositivi Windows di proprietà dell'azienda e devi usare MDT per cancellarli in modo sicuro e dismetterli. Il processo deve eseguire il backup dello stato utente e minimizzare lo sforzo amministrativo. Quale modello di sequenza di attività MDT dovresti usare?
- Su Computer5 (che esegue Windows 10) hai creato uno script PowerShell chiamato config.ps1. Devi fare in modo che config.ps1 venga eseguito dopo l'applicazione degli aggiornamenti delle funzionalità su Computer5. Quale file su Computer5 dovresti modificare?
- Su un host Hyper-V sono in esecuzione macchine virtuali con Windows 10, come elencato. Quale di queste VM soddisfa i requisiti per essere aggiornata a Windows 11?
- Tutti i dispositivi (Windows 11, Android e iOS) sono registrati in Intune. Si desidera distribuire applicazioni dall'Enterprise App Catalog utilizzando Intune. Quali piattaforme di dispositivi possono ricevere app dall'Enterprise App Catalog?
- Tutti i dispositivi si trovano nello stesso fuso orario. Si crea e si assegna una policy per gli anelli di aggiornamento a tutti i dispositivi Windows, quindi si mette in pausa la policy per gli anelli di aggiornamento il 1° novembre mentre i dispositivi rimangono online. Senza modificare ulteriormente la policy, in quale data i dispositivi tenteranno di installare gli aggiornamenti?
- Tutti i dispositivi sono registrati in Intune. Si desidera che i dispositivi che non hanno effettuato il check-in per 30 giorni vengano rimossi automaticamente da Intune. Quale impostazione è necessario configurare nell'interfaccia di amministrazione di Intune?
- Tutti i dispositivi Windows sono registrati in Microsoft Intune in un tenant Microsoft 365 E5. È necessario distribuire l'applicazione Remote Help su ogni dispositivo riducendo al minimo il sovraccarico amministrativo. Quale tipo di app è opportuno distribuire?
- Un dispositivo Windows 11 (Device1) registrato in Intune è offline da 30 giorni. È necessario rimuovere immediatamente Device1 da Intune e assicurarsi che, se in seguito si connette, tutte le app e i dati forniti da Intune vengano rimossi, mentre le app installate dall'utente, i dati personali e le app OEM rimangano. Quale azione si dovrebbe usare?
- Un host Hyper-V contiene macchine virtuali descritte nella tabella allegata. Su quali di queste macchine virtuali è supportata l'installazione di Windows 11?
- Un utente si connetterà a Computer1 (che esegue Windows 11) tramite Remote Desktop. Si desidera che il dispositivo dell'utente che si connette venga autenticato prima che venga visualizzata la schermata di accesso di Remote Desktop. Quale impostazione è necessario abilitare su Computer1?
- Utilizzando Microsoft Defender for Cloud Apps, si desidera eseguire un audit di sicurezza di tutte le applicazioni scoperte da Cloud Discovery ed è necessario contrassegnare quali app sono state auditate in modo che l'elenco delle app auditate appaia nel catalogo delle app cloud. Cosa si dovrebbe fare?
- Utilizzando Microsoft Intune Suite, si prevede di usare Microsoft Cloud PKI per la firma e la crittografia delle e-mail. Qual è il primo passo da compiere?
- Utilizzando Windows Autopilot per il provisioning di dispositivi Windows 11, è necessario mostrare l'avanzamento della configurazione di app e profili e impedire agli utenti di utilizzare i dispositivi finché tutte le app e i profili non sono stati installati. Quale funzionalità di Autopilot è necessario configurare?
- Utilizzi Microsoft Intune e devi essere in grado di distribuire app su dispositivi Android Enterprise. Qual è la prima azione che dovresti intraprendere?
- Utilizzi Microsoft Intune per distribuire due app Win32, App1 e App2, a tutti i dispositivi Windows. App1 deve essere installata prima di App2. Quale impostazione dovresti configurare in modo che App1 venga installata per prima su ogni dispositivo?
Microsoft Windows Server Hybrid Admin Associate AZ-801 Certification Tutte le domande d'esame
- Cluster1 è un cluster di failover che ospita VM Hyper-V ad alta disponibilità. Si dispone di un server membro Server3 e si deve implementare Cluster-Aware Updating (CAU) su Cluster1 e fare in modo che Server3 gestisca CAU, riducendo al minimo lo sforzo amministrativo. Quale funzionalità o ruolo si dovrebbe installare su Server3?
- Cluster1 è un cluster di failover con 6 nodi, quorum dinamico e un file-share witness che utilizza il witness dinamico. Qual è il numero massimo di guasti ai nodi che il cluster può tollerare mantenendo il quorum?
- Come parte del piano di migrazione on-premises per Archive1, qual è il numero minimo di indirizzi IP richiesti per i ruoli di nodo e cluster su Cluster3?
- Dato un setup di Storage Spaces Direct che include memoria persistente e diversi volumi di dati, su quali volumi può essere utilizzato l'accesso diretto (DAX)?
- Dieci macchine Windows Server si trovano in un workgroup e devi crittografare tutto il traffico di rete tra di esse con la massima sicurezza. Quale metodo di autenticazione dovrebbe utilizzare una regola di sicurezza della connessione?
- Diverse VM dietro NSG consentono un ampio accesso in entrata da Internet. Si desidera ridurre al minimo le porte esposte utilizzando l'intelligence di Defender for Cloud e applicare le regole rafforzate direttamente agli NSG. Cosa si dovrebbe fare?
- Dopo aver abilitato Microsoft Defender for Servers Piano 2, quale risorsa è necessario creare per prima per implementare il Monitoraggio dell'Integrità dei File (FIM)?
- Dopo aver installato un'applicazione su una VM Azure denominata VM1 e averla riavviata, VM1 mostra: "Boot failure. Reboot and Select proper Boot Device or Insert Boot Media in selected Boot Device." È necessario montare il disco del sistema operativo di VM1 offline su una VM temporanea per la risoluzione dei problemi. Quale comando di Azure CLI è necessario eseguire?
- Due host Hyper-V Windows Server 2022, HV-Primary e HV-Replica, si trovano nello stesso dominio Active Directory tramite un collegamento WAN. È necessario configurare Hyper-V Replica senza distribuire certificati e supportare il failover pianificato da HV-Primary a HV-Replica. Cosa è necessario fare? (Scegliere due)
- Due host Windows Server 2022 (App1 e App2) uniti a un dominio si trovano sulla stessa sottorete. È necessario garantire che solo il traffico SMB tra App1 e App2 sia crittografato con IPsec; tutto il resto del traffico tra gli host non deve essere influenzato. Cosa si dovrebbe configurare? Scegliere due.
- Due server, Server1 e Server2, eseguono Windows Server con il ruolo Hyper-V. Server1 ospita VM1, VM2 e VM3, e queste VM si replicano su Server2. Dopo un guasto hardware su Server1, è necessario portare online VM1, VM2 e VM3 il più rapidamente possibile da Hyper-V Manager di Server2. Quale azione è necessario eseguire per ogni VM?
- Durante la ricerca di minacce in Microsoft Sentinel, esegui una query KQL che identifica attività sospette di download PowerShell su cinque host. Vuoi conservare ogni risultato con le entità associate e quindi aprire un singolo caso che li raggruppi tutti per il team di risposta agli incidenti. Quali due azioni dovresti intraprendere?
- È necessaria il rilevamento e la risposta degli endpoint per i server Windows e Linux con avvisi in Microsoft Defender for Cloud. Non sono richiesti l'accesso JIT (just-in-time) alle VM, il monitoraggio dell'integrità dei file, i controlli adattivi o la valutazione integrata delle vulnerabilità. Quale piano è necessario abilitare per soddisfare i requisiti al costo più basso?
- È necessaria una singola query che elenchi tutti i server abilitati per Arc a cui manca l'estensione Azure Monitor Agent e che mostri lo stato di conformità di eventuali assegnazioni di Guest Configuration su tali server. Quale query di Azure Resource Graph è opportuno utilizzare?
- È necessario acquisire il traffico su un host Windows Server 2022 Core e in seguito analizzare gli handshake SMB 3.1.1 e TLS 1.3 con decodificatori di protocollo aggiornati. Quale set di strumenti si dovrebbe utilizzare?
- È necessario acquisire tutte le query e le risposte DNS da un resolver DNS di Windows Server molto utilizzato per un'ora con un impatto minimo sulle prestazioni e quindi analizzare i dati centralmente. Cosa si dovrebbe configurare?
- È necessario aggiornare la reportistica di conformità in Azure per 200 macchine Windows Server 2019 e 2022 attualmente configurate per l'utilizzo di WSUS. Si desidera utilizzare i report di Windows Update for Business per tenere traccia della conformità degli aggiornamenti qualitativi e dei blocchi di protezione. Quali sono i due passaggi necessari?
- È necessario applicare patch a 120 macchine Windows Server abilitate per Arc ogni mese, il secondo sabato. Requisiti: una finestra di manutenzione di 120 minuti, riavvio se necessario, esclusione degli aggiornamenti opzionali/di anteprima e produzione di report di conformità che mostrino gli aggiornamenti mancanti e i risultati dell'installazione. Cosa si dovrebbe configurare?
- È necessario concedere agli appaltatori esterni di fabrikam.com l'accesso self-service a un sito SharePoint Online e a un'applicazione line-of-business per 90 giorni. Le richieste devono richiedere l'approvazione del proprietario del sito e l'accesso deve scadere e essere rimosso automaticamente. Non si desidera pre-creare account guest. Cosa si dovrebbe configurare? (Scegliere due)
- È necessario controllare quanto segue nel proprio dominio: nuove creazioni di utenti (4720), blocchi di account (4740) e accessi non riusciti (4625). Inoltre, è necessario rilevare i tentativi di modifica di oggetti all'interno dell'unità organizzativa (OU) 'Service Accounts'. Tutti i controller di dominio eseguono Windows Server 2019. Quali due configurazioni è opportuno implementare?
- È necessario distribuire una nuova VM Windows Server 2022 che utilizzerà BitLocker all'interno del guest e imporrà Secure Boot. Un modello esistente è di Generazione 1. Quali due modifiche alla configurazione sono richieste per la VM?
- È necessario fornire agli amministratori l'accesso SSH ai server Linux abilitati per Arc situati su una rete privata senza IP pubblici o porte firewall in ingresso. L'accesso deve utilizzare l'autenticazione di Azure AD con credenziali di breve durata. Cosa si dovrebbe fare?
- È necessario garantire che i membri del gruppo Domain Admins possano autenticarsi solo a due workstation ad accesso privilegiato (PAW1 e PAW2) e non a nessun altro computer nel dominio. Il livello di funzionalità della foresta è Windows Server 2012 R2 e tutti i DC sono Windows Server 2019. Cosa si dovrebbe configurare per soddisfare il requisito con l'applicazione centralizzata?
- È necessario garantire che tutte le macchine Windows Server abilitate per Arc abbiano la policy LAPS (Local Administrator Password Solution) configurata e che la deriva venga corretta automaticamente. Cosa si dovrebbe configurare per garantire che sia l'audit che la correzione avvengano su larga scala?
- È necessario impedire agli utenti di impostare password deboli in Active Directory on-premise. La soluzione deve bloccare i termini comunemente usati e specifici dell'organizzazione e applicarsi a tutti i controller di dominio scrivibili nella foresta. Cosa dovresti fare? (Scegli due)
- È necessario impedire l'esecuzione di codice non firmato sui file server Windows Server 2022, consentire solo binari/driver firmati da Microsoft e Contoso e iniziare in modalità di audit per una settimana prima di applicare le restrizioni. Cosa si dovrebbe fare?
- È necessario implementare un cluster Storage Spaces Direct che utilizzi la resilienza annidata. Qual è il numero minimo di nodi del cluster richiesto?
- È necessario imporre che solo i dispositivi conformi (Intune) o ibridi aggiunti ad Azure AD possano accedere a Exchange Online. Inoltre, gli accessi valutati come a rischio elevato devono essere bloccati. Cosa si dovrebbe configurare? (Scegliere due)
- È necessario integrare i log di sicurezza in Microsoft Sentinel da 12 controller di dominio Windows Server on-premises e diversi firewall Linux. Tutti i server sono abilitati per Azure Arc ed è necessario evitare l'agente Log Analytics legacy. È necessario raccogliere gli eventi di sicurezza di Windows (incluso il 4688) dai controller di dominio e gli eventi in formato CEF dai firewall. Quali due azioni è necessario intraprendere?
- È necessario limitare l'accesso RDP a una VM Azure alle richieste on-demand per un massimo di 3 ore e solo dall'IP pubblico del richiedente. È inoltre necessaria una registrazione verificabile di tutte le richieste di accesso conservate in Log Analytics. Cosa è opportuno fare? (Scegliere due)
- È necessario progettare un'infrastruttura PKI interna che supporti l'autoenrollment per gli utenti e i computer del dominio e massimizzi la protezione dell'ancora di fiducia. Il progetto deve includere una root offline e consentire normali operazioni di enrollment da una CA aggiunta al dominio. Quale approccio di deployment si dovrebbe implementare?
- È necessario pubblicare su Internet un'applicazione web HR on-premises che utilizza l'autenticazione integrata di Windows. Gli utenti devono autenticarsi con Microsoft Entra ID e ottenere il single sign-on all'applicazione utilizzando la propria identità Kerberos. L'organizzazione dispone di due datacenter e desidera ridurre al minimo la latenza utilizzando i connettori più vicini ai server delle applicazioni. Cosa si dovrebbe fare? (Selezionare tre)
- È necessario rilevare e ricevere avvisi sulle modifiche a C:\Windows\System32 e al percorso del registro HKLM\Software\Company sui server Windows. Si utilizza Microsoft Defender for Servers Piano 2 e si desidera che gli avvisi vengano visualizzati in Defender for Cloud e i log in un'area di lavoro Log Analytics. Cosa si dovrebbe configurare?
- Esegui un carico di lavoro mission-critical su VM Azure e desideri ridurre al minimo i riavvii utilizzando Hotpatch. Quali due configurazioni soddisfano il requisito?
- Gestisci 100 VM Azure integrate in Microsoft Defender for Cloud. Se Defender for Cloud genera l'avviso "Antimalware disabilitato nella macchina virtuale", desideri che la VM interessata venga spenta automaticamente. Quale funzionalità di Defender for Cloud dovresti utilizzare?
- Gestisci 300 macchine Windows Server on-premise abilitate per Arc. La direzione desidera che venga applicata una baseline coerente, consigliata da Microsoft, e che venga mantenuta conforme con una configurazione manuale minima dei servizi sottostanti (monitoraggio, aggiornamenti, sicurezza). Cosa dovresti implementare?
- Gestisci 350 server (VM di Azure e on-premise connessi ad Azure Arc). Tutti sono già stati integrati in Microsoft Defender for Endpoint. A causa di un rigoroso controllo delle modifiche, devi evitare di distribuire estensioni VM aggiuntive pur ottenendo risultati di vulnerabilità visualizzati in Microsoft Defender for Cloud. Cosa dovresti fare?
- Gestisci file server Windows Server 2019 in un dominio AD DS. La policy di sicurezza richiede BitLocker per i volumi del sistema operativo con protezione basata su TPM e un PIN di avvio. La conformità richiede inoltre che le informazioni di ripristino vengano automaticamente sottoposte a backup su AD DS prima che BitLocker venga abilitato. I server hanno TPM 2.0. Cosa dovresti configurare per soddisfare entrambi i requisiti? Scegli due azioni.
- Gestisci FileSrv1 (Windows Server 2022) che ospita più condivisioni SMB. Per una condivisione denominata Sensitive, devi assicurarti che tutto il traffico SMB sia crittografato senza influire sulle altre condivisioni. Devi anche impedire l'uso di SMBv1 su FileSrv1. Quali due azioni dovresti intraprendere?
- Gestisci i certificati per i carichi di lavoro in Azure. Devi usare Azure Key Vault per archiviare un PFX esistente per un utilizzo immediato e abilitare anche il rinnovo e la rotazione automatici per i futuri certificati emessi da una CA pubblica. Cosa dovresti configurare? Scegli due azioni.
- Gestisci macchine ibride Windows Server integrate con Azure Arc. Vuoi standardizzare l'applicazione delle patch utilizzando Update Management Center: valutare la conformità ogni domenica e applicare automaticamente le patch solo ai server con il tag PatchRing=Prod durante una finestra definita, senza creare o collegare un'area di lavoro Log Analytics o un account di automazione. Quali due azioni dovresti intraprendere?
- Gestisci MG1 con la sottoscrizione Sub1 e le risorse mostrate. Dal portale di Azure, su quali due risorse puoi abilitare Microsoft Defender for Servers? (Scegli due.)
- Gestisci server Windows Server 2022 che utilizzano Windows Update for Business. Requisiti: i server pilota ricevono immediatamente gli aggiornamenti qualitativi; i server di produzione ricevono gli stessi aggiornamenti qualitativi 7 giorni dopo; durante un incidente, gli amministratori devono essere in grado di sospendere temporaneamente gli aggiornamenti qualitativi in produzione per un massimo di 35 giorni. Cosa dovresti configurare?
- Gestisci tre workspace di Microsoft Sentinel in regioni diverse. Hai bisogno di una singola dashboard SOC che mostri il conteggio degli incidenti per gravità e i trend di fallimento degli accessi in tutti i workspace, con un selettore di intervallo di tempo e di workspace, e devi concedere agli analisti l'accesso in sola lettura senza dare loro i permessi di scrittura sui workspace. Quali due azioni dovresti intraprendere?
- Gestisci un dominio AD DS con 20 siti; la gestione degli utenti è centralizzata. Dopo aver aggiunto utenti a un gruppo, la modifica non viene visualizzata su un controller di dominio in un sito remoto. Per determinare se la modifica del gruppo è stata replicata su altri controller di dominio, quale strumento dovresti usare?
- Gestisci un file server Windows Server 2022 autonomo che deve eseguire backup dello stato del sistema notturni e un backup di ripristino bare metal settimanale su un disco locale, utilizzando uno spazio di archiviazione minimo. Cosa dovresti fare?
- Gestisci un gruppo di web server Windows Server che eseguono un'applicazione personalizzata da D:\Apps. Vuoi inizialmente osservare i processi consentiti, quindi applicare una allowlist che includa il percorso dell'applicazione personalizzata, utilizzando Microsoft Defender for Cloud. Cosa dovresti fare?
- Gestisci un set di VM Azure Windows Server. Requisito: Azure deve valutare automaticamente gli aggiornamenti mancanti ogni giorno e installare solo gli aggiornamenti di sicurezza ogni domenica dalle 01:00 alle 03:00 ora locale, riavviando le VM solo se necessario. Quale configurazione dovresti scegliere in Update Management Center?
- Gestisci un singolo server WSUS per un dominio AD DS. I nuovi server vengono aggiunti alle OU in base al loro ruolo (ad esempio, OU=Web, OU=SQL). Vuoi che ogni server appaia automaticamente nel gruppo di computer WSUS corrispondente (Web, SQL) senza assegnazione manuale. Quali due configurazioni dovresti implementare?
- Gestisci un'unità organizzativa (OU) denominata Tier0 che contiene controller di dominio Windows Server 2022 in esecuzione su hardware fisico. Tutte le macchine attualmente si avviano in modalità BIOS legacy. Il tuo team di sicurezza richiede che Windows Defender Credential Guard sia abilitato e bloccato in modo che gli amministratori locali non possano disabilitarlo. Implementerai la modifica utilizzando i Criteri di gruppo. Quali due azioni devi eseguire per soddisfare il requisito?
- Gestisci una distribuzione DFS Replication con un server hub presso la sede centrale e 12 server di filiale. Gli utenti delle filiali modificano frequentemente gli stessi file degli utenti della sede centrale, causando conflitti, e si verificano arretrati di replica quando vengono modificati file di grandi dimensioni. Devi ridurre i conflitti e minimizzare gli arretrati. Cosa dovresti fare? (Scegli due)
- Gestisci una zona integrata in AD interna, corp.contoso.com, ospitata su DNS1. I tuoi server DNS ricorsivi interni (DNS-REC1 e DNS-REC2) devono convalidare le risposte per questa zona anche se non esiste una catena di trust padre. Devi anche impedire l'enumerazione della zona. Quali due azioni dovresti intraprendere?
- Gestisci WSUS e desideri che i client installino tutte le correzioni di sicurezza pubblicate il Patch Tuesday e tutti i rilasci di sicurezza di emergenza fuori banda. Non vuoi che i client installino gli aggiornamenti qualitativi facoltativi in anteprima (settimana C/D). Cosa dovresti approvare (o approvare automaticamente) in WSUS?
- Gli utenti si spostano frequentemente tra workstation in pool in un dominio AD DS e hanno bisogno che i loro certificati utente e le chiavi private li seguano automaticamente. Non si utilizzano profili mobili. Come si dovrebbe abilitare la sincronizzazione di certificati e credenziali tra le macchine?
- Hai 20 macchine virtuali Windows Server on-premises e una sottoscrizione Azure con un'area di lavoro Microsoft Sentinel (Workspace1). Devi raccogliere e inoltrare gli eventi dalle VM on-prem a Workspace1 ed essere in grado di applicare filtri per ridurre il volume degli eventi raccolti. Quali due componenti dovresti installare su ogni VM?
- Hai 200 VM Azure e un piano di ripristino che le sposta in un'altra regione Azure. Il piano di ripristino contiene tre azioni manuali; vuoi sostituire una di queste azioni manuali con un processo automatizzato. Quale dei seguenti dovresti usare per automatizzare tale azione?
- Hai abilitato Azure AD Seamless Single Sign-On con Password Hash Synchronization. Gli utenti che hanno effettuato l'accesso a dispositivi Windows 10 aggiunti a un dominio ottengono l'SSO in Microsoft Edge, ma Google Chrome e Mozilla Firefox richiedono comunque le credenziali. È necessario ridurre al minimo le richieste in Chrome e Firefox per gli utenti on-premise. Cosa dovresti fare?
- Hai abilitato l'hybrid Azure AD join in Azure AD Connect. Su diversi dispositivi Windows 10 aggiunti al dominio, dsregcmd /status mostra DomainJoined = YES e AzureAdJoined = NO. L'output indica anche "SCP not found". È necessario che questi dispositivi completino automaticamente l'hybrid Azure AD join. Cosa dovresti fare?
- Hai abilitato Microsoft Defender SmartScreen su VM1. È necessario che i messaggi popup di SmartScreen mostrati agli utenti vengano registrati nei log. Quale azione abiliterà la registrazione di tali notifiche SmartScreen?
- Hai cinque VM Azure e devi raccogliere i contatori delle prestazioni e i log degli eventi di Windows da esse, quindi scrivere tali dati in un account di archiviazione Azure. Quale agente o estensione dovresti installare sulle VM?
- Hai cinque VM Azure e un account di archiviazione Azure dedicato per ricevere direttamente i dati sulle prestazioni. Quale componente dovresti installare sulle VM per inviare le metriche e i log raccolti direttamente all'account di archiviazione?
- Hai creato un modello di certificato computer per TLS reciproco su server applicativi. I client sono dispositivi Windows 10/11 aggiunti al dominio, ma non si stanno auto-iscrivendo. È necessario abilitare l'iscrizione e l'emissione automatiche senza passaggi manuali. Cosa dovresti configurare? Scegli due azioni.
- Hai creato un nuovo Log Analytics workspace (Workspace1) e hai una VM Windows Server denominata Server1. Per raccogliere le metriche delle prestazioni da Server1 usando Azure Monitor, cosa dovresti fare dopo?
- Hai distribuito due Online Responder per fornire OCSP per la tua CA aziendale emittente. Un hardware load balancer distribuisce il traffico tra di essi. Devi garantire risposte di revoca coerenti e una scalabilità adeguata. Cosa dovresti fare? Scegli due azioni.
- Hai distribuito un RD Gateway all'indirizzo rdgw.contoso.com. I membri del gruppo RemoteUsers devono essere in grado di connettersi solo ai server nel gruppo di sicurezza RD-Targets. Gli utenti segnalano avvisi relativi al certificato quando si connettono esternamente utilizzando il nome rdgw.contoso.com. Hai già creato un RD CAP che consente il gruppo RemoteUsers. Quali due azioni dovresti intraprendere?
- Hai distribuito un RODC denominato RODC1 e User1 deve essere un amministratore locale su tale RODC, utilizzando il principio del privilegio minimo. Quale strumento o metodo dovresti usare?
- Hai diversi server on-premises e prevedi di migrarli a macchine virtuali Azure di Generazione 2. Quali dei server possono essere migrati a VM di Generazione 2 usando Azure Migrate?
- Hai due file server, Server1 e Server2. Server1 ospita una cartella condivisa denominata Data con 10 TB di contenuto. Stai dismettendo Server1 e devi spostare Data in una nuova condivisione su Server2. Requisiti: preservare le autorizzazioni di condivisione, file e cartelle; dopo il trasferimento iniziale, sincronizzare le modifiche da \\Server1\\Data alla destinazione senza ricopiare tutto; e minimizzare lo sforzo amministrativo. Quale strumento dovresti usare?
- Hai due foreste AD DS, contoso.com e fabrikam.com. Usando ADMT, devi migrare le risorse da contoso.com a fabrikam.com. Quali delle seguenti risorse possono essere migrate?
- Hai due host Hyper-V on-premises: Server1 (che ospita VM1 e VM2) e Server2 (che ospita VM21, VM22, VM23). Utilizzerai Azure Site Recovery per replicare tutte le VM in Azure. Qual è il numero minimo di installazioni di Microsoft Azure Site Recovery Provider richieste nell'ambiente on-premises?
- Hai due VM Windows Server, VM1 e VM2. Il disco del sistema operativo di VM1 è crittografato con Azure Disk Encryption ed è sottoposto a backup giornaliero con Azure Backup. Diversi file sul disco del sistema operativo di VM1 sono danneggiati. Per ripristinare i file danneggiati dal punto di ripristino più recente, riducendo al minimo il tempo totale di ripristino, cosa dovresti fare per prima cosa?
- Hai esportato una baseline di protezione Exploit testata in \fileshare\EPBase.xml. Sul server APP1, il processo legacy C:\Program Files\Legacy\AppLegacy.exe si arresta in modo anomalo a meno che l'Export Address Filtering (EAF) non sia disabilitato per tale processo. Devi importare la baseline e disabilitare EAF solo per AppLegacy.exe. Quali due comandi PowerShell dovresti eseguire su APP1?
- Hai Microsoft Sentinel e 100 server on-premise connessi tramite Azure Arc, tutti in un unico gruppo di risorse. Per integrare questi server in Sentinel con il minimo sforzo amministrativo, quale metodo dovresti usare?
- Hai Sub1 con RG1 e le risorse elencate e Microsoft Defender for Servers abilitato. Hai i permessi di Collaboratore su Sub1. Per abilitare l'accesso just-in-time (JIT) per VM1, quale attività devi eseguire per prima?
- Hai testato Attack Surface Reduction (ASR) e ora hai bisogno delle impostazioni di produzione su Windows Server 2019: 1) Blocca la creazione di processi figlio da parte di Office, ma consenti un helper firmato in C:\Program Files\Contoso\XLLHelper.exe; 2) Mantieni 'Block process creations originating from PSExec and WMI' in modalità di audit per monitorare l'utilizzo degli strumenti di amministrazione. Quale comando soddisfa il requisito?
- Hai tre host Hyper-V (Server1, Server2, Server3) configurati come cluster Storage Spaces Direct denominato Cluster1. Cluster1 esegue una VM (VM1) su cui è installato Windows Admin Center e gestisci l'infrastruttura tramite Windows Admin Center. Hai acquistato una sottoscrizione Azure e devi configurare gli avvisi e-mail di Azure Monitor per un set di metriche/eventi del cluster e delle VM con il minimo sforzo amministrativo. Cosa dovresti fare?
- Hai tre server Hyper-V (Server1, Server2, Server3). Server1 ospita un'appliance Azure Migrate denominata Migrate1. Migrerai le VM ad Azure e hai bisogno che tutte le nuove VM create su Server1-Server3 vengano scoperte da Azure Migrate. Quale azione dovresti intraprendere sull'appliance?
- Hai un ambiente Hyper-V on-premise e un progetto Azure Migrate denominato Project1. Per rilevare tutti gli host Hyper-V e le macchine virtuali con il minor sforzo amministrativo, cosa dovresti fare per prima cosa?
- Hai un cluster di failover di Windows Server iperconvergente a due nodi on-premise denominato Cluster1 e una sottoscrizione Azure. Per configurare un cloud witness per Cluster1, quale tipo di Azure Storage devi utilizzare?
- Hai un dominio Active Directory e tutti i dispositivi aggiunti al dominio eseguono Microsoft Defender Credential Guard con UEFI lock abilitato. Distribuisci un Windows Server denominato Server1 e disabiliti Credential Guard su quel server. Per assicurarti che Server1 non sia soggetto alle restrizioni di Credential Guard, cosa dovresti fare successivamente?
- Hai un dominio AD DS on-premise con un server Windows denominato Server1 che esegue IIS e ospita un'applicazione web App1 che utilizza l'autenticazione Windows. Vuoi migrare App1 ad Azure App Service e abilitare l'autenticazione Windows lì. Quale impostazione dovresti configurare per prima?
- Hai un file server on-prem (Server1) e una sottoscrizione Azure. Migrerai i file di Server1 ad Azure usando un Azure Data Box gateway. Quali tipi di storage di Azure possono ricevere i file migrati?
- Hai un host Hyper-V con l'appliance Azure Migrate importata come VM1. Per registrare VM1 con Azure Migrate, quali azioni dovresti eseguire nel servizio Azure Migrate? (Ogni opzione corretta fa parte dei passaggi richiesti.)
- Hai un Server1 (Windows Server 2022) on-premises e diverse VM di Azure. Microsoft Sentinel1 è distribuito in Central US. Quali delle macchine elencate possono inviare i log del Firewall di Windows a Sentinel1?
- Hai un'area di lavoro Log Analytics (Workspace1) e 100 VM Windows Server. Microsoft Defender for Servers Piano 2 è abilitato e configurato per monitorare le modifiche ai file e al registro di Windows sulle VM. Quale tabella di Log Analytics dovresti interrogare per recuperare gli eventi di modifica di file e registro rilevati?
- Hai un'area di lavoro Microsoft Sentinel che raccoglie log da 100 macchine virtuali Windows Server. Per trovare gli eventi di accesso (logon) falliti nei dati raccolti, quale tabella dovresti interrogare?
- Hai una sottoscrizione Azure che utilizza Microsoft Defender for Cloud e 50 VM Azure che eseguono Windows Server. Per inoltrare a Defender for Cloud eventuali exploit di sicurezza rilevati dalle VM, quale estensione VM dovresti abilitare?
- Hai una sottoscrizione Azure con diverse macchine virtuali Windows Server. La sottoscrizione include i criteri di backup delle VM di Azure elencati nella tabella. Stai valutando quali criteri possono spostare automaticamente i punti di ripristino al livello vault-archive. Per quali criteri è supportato il tiering al livello vault-archive?
- Hai una sottoscrizione Azure con diversi Key Vault e crei una VM Windows Server (VM1) nel gruppo di risorse RG1 in East US. Per abilitare Azure Disk Encryption per VM1, quale key vault tra le scelte può archiviare la chiave di crittografia per VM1?
- Hai una sottoscrizione Azure con una VM denominata VM1 (Windows Server). La sottoscrizione contiene diversi account di archiviazione (storage1–storage4). Intendi abilitare la diagnostica di avvio per VM1. Quale account di archiviazione dovresti specificare per archiviare i log e gli screenshot della diagnostica di avvio?
- Hai una VM Azure (VM1) che utilizza Azure Disk Encryption. Per determinare quale Azure Key Vault contiene le chiavi di crittografia della VM con il minimo sforzo amministrativo, quale cmdlet PowerShell dovresti eseguire?
- Hai una VM denominata VM1 nella regione East US e diversi account di archiviazione (storage1–storage4). Prevedi di configurare le impostazioni di diagnostica per VM1. Quali account di archiviazione dovresti selezionare per i dati di diagnostica?
- Hai una VPN Site-to-Site (senza BGP) tra la tua rete on-premises e un gateway VPN di Azure. Vnet1 aveva Subnet1 con Server1 raggiungibile da on-premises. Hai esteso lo spazio degli indirizzi di Vnet1, aggiunto Subnet2 (nel nuovo intervallo) e distribuito Server2 in Subnet2. Server1 può raggiungere Server2, ma la rete on-premises non può. Cosa devi fare affinché la rete on-premises possa raggiungere Subnet2?
- Host1 e Host2 sono server workgroup che eseguono Hyper-V; Host1 ospita tre VM. Ogni server si trova in un sito diverso collegato da una WAN ad alta velocità. È necessario replicare le VM di Host1 su Host2 per il ripristino di emergenza. Quali tre azioni è necessario intraprendere?
- Host1 ha una VM denominata VM1 e Host2 è configurato come server di replica. Si prevede di replicare VM1 su Host2 utilizzando Hyper-V Replica e successivamente di ripristinare una replica a un punto specifico nel tempo entro le ultime otto ore. Cosa si dovrebbe configurare per abilitare questa funzionalità?
- I controller di dominio eseguono Windows Server 2019. La sicurezza vuole impedire agli account amministratore dell'helpdesk di autenticarsi con NTLM, bloccare la delega delle credenziali e limitare Kerberos a una crittografia forte, mantenendo al contempo il normale accesso. Cosa dovresti fare per questi account dell'helpdesk? (Scegli due)
- I server del tuo datacenter devono essere connessi ad Azure Arc tramite un proxy aziendale che richiede autenticazione. L'infrastruttura include Windows Server 2012 R2, Ubuntu 14.04 e RHEL 8. Devi garantire un onboarding di successo rispettando i requisiti dell'agente e della rete. Quali due azioni dovresti intraprendere?
- Il database SUSDB del server WSUS è diventato di grandi dimensioni, la console è lenta e la cartella Content sta consumando spazio su disco eccessivo. È necessario recuperare spazio e migliorare le prestazioni senza perdere le approvazioni necessarie. Quali due azioni è opportuno eseguire?
- Il dominio utilizza la sincronizzazione di Microsoft Entra Connect e Entra Password Protection con un elenco personalizzato di password non consentite. Dopo aver distribuito un nuovo controller di dominio (DC2), l'elenco personalizzato di password non consentite viene applicato in modo incoerente. Per garantire che l'elenco di password non consentite sia sempre applicato su DC2, cosa è necessario installare su DC2?
- Il team di sicurezza desidera la seguente automazione: quando Microsoft Defender for Cloud genera un avviso di gravità elevata, aprire un incidente ServiceNow e inviare un'e-mail al SOC; quando appare una raccomandazione specifica che supporta la correzione delle policy, avviare automaticamente un'attività di correzione. Cosa è necessario configurare?
- Il tuo abbonamento mostra un Secure Score del 35% in Microsoft Defender for Cloud con decine di raccomandazioni. Diverse raccomandazioni non si applicano a uno specifico gruppo di risorse che ospita appliance di terze parti. Devi aumentare rapidamente il Secure Score risolvendo gli elementi su larga scala e impedire che le raccomandazioni non applicabili in quel gruppo di risorse influiscano sul punteggio. Cosa dovresti fare? (Scegli due)
- Il tuo ambiente AD DS (livello di funzionalità della foresta di Windows Server 2016) include un controller di dominio DC1 che riscontra problemi di replica di SYSVOL. Quale servizio dovresti arrestare per interrompere il servizio che replica SYSVOL?
- Il tuo ambiente ha un dominio AD DS con due cluster Windows Server Failover: Cluster1 (ospita macchine virtuali Hyper-V) e Cluster2 (nessun ruolo ad alta disponibilità). Creerai un cluster Storage Spaces Direct su Cluster2 per contenere i file del disco virtuale per Cluster1. Quale/i ruolo/i dovrebbe/dovrebbero essere configurato/i su Cluster2?
- Il tuo dominio AD DS contiene due VM (VM1 e VM2) che saranno nodi in un cluster di failover denominato Cluster1. È necessario che Cluster1 sia in grado di utilizzare indirizzi IP mobili. Quali due componenti è necessario distribuire?
- Il tuo dominio AD DS contiene Server1 (Windows Server 2019) che ospita più stampanti e Server2 (Windows Server 2025); entrambi hanno il ruolo Servizi di stampa e documenti. È necessario migrare le stampanti da Server1 a Server2 con il minimo sforzo amministrativo. Quali strumenti dovresti usare?
- Il tuo dominio AD DS contoso.com contiene un server membro denominato server1.contoso.com. Non riesci a risolvere l'FQDN del server, sebbene tu possa eseguire correttamente il ping del server tramite il suo indirizzo IP e Windows Defender Firewall sia configurato correttamente. Per confermare se il record DNS per server1.contoso.com esiste, quale comando dovresti eseguire?
- Il tuo dominio AD DS contoso.com è stato creato utilizzando controller di dominio che eseguono Windows Server 2025. Devi aggiungere un controller di dominio che esegue una versione precedente di Windows Server per un'applicazione personalizzata. Qual è la versione più vecchia di Windows Server che puoi utilizzare per un controller di dominio in contoso.com?
- Il tuo dominio AD DS ha tre controller di dominio (DC1, DC2, DC3). Connetti Microsoft Defender for Identity al dominio. Per eseguire l'onboarding di tutti i controller di dominio in Defender for Identity, quale programma di installazione dovresti eseguire su ciascun controller di dominio?
- Il tuo dominio AD DS include più controller di dominio che eseguono Windows Server 2019 con configurazioni mostrate in una tabella di accompagnamento. Prima di eseguire adprep /domainprep, quale controller di dominio deve essere disponibile affinché il comando abbia successo?
- Il tuo dominio contoso.com è stato implementato utilizzando controller di dominio Windows Server 2022. Devi aggiungere un controller di dominio che esegua una versione precedente di Windows Server per un'applicazione personalizzata. Qual è la versione più vecchia di Windows Server che puoi eseguire come controller di dominio in contoso.com?
- Il tuo dominio si trova al livello di funzionalità della foresta e del dominio di Windows Server 2012 R2. Devi essere in grado di distribuire un nuovo controller di dominio che esegua Windows Server 2025, riducendo al minimo il lavoro amministrativo. Quali due azioni dovresti intraprendere? (Scegliere due.)
- Il tuo host Hyper-V Windows Server 2019 deve abilitare la sicurezza basata sulla virtualizzazione (VBS) con Credential Guard e HVCI. Il server attualmente si avvia in modalità BIOS legacy e il firmware non ha IOMMU (VT-d/AMD-Vi) abilitato. I tentativi di abilitare VBS segnalano che il sistema non soddisfa i requisiti. Quali due modifiche sono necessarie prima di abilitare VBS?
- Il tuo SOC deve rilevare accessi falliti eccessivi entro un minuto e anche rilevare attacchi multistadio sofisticati attraverso segnali provenienti da più prodotti di sicurezza Microsoft senza scrivere una logica di correlazione personalizzata. Quali due configurazioni in Microsoft Sentinel dovresti implementare?
- Il tuo SOC gestisce un CSV giornaliero con IPAddress e Action (Allow/Deny). Devi usarlo in Microsoft Sentinel per arricchire le regole di analisi in modo che avvisino quando un IP Deny appare nei dati di accesso, e l'elenco deve aggiornarsi automaticamente ogni mattina da una posizione di archiviazione sicura. Quali due azioni dovresti intraprendere?
- Il tuo team desidera che gli incidenti di tipo "Impossible travel" ad alta gravità disabilitino automaticamente l'utente interessato in Microsoft Entra ID, aggiungano l'IP di origine a una watchlist di Sentinel e pubblichino un messaggio in un canale Microsoft Teams del SOC. Utilizzerai un playbook di Logic App con un'identità gestita. Quali due azioni dovresti eseguire?
- Il tuo team di sicurezza richiede la raccolta degli eventi di sicurezza di Windows da server Windows abilitati per Arc e l'esecuzione di uno script di hardening una tantum su 30 server Linux abilitati per Arc in una rete segmentata. Non è possibile aprire porte in entrata. Quali due estensioni dovresti distribuire?
- In Storage Spaces Direct, quale strumento di gestione dovresti usare per visualizzare lo spazio di archiviazione disponibile in un pool di archiviazione?
- In un cluster di failover a tre nodi, è necessario eseguire script pre e post quando Cluster-Aware Updating (CAU) applica gli aggiornamenti, riducendo al minimo lo sforzo amministrativo. Quale meccanismo è opportuno utilizzare?
- In un cluster di failover Hyper-V a 4 nodi che utilizza i volumi condivisi del cluster (CSV), si osserva un'elevata latenza di lettura durante le finestre di manutenzione quando un CSV entra in I/O reindirizzato. Si desidera ridurre l'impatto della lettura per le VM durante questi periodi e in generale. Cosa si dovrebbe configurare?
- In un dominio AD DS è necessario impostare una durata del ticket-granting ticket (TGT) per specifici account utente e computer. La modifica dovrebbe interessare il minor numero possibile di altri account e richiedere uno sforzo amministrativo minimo. Quale configurazione è opportuno applicare?
- In un dominio AD sono presenti Server1 e Server2 (entrambi Windows Server). Per gestire Server2 con la console Gestione computer seguendo il principio del privilegio minimo, quali due regole di Windows Defender Firewall con sicurezza avanzata devono essere abilitate su Server2?
- In una distribuzione Storage Spaces Direct, quale strumento è opportuno utilizzare per visualizzare lo spazio di archiviazione disponibile in un pool di archiviazione Storage Spaces Direct?
- In una foresta AD DS (livello di funzionalità della foresta Windows Server 2012 R2) che contiene più domini, si crea un account utente denominato Admin1. È necessario concedere ad Admin1 solo i privilegi richiesti per installare un controller di dominio Windows Server 2022 nel dominio east.contoso.com. A quale/i gruppo/i si dovrebbe aggiungere Admin1?
- In una foresta AD DS è stato distribuito un controller di dominio di sola lettura (RODC1). È necessario rendere User1 un amministratore locale su RODC1 utilizzando il principio del privilegio minimo. Quale strumento è opportuno utilizzare?
- L'abbonamento Azure contiene diverse macchine virtuali elencate in una tabella. Si prevede di utilizzare Azure Site Recovery per replicare le macchine virtuali supportate in una regione Azure secondaria. Quali di queste macchine virtuali possono essere replicate da Azure Site Recovery?
- L'automazione dell'onboarding necessita dell'autorizzazione per connettere nuovi server ad Azure Arc e il team operativo deve gestire le estensioni e la configurazione guest sui server abilitati per Arc, ma non deve eliminare le risorse. Come si dovrebbero assegnare i ruoli e organizzare le risorse?
- L'Helpdesk ha ricevuto la delega per il 'Reset password' sull'OU 'Users'. Possono reimpostare le password della maggior parte degli utenti, ma non possono reimpostare la password di un utente membro di Domain Admins, anche se l'account utente risiede nella stessa OU. È necessario consentire al gruppo Helpdesk di reimpostare le password per gli account protetti mantenendo attive le protezioni di AdminSDHolder. Cosa dovresti fare?
- L'installazione dell'estensione Azure Performance Diagnostics su VM1 non riesce. Quali due approcci aiuteranno a identificare la causa? (Scegliere due.)
- La rete locale è connessa a VNet1 tramite una VPN da sito a sito. Il traffico da Server1 a VM1 non riesce a raggiungere VM1. Per ispezionare il contenuto del traffico inviato da Server1 a VM1, cosa dovresti fare per prima cosa?
- La tua azienda dispone di controller wireless di filiale che inviano richieste RADIUS a un server NPS locale denominato Branch-NPS. La policy aziendale richiede che tutte le autenticazioni e la contabilità siano elaborate su un NPS centrale presso la sede centrale (HQ-NPS). Branch-NPS deve inoltrare le richieste solo in base al NAS-IP-Address dei controller di filiale e non deve eseguire l'autenticazione locale. Quali due azioni dovresti eseguire su Branch-NPS?
- La tua azienda ha una topologia hub-and-spoke con un server WSUS centrale (WSUS01) nell'hub e un server WSUS (WSUS02) in una filiale. I client della filiale devono scaricare gli aggiornamenti da WSUS02, ma tutte le approvazioni e la struttura dei gruppi di computer devono essere controllate solo da WSUS01 e replicate su WSUS02. Vuoi anche che WSUS02 si sincronizzi in base a una pianificazione senza il coinvolgimento dell'amministratore della filiale. Quali due azioni dovresti intraprendere?
- La tua foresta AD DS ha attualmente un livello di funzionalità della foresta di Windows Server 2008 R2. Devi eseguire un aggiornamento in loco dei controller di dominio in east.contoso.com a Windows Server 2025 con il minimo sforzo amministrativo. Cosa dovresti fare per prima cosa?
- La tua foresta è Windows Server 2016. L'autoenrollment è già abilitato tramite GPO. Devi rilasciare certificati di crittografia utente utilizzando chiavi CNG che supportano l'archiviazione delle chiavi per il ripristero. Quali due configurazioni sono richieste?
- La tua foresta ha il Cestino di AD abilitato e una durata di tombstone di 180 giorni. Un'unità organizzativa (OU) denominata 'Apps' (contenente 40 gruppi e 200 account di servizio) è stata eliminata 10 giorni fa. Devi ripristinare l'OU e tutti gli oggetti figlio nelle loro posizioni originali con il minimo sforzo amministrativo. Cosa dovresti fare?
- La tua organizzazione adotta un modello di tiering di AD: Tier 0 (DC, servizi a livello di foresta), Tier 1 (server/app membri) e Tier 2 (workstation utente). Devi impedire che le credenziali di amministratore di Tier 0 vengano esposte sui dispositivi di Tier 1 e Tier 2 e garantire l'isolamento delle credenziali tra i tier. Quali due azioni si allineano con il modello?
- La tua organizzazione attualmente esegue il backup solo dello stato del sistema (System State) di diversi controller di dominio Windows Server 2016 on-premise utilizzando l'agente MARS su un insieme di credenziali di Servizi di ripristino (Recovery Services vault). Devi aggiungere la capacità di eseguire un ripristino bare-metal completo (BMR) su hardware dissimile o su una nuova VM in una posizione alternativa. Cosa dovresti implementare?
- La tua organizzazione sincronizza una singola foresta di Active Directory on-premise con Microsoft Entra ID utilizzando Azure AD Connect. Vuoi che gli utenti siano in grado di reimpostare le proprie password nel cloud e che tali modifiche vengano riscritte nell'AD on-premise. Hai anche intenzione di utilizzare l'autenticazione del dispositivo AD FS per abilitare il controllo degli accessi basato sui dispositivi per le applicazioni web on-premise. Quali due funzionalità opzionali di Azure AD Connect dovresti abilitare? (Scegli due)
- La tua organizzazione sta implementando le Privileged Access Workstations (PAW) per gli amministratori di Livello 0. Requisiti: gli account di Livello 0 devono accedere solo dalle PAW e le PAW non devono essere in grado di navigare in Internet o eseguire client di posta elettronica. Quali due configurazioni dovresti implementare?
- La tua organizzazione utilizza già MBAM per depositare le chiavi di ripristino di BitLocker per i client Windows. Dopo un recente incidente, devi abilitare lo sblocco automatico dei volumi del sistema operativo quando i sistemi aggiunti al dominio si avviano su una rete cablata fidata e desideri accelerare la crittografia durante l'imaging. Cosa dovresti fare? Scegli due azioni.
- La tua organizzazione utilizza un singolo workspace di Microsoft Sentinel. La conformità richiede che i dati di Windows SecurityEvent siano conservati per 180 giorni in hot storage e poi archiviati, mentre i dati Syslog dovrebbero essere conservati per 30 giorni. Per ridurre l'ingestion, dovrebbero essere raccolti solo gli ID evento Windows 4624, 4625 e 4688. Quali due azioni dovresti intraprendere?
- La tua rete on-premise è connessa ad Azure e la sottoscrizione contiene una VM denominata VM1 (Windows Server). Devi misurare la latenza tra la rete on-premise e VM1. Quale funzionalità di Azure Network Watcher dovresti usare?
- La tua rete on-premise ha due sottoreti con server Windows. Le impostazioni IP di Server4 sono: Indirizzo IPv4 192.168.0.10, Subnet Mask 255.255.255.0, Gateway Predefinito 192.168.0.1. Da Server4 puoi eseguire il ping di Server1 e Server2, ma il ping di Server3 va in timeout. Da Server2 puoi eseguire il ping di Server1 e Server3. Quale impostazione errata su Server3 causerebbe il timeout del ping da Server4?
- La tua rete on-premise ha un collegamento da 200 Mbps ad Azure e un server che contiene 70 TB di dati. La copia dei file in un contenitore BLOB di Azure con azcopy richiederebbe circa 35 giorni. Vuoi ridurre al minimo il tempo totale di migrazione. Quale soluzione dovresti usare?
- La tua rete on-premise si connette ad Azure tramite un gateway VPN denominato VPN1. Per monitorare il probe di integrità del gateway Azure per VPN1, quale porta TCP dovrebbe utilizzare il probe?
- La tua sottoscrizione Azure contiene diverse macchine virtuali Windows Server (elencate in una tabella). Prevedi di utilizzare Azure Site Recovery. Quali delle VM elencate sono supportate per la replica da Site Recovery?
- La tua sottoscrizione Azure contiene diversi account di archiviazione mostrati in una tabella. Abiliterai la replica di Azure Site Recovery per Server1. La replica deve supportare il backup di carichi di lavoro ad alto tasso di modifica e mantenere bassi i costi. Quale account di archiviazione dovresti designare come Cache storage?
- La tua sottoscrizione utilizza Microsoft Defender for Cloud e disponi di 50 VM Azure con Windows Server. Per garantire che i rilevamenti di exploit di sicurezza sulle VM vengano inoltrati a Defender for Cloud, quale estensione VM dovresti installare?
- Nel dominio contoso.com (FFL: Windows Server 2016) esistono due policy per password a granularità fine: PSO_User (msDS-PasswordSettingsPrecedence=10) è applicata direttamente all'utente Alice e PSO_GG (msDS-PasswordSettingsPrecedence=20) è applicata al gruppo di sicurezza globale GG_Sales. Alice è un membro di GG_Sales. La sicurezza richiede che la PSO_GG basata sul gruppo diventi la policy per password effettiva per Alice senza rimuovere l'assegnazione diretta della PSO. È inoltre necessario verificare la PSO risultante per Alice. Quali due azioni è necessario eseguire?
- Nel tuo spazio di lavoro Microsoft Sentinel, gli analisti segnalano molti incidenti separati generati dallo stesso host durante una campagna di forza bruta di 24 ore. Vogliono anche un modo rapido per visualizzare avvisi, utenti, host e IP correlati a un incidente. Quali due azioni dovresti intraprendere?
- Nella foresta AD DS contoso.com, hai un utente User1 con attributi che includono distinguishedName CN=User1,OU=OU1,DC=contoso,DC=com, objectGUID e objectSID. Prevedi di spostare User1 in OU3 usando Active Directory Migration Tool (ADMT). Quale/i attributo/i cambierà/cambieranno a seguito dello spostamento?
- Nella tabella sono mostrate due macchine Windows Server. È necessario copiare tutti i dati dal volume E su Server1 a Server2, assicurandosi che vengano copiati anche i file attualmente in uso e che l'impegno amministrativo sia ridotto al minimo. Quale opzione si dovrebbe usare?
- Ospiti più siti IIS: contoso.com, app1.contoso.com, app2.contoso.com e api.contoso.com. Desideri un singolo certificato per proteggere tutti i nomi e prevedi di rinnovarlo con tempi di inattività minimi. Cosa dovresti fare? Scegli due azioni.
- Per consentire a Server1 di verificare la connettività di rete a Server2 usando ping, qual è la prima azione da intraprendere?
- Per creare un avviso che si attivi quando una macchina virtuale Azure viene spenta, quale tipo di segnale dovrebbe utilizzare la regola di avviso?
- Per ispezionare lo spazio di archiviazione disponibile in un pool di archiviazione Storage Spaces Direct, quale dei seguenti strumenti dovresti usare?
- Per soddisfare i requisiti tecnici per Cluster3, quale elemento dovrebbe essere incluso nella soluzione?
- Per soddisfare i requisiti tecnici per il backup di Server4, cosa dovresti fare per prima cosa?
- Per soddisfare i requisiti tecnici per User1, a quale gruppo di contoso.com dovrebbe essere aggiunto User1?
- Quale controller di dominio deve essere online per soddisfare i requisiti tecnici per DC4?
- Quale strumento dovrebbe essere utilizzato per eseguire la migrazione della condivisione dati per il piano di migrazione on-premises?
- Quale strumento dovresti usare per soddisfare i requisiti tecnici per Share1?
- Quale strumento fornisce un modo per visualizzare lo spazio di archiviazione disponibile in un pool di archiviazione Storage Spaces Direct tramite un'interfaccia utente di gestione?
- Quando si creano regole di raccolta dati per raccogliere i log di Applicazione e Sistema dalle macchine virtuali, quale linguaggio di query è necessario utilizzare per filtrare gli eventi con criteri personalizzati?
- Quando si importa l'inventario dei server in Azure Migrate utilizzando un file CSV, quali campi sono obbligatori per ogni record?
- Quando si installa l'agente di Monitoraggio di Azure su 100 macchine Windows Server on-premise, quali credenziali o identificatori è necessario fornire?
- Quando si pianifica la distribuzione di Microsoft Sentinel per soddisfare i requisiti di sicurezza, quale tipo di connettore dati di Sentinel è opportuno scegliere?
- Quando si valutano i requisiti tecnici per Cluster2, qual è il numero minimo di Azure Site Recovery Providers che è necessario installare?
- Quante funzionalità System Insights integrate sono disponibili per impostazione predefinita per eseguire la previsione della capacità?
- Questa settimana prevedi di integrare 25 macchine Windows Server e Linux on-premise in Azure Arc per un progetto pilota, e poi centinaia in più il prossimo trimestre senza accessi interattivi. Vuoi anche che la governance garantisca che tutti i nuovi server messi online in futuro vengano integrati automaticamente. Cosa dovresti fare?
- Server1 (locale) ha più condivisioni di file e utilizza l'indirizzo IP 192.168.10.12. Si desidera migrare le condivisioni a una VM di Azure con Storage Migration Service, ma è necessario garantire che i client locali possano continuare ad accedere alle condivisioni utilizzando lo stesso IP 192.168.10.12. Quale componente di Azure si dovrebbe includere nella soluzione?
- Server1 (Windows Server 2019 con Hyper-V) ospita diverse macchine virtuali. Si aggiunge Server2 (Windows Server 2025 con Hyper-V) e si desidera distribuire le VM tra i due host. Quali macchine virtuali possono essere importate in Server2?
- Server1 è un Remote Desktop Session Host che esegue cinque applicazioni personalizzate e sta riscontrando un utilizzo sostenuto della CPU superiore al 90%. Si desidera creare un Data Collector Set di Performance Monitor per identificare le risorse utilizzate da ciascuna applicazione. Quale oggetto di performance si dovrebbe aggiungere?
- Server1 è un server Windows on-premises con il ruolo Web Server (IIS) che ospita un'applicazione ASP.NET (App1). Si prevede di migrare App1 in un container in Azure e si deve esportare App1 in un file ZIP. Cosa si dovrebbe installare su Server1?
- Server1 esegue Windows Server 2016 con IIS e ospita un'applicazione ASP.NET 3.5. Prima di utilizzare lo strumento Azure Migrate App Containerization per spostare l'applicazione in Azure App Service, quali due azioni è opportuno eseguire su Server1 per ridurre al minimo lo sforzo amministrativo? (Scegliere due.)
- Server1 esegue Windows Server 2022 ed è un membro di un cluster di failover a tre nodi. È necessario aggiornare Server1 a Windows Server 2025 riducendo al minimo i tempi di inattività del cluster. Qual è la prima operazione da eseguire?
- Server1 esegue Windows Server con il ruolo Hyper-V. Si dispone di un cluster di failover Hyper-V denominato Cluster1 e tutte le macchine sono nello stesso dominio. Si desidera replicare le VM da Cluster1 a Server1 utilizzando Hyper-V Replica con autenticazione Kerberos sulla porta predefinita. Quale modifica è necessario apportare su Server1?
- Si desidera che Microsoft Sentinel rilevi anomalie utente come accessi RDP rari e modelli di accesso ai dati insoliti, e che visualizzi approfondimenti sugli utenti all'interno degli incidenti. L'ambiente trasmette già i log di accesso di Azure AD, gli eventi di sicurezza di Windows e i log di audit di Microsoft 365 a Sentinel. Quali due azioni è necessario eseguire?
- Si desidera eseguire l'onboarding di un server Windows locale (Server1) in Microsoft Defender for Cloud. Quale agente o componente deve essere installato su Server1?
- Si desidera implementare una soluzione Storage Spaces Direct convergente su un fabric Ethernet e si vuole evitare di richiedere il Data Center Bridging (DCB). Quale tecnologia di rete RDMA si dovrebbe scegliere?
- Si desidera ridurre al minimo i privilegi permanenti per l'amministratore globale. Gli amministratori dovrebbero richiedere l'elevazione just-in-time, essere invitati a fornire l'MFA e l'approvazione da parte del team di sicurezza, e perdere automaticamente l'elevazione dopo due ore. Si desidera anche una convalida mensile che solo gli utenti necessari mantengano l'idoneità. Cosa si dovrebbe configurare? (Scegliere due)
- Si deve distribuire una nuova applicazione line-of-business su una VM Azure che esegue Windows Server ed è necessario impedire che tale applicazione generi processi figlio. Quale funzionalità di protezione è opportuno abilitare sulla VM?
- Si dispone di 200 server Windows e Linux on-premise connessi tramite Azure Arc. Si desidera acquisire gli eventi di sicurezza di Windows e Syslog in un'area di lavoro di Microsoft Sentinel utilizzando l'agente di Monitoraggio di Azure, evitando l'agente di Log Analytics legacy. Quali due azioni è necessario intraprendere?
- Si dispone di un dominio AD DS locale con cinque macchine Windows Server aggiunte al dominio e due macchine Windows Server in un gruppo di lavoro. Per creare una regola di sicurezza della connessione tra i server membri del dominio e i server del gruppo di lavoro, quale metodo di autenticazione è necessario selezionare?
- Si dispone di un host Hyper-V (Server1) che esegue Windows Server 2019 e ospita VM1 con un IP statico (192.168.10.15), versione di configurazione 8.0, rete virtuale VNet1 e Generazione 1. Dopo aver esportato VM1 da Server1 e importata in Server2 (Windows Server 2025) utilizzando Hyper-V Manager, quali impostazioni della VM verranno mantenute?
- Si dispone di un server on-prem Server1 (Windows Server 2025 Standard) e di diverse macchine virtuali Azure. Esiste un'istanza di Microsoft Sentinel (Sentinel1) nella regione Central US. Quando si implementano gli eventi del firewall di Windows utilizzando il connettore AMA, quali server possono inviare eventi del firewall di Windows a Sentinel1?
- Si dispone di un server on-premise (Server1) e di una sottoscrizione Azure. Si prevede di eseguire il backup dei file e delle cartelle di Server1 in Azure utilizzando Azure Backup. Quale componente è necessario utilizzare per configurare la durata della conservazione dei backup?
- Si dispone di una distribuzione Remote Desktop Services attualmente in esecuzione su Windows Server 2022 (server elencati). Si prevede di aggiornare la distribuzione RDS a Windows Server 2025. Quale server è necessario aggiornare per primo?
- Si esegue un host Hyper-V di Windows Server 2022. È necessaria una VM di laboratorio (LabHost) per eseguire container Docker Windows con isolamento Hyper-V e anche ospitare VM nidificate per i test. Cosa è necessario fare sulla configurazione di LabHost prima di installare il ruolo Hyper-V al suo interno? (Scegliere due)
- Si eseguono cluster AKS e si archiviano immagini in Azure Container Registry (ACR). È necessaria la scansione delle vulnerabilità delle immagini al push su ACR e il rilevamento delle minacce in fase di runtime dai cluster. Cosa si dovrebbe fare?
- Si gestisce un server Azure AD Connect, due server AD FS e due server Web Application Proxy (WAP). È necessario ricevere avvisi se la sincronizzazione della directory si interrompe o se i tassi di errore aumentano, e si desidera visualizzare le analisi sull'utilizzo di AD FS (ad esempio, i tassi di successo degli accessi e le app più utilizzate) nel portale di Azure. Cosa si dovrebbe fare? (Scegliere due)
- Si implementerà Hyper-V Replica tra Server1 e Server2 utilizzando l'autenticazione basata su certificato. Quali due passaggi preliminari è necessario eseguire su ciascun server?
- Si ospitano diverse applicazioni .NET su un server web IIS on-premises e si prevede di migrarle (non containerizzate) ad Azure App Service. Quale strumento di migrazione si dovrebbe usare?
- Si prevede di applicare la firma LDAP e il channel binding LDAP su tutti i controller di dominio. Prima di applicare, si desidera identificare i client incompatibili senza interromperne il funzionamento. Cosa si dovrebbe implementare per primo? (Scegliere due)
- Si prevede di implementare l'autenticazione 802.1X per l'accesso cablato utilizzando NPS. Non si desidera implementare certificati client e si richiede agli utenti di autenticarsi con le proprie credenziali AD proteggendo l'autenticazione all'interno di un tunnel TLS. Cosa si dovrebbe configurare su NPS?
- Si prevede di migrare un'applicazione web IIS on-premise (che si connette a un database SQL Server on-premise) ad Azure App Service, lasciando il database on-premise. Quale componente di Azure è necessario configurare affinché l'applicazione App Service migrata possa raggiungere il database on-premise?
- Si prevede di replicare una VM on-premise (VM1) in Azure utilizzando un criterio di replica di Azure Site Recovery. Per replicare le modifiche il più frequentemente possibile, a quale valore si dovrebbe impostare la frequenza di copia del criterio?
- Si prevede di replicare VM VMware locali in Azure utilizzando Azure Site Recovery e si deve supportare il failback al sito locale. Cosa si dovrebbe distribuire e dove?
- Si prevede di standardizzare i server membri con la baseline di sicurezza di Windows Server 2022 e di segnalare regolarmente le deviazioni per server. Cosa si dovrebbe fare?
- Si prevede di utilizzare Gestione stampa per migrare le stampanti da Server1 a Server2. Quali stampanti possono essere migrate mantenendo la configurazione esistente?
- Si prevede di utilizzare la soluzione legacy Azure Automation Update Management per applicare patch a 20 macchine Windows Server 2019 on-premises. Requisiti: centralizzare i dati di valutazione degli aggiornamenti in un singolo Log Analytics workspace; arrestare un servizio personalizzato prima dell'applicazione delle patch e riavviarlo in seguito; imporre una finestra di manutenzione di 60 minuti. Cosa si dovrebbe configurare?
- Si prevede di utilizzare un account di archiviazione Azure come cloud witness per un cluster di failover a due nodi che ospita due VM Azure. Per massimizzare la resilienza, quale opzione di ridondanza dell'account di archiviazione si dovrebbe scegliere?
- Si prevede di utilizzare VM insights in Azure Monitor per monitorare 500 server Windows locali e di integrarli in Azure Arc utilizzando lo script del modello. Per soddisfare il principio del privilegio minimo e ridurre il lavoro amministrativo, cosa si dovrebbe creare per primo?
- Si stanno proteggendo VM Hyper-V on-premise con Azure Site Recovery. L'azienda richiede fino a 24 ore di conservazione del punto di ripristino con punti di ripristino coerenti con l'applicazione ogni ora. È necessario eseguire un Test Failover trimestrale senza influire sulla rete di produzione. Cosa si dovrebbe fare? (Scegliere due)
- Stai correggendo i rischi di sicurezza relativi al firewall per soddisfare i requisiti di sicurezza. Quale configurazione dovresti applicare per ridurre questi rischi?
- Stai eseguendo l'onboarding di macchine Windows Server 2019 e 2012 R2 su Microsoft Defender for Endpoint utilizzando Microsoft Defender for Cloud. Un antivirus di terze parti rimane l'AV principale. Devi abilitare EDR in modalità blocco per rimediare all'attività post-violazione. Cosa dovresti fare? (Scegli due)
- Stai eseguendo l'onboarding di una nuova applicazione SaaS basata su SAML (AppX) che utilizzerà la tua farm AD FS per l'autenticazione. I token devono includere l'indirizzo email dell'utente come Name ID e un claim personalizzato proveniente dall'attributo AD employeeType. Gli utenti devono essere in grado di accedere ad AppX dall'esterno della rete aziendale. Cosa dovresti fare? (Scegli due)
- Stai eseguendo la migrazione dall'agente Log Analytics (MMA) deprecato all'Agente di Monitoraggio di Azure (AMA) su server Linux abilitati per Arc. Devi inviare syslog a WorkspaceA e i contatori delle prestazioni a WorkspaceB. Come dovresti configurare il routing dei dati?
- Stai implementando Storage Spaces Direct su quattro nodi Windows Server 2022: due nodi per rack. Ogni nodo dispone di dispositivi NVMe e HDD. Devi assicurarti che: (1) le copie dei dati si estendano tra i rack per la consapevolezza del dominio di errore, (2) il carico di lavoro della VM possa tollerare un errore di un singolo nodo con buone prestazioni di scrittura e (3) i dispositivi NVMe siano utilizzati per la memorizzazione nella cache. Cosa dovresti configurare? (Scegli due)
- Stai progettando un cluster Windows Server Failover a 5 nodi esteso su due siti: Sito A (3 nodi) e Sito B (2 nodi). Devi mantenere il servizio cluster nel Sito B se il Sito A viene completamente perso. La connettività Internet è disponibile in entrambi i siti. Quale configurazione di quorum dovresti implementare?
- Stai rafforzando la sicurezza di un nodo di gestione Windows Server 2022. WinRM (HTTP/HTTPS) deve accettare connessioni solo da due sottoreti di gestione (10.10.20.0/24 e 10.10.30.0/24) e solo quando il traffico è autenticato con IPsec usando Kerberos. Nessun accesso WinRM è consentito sul profilo Pubblico. Quali due configurazioni dovresti creare in Windows Defender Firewall con sicurezza avanzata?
- Stai standardizzando l'utilizzo dei vault. Requisiti: (1) Proteggere i server Windows on-premise con l'agente MARS e System State; (2) Utilizzare Site Recovery per il DR da on-premise ad Azure; (3) Abilitare backup immutabili e su larga scala per gli Azure Disks. Quali affermazioni descrivono il tipo di vault corretto per ogni carico di lavoro? (Scegliere due)
- Su Server1 è stato installato System Insights, ma alcune funzionalità sono mancanti. Quali due funzionalità devono essere installate manualmente? (Scegliere due.)
- Su Server1 in un dominio AD DS è necessario bloccare la registrazione di particolari oggetti COM. Quale tecnologia si dovrebbe usare per impedire la registrazione di tali oggetti COM?
- Su Server1, quale strumento si usa per modificare la pianificazione della previsione del consumo di archiviazione fornita da System Insights?
- Su un server Windows è necessario un log di testo a rotazione che registri sia i pacchetti scartati che le connessioni riuscite per il profilo firewall attivo, scritto nel percorso predefinito, con una dimensione massima di 32 MB. Cosa si dovrebbe configurare?
- Su VM1 (Windows Server) installerai un'applicazione line-of-business che deve essere in grado di avviare processi figlio. Quale funzionalità dovresti abilitare su VM1?
- Su VM1 (Windows Server) si prevede di utilizzare Azure Disk Encryption per proteggere i dischi della VM. Quale prerequisito è richiesto prima di abilitare Azure Disk Encryption?
- Tre macchine virtuali Azure (VM1, VM2, VM3) eseguono un'applicazione multi-tier e si prevede di utilizzare Azure Site Recovery. È necessario assicurarsi che queste tre VM eseguano il failover insieme come singola unità. Cosa si dovrebbe configurare?
- Tutte le macchine Windows Server 2019 sono state integrate in Microsoft Defender for Endpoint. Un'applicazione legacy causa un elevato utilizzo della CPU durante le scansioni. È necessario: 1) escludere C:\ProgramData\LegacyApp\Data e il processo C:\Program Files\LegacyApp\app.exe dalle scansioni, 2) eseguire una scansione rapida giornaliera e una scansione completa settimanale su base pianificata, 3) impedire agli amministratori locali di disabilitare Microsoft Defender Antivirus e 4) abilitare la protezione fornita dal cloud con blocco aggressivo. Quale opzione soddisfa tutti i requisiti?
- Un ambiente legacy utilizza Network Access Protection (NAP) con applicazione DHCP. I client devono avere Windows Firewall abilitato e l'antivirus installato e aggiornato. I client non conformi devono essere inseriti in una rete con restrizioni dove possono raggiungere i server di aggiornamento WSUS e antivirus per la remediation. Quali due azioni dovresti intraprendere sull'NPS?
- Un cluster di failover di Windows Server a tre nodi esegue attualmente Windows Server 2022. Si prevede un aggiornamento in sequenza dei nodi a Windows Server 2025. Per valutare lo stato del cluster prima dell'aggiornamento in sequenza, riducendo al minimo l'impatto sui nodi e lo sforzo amministrativo, quali due cmdlet è necessario eseguire?
- Un controller di dominio DC1 (Windows Server 2019) ha subito un danneggiamento del disco. Si dispone di un backup recente dello stato del sistema di Windows Server Backup per DC1. Un'unità organizzativa (OU) denominata 'Projects' è stata eliminata 40 giorni fa (la conservazione del Cestino è di 30 giorni). SYSVOL su DC1 è ora vuoto, ma altri DC hanno SYSVOL integro. È necessario: 1) ripristinare l'OU 'Projects' e 2) recuperare SYSVOL su DC1 senza influire sui DC integri. Cosa si dovrebbe fare su DC1? (Scegliere due)
- Un dominio AD DS locale ospita Server1, che esegue un'applicazione (App1) che utilizza l'autenticazione di Active Directory. Hai configurato Microsoft Entra Connect con la sincronizzazione delle password e un utente di Microsoft Entra denominato User1 non riesce ad autenticarsi ad App1. Cosa devi fare per consentire a User1 di autenticarsi ad App1?
- Un dominio AD locale si sincronizza con Azure AD utilizzando la sincronizzazione dell'hash delle password. I dispositivi sono ibridi Azure AD-joined, ma gli utenti devono digitare ripetutamente la propria password per accedere a Microsoft 365. Cosa dovresti abilitare per ridurre le richieste di password?
- Un file server locale, Server1 (Windows Server), contiene una condivisione Share1. È necessario migrare Share1 a una VM di Azure. Quale strumento è consigliabile utilizzare per eseguire questa migrazione?
- Un gruppo di disponibilità Always On di SQL Server ha due repliche nel datacenter primario e una replica in una regione secondaria. L'azienda richiede il failover automatico con zero perdite di dati all'interno del datacenter primario e accetta potenziali perdite di dati e intervento manuale per il DR regionale. Come si dovrebbero configurare le repliche?
- Un incidente ransomware ha colpito un file server Windows Server 2019. È necessario abilitare l'accesso controllato alle cartelle in modalità blocco, aggiungere D:\Shares\Payroll ed E:\FinanceData come cartelle protette e consentire a C:\Program Files\LegacyBackup\agent.exe di scrivere in tali cartelle. Quale set di comandi PowerShell è necessario eseguire?
- Un oggetto Criteri di gruppo collegato all'unità organizzativa OU1 definisce il comportamento di Windows Defender SmartScreen (dettagli nella policy). Date le applicazioni elencate, quali applicazioni sono consentite per l'installazione su Server1?
- Un oggetto utente (User1) nella tua foresta AD DS ha questi attributi: whenCreated, distinguishedName, objectGUID e objectSID. Dopo la migrazione di User1 alla foresta fabrikam.com con ADMT, quali attributi cambieranno?
- Un provider di hosting esegue host Hyper-V di Windows Server 2022 in un dominio fabric. Alcuni host non dispongono di TPM 2.0. Un tenant richiede VM schermate in modo che gli amministratori del fabric non possano ispezionare i dischi o la memoria delle VM. È necessario consentire la distribuzione di VM schermate a tutti gli host, inclusi quelli senza TPM, assicurando che il tenant mantenga il controllo delle chiavi che proteggono le VM. Cosa dovresti fare? (Scegli due)
- Un reparto richiede a EFS di proteggere i dati in una cartella condivisa su un file server Windows Server 2022. Gli utenti dispongono già di certificati EFS tramite autoenrollment. È necessario garantire la recuperabilità da parte degli amministratori e crittografare i file esistenti nella cartella e in tutte le sottocartelle. Cosa dovresti fare? Scegli due azioni.
- Un server che esegue Windows Server ospita un'applicazione, App1. È necessario impedire ad App1 di raggiungere server SMTP esterni, riducendo al minimo l'impatto sull'accesso di App1 a HTTP esterno, riducendo al minimo gli effetti su altre applicazioni sul server e riducendo al minimo lo sforzo amministrativo. Quale configurazione di Windows Defender Firewall è opportuno implementare?
- Un server è configurato per crittografare tutto il traffico in entrata utilizzando una regola di sicurezza della connessione. È necessario consentire a tale server (Server1) di rispondere ai comandi tracert non crittografati provenienti da host sulla stessa rete. Cosa si dovrebbe configurare in Windows Defender Firewall con sicurezza avanzata?
- Un server esegue Windows Server 2025 Standard con il ruolo Hyper-V installato. È necessario aggiornarlo a Windows Server 2025 Datacenter riducendo al minimo i tempi di inattività. Quale comando è necessario eseguire?
- Un server locale (Server1) esegue Windows Server con il ruolo Hyper-V. Si prevede di eseguire il backup di Server1 su Azure utilizzando Azure Backup. Quali due opzioni di backup richiedono la distribuzione di Microsoft Azure Backup Server (MABS)? (Scegliere due.)
- Un server mostra 'La password deve soddisfare i requisiti di complessità: Disabilitato' nella Criterio di sicurezza locale. Una GPO di dominio collegata all'OU del server imposta questo criterio su Abilitato. È necessario confermare quale impostazione è effettiva sul server e identificare la GPO che la fornisce, memorizzando il risultato per la verifica. Quali due strumenti/comandi dovresti usare?
- Un server on-premises Server1 (Windows Server) ha una cartella condivisa Share1. Si implementa una nuova VM Server2 e si deve spostare Share1 su Server2 in modo che gli utenti possano ancora raggiungere la condivisione al percorso UNC \\server1\\share1 dopo che Server1 è stato dismesso, minimizzando lo sforzo amministrativo. Quale strumento si dovrebbe usare per eseguire la migrazione?
- Un server Windows Server 2019 on-premises eseguiva il backup di file e cartelle in un insieme di credenziali di Recovery Services utilizzando l'agente MARS. Il server ha avuto un guasto. È necessario ripristinare una cartella su un nuovo server sostitutivo utilizzando un ripristino online dall'insieme di credenziali. Cosa si dovrebbe fare sul server sostitutivo?
- Un Server1 locale ospita un'app ASP.NET, App1, sotto IIS. Si prevede di containerizzare App1 e di distribuirla ad Azure App Service; l'immagine del container verrà archiviata in un Azure Container Registry denominato ACR1. Utilizzando lo strumento di containerizzazione delle app di Azure Migrate, è necessario concedere allo strumento il privilegio minimo necessario per eseguire il push dell'immagine in ACR1. Quale tipo di credenziale dovrebbe utilizzare lo strumento?
- Un singolo host Hyper-V con una singola NIC fisica esegue VM per due tenant (TenantA e TenantB). Tutte le VM devono accedere alla rete esterna, le VM di TenantA devono essere isolate da quelle di TenantB al Layer 2 e si deve impedire a una VM in TenantA di raggiungere l'IP pubblico 203.0.113.10. Quali due configurazioni è necessario implementare?
- Un'applicazione multi-tier on-premises deve essere recuperata in Azure con un RPO di 5 minuti e un RTO inferiore a 30 minuti. L'applicazione è composta da diverse VM che richiedono un ripristino coerente. Qual è l'approccio che meglio soddisfa gli obiettivi ottimizzando al contempo costi e complessità?
- Un'applicazione web su WEB1 (Windows Server 2022) viene eseguita con un gMSA denominato gmsaWeb e deve accedere alle condivisioni CIFS su FILE1 (Windows Server 2022) delegando le credenziali utente. La sicurezza richiede che il proprietario della risorsa (FILE1) controlli quali servizi possono agire per suo conto e che eviti la delega non vincolata. Cosa dovresti fare? (Scegli due)
- Una foresta AD DS ha il Cestino di Active Directory abilitato. Un account utente denominato User1 è stato accidentalmente eliminato. Quale strumento dovresti usare per recuperare User1 dal Cestino di Active Directory?
- Una VM (VM1) mostra l'errore "Boot failure. Reboot and Select proper Boot Device or Insert Boot Media in selected Boot Device." È necessario scollegare il disco del sistema operativo da VM1 e collegarlo offline a una VM temporanea per la risoluzione dei problemi. Quale comando di Azure CLI si dovrebbe eseguire?
- Una VM denominata VM1 ha la scheda Ethernet disabilitata. Nel portale di Azure, quale impostazione dovresti usare per abilitare la scheda dal pannello di VM1?
- Una VM di Azure (VM1) che esegue Windows Server è configurata per Azure Site Recovery. Dal pannello VM1 nel portale di Azure, quale riquadro o opzione è necessario aprire per eseguire un failover di test?
- Una VM di Azure (VM1) che esegue Windows Server non riesce a inizializzare completamente il suo stack di rete, quindi non è possibile connettersi tramite la rete. È necessaria una sessione shell interattiva per risolvere i problemi della VM. Quale servizio si dovrebbe usare?
- Una VM Windows Server 2012 R2 su un host Hyper-V Windows Server 2012 R2 mostra un'anomalia temporale (time drift) e i backup application-consistent falliscono. L'accesso a Internet è bloccato per la VM. È necessario aggiornare gli Hyper-V Integration Services nel guest e abilitare la copia di file da host a guest per la risoluzione dei problemi. Cosa dovresti fare? (Scegli due)
- Una VM Windows Server 2019 esegue un'applicazione che, secondo il fornitore, non può essere acquisita in uno stato salvato. È necessario utilizzare i checkpoint per creare punti di ripristino coerenti con l'applicazione e archiviare i file dei checkpoint su un volume dedicato D:\Checkpoints. Cosa si dovrebbe configurare? (Scegliere due)
- Una VPN da sito a sito tra la rete locale e una rete virtuale di Azure si disconnette frequentemente. Per risolvere i problemi del tunnel IPsec dal lato Azure, quale log di diagnostica del gateway VPN di Azure è necessario controllare?
- User1 si connette da casa al gateway GW1 utilizzando una VPN Point-to-Site da Computer1 (Windows 11) per accedere ad AppSvr1. Dopo aver aggiunto le risorse elencate, User1 non riesce a raggiungere AppSvr2. Quale azione consentirà a User1 di accedere ad AppSvr2?
- VM1 (IIS che ospita un'applicazione LOB critica) non risponde più dopo l'applicazione di una nuova baseline di sicurezza e si sospetta che la baseline abbia causato problemi di rete. Per acquisire una traccia di rete per VM1, cosa si dovrebbe fare?
- VM1 ha i crash dump abilitati per Process1. Quando process1.exe su VM1 si arresta in modo anomalo, un tecnico deve recuperare i file di dump della memoria ma non deve avere accesso alla VM. A quale risorsa dovresti fornire l'accesso al tecnico?
- VM1 ha riscontrato un errore irreversibile e non si avvia. Per esaminare il memory dump relativo all'errore, cosa dovresti fare per prima cosa?
- VM1 non si avvia correttamente. Quale opzione nel pannello di VM1 nel portale di Azure mostra il log seriale che è possibile esaminare per diagnosticare il problema di avvio?
Supera il tuo esame Microsoft — più velocemente
Ogni risposta verificata e spiegazione in un unico posto. Esercitati con l'esame completo e risparmia ore di preparazione — inizia gratuitamente.
Supera l'esame →Guides & tips
- Microsoft AZ-140: Applicazioni ed esperienza dell'utente finale — Guida allo studio
- Microsoft AZ-140: Architettura e progettazione del servizio Azure Virtual Desktop — Guida allo studio
- Microsoft AZ-140: FSLogix, profili e dati utente — Guida allo studio
- Microsoft AZ-140: Identità, accesso e governance — Guida allo studio
- Microsoft AZ-140: Immagini e provisioning degli host di sessione — Guida allo studio
- Microsoft AZ-140: Monitoraggio, diagnostica e risoluzione dei problemi — Guida allo studio