Microsoft認定試験の解答
すべてのMicrosoft認定試験の検証済み解答と明確な解説。以下から試験別に閲覧するか、ExamRoll.ioで全セットを練習してください。
Microsoft Azure Administrator Associate AZ-104 Certification すべての試験問題
- 100台の仮想マシンを含むAzureサブスクリプションがあります。より安価なサービスティアに移行できる、利用率の低いVMをすばやく見つけるには、どのAzure portalブレードを使用する必要がありますか?
- 10台のVM、Key Vault Vault1、およびすべての送信インターネットトラフィックをブロックするNSG1というNSGがあります。すべてのリソースは米国東部にあります。最小限の特権と最小限の労力でVMがVault1にアクセスできるようにする必要があります。NSG1の送信セキュリティルールで宛先として設定すべきものは何ですか?
- 15個のAzureサブスクリプションと、Group1という名前のセキュリティグループを持つAzure ADテナントがあります。今後、追加のサブスクリプションを購入する予定です。最小限の特権に従い、管理作業を最小限に抑えながら、Group1が既存および将来のすべてのサブスクリプションのロール割り当てを管理できるようにする必要があります。どうすればよいですか?
- 2つのLog Analyticsワークスペース (Workspace1とWorkspace2) と100台のWindows Server VMがあります。VMからパフォーマンスカウンターとイベントを収集し、両方のワークスペースにログを送信し、すべてのWindowsイベントとセキュリティイベントをキャプチャする必要があります。各VMにインストールして構成する必要があるエージェントまたは拡張機能はどれですか?
- 2つのVM (VM1とVM2) 間でHTTPSトラフィックを分散するためにロードバランサーを作成しました。ロードバランシングルールを作成する前に、追加で作成する必要があるロードバランサーリソースは次のうちどれですか?2つ選択してください。
- 2つのピアリングされた仮想ネットワーク (VNet1 に VM1、VNet2 に VM2) に VM があります。VM1 から VM2 へのパケットの平均ラウンドトリップタイム (RTT) を表示するには、どの Azure Network Watcher 機能を使用する必要がありますか?
- 3つのAzure VMを別々の可用性ゾーンにデプロイし、それらのVMがオンプレミスのデータベースサーバーに接続できるようにサイト間VPNゲートウェイを構成します。VPNゲートウェイには、どのパブリックIPアドレスSKUと割り当てを使用すべきですか?
- 3つの仮想ネットワーク (VNET1、VNET2、VNET3) がピアリングされ、オンプレミスネットワークに接続されています。これらのネットワーク全体に複数の仮想マシンがあり、Connection Monitor を使用してVMとオンプレミスネットワーク間の接続を監視する必要があります。必要なConnection Monitorインスタンスの最小数はいくつですか?
- 3つの支社と、Azure Active Directory テナントを含む Azure サブスクリプションを管理しています。各支社のローカル管理者にユーザーを管理する権限を付与する必要があります。どの機能を使用すべきですか?
- 3人のユーザーにSharePointドキュメントライブラリへの一時的なアクセスを許可し、180日後にグループが自動的に削除されるようにする必要があります。作成すべき2つのグループタイプはどれですか?
- 3台の仮想マシンが単一のアベイラビリティセットにあります。1台のVMのサイズ変更を試行すると、割り当てエラーで失敗し、サイズ変更を成功させる必要があります。どのようなアクションを実行すべきですか?
- 5つのAzure VM (Windows Server 2016) がウェブサイトをホストしており、Azure ロードバランサー LB1 の前面にあります。訪問者がリクエスト全体で常に同じバックエンドサーバーに到達するようにするには、何を構成する必要がありますか?
- 5つのAzure VMがAzureロードバランサーLB1の背後でIISを実行しています。クライアントがリクエスト間で常に同じサーバーにルーティングされるようにするには、どの構成が必要ですか?
- 5つのAzure VMがロードバランサーLB1の背後でWebサービスをホストしています。繰り返しのリクエストに対して、クライアントが同じバックエンドVMに送信されることを保証する構成はどれですか?
- 5つのインスタンスを含む仮想マシン スケール セットをできるだけ早くデプロイする必要があります。どのアプローチを使用すべきですか?
- account1 という名前のストレージアカウントがあります。オンプレミスネットワーク (パブリック IP 範囲 131.107.1.0/24) から VM ディスクファイルをアップロードし、それらのディスクを VNet1 (192.168.0.0/24) 内の VM1 にアタッチします。ディスクをアップロードし、VM1 にアタッチし、他のすべてのアクセスをブロックできるように account1 を構成します。account1 に対して、どの 2 つのアクションを実行する必要がありますか?
- adatum.com という名前の Azure DNS ゾーンがあり、サブドメイン research.adatum.com を Azure の別の DNS サーバーに委任する必要があります。adatum.com ゾーンに何を作成すべきですか?
- Admin1(ユーザー管理者ロールが割り当てられている)が、外部のMicrosoftアカウント(user1@outlook.com)をcontoso.onmicrosoft.com Azure ADテナントに招待しようとしましたが、「一般的な認証例外」を受け取りました。Admin1が外部ユーザーを招待できるようにするには、何を変更する必要がありますか?
- Admin1の要件を満たすには、Azure portalでどのアクションを実行する必要がありますか?
- AKS クラスター (AKS1) は、contoso.com Azure AD テナントのユーザーにアクセス権を付与する必要がありますが、現在それらのユーザーにアクセス権を付与できません。contoso.com ユーザーへのアクセス権の付与を有効にするために、最初に何をすべきですか?
- AKS のクラスターオートスケーラーを構成するために使用できるツールはどれですか? (それぞれの正解は完全な解決策です。)
- App1 という名前の Azure App Service Web アプリがあります。App1 のパフォーマンス トレースを収集するには、どのツールを使用する必要がありますか?
- App1 という名前の Azure Web アプリの可用性を、多段階 Web テストを使用して監視する必要があります。Azure Monitor のどの機能を使用すべきですか?
- App1 という名前の Web アプリを米国西部リージョンにデプロイしました。コストを最小限に抑えながら App1 をバックアップするには、バックアップターゲットとして次のどのストレージアカウントを使用する必要がありますか?
- App1 には、デプロイ スロット webapp1-test と webapp1-prod があります。webapp1-test を運用環境にスワップした後、App1 でパフォーマンスの問題が発生します。App1 の以前の実行バージョンに戻す最も迅速な方法は何ですか?
- App1 の移行を計画するにあたり、ネットワークセキュリティグループ (NSG) を作成します。ユーザーが App1 にアクセスできるようにするために、どのような構成を推奨しますか?
- App1 の移行後、バックアップ ソリューションを実装する必要があります。最初に作成する必要があるリソースはどれですか?
- App1 は、2 つのインスタンスで実行されている App Service アプリであり、インスタンス制限の最大値が 5 に設定された自動スケーリングルールを持っています。App1 が 30 分間で利用可能なメモリの 80% を消費した場合、その期間中に App1 が到達できるインスタンスの最大数はいくつですか?
- App1は2つのVM(VM1とVM2)で実行されます。これらをAzure Availability Setに配置し、計画的なハードウェアメンテナンス中もApp1を利用可能にしておく必要があります。Availability Setには何を含めるべきですか?
- ARM テンプレートを介して VM スケール セットに複数の Windows Server 2022 仮想マシンをデプロイする場合、デプロイ後にすべての VM に NGINX が存在し、実行されていることを確認するにはどうすればよいですか?
- ARM テンプレートを介して単一のアベイラビリティセットに複数の VM をデプロイする場合、ファブリック障害またはメンテナンス中に利用可能な VM の数を最大化したいと考えています。platformFaultDomainCount プロパティにはどのような値を設定すべきですか?
- ARM テンプレートを介して単一のアベイラビリティセットに複数の VM をデプロイする場合、ファブリック障害またはメンテナンス中に利用可能な VM の数を最大化したいと考えています。platformUpdateDomainCount プロパティにはどの値を設定すべきですか?
- ARM テンプレートを使用して、VM スケール セットに複数の Windows Server 2019 仮想マシンをデプロイします。デプロイ後にすべての VM で NGINX が利用可能であることを確認するにはどうすればよいですか?
- Azure AD Premium P2 を有効にした後、admin1@contoso.com が Azure AD ドメインに参加しているすべてのデバイスの管理者になるようにする必要があります。どの Azure AD 設定を構成する必要がありますか?
- Azure AD サブスクリプションを所有しており、信頼されていない場所から接続する際に、グローバル管理者に MFA と Azure AD 参加済みデバイスの使用を義務付ける必要があります。解決策: Azure portal で Azure AD 条件付きアクセス ポリシーのグラント コントロールを変更します。この解決策は要件を満たしていますか?
- Azure AD テナント adatum.com があり、「ユーザーはデバイスを Azure AD に参加させることができます」が User1 に設定され、「Azure AD 参加済みデバイスの追加のローカル管理者」が None に設定されています。User1 が Computer1 を adatum.com に参加させます。Computer1 のローカル Administrators グループのメンバーになるのはどのユーザーですか?
- Azure AD テナント adatum.com には、複数のグループとユーザーが含まれています。Group1 と User4 に Azure AD Premium P2 ライセンスを割り当てます。Azure AD Premium P2 ライセンスを取得するユーザーはどれですか?
- Azure AD テナント contoso.onmicrosoft.com には 100 人のユーザーがおり、Azure AD Premium P2 ライセンスを 10 個購入しました。10 人のユーザーに対してすべての Azure AD Premium 機能を有効にするには、どうすればよいですか?
- Azure AD テナント weyland.com は、DirSync1 という名前の DirSync サーバーを使用してオンプレミス AD と同期されています。新しいオンプレミスユーザーを作成し、そのユーザーをすぐに Azure AD にレプリケートする必要があります。解決策: Start-ADSyncSyncCycle -PolicyType Initial を実行します。この解決策は要件を満たしていますか?
- Azure AD テナントに 5,000 人のユーザーがいます。AdminUser1 という新しいアカウントを作成します。ユーザーアカウントのプロパティから、AdminUser1 にユーザー管理者ロールを割り当てるアクションはどれですか?
- Azure AD テナントには、表に記載されているグループがあり、Azure AD Premium P2 ライセンスが利用可能です。ライセンスを割り当てることができるグループはどれですか?
- Azure AD サブスクリプションがあり、信頼できない場所からサインインする際に、グローバル管理者グループのメンバーに MFA と Azure AD 参加済みデバイスの使用を義務付ける必要があります。解決策: 多要素認証ページでユーザー設定を変更します。この解決策は要件を満たしていますか?
- Azure AD テナントが10個のAzureサブスクリプションに接続されています。すべてのサブスクリプションにわたるユーザーアクティビティを監視するための集中管理された方法が必要です。どのサービスを使用すべきですか?
- Azure AD 管理センターで一括削除を使用して複数のユーザーを削除する場合、アップロードするファイルに含める必要があるユーザー属性はどれですか?
- Azure ADテナント weyland.com は、DirSync1 という名前の DirSync サーバーを使用してオンプレミス AD と同期されています。新しいオンプレミスユーザーを作成し、そのユーザーをすぐに Azure AD にレプリケートする必要があります。解決策: Active Directoryサイトとサービスを介して、ドメインコントローラー上のグローバルカタログのレプリケーションを強制します。この解決策は要件を満たしていますか?
- Azure Backup Instant Restore で毎日バックアップされている Windows Server 2016 VM がランサムウェアに感染し、復元する必要がある場合、VM を復元するためにどのようなアクションを実行すべきですか?
- Azure Firewall AF1 を West US リージョンのリソースグループ RG1 にデプロイします。サブスクリプション内の仮想ネットワークを考慮すると、AF1 はどの仮想ネットワークにデプロイできますか?
- Azure Load Balancer の背後にある 5 つの VM がウェブアプリケーションをホストしています。各訪問者のリクエストが、リクエスト全体で同じバックエンド VM に送信されるようにする必要があります。どのロードバランサー構成を使用すべきですか?
- Azure Log Analyticsワークスペース Workspace1 で、Event テーブルからエラーイベントを表示したいと考えています。どのクエリを実行する必要がありますか?
- Azure Monitor Agent とデータ収集ルールを使用して、イベント ID 1001 の Windows システムイベントログエントリのみを収集する場合、データソースにはどのクエリタイプを使用する必要がありますか?
- Azure Resource Manager テンプレートを使用して、仮想マシン スケール セットに複数の Windows Server 2019 VM をデプロイします。デプロイ後にすべての VM で NGINX が利用できるようにするには、何を使用する必要がありますか?
- Azure Site Recovery を構成して、VM1 を米国東部から米国西部へレプリケートし、ターゲット仮想ネットワークとして VNET2 を指定してテストフェールオーバーを実行します。テスト VM1 が作成されたとき、テスト VM はどのサブネットに接続されますか?
- Azure SQL Server を作成できる場所を制限する Azure ポリシーが適用されています。このポリシーの効果は何ですか?
- Azure VM で SQL Server Always On 可用性グループをホストしており、AG リスナーとして内部 Azure ロードバランサーが必要です。解決策: ポート 1433 をチェックする HTTP ヘルスプローブを作成します。この要件を満たしていますか?
- Azure VM にウェブサーバーをデプロイし、セキュアな HTTPS サイト (ポート 443) を構成しました。VM のネットワークインターフェースには、図に示す既存の NSG ルールがあります。VM はウェブサーバーとしてのみ使用されます。インターネット上のユーザーがサイトに接続できるようにするには、どのような変更が必要ですか?
- Azure Web App (webapp1) と、MySQL をホストする VM1 を含む仮想ネットワーク VNET1 があります。VM1 は VNET1 に接続されています。webapp1 が VM1 上のデータにアクセスできるようにするには、どうすればよいですか?
- Azure サブスクリプションに 10 台の仮想マシンがあります。オンプレミスネットワークとこれらの仮想マシン間のレイテンシーを監視する必要があります。どのツールを使用すべきですか?
- Azure サブスクリプションに Bastion1 が含まれています。管理オーバーヘッドを最小限に抑えながら、Bastion1 で 100 人の同時 SSH ユーザーをサポートする必要があります。最初に何をすべきですか?
- Azure サブスクリプションに、ストレージアカウント、リソースグループ、BLOB コンテナ、ファイル共有が含まれています。同僚が単一の ARM テンプレートを使用して仮想マシンと追加のストレージアカウントをデプロイしました。Jon Ross が使用した ARM テンプレートを表示する必要があります。解決策: 仮想マシンのブレードを開きます。この解決策は目標を満たしていますか?
- Azure サブスクリプションには、BLOB データを保持する storage1 という名前のストレージ アカウントが含まれています。BLOB データへのアクセスを許可し、条件付きロール割り当てをサポートするロールを User1 に割り当てる必要があります。User1 に割り当てることができるロールを 2 つ選択してください。
- Azure サブスクリプションには、ストレージアカウント storage1 とワークスペース Workspace1 が含まれています。Workspace1 に storage1 のコンテナー内のデータを読み取り、書き込み、削除するアクセス許可を付与する必要があります。Workspace1 に割り当てるべきロールはどれですか?
- Azure サブスクリプションには、ファイル共有 share1 を持つストレージアカウント storage1 が含まれています。このサブスクリプションは、セキュリティグループ Group1 を持つハイブリッド Azure AD テナントにリンクされています。Group1 に share1 の Storage File Data SMB Share Elevated Contributor ロールを付与する必要があります。最初に実行する必要がある手順は何ですか?
- Azure サブスクリプションには、ファイル共有 share1 を持つストレージアカウント storage1 が含まれています。User1 に share1 の Storage File Data SMB Share Contributor ロールを割り当てる必要があります。最初に何をすべきですか?
- Azure サブスクリプションには、表に示すリソースが含まれています。storage1 と VM1 の間で転送されるデータがパブリックインターネットを経由しないようにするには、どうすればよいですか?
- Azure サブスクリプションに仮想ネットワークと仮想マシンがあります(すべての VM はプライベート IP アドレスのみを持ちます)。VNet1 に Bastion1 という名前の Azure Bastion ホストをデプロイしました。Bastion1 を介して接続できる仮想マシンはどれですか?
- Azure ポリシー「許可されていないリソースの種類」が、パラメーター Microsoft.Network/virtualNetworks と Microsoft.Compute/virtualMachines、およびポリシー適用が有効な状態で RG1 に割り当てられています。RG1 で VM2 を作成し、それを VNET1 に接続する必要があります。最初に何をすべきですか?
- Azure 仮想ネットワーク内の VM は、プライベート DNS ゾーン contoso.com 内の名前を解決できますが、パブリック Azure DNS ゾーン adatum.com 内の名前を解決できません。パブリック Azure DNS ゾーン adatum.com とプライベート Azure DNS ゾーン contoso.com を作成し、contoso.com を仮想ネットワークにリンクしました。VM1 はインターネットホストを解決できます。VM1 が adatum.com 内の名前を解決できるようにするには、どうすればよいですか?
- Azure サポートにライブマイグレーションを要求することで、サブスクリプションのどのストレージアカウントをゾーン冗長ストレージ (ZRS) レプリケーションに変換できますか?
- Azureサブスクリプション内のWebアプリ (webapp1) からオンプレミスのSMB共有 (Share1) にアクセスできるようにする必要があります。webapp1と仮想ネットワークVNET1がある場合、webapp1がShare1に接続できるようにするには、何をデプロイする必要がありますか?
- Bastion1 という名前の Azure Bastion Basic SKU ホストをデプロイする予定で、パブリック IP のリストがあります。Bastion Basic に有効なパブリック IP の選択肢は次のうちどれですか?
- Cluster1 という名前の AKS クラスターは、リストされている IP アドレスを使用します。インターネットユーザーが Cluster1 内のアプリケーションに到達できるようにするには、DNS レコードでどの IP アドレスを使用する必要がありますか?
- container1 という名前の Azure Container Instance をデプロイする予定で、DNS 名ラベルを再利用できる必要があります。container1 はどのネットワークオプションを使用すべきですか?
- contoso.com テナントに App Service Web アプリ App1 と、contoso.com のワイルドカード証明書を含む Key Vault KV1 があります。User1 は App1 と KV1 の両方の所有者です。KV1 に保存されているワイルドカード証明書を使用するように App1 を構成するために、最初に何をすべきですか?
- contoso.com をカスタムドメインとして Azure AD に追加し、Azure で所有権を検証する必要があります。パブリック DNS ゾーンに作成する必要がある DNS レコードタイプはどれですか?
- contoso.com を登録し、contoso.com という名前のパブリック Azure DNS ゾーンを作成しました。インターネットからその Azure DNS ゾーン内のレコードを解決できるようにするには、何を更新する必要がありますか?
- ContReg1 という名前の Azure コンテナレジストリを作成し、署名されたイメージをプッシュおよびプルできるようにする必要があります。ContReg1 で何を有効にする必要がありますか?
- ContReg1 という名前の Standard SKU Azure Container Registry を使用しています。ContReg1 の geo レプリケーションを有効にするには、まず何をすべきですか?
- D:\Folder1 を含むオンプレミスサーバーから、Azure Storage アカウント contosodata のパブリックコンテナにコンテンツをコピーする必要があります。実行する必要があるコマンドはどれですか?
- D:\Folder1 を含むオンプレミスサーバーから、Azure ストレージアカウント contosodata のパブリックコンテナにコンテンツをコピーする必要があります。実行する必要があるコマンドはどれですか?
- DB1 の診断ログを構成して、Azure Monitor でログデータをクエリおよび分析できるようにするには、どの診断ログの送信先を構成する必要がありますか?
- DNS サービスは VM1 で実行されています。各仮想ネットワークの DNS 設定は図のように構成されています。すべての仮想ネットワークのすべての VM が VM1 上の DNS サーバーを使用して名前を解決できるようにしたいと考えています。どうすればよいですか?
- Export1 という名前の Azure Import/Export ジョブを使用してデータをエクスポートする予定です。利用可能なデータ項目 DB1、container1、share1、および Table1 のうち、Export1 でエクスポートできる項目はどれですか。
- Group4 にすべての Azure ファイル共有への Azure RBAC 読み取り専用アクセス許可を付与できるようにするには、どのような変更が必要ですか?
- Kubernetes ネットワークを使用して複数の Pod を持つ AKS クラスターを Azure サブスクリプションにデプロイします。Pod 間のネットワークトラフィックを制限するには、AKS クラスターでどのネットワークポリシーを構成する必要がありますか?
- LB1 は、インターネットから VM1 および VM2 への RDP (ポート 3389) を提供するために、インバウンド NAT ルールをホストします。これらのインバウンド NAT ルールを追加する前に、LB1 で何を作成する必要がありますか?
- Microsoft Entra テナント contoso.com を所有しており、fabrikam.com と共同作業を行っています。fabrikam.com のユーザーを contoso.com に招待しますが、fabrikam.com アカウントへの招待のみを許可する必要があります。Microsoft Entra 管理センターのどの設定を構成する必要がありますか?
- Microsoft Entra テナントには、指定されたリストに示す ID が含まれています。Microsoft Fabric ライセンスを購入した後、どの ID にライセンスを割り当てることができますか?
- Microsoft Entra テナントがあり、ユーザーを一括インポートする予定です。インポートされたアカウントを、各ユーザーの部署に基づいて特定のグループに自動的に追加し、管理作業を最小限に抑えたいと考えています。どのようなアクションを2つ実行する必要がありますか?
- North Europe に storage1 というストレージアカウントがあります。BLOB が追加されたときに、最小限の管理作業で East US に BLOB データのセカンダリコピーを作成する必要があります。どの機能を構成すべきですか?
- Plan1 は Standard App Service プランです。Web アプリの CPU 使用率が 80% を超えたときに Plan1 を自動的にスケーリングするには、どのスケールアウト方法設定を選択する必要がありますか?
- Recovery Services vault RSV1 は、インスタントスナップショットを 5 日間、日次バックアップを 14 日間保持します。RSV1 は VM1 の日次バックアップを実行します。VM1 は 8 日前に最終更新された静的ウェブサイトをホストしています。ダウンタイムを最小限に抑えながら、VM1 を 8 日前の状態に復元するには、まず何をすべきですか?
- Recovery Services コンテナー (Vault1) があります。コンテナーの多要素認証 (MAU) を有効にするには、最初にどのリソースを作成する必要がありますか?
- Recovery Services コンテナーが現在 VM1 と VM2 を保護している Azure 仮想マシンがいくつかあります。Recovery Services で VM3 と VM4 を保護する必要があります。最初に実行すべきアクションは何ですか?
- Registry1 (Azure Container Registry) と Cluster1 (AKS クラスター) があります。ワークステーションで App1 という名前のコンテナイメージを作成しました。App1 を Cluster1 にデプロイするために、最初に何をすべきですか?
- RG1 の WebApp1 は西ヨーロッパにあります。WebApp1 を RG2 に移動します。移動後、App Service プランのリージョンはどうなりますか。また、WebApp1 にはどのポリシーが適用されますか。
- RG26 (西ヨーロッパ) には、SQLDB01 を含む一時リソースが含まれており、SQLDB01 は RGV1 にバックアップされています。ポータルから RG26 を削除できません。RG26 の削除を許可するために、最初に何をすべきですか?
- Server1 は、約 1,000 のレコードを持つプライマリ DNS ゾーン adatum.com をホストしています。Server2 から Server1 と Subscription1 を管理しており、Server2 には DNS Manager、Azure PowerShell、および Azure CLI 2.0 がインストールされています。adatum.com ゾーンを最小限の管理作業で Subscription1 の Azure DNS ゾーンに移動するには、どのツールを使用する必要がありますか?
- SQL Always On のシナリオは同じです。解決策として、ロードバランサーのセッション永続性を「クライアント IP」に設定します。これは AG リスナーの要件を満たしますか?
- SQL Serverを含むイメージ (Image1) を使用し、永続ストレージを必要とするAzureコンテナインスタンス (container1) を作成します。container1用に構成すべきAzureストレージサービスはどれですか?
- storage という名前のストレージアカウントには、画像のBLOBが含まれています。クライアントアクセスはShared Access Signatures (SAS) を使用して許可されています。ユーザーが7日間の有効期間を超えるSASを作成したときに警告を受け取るようにする必要があります。ストレージアカウントでどの設定を変更する必要がありますか?
- storage1 という名前のストレージアカウントと、share1 という名前のファイル共有を作成します。share1 が SMB Multichannel をサポートし、かつコストを最小限に抑えるようにします。どのストレージ構成を選択すべきですか?
- storage1 に container1 という名前の BLOB コンテナを作成し、そのコンテナに顧客管理キー暗号化を使用する予定です。どのキータイプとサイズを使用すべきですか?
- storage1 の Azure AD 認証を有効にしており、Group1 のメンバーが最小権限の原則に従って Azure portal 経由でファイルをアップロードできるようにする必要があります。storage1 に割り当てるべきロールを2つ選択してください。
- storage1という名前のAzure Storageアカウントがあり、AzCopyを使用してそこにデータを転送する予定です。AzCopyがデータをコピーできるstorage1内のストレージサービスはどれですか?
- storage1という名前のストレージアカウントと、付随する表に記載されている複数のデバイスを持つAzureサブスクリプションがあります。storage1にデータをコピーするためにAzCopyを実行できるデバイスはどれですか?
- storage1という名前のストレージアカウントを、Azure Data Lake Storageのサポート、アクセス頻度の低いデータのコスト最小化、およびセカンダリリージョンへのデータの自動レプリケーションという要件で作成する必要があります。storage1に対して構成すべき3つの設定はどれですか?
- storage1という名前のストレージアカウントを、以下の設定で作成する予定です。パフォーマンス: Standard、レプリケーション: ZRS、アクセス層 (デフォルト): Cool、階層型名前空間: 無効。Account kindをBlockBlobStorageに設定できるようにするには、最初にどの設定を変更する必要がありますか?
- storageacct1234 というストレージアカウントと、User1 および User2 という 2 人のユーザーを含む Azure サブスクリプションがあります。User1 には特定のロールが割り当てられています (図を参照)。User1 が実行できるアクションはどれですか? 2 つ選択してください。
- Store1 には、5,000 個のファイルを含む data という名前のファイル共有があります。この Azure ファイル共有内のファイルを Server1 という名前のオンプレミスサーバーに同期する必要があります。実行する必要がある 3 つのアクションはどれですか?
- Sub1という名前のAzureサブスクリプションがあり、次の表に示すリソースが含まれています。Admin1という名前のユーザーを作成します。Admin1を共同管理者として追加できるのは、次のうちどれですか?
- Subnet1 という名前のサブネットには、VM と、デフォルトルールのみを持つ NSG (NSG1) があります。Subnet1 のホストが Azure portal に接続できないようにしつつ、他のインターネットホストへの接続は許可する NSG ルールを追加する必要があります。このルールの Destination は何に設定すべきですか?
- Subnet1はVNet1に関連付けられており、NIC1はVM1をSubnet1に接続しています。VM1にASG1を適用する必要があります。この目的を達成するアクションは何ですか?
- Subscription1 という名前の Azure サブスクリプションがあり、Azure Import/Export ジョブを使用して 5 TB をインポートする必要があります。インポートされたデータの宛先として指定できるのは、次のうちどれですか?
- Subscription1 には VM1 が含まれています。インターネット上の Windows 10 PC (Computer1) から、ネットワーク インターフェイス vm1173 を VM1 に追加しました。VM1 への RDP が失敗します。VM1 へのリモート デスクトップ アクセスを有効にするには、まず何をすべきですか?
- Subscription1 には VM1 という名前の VM が含まれており、オンプレミスの System Center Service Manager デプロイメントがあります。VM1 の利用可能なメモリが 10% を下回ったときに Service Manager でアラートを作成するには、まず何をすべきですか?
- Subscription1 には VNet1 と VNet2 があります。VNet1 には、静的ルーティングを使用する VPN ゲートウェイ (VPNGW1) と、オンプレミスへのサイト間接続があります。Client1 (Windows 10) には、VNet1 へのポイント対サイト接続があります。VNet1 と VNet2 はピアリングされています。オンプレミスは VNet2 に到達できますが、Client1 は VNet2 に到達できません。Client1 が VNet2 に接続できるようにするには、どうすればよいですか?
- Subscription1 には、Workspace1 という名前の Log Analytics ワークスペースが含まれています。Event テーブルからエラーイベントを表示する必要があります。Workspace1 で実行する必要があるクエリはどれですか?
- Subscription1 には、リソース グループ RG1 内に仮想ネットワーク VNet1 が含まれています。User1 は現在、閲覧者、セキュリティ管理者、およびセキュリティ閲覧者のロールを持っています。User1 が VNet1 の閲覧者ロールを他のユーザーに割り当てられるようにするには、どのようなアクションが必要ですか?
- Subscription1 には、表示されているリソースと仮想マシンが含まれています。Vault1 を使用して、できるだけ多くの仮想マシンをバックアップする予定です。Vault1 でバックアップできる仮想マシンはどれですか?
- Subscription1には、リソースグループRG1に仮想ネットワークVNet1が含まれています。User1は現在、サブスクリプションスコープでReader、Security Admin、およびSecurity Readerロールを持っています。User1がVNet1のReaderロールを他のユーザーに割り当てられるようにする必要があります。どうすればよいですか?
- Template.json という名前の ARM テンプレートファイルがあります。サブスクリプションスコープで Template.json をデプロイするために、Azure Cloud Shell から実行する必要がある PowerShell コマンドレットはどれですか?
- Template1 の変数では "location": "westeurope" が指定されており、リソースセクションでは現在 VM がその場所にデプロイされています。Template1 を使用して仮想マシンを West US にデプロイするには、どうすればよいですか?
- Template1 は 10 個の Azure Web アプリをデプロイします。コストを最小限に抑えるには、テンプレートをデプロイする前にどのリソースを作成する必要がありますか?
- TestRG リソース グループを削除したいと考えています。最初に実行する必要があるアクションは何ですか?
- Traffic Analyticsが有効になっており、NIC NSG1を使用して新しいVM1がVNet1に配置されている場合、Traffic AnalyticsでVM1のトラフィックを監視するには、どの設定を構成する必要がありますか?
- Ubuntu Server VMをデプロイし、カスタムデプロイの一部として特定の信頼されたルートCAを含める必要があります。VMを作成するために使用すべきコマンドはどれですか?
- User1がテナントルート管理グループにポリシーを割り当てられるようにする必要があります。これを可能にするには、どうすればよいですか?
- VM Insights を有効にする際に、仮想マシンが Azure Monitor と通信するために VNet1 のみを使用するようにするには、最初にどのリソースを作成する必要がありますか?
- VM1 (Windows Server 2019) を作成し、その上で Desired State Configuration を有効にする必要があります。最初に実行する必要があるアクションは何ですか?
- VM1 で 24 時間年中無休の基幹業務アプリケーションが実行されており、次の変更を計画しています。サイズを D4s v3 から D8s v3 に変更する。500 GB のマネージド ディスクを追加する。Puppet Agent 拡張機能をインストールする。Desired State Configuration を有効にする。これらの変更のうち、VM1 のダウンタイムを引き起こすのはどれですか。
- VM1 では、単一インスタンスの財務アプリケーション App1 が実行されており、月末に CPU スパイクが発生します。月末に VM1 のプロセッサパフォーマンスを向上させるために、スケジュールされたランブックを作成します。ランブックはどのようなアクションを実行する必要がありますか?
- VM1 で実行されているサービスが、VM1 の ID を使用してリソース グループ RG1 内のリソースを管理する必要があります。Azure portal で最初に何をすべきですか?
- VM1 と VM2 を LB1 のバックエンドプールに追加する前に、まず何をすべきですか?
- VM1 という名前の Azure VM と、Vault1 という名前の Azure Key Vault があります。キー暗号化キー (KEK) を使用して VM1 で Azure Disk Encryption を有効にする予定です。Azure Disk Encryption 用に Vault1 を準備するために実行する必要がある 2 つのアクションは何ですか?
- VM1 という名前の Azure VM をバックアップする予定ですが、バックアップ事前チェックのステータスが「警告」と表示されています。この警告の考えられる原因として、次のうちどれが挙げられますか?
- VM1 という名前の Linux VM からメトリックとログを収集および監視するには、次のうちどれを使用する必要がありますか?
- VM1 という名前の VM と、App1 という名前の Azure Function があります。VM1 が停止した場合に App1 を呼び出すアラート ルールが必要です。このアラート ルールは何を使用すべきですか?
- VM1 とオンプレミスのドメインコントローラー DC1 間のネットワークレイテンシーを測定するために Connection Monitor を実行するには、DC1 にどのエージェントまたは拡張機能をインストールする必要がありますか?
- VM1 は、イベント ログを Azure に送信する Azure 仮想マシンです。VM1 のシステム イベント ログにエラーが表示されたときに管理者に通知する Azure Monitor アラートを作成しています。アラートが監視するターゲット リソースはどれですか?
- VM1 への接続試行の成功と失敗をすべてログに記録する必要があります。実行する必要がある 3 つのステップはどれですか?
- VM1 を Template1 という名前の ARM テンプレートとして保存しました。Template1 から VM2 をデプロイします。VM2 のデプロイ時に指定できる設定は次のうちどれですか?
- VM1 をサブスクリプション Sub1 から Sub2 に移動する必要があります。VM1 は Disk1、NetInt1、および VNet1 を使用します。Sub1 には storage1 も含まれています。VM1 を正常に再配置するために、どのリソースを Sub2 に移動する必要がありますか?
- VM1 上の Folder1 という名前のフォルダーをバックアップしました。そのバックアップを別の VM (VM2) に復元するには、まず何をすべきですか?
- VM1とVM2という2つのVMと、RSV1とRSV2という2つのRecovery Services vaultがあります。VM2は現在RSV1にバックアップされています。VM2をRSV2にバックアップする必要があります。最初に何をすべきですか?
- VM1とVM2は同じテンプレートからデプロイされ、基幹業務アプリケーションを実行しています。NSGは図のように構成されています。VM1とVM2のユーザーがTCPポート80経由でインターネット上のウェブサイトにアクセスできないようにする必要があります。どのようなアクションを実行すべきですか?
- VM1という名前のAzure VMをバックアップしました(バックアップ名はBackup1)。バックアップ後、VM1を次のように変更しました。VMサイズを変更し、Budget.xlsをDataフォルダーにコピーし、組み込みの管理者パスワードをリセットし、新しいデータディスクをアタッチしました。管理者は、Backup1から「既存のものを置き換える」オプションを使用してVM1を復元します。復元後、すべての変更が存在するようにするには、どの変更を再度実行する必要がありますか?
- VM2 から IP アドレス 10.0.0.4 の逆引き DNS ルックアップを実行します。このルックアップはどの完全修飾ドメイン名を返しますか?
- VM3が技術要件を満たしていません。ネットワークセキュリティグループが問題の原因であるかどうかを判断するには、どのツールを使用する必要がありますか?
- VM5 からの IP フローログをキャプチャし、保持要件を満たすために使用するストレージアカウントを特定します。どのストレージアカウントを選択しますか?
- VMware vSphere から Azure サブスクリプションに 50 台の仮想マシンを移行する予定があり、Recovery Services コンテナーは既に作成済みです。移行を準備するために次に行うべきことは何ですか?
- VNet1 から Firewall1 を介した送信トラフィックを管理する必要があります。最初にどのような手順を実行すべきですか?
- VNet1 と VNet2 の 2 つの仮想ネットワークがあります。これら 2 つの間のすべてのトラフィックが Microsoft のバックボーンネットワークを経由するようにする必要があります。どの機能を構成する必要がありますか?
- VNet1 という名前の単一の Azure 仮想ネットワークで VM をホストしており、リモートユーザーがそれらの VM にアクセスする必要があります。次のうち、何を構成すべきですか?
- VNET1 に Bastion1 という名前の Azure Bastion Basic SKU ホストをデプロイする予定です。Bastion1 を介した仮想マシンへのインバウンドアクセスを許可するには、NSG1 のインバウンドルールでどのポートを許可する必要がありますか?
- VNet1 には現在、接続されているリソースがありません。VNet1 を VNet2 とピアリングする予定で、VNet2 は 10.2.0.0/16 のアドレス空間を使用しています。ピアリングを作成するために最初に何をすべきですか?
- VNet1 にポリシーベースの仮想ネットワークゲートウェイ (GW1) があります。オンプレミスコンピューターから VNet1 へのポイント対サイト接続を構成できる必要があります。実行する必要があるアクションはどれですか?(2つ選択)
- VNet1 の Subnet1 に、2 つの Windows Server VM (VM1 と VM2) があります。VM1 が TCP ポート 3389 で VM2 にアクセスできないようにするには、どうすればよいですか?
- VNET1 の仮想マシンが Microsoft バックボーン経由で VNET2 と通信し、Microsoft バックボーン経由で storage1、storage2、および Azure AD にアクセスできるように、VNET1 のアクセスを構成する必要があります。VNET1 に追加する必要があるサービスエンドポイントの最小数はいくつですか?
- VNet1 は、複数のレコードを含むプライベート DNS ゾーン contoso.com にリンクされています。VM1 から VM2 に ping する必要があります。VM2 に到達するために使用できる DNS 名はどれですか?
- VNet1 を含む複数の Azure 仮想ネットワークが与えられた場合、他のどの仮想ネットワークを VNet1 とピアリングできますか?
- VNet1とVNet2という2つのピアリングされた仮想ネットワークと、NetVA1というネットワーク仮想アプライアンス (NVA) があります。VNet1からVNet2へのすべてのトラフィックをNetVA1で検査したいと考えています。どのメカニズムを使用すべきですか?
- VNet1には、Gateway、Perimeter、NVA、およびProductionの各サブネットが含まれています。NVAサブネット内の2つのNVAは、PerimeterとProduction間のトラフィックを検査します。NVAがアクティブ/アクティブで自動フェールオーバーを実行し、異なるIPアドレスを使用するProductionサブネット上の2つのサービスにトラフィックを負荷分散するように、Azureロードバランサーをデプロイする必要があります。実行する必要がある3つのアクションは何ですか?
- VNet1には、それぞれパブリックIPを持つ3つのVMを含むSubnet1があります。アプリはポート443を介してインターネットユーザーが利用できます。オンプレミスからVNet1へのサイト間VPNがあります。VMにはインターネットとオンプレミスの両方からRDPで到達できます。インターネットからのRDPをブロックし、オンプレミスネットワークからのRDPを許可し、アプリはインターネットユーザーが引き続き利用できるようにする必要があります。何を実装すべきですか?
- VNET1には複数のサブネットが含まれており、各VMは静的IPを使用しています。要件は次のとおりです。インターネットからVM3~VM6へのWebリクエストを許可する。VM1とVM2間のすべての接続を許可する。VM1へのRDPを許可する。VNET1へのその他すべてのトラフィックをブロックする。必要なネットワークセキュリティグループ(NSG)の最小数はいくつですか?
- VNet1は、2つのExpressRoute回線を使用して2つのオンプレミスデータセンターに接続しています。詳細なメトリックと視覚的なネットワークトポロジを表示するダッシュボードが必要です。どのサービスを使用する必要がありますか?
- VNet1はIPv4 172.16.10.0/24を使用し、Subnet1は172.16.10.0/25です。Subnet1に割り当てることができる仮想マシンの最大数はいくつですか?
- Web Deploy を介して App Service Web アプリ App1 をデプロイする予定です。開発者は、最小特権の原則に従いながら、Azure AD 資格情報を使用してデプロイできる必要があります。どうすればよいですか?
- webapp1 という名前の Azure Web アプリが頻繁に HTTP 500 エラーを返します。Web アプリ開発者に、接続エラーへのリアルタイムアクセスを詳細情報とともに提供する必要があります。最初に何を有効にすべきですか?
- webapp1 という名前の Azure Web アプリにカスタム ドメイン名 www.contoso.com を追加する必要があります。最初に実行する必要があるアクションは何ですか?
- Webアプリをホストするために3つのVM(VM1、VM2、VM3)をデプロイします。単一のAzureデータセンターが利用できなくなった場合でも、少なくとも2つのVMが利用可能であることを保証する必要があります。仮想マシンをどのように分散すべきですか?
- West US、Central US、East US にウェブアプリがあり、複数の App Service プランがあります。ASP5 という名前の新しい Linux App Service プランを作成したいと考えています。現在使用しているリージョンのうち、ASP5 をデプロイできるのはどれですか?
- Windows Server 2016 を実行している 5 つの Azure VM が、LB1 という名前の Azure ロードバランサーの背後で Web サーバーとして構成されています。各訪問者がすべてのリクエストで同じ Web サーバーによって処理されるようにするには、どの設定を構成する必要がありますか?
- Windows Server 2016 を実行している 5 つの Azure VM が、LB1 という名前の Azure Load Balancer の背後で Web サーバーとして機能しています。各訪問者がすべてのリクエストで同じ Web サーバーにルーティングされるようにするには、何を構成する必要がありますか?
- Windows Server 2016 を実行している 5 つの Azure 仮想マシンがウェブサイトをホストしており、LB1 という名前の Azure ロードバランサーによって負荷分散されています。各訪問者がすべてのリクエストに対して同じウェブサーバーによって処理されるようにするには、どの設定を構成する必要がありますか?
- Windows Server 2019 を実行している VM (VM1) を作成しました。VM1 の Desired State Configuration (DSC) を有効にする必要があります。最初に何をすべきですか?
- Workspace1 (Log Analytics) で、Event テーブルのエラーイベントを表示するには、どのクエリを実行する必要がありますか?
- あなたの会社では、すべての個人用デバイスと会社所有デバイスをAzure ADに登録または参加させる必要があります。リモートユーザーであるUser1は、以前は可能だったにもかかわらず、自宅のネットワークから個人用デバイスをAzure ADに参加させることができません。User1がデバイスをAzure ADに参加できるようにするには、何を修正する必要がありますか?
- あなたの組織は、MFAを「認証ごとの使用モデル」で使用しています。買収した企業のユーザーをオンボーディングした後、彼らは「有効化されたユーザーごとの使用モデル」を使用する必要があります。解決策:新しいMFAプロバイダーを作成し、既存のMFAプロバイダーのデータバックアップから復元します。この解決策は要件を満たしていますか?
- あなたの組織は、認証ごとの使用モデルでMFAを使用しています。買収した会社のユーザーをAzure ADに追加した後、それらのユーザーを有効なユーザーごとの使用モデルに切り替える必要があります。解決策:Azure CLIを使用して既存の使用モデルを変更します。この解決策は要件を満たしていますか?
- ルートテーブル RT1 が East US リージョンに作成されます。サブスクリプション内のリソースを考慮すると、RT1 はどのリソースに関連付けることができますか?
- ルートテーブル RT1 にルートを作成し、IP アドレスでネクストホップを指定する必要があります。どのネクストホップタイプを選択すべきですか?
- オンプレミスサーバー2台を同じサブネット上のAzure VMに移行する予定で、アプリケーションには静的内部IPアドレスが必要です。2台のAzure VMに静的プライベートIPを割り当てるには、どうすればよいですか?
- オンプレミスネットワークにはVPNゲートウェイが含まれています。Azureサブスクリプションには、表に示すリソースが含まれています。VM1からstorage1へのすべてのトラフィックがMicrosoftバックボーンネットワークを介して転送されるようにするには、どうすればよいですか?
- オンプレミスのクライアントが、AKS クラスター内のポッド IP アドレスを使用してアプリに接続します。オンプレミスのクライアントがポッド IP に直接到達できるようにするには、どの AKS ネットワーク オプションを選択する必要がありますか?
- オンプレミスの仮想マシン VM1 があり、それに接続されているディスクを Azure 仮想マシンのテンプレートとして使用できるようにする必要があります。VM1 のどの設定を変更する必要がありますか?
- オンプレミスの仮想環境では、Hyper-V 上で Windows Server 2012 R2 VM を実行しています。新しい VM を構成するための PowerShell スクリプトがあり、これらのスクリプトを新しく作成された VM で自動的に実行したいと考えています。最適なソリューションはどれですか?
- オンプレミス環境で参照用VMを汎用化してイメージを作成しました。このイメージをAzureにアップロードして、新しいAzure VMを作成する際に選択可能なオプションとして表示されるようにする必要があります。VHDをAzureにアップロードするPowerShellコマンドレットはどれですか?
- お使いのAzureサブスクリプションには、表に示すMicrosoft Entra IDが含まれています。Azure portalを通じてセルフサービスパスワードリセット (SSPR) を有効にできるのは、どのIDですか?
- お使いのAzureサブスクリプションには100台の仮想マシンが含まれており、VMの作成と削除を頻繁に行っています。削除できるアタッチされていないディスクを見つける必要があります。どうすればよいですか?
- お使いのサブスクリプションには、container1 という名前のコンテナーを持つストレージアカウント storage1 が含まれています。container1 へのアクセスを次のように構成する必要があります。 - 読み取りアクセスのみが許可される - HTTP と HTTPS の両方が許可される - アクセス許可がコンテナー内のすべてのコンテンツに適用される どのメカニズムを使用する必要がありますか?
- お使いのサブスクリプションには、storage1 という名前のストレージアカウントが含まれています。storage1 のアクセスキーが自動的にローテーションされるようにするにはどうすればよいですか?
- お使いのサブスクリプションには、表に示すいくつかのデバイスが含まれています。Azure Storage Explorer をインストールできるデバイスはどれですか?
- カスタムドメイン www.contoso.com をホストするように、Web アプリ contoso.azurewebsites.net を構成する必要があります。最初に何をすべきですか?
- コンテナグループ (Group1) には2つのコンテナインスタンスが含まれています。container2 が container1 に悪影響を与えることなく CPU リソースを使用できるようにするには、どうすればよいですか?
- コンテナをデプロイする予定で、コンテナを自動的にスケーリングできるサービスが必要です。コンテナの自動スケーリングを提供できるAzureサービスはどれですか?
- サブスクリプション1 (テナントA内) には、VM1 を含む VNet1 (10.0.0.0/16) があります。サブスクリプション2 (テナントB内) には、VM2 を含む VNet2 (10.10.0.0/24) があります。VNet1 と VNet2 を接続する必要があります。最初に何をすべきですか?
- サブスクリプションで、特定のID(User1、Principal1、およびGroup1)にMonitoring Readerロールが割り当てられています。アクション グループAG1は、Monitoring Readerロールにメールを送信するように構成されており、アラート ルールで使用されています。アラートが発生したときにAG1からメールを受信するユーザーは誰ですか?
- サブスクリプションには、VirtualNetworkA (静的ルーティング VPN ゲートウェイとオンプレミス ネットワークへのサイト間 VPN を持つ) と VirtualNetworkB が含まれています。Windows 10 ワークステーションから VirtualNetworkA へのポイント対サイト VPN を構成し、VirtualNetworkA を VirtualNetworkB とピアリングしました。オンプレミス システムは VirtualNetworkB に到達できますが、Windows 10 ワークステーションは到達できません。ワークステーションが VirtualNetworkB に接続できるようにする必要があります。解決策: VirtualNetworkA で [ゲートウェイ転送を許可する] を有効にします。この要件を満たしていますか?
- サブスクリプションには、VM1 という名前の VM と KV1 という名前のキー コンテナーが含まれています。VM1 の暗号化を構成して、暗号化キーが KV1 に保存されて使用され、VM1 が Azure からダウンロードされても暗号化が維持され、OS ディスクとデータ ディスクの両方が暗号化されるようにする必要があります。これらの要件を満たす暗号化方法はどれですか?
- サブスクリプションに複数のパブリック IP アドレスが含まれています。Standard パブリック Azure Load Balancer を作成する必要があります。Standard Load Balancer に関連付けることができる利用可能なパブリック IP アドレスはどれですか?
- サブスクリプションのリソース (図に示す) を考慮すると、VMSS1 にどの近接配置グループを割り当てるべきですか?
- サブスクリプション内のリソースからリソースロックが削除されたときにメールで通知する Azure Monitor アクティビティログアラートを作成するには、どのコンポーネントを構成する必要がありますか?
- ジョブによって処理されなかった入力イベントの数を示す Azure Stream Analytics のメトリックはどれですか?
- ストレージアカウント contosostorage とファイル共有 data を作成しました。ユーザーは、Windows 10 のホームコンピューターからそのファイル共有にドライブをマップします。ホームコンピューターとファイル共有の間で開く必要があるアウトバウンドポートはどれですか?
- ストレージアカウント storage1 に、Scope1 という名前の暗号化スコープを作成します。暗号化スコープを使用して暗号化できるストレージの種類はどれですか?
- ストレージアカウント storage1 には、表示されているライフサイクル管理ルールがあります。File1 は 6 月 1 日にホットアクセス層に配置されます。6 月 7 日の File1 の状態はどうなりますか?
- ストレージアカウント storage1 に条件付きのロールベースのアクセス制御 (RBAC) ロールの割り当てを適用する予定です。storage1 内のどのストレージサービスが条件付きロールの割り当てをサポートしていますか?
- ストレージアカウントがウェブサイトのコンテンツをホストしています。ユーザーからの受信トラフィックが、ユーザーの場所から最も近いMicrosoftのPoint-of-Presence (POP) にルーティングされるようにするには、どの構成を使用する必要がありますか?
- ストレージアカウントには、多くのユーザーがアクセスする5,000個のBLOBが含まれています。ユーザーがBLOBインデックスタグに基づいて特定のBLOBのみを表示できるようにするには、ソリューションに何を含める必要がありますか?
- ストレージアカウントにファイルをコピーするために Azure Import ジョブのドライブを準備する前に、作成する必要がある2つのファイルはどれですか?
- ストレージアカウントを作成し、10個のBLOBコンテナを追加します。1つのコンテナについては、保存時のデータを暗号化するために異なるキーを使用する必要があります。そのコンテナを作成する前に、何をすべきですか?
- すべてのリソースはVNet1に接続されています。VNet1にBastion1という名前のAzure Bastionホストをデプロイします。Bastion1は次のどのリソースを保護できますか?
- すべての仮想マシンはリソース グループ RG1 にあります。各 VM を対応する部署に関連付ける必要があります。どうすればよいですか?
- それぞれIISをホストし、Azure Monitor Agentがインストールされている10台のWindows Server VMがあります。各VMからIISログを収集し、Log Analyticsワークスペースに保存するには、最初に何を構成する必要がありますか?
- テストバックアップに使用されるRecovery Services vaultがあり、テストバックアップには2つの保護された仮想マシンが含まれています。Recovery Services vaultを削除する必要があります。最初に何をすべきですか?
- パブリック IP アドレス IP1 を作成します。IP1 に関連付けることができるリソースは次のうちどれですか?(2つ選択)
- パブリックロードバランサーが、ポート80と443のトラフィックを3つのVM(VM1、VM2、VM3)に分散しています。すべてのRDP接続がVM3にのみ転送されるようにするには、どの構成を使用する必要がありますか?
- フルメッシュでピアリングされた仮想ネットワークを持つ3つのリージョンにVMをデプロイしました。各サブネットには、ルールが設定されたNSGがあります。あるリージョンのVMから別のリージョンのVMにポート33000で接続できません。この問題を診断するために使用できる2つのオプションはどれですか?
- マイアミ、ロサンゼルス、ニューヨークにデータセンターがあり、East USとWest USに仮想ネットワーク(ピアリング済み)を持つAzureサブスクリプションがあります。ネットワーク遅延を最小限に抑えながらデータセンターをサブスクリプションに接続するには、何を作成する必要がありますか?
- リソース グループ RG1 に storage1 という名前のストレージ アカウントをデプロイするための Bicep ファイル (File1) があります。このファイルが storage1 を RG1 にデプロイするように変更するには、どの Bicep プロパティを変更する必要がありますか?
- リソース グループを作成し、その中に Azure Storage アカウントをデプロイする ARM テンプレートがあります。このテンプレートをデプロイするには、どの PowerShell コマンドレットを実行する必要がありますか?
- 異なるMicrosoft Entraテナントに紐付けられた2つのサブスクリプションにまたがる複数の仮想ネットワークがある場合、VNet1とピアリングできるVNetは次のうちどれですか?
- 仮想マシンにそれぞれアタッチされた10個のNSGと、Workspace1という名前のLog Analyticsワークスペースがあります。不審なネットワークトラフィックでトリガーされるAzure Monitor Network Insightsアラートを有効にするには、最初に何を構成する必要がありますか?
- 可用性セット AVSet1 に 3 つの仮想マシン (VM1、VM2、VM3) があります。VM1 を新しい VM サイズに変更する必要がありますが、目的のサイズが利用できません。最初に何をすべきですか?
- 開発者はApp1の更新をGit1にプッシュしました。webapp1にはデプロイメントスロットがあります。更新をユーザーが利用できるようにする前にテストするには、どの2つのアクションを実行する必要がありますか?
- 管理作業を最小限に抑えながら、VM1とVM4間の通信を有効にする必要があります。どのようなアクションを実行すべきですか?
- 管理者がSub1のRG1リソースグループにスコープ設定されたカスタムロールを作成しました。管理作業を最小限に抑えながら、そのカスタムロールをSub1とSub2の任意のリソースグループに割り当てられるようにする必要があります。何をすべきですか?
- 管理者が単一のARMテンプレートを使用して、VM1とstorage2というAzureストレージアカウントをデプロイしました。使用されたデプロイテンプレートは、どのAzureブレードから表示できますか?
- 既存のVMに基づいてAzure Resource Managerテンプレートをダウンロードし、100台のVMをデプロイしようとしています。管理者パスワードがプレーンテキストで保存されないように、テンプレートを変更する必要があります。パスワードを安全に保存するには、何を作成すべきですか?
- 既定のドライブ設定でデプロイされた Windows Server 2019 を実行している VM1 という Azure VM があります。User1 としてサインインし、C: にファイルを作成し、D: にファイルを作成し、スクリーンセーバーのタイムアウトを変更し、デスクトップの背景を変更します。VM1 を再デプロイする予定です。再デプロイ後に失われる変更はどれですか?
- 最小権限の原則に従い、User1 が仮想マシンをデプロイし、仮想ネットワークを管理できるようにするには、どの RBAC ロールを割り当てるべきですか?
- 最大10 Gbps、アベイラビリティゾーン、FastPathをサポートし、コストを最小限に抑えるExpressRouteゲートウェイが必要です。どのゲートウェイSKUをデプロイすべきですか?
- 財務部門のユーザー向けの自動構成ソリューションで、技術要件を満たすものを推奨してください。何を含めるべきですか?
- 指定された表のストレージアカウントに基づいて、ゾーン冗長ストレージ (ZRS) レプリケーションに変換できるストレージアカウントはどれですか?
- 次の表に示す Web アプリを作成する予定です。これらの Web アプリをホストするために必要な App Service プランの最小数はいくつですか?
- 上記と同じシナリオです。ソリューション: コンテナー (BLOB コンテナー) ブレードを開いて、Jon Ross が使用した ARM テンプレートを表示します。このソリューションは目標を達成しますか?
- 上記と同じシナリオです。ソリューション: リソースグループブレードを開き、Jon Rossが使用したARMテンプレートを表示します。このソリューションは目標を達成しますか?
- 上記と同じネットワーク設定です。解決策: VirtualNetworkB で [ゲートウェイ推移を許可する] を有効にします。これにより、VirtualNetworkA に接続されている Windows 10 のポイント対サイトクライアントは VirtualNetworkB にアクセスできますか?
- 上記と同じネットワーク設定です。解決策: Windows 10 ワークステーションで VPN クライアント設定パッケージをダウンロードして再インストールします。これにより、ワークステーションは VirtualNetworkB に到達できますか?
- 新しいサブスクリプション (AZPT2) を作成しました。サブスクリプション AZPT1 から AZPT2 に移動できるリソースを特定する必要があります。移動できるリソースはどれですか?
- 単一のARMテンプレートで複数のリソースをデプロイします。VM1のdependsOnリストに含めるべきリソースはどれですか?
- 単一の仮想ネットワークサブネットに5つの仮想マシンをデプロイする必要があります。各VMにはパブリックIPアドレスとプライベートIPアドレスの両方があり、すべてのVMは同一のインバウンドおよびアウトバウンドセキュリティルールを使用する必要があります。このセットアップに必要なネットワーク/セキュリティグループの最小数はいくつですか?
- 同じSQL Always Onのシナリオです。解決策:内部ロードバランサーでFloating IP(ダイレクトサーバーリターン)を有効にします。これは要件を満たしますか?
- 汎用 v1 ストレージアカウント (storage1) を使用しており、ローカル冗長ストレージ (LRS) を利用しています。可用性ゾーンに障害が発生した場合にデータを保護し、同時にコストと管理作業を最小限に抑える必要があります。最初に何をすべきですか?
- 表に記載されている Azure Web アプリケーションの場合、作成する必要がある App Service プランの最小数はいくつですか?
- 表に示されているリソースが与えられた場合、NSG1 はどのサブネットに適用できますか?
- 表示されているサブスクリプションリソースを考慮して、NIC1 という名前のネットワークインターフェースを作成する必要があります。NIC1 はどの場所に作成できますか?
- 表示されているパブリック IP アドレスに基づいて、Azure Firewall Premium (FW1) に割り当てることができるアドレスはどれですか?
- 複数のオンプレミス拠点からAzure仮想ネットワークへのルートベースのサイト間VPN接続をデプロイする場合、どのトンネリングプロトコルを使用すべきですか?
- 複数のストレージアカウントでデータを管理するために、ライフサイクル管理ルールを適用する予定です。リストされているストレージアカウントのうち、ライフサイクル管理ルールを適用できるのはどれですか?
- 複数のストレージアカウントを含むサブスクリプションからデータをエクスポートするために、Azure Import/Export サービスを使用する予定です。Import/Export サービスでデータをエクスポートできるストレージアカウントはどれですか?
- 複数の仮想ネットワークがすべてピアリングされており、それぞれに9台のVMが含まれています。Azure Bastionを介してすべてのVMにセキュアなRDPアクセスを提供するには、最小でいくつのBastionホストが必要ですか?
- 分散型のオンプレミスアプリケーションをAzureに移行し、複数のVMで実行します。計画的なAzureメンテナンス中にアプリケーションが常に少なくとも8台のVMで実行されることを保証するには、何を作成する必要がありますか?
Microsoft Azure Developer Associate AZ-204 Certification すべての試験問題
- 100,000台のデバイスからテレメトリをAzure Event Hubに取り込みます。複数のパーティションにわたって高いスループットを維持しながら、デバイスごとのメッセージ順序を保持する必要があります。イベントを送信する際に、何をすべきですか?
- 100万個のBLOBをアップロードする予定で、キーと値の両方がストレージアカウントのネイティブサービスによって自動的にインデックス化され、検索可能になるように、BLOBにキーと値のペアを割り当てる必要があります。これらのタグを設定するには、どのコマンドを実行する必要がありますか?
- 2つの書き込みリージョンにAzure Cosmos DB SQL APIアカウントをデプロイします。Profilesコンテナでは、同時更新が発生した場合、最新の変更(タイムスタンププロパティによる)が優先される必要があります。Ordersコンテナでは、競合が発生した場合、更新が失われるのではなく、明細項目を自動的にマージする必要があります。何を構成すべきですか?
- 50,000個の画像URLのリストを受け取り、各画像のEXIFメタデータを並行して抽出し、単一の集約されたリストを返すDurable Functionsワークフローを構築しています。オーケストレーターは決定論的であり続け、リプレイまたは再起動後に正しく再開できる必要があります。ファンアウト/ファンインパターンを実装するために、オーケストレーター関数で何をすべきですか?
- AKS クラスター上にマイクロサービスがあり、Cosmos DB と Blob ストレージを使用しています。これらは Azure Key Vault 内の顧客管理キーで保護されています。キーは 3 か月ごとに自動的にローテーションされ、手動ローテーションも可能で、キーの有効期限が切れる前に通知が送信される必要があります。ローテーションと有効期限通知を有効にするために、どの 2 つのアクションを実行する必要がありますか?
- AKSでホストされているアプリケーションには、TLS証明書とデータベースパスワードが必要です。これらの値は、etcdに保存するのではなく、ポッドの起動時にマウントされたボリュームを介してAzure Key Vaultから取得する必要があります。特定の環境では、これらの値を環境変数として使用するためにKubernetes Secretとしても利用できるようにしたいと考えています。何を構成すべきですか?
- API の Deployment を実行するユーザーノードプールを持つ AKS クラスターを運用しています。HPA は、CPU に基づいて Deployment を 2 から 20 レプリカにスケーリングするようにすでに構成されています。ピーク時には、HPA は必要なレプリカ数を増やしますが、いくつかの新しい Pod は「Insufficient cpu」というメッセージとともに Pending のままになります。手動で介入することなく Pod をスケジュールできるように、クラスターが自動的に容量を追加するようにしたいと考えています。どうすればよいですか?
- api.contoso.com を Azure CDN Standard (Microsoft) エンドポイントのカスタムドメインとしてオンボーディングしています。企業のセキュリティ要件として、承認された CA によって発行された証明書を使用し、Azure Key Vault で秘密鍵のライフサイクルを管理する必要があります。これには、スケジュールに基づいた手動でのローテーションも含まれます。カスタムドメインの HTTPS に対して何を構成すべきですか?
- APIM ゲートウェイが、断続的に 500 または 504 を返すバックエンドにリクエストを転送しています。失敗した呼び出しは、その 2 つのステータスコードの場合にのみ、1 秒の遅延を伴って最大 3 回再試行する必要があります。どのポリシー構成を使用すべきですか?
- APIM でホストされている既存の API に対して、いくつかの小さな非破壊的更新を行う必要があります。既存の呼び出し元を中断せず、必要に応じて変更をロールバックでき、変更に関する開発者向けドキュメントを提供し、公開前にテストできるようにする必要があります。どうすればよいですか?
- APIM で単一の GraphQL API を公開したいと考えています。在庫データについては、すでに GraphQL バックエンドがあり、APIM でそれをプロキシしたいと考えています。注文については、REST エンドポイントしかなく、それらの REST サービスを呼び出して応答を整形することで GraphQL フィールドを解決する必要があります。どうすればよいですか?
- App Service (App1) を指す Application Insights (AI1) で標準可用性テストを作成しました。失敗したテスト実行でサブスクリプション所有者にメール通知が送信されるようにするには、どうすればよいですか?
- App Service Web アプリが、Application Insights が有効な Azure Traffic Manager の背後にある複数のリージョンにデプロイされています。月ごとの稼働時間分析が必要です。このデータを提供するソリューションを2つ選択してください。
- App Service プランは、営業時間中に予測不能なトラフィック急増が発生する Web API をホストしています。CPU が 70% を超えるか、メモリが 75% を超える状態が 10 分間続いた場合に、API が迅速にスケールアウトできるようにしながら、夜間のコストを最小限に抑える必要があります。営業時間中 (午前 8 時~午後 6 時) は最小 3 インスタンスを維持し、時間外は 1 インスタンスを維持し、10 インスタンスを超えないようにします。どのような構成を実装すべきですか?
- App1という名前のAzure App Service Webアプリをデプロイし、APIキー、パスワード、証明書、キーを含むVault1という名前のAzure Key Vaultを作成しました。App1にVault1へのアクセスを許可し、自動的な資格情報のローテーションをサポートし、コードに資格情報を保存しないようにする必要があります。どうすればよいですか?
- Application Insights SDK を使用する ASP.NET Core アプリが、取り込みエラーの原因となるテレメトリのバーストを生成しています。テレメトリの量とコストを削減しつつ、HTTP リクエスト/レスポンスの相関関係を維持できるようにする必要があります。どのアプローチを使用すべきですか?
- Application Insights の自動インスツルメンテーションが有効になっている Windows App Service で ASP.NET Core 6 API を実行しています。例外発生時にコードレベルのスナップショットを、パフォーマンスオーバーヘッドを最小限に抑え、コード変更なしで取得する必要があります。どうすればよいですか?
- Application Insights を使用して ASP.NET Web アプリをテストし、複数のグローバルな場所から定期的に利用可能で応答性があることを確認し、応答しない場合はサポートにアラートを送信する必要があります。どの 2 つのテストタイプが適切ですか?
- Application Insights SDKで計測されたASP.NETアプリケーションが大量のテレメトリを送信し、取り込みエラーとイベントのドロップが発生しています。統計的に有効なテレメトリを維持し、クライアントとサーバーの相関関係を保持しながら、テレメトリの量とコストを削減する必要があります。どのようなアクションを実行すべきですか?
- Application Insights を使用して、eコマースサイトを計測しています。次のことを行う必要があります。1) ユーザーが AddToCart をクリックしたときに、productId と userTier を記録する。2) カスタムアラートのために、チェックアウト時の数値の basketValue を追跡する。3) 外部決済ゲートウェイへの呼び出しを、レイテンシーと成功/失敗を含めて測定する。どのテレメトリ呼び出しを追加する必要がありますか?
- ARM テンプレートを介して単一の Availability Set に複数の VM をデプロイする場合、ホストレベル (ファブリック) の障害発生時に利用可能な VM の数を最大化したいと考えています。platformFaultDomainCount プロパティにはどのような値を設定すべきですか?
- ARM テンプレートを使用して 1 つの可用性セットに複数の VM をデプロイする場合、メンテナンス イベント中に利用可能な VM の最大数をテンプレートで許可するようにしたいと考えています。platformUpdateDomainCount プロパティにはどの値を構成する必要がありますか?
- ASP.NET Core アプリが 100 個の設定を持つ Azure App Configuration を使用しています。個々の設定が変更されてもすべての構成値の一貫性を保ち、アプリを再起動せずに動的な更新をサポートし、App Configuration API への呼び出しを減らす必要があります。動的な構成更新を実装するのに役立つ 2 つのステップはどれですか?
- ASP.NET Core アプリが Azure Database for MySQL に接続していますが、接続が断続的に失敗し、コードが一時的な障害を処理していません。一時的な接続エラーに対する再試行処理を実装するために、コードで利用できる3つのアプローチはどれですか?(それぞれの正解はソリューションの一部です。)
- ASP.NET Core アプリをホストする Windows App Service を運用しています。インシデント発生時には、アプリケーションログをリアルタイムでテールする必要があります。コンプライアンスのため、HTTP アクセスログも Azure Storage に 30 日間保持する必要があります。アプリケーションログの長期保持は不要です。何を構成すべきですか?
- Azure AD B2B コラボレーションを使用する B2B Web アプリがあります。試用版ユーザーは任意のメールでサインアップできます。試用版ユーザーが有料顧客になった場合、データは保持したままフェデレーション認証に切り替える必要があります。ユーザーの認証をワンタイムパスコードからフェデレーションに変更するために使用する Microsoft Graph パラメーターはどれですか?
- Azure AD ベースのロール割り当てを Azure Cosmos DB SQL API へのデータプレーンアクセスに使用しています。マイクロサービスは、単一のコンテナー内の項目を読み取り、クエリし、ストアドプロシージャを実行する必要がありますが、項目を作成、更新、または削除してはなりません。どのようにアクセスを許可すべきですか?
- Azure AD で保護された基幹業務アプリを管理しています。要件は次のとおりです。ユーザーが信頼できる企業ネットワーク外にいる場合、準拠としてマークされたデバイスからのみアクセスを許可する。サインインリスクが高い場合はアクセスをブロックする。企業オフィスと VPN のエグレス IP リストを管理しています。実装する必要がある2つの構成はどれですか?
- Azure AD参加済みデバイスからAKSクラスターを管理しており、提供されたKubernetes YAMLを使用してMyAppをデプロイする必要があります。デバイスにDockerクライアントをインストールし、docker run -it microsoft/azure-cli:0.10.17を実行します。これはデプロイの目標を達成しますか?
- Azure AD認証をサポートするAzure SQL Databaseを管理しています。データベース開発者がオンプレミスのActive Directory資格情報を使用してMicrosoft SQL Server Management Studio (SSMS) に接続できるようにし、サインインプロンプトを最小限に抑える必要があります。どのオプションを実装すべきですか?
- Azure API Management (APIM) インスタンスを管理しており、ポリシーで使用する2つの値を一元化する必要があります。(1) 複数の API で使用される非シークレットのベース URL、および (2) 毎月ローテーションされるデータベースパスワードです。セキュリティ要件により、APIM はパスワードを保存してはならず、ローテーション時にポリシーの変更を必要としないこととされています。どうすればよいですか?(2つ選択)
- Azure API Management でホストされている複数の API を構築しており、REST クライアントからの呼び出しを含む、APIM がリクエストを処理する方法を調査する必要があります。調査では、APIM がバックエンドに転送したリクエストと受信したレスポンス、呼び出し元に返される前にレスポンスに適用されたポリシー、エラーとそれに適用されたポリシー、および元の呼び出し元のリクエストとそれらのリクエストに適用されたポリシーを示す必要があります。実行すべき3つのステップは何ですか?(3つ選択してください。)
- Azure API Management で複数の API を実装しており、以下の要件があります。すべての API にサブスクリプションキーが必要で、サブスクライバーは利用規約に同意する必要があり、管理者はサブスクリプションリクエストを承認または拒否する必要があり、複数の同時サブスクリプションを制限する必要があります。何を実装すべきですか?
- Azure API Management を介してバックエンド Web サービスを公開します。バックエンドは HSTS を適用し、すべてのリクエストに有効な HTTP Authorization ヘッダーを含める必要があります。バックエンドに資格情報を提供するために適用できる 2 つの API Management 認証ポリシーはどれですか?(2つ選択してください。)
- Azure App Service (Basic プラン、単一リージョン) に Web アプリをデプロイしました。ユーザーから応答が遅いという報告があります。パフォーマンスを診断するために、インスタンス間で関連付けられた完全なコールスタックをキャプチャする必要があります。コストとユーザーへの影響を最小限に抑えながら、どの 3 つのアクションを実行すべきですか?
- Azure App Service Web API (API A) を呼び出すシングルページアプリケーション (SPA) があります。API A は、サインインしているユーザーに代わってダウンストリーム API (API B) を呼び出し、API B でユーザーのアクセス許可を適用する必要があります。API B はすでにそのアプリ登録でスコープを公開しています。API B を呼び出すときにユーザーの ID を保持し、API A に広範なアプリケーション権限を付与しないようにする必要があります。実行する必要がある2つのアクションはどれですか?
- Azure App Service Web アプリケーションを構築しており、セッション データを Azure Cache for Redis に安全に永続化する必要があります。Web アプリを Redis インスタンスに接続するように構成するには、どの 3 つの Redis プロパティが必要ですか?
- Azure App Service Web アプリをデプロイし、Always On と Application Insights サイト拡張機能を有効にしてから、多数の失敗したリクエストと例外を生成するコード更新をデプロイしました。ほぼリアルタイムでパフォーマンスと失敗数を検証できる Application Insights ツールはどれですか?
- Azure App Service Web アプリをデプロイし、Azure AD と Twitter の両方に登録しました。このアプリはユーザーを認証し、SSL を必要とし、Twitter を ID プロバイダーとして使用します。アプリケーション コードで Azure AD リクエストを検証するには、どの要素を検証する必要がありますか?
- Azure App Service で Web アプリを運用しており、運用環境とステージング環境のデプロイ スロットがあります。通常の CI/CD リリースでは、デプロイ完了後、アプリがウォームアップされたら、ステージング スロットを運用環境に自動的に昇格させる必要があります。メンテナンス期間中に、運用環境の設定でステージング スロットを検証およびウォームアップし、運用環境のトラフィック マッピングでテストしてから、スワップを完了するかキャンセルするかを決定したい場合があります。どうすればよいですか?
- Azure App Service でバックエンドがホストされ、REST API を公開するパブリック API を構築しています。API Management インスタンスのバックエンド認証を構成する必要があります。解決策: HTTP(s) エンドポイントのクライアント証明書ゲートウェイ資格情報を構成します。この解決策は要件を満たしていますか?
- Azure App Service の TLS 証明書を管理しています。証明書は DigiCert によって発行され、有効期限の 30 日前に自動更新され、更新時に運用チームにアラートを送信する必要があります。証明書は Azure Key Vault に保存および管理します。どのようなアクションを実行する必要がありますか?該当するものをすべて選択してください。
- Azure App Service の Web アプリが、Azure Storage アカウントから大量の BLOB データを読み取ります。すべてのリソースは 1 つのリージョンにデプロイされています。ストレージ アカウントを移動し、すべての BLOB データを別のリージョンにコピーする必要があります。最初に何をすべきですか?
- Azure App Serviceでバックエンドがホストされ、REST APIを公開するパブリックAPIを構築しています。API Managementインスタンスのバックエンド認証を構成する必要があります。解決策: Azureリソースのクライアント証明書ゲートウェイ資格情報を構成します。この解決策は要件を満たしていますか?
- Azure App Serviceでホストされ、REST APIを公開するパブリックAPIを構築しています。API Managementインスタンスのバックエンド認証を構成する必要があります。解決策:HTTP(s)エンドポイントのBasicゲートウェイ資格情報を構成します。この解決策は要件を満たしていますか?
- Azure Blob Storage アカウントにアクセスする Azure Function (OpenAPI 定義を使用) を呼び出すロジック アプリをデプロイしました。すべてのリソースは Azure AD によって保護されています。ロジック アプリは Blob Storage に安全にアクセスする必要があり、ロジック アプリが削除されても Azure AD ID は保持される必要があります。どのオプションを選択すべきですか?
- Azure Blob Storage のユーザー委任 SAS トークンを発行しましたが、それが侵害されました。その SAS トークンを取り消すか無効にするには、どの 2 つのアクションを実行できますか?(2つ選択してください。)
- Azure Blob のライフサイクルを、30日後にオブジェクトをアーカイブ層に移動するように設定しました。顧客から、30日以上前のデータへのアクセスに関するSLAを求められています。アーカイブされたBLOBを取得するために文書化すべき最小の回復SLAは何ですか?
- Azure Cache for Redis Enterprise を実行しており、キーの有効期限が切れたり、メモリ不足のために削除されたりしたときにワーカーが反応するようにしたいと考えています。ワーカーは __keyevent@0__:* チャネルをサブスクライブします。これらのイベントを公開するには、どのような構成変更が必要ですか?
- Azure Cache for Redis を使用する予定で、キャッシュが頻繁に容量に達し、エビクションが必要になると予想しています。アクセスパターンを見ると、一部のアイテムは他のアイテムよりもはるかに頻繁にアクセスされることがわかります。このパターンでパフォーマンスを最適化するために、どの2つのエビクションポリシーを選択すべきですか?
- Azure Cognitive Search を使用して、価格帯や空港からの距離など、複数の条件で休暇用の宿泊施設を検索する .NET Core MVC アプリケーションを作成しています。価格と距離で結果を制限するには、SearchParameters クラスのどのプロパティを設定する必要がありますか?
- Azure Container Apps に service-a と service-b という 2 つのマイクロサービスがあります。service-a から service-b を呼び出す際に、IP をハードコーディングせず、再試行/タイムアウトの恩恵を受けたいと考えています。また、ストレージ SDK コードを記述せずに、マネージドバックエンドを使用してショッピングカートの状態を永続化する必要があります。どのような 2 つのアクションを実行すべきですか?
- Azure Container Instances にワンオフのデータ処理ジョブをデプロイしています。コンテナは完了まで実行される必要があります。プロセスが終了コード 0 で終了した場合、再起動してはなりません。ゼロ以外の終了コードで失敗した場合、自動的に再起動して再試行する必要があります。どの再起動ポリシーを設定すべきですか?
- Azure Cosmos DB SQL API で読み取り頻度の高い製品カタログを管理しています。アプリは、同一の読み取りリクエストとクエリリクエストを繰り返し多数発行します。RU コストとレイテンシーを削減するために、最大 60 秒古い結果を許容できます。現在、クライアントは Direct モードを使用しています。どうすべきですか?(2つ選択)
- Azure Cosmos DB SQL APIコンテナがあり、/customerIdでパーティション分割されています。注文が行われた際、サービスはアトミックに次の処理を実行する必要があります。(1) 注文ドキュメントを作成する、(2) 顧客プロファイルのopenOrderCountを更新する、(3) 顧客のカートドキュメントを削除する。これら3つのドキュメントはすべて同じcustomerId値を共有しています。サーバー側のストアドプロシージャを使用せずに、すべての操作がまとめて成功または失敗するようにしたいと考えています。どうすればよいですか?
- Azure Cosmos DB アカウントはセッション整合性で構成されています。アプリケーション (App1) には、読み取りと書き込みが同じセッションに参加できるように、同じセッション トークンを共有する必要がある複数のノードがあります。ノード間でセッション トークンを保存および共有するには、どの SDK オブジェクトを使用する必要がありますか?
- Azure Cosmos DB に機密データを保存する Java アプリを構築しており、アプリケーションがデータを暗号化するように Always Encrypted を構成したいと考えています。最初に取るべきステップは何ですか?
- Azure Cosmos DBアカウントは、継続的バックアップ(v2)ポリシーを使用しています。4時間前にバグによってコンテナが破損しました。現在のデータを上書きせずに、4時間前のコンテナの状態を復元して、修正を比較および検証する必要があります。何をすべきですか?(2つ選択)
- Azure Event Grid からのすべてのメッセージが処理されるようにするには、どのオプションを選択する必要がありますか?
- Azure Front Door (Standard/Premium) は、マネージドルールセットを使用する WAF ポリシーでアプリを保護しています。WAF を有効にした後、正当な GraphQL POST リクエストが、query という名前の JSON ボディフィールドを検査する SQL インジェクションルールによってブロックされます。他のリクエストに対する SQL インジェクション保護を維持し、ログインエンドポイントのレート制限を 1 分あたり 100 リクエストにする必要があります。どうすればよいですか?
- Azure Front Door を使用して、10 時間ごとに更新される CSV データ ファイルを提供する ASP.NET Core サイトをホストしています。応答ヘッダー値に基づいて、Front Door キャッシュから特定のファイルをパージする必要があります。個々のアセットを削除するには、どのパージ タイプを使用する必要がありますか?
- Azure Function の処理ループにおける容量の問題を解決するには、どのような変更が必要ですか?
- Azure Key Vault kv1 (Standard SKU) があり、暗号化/復号のために非対称キーペアをプログラムでそこに保存します。アプリケーションがキーペアをボールトから取得するために使用すべきクライアントオブジェクトはどれですか?
- Azure SDK for .NET を使用して、queue1 という名前のキュー内のメッセージのおおよその数を取得する簡単な方法が必要です。おおよその数を取得するために、開発作業が最も少ないメソッドはどれですか?
- Azure Search を使用して、顧客が独立したホリデー宿泊施設のリスティングを検索できる .NET Core MVC アプリを開発しています。顧客が正規表現を使用して検索を実行できるようにする必要があります。何を構成する必要がありますか?
- Azure Service Bus で注文処理ワークフローを設計しています。同じ OrderID のすべてのメッセージは厳密な FIFO 順序で処理される必要があり、ワークフローの段階を追跡するために、メッセージ間で注文ごとの状態を維持する必要があります。どうすればよいですか?
- Azure Service Bus のメッセージング層を選択しています。要件は、専用容量による持続的な低レイテンシー、プライベートエンドポイントを介した VNET 統合のサポート、および最大 60 MB のメッセージです。どのオプションを選択すべきですか?
- Azure Storage キューからのメッセージを処理するアプリケーションを管理しています。要件は次のとおりです。 * 他のアプリケーションがキューにアクセスできるようにする * ストレージアカウントキーを再生成せずにアクセスを取り消せるようにする * アカウントレベルではなくキューレベルでアクセスを指定する これらの要件を満たす SAS の種類はどれですか?
- Azure WAF で保護された Web アプリ (contoso.azurewebsites.net) があります。すべてのトラフィックは共有の Azure Application Gateway を経由し、SSL を使用する必要があります。この App Service 用に Application Gateway を構成するために、どの 2 つの手順を実行する必要がありますか?
- Azure Web App へのデプロイが失敗し、アプリが起動しません。実行中のプロセスを検査し、環境変数を表示し、App Service がランタイムスタックに使用する生成されたデプロイスクリプトを、すべてプラットフォームツールから取得する必要があります。どの Kudu アクションを使用すべきですか?
- Azure Web Appと複数のAzure Functionアプリがあり、Azure Key Vaultからシークレット(接続文字列、証明書)をロードする必要があります。シークレットはアプリのコードや環境に保存してはならず、Azure ADの変更を最小限に抑えたいと考えています。アプリからKey Vaultにアクセスするには、どのようなアプローチを使用すべきですか?
- Azure で Linux ベースの HPC ワークロード向けに高スループットの NFS ファイル共有をプロビジョニングする必要があります。マウント ポイントには、特定の VNet サブネットからのみアクセスできる必要があります。必要な前提条件と構成は何ですか?
- Azure ADに参加しているマシンからAKSクラスターを管理しています。開発者はMyAppというアプリケーションをコンテナイメージにパッケージ化し、Kubernetes YAMLマニフェストを提供しました。そのマニフェストをデプロイするために、マシンにAzure CLIをインストールし、kubectl apply -f myapp.yamlを実行します。これにより、アプリケーションは意図したとおりにデプロイされますか?
- Azure メッセージングを使用するソリューションを設計しています。システムはパブリッシュ/サブスクライブパターンに従い、継続的なポーリングを回避する必要があります。これを実現する2つの選択肢はどれですか?(それぞれの正解は完全なソリューションです。)
- Basic SKUでEast USに単一のAzure Container Registry (ACR) を実行しています。East USとWest EuropeのAKSクラスターがそこからイメージをプルしていますが、West Europeでのイメージプルは遅く、エグレスが発生しています。単一のログインサーバー名と自動的なリージョンレプリケーションによってレイテンシーを最小限に抑えたいと考えています。どうすればよいですか?
- Blob ストレージにアップロードされた画像を処理するために Azure Function App を構築しています。画像は、最小限のレイテンシーで可能な限り迅速に処理する必要があります。Function App とトリガーをどのように構成すべきですか?
- BLOB は、バージョンレベルの不変性、時間ベースの保持ポリシー (AllowProtectedAppendWrites が有効)、および法的ホールドポリシーによって保護されています。法的ホールドがアクティブな場合にのみ失敗する操作 (ただし、他のすべてのポリシーは期限切れになっている) をユーザーが試行するのを防ぎたいと考えています。アプリケーションでブロックする必要がある 2 つの操作はどれですか。
- CheckUserContent Azure Function をデプロイするためのセキュリティ要件とコスト要件を満たすホスティングモデルはどれですか?
- Consumption プランで実行されている Azure Function アプリに REST エンドポイント (SSL で保護されている) を追加しました。いずれかのエンドポイントが利用できない場合、または応答が遅い場合にアラートを出す必要があります。可用性と応答性を監視するために何を実装すべきですか?
- ContentUploadService に必要なアラートを作成するには、どの az CLI コマンドを使用する必要がありますか?
- ContentUploadService のデプロイを設定するには、どの 2 つの変更を行う必要がありますか?それぞれの正解はソリューションの一部です。
- D1 App ServiceプランでWebアプリを運用しています。トラフィックのピーク時にページロード時間が増加します。CPU使用率が80%を超えたときに自動スケーリングを行い、コストを低く抑えたいと考えています。最初に何をすべきですか?
- eコマースWebアプリでユーザー要求オブジェクトからデータを読み取るには、まず何をすべきですか?
- eコマースのWebアプリを構築しており、Azure ADによるApp Service認証でサインインを保護するためにAzure Key Vaultを使用する予定です。eコマースのWebアプリがKey Vaultに安全にアクセスできるようにするには、何を有効にする必要がありますか?
- GitHub から Azure Web App にウェブサイトをデプロイし、サイトがトラフィックの処理を開始する前に静的コンテンツ生成スクリプトを実行する必要があります。スクリプトが処理開始前に確実に実行されるようにする2つのアプローチはどれですか?(2つ選択してください。)
- GPU アクセラレーションを使用する Python レンダリングアプリを Azure Container Instance (ACI) Linux コンテナにデプロイします。このアプリはコンテナ起動時にシークレット値を必要とし、そのシークレットはコンテナ内からのみアクセス可能である必要があります。この要件を満たす 2 つの方法はどれですか?(それぞれの正解は完全な解決策です。)
- Host1とHost2という2つのHyper-Vホストがあります。Host1には、カスタムARMテンプレートからデプロイされたVM1というAzure VMが含まれています。VM1をHost1からHost2に移動する必要があります。どのようなアクションを実行すべきですか?
- Linuxコンテナベースのコンソールアプリケーションがあり、顧客の世界中のサイトから画像をアップロードし、Azure VM上のバックエンドによってAzure Blobs APIを介して処理されます。アプリケーションを変更することはできず、一部のサイトでは電話ベースのインターネット接続しかありません。コンソールアプリがBLOBにアクセスできるようにするには、どのテクノロジーを使用する必要がありますか?
- Log Analyticsワークスペースは、1日あたり80~120 GBのデータを取り込んでいます。データを120日間保持し、ピーク日でもログが失われないようにし、コストの変動を抑える必要があります。どの構成を適用すべきですか?
- Microsoft Entra テナントと統合するアプリケーションのアクセス許可分類を実装する場合、どの種類のアクセス許可を含めるべきですか?
- Microsoft Graph を呼び出す Microsoft Entra ID 統合アプリを構築しており、GET 操作で将来の不明な列挙メンバー (進化可能な列挙をサポート) を受け入れる必要があります。この動作を有効にする HTTP リクエストヘッダーはどれですか?
- Microsoft ID プラットフォームを使用する Web アプリケーションのユーザー識別を実装しています。ユーザーを一意に識別するために、どのクレームタイプを使用する必要がありますか?
- MongoDB Atlasに対して公式のMongoDBドライバーを使用するNode.jsアプリを実行しています。コードの変更を最小限に抑え、移行中のダウンタイムを最小限に抑えながらAzureに移行する予定です。どうすればよいですか?
- .NET 8 と Azure Functions を使用して新しい HTTP API プロジェクトを開始します。 .NET ホスティングパイプラインを完全に制御し、リクエスト/レスポンスロギング用のカスタムミドルウェアを追加する機能、および新しい .NET バージョンを個別に採用できるように Functions ランタイムからの分離が必要です。どのホスティングモデルとセットアップを選択すべきですか?
- .NET WebアプリはCosmos DB Core APIを使用しており、複数書き込みリージョン用に構成されたアカウントで数百万の読み取り/書き込みをサポートする必要があります。アプリはEast US2とCentral USにデプロイされています。アプリケーションからマルチリージョン書き込みを有効にするには、クライアント側でどのような変更を2つ行えますか?
- .NETアプリケーションは、Azure仮想マシンがデータの処理を完了するたびにメッセージを受信する必要があります。メッセージは、受信側が処理した後は永続化してはいけません。受信側はどの.NETクライアントオブジェクトを使用すべきですか?
- NoSQL 用の Azure Cosmos DB .NET SDK v3 を使用しているときに、一連のファイルをアップロードすると「413 Entity too large」エラーが発生します。このエラーに基づいて、提供されているどのファイルセットを NoSQL 用の Azure Cosmos DB コンテナーにアップロードできますか?
- OpenAPI定義をAPIMにインポートしました。これには応答例が含まれています。バックエンドはまだ利用できませんが、フロントエンドチームはGET /ordersを呼び出し、バックエンドを呼び出すことなく、文書化された応答例ペイロードを含む200応答を受け取れるようにする必要があります。何を構成すべきですか?
- Orders マイクロサービスを Azure Container Apps にデプロイしています。外部 HTTP トラフィックの 10% を新しい v2 リビジョンに送信し、90% は v1 に維持する必要があります。また、マイクロサービスで同じ VNet 統合と Log Analytics ワークスペースを共有したいと考えています。どうすればよいですか?
- Policy Service のスケーリングテレメトリ要件を満たすには、どの Application Insights データ型を使用する必要がありますか?
- PowerShell を使用して Azure Key Vault を作成する際、削除されたオブジェクトを 90 日間保持する必要があります。この保持を適用するために、一緒に設定する必要がある 2 つのパラメーターはどれですか?(2 つ選択してください。)
- queue1 という名前の Azure Queue Storage キューがあり、個々のメッセージの可視性タイムアウトを設定する操作を実装する必要があります。これを実現できる操作を2つ選択してください。
- RequestUserApproval Function アプリのエラーを修正するにはどうすればよいですか?
- SaaS企業は多数のWebサービスを公開しており、API Management経由のアクセス、OpenID Connect認証、および匿名呼び出しの禁止を要求しています。セキュリティ監査により、一部のサービスが未認証の呼び出しを許可していることが判明しました。OpenID Connectトークンを強制し、匿名リクエストをブロックするために、どのAPI Managementポリシーを追加すべきですか?
- Service Bus メッセージを処理する Azure Functions を実行しています。メッセージごとに最大 30 分かかる場合があり、プライベート エンドポイント経由で SQL データベースにアクセスする必要があります。突然のバースト時の起動レイテンシは最小限に抑える必要があります。どのホスティング構成を選択すべきですか?
- Storage キューによってトリガーされる Azure Function が Azure SQL Database に接続しており、System.InvalidOperationException: timeout acquiring connection from the pool (max pool size reached) をスローしています。この例外を防ぐには、何を変更する必要がありますか?
- Web アプリケーション WebApp1 があり、キューに新しい項目が到着するたびにコードを実行するトリガーされた App Service バックグラウンド タスクが必要です。この動作を実装するには、次のどのサービスを使用する必要がありますか?
- Web アプリは Microsoft ID プラットフォームを使用し、アクセス トークンを必要とする REST API を呼び出します。トークンを要求する際に必要となるアプリケーション プロパティを 3 つ挙げてください。
- Webアプリケーションがオフライン処理のために定期的にオフラインになり、オンコールエンジニアにページを送信するAzure Monitorアラートが多数生成されます。アプリケーションはオフライン時に常にログを記録する必要がありますが、計画されたオフライン処理中にオンコール担当者にページを送信したくありません。オフライン実行中にページングを回避するにはどうすればよいですか?
- Webアプリの前にMicrosoftのAzure CDN Standardを使用しています。要件は次のとおりです。1) すべてのHTTPリクエストを301でリダイレクトしてHTTPSを強制する。2) 残りのパスとクエリ文字列を保持しながら、/blog/...からのリクエストを内部的に/content/blog/...に書き換える。Rules Engineをどのように構成すべきですか?
- Webアプリは、Microsoft ID プラットフォームを使用してユーザーを認証し、複数のREST APIを呼び出します。あるAPIはユーザーのカレンダーを読み取る必要があり、アプリはユーザーとしてメールを送信する権限が必要です。これらの権限を取得するためにリクエストすべきOAuth/OpenID Connectパラメータはどれですか?
- WebアプリはAzure App Serviceの複数のインスタンスで実行されています。時折、インスタンスの1つが応答しなくなります。プラットフォームが異常なインスタンスを自動的に検出し、ロードバランサーから削除し、手動介入なしで置き換えるようにしたいと考えています。どうすればよいですか?
- X-Region リクエストヘッダー (値: eu または us) に基づいて、2 つのリージョンバックエンドのいずれかにトラフィックをルーティングする必要がある単一の APIM API を運用しています。バックエンドは、backend-id orders-eu および orders-us で APIM に事前設定されています。単一の API サーフェスを維持し、リクエストごとに動的にルーティングする必要があります。どうすればよいですか?
- アーキテクチャに従って企業ウェブサイトにユーザーを認証するには、どの2つの値を使用する必要がありますか?(2つ選択してください。)
- アーキテクチャ内の Shipping Logic App を保護するには、次のうちどれを使用する必要がありますか?
- あなたのチームは、Azureインフラストラクチャをコードとして標準化したいと考えています。要件は次のとおりです。ARM JSONと比較して冗長性を減らすこと、条件、ループ、出力、依存関係管理などの機能を維持すること、他のチームのために再利用可能な構成要素を公開すること。CI/CDは引き続きARM JSONアーティファクトを透過的に生成する必要があります。あなたは何を推奨しますか?
- あなたのチームはWindowsでローカル開発を行い、Linux Docker環境でCIパイプラインを実行しています。安全な接続でローカルのAzure Cosmos DB開発を行い、クエリパターンを検証するためにパーティションキーの分散を検査する必要があります。どうすべきですか?(3つ選択)
- あなたの会社は、他のAzureリソースに対して認証する必要があるAzure APIをホストしています。要件は次のとおりです。すべてのAPI呼び出しは認証される必要があり、API呼び出し元はAPIに資格情報を送信してはなりません。これらの要件を満たす認証メカニズムはどれですか?
- あなたの組織はオンプレミスでMongoDBを実行しており、MongoDB APIで構成されたAzure Cosmos DBアカウントを持っています。移行を計画しており、現在、計画にData Management Gatewayツールを含めています。この記述を評価してください。どの置換によって正しくなりますか?
- あなたは開発者で、既存のLogic Appの定義を更新する必要があります。Logic Appの定義を更新するには、次のうちどれを使用すべきですか?
- アプリケーションチームに、以下の要素を組み合わせたインタラクティブで共有可能なビューを提供する必要があります。1) メトリックチャート (CPU、リクエスト)、2) Log Analytics からの KQL クエリ結果、3) リソースグループと時間範囲を選択するためのパラメーター、4) 他のサブスクリプションへのデプロイのために成果物をエクスポートおよびバージョン管理する機能。何を作成すべきですか?
- アプリケーションは、Azure Web PubSub を介して電話から送信されたセルタワーデータを受信し、Azure Functions によって処理され、CDN を介して配信されます。Azure Function は、誤設定または不正な呼び出しから保護する必要があります。関数の保護をサポートするために、CDN を介して許可する必要がある HTTP ヘッダーはどれですか?
- あるアプリケーションは、ユーザー名ごとに複数のドキュメントを保存し、同じユーザー名に対して複数のドキュメントを単一のACIDトランザクションで更新できる必要があります。この要件を満たすには、Azure Cosmos DBをどのように構成すべきですか?
- あるダイビング会社では、ダイバーがダイビング開始後15日ごとに健康アンケートに回答することを義務付けています。ダイバーがフォームに記入している間はインスタンスが増加し、その後は減少するようにオートスケーリングルールを設定する必要があります。この要件を満たす2つのオートスケール構成はどれですか?
- ある企業が、社内およびソーシャルIDプロバイダーの両方に依存する複数のWebアプリケーションとモバイルアプリケーションを所有しています。すべてのアプリケーションでシングルサインオン (SSO) を実装する必要があります。どのソリューションを使用すべきですか?
- ある企業では、Azure App Service でホストされているウェブサイトに対して定期的なチェックを求めています。具体的には、5分ごとに応答性を検証し、応答時間のしきい値を適用し、依存アセット(画像、JS)がロードされることを確認し、問題発生時にはアラートを生成し、ページのロードに失敗した場合は最大3回まで再試行する必要があります。これらの要件を満たすために、最も労力がかからないアプローチはどれですか?
- ある組織がAzureでウェブアプリを実行しており、Azure Monitorを使用しています。いくつかのウェブアプリで構成変更があったことが判明しました。これらの構成変更を見つけるには、どのAzure Monitorログを調査する必要がありますか?
- ワーカーはService Busキュー (QueueA) からメッセージを処理します。各メッセージについて、トピック (TopicB) に通知を送信し、別のキュー (QueueC) にコマンドを送信してから、元のメッセージを完了する必要があります。これら3つの操作はすべて、まとめて成功または失敗する必要があります。どうすればよいですか?
- イベントドキュメントを保存するAzure Cosmos DB SQL APIコンテナを管理しています。デフォルトでは、イベントは7日後に削除される必要があります。特定の監査イベントは90日間保持する必要があり、少数のドキュメントは決して期限切れにならないようにする必要があります。最小限のコードですべての要件を満たすには、何を構成すべきですか?
- リージョン A のソースストレージアカウントからリージョン B の宛先アカウントに、ブロック BLOB のサブセットのみを非同期的にレプリケートし、バージョン履歴を保持し、プレフィックスフィルターを使用する必要があります。何を構成すべきですか?
- ユーザー認証と承認に Azure Active Directory を使用する必要がある新しい Azure App Service Web アプリをデプロイしました。最初に行うべき構成手順は何ですか?
- ページを編集し、カスタムテーマを追加してAPIM開発者ポータルをカスタマイズしました。開発者は、管理者の承認なしにポータルからセルフ登録し、パブリック製品を購読できる必要があります。編集後も、匿名訪問者には古いポータルが表示されます。どうすべきですか?(2つ選択してください)
- オンプレミスのファイルサーバーとAzure Blob Storageの間でデータを移動するアプリケーションを構築しています。このアプリは、キー、シークレット、証明書をAzure Key Vaultに保存し、Key Vault APIを呼び出します。キーコンテナーまたはそのオブジェクトの偶発的な削除を、削除後90日間回復できるようにしたいと考えています。どうすればよいですか?
- オンライン注文ワークフローをオーケストレーションするAzure Durable Functionを構築しており、製品割引データを取得するために外部APIを呼び出す必要があります。使用すべきDurable Functionのタイプはどれですか?
- お使いの .NET 7 Web API は、各マイクロサービスで Application Insights SDK を使用しています。トラフィックが急増すると、取り込みコストが急速に上昇し、チームはサービス間のエンドツーエンドのトランザクション診断を維持するのに苦労しています。Azure ポータルのルールを変更せずに、急増時にテレメトリのボリュームを自動的にスケールダウンさせつつ、リクエスト/例外のカウントを正確に保ち、分散トレースの相関関係を維持するには、どうすればよいですか?
- お使いの Azure サブスクリプションには、100 台のオンプレミス Windows サーバーからセキュリティ関連のパフォーマンス カウンターを収集する Log Analytics ワークスペースが含まれています。そのデータに基づいてアラート ルールを作成する必要があります。アラートはディメンションをサポートし、迅速に作成でき、アラートが発生したときと解決したときに単一の通知を生成する必要があります。アラートを作成するときに、どのシグナル タイプを使用する必要がありますか?
- お使いのアプリケーションはAzure Key Vaultに保存されているキーを使用しており、ボルトに配置されるキーに対して特定の暗号化アルゴリズムとキーサイズを適用する必要があります。これらの制約を適用するメカニズムはどれですか?
- お使いのアプリは、アカウント Account1 の BLOB ストレージに写真と動画をアップロードします。コンテナーは Container1 と Container2 です。動画のアップロードは頻繁ではありません。新しい動画がアップロードされたときに、特定の BLOB を Container1 から Container2 にコピーする必要があります。何を実装すべきですか?
- お使いの運用環境のKey Vaultには、複数のサービスで使用されるシークレットとキーが保存されています。シークレット/キーの偶発的な削除を定義された期間回復できるようにし、その期間中はサブスクリプション所有者であっても誰もそれらを完全に削除できないようにする必要があります。何を構成すべきですか?
- カスタムAPI用のAzure AD JWTアクセストークンを検証する.NET Azure Functionを作成しています。APIはシングルテナントで、v2.0エンドポイントを使用します。トークンがAPIに対してテナントによって発行され、期限切れや改ざんされていない場合にのみ受け入れられるようにするには、どの検証を実装する必要がありますか?3つの回答を選択してください。
- クラウドネイティブなブローカーを使用してMQTT経由で発行およびサブスクライブする数千のIoTデバイスをオンボードする必要があります。各デバイスは、自身のデバイスIDを含むトピックサブツリーに制限される必要があります。また、トピックパターンを一度定義し、すべてのデバイスに適用したいと考えています。何を構成すべきですか?
- コストを管理しながら、APIM から Log Analytics への詳細なトラブルシューティングデータが必要です。要件は次のとおりです。ゲートウェイログとリクエストトレースを Log Analytics ワークスペースに送信する。トラフィックの約 50% をサンプリングする。問題を診断するために、一時的にリクエスト/レスポンスボディを含める。何を構成すべきですか?(2つ選択)
- コンシューマー向けアプリに Azure AD B2C を実装しています。要件は、企業の SAML ID プロバイダー (IdP) を統合し、サインイン中に REST API からの属性でトークンをエンリッチし、ユーザーが企業の IdP 経由でサインインする場合にのみ MFA を適用することです。どうすればよいですか?
- コンテナ化されたContentUploadServiceのHTTPサーバーログを検査するために、最初にどのコマンドを実行すべきですか?
- コンプライアンスチームは、ストレージアカウント内のすべてのコンテナについて、BLOBの作成、変更、削除イベントの順序付けされた永続的な履歴を必要としており、.NETワーカーは再起動後に最後に処理された位置から処理を再開できる必要があります。何を実装すべきですか?
- サイトコンテンツと接続されているAzure SQL Databaseを含む日次バックアップを構成して、本番Webアプリを保護する必要があります。バックアップは、組織の汎用v2ストレージアカウントの特定のコンテナに保存する必要があります。どうすればよいですか?
- サブスクリプション Sub1 に、カスタム Event Grid トピック Topic1 と、Topic1 をソースとして Web Hook をエンドポイントとして使用するイベント サブスクリプション EventSub1 を作成しました。EventSub1 のデッドレタリングを有効にする予定です。デッドレタリングを有効にするには、まず何をすべきですか?
- システム割り当てマネージドIDが有効になっている100台のAzure VMがあり、各IDのobjectId値を取得する必要があります。どのコマンドを実行する必要がありますか?
- システム割り当てマネージドIDを持つ100台のAzure仮想マシンを管理しています。各マネージドIDのobjectId値を取得する必要があります。どのコマンドを実行する必要がありますか?
- シナリオ: Azure App Service でバックエンドがホストされ、RESTful サービスを公開する一般公開 API を構築しています。API Management インスタンスのバックエンド認証を構成する必要があります。ソリューション: Azure リソースの Basic ゲートウェイ資格情報を構成します。このソリューションは要件を満たしていますか?
- シナリオ: CI/CD を使用した同じストリーミング Web アプリで、高可用性、一貫したストリーミング、およびユーザーの近くに保存されたデータが必要です。ソリューション: 設計に SAN (Storage Area Network) を追加します。このソリューションは要件を満たしていますか?
- シナリオ: CI/CD を使用した同じストリーミング Web アプリで、高可用性、一貫したストリーミング、およびユーザーの近くに保存されたデータが必要です。ソリューション: 設計に Azure Content Delivery Network (CDN) を追加します。このソリューションは要件を満たしていますか?
- ストレージアカウントを「選択されたネットワーク」にロックダウンします。要件は次のとおりです。(1) オンプレミスのパブリックIP範囲からのアクセスを許可する、(2) 特定のサブネット内のAzure VMがアカウントにアクセスできるようにする、(3) Azure Data Factory (信頼されたMicrosoftサービス) が引き続き動作できるようにする。すべての要件を満たす構成はどれですか?
- セキュリティチームは、アプリをパブリックな受信アクセスなしでプライベートに実行し、ホスティング環境からのすべての送信トラフィックが、パートナーのファイアウォールで許可リストに登録できる専用のパブリック IP を正確に 1 つ使用することを要求しています。また、ゾーン冗長な高可用性も必要です。これらの要件を満たす Azure App Service のデプロイオプションはどれですか?
- セキュリティポリシーを満たすために、ConfigureSSE.ps1 の CS07 行目に追加すべき権限文字列はどれですか?
- デプロイ済みのApp Service Webアプリで多数の例外が発生しているため、Application Insightsを有効にしました。例外発生時のコードの状態と変数値を検査するには、どのApplication Insights機能を有効にする必要がありますか?
- ハザード通知システムを設計しています。中央のシグナリングサーバーがアラームメッセージをAzure Service Busに発行します。各アラームコントローラーはトランザクションでメッセージを受信し、すべてのアラームタイプを含むすべてのトランザクションを監査する必要があります。返信トレイル監査を実装するには、次の2つのアクションのうちどれを実行する必要がありますか?
- ビジネスクリティカルなBLOBを保護し、顧客定義の保持期間中は変更または削除できないようにし、上書きと削除を防止し、Write-Once/Read-Many (WORM) の動作をサポートする必要があります。ストレージアカウントで実行すべき2つのアクションはどれですか?
- マイクロサービスベースのeコマースシステムで、コンポーネント間のトランザクションメッセージングにメッセージングバックプレーンが必要です。メッセージは先入れ先出し(FIFO)順序で配信される必要があります。どのAzureサービスを選択すべきですか?
- マネージドゲートウェイを使用するAPI Management (Standard) インスタンスがあり、バックエンドデータベースが厳格な1分あたりのリクエスト制限を適用するAPI1を公開する予定です。特定のIPアドレスからのリクエストがバックエンドの1分あたりの制限を超える可能性を最小限に抑えるために、API1にどのAPIMポリシーを適用すべきですか?
- マルチテナントのウェブアプリのセッションストアとして Azure Cache for Redis Enterprise を使用しています。ビジネス要件として、ノードの再起動またはフェイルオーバー後、復旧されたデータは書き込みレイテンシーのオーバーヘッドを最小限に抑えつつ、1 秒を超える書き込みを失わないようにする必要があります。どの永続化構成を使用すべきですか?
- リレーショナルデータのバッチとして処理されるアプリケーションデータを保存するためにAzure Cosmos DBを使用する予定です。どのCosmos DB APIを選択すべきですか?
- ロイヤルティプログラムのために、100の小売業者からの購入イベントをAzure Event Hubsに記録しています。各小売業者は一意の識別子を持ち、いつでも追加または削除できます。小売業者は自分自身のイベントのみを記録することを許可される必要があります。小売業者が安全に販売イベントを送信できるようにするには、どうすればよいですか?
- 仮想マシンは、Azure リソース グループ内のリソースにアクセスする必要があるコードを実行します。Resource Manager で VM にシステム割り当てマネージド ID を付与しました。VM のマネージド ID を使用するアクセス トークンを取得するには、どの 2 つのアクションを実行する必要がありますか?(それぞれの正解はソリューションの一部です。)
- 開発チームは、Azure Blob Storageにデータを保存し、Azure App ServiceにデプロイされるREST APIを構築しています。開発者はストレージアカウントへのアクセスを2か月間のみ必要とし、その期間を過ぎるとアクセスできないようにする必要があります。開発者に一時的なアクセスを許可するにはどうすればよいですか?
- 開発者が、OAuth 2.0 インプリシットグラントフローを使用して Azure AD アクセストークンを取得するモバイルアプリを構築しました。このアプリは Azure AD に登録する必要があります。開発者は、登録に必要な値についてあなたに尋ねています。リダイレクト URI が必要であるという元の記述は正しいですか?
- 開発者が誤って、複数のスナップショットを持つBLOBを削除してしまいました。削除されたBLOBとそのスナップショットを、運用上のオーバーヘッドを最小限に抑えながら、最大14日間回復できるようにする必要があります。どうすればよいですか?
- 外部 HTTP イングレスが有効になっている複数のマイクロサービスを Azure Container Apps にデプロイしています。サービスは同じ仮想ネットワークを共有し、同じ Log Analytics ワークスペースにログを送信する必要があります。どのようにデプロイすべきですか?
- 外部HTTPイングレスを持つAzure Container Apps上のマイクロサービスがあります。サービスの更新によってダウンタイムが発生しないようにする必要があります。サービスを更新するために、どのデプロイ構成を使用すべきですか?
- 外部TCPイングレスが有効なAzure Container Appsで実行されるマイクロサービスを開発しています。会社は、カスタムKEDAスケーリングルールを使用してAzure Event Hubトリガーに基づいてサービスをスケーリングすることを要求しています。必要なKEDAトリガーフィールドはどれですか?(2つ選択してください。)
- 完了したユーザー同意書はどこに保存すべきですか?
- 監視に Application Insights を使用する Web アプリを実行しており、技術的な障害によってキャンプの販売が妨げられている場合にオペレーターに警告する必要があります。これらの技術的な問題を検出するために、どのような種類のアラートを作成すべきですか?
- 管理グループ内のすべてのサブスクリプションにわたる、すべてのパブリック IP アドレスとその DDoS 保護状態の、大規模なインベントリが必要です。結果は、データを最初に Log Analytics ワークスペースに取り込むことなく、ほぼリアルタイムである必要があります。何を使用すべきですか?
- 関数アプリのログ容量の問題にどのように対処すべきですか?
- 既存のAzure Cosmos DB SQL APIコンテナに2億個のJSONドキュメントを移行し、ドキュメントが既に存在する場合はアップサートを実行する必要があります。スループットを最大化し、スロットリングを自動的に処理し、.NETサービスでのコード変更を最小限に抑えることが目標です。どの2つのアクションを実行すべきですか?
- 既存のAzure Storageアカウント(多数のコンテナと大容量のデータ)から新しいストレージアカウントにすべてのデータをコピーする必要があります。移行は自動化され、ユーザーの操作は最小限で済み、中断されても回復可能である必要があります。どのツールまたはアプローチを使用すべきですか?
- 既存のコンテナから新しい分析インデックスを構築するために、Cosmos DB トリガーを持つ新しい Azure Function を追加する予定です。この関数は、コンテナ内のすべての履歴ドキュメントを正確に1回処理し、その後ライブの変更を継続する必要があります。他の変更フィードプロセッサは、既存のリースコンテナをすでに使用しています。新しい関数には何を構成すべきですか?
- 既定の設定を持つStandardティアのAzure Cache for Redis (redis1) があり、読み取りの処理により多くのメモリが利用できるようにMaxmemoryポリシーを調整する必要があります。maxmemory-reserved構成をどのように変更すべきですか?
- 現在、いくつかのApp ServicesでAPPINSIGHTS_INSTRUMENTATIONKEYが使用されています。リージョンインジェストエンドポイントをターゲットにし、コードを再デプロイせずに別のリージョンのセカンダリApplication Insightsリソースへのフェイルオーバーをサポートするために、接続文字列に移行する予定です。どうすればよいですか?
- 高スループットのテレメトリをAzure Event Hubに取り込み、受信するすべてのイベントを最小限の運用オーバーヘッドで長期ストレージに自動的にアーカイブする必要があります。アーカイブは、カスタムコードを実行せずにサービスによって直接書き込まれる必要があります。何を構成すべきですか?
- 在庫サービス開発チームに小売店舗の位置データへのアクセスを許可する必要があります。このアクセスを許可するには、どの方法を使用すべきですか?
- 在庫追跡ソリューションには、読み取りでアイテムの最新のコミット済みバージョンが返され、書き込みで順序付けの保証が提供されるように、Cosmos DB の設定が必要です。どの整合性レベルを選択すべきですか?
- 財務チームは、監査ログをauditという名前のコンテナに追記BLOBとして書き込んでいます。規制により、6年間のWrite Once, Read Many (WORM) 保護が義務付けられていますが、保持期間中もアプリケーションは既存の追記BLOBへの追記を継続する必要があります。初期テスト後、ポリシーを短縮できないように強制する必要があります。これらの要件を満たすには、何を構成する必要がありますか?
- 社内の各部署は、同じ名前空間に独自のService Busキューを持っています。コンプライアンスにより、カスタムコードを記述せずにすべてのメッセージを中央監査トピックに自動的に転送する必要があります。何を構成すべきですか?
- 車両ローンのワークフローに Azure Durable Functions を実装します。このワークフローでは、複数のステップを順番に実行する必要があり、数日かかる可能性がある信用調査ステップが含まれています。このワークフローに適した Durable Function のタイプはどれですか?
- 小売店の販売トランザクションを監査するにはどうすればよいですか?2つの完全なアプローチを選択してください。
- 小売店舗ソリューションの読み取りレイテンシーを削減するにはどうすればよいですか?完全なソリューションを2つ選択してください。
- 新しい Azure Cosmos DB リソースで Cassandra (Cassandra API 経由) を使用する Java アプリを構築しています。Cosmos DB アカウント、データベース、コンテナーのプロビジョニングを許可するために Cosmos DB Creators という Azure AD グループを作成しますが、メンバーはデータベース キーにアクセスできないようにする必要があります。グループのアクセスを適切に制限するには、どの RBAC ロールを割り当てるべきですか?
- 新しいAzureサブスクリプションがあり、認証にAzure ADを使用する内部サイトを構築しています。サイトに多要素認証 (MFA) を実装する必要があります。必要な2つのアクションは何ですか?(それぞれの正解はソリューションの一部です。)
- 組み込みのランタイムを使用して、Linux App Service に Node.js アプリをデプロイします。アプリが起動する前に、データベースの移行を実行し、その後カスタムコマンドでアプリを起動する必要があります。このシーケンスがアプリの起動ごとに実行されるように、スタートアップをどのように構成すべきですか?
- 多数のApp Serviceアプリを管理しており、それぞれがApplication Insightsインスタンスにリンクされています。PowerShellを介してクラシック可用性テストを削除したいと考えています。Get-AzApplicationInsightsWebTest | Where-Object { $condition } の$conditionを置き換えるべき条件はどれですか?
- 太平洋時間で、夏時間調整を含め、毎週月曜日から金曜日の午前7時にタイマー起動関数を実行する必要があります。関数アプリはWindowsで実行されます。スケジュールはどのように構成すべきですか?
- 注文ワークフローを診断するには、どのアクションを2つ実行する必要がありますか?それぞれの正解はソリューションの一部です。
- 追加のインフラストラクチャをプロビジョニングせずに、複数のバックエンドにリクエストをルーティングする単一のパブリックエンドポイントが必要です。/v1/orders/* へのリクエストは別の App Service のレガシー API に転送され、/v1/images/* は Blob Storage の静的ウェブサイトから提供される必要があります。バックエンドの URL を隠し、シンプルなパス書き換えをサポートし、コストを最小限に抑える必要があります。どうすればよいですか?
- 低レイテンシーで双方向のリアルタイムメッセージングをWebSocket経由で必要とするクロスプラットフォームのライブダッシュボードを構築しています。クライアントはグループに参加でき、バックエンドはスティッキーセッションやカスタムWebSocketサーバー管理なしでスケーリングできる必要があります。何を実装すべきですか?
- 東USと西ヨーロッパで同じショッピングカートAPIを運用しています。各リージョンは、非常に低いレイテンシーでローカルのRedisキャッシュに書き込み、読み取りを行う必要があります。リージョンが一時的に分離された場合でも、両方のリージョンで書き込みが受け入れられ、接続が復元されたときにデータが自動的に収束する必要があります。また、リードレプリカを昇格させることなく、自動フェイルオーバーも必要です。何を実装すべきですか?
- 道路通行料イベントを追跡するために、プレミアムティアのAzure Event Hubsソリューションを構築しています。各道路には独自の調整ポリシーが必要です。道路ごとの調整を可能にするには、イベントハブをどのように構成する必要がありますか?
- 特定のトピックに関する専門家である従業員をリストアップしたレポートを作成し、管理者がデータに対する完全な制御と同意を持つようにする必要があります。どのMicrosoftテクノロジーを使用すべきですか?
- 複数ノードで6つのレプリカを実行するreportsという名前のAKS Deploymentに、永続的な共有ストレージが必要です。各レプリカは同じファイルを同時に読み書きできる必要があります。データはPodの再起動後も保持され、Azureマネージドサービスによってバックアップされる必要があります。何を構成すべきですか?
- 複数の Azure リージョンにデプロイされた Cosmos DB ソリューションを構築しています。要件は、読み取り操作で順序が狂った書き込みを検出してはならず、すべてのリージョンで読み取りの同時実行性を最大化したいことです。これらの要件を満たす Cosmos DB の整合性レベルはどれですか?
- 複数のAzure Blob Storageコンテナにグローバルに分散されたデータを保存しており、BLOBのバージョン管理と論理的な削除を有効にしています。テストのためにBLOBデータを前日の状態に復元できるようにする必要があります。ポイントインタイムリカバリをサポートするようにストレージアカウントを構成するには、どうすればよいですか?
- 複数のAzure Key Vaultからプラットフォームログを一元化する必要があります。要件は次のとおりです。1) KQLでログをクエリする、2) 規制要件を満たすために生ログを7年間保持する、3) Event Hubs経由でサードパーティのSIEMにログをストリーミングする。構成オブジェクトの数を最小限に抑えたいと考えています。各Key Vaultで何を構成すべきですか?
- 複数のアプリケーションが現在、BLOB アクセスにストレージアカウントのアクセスキーを使用しています。ダウンタイムなしでキーをローテーションし、アプリケーションを Azure AD ベースの認証に移行し始める必要があります。どうすればよいですか?
- 複数のレガシーVMがStandard_LRSストレージアカウントに保存されているアンマネージドディスクを使用しており、ストレージアカウントのIOPS制限に達しています。新しいデータベースワークロードでは、データディスクに予測可能な高いパフォーマンスが求められます。ストレージアカウントのスロットリングのリスクを排除し、パフォーマンス要件を満たすにはどうすればよいですか?
- 分析用のデータレイクを実装しており、DataScientists という名前のグループに対して、単一コンテナ内のパス /raw/sales への読み取り専用アクセスを制限する必要があります。彼らは他のフォルダのデータを見るべきではありません。/raw/sales の下の新しいファイルは、同じ権限を継承する必要があります。どうすればよいですか?
- 保護されたバックエンドへの呼び出しをテストする際に、OAuth 2.0 クライアント資格情報を使用して Azure AD からトークンを取得するために APIM 開発者ポータルのコンソールが必要です。APIM で OAuth 2.0 認証サーバーを構成します。どの設定が必要ですか?(3つ選択)
- 本番スロットとステージングスロットを持つAzure App Serviceを実行しています。アプリは、アプリ設定のKey Vault参照を使用してAzure Key Vaultからシークレットを読み取ります。スロットスワップでKey Vaultアクセス変更が不要になるように、両方のスロットがKey Vaultにアクセスするときに同じIDを使用する必要があります。どうすればよいですか?
- 本番環境でインシデントが発生しています。本番スロットの単一のApp Serviceインスタンスについて、リクエストレート、失敗レート、および依存関係の呼び出しを、データが保存されるのを待たずに、ほぼリアルタイムで監視する必要があります。また、ノイズを減らすために、失敗したリクエストと依存関係のみにフィルタリングしたいと考えています。何を使用すべきですか?
Microsoft Azure Fundamentals (AZ-900) Certification すべての試験問題
- 「CanNotDelete」ロックにはどのような効果がありますか?
- 「GrantID」や「Department」のようなタグを使用して、組織がコストデータを分析できるサービスはどれですか?
- 5,000のユーザーアカウントを含むActive Directoryフォレストがあります。会社はすべてのネットワークリソースをAzureに移行し、オンプレミスのデータセンターを廃止する予定です。移行後のユーザーへの影響を最小限に抑えるために、何を推奨すべきですか?
- 5台のAzure仮想マシンからイベントの詳細を収集して分析する予定です。すべての仮想マシンで収集されたイベントの詳細を比較するためにクエリを実行する必要があります。使用すべきツールを2つ選択してください。それぞれの正解はソリューションの一部です。注:それぞれの正解は1ポイントの価値があります。
- AKS の代わりに Azure Container Instances (ACI) を選択するのはどのような場合ですか?
- API キーや接続文字列などのシークレットを安全に保存し、承認されたアプリケーションへのアクセスを制限する Azure サービスはどれですか?
- App1は、毎月最初の3週間は使用率が低く、最後の1週間は使用率が非常に高くなります。Azure Cloud Servicesのどの利点が、この使用パターンにおけるコスト管理に役立ちますか?
- ARM テンプレート、RBAC、ポリシーを含む、準拠した環境の定義とデプロイに役立つサービスはどれですか?
- ARM テンプレートが提供するデプロイの利点は何ですか?
- Azure Active Directory (Azure AD) からセキュリティイベントを収集し、自動的に分析する必要があります。どのサービスを使用すべきですか?
- Azure App Service でウェブサイトが稼働しており、HTTP リクエスト属性に基づいてルーティングを行う必要がある場合、追加すべき Azure サービスはどれですか?
- Azure Availability Zone は、Azure サービスへのアクセスを維持するために、どのような種類の障害から保護できますか?
- Azure Availability Zones は、どのような種類の冗長性を提供しますか?
- Azure Blob Storageは、どのような種類のデータに最適ですか?
- Azure Blueprints の主な目的は何ですか?
- Azure Cost Management を使用するために必要なものは次のうちどれですか?
- Azure Disk Storage において、Premium SSD は Standard HDD とどう異なりますか?
- Azure Firewall の主な利点は何ですか?
- Azure Functions の決定的な特徴は何ですか?
- Azure Geographies の主な目的は何ですか?
- Azure Government を使用してクラウドソリューションを構築できる顧客タイプを2つ選択してください。それぞれの正解は1ポイントです。
- Azure IaaSにおいて、VMのゲストOSの更新プログラムの適用に責任を負うのは誰ですか?
- Azure Information Protectionで暗号化できるアイテムの種類は何ですか?
- Azure Load Balancer はどのプロトコル層で動作しますか?
- Azure Monitor Logs はどのような種類のデータを収集しますか?
- Azure Monitor と統合できる機能またはサービスを 2 つ選択してください。それぞれの正解は 1 ポイントです。
- Azure Portal はどのようなインターフェースですか?
- Azure Reserved Instances を最もよく表している記述は次のうちどれですか?
- Azure Reserved VM Instances の購入期間として設定できる最大期間は何ですか?
- Azure Resource Manager (ARM) で非 Azure リソースを投影および管理するための統一された方法を提供するものは何ですか?
- Azure Sentinel ワークスペースがあり、Azure Sentinel によって検出された脅威への対応を自動化する必要があります。何を使用すべきですか?
- Azure TCO (Total Cost of Ownership) 計算ツールは誰が使用できますか?
- Azure Virtual Desktop リソースにアクセス許可を付与するために使用されるメカニズムはどれですか?
- Azure Virtual Machines の主なユースケースは何ですか?
- Azure Virtual Network の仮想ファイアウォールとして機能するセキュリティ制御はどれですか?
- Azure Web App の問題診断のためにログ記録とテレメトリを提供するサービスはどれですか?
- Azure Web Appがあり、iPhoneからその設定を管理する必要があります。使用できるAzure管理ツールを2つ選択してください。正解ごとに1ポイントが与えられます。
- Azure アプリケーションは、表に示すサービスを使用します。アプリケーションの複合 SLA を計算するにはどうすればよいですか?
- Azure サブスクリプションがあり、Azure Cloud Shell を使用してデプロイ スクリプトを実行する必要があります。Cloud Shell にアクセスするにはどうすればよいですか?
- Azure サブスクリプションと 100 台の Windows 10 デバイスがあります。最新のセキュリティパッチが適用されたデバイスのユーザーのみが、Azure Active Directory (Azure AD) と統合されたアプリケーションにアクセスできるようにする必要があります。何を実装すべきですか?
- Azure サブスクリプションに、20 個の Azure AD ユーザー アカウント、5 個の Azure AD グループ、10 個のパブリック IP アドレス、10 個のネットワーク インターフェイスという未使用のリソースが含まれています。コストを削減するために、どの未使用のリソースを削除する必要がありますか?
- Azure で IaaS (Infrastructure as a Service) リソースをプロビジョニングする予定です。次のうち、IaaS の例はどれですか?
- Azure でマネージド Microsoft SQL Server インスタンスをいくつか作成しようとすると、サブスクリプションの制限を増やす必要があるというメッセージが表示されます。これらの制限を引き上げるには、どうすればよいですか?
- Azure に 20 TB のデータを保存する予定です。このデータはアクセス頻度が低く、Microsoft Power BI を使用して視覚化されます。ストレージ ソリューションを推奨する必要があります。推奨すべき 2 つのソリューションはどれですか。それぞれの正解は完全なソリューションです。注: それぞれの選択は 1 ポイントの価値があります。
- Azure に AI ソリューションをデプロイする必要があり、予測分析を構築、テスト、デプロイできる必要があります。ソリューション: Azure Cosmos DB を使用します。このソリューションは目標を達成しますか?
- Azure に AI ソリューションをデプロイする必要があり、予測分析を構築、テスト、デプロイできる必要があります。ソリューション: Azure Machine Learning Studio を使用します。このソリューションは目標を達成しますか?
- Azure の組織階層において、Subscriptions のすぐ上にあるレベルはどれですか?
- Azure へのコードのビルド、テスト、デプロイを自動化する CI/CD パイプラインをサポートする Azure サービスはどれですか?
- Azure 仮想ネットワークから Azure Storage アカウントへのトラフィックがインターネット経由でルーティングされないようにするには、どのオプションを使用する必要がありますか?
- Azure 環境があり、Android タブレットから新しい Azure 仮想マシンを作成する必要があります。使用できる3つの方法を挙げてください。各正解は1点です。
- Azure 環境には、10 個の仮想ネットワークと 100 個の仮想マシンが含まれています。すべての仮想ネットワークへの受信トラフィックを制限する必要があります。何を作成する必要がありますか?
- Azure 環境に複数の仮想マシンがあります。VM1 という名前の VM にインターネットから HTTP 経由でアクセスできるようにする必要があります。解決策: ネットワーク セキュリティ グループ (NSG) を変更します。この解決策は要件を満たしていますか?
- Azure 環境に複数の仮想マシンがあります。VM1 という名前の VM にインターネットから HTTP 経由でアクセスできるようにする必要があります。解決策: DDoS 保護プランを変更します。この要件を満たしますか?
- Azure 環境に複数の仮想マシンがあります。VM1 という名前の VM にインターネットから HTTP 経由でアクセスできるようにする必要があります。解決策: Azure Firewall を変更します。この要件を満たしていますか?
- Azure 上の仮想マシンに、可用性 99.99% の SLA が必須の基幹業務アプリケーションをデプロイする必要があります。使用する仮想マシンとアベイラビリティゾーンは可能な限り少なくします。解決策: 単一のアベイラビリティゾーンに 2 つの仮想マシンを使用します。この解決策は目標を満たしていますか?
- Azureデータベースのバックアップが暗号化され、geo冗長性をもって保存されることを保証する機能はどれですか?
- Azureリソース全体で、命名規則や許可されるVM SKUなどの標準を適用するサービスはどれですか?
- CIOは、クラウドに移行する際の設備投資(CapEx)ではなく、運用費用(OpEx)の例を求めています。OpExの例は次のうちどれですか?
- CIOは、重要なアプリケーションの復旧に時間がかかりすぎると懸念しています。ビジネス継続性を向上させるクラウド機能はどれですか?
- CIOは、複数のテナントとサブスクリプションにわたるガバナンスを管理するためのシングルペインオブグラスを求めています。これを可能にするAzureサービスはどれですか?
- CPU 使用率が 1 時間にわたって 5% を下回った場合に VM の停止を自動化できるツールはどれですか?
- DevOps チームが Infrastructure as Code を適用し、バージョン管理されたリソースのデプロイを自動化するには、どの Azure サービスを使用すべきですか?
- DevOpsチームが、ネットワーキング、ストレージ、ランタイムを管理しながら仮想マシンをデプロイします。これはどのクラウドサービスモデルに該当しますか?
- East US リージョンで Windows Server 2016 を実行している VM1 という名前の仮想マシンがあります。Azure portal から、VM1 の可用性に影響を与える可能性のあるサービス障害通知を表示するサービスはどれですか?
- ExpressRoute は OSI モデルのどの層で動作しますか?
- geo-zone-redundant storage (GZRS) には、データのコピーがいくつ保存されますか?
- geo冗長ストレージ (GRS) を使用する場合、Azure ストレージアカウントはデータのコピーをいくつ保持しますか?
- HTTP トラフィックをさまざまな Azure サービスにルーティングする、安全なグローバル エントリ ポイントを提供する Azure サービスはどれですか?
- IaaSとPaaSの正しい違いは何ですか?
- IT マネージャーが、クラウドサービスを利用することでIT支出が実際の使用量と一致し、需要が低い期間のコストを削減できると説明しています。これはクラウドコンピューティングのどの主要な財務原則を説明していますか?
- ITディレクターが、クラウドのコストと従来のサーバーを購入するコストを比較しています。クラウドコンピューティングが提供する利点はどれですか?
- JSON テンプレートを使用して反復可能なインフラストラクチャ デプロイを可能にする Azure サービスはどれですか?
- Microsoft Cloud Adoption Framework for Azure の最初のステージはどれですか?
- Microsoft Defender for Cloud のセキュア スコアは何を表していますか?
- Microsoft が Azure サブスクリプション内のリソースに影響を与える可能性のあるメンテナンスをスケジュールしたときに通知を受け取る必要があります。どのサービスを使用すべきですか?
- Microsoft のバックボーンを介した安全な VNet 間通信を可能にする Azure ネットワーク サービスはどれですか?
- RBAC ポリシーを定義する際に、インターンに読み取り専用アクセスを許可するには、どの組み込みロールを割り当てるべきですか?
- RG1 という名前のリソースグループがあります。他のリソースは引き続き作成できるようにしながら、RG1 内での仮想マシンの作成を禁止する必要があります。何を使用すべきですか?
- SaaS (Software as a Service) モデルにおいて、Microsoft と顧客の間で共有される責任はどれですか?
- SaaS (Software as a Service) モデルにおいて、顧客が提供するものは次のうちどれですか?
- SaaS の責任共有モデルにおいて、主に顧客が管理するものは何ですか?
- Site-to-Site VPNは何をしますか?
- SMB または NFS 経由でファイル共有を提供する Azure ストレージサービスはどれですか?
- storage1 という名前の Azure ストレージアカウントがあります。storage1 でコンテナーを作成できるようにするが、削除できないようにする必要があります。どうすればよいですか?
- Subscription1 という名前の Azure サブスクリプションがあります。Azure portal にサインインし、RG1 という名前のリソース グループを作成します。VM を作成するための次のコマンドがドキュメントに記載されています: az vm create --resource-group RG1 --name VM1 --image UbuntuLTS --generate-ssh-keys。このコマンドを使用して Subscription1 に VM1 を作成する必要があります。解決策: Azure portal から Azure Cloud Shell を起動し、PowerShell を選択して、Cloud Shell でコマンドを実行します。この方法は目的を満たしていますか?
- VM1 という名前の Azure 仮想マシンがあり、Azure Disk Encryption を使用して暗号化する予定です。最初に作成する必要がある Azure リソースは何ですか?
- VNet1という単一のAzure仮想ネットワークに仮想マシンがあります。リモートワーカーはVNet1上のVMにアクセスする必要があります。何を構成すべきですか?
- Webアプリへの着信HTTPリクエストを、最も近いリージョンデプロイにルーティングするには、どのサービスを使用すべきですか?
- Windows Server を実行しているオンプレミスサーバーがあります。Azure portal からこれらのサーバーを管理できるようにするには、何を実装する必要がありますか?
- サードパーティがすべてのハードウェアを所有し、複数のテナントで共有するクラウドモデルはどれですか?
- サービスとしてのインフラストラクチャ (IaaS) モデルにおいて、クラウドサービスプロバイダーが責任を負う2つのコンポーネントはどれですか?それぞれの正解は完全な解決策です。注: それぞれの正しい選択は1ポイントの価値があります。
- あなたの会社には10のオフィスがあります。Azure portalで、各オフィスでのAzureリソースの使用状況を示す複数の課金レポートを作成します。レポートを生成する前に、どのAzure Resource Manager機能を使用する必要がありますか?
- あなたの会社には複数の事業部門があります。各事業部門は、日常業務のために20個の同一のAzureリソースを必要とします。これらのAzureリソースの作成を自動化する方法を推奨する必要があります。何を推奨すべきですか?
- あなたの会社のActive Directoryフォレストには、数千のユーザーアカウントが含まれています。すべてのネットワークリソースはAzureに移行され、オンプレミスのデータセンターは廃止されます。移行後のユーザーへの影響を最小限に抑える戦略を使用する必要があります。解決策:Azure Multi-Factor Authentication (MFA) が必要です。この解決策は目標を達成しますか?
- あなたの会社は、Azure に AI ソリューションをデプロイします。予測分析ソリューションを構築、テスト、デプロイするには、どのサービスを使用する必要がありますか?
- あなたの会社は、Microsoft SQL Server のライセンスを含む Software Assurance 契約を締結しています。Azure 仮想マシンに SQL Server をデプロイする予定です。デプロイのライセンスコストを最小限に抑えるには、どうすればよいですか?
- あなたの会社は、Microsoft に Azure 環境のアーキテクチャレビューを依頼したいと考えています。現在、Basic サポートプランを利用しています。アーキテクチャレビューを提供する最も低コストのサポートプランを推奨してください。
- あなたの会社は、すべてのデータとリソースをAzureに移行し、PaaS (Platform as a Service) ソリューションのみを使用することを計画しています。Azure App ServiceとAzure Storageアカウントをデプロイします。これは要件を満たしていますか?
- あなたの会社は、すべてのデータとリソースをAzureに移行し、PaaS (Platform as a Service) ソリューションのみを使用することを計画しています。Azure App ServiceとMicrosoft SQL ServerがインストールされたAzure仮想マシンをデプロイします。これは要件を満たしていますか?
- あなたの会社は、すべてのデータとリソースをAzureに移行し、PaaS (Platform as a Service) ソリューションのみを使用することを要求しています。Azure App ServiceとAzure SQL Databaseをデプロイします。これは要件を満たしていますか?
- あなたの会社はすべてのデータとリソースをAzureに移行し、PaaS (Platform as a Service) ソリューションのみを必要としています。この要件を満たすためにデプロイすべきAzureリソースはどれですか?
- あなたの会社は複数のサーバーをAzureに移行する予定です。コンプライアンス要件により、FinServerという名前のサーバーは別のネットワークセグメントに配置する必要があります。どのAzureソリューションを推奨すべきですか?
- あなたの会社は複数のオンプレミスサーバーを運用しており、アプリケーションデータのバックアップ、障害が発生したサーバーハードウェアの交換、物理サーバーのセキュリティ管理、サーバーOSの更新、共有ドキュメントへのアクセス許可の管理といった管理タスクを削減したいと考えています。会社はサーバーをAzure仮想マシンに移行する予定です。移行後に削除される管理責任は次のうちどれですか?(2つ選択してください。)
- あなたの組織はAzure Active Directoryを使用しています。ユーザーはインターネットからサインインすることがあります。慣れないIPアドレスからサインインするユーザーに対して、パスワードの変更を自動的に促す必要があります。解決策:Azure AD Identity Protectionを構成します。これは要件を満たしていますか?
- あなたの組織はAzure Active Directoryを使用しています。ユーザーはインターネットからサインインすることがあります。慣れないIPアドレスからサインインするユーザーに対して、パスワードの変更を自動的に促す必要があります。解決策:Azure AD Privileged Identity Managementを構成します。この要件を満たしますか?
- アプリケーションチームは、パブリックIPアドレスを公開せずにVMに安全に接続したいと考えています。どのサービスをデプロイすべきですか?
- アプリケーションがセキュリティトークンを取得するために接続すべき場所はどこですか?
- マーケティングチームは、サーバー、オペレーティングシステム、ミドルウェアを管理することなく、ウェブアプリケーションを迅速にデプロイし、アプリケーションコードのみに集中したいと考えています。最も適したクラウドサービスタイプはどれですか?
- あるCIOがIaaSとPaaSを比較しています。PaaSを最もよく特徴づけるのは、次のうちどれですか?
- あるCTOが、コントロールと責任のバランスを取るためにクラウドサービスモデルを比較しており、インフラストラクチャではなくアプリケーションのみを管理したいと考えています。最適なモデルはどれですか?
- あるDevOpsエンジニアが、テスト環境と本番環境にわたって複数のAzureリソースを一貫してデプロイする必要があります。どの方法を使用すべきですか?
- あるアプリケーションでは、ホリデーシーズン中にトラフィックが急増し、その後はトラフィックが減少します。このアーキテクチャはどのような機能をサポートすべきですか?
- あるチームが、プロバイダーがサーバーからアプリケーションまですべてを管理するモデルを求めています。どのサービスモデルを選択すべきですか?
- あるチームが、新しいAzureサブスクリプションに同じポリシー、リソースグループ、およびRBAC設定のセットを適用したいと考えています。どのサービスを使用すべきですか?
- あるウェブ代理店は、以前はすべての開発サーバーを購入していたため、初期費用が高く、アイドル状態の容量が発生していました。クラウドに移行した後、VMとストレージに対して月額料金を支払っています。これは、どのタイプの支出からどのタイプの支出への移行を表していますか?
- あるスタートアップ企業が、インフラストラクチャやアプリケーションを一切管理しないサービスモデルを求めています。どのサービスモデルを使用すべきですか?
- あるスタートアップ企業が、新しいウェブアプリのすべてのリソースをまとめて管理および削除できるように整理したいと考えています。何を使用すべきですか?
- あるスタートアップ企業が、物理サーバーを購入せずにウェブアプリケーションを立ち上げることを計画しています。これは、クラウドのどのような利点を示していますか?
- あるスタートアップ企業のクラウドでホストされているモバイルアプリは、トラフィックの急増時でも手動で介入することなく応答性を維持しています。この動作を説明する機能は次のうちどれですか?
- あるスタートアップ企業は、ハードウェアを管理することなく、サービスを迅速にデプロイし、顧客の需要に応じてスケールさせる必要があります。これを可能にするクラウドの特性は何ですか?
- あるソフトウェアチームがWebアプリをデプロイしていますが、基盤となるOSやハードウェアを管理したくありません。このユースケースに適合するAzureサービスモデルはどれですか?
- あるソフトウェア会社が、顧客がインフラストラクチャをインストールしたり管理したりする必要がないように、すぐに使えるアプリケーションとしてインターネット経由で生産性スイートを提供したいと考えています。この配信モデルを表すクラウドサービスタイプはどれですか?
- あるソフトウェア会社は、開発環境を数分以内に作成および破棄する必要があります。最も関連性の高いクラウドの利点はどれですか?
- あるヘルスケアスタートアップ企業は、HIPAA要件を満たすために迅速にスケールしながら、初期のITインフラコストを最小限に抑えたいと考えています。このニーズに最も適したクラウドの利点はどれですか?
- あるヘルスケアスタートアップ企業は、サーバーを多額の初期費用をかけて購入するのではなく、患者の需要の増加に合わせてスケールできるインフラストラクチャを借りたいと考えています。このニーズに最も適したクラウドの利点はどれですか?
- あるメディア企業は、グローバルユーザーに低レイテンシーを提供するために、サービスを複数の大陸にデプロイする必要があります。これを可能にするクラウドの利点はどれですか?
- ある運送会社は、数百万件のIoTセンサーイベントをリアルタイムで処理する必要があります。このシナリオ向けに設計されているAzureサービスはどれですか?
- ある企業が、ロールの割り当て、ポリシー、ARMテンプレートを含む標準化された環境を作成する必要があります。どのAzureサービスを使用すべきですか?
- ある企業が、オンプレミスまたはプロバイダーによってホストされる、自社専用のデプロイモデルを必要としています。この要件に合致するモデルはどれですか?
- ある企業が、コンポーネントまたはデータセンターが故障した場合でもサービスにアクセスできるように、クラウドプロバイダーの継続的な運用と、リージョン内の複数の物理ロケーションにわたる組み込みの冗長性を評価しています。彼らが主に検討している利点はどれですか?
- ある企業が、ミッションクリティカルなアプリケーションで増加するユーザー トラフィックに対応するために、ウェブサーバーのインスタンスを追加したいと考えています。リソースのインスタンスを追加するクラウドの概念を説明するものはどれですか?
- ある企業が、機密データを自社の管理下に置くために、パブリッククラウドとプライベートクラウドの両方でアプリケーションを実行したいと考えています。このデプロイモデルは何と呼ばれますか?
- ある企業が、変化する市場の要求に迅速に対応するためにクラウドツールを使用しています。この応答性を可能にするクラウドの利点は何ですか?
- ある企業がウェブアプリをAzureにデプロイし、アプリへのアクセスに関するユーザーID、権限、多要素認証を管理しています。共有責任モデルにおいて、これは顧客のどのような責任に該当しますか?
- ある企業がデータセンターのアプリケーションをAzure Virtual Machinesに移行しています。サービスとしてのインフラストラクチャ (IaaS) の共有責任モデルにおいて、ゲスト仮想マシンのオペレーティングシステムのパッチ適用に主に責任を負うのは誰ですか?
- ある企業がオンプレミスデータセンターからAzureへの移行を計画しています。CTOは、多額の初期設備投資を避け、リソースの使用量に基づいて月額で支払うことを望んでいます。これは、どのクラウドの利点を最もよく表していますか?
- ある企業がパフォーマンスの傾向をグラフ化し、CPU 使用率が 80% を超えたときにアラートをトリガーしたいと考えています。どの Azure サービスを実装すべきですか?
- ある企業がレガシーな会計アプリケーションをクラウドにリフトアンドシフトする予定ですが、オペレーティングシステムの管理は継続したいと考えています。どのサービスモデルを選択すべきですか?
- ある企業のオンプレミス災害復旧ソリューションは、完全に設備が整った別のデータセンターが必要なため、費用がかかります。彼らはDRコストを簡素化し削減するためにクラウドを利用したいと考えています。このニーズに直接対応するクラウドコンピューティングの利点はどれですか?
- ある企業は、リージョン全体の障害発生時でもアプリケーションが利用可能であることを望んでいます。この企業が優先すべきクラウドの特性は何ですか?
- ある教育機関が、学生に仮想ラボへのアクセスを提供しつつ、ハードウェアの購入を避けたいと考えています。これは、クラウドのどのような利点を示していますか?
- ある金融スタートアップ企業は、初期のハードウェア投資を最小限に抑え、月々の使用量に対してのみ支払いをしたいと考えています。これはどの料金モデルに当てはまりますか?
- ある金融会社が機密データをクラウドに移行しています。共有責任モデルにおいて、IaaS、PaaS、SaaSのいずれであっても、主に顧客の責任となるセキュリティタスクはどれですか?
- ある金融機関は、サードパーティプロバイダーがホストし、インターネット経由でアクセスされるクラウドサービスを利用しています。このデプロイモデルを説明するものはどれですか?
- ある銀行は、グローバルに顧客にサービスを提供しながら、地域のデータストレージ法を遵守する必要があります。この要件に対応するクラウド機能はどれですか?
- ある研究グループがストレージ BLOB への読み取り専用アクセスを許可する必要があります。何を使用すべきですか?
- ある小売企業では、ホリデーセール中にウェブサイトのトラフィックが大幅に急増し、その後は大幅に減少します。彼らはハードウェアの過剰なプロビジョニングを避け、ピーク需要時に使用したリソースに対してのみ料金を支払いたいと考えています。このニーズに直接対応するクラウドコンピューティングの利点はどれですか?
- ある小売企業は、ホリデーシーズンの買い物ピーク時には自動的にスケールアップし、その後はスケールダウンするインフラストラクチャを必要としています。最も関連性の高いクラウドの利点はどれですか?
- ある小売業のスタートアップ企業は、高価なサーバーの購入を避けたいと考えていますが、季節的なピーク時に増大するキャパシティを必要としています。どのクラウドの利点が当てはまりますか?
- ある小売業者は、アプリケーションをAzureでホストしていますが、ERPシステムはオンプレミスに保持しています。これはどのデプロイメントモデルですか?
- ある政府機関が、サブスクリプション全体でパブリック IP アドレスを持つすべてのリソースのレポートを必要としています。どのサービスを使用すべきですか?
- ある組織が、異なるリージョンのデータセンター間でサービスをレプリケートすることで、ディザスターリカバリーを改善することを計画しています。このアプローチをサポートするクラウドの概念は何ですか?
- ある組織が、需要に基づいて自動的にスケーリングする高トラフィックのウェブアプリケーションをホストしたいと考えています。最適なサービスはどれですか?
- ある組織が、専用環境で社内部門向けにITチームがホストおよび管理するリソースを提供しています。これはどのデプロイモデルですか?
- ある組織が社内メールシステムをクラウドソリューションに移行する予定で、サーバーの管理、OSのパッチ適用、メールサーバーの稼働時間確保を避けたいと考えています。この目標に最も適したクラウドサービスモデルはどれですか?
- ある大学が、既存の仮想サーバーにサーバーを追加することなく、CPUとRAMを増やす必要があります。このスケーリングアプローチを説明するものはどれですか?
- ある非営利団体は、ハードウェアの購入を避け、使用した分だけコンピューティングに対して支払うことを希望しています。彼らが選択している経済モデルは何ですか?
- ある非営利団体は、ウェブトラフィックの短期的な急増を引き起こす季節的なイベントをサポートする必要があります。最も役立つクラウド機能はどれですか?
- ある物流会社が、デプロイされたすべてのリソースにタグ付けを強制したいと考えています。何を実装すべきですか?
- ある物流会社は、年間を通じて過剰なプロビジョニングを行うことなく、ピークシーズンに向けてリソースを迅速に増強する必要があります。これを可能にするクラウド機能はどれですか?
- ある保険会社は、地域的な障害発生時にも顧客データが利用可能である必要があります。どのクラウド機能を優先すべきですか?
- ある法律事務所では、メールとドキュメントの共同作業にOffice 365を使用しています。これはどのクラウドサービスモデルに該当しますか?
- リージョン間でデータをレプリケートし、セカンダリへの読み取りアクセスを許可する冗長性オプションはどれですか?
- リージョン内の3つのアベイラビリティーゾーンにわたってデータをレプリケートするストレージ冗長オプションはどれですか?
- リージョン内のデータセンターレベルの障害発生時に、アプリケーションをオンラインに保つための設計戦略は何ですか?
- インターネットから匿名IPアドレスを使用して接続するAzure Active Directory (Azure AD) ユーザーに対して、パスワードの変更を自動的に促すには、どのAzureサービスを使用する必要がありますか?
- ユーザーIDを管理し、SSOとMFAを提供するAzureサービスはどれですか?
- ユーザーデータに対して低レイテンシーで、グローバルに分散されたマルチモデルデータベースを必要とするスタートアップにとって最適なサービスはどれですか?
- ユーザーがサブスクリプションでリソースを作成する際に「クォータ超過」エラーを受け取った場合、最も可能性の高い原因は何ですか?
- ユーザーのサインインリスクに基づいて条件付きアクセス ポリシーを適用するために、企業が構成すべきサービスはどれですか?
- データチームが分散処理と統合された視覚化を使用して、非常に大規模なデータセットを処理するには、どのサービスを使用すべきですか?
- データセンターで障害が発生した場合でもサービスを利用できるようにする必要があります。何を実装すべきですか?
- データセンター内の Hyper-V ホストで 1,000 台の仮想マシンが稼働しており、それらを Azure 従量課金制サブスクリプションに移行する予定です。この Azure ソリューションに適用される支出モデルの種類はどれですか?
- データ分析企業は、データセンターの1つが障害を起こした場合でも、重要なアプリケーションの可用性を保証する必要があります。クラウドプロバイダーに何を求めるべきでしょうか?
- エンタープライズデータソースをスキャンしてカタログ化するツールはどれですか?
- エンジニアは、不要なコストを削減するために、未使用の仮想マシンを特定するための推奨事項を必要としています。どのツールがこれらの推奨事項を提供しますか?
- ローカル冗長ストレージ (LRS) を使用する Azure ストレージ アカウントは、データのコピーをいくつ保持しますか?
- オンプレミスサーバーの購入に適用される支出のカテゴリは何ですか?
- オンプレミスでホストされている仮想マシンが50台、Azureでホストされている仮想マシンが50台あります。オンプレミスのVMとAzureのVMは相互に接続しています。この構成を説明するクラウドモデルはどれですか?
- オンプレミスとクラウドベースのリソースの両方を含むクラウドコンピューティングモデルはどれですか?
- オンプレミスネットワークには100台のサーバーがあります。設備投資と運用コストを最小限に抑えながら、ユーザーに追加のリソースを提供するソリューションを推奨してください。
- オンプレミスの Windows サーバーと統合できるマネージドファイル共有を提供する Azure サービスはどれですか?
- カスタム緩和ポリシーと分析を提供する Azure DDoS の階層はどれですか?
- ガバナンス、セキュリティ制御、およびリソース構成の標準を単一のパッケージとしてデプロイするのに役立つサービスはどれですか?
- キューに到着するメッセージによってトリガーされるコードを実行するのに最適なコンピューティングオプションはどれですか?
- グローバルなeコマース企業が、冗長性と単一ベンダーへの依存を避けるために、AzureとAWSの両方を使用しています。このアプローチは何ですか?
- グローバルな小売業者が、顧客がどこにいても迅速なサービスを受けられるように、複数のリージョンに同一のシステムをデプロイしています。これは、どのクラウドコンセプトに該当しますか?
- グローバル企業が仮想ネットワーク内でDNS名前解決を必要としています。どのサービスを構成すべきですか?
- グローバル企業は、単一のデータセンターで障害が発生した場合でも、アプリケーションが利用可能であり続けることを必要としています。これを実現するクラウドの概念は何ですか?
- クラウドサービスがどのように課金されるかを最もよく表す財務モデルはどれですか?
- クラウドサービスが変化する要件に迅速に適応できる特性はどれですか?
- クラウドベースのアプリケーションに最小限のダウンタイムで継続的にアクセスできることを保証するクラウドコンピューティングの利点はどれですか?
- クラウドコンピューティングが組織のIT管理の量をどのように削減するかを説明する概念はどれですか?
- クラウドコンピューティングの利点はどれですか。2つ選択してください。各正解は完全なソリューションとなります。注:各正解は1ポイントの価値があります。
- クラウドソリューションを設計する際、共有責任モデルにおいて、物理データセンター(建物、ゲート、警備員)のセキュリティに責任を負うのは誰ですか?
- クラウドにおける災害復旧の主な利点は何ですか?
- クラウドに移行する製造会社は、規制に準拠するために機密データをオンプレミスに保持する必要があります。どのクラウドデプロイモデルを選択すべきですか?
- クラウド環境における垂直スケーリングの例として、次のうちどれが挙げられますか?
- コストセンタータグが欠落している、サブスクリプション全体のすべてのリソースを見つけるには、管理者はどのツールを使用する必要がありますか?
- コストセンター別にリソースを整理し、未使用のリソースのクリーンアップを自動化するのに役立つ2つの機能はどれですか?
- コンプライアンス担当者が規制遵守のために必要なポリシーが実装されていることを示すのに役立つツールはどれですか?
- サポート エンジニアが Azure CLI を使用して複数の Azure 管理タスクを実行します。コンピューターに CLI をインストールします。エンジニアに CLI の実行に使用するよう指示すべき 2 つのツールはどれですか?それぞれの正解は完全なソリューションです。注: それぞれの正しい選択は 1 ポイントの価値があります。
- サブスクリプション全体のセキュリティ態勢をリアルタイムで要約して提供するサービスはどれですか?
- すべての PaaS オファリングにおいて、Microsoft が保持する責任は何ですか?
- すべてのサービスモデル (IaaS、PaaS、SaaS) において、Azure が担当する責任はどれですか?
- すべてのクラウドモデルにおいて、常に顧客が負う責任は何ですか?
- すべてのサブスクリプションでコンプライアンスを自動的に適用するために、セキュリティ管理者は管理グループレベルで何を適用すべきですか?
- セキュリティコンプライアンスチームが、保存時の暗号化が不足しているすべてのリソースを自動的に報告するために使用できるツールはどれですか?
- セキュリティ情報イベント管理 (SIEM) ソリューションとして使用できる Azure サービスはどれですか?
- デプロイパイプラインにポリシーチェックを追加してDevSecOpsを実装するために、DevOpsエンジニアが使用すべきものはどれですか?
- テンプレートを使用して複数のサブスクリプションにわたるインフラストラクチャの一貫したデプロイを保証するツールはどれですか?
- ネットワークセキュリティグループのインバウンドルールのソースとして使用できるリソースはどれですか?
- ハイブリッドクラウドにおいて、データとアプリケーションのシームレスな移動を可能にするものは何ですか?
- パスワードの使用を完全に排除する認証方法はどれですか?
- パブリック IP アドレスの仮想マシン割り当てを自動的に修復できる Azure の機能はどれですか?
- パブリッククラウドモデルの特性を表す選択肢はどれですか?
- パブリッククラウドを説明する2つの特徴はどれですか?それぞれの正解は完全なソリューションとなります。注:各正解は1ポイントの価値があります。
- パブリッククラウド環境とプライベートクラウド環境を統合するデプロイモデルはどれですか?
- フィンテック系スタートアップ企業が、低レイテンシーでアクセスできるグローバル分散型NoSQLデータベースを構築する場合、最適なAzure製品はどれですか?
- プライベートクラウドモデルを使用する上での主な欠点は何ですか?
- ブラウザで事前認証済みのコマンドシェルを提供するツールはどれですか?
- プロジェクトリーダーは、予期せぬクラウド料金について懸念しています。予期せぬ請求を防ぐのに役立つクラウドの原則はどれですか?
- プロジェクトマネージャーがクラウドにおけるCapExとOpExを比較しています。OpExの主な特徴は何ですか?
- ポリシーを適用することで、高可用性と自動フェイルオーバーの確保を間接的に支援するガバナンスサービスはどれですか?
- マイアミ支店が顧客情報と製品情報を取得するための、一般公開されるポータルWebアプリをAzureでホストします。このアプリは現在、オンプレミスのテスト環境にあります。Web層のプランは、miami.weyland.com URLを使用し、2つのインスタンスにデプロイされ、SSLサポートを含み、12 GBのストレージを提供し、コストを最小限に抑えるという要件を満たす必要があります。どのWeb層プランを使用すべきですか?
- マネージャーが、クラウド リソースの正常性とパフォーマンスを視覚化するためのダッシュボードを求めています。どのサービスを使用すべきですか?
- メモリやCPUを追加して仮想マシンのコンピューティング能力を向上させることを表す用語はどれですか?
- リアルタイムの需要に合わせてクラウドのリソースを動的に調整することを表す用語はどれですか?
- リソース グループの名前付け規則を適用するガバナンス ツールはどれですか?
- リソース グループ内で Standard_D2s_v3 の最大 VM サイズを適用するガバナンス ツールはどれですか?
- リソースが環境全体でタグ付けされていない状態にならないように、タグの要件を適用する機能はどれですか?
- リソースのデプロイ中にタグ付け標準を自動的に適用するサービスはどれですか?
- リソースロックが削除された場合に、そのロックを自動的に再作成できるサービスはどれですか?
- リフト&シフトのアプローチを使用してオンプレミスサーバーを移行する必要があります。どのクラウドサービスモデルに移行すべきですか?
- レガシーデータベースに依存するApp1という会計アプリケーションがあります。App1をクラウドに移行する予定です。どのクラウドサービスモデルを使用すべきですか?
- 医療プロバイダーは、1つのデータセンターで障害が発生した場合でも、仮想マシンが稼働し続けることを望んでいます。彼らは何を実装すべきですか?
- 医療機関は、単一のサブスクリプション内でDev、Test、Prod環境間のトラフィックを分離する必要があります。何を実装すべきですか?
- 医療系スタートアップ企業に、保存時のデータベース暗号化と組み込みの自動パッチ適用を最も適切に提供するサービスはどれですか?
- 一般公開されているEコマースのウェブサイトをホストするために通常使用されるクラウドモデルはどれですか?
- 運用リソースの偶発的な削除を防ぐのに役立つ機能はどれですか?
- 下線部のテキスト「Azure Key Vault は、Azure Active Directory (Azure AD) ユーザーアカウントのシークレットを保存するために使用されます。」を評価してください。下線部のテキストが正しい場合は、「変更は不要です」を選択します。正しくない場合は、ステートメントを修正するオプションを選択します。
- 下線部のテキスト「You can create an Azure support request from support.microsoft.com.」を評価してください。下線部のテキストが正しい場合は、「変更は不要です。」を選択してください。正しくない場合は、ステートメントを正しくする回答を選択してください。
- 下線部のテキストの正確性を評価してください。「Azure Cloud Shell から、ISO 27001 などの会社の規制基準や規制を追跡できます。」テキストが正しい場合は、「変更は不要です。」を選択してください。正しくない場合は、それを修正するオプションを選択してください。
- 下線部のテキストを評価してください。「Azure Standard サポートプランは、電話でサポートエンジニアに24時間年中無休でアクセスできる最も低コストのオプションです。」下線部のテキストが正しい場合は、「変更は不要です」を選択します。正しくない場合は、ステートメントを正しくするオプションを選択します。
- 下線部のテキストを評価してください。「Microsoft が後継サービスのない Azure サービスのサポートを終了する予定の場合、Microsoft は少なくとも 12 か月前に通知します。」指示: 下線部のテキストを確認します。記述が正しい場合は、「変更は不要です」を選択します。記述が正しくない場合は、それを修正する回答を選択してください。
- 下線部のテキストを評価してください。「ベストプラクティス情報、ヘルスステータスと通知、および最低限のコストで請求情報への24時間年中無休のアクセスを提供するサポートプランソリューションは、Standard サポートプランです。」下線部のテキストが正しい場合は、「変更は不要です」を選択します。正しくない場合は、記述を正しくするオプションを選択します。
- 下線部の記述「Azure Germany はドイツの法的な居住者のみが使用できます。」を評価してください。下線部の記述が正しい場合は、「変更は不要です」を選択してください。正しくない場合は、その記述を正しくする選択肢を選んでください。
- 下線部の記述「Azure SQL Data Warehouse の利点の 1 つは、高可用性がプラットフォームに組み込まれていることです。」を評価してください。記述が正しい場合は「変更は不要です」を選択します。正しくない場合は、それを修正する選択肢を選んでください。
- 仮想ネットワークのファイアウォール構成が企業の標準を満たしていることを検証できるツールはどれですか?
- 仮想マシンのCPU使用率が80%を超えたときにメールアラートを送信するために、チームは何を設定すべきですか?
- 仮想マシンを管理することなく、スケジュールされたスクリプトやバックグラウンドタスクを実行するのに最適なサービスはどれですか?
- 会社でサーバーのデプロイを Azure に自動化する予定ですが、デプロイ中に管理者の認証情報が公開されることを懸念しています。デプロイ中に認証情報が暗号化されるようにする必要があります。解決策: Azure Multi-Factor Authentication (MFA) を使用します。この要件を満たしていますか?
- 会社で複数のWebサーバーと複数のデータベースサーバーをAzureにデプロイする予定です。Webサーバーがデータベースサーバーに行える接続の種類を制限するために、どのAzureソリューションを推奨すべきですか?
- 会社には10の部署があり、Azure環境を実装する予定です。各部署が利用するAzureサービスに対して、それぞれ異なる支払い方法を使用できるようにする必要があります。各部署に対して何を作成すべきですか?
- 会社の Azure サブスクリプションは現在 Basic サポートに加入しており、Microsoft に Azure 環境設計の評価を依頼したいと考えていますが、Basic サポートにはこれが含まれていません。コストを最小限に抑えながらこれを可能にするために、Professional Direct サポートプランへのアップグレードを提案します。この解決策は目標を達成しますか?
- 会社のためにAzure仮想マシンをデプロイし、適切なクラウドサービスモデルを選択する必要があります。提案されているソリューションは、SaaS (Software as a Service) を使用することです。このソリューションは要件を満たしていますか?
- 会社は、すべての仮想マシンをHyper-VホストからAzureの従量課金制サブスクリプションに移行する予定です。推奨されるAzureの支出モデルが正しいことを確認してください。提案されたソリューションは、弾力的な支出モデルを使用することです。このソリューションは要件を満たしていますか?
- 開発チームが基盤となるインフラストラクチャを管理せずに、コンテナ化されたアプリケーションを実行するには、どのサービスを使用すべきですか?
- 開発チームの特定のリソースに対して、きめ細かいアクセス制御を提供する機能は何ですか?
- 開発チームは、IT部門を介さずにテスト環境をプロビジョニングする必要があります。これを可能にするクラウド機能は何ですか?
- 開発チームは、パッチ適用やインフラストラクチャの管理は行わず、コードの記述のみに集中したいと考えています。どのクラウドモデルが適していますか?
- 開発チームは、短期間のテストのために仮想マシンとデータベースを迅速にプロビジョニングおよびデプロビジョニングする必要があります。このチームが迅速に対応できることを最もよくサポートするクラウドコンピューティングの利点はどれですか?
- 開発チームは、本番環境をミラーリングする環境で新機能を迅速にテストする必要があります。この要件をサポートするクラウドの利点はどれですか?
- 開発チームは、毎週50台のカスタマイズされた仮想マシンをデプロイし、その後削除します。30台のVMはWindows Server 2016を実行し、20台はUbuntu Linuxを実行します。これらのVMのデプロイと削除の管理作業を最小限に抑えるために、どのAzureサービスを推奨すべきですか?
- 開発チームは、毎週50台の仮想マシンをデプロイし、その後削除します。すべてのVMはAzure Resource Managerテンプレートで構成されています。これらのVMのデプロイと削除にかかる管理作業を最小限に抑えるAzureサービスはどれですか?
- 開発者が、データベースの更新に応答してバックエンドコードを実行するためのサーバーレスコンピューティングオプションを必要としています。どのサービスを使用すべきですか?
- 開発者が、テスト環境にクラウドを使用する主な利点を知りたいと考えています。主な利点は何ですか?
- 開発者が、現在のユーザーに影響を与えることなく新しいアプリのバージョンをテストしたいと考えています。Azure App Service のどのデプロイ戦略がこれをサポートしますか?
- 開発者がAzureでホストする10個のウェブアプリケーションを作成しました。ウェブ層のプランは、カスタムドメイン、アプリあたり10 GBのストレージ、各アプリが専用のコンピューティングインスタンスで実行されること、インスタンス間の組み込みロードバランシング、および最小限のコストという要件を満たす必要があります。どのウェブ層プランを使用すべきですか?
- 開発者がWebアプリの自動修復とCPUベースのスケールアウトアクションを設定するには、何を使用すべきですか?
- 開発者がテスト環境を作成し、テスト後に削除します。これは、クラウドのどの利点を最もよく示していますか?
- 開発者がレポート作成のために仮想マシンの最新のインベントリとプロパティをクエリするには、どのサービスを使用すべきですか?
- 開発者が運用環境に影響を与えることなくステージング環境に更新をプッシュできるApp Serviceの機能はどれですか?
- 開発者が基盤となるインフラストラクチャをプロビジョニングすることなく、テスト用にコンテナを実行できるオプションはどれですか?
- 開発者が誤って仮想マシンを削除してしまいました。偶発的な削除を防ぐのに役立つ機能はどれですか?
- 開発者が最小限の設定でテスト環境を迅速にデプロイできるクラウド機能はどれですか?
- 開発者は毎週、多数のカスタム仮想マシンをプロビジョニングし、同じ週のうちにそれらを削除しています。60%はWindows Server 2016を実行し、40%はUbuntuを実行しています。適切なAzureサービスを使用して管理作業を削減する必要があります。解決策: Azure Reserved Virtual Machine Instancesを推奨します。これは目標を達成しますか?
- 開発者は毎週、多数のカスタム仮想マシンをプロビジョニングし、同じ週のうちに削除しています。そのうち60%はWindows Server 2016を実行し、40%はUbuntuを実行しています。適切なAzureサービスを使用して管理作業を削減する必要があります。解決策: Azure DevTest Labsを推奨します。これは目標を達成しますか?
- 開発者は毎週多数のカスタム仮想マシンをプロビジョニングし、同じ週のうちに削除しています。そのうち60%はWindows Server 2016を実行し、40%はUbuntuを実行しています。適切なAzureサービスを使用して管理作業を削減する必要があります。解決策: Microsoft Managed Desktopを推奨します。これは目標を達成しますか?
- 外部ユーザーがアクセスするウェブアプリケーションを移行する予定です。アプリケーションの管理に必要な管理作業を最小限に抑えるには、どのクラウドデプロイメントモデルを推奨すべきですか?
- 企業がRBAC、ポリシー、ARMテンプレートを含む準拠したAzure環境を一元的に定義およびデプロイできる機能はどれですか?
- 企業のクラウド使用状況を業界標準のベストプラクティスと比較するサービスはどれですか?
- 基幹業務アプリケーションをAzure上の仮想マシンにデプロイしています。このデプロイでは、可能な限り少ない仮想マシンとアベイラビリティゾーンを使用して、99.99%の可用性を保証する必要があります。解決策: 2つのアベイラビリティゾーンにまたがって2つの仮想マシンを使用します。この解決策は要件を満たしていますか?
- 既存の Windows Server ライセンスを Azure で使用できるサービスはどれですか?
- 機密性の高いワークロードを完全に制御する必要がある場合、どのクラウドデプロイモデルが最適ですか?
- 季節的なトラフィックの急増時に、データベースを自動的にスケールできるクラウド機能はどれですか?
- 規制の厳しい金融機関に最も適したクラウドモデルはどれですか?
- 金融会社は、新しいハードウェアを待たずに、より迅速にイノベーションを起こしたいと考えています。これを可能にするクラウドコンピューティングの機能はどれですか?
- 金融会社向けに、最小限の管理と組み込みの高可用性を備えたマネージドSQLリレーショナルデータベースを提供するAzureサービスはどれですか?
- 厳格なセキュリティ規則を持つ政府機関が、クラウドテクノロジーを使用して独自のデータセンターを構築しています。これはどのデプロイメントモデルに該当しますか?
- 財務チームが複数のリソースからのログとメトリクスを1か所で表示および分析するには、何を使用すべきですか?
- 市場の変化に企業が迅速に対応することを可能にするクラウドの利点は何ですか?
- 次のうち、Azure Advisor の推奨事項カテゴリではないものはどれですか?
- 次のうち、Network Security Groups が含まれる多層防御のレイヤーはどれですか?
- 次のクラウドサービスモデルのうち、顧客の管理責任を最も軽減するものはどれですか?
- 次のクラウドの利点のうち、アプリケーションを数時間で構築、テスト、デプロイできるのはどれですか?
- 自動スケーリングし、HTTPSとカスタムドメインをサポートするウェブアプリを提供するサービスはどれですか?
- 自動スケーリングと最小限のサーバーメンテナンスでREST APIをホストするのに適したサービスはどれですか?
- 実行したままになっているアイドル状態の仮想マシンによって、会社で予期しない料金が発生しています。使用されていないリソースを特定してシャットダウンするのに役立つサービスはどれですか?
- 需要に基づいて Web アプリを自動的にスケーリングできる App Service の機能はどれですか?
- 重要なリソースの偶発的な削除を防ぐのに役立つ機能はどれですか?
- 小規模なスタートアップ企業が、新しいアプリケーションをホストするためにクラウドの利用を検討しており、ITの初期設備投資コストを最小限に抑えたいと考えています。クラウドコンピューティングに関連するどの財務モデルが最も魅力的でしょうか?
- 小売企業が特定の時間枠に管理アクセスを制限するには、何を構成する必要がありますか?
- 小売業者がセールイベント中にトラフィックの変動を経験しています。この変動する負荷を処理するために、どのクラウド機能を使用すべきですか?
- 消費ベースの料金モデルの主な特徴は何ですか?
- 障害発生時にトラフィックを迂回させることでアップタイムを向上させるクラウドコンピューティングの利点はどれですか?
- 人事チームは、メール、ファイルストレージ、コラボレーションに Microsoft 365 を使用しています。これはどのような種類のクラウドサービスですか?
- 垂直スケーリングを最もよく示している例はどれですか?
- 政府機関は、データ主権法により、クラウドインフラストラクチャを完全に管理する必要があります。どのデプロイモデルが最も適切ですか?
- 組織がアイドル状態のインフラストラクチャでリソースを浪費するのを避けるのに役立つ利点はどれですか?
- 組織がユーザーによる本番環境リソースの偶発的な削除を防ぐには、どうすればよいですか?
- 組織がクラウドコンピューティングを利用する主な経済的利点は何ですか?
- 組織は、内部標準に準拠するリソースを自動的にデプロイしたいと考えています。どのツールを使用すべきですか?
- 多額の先行投資を行う代わりに、コンピューティングの使用量に対して月額で支払う金融モデルはどれですか?
- 多国籍企業が、新しいサブスクリプション全体で一貫したガバナンス、アクセス制御、およびデプロイメントを確保するために構成すべきものは何ですか?
- 多国籍企業が複数のサブスクリプションを管理し、それら全体に一貫したガバナンスを適用するために作成すべきものは何ですか?
- 多数のWebサーバーとデータベースサーバーをAzureにデプロイする予定です。設計では、Webサーバーとデータベースサーバー間の接続タイプを制御できる必要があります。解決策:ネットワークセキュリティグループ (NSG) を含めます。この解決策は目標を達成しますか?
- 注: この質問は、同じシナリオを使用する一連の質問の一部です。各質問には固有の解決策が示されています。一度回答すると、戻ることはできません。あなたの会社は、Azure サブスクリプションに以下の未使用リソースを所有しています: Azure Active Directory (Azure AD) のユーザーアカウント 20 個、Azure AD のグループ 5 個、パブリック IP アドレス 10 個、ネットワークインターフェース 10 個。会社の Azure コストを削減する必要があります。解決策: 未使用のネットワークインターフェースを削除します。この目標は達成されますか?
- 注: この質問は、同じシナリオを提示する一連の質問の一部です。シリーズの各質問には、記載された目標を満たす可能性のある独自のソリューションが含まれています。一部の質問セットには複数の正しいソリューションがある場合もあれば、正しいソリューションがない場合もあります。このセクションの質問に回答すると、その質問に戻ることはできません。これらの質問はレビュー画面には表示されません。Azure 管理者が Azure リソースを作成する PowerShell スクリプトを実行する予定です。スクリプトを実行するために使用するコンピューター構成を推奨する必要があります。ソリューション: PowerShell Core 6.0 がインストールされている macOS コンピューターからスクリプトを実行します。これは目標を満たしていますか?
- 注: この質問は、同じシナリオを提示する一連の質問の一部です。各質問には、目標を達成する可能性のある独自のソリューションが含まれています。一部のセットには複数の正しいソリューションがある場合もあれば、正しいソリューションがまったくない場合もあります。このセクションで質問に回答すると、その質問に戻ることはできず、レビュー画面にも表示されません。Azure 環境があります。Android を実行しているタブレットから新しい Azure 仮想マシンを作成する必要があります。ソリューション: Azure Cloud Shell で PowerShell を使用します。これは目標を満たしていますか?
- 注: この質問は、同じシナリオを提示する一連の質問の一部です。シリーズの各質問は、提示された目標を満たす可能性のある独自のソリューションを提供します。一部のセットには複数の正しいソリューションがある場合もあれば、まったくない場合もあります。このセクションの質問に回答すると、その質問に戻ることはできません。これらの質問はレビュー画面には表示されません。Azure 管理者は、Azure リソースを作成する PowerShell スクリプトを実行する予定です。スクリプトを実行するために使用するコンピューター構成を推奨する必要があります。ソリューション: Linux を実行し、Azure CLI ツールがインストールされているコンピューターからスクリプトを実行します。これは目標を満たしていますか?
- 注: この質問は、同じシナリオを提示する一連の質問の一部です。各質問には、提示された目標を満たす可能性のある独自のソリューションが含まれています。一部のセットには複数の正しいソリューションがある場合もあれば、正しいソリューションがまったくない場合もあります。このセクションの質問に回答すると、その質問に戻ることはできません。結果として、これらの質問はレビュー画面には表示されません。Azure 環境には複数の仮想マシンが含まれています。VM1 にインターネットから HTTP 経由でアクセスできるようにする必要があります。ソリューション: Azure Traffic Manager プロファイルを変更します。これは目標を満たしていますか?
- 注: この質問は、同じシナリオを提示する一連の質問の一部です。シリーズの各質問には、記載された目標を満たす可能性のある固有のソリューションが含まれています。質問セットによっては、複数の正しいソリューションがある場合もあれば、正しいソリューションがない場合もあります。このセクションの質問に回答すると、その質問に戻ることはできません。そのため、これらの質問はレビュー画面には表示されません。 Subscription1 という名前の Azure サブスクリプションがあります。Azure portal にサインインし、RG1 という名前のリソース グループを作成します。Azure ドキュメントには、VM1 という名前の仮想マシンを作成する次のコマンドがあります: az vm create --resource-group RG1 --name VM1 --image UbuntuLTS --generate-ssh-keys。 このコマンドを使用して Subscription1 に VM1 を作成する必要があります。 ソリューション: Windows 10 を実行しているコンピューターに Azure CLI をインストールします。PowerShell から Azure にサインインし、コマンドを実行します。 これは目標を満たしていますか?
- 注: この質問は、同じシナリオを提示する一連の質問の一部です。各質問には、目標を達成する可能性のある独自のソリューションが含まれています。一部のセットには複数の正しいソリューションがある場合もあれば、まったくない場合もあります。このセクションの質問に回答すると、その質問に戻ることはできず、レビュー画面にも表示されません。Azure 環境があります。Android を実行しているタブレットから新しい Azure 仮想マシンを作成する必要があります。ソリューション: Azure portal を使用します。これは目標を満たしていますか?
- 注: この質問は、同じシナリオを提示する一連の質問の一部です。各質問には、目標を達成する可能性のある独自のソリューションが含まれています。一部のセットには複数の正しいソリューションがある場合もあれば、まったくない場合もあります。このセクションの質問に回答すると、その質問に戻ることはできず、レビュー画面にも表示されません。 Azure 環境があります。Android を実行しているタブレットから新しい Azure 仮想マシンを作成する必要があります。 ソリューション: PowerApps ポータルを使用します。 これは目標を満たしていますか?
- 注: この質問は、同じシナリオを提示する一連の質問の一部です。シリーズの各質問には、記載された目標を満たす可能性のある独自のソリューションが含まれています。一部の質問セットには複数の正しいソリューションがある場合もあれば、正しいソリューションがない場合もあります。このセクションの質問に回答すると、その質問に戻ることはできません。これらの質問はレビュー画面には表示されません。 Azure 管理者が Azure リソースを作成する PowerShell スクリプトを実行する予定です。スクリプトを実行するために使用するコンピューター構成を推奨する必要があります。 ソリューション: Chrome OS を実行し、Azure Cloud Shell を使用するコンピューターからスクリプトを実行します。 これは目標を満たしていますか?
- 注: この質問は、同じシナリオを提示する一連の質問の一部です。シリーズの各質問には、記載された目標を満たす可能性のある独自のソリューションが含まれています。一部のセットには複数の正しいソリューションがある場合もあれば、正しいソリューションがまったくない場合もあります。このセクションの質問に回答すると、その質問に戻ることはできません。そのため、これらの質問はレビュー画面には表示されません。 会社は Azure サブスクリプションを購入する予定です。会社のサポートポリシーでは、Azure 環境が電話またはメールでサポートエンジニアに連絡する方法を提供することを要求しています。 この要件を満たすサポートプランを推奨する必要があります。 ソリューション: Professional Direct サポートプランを推奨します。 これは目標を満たしていますか?
- 注: この質問は、同じシナリオを提示する一連の質問の一部です。シリーズの各質問には、記載された目標を満たす可能性のある独自のソリューションが含まれています。一部の質問セットには複数の正しいソリューションがある場合もあれば、正しいソリューションがない場合もあります。このセクションの質問に回答した後、その質問に戻ることはできません。これらの質問はレビュー画面には表示されません。Azure 環境があります。Android を実行するタブレットから新しい Azure 仮想マシンを作成する必要があります。ソリューション: Azure Cloud Shell で Bash を使用します。これは目標を満たしていますか?
- 注: この質問は一連の質問の一部です。各質問には同じシナリオが提示されますが、異なる解決策が示されます。回答後、この質問に戻ることはできません。 あなたの会社は Azure サブスクリプションを購入する予定です。会社のポリシーでは、Azure 環境で電話またはメールでサポート エンジニアに連絡できる方法を提供する必要があります。この要件を満たすサポート プランを推奨する必要があります。 解決策: Premier サポート プランを推奨します。 これは目標を達成しますか?
- 注: この質問は一連の質問の一部です。各質問には同じシナリオと異なる解決策が提示されます。回答後、この質問に戻ることはできません。 あなたの会社は Azure サブスクリプションを購入する予定です。会社のポリシーでは、Azure 環境が電話またはメールでサポート エンジニアに連絡する方法を提供することを義務付けています。この要件を満たすサポート プランを推奨する必要があります。 解決策: Basic サポート プランを推奨します。 これは目標を達成しますか?
- 注: この質問は一連の質問の一部です。各質問には同じシナリオと異なる解決策が提示されます。回答後、この質問に戻ることはできません。 あなたの会社は Azure サブスクリプションの購入を計画しています。会社のポリシーでは、Azure 環境が電話またはメールでサポート エンジニアに連絡する手段を提供することを義務付けています。この要件を満たすサポート プランを推奨する必要があります。 解決策: Standard サポート プランを推奨します。 これは目標を達成しますか?
- 注記: この質問は、同じシナリオを使用する一連の質問の一部です。シリーズの各質問には、目標を達成する場合と達成しない場合がある、異なるソリューションが提示されます。回答後、質問に戻ることはできません。 会社はすべてのデータとリソースを Azure に移行する予定であり、Platform as a Service (PaaS) ソリューションのみを使用することを要求しています。移行要件を満たす Azure 環境をデプロイする必要があります。 ソリューション: Azure 仮想マシン、Azure SQL Database、および Azure Storage アカウントを作成します。 これは目標を満たしていますか?
- 注記: この質問は、同じシナリオを提示する一連の質問の一部です。シリーズの各質問には、記載された目標を満たす可能性のある固有の解決策が含まれています。質問セットによっては、複数の正しい解決策がある場合もあれば、正しい解決策がない場合もあります。このセクションの質問に回答すると、その質問に戻ることはできません。そのため、これらの質問はレビュー画面には表示されません。 Azure 管理者は、Azure リソースを作成する PowerShell スクリプトを実行する予定です。スクリプトを実行するために使用するコンピューター構成を推奨する必要があります。 解決策: Windows 10 を実行し、Azure PowerShell モジュールがインストールされているコンピューターからスクリプトを実行します。 これは目標を満たしていますか?
- 定義済みのテンプレートを使用して、複数の環境にわたってインフラストラクチャを一貫してプロビジョニングするには、顧客はどのサービスを使用する必要がありますか?
- 同じAzureリージョン内の複数のVMにHTTPトラフィックを分散させるには、どのサービスを使用すべきですか?
- 配車アプリは、リアルタイムで配車リクエストが届くと、コンピューティングリソースを自動的にスケーリングします。この動作を可能にするクラウドの特性は何ですか?
- 非常に低いレイテンシーを必要とするIoTセンサーをデプロイするのに最も適したコンピューティングモデルはどれですか?
- 病院が老朽化したインフラをクラウドサービスに置き換えますが、患者データの制御は維持する必要があります。どのデプロイメントモデルが最も適していますか?
- 頻繁なクエリを実行するアプリケーションに対して、高速なインメモリキャッシュレイヤーを提供するサービスはどれですか?
- 複数の VM に負荷を分散する高可用性 eコマースアプリをデプロイするために、受信トラフィックを管理する Azure サービスはどれですか?
- 複数のWindows 10コンピューターからAzure Storageへのネットワークドライブのマッピングを計画しています。どのストレージソリューションを作成すべきですか?
- 複数のアプリケーションにアクセスするために、ユーザーが一度サインインするだけで済む Azure AD の機能はどれですか?
- 複数のクライアントテナントを管理するコンサルタントが、一元化された可視性と制御を必要としています。何を実装すべきですか?
- 複数のビジネスユニットが、日々の運用で多数の同一のAzureリソースを必要としています。これらのAzureリソースを自動的に作成するための戦略を定義する必要があります。解決策:戦略にAzure API Managementサービスを含めます。この解決策は目標を達成しますか?
- 複数のビジネスユニットが、日々の業務で多数の同一のAzureリソースを必要としています。これらのAzureリソースを自動的に作成するための戦略を定義する必要があります。解決策:戦略にAzure Resource Managerテンプレートを含めます。この解決策は目標を達成しますか?
- 複数の国で事業を展開している企業は、データレジデンシー要件を満たす必要があります。このニーズをサポートするクラウド機能はどれですか?
- 物理サーバーをデプロイできるクラウドモデルはどれですか?
Microsoft Azure Network Engineer Associate AZ-700 Certification すべての試験問題
- (ケーススタディ抜粋) Prosewareは、APPGW1を経由するすべての接続でエンドツーエンドの暗号化を使用し、可能な限り社内CAを使用することを要求しています。APPGW1は現在App2のトラフィックをルーティングしており、エンドツーエンドの暗号化要件を満たすように構成する必要があります。エンドツーエンドの暗号化のためにAPPGW1を構成し、セキュリティ要件に準拠するために、次のどのアクションを実行する必要がありますか?
- 10個のIPv6サブネットを持つAzure仮想ネットワークを計画しており、各サブネットで最大200台のロードバランシングされたVMをホストします。推奨されるIPv6サブネットプレフィックス長はどれですか?
- 10個のサブネットを持つIPv6オンリーの仮想ネットワークを計画しています。各サブネットは、ロードバランサーの背後に最大200台のVMをホストします。VMとロードバランサーは仮想ネットワーク内からのみ到達可能である必要があり、コストを最小限に抑える必要があります。どのロードバランシングソリューションを推奨すべきですか?
- 1つの仮想ハブと1 Gbpsのスループットに制限されたVPNゲートウェイを含むBasic Azure Virtual WANに接続された、3つのオンプレミスネットワークがあります。オンプレミスからのサイト間VPN接続は、このVirtual WANを使用しています。管理オーバーヘッドを最小限に抑えながら、合計スループットを3 Gbpsに増やす必要があります。どうすればよいですか?
- 20個のサブネットと500個の仮想マシンを持つ仮想ネットワーク Vnet1 があります。各サブネットには、ネットワーク監視ソフトウェアを実行する仮想マシンが含まれています。NSG1 という名前の NSG がすべてのサブネットに関連付けられています。新しいサブネットが作成されると、自動化されたプロセスによってそのサブネットに監視 VM が作成され、サブネットが NSG1 に関連付けられます。IP アドレス 131.107.1.15 から監視仮想マシンへの接続を許可する受信セキュリティ規則を NSG1 に追加する必要があります。要件: • 監視仮想マシンのみが 131.107.1.15 からの接続を受信する必要があります。 • 新しいサブネットが作成されたときに、NSG1 に必要な変更を最小限に抑える必要があります。 受信規則の場合、どの宛先タイプを使用する必要がありますか?
- 2つのApp Serviceアプリ (AS1およびAS2) を使用して、www.contoso.com でサイトを公開する予定です。加重ルーティング方式を使用する TMprofile1 という名前のプロファイルを持つ Azure Traffic Manager を使用して、AS1 と AS2 の間でトラフィックを分散します。Traffic Manager で www.contoso.com のリクエストを処理するには、www.contoso.com 名に対してどの DNS レコードを作成する必要がありますか?
- 2つ選択してください - Litwareは、40台のLinux VMにアウトバウンドを提供するNAT Gateway (NAT-GW) を持つサブネットを運用しています。チームは、大規模な同時アウトバウンド接続中にSNATポートの枯渇を経験しています。そのサブネットからのアウトバウンド接続で利用可能なSNATポートを増やすための2つのステップはどれですか?
- 4台の仮想マシンでApp1というアプリケーションをホストしています。App1への受信HTTPSリクエストを分散するために、LB1というAzure Standard Load Balancerをデプロイしました。LB1が異常なインスタンスへのトラフィック送信をより速く停止し、管理作業を最小限に抑えたいと考えています。どの設定を変更すべきですか?
- Admin1 という名前のユーザーとリソース グループ RG1 を持つ Azure サブスクリプションがあります。RG1 には、NW1 という名前の Azure Network Watcher インスタンスが含まれています。最小特権の原則に従いながら、Admin1 が NW1 にロックを配置できるようにする必要があります。Admin1 に割り当てるべき組み込みロールはどれですか?
- AdventureWorksは、スポークVNetにAzure SQLとAzure StorageのPrivate Endpointをデプロイしています。ネットワークチームは、サービスがVNet内のプライベートエンドポイントIPアドレスに解決されるように、適切なPrivate DNSゾーンを作成する必要があります。Azure SQLとBlobストレージのプライベートエンドポイントをカバーするために適切なPrivate DNSゾーン名を含むのは、次のどのセットですか?
- AdventureWorksは、西ヨーロッパにIPv4 (10.50.0.0/16) とIPv6 (2001:db8:abcd::/48) の両方のアドレス空間を持つデュアルスタックVNetを計画しています。2つのVMをデプロイしましたが、チームはVM間でIPv6経由でpingを実行できません。IPv6接続がないことの最も可能性の高い理由を説明する要件または制限はどれですか?
- AeroParts は、セキュリティチームがポリシーを一元的に管理できるように、Azure Firewall Manager を使用して Secured Virtual Hub に Azure Firewall をデプロイしたいと考えています。Secured Virtual Hub に Azure Firewall Manager を使用するための正しいデプロイアプローチは何ですか?
- AFD1 という名前の Azure Front Door Premium プロファイルと、WAF1 という名前の Azure Web Application Firewall ポリシーが関連付けられている Azure サブスクリプションがあります。AFD1 への受信リクエストにレート制限を適用する必要があります。解決策: WAF1 でマネージドルールを構成します。この方法は目標を達成しますか?
- AGW1 は、http://www.contoso.com へのリクエストをバックエンド プール Pool1 に送信するルーティング ルール (Rule1) を持つ Application Gateway です。Pool1 は VMSS1 をターゲットとしています。新しい仮想マシン スケール セット VMSS2 をデプロイし、http://www.adatum.com へのすべてのリクエストが VMSS2 に送られ、http://www.contoso.com へのリクエストは引き続き Pool1 に到達するように AGW1 を構成する必要があります。実行する必要がある 3 つのアクションはどれですか?
- AlpineAppsは、ExpressRoute Microsoft Peeringセッションを介して到達可能なMicrosoftサービスを制限する必要があります。彼らはBGPコミュニティを持つルートフィルターを使用することを計画しています。このフィルタリングを実装する正しい方法は何ですか?
- App1 という名前の App Service アプリをデプロイし、既存の Azure Front Door FD1 を、ユーザーが App1 にアクセスするための唯一の方法として使用します。ユーザーはインターネットから App1 に直接アクセスできないようにする必要があります。これらの要件を満たすために App1 で何を構成する必要がありますか?
- App1 にプライベートエンドポイントを提供し、App1 へのインターネットリクエストが Front Door インスタンス FD1 を介してルーティングされるようにする必要があります。この動作を有効にするには、FD1 にどのような構成を追加する必要がありますか?
- App1というアプリケーションをホストする3つの仮想マシンを含むサブネット (Subnet1) があります。App1にはSFTP経由でアクセスします。NSG1で、ASG1へのSFTP接続を許可するRule2というインバウンドセキュリティルールを作成しました。インバウンドSFTP接続がASG1を使用して強制され、管理作業を最小限に抑えるようにする必要があります。どうすればよいですか?
- AppGW1 という名前の Application Gateway があり、App1 というバックエンド Web アプリにリクエストを転送します。App1 から返される HTTP レスポンスヘッダーのサーバー変数を変更または追加する必要があります。どの Application Gateway 構成項目を変更すべきですか?
- AppGW1 という名前の Azure Application Gateway が、バックエンドの Web アプリ App1 へのリクエストをロードバランシングしています。App1 の応答ヘッダーに含まれるサーバー変数を変更する必要があります。AppGW1 のどの機能を構成すべきですか?
- Azure App Service Web アプリ WebApp1 と、https://www.contoso.com へのリクエストを WebApp1 に転送する Azure Front Door プロファイル FDProfile1 があります。https://www.contoso.com/users/* に一致するリクエストのみが WebApp1 に転送されるようにする必要があります。FDProfile1 のどの部分を変更する必要がありますか?
- Azure Application Gateway v2 (AppGw1) を VNet1 の Subnet1 にデプロイし、ネットワーク セキュリティ グループ NSG1 を Subnet1 に関連付けました。AppGw1 が VNet1 内のリソースから発信されるトラフィックのみをロード バランスし、AppGw1 の機能への影響を最小限に抑えたいと考えています。NSG1 に追加する必要があるルールはどれですか?
- Azure Firewall Premium をデプロイし、すべての Premium 機能を有効にして、ネットワークルールとアプリケーションルールの両方を構成する予定です。ファイアウォールが最初に評価するルールタイプはどれですか?
- Azure Firewall が AzureFirewallSubnet にデプロイされ、Subnet2 からのすべてのトラフィックがそのファイアウォールを経由してルーティングされます。Subnet2 内のホストが https://*.contoso.com の外部サイトにアクセスできるようにする必要があります。このアクセスを許可するには、ファイアウォール ポリシーにどのような変更を加えるべきですか?
- Azure Front Door インスタンス (FD1) が図のように構成されています。FD1 の Azure Private Link を有効にする前に、最初に実行する必要があるアクションは何ですか?
- Azure Front Door インスタンス FD には、オリジン グループ OG1 が含まれています。プローブ トラフィックの量を最小限に抑えるように OG1 のヘルス プローブを構成する必要があります。プローブはどの HTTP メソッドを使用すべきですか?
- Azure Private Link サービス PL1 は、Azure Load Balancer LB1 の前面にあります。PL1 は、より大量のアウトバウンド接続をサポートする必要があります。PL1 のアウトバウンド容量を増やすには、どのような変更が必要ですか?
- Azure Virtual Desktop のデプロイには、500 台のセッション ホスト VM が含まれています。これらの VM からのすべての送信インターネット トラフィックは、NAT gateway を経由します。ピーク時に一部のユーザーがインターネット リソースに到達できず、Azure Monitor は多数の SNAT 接続の失敗を報告しています。セッション ホストからの送信に使用できる SNAT 接続の数を増やす必要があります。何をすべきですか?
- Azure WAF ポリシー WAF1 に関連付けられている Azure Front Door Premium プロファイル AFD1 があります。AFD1 へのリクエストに対してレート制限を構成する必要があります。解決策: WAF1 のポリシー設定を変更します。この方法で要件を満たせますか?
- Azure Web Application Firewall (WAF) によって保護されている Azure Front Door インスタンス FD1 は、フロントエンド ホスト app1.contoso.com を使用して、米国東部と米国西部にホストされている Azure Web アプリをフロントエンドとしています。app1.contoso.com へのリクエストが米国以外のすべての国からブロックされるように FD1 を構成する必要があります。WAF ポリシーに何を追加する必要がありますか?
- Azure サブスクリプションには、米国東部リージョンにデプロイされ、現在ローカル冗長ストレージ (LRS) を使用している storage1 という名前のストレージ アカウントが含まれています。storage1 には Microsoft.Storage サービス エンドポイントがあります。storage1 の冗長性を読み取りアクセス地理冗長ストレージ (RA-GRS) に変更しました。管理作業を最小限に抑えながら、ペアになったリージョンのサービス エンドポイント経由で storage1 のコンテンツにアクセスできるようにする必要があります。最初に何をすべきですか?
- Azure サブスクリプションにリソースがあります。VNet1 から発信され、SQLDB1 の完全修飾ドメイン名 (FQDN) を宛先とするトラフィックをフィルタリングするように FW1 を構成します。作成する必要がある Azure Firewall ルールはどのタイプですか?
- Azure サブスクリプションを作成し、リストされているリソースをデプロイする予定です。NSG1 に Rule1 という名前の NSG ルールを追加する必要があります。このルールには次の要件があります。App1 検索サーバーがインターネット サービスに対してアウトバウンド HTTP リクエストを行えるようにする、新しい検索サーバーが追加されたときの管理作業を最小限に抑える、最小特権に従う。Rule1 にどのソース タイプを選択すべきですか?
- Azure 仮想ネットワーク (Vnet1) と、ポリシーベースの VPN デバイスを備えたオンプレミスネットワークがあります。Vnet1 には、SKU VpnGw1 を使用し、ルートベースとして構成された仮想ネットワークゲートウェイ GW1 をデプロイしました。オンプレミスネットワークがルートベースの GW1 に接続できるようにサイト間接続を作成する前に、何を構成する必要がありますか?
- Azure 仮想ネットワーク内に 2 つのネットワーク仮想アプライアンス (NVA) をデプロイして、VNet 内のすべてのトラフィックを検査します。このソリューションでは、管理オーバーヘッドを最小限に抑えながら、NVA の高可用性を提供する必要があります。これらの要件を満たすために含めるべき Azure サービスはどれですか?
- Azure 仮想ネットワーク内のサブネットの IP アドレス指定を計画する際、サブネットのアドレス範囲から個別の IP アドレスを割り当てる必要があるリソースの種類はどれですか?
- Azure 仮想マシンでのアプリケーション使用状況を監視するために Traffic Analytics を使用する予定です。Traffic Analytics データを提供するために、最初に有効にする必要がある Azure Network Watcher の機能は何ですか?
- Azure 仮想ネットワークのサブネットアーキテクチャを設計しています。次のリソースのうち、専用のサブネットを必要とするものを3つ選択してください。
- BlueNova のグローバル管理者であるユーザーは、Traffic Analytics を有効にしましたが、5 分ごとに集計されたデータが表示されます。しかし、請求レベルのレポートには 1 時間ごとの集計を期待しています。Traffic Analytics は、米国西部にあるワークスペース「net-ws-01」を使用するように構成されており、フローログはバージョン 2 です。Traffic Analytics が 1 時間ごとの集計を生成するように変更するにはどうすればよいですか?
- BlueYonderは、ExpressRoute回線からOffice 365およびAzure PaaSに到達するために、いくつかのパブリックIPプレフィックスを公開したいと考えており、また、オンプレミスルーターをプライベートIPを使用してVNetに接続したいと考えています。両方のニーズを達成するために、Private PeeringとMicrosoft Peeringをどのように使用すべきですか?
- BlueYonderは、サブスクリプションAに親パブリックDNSゾーン「example.com」を持っており、「eu.example.com」サブドメインを、サブスクリプションBで作成された子プライベート/パブリックDNSゾーンに委任する必要があります(異なるAzure ADテナントは関与しません)。eu.example.comのDNSクエリが子ゾーンのネームサーバーを使用して解決されるように、サブドメインを委任するために必要な手順は何ですか?
- Contoso Azure VNet とオンプレミスのエッジファイアウォールの間にサイト間 VPN をプロビジョニングした後、Azure portal の接続ステータスが「NotConnected」と表示されます。オンプレミスのファイアウォールログには、「事前共有キーの不一致」による IKE_AUTH 障害が示されています。この問題を解決するために最も適切なトラブルシューティング手順のシーケンスはどれですか?
- Contoso Ltd. には、NIC appvm01-nic に接続され、NSG nsg-web によって保護されているリソース グループ web-rg 内の Web VM (appvm01) があります。クライアントから、特定のクライアント IP 203.0.113.45 から VM のプライベート IP 10.2.1.4:443 への HTTPS トラフィックが失敗していると報告されています。NSG がその特定のフローを許可または拒否しているかどうか、およびどのルールが一致したかを判断する必要があります。Azure の Network Watcher 機能からこれを診断する最も速く正しい方法は何ですか?
- Contoso Ltd. は、米国東部にハブスポークトポロジを持っています。NVA を備えたハブ VNet (Hub-VNet) と、2 つのスポーク VNet (Spoke-A と Spoke-B) です。Spoke-A は Hub-VNet にピアリングされ、Spoke-B も Hub-VNet にピアリングされています。エンジニアは、Spoke-A の VM がピアリング接続を介して Spoke-B の VM に到達できないことに気づきました。直接のスポーク間トラフィックがハブピアリングを通過しない理由と、すべてのピアを再設計することなくスポーク間通信を有効にするために Contoso が行うべきことについて、最も適切に説明しているのはどれですか?
- Contoso Ltd.は、2つのExpressRoute回線を持っています。1つはニューヨークのEquinix NY7ロケーションにプロビジョニングされ、もう1つはロンドンのEquinix LD8ロケーションにプロビジョニングされています。同社のネットワークチームは、ニューヨーク回線に接続されたオンプレミスブランチが、Microsoftのバックボーンを介してロンドン回線に接続されたブランチと直接通信できるようにしたいと考えています(パブリックインターネットやサイト間VPNは使用しません)。Microsoftグローバルネットワークを介したブランチ間接続を可能にするために、Contosoが取るべきアクションは何ですか?
- Contoso Ltd.は、米国西部にハブを持つVirtual WANを使用しています。彼らは、ハブに接続された3つのスポークVNet(app-spoke、db-spoke、mgmt-spoke)をデプロイしました。セキュリティチームは、db-spokeのプレフィックス(10.10.2.0/24)がapp-spokeとmgmt-spokeによって学習されないようにすることを要求していますが、app-spokeは同じハブに接続されたSite-to-Site VPN接続を介してオンプレミスから到達可能である必要があります。これを実現するために、Virtual WANハブルートテーブルをどのように構成する必要がありますか?
- Contoso は ExpressRoute 回線 (er-circuit-prod) を使用しており、回線が 10 分以上利用できなくなった場合に通知を受けたいと考えています。ExpressRoute リソースの可用性が指定された期間「利用不可」になったときに、最も直接的かつ確実にトリガーされる Azure Monitor アラートのアプローチはどれですか?
- Contoso は Virtual WAN Basic と Standard SKU のどちらを使用するかを評価しています。ハブ間トランジット、Secured Virtual Hubs (Firewall Manager を介した Azure Firewall) のサポート、および VPN と ExpressRoute のより高いスケールが必要です。機能の違いと推奨される移行パスを正しく説明しているステートメントはどれですか?
- Contoso は、サブスクリプション内の 2 つの特定のストレージ アカウント (stg01 と stg02) のみが、Microsoft バックボーン経由で財務サブネットからアクセスできるようにしたいと考えています。彼らは、追加の制限を加えてサービス エンドポイントを使用する予定です。サブネットからこれらのストレージ アカウントのみへのアクセスを制限する構成はどれですか?
- Contoso Ltd.は、複数のVNetのインバウンドおよびアウトバウンドトラフィックを保護するために、ハブ仮想ネットワークにAzure Firewall Premiumをデプロイしました。セキュリティチームは、ファイアウォールを通過するトラフィックに対して、TLS経由のSQLインジェクション攻撃を検出し、ブロックする必要があります。彼らは、East-WestおよびNorth-Southトラフィックに対してシグネチャベースのIDPSとTLSインスペクションを必要としますが、クライアント証明書認証を使用するバックエンドSQLサーバーへのトラフィックを復号化してはなりません。クライアント証明書で保護されたフローへのリスクを最小限に抑えながら、この要件を満たす構成はどれですか?
- Contoso Retailはハイブリッドネットワークを構築しています。オンプレミスのキャンパスネットワークは、ExpressRouteプライベートピアリングを介してAzureハブVNetに接続されています。ネットワークチームは、オンプレミスのDNSクライアントがAzure Private DNSゾーン(プライベートエンドポイントおよびカスタムプライベートゾーン用)を解決できるようにする必要がありますが、DNSをインターネットに公開したくありません。彼らはAzure Private DNS Resolverを使用したいと考えています。オンプレミスからのクエリをPrivate DNS Resolverを使用してAzure DNSでインバウンド解決するために、どの構成が適切ですか?
- ContosoのPoint-to-Site VPNに関する次の要件を最もよく満たすプロトコルを2つ選択してください。1) クロスプラットフォームサポート (Windows、macOS、Linux)、2) Azure AD認証のサポート (条件付きアクセス/MFAを適用するため)、3) ホームルーターの背後にいるユーザーのためのNATトラバーサルサポート。
- Contosoは、East US VNetとWest Europe VNetをピアリングする予定です。彼らは、リージョン間のトラフィックが多いアプリケーションのために、クロスリージョンピアリングを評価しています。グローバルVNetピアリングの帯域幅、レイテンシー、コストに関する考慮事項を正確に反映している記述はどれですか?
- Contosoは、異なるリージョンにある2つのオリジンを含むAzure Front Doorオリジングループを構成します。彼らは、2回連続してヘルスプローブが失敗した後、Front Doorがオリジンをフェイルオーバーするようにしたいと考えています。この要件を満たすために、オリジングループでどのヘルスプローブ設定を変更する必要がありますか?
- Contosoは、同じドメイン「app.contoso.com」をインターネットに公開し(Front Doorに解決されるように)、VNet内では「app.contoso.com」を内部プライベートエンドポイントIPに解決させたいと考えています。彼らはAzure DNSパブリックゾーンと、同じ名前のプライベートDNSゾーンの使用を検討しています。Azureはこのスプリットホライズン(同じゾーン名でパブリックとプライベート)設計をサポートしますか、また解決動作はどのようになりますか?
- Delta E-Commerce は、チェックアウトエンドポイントを保護するために WAF_v2 を備えた Application Gateway v2 を使用しています。彼らは、「=」と「or」の文字列を含む正当な JSON ペイロードに対して、OWASP CRS 3.2 SQLi ルールから誤検知を観測しています。彼らはグローバル OWASP ルールセットをアクティブに保ちたいと考えていますが、グローバルにルールを無効にすることなく、/api/checkout パスに特化したルールを除外したいと考えています。これを実現する構成はどれですか?
- EagleBank は、ゾーン冗長性を持つ ExpressRoute ゲートウェイをデプロイする予定です。3 つのアベイラビリティーゾーンにわたるゾーン冗長 ExpressRoute ゲートウェイを実現するには、どのゲートウェイ SKU とデプロイ要件を選択する必要がありますか?
- East US に 3 つの仮想ネットワークを含む Azure デプロイメントを計画しています。Vnet1 はサイト間 VPN によってオンプレミスネットワークに接続されます。3 つの仮想ネットワークすべてで VM がオンプレミスネットワークに到達できるようにし、かつコストを最小限に抑えるには、Vnet2 と Vnet3 に何を推奨すべきですか?
- East US の 2 つの仮想ネットワークがピアリングされています。各仮想ネットワークには 4 つのサブネットが含まれています。両方の仮想ネットワークのすべてのサブネット間でトラフィックを検査およびルーティングする必要がある単一の仮想マシン VM1 をデプロイします。VM1 に割り当てる必要がある IP アドレスの最小数はいくつですか?
- EdgeSolutions社は、数千のスポークへの成長を見込んでいます。現在の単一ハブVNet設計では、スポーク接続にピアリングを使用していますが、サブスクリプションのピア制限に近づいています。トランジットルーティングと一元化されたセキュリティを維持しながら、数万のスポークをサポートするための推奨されるスケーラブルな代替案は何ですか?
- Epoch Analyticsは、複数のサブスクリプションVNetに対してNSG Flow Logs v2を有効にし、ログを一元的なLog Analyticsワークスペースに取り込んでTraffic Analyticsを実行する必要があります。Flow Logs v2とTraffic Analyticsを正しく有効にするために必要なアクションと構成のシーケンスはどれですか?
- Fabrikam の Web アプリは、静的アセットに CDN を利用しています。「q」クエリパラメータが変更された場合は応答を個別にキャッシュする必要がありますが、キャッシュキーを決定する際には一時的な「sessionid」クエリパラメータを無視する必要があります。また、プライマリオリジンが異常な場合は、自動オリジンフェールオーバーも必要です。これらの要件を満たす Azure CDN 構成はどれですか?
- Fabrikam は rg-storage-eastus に fabrikamfiles というストレージアカウントを持っており、スポーク VNet に blob サービス用の Private Endpoint を作成します。ネットワーキングチームは、スポーク VNet 内の DNS 解決で fabrikamfiles.blob.core.windows.net を Private Endpoint のプライベート IP に解決させたいと考えています。Auto-registered レコードが正しく作成されるように、どの Private DNS ゾーン名を作成し、VNet にリンクする必要がありますか?
- Fabrikam は、グローバルな親ポリシーと Firewall Manager 経由で適用されるハブごとの子ポリシーという Azure Firewall Policy 階層を持つマルチサブスクリプション環境を運用しています。彼らは、疑わしい /24 IP 範囲からのトラフィックに対する高優先度の DENY ルールが、2 つの特定のハブで適用され、他のハブでは許可されるようにする必要があります。他のハブのローカル許可ルールを維持しながら、この目標を達成する 2 つの構成はどれですか?
- fabrikam.com をホストするオンプレミス DNS サーバー Server1 があります。仮想ネットワークは S2S VPN を介してオンプレミスに接続されています。Azure DNS Private Resolver をデプロイして、仮想ネットワークのリソースが fabrikam.com を解決でき、Server1 が contoso.com を解決でき、コストと管理作業が最小限に抑えられるようにする必要があります。必要なリゾルバーの最小数はいくつですか?
- Fabrikamは、vnet-prodで多層アプリケーションを実行しており、ルートテーブルrtb-azureは0.0.0.0/0を仮想アプライアンス10.0.100.4にルーティングしています。サブネットdb-subnet内のバックエンドVM (dbvm01) は、外部API 52.160.0.8に到達できません。トラフィックがドロップされている(ブラックホール)ようです。dbvm01から52.160.0.8へのトラフィックに選択されているルーター/ネクストホップを特定し、パケットが予期しないネクストホップに送信されている(ブラックホール)かどうかを検出するために、どのNetwork Watcherアクションを実行すべきですか?
- Fabrikamは、ステートフルインスペクションを実行するために、複数のサードパーティ製ネットワーク仮想アプライアンス(NVA)を可用性セットで実行しています。各NVAは、多数の同時セッション(1対1のNATポート変換ではない)に対して、元の宛先TCPポートを受信する必要があります。高可用性を実現するために、NVAへのフルポート、多対1のNATをサポートするために、FabrikamはどのAzure Load Balancer機能を有効にすべきですか?
- Fabrikamは、異なるリージョンにある2つのVNet(VNet-EASTUSとVNet-WESTEU)間のVM-to-VMトラフィックの暗号化を必要としています。これらのVNetは現在ピアリングされています。セキュリティ要件は、アプリケーションを変更せずに、転送中のトラフィックを暗号化することです。この要件を満たすための最も簡単なAzureソリューションとその前提条件は何ですか?
- Fabrikamはハブアンドスポーク設計を採用しています。ハブにはAzure Route ServerとNVAが含まれています。あるオンプレミスブランチはExpressRoute回線経由でハブに接続し、別のブランチはSite-to-Site VPN経由で同じハブに接続しています。Fabrikamは、ブランチ間接続(2つのオンプレミスブランチ間のトラフィック)をAzure経由でルーティングし、コロケーションに戻るヘアピンルーティングを避けたいと考えています。このシナリオでブランチ間ルーティングを有効にする際の制限と推奨されるアプローチを正確に説明しているのは、次のうちどれですか?
- FinServices には、East US の Virtual WAN ExpressRoute ゲートウェイに接続する必要がある ExpressRoute 回線があります。彼らは大規模な帯域幅を計画しており、容量の増加を期待しています。容量を拡張し、複数の ExpressRoute 回線をサポートするために、Virtual WAN ExpressRoute ゲートウェイはどのように構成されるべきですか?
- Gateway1 は現在、https://app1.contoso.com で App1 へのアクセスを提供しています。新しい Web アプリ App2 をデプロイし、管理作業を最小限に抑えながら Gateway1 が https://app2.contoso.com を App2 にルーティングするようにする必要があります。Gateway1 で追加または構成する必要があるものは何ですか?
- GlobalLogisticsは、スポーク間トラフィックのディープパケットインスペクションを実行するために、サードパーティのNVA (仮想アプライアンス) をVirtual WANトランジットに挿入する必要があります。彼らは、固定プライベートIPを必要とするマーケットプレイスのNVAを使用する予定です。ハブトランジットトラフィックがNVAを通過するように、NVAをどのように統合すべきですか?
- GlobalMartは、プライベートゾーンの一元的な名前解決を求めています。プライベートDNSゾーンはハブサブスクリプションで管理され、各スポークに同一のゾーンを作成することなく、スポークに対して解決される必要があります。ハブからすべてのスポークVNetへの一元的な解決を提供するための推奨される構成は何ですか?
- GreenCloud は、悪意のある少数の IP アドレスをブロックし、Application Gateway v2 の WAF ポリシーでレートによって不正なクライアントを制限したいと考えています。また、特定の国からのリクエストもブロックしたいと考えています。レート制限、IP ブロックリスト、および地理的フィルタリングの要件を効率的に満たすために、どのようなカスタム WAF ルールの組み合わせを実装すべきですか?
- GW1という名前のExpressRoute Standardゲートウェイがあります。ExpressRoute FastPathをサポートするようにGW1をアップグレードし、ダウンタイムを最小限に抑える必要があります。アップグレードにはどのゲートウェイSKUを選択すべきですか?
- https://www.contoso.com で単一サイト用に構成された Azure Application Gateway があります。このゲートウェイには、2つのバックエンドサーバーを持つ1つのバックエンドプールと、単一のルーティングルールがあります。各バックエンドサーバーは、ポート8080でリッスンする別のサイトもホストしています。いずれかのバックエンドサーバーのポート8080が利用できなくなった場合、https://www.contoso.com へのすべてのトラフィックが残りの正常なバックエンドサーバーに送信されるようにする必要があります。何を構成すべきですか?
- https://www.fabrikam.com へのトラフィックが App1eu に向けられ、App1eu が応答しなくなった場合はすべてのトラフィックが App1us にフェイルオーバーするように Azure Traffic Manager をデプロイする必要があります。これらの要件を満たすために作成する必要があるリソースはどれですか?(2つ選択してください。)
- Innovate Bankは、パブリックドメイン「banking-innovate.com」の証明書を発行できる認証局を制限する必要があります。彼らは、DigiCertのみが証明書を発行することを明示的に承認するDNSレコードを公開したいと考えています。この要件を満たすAzure DNSの変更はどれですか?
- LB1 という名前の内部 Basic Azure Load Balancer があり、2 つのフロントエンド IP アドレスを持っています。バックエンド プールには、VM1 と VM2 の 2 つの仮想マシンが含まれています。LB1 の負荷分散ルールでは、どの設定を選択する必要がありますか?
- Mercury Systems の財務チームは、一連の Windows VM に対して Just-in-Time (JIT) VM アクセスを使用したいと考えています。彼らは、RDP (TCP 3389) が承認されたエンジニアのパブリック IP に対してのみ、アクセス要求ごとに最大 2 時間開かれ、ポート 3389 のみが常に開かれることを要求しています。これらの制約を満たすために、Azure Security Center (Defender) で JIT をどのように構成すべきですか?
- MetroBankは、短時間のトラブルシューティングのために、本番VM (payment-vm) からパケットをキャプチャする必要があります。会社のポリシーでは、VMのサブスクリプション外の共有ストレージアカウントにキャプチャを保存することを禁止しており、キャプチャにはVMのローカルストレージを推奨していますが、サイズに制限があります。Network Watcherのパケットキャプチャのストレージオプションとトレードオフについて正しく説明しているステートメントはどれですか?
- MetroPay はミッションクリティカルなトラフィックを扱っており、異なるプロバイダーから 2 つの ExpressRoute 回線を注文しました。1 つは Equinix DC1 に、もう 1 つは同じ都市圏の AT&T ロケーション DC2 にあります。彼らは、ピアリングロケーションまたはプロバイダーのルーターが故障した場合に、高可用性を確保したいと考えています。Azure VNet への回復力のある接続を提供するための設計はどれですか?
- Nimbus Cloudはネットワークセキュリティペリメーター (NSP) アーキテクチャを実行しており、Azure StorageやAzure SQLなどのPlatform-as-a-Service (PaaS) リソースをペリメーターに含める必要があります。セキュリティ要件は、これらのPaaSサービスへのすべての管理プレーンおよびデータプレーンアクセスがNSPハブから発信されるか、ブロックされることです。NSPハブからのセキュアなアクセスを許可しながら、PaaSリソースがNSPに関連付けられることを保証するアプローチはどれですか?
- Noble Electronicsは、買収した複数の企業をオンボーディングしており、新しいVNetとオンプレミスの本社全体でIPアドレス指定を計画する必要があります。すべての接続にはVPNとExpressRouteを使用します。VNetとオンプレミスネットワークが相互接続される際に接続の問題を回避するための最適なアドレス計画プラクティスは何ですか?
- Norstar Telecom は ExpressRoute Private Peering を構成しており、ピアリングセッション用の Azure 側のプライマリおよびセカンダリ IPv4 サブネットを提供する必要があります。Private Peering のプライマリ/セカンダリサブネットに対する Azure の要件を満たすために、どのようなサブネットサイズと特性のペアを提供すべきですか?
- NorthStar ITは、Azure DNSでパブリックDNSゾーンcontoso.comを管理しており、apex(contoso.com)を別々のデプロイシナリオでAzure Traffic ManagerプロファイルとAzure Front Doorにポイントさせたいと考えています。これらのケースでAzure DNSを使用してapexリダイレクトを実装するための、サポートされている推奨される方法はどれですか?
- Northwind Electronicsには、西ヨーロッパと米国東部にそれぞれ1つずつ、2つのVirtual WANハブがあります。西ヨーロッパのホストは、Azureバックボーンを介して米国東部のスポーク内のサービスへのTCP接続を開始する必要があります。現在の構成では、ハブは同じVirtual WAN内にありますが、トラフィックは間接的なルートをたどります。VNetピアリングをリージョン間に作成せずに、ハブ間トラフィックがVirtual WANグローバル・トランジットを通過して他のリージョンのスポークに到達できるようにするには、何が真でなければなりませんか?
- Northwind Inc. は、高スループットのクロスリージョンハブ向けに、最大約 10 Gbps の集約 IPsec スループットをサポートできる Azure VPN Gateway SKU を必要としています。ネットワークチームはどの VPN ゲートウェイ SKU を選択すべきですか?
- Northwind IT は、Azure Container Instances (ACI) コンテナグループと App Service Environment v3 (ASEv3) を仮想ネットワーク内にホストする必要があります。両方のサービスを同じサブネットに配置したいと考えており、デリゲーションを使用してサブネットの作成を開始しました。これらのサービスをホストするための正しいサブネットデリゲーションのアプローチは何ですか?
- Northwind Servicesには、Azure SQLインスタンスの1433番ポートに断続的にTCP接続を確立できないアプリケーションVM (RG app-rg内のweb-vm02) があります。web-vm02からSQL FQDN:1433へのTCP接続をテストし、Azureのコントロールプレーンから到達可能性とエンドツーエンドのレイテンシを報告するNetwork Watcherツールが必要です。どのNetwork Watcher機能を使用すべきですか?
- Northwind Logisticsは、ExpressRoute回線が失敗した場合にサイト間VPNへの自動フェールオーバーを望んでいます。彼らはすでにBGPとExpressRoute回線を持つS2S VPNゲートウェイ(ルートベース)を持っています。VNetへのルート伝播を維持しながら、最も高速で信頼性の高いフェールオーバーを提供する構成はどれですか?
- Northwind Pharmaceuticalsは、6つのスポークVNetにあるVMホストのホスト名を、ハブサブスクリプションに作成された共有Azure Private DNSゾーン「prod.internal.northwind.com」に自動的に登録したいと考えています。また、チームはどのVNetが登録を実行できるかを制御する必要があります。自動登録を有効にし、登録を単一のVNetに制限するための正しいシーケンスと構成は何ですか?
- NorthWindはApplication Gateway v2 (Standard_v2) を実行しており、ゾーンレベルのフォールトトレランスを確保する必要があります。また、コスト削減のために最小1インスタンス、最大10インスタンスの自動スケーリングも望んでいます。ゾーンフォールトトレランス要件を満たしながら、ゾーン冗長性と自動スケーリングを有効にするための正しい構成は何ですか?
- NSG1 という名前のネットワーク セキュリティ グループがあり、NSG1 の NSG フロー ログを有効にする必要があります。ソリューションは、ログの保持ポリシーをサポートする必要があります。最初に作成する必要があるリソースはどれですか?
- NSG1 は VM1 の NIC に関連付けられており、図に示すルールが含まれています。5 分間の NSG フローログを収集し、次のアクティビティをキャプチャしました。VM1 から VM2 への 2 つの RDP セッション (それぞれ異なる TCP 送信元ポートから)、および VM2 から VM1 への 3 つの SSH セッション (それぞれ異なる TCP 送信元ポートから)。Traffic Analytics がこれらのイベントからのフローを集計すると、いくつの集計フローエントリが報告されますか?
- OpenVPN プロトコルを使用する Azure Point-to-Site (P2S) VPN を設計しています。ユーザーはオンプレミスの Active Directory ドメインに対して認証されます。VPN 認証要求を検証するために、追加でデプロイする必要があるコンポーネントはどれですか?
- Orion Retailは、Azure Firewall Managerを使用した2つのデプロイモデルを評価しています。1つはAzure Virtual WAN Hubを使用した「セキュア仮想ハブ」(SVH)で、もう1つはVNetベースのファイアウォールを使用した従来の「ハブVNet」モデルです。彼らは、一元化されたポリシー、自動化されたスポークオンボーディング、およびネイティブなハブ間推移的ルーティングを必要としています。セキュア仮想ハブとハブVNetモデルを正しく対比している記述はどれですか?
- PaaS のネットワークとビジネス要件を満たしながら、storage1 へのアクセスを提供する必要があります。設計に含める必要があるのは次のうちどれですか?
- RetailCo は、Azure Firewall を備えた Secured Virtual Hub を使用してハブスポーク設計を実行しています。スポークからのすべてのインターネットバウンドトラフィックを中央で検査したいと考えています。集中型エグレスを確保し、スポークからのヘアピンニングやバイパスを回避するには、どのハブルートテーブル構成が必要ですか?
- RetailCorpは、3つのフロントエンドVMから5つのバックエンドAPIへの接続を監視したいと考えています。彼らは、60秒の監視間隔、5つのエンドポイントを1つの論理セットとして管理するためのグループベースの構成、および5分以内に3回以上連続してテストが失敗した場合のアラートを必要としています。Connection Monitor v2とAzure Monitorを使用した、正しい構成はどれですか?
- Server1 というオンプレミスの Windows Server と、VNet1 という仮想ネットワークを持つ Azure サブスクリプションがあります。Azure Network Adapter を使用して Server1 を VNet1 に接続する予定です。Server1 にアダプターをデプロイするのに必要な時間を最小限に抑えるには、最初にどのリソースを作成する必要がありますか?
- Site1 (オンプレミス) は、サイト間 VPN 経由で VNet1 に接続されています。Azure サブスクリプションに storage1 という名前のストレージ アカウントがあります。Site1 のサーバーが S2S VPN 経由で storage1 に接続できるようにしたいと考えており、管理作業を最小限に抑えたいです。VNet1 に何を作成すべきですか?
- storage1 のプライベート エンドポイントは、VNet1 の Subnet1 にデプロイされています。Site1 (オンプレミス) は、サイト間 VPN 経由で VNet1 に接続されています。ネットワーク セキュリティ グループ (NSG) を使用して、Site1 から storage1 へのアクセスを制御したいと考えています。最初に取るべきアクションは何ですか?
- storage2へのアクセスを提供し、指定されたPaaSネットワークとビジネス要件を満たす必要があります。どの接続方法を選択すべきですか?
- Sub1 に VM1 があり、Sub2 には Azure Private Link 経由で VM1 へのアクセスを必要とするリソースがホストされます。VM1 を Sub2 に公開する Private Link サービスを作成できるようにするには、まず Sub1 で何を構成する必要がありますか?
- Subnet1 には、storage1 を参照する単一のリソースを含む Policy1 という名前のサービスエンドポイントポリシーが関連付けられています。Azure Batch プール (Pool1) が Subnet1 にデプロイされています。Pool1 のコンピューティングノードが storage1 にアクセスできるようにするには、どうすればよいですか?
- Subnet1はNSG1に関連付けられており、明示的に許可されていないすべての送信トラフィックをブロックします。Subnet1内のVMはAzure Cosmos DBと通信する必要があります。NSG1を介してCosmos DBへの送信アクセスを許可するには、送信セキュリティ規則でどの構成要素を参照する必要がありますか?
- SummitCo は、ExpressRoute 回線に、従量制課金データプランと無制限データプランのどちらを選択するかを検討しています。Azure への想定される送信データは 45 TB/月、受信データは 5 TB/月です。どの課金プランを選択すべきですか。また、その理由は何ですか。
- Tailspin Toysは、高可用性とオンプレミスのエッジルーターとのBGPピアリングのために、Azureでアクティブ/アクティブVPN Gatewayをデプロイしています。ネットワークチームは、ゲートウェイサブネット外のIP範囲から来るAzure側のカスタムBGPピアIPアドレスを2つ作成しました(ゲートウェイサブネットが10.10.0.0/27であるのに対し、10.10.100.0/29を使用しました)。デプロイ後、BGPセッションが確立されません。最も可能性の高い原因と正しい修正は何ですか?
- Tailwind Airlinesは、/images/* へのリクエストをBLOB提供バックエンドプールに、/api/* へのリクエストをAPI VMにルーティングするためにApplication Gatewayを必要としています。彼らはapp.contoso.comで単一のマルチサイトリスナーを使用する予定です。最も複雑さを少なくしてこれを実現するApplication Gatewayの構成は何ですか?
- Tailwind Logisticsは、オンプレミスのDNSクライアントがAzure Private DNS名を解決できるようにするための2つのオプションを評価しています。(A) ハブVNetにBINDを実行するHA VMのペアをデプロイし、オンプレミスのフォワーダーを構成してそれらのVMにクエリを送信する。(B) インバウンドエンドポイントを持つAzure Private DNS Resolverをデプロイする。運用およびサポートの観点から、これらのオプションを正しく比較している記述はどれですか?
- Tailwind Traders は、オンプレミスルーターから接続された VNet 内の VM への 20 ミリ秒未満のレイテンシーを必要としています。データパスホップを削減するために ExpressRoute FastPath を使用する予定です。FastPath が有効になっている場合の前提条件とトラフィックフローについて正しく説明しているのは、次のうちどれですか?
- Tailwind Tradersは、Availability Zonesをサポートするリージョンにゾーン冗長VPN Gatewayをデプロイする必要があります。ゾーン冗長VPNゲートウェイ(例:VpnGw2AZ)を実装し、ゾーン間で高可用性を維持するために必要な手順は次のうちどれですか?
- Tailwind Tradersは、VNet内のアプリケーションサーバーからAzure SQL Databaseへのセキュアな接続を計画しています。セキュリティチームは、サービスエンドポイントとプライベートエンドポイントを比較しています。主要なセキュリティとルーティングの違いを正確に説明しているのは、次のうちどれですか?
- VM1 と VM2 が storage1 にのみ接続できるようにし、他のストレージアカウントへのアクセスはできないようにする必要があります。storage1 はインターネットから引き続き到達可能である必要があります。どのソリューションを使用すべきですか?
- VM1 という名前の Azure VM があり、Azure Network Watcher を使用してそのネットワークトラフィックをすべてキャプチャする必要があります。キャプチャはどの宛先に書き込むことができますか?
- VNet1 (WebサーバーVM 10台) はVNet2 (データベースサーバーVM 5台) とピアリングされています。以下を適用する必要があります。 - データベースサーバーはWebサーバーからの接続のみを受け入れる - Webサーバーはデータベースサーバーへの接続のみを開始する - すべてのNSGはサブネットのみに関連付けられている - アプリケーションセキュリティグループ (ASG) を使用して制御を実装する 必要なアプリケーションセキュリティグループの最小数はいくつですか?
- Vnet1 という名前の Azure 仮想ネットワークがあり、単一のサブネットが含まれています。Vnet1 と App1 という名前の Azure App Service アプリはどちらも西ヨーロッパ リージョンにデプロイされています。コストを可能な限り低く抑えながら、App1 に Vnet1 内のリソースへのアクセスを許可する必要があります。最初に何をすべきですか?
- Vnet1 に Gateway1 という名前の Azure Virtual Network NAT ゲートウェイをデプロイする予定です。要件は次のとおりです。VM1 はインターネットにアクセスする際に独自のパブリック IP を使用する必要があり、VM2 も独自のパブリック IP を使用する必要があり、管理作業は最小限に抑える必要があります。これらの要件を満たすように Gateway1 をデプロイするために、Vnet1 に含める必要があるサブネットの最小数はいくつですか?
- VNet1 には Subnet1 という名前のサブネットがあります。管理オーバーヘッドを最小限に抑えながら、Subnet1 に接続されているリソースが storage1 と storage3 のみにアクセスできるようにする必要があります。どの構成を実装する必要がありますか?
- VNet1 には複数のサブネットが含まれています (名前は別途表示)。AppGW1 という名前の Azure Application Gateway を VNet1 にデプロイする必要があります。AppGW1 の有効なデプロイターゲットとなるサブネットはどれですか?
- VNet1 にプライベート エンドポイントで構成された複数の Web アプリをデプロイしました。Web アプリが自動的に登録する DNS レコードは、どの DNS ゾーンに含まれますか?
- VNet1 の仮想マシンがアクセスできるのは East US リージョンの Azure SQL リソースのみで、Azure Storage リソースへのアクセスは禁止する必要があります。これらの要件を満たすために作成する必要がある送信 NSG ルールを 2 つ選択してください。
- VNet1 は Pool1 という名前の Azure Virtual Desktop ホスト プールをホストしています。Pool1 からのすべてのアウトバウンド トラフィックが Azure Firewall を通過し、TLS インスペクションが適用されるようにする必要があります。構成する必要がある 2 つのリソースはどれですか?(各正解は 1 点です。)
- VNet1 から発信されるアウトバウンドトラフィックについて、外部Webサーバーへの透過的なプロキシを実行し、すべてのアウトバウンドTLSを検査し、コストを最小限に抑える必要があります。どのリソースを含めるべきですか?
- VNet1/VNet2/P2S のシナリオは同じです。Client1 が VNet2 に到達できません。解決策: Client1 で VPN クライアント構成をダウンロードして再インストールします。これにより、Client1 は VNet2 と通信できるようになりますか?
- VNet1とVNet2という2つの仮想ネットワークがあります。Windows 10クライアント (Client1) は、Point-to-Site (P2S) IKEv2 VPNを使用してVNet1に接続しています。VNet1とVNet2はピアリングされています。VNet1はゲートウェイ推移を許可するように構成されており、VNet2はリモートゲートウェイを使用するように設定されています。Client1はVNet2内のリソースに到達できません。VNet1ゲートウェイをより大きなSKUにサイズ変更しようとしています。ゲートウェイのサイズ変更によって接続の問題は解決しますか?
- VNet1という仮想ネットワークがあり、AzureFirewallSubnet、GatewaySubnet、Subnet1、Subnet2 (Microsoft.Web/serverfarms に委任済み)、および Subnet3 というサブネットがあります。VMSS1 を公開するために、WAF 統合を備えた Application Gateway AG1 をデプロイする必要があります。AG1 をどのサブネットにアタッチすべきですか?
- VNet1という名前の仮想ネットワークと、その中にSubnet1というサブネットを持つAzureサブスクリプションがあります。Subnet1にプライベートエンドポイントを作成する予定です。ユーザー定義ルート (UDR) を使用して、プライベートエンドポイントとAzure Private Linkサービス間でトラフィックをルーティングできるようにするには、まずSubnet1で何をすべきですか?
- VNet1にはAzure Firewall (FW1) と150台の仮想マシンが含まれています。VNet1はプライベートDNSゾーン contoso.com にリンクされており、すべてのVMはそのゾーンに登録されています。VNet1はExpressRoute経由でオンプレミスに接続されています。オンプレミスのDNSサーバーがcontoso.comプライベートゾーンの名前を解決できるようにする必要があります。どの2つのアクションを実行する必要がありますか?(2つ選択してください。)
- Vnet4 と Vnet5 に接続する必要がある仮想マシンの仮想ネットワーク要件を満たすには、どの実装をデプロイする必要がありますか?
- VWAN1 という名前の Azure Virtual WAN を含む Azure サブスクリプションがあり、その中にハブ Hub1 があります。Hub1 の現在のセキュリティ状態は「Unsecured」です。Hub1 のセキュリティ状態を「Secured」にする必要があります。解決策: Azure Front Door プロファイルをデプロイします。この解決策は要件を満たしていますか?
- VWAN1には、ハブHub1が「セキュリティで保護されていない」とマークされています。Hub1を「セキュリティで保護されている」とマークするには、Azure NAT Gatewayをデプロイします。この解決策は要件を満たしていますか?
- WAF が有効な Application Gateway があります。ゲートウェイは自身の URL にトラフィックをルーティングするように構成されていますが、その URL にアクセスすると HTTP 403 が返され、診断では WAF がブロックしていることが示されます。Host ヘッダーを変更する書き換えルールを追加することを提案します。Host ヘッダーの書き換えルールを追加すると、任意のクライアント IP からアプリケーション ゲートウェイ経由で URL にアクセスできるようになりますか?
- Web Application Firewall (WAF) が有効になっている Application Gateway があります。ゲートウェイは自身の URL にトラフィックをルーティングするように構成されていますが、その URL を開こうとすると HTTP 403 が返され、診断では WAF によるブロックが示されます。アプリケーションゲートウェイを介して、任意のクライアント IP からその URL に到達できるようにする必要があります。提案されている解決策は、カスタム Cookie を構成し、除外ルールを追加することです。この解決策は要件を満たしますか?
- Web Application Firewall (WAF) を備えた Azure Front Door を使用しています。単一の IP アドレスからの高いリクエストレートをブロックする WAF ルールを作成したいと考えており、適切なしきい値を決定するために Log Analytics を調べる必要があります。どの Log Analytics テーブルをクエリする必要がありますか?
- West US リージョンにあるリソースグループ RG1 に AF1 という名前の Azure Firewall をデプロイする予定です。サブスクリプション内の仮想ネットワーク (シナリオテーブルに示す) を考慮すると、AF1 をデプロイできる仮想ネットワークはどれですか?
- West US リージョンに複数の App Service アプリがデプロイされています(詳細は表に示されています)。すべてのアプリがインターネット経由でトラフィックをルーティングすることなく、VNet1 という名前の仮想ネットワーク内のリソースにアクセスできるようにする必要があります。いくつの統合サブネットを作成する必要がありますか?
- West US リージョンに複数の仮想マシンがあり、Traffic Analytics を有効にしたいと考えています。Traffic Analytics を使用するために作成する必要がある Azure リソースを 2 つ選択してください。
- West US に Vnet2 を作成し、VM1、VM2、およびロードバランサー LB1 を含む既存の Vnet1 とピアリングします。Vnet2 内の仮想マシンは、LB1 を介して VM1 および VM2 に到達できる必要があります。Vnet2 内の VM が LB1 を介して VM1 および VM2 に接続できるようにするアクションはどれですか?
- Wingtip Toysは、すべてのサブネットでNSGフローログを有効にし、トラブルシューティングのためのクエリ機能を維持しながら、最も費用対効果の高い方法で365日間ログを保持したいと考えています。どの構成が要件を満たしますか?
- Woodgrove Bankは、WEB、APP、DBの3層アプリケーションを実行しています。各層は同じサブネットグループ内の複数のVMで実行されます。セキュリティチームは、NSGルールを最小限に抑え、インスタンスのスケールに応じて将来の変更を最小限に抑えながら、WEBからAPP、APPからDBへのトラフィックを許可するNSGルールを求めています。Azureの機能を使用してこれを達成するのに最適なアプローチはどれですか?
- サードパーティのSD-WANソリューションで接続された10のオンプレミスサイトと、5つのAzure仮想ネットワークがあります。単一のAzure Virtual WANハブを使用して、Azure仮想ネットワークとオンプレミスネットワークを接続する予定です。Azure Virtual WANハブがサードパーティのSD-WANファブリック内のノードとして機能できるようにするには、何をデプロイする必要がありますか?
- サービスエンドポイントポリシーが、関連付けられたサブネット = Subnet1、サービス = Microsoft.Storage、スコープ = 単一アカウント、リソース = storage1 の設定で構成されています。これらの設定が与えられた場合、Subnet1 にある VM (VM1) はどのストレージリソースにアクセスできますか?
- サービスエンドポイントを使用して、VNet1のサブネットからstorage1へのアクセスを許可するように構成しました。ペアになっているAzureリージョンのstorage1の読み取り専用エンドポイントに到達するために、そのサービスエンドポイントを使用できることを確認する必要があります。最初に何をすべきですか?
- サービスプロバイダーと新しいExpressRoute回線を作成し、プロビジョニングする必要があります。プロビジョニングを完了するために、サービスプロバイダーに提供しなければならない情報は何ですか?
- サービスプロバイダーは、顧客のSD-WAN CPEデバイスをVirtual WANにIPsecとBGPを使用して接続し、各顧客サイトがサイトルートを動的にアドバタイズできるようにしたいと考えています。各SD-WANサイトでIPsec経由のBGPを確立するために必要なVirtual WANオブジェクトと構成設定のシーケンスはどれですか?
- あなたの会社には4つの支社があり、それぞれがSite-to-Site VPNを使用してGW1という名前のAzure VPNゲートウェイに接続しています。各支社のルーターはインターネットアクセスも提供しています。Branch1のユーザーはインターネットサイトにはアクセスできますが、Azureリソースにはアクセスできません。ユーザーのダウンタイムと管理作業を最小限に抑えながら、Branch1ユーザーのAzureへのアクセスを復元する必要があります。最初に何をすべきですか?
- あなたの会社は、ワシントンD.C.に単一のオンプレミスデータセンターを所有しています。East US Azureリージョンには、ワシントンD.C.にピアリングロケーションがあります。すべてのAzureリソースはEast USにあります。最大1 Gbpsをサポートし、ExpressRoute Unlimitedデータプランのみを使用し、コストを最小限に抑えるExpressRouteを実装する必要があります。どのタイプのExpressRoute回線を作成すべきですか?
- あなたの会社はオンプレミスネットワークと3つのAzureサブスクリプション(Subscription1、Subscription2、Subscription3)を持っています。すべてのリソースはWest USまたはWest US 2にのみデプロイされています。これら3つのサブスクリプションすべてをExpressRouteを使用してオンプレミスネットワークに接続する予定です。必要なExpressRoute回線の最小数はいくつですか?
- あなたの会社はニューヨークとアムステルダムにオフィスを構えています。両オフィスはすでにSite-to-Site VPNを使用してAzureに接続しています。アムステルダムは北ヨーロッパのリージョンにあるリソースを使用し、ニューヨークは米国東部のリージョンにあるリソースを使用しています。各オフィスから最寄りのAzureリージョンにExpressRoute回線をデプロイします。これらの回線が接続された後、アムステルダムのオンプレミスコンピューターは、ExpressRoute経由でニューヨークのオンプレミスサーバーに到達できる必要があります。どのExpressRoute機能を使用すべきですか?
- あなたの会社はニューヨークにオフィスを構え、複数の仮想ネットワークを含むAzureサブスクリプションを持っています。これらの仮想ネットワークをExpressRouteを使用してオフィスに接続する必要があります。要件は、最大1 Gbpsの帯域幅、オフィスがすべての仮想ネットワークにアクセスできること、およびコストを最小限に抑えることです。いくつのExpressRoute回線をプロビジョニングし、どのExpressRoute SKUを有効にするべきですか?
- あなたの会社はロンドン、東京、ニューヨークにオフィスを構えています。Traffic Manager プロファイルは図のように構成されています。App1 の更新バージョンをホストする追加のエンドポイントをアジアにデプロイする予定です。テスト中に、東京オフィスからのトラフィックの 10% をこの新しいエンドポイントにルーティングする必要があります。どの Traffic Manager 構成を使用すべきですか?
- あなたの組織には5つのオフィスがあり、それぞれにローカルインターネット接続とファイアウォールデバイスがあります。現在、オフィスはサードパーティのSD-WANを介して接続されています。Azureには、仮想ネットワークゲートウェイ (Gateway1) を持つVNet1があり、各オフィスはサイト間VPNを介してGateway1に接続しています。サードパーティのSD-WANをAzure Virtual WANに置き換える必要があります。移行計画に含めるべきアクションはどれですか?
- あなたの組織は、BGPを実行する40の支店全体でSD-WANを使用しています。Azureには、ハブアンドスポークレイアウトで20の仮想ネットワークがあります。ハブ仮想ネットワークVnet1は、Vnet1にデプロイされたネットワーク仮想アプライアンス(NVA)を介してSD-WANに接続します。Azure仮想ネットワークとSD-WANの間でBGPルートアドバタイズメントを最小限の管理オーバーヘッドで伝播させるには、どのソリューションを実装する必要がありますか?
- パートナーサブスクリプションがExpressRoute回線を所有し、あなたのサブスクリプションがその回線に接続する必要があるVNetを所有しています。VNetをパートナーの回線にアタッチする必要があります。ExpressRoute回線認証を使用してこのサブスクリプション間接続を確立する方法を正しく説明する一連のステップと制約は何ですか?
- アプリケーションサーバー (app-db-01) が、TCP 9000 で外部の分析サービスに到達できません。チームは NSG ルールがアウトバウンドトラフィックをブロックしていると疑っていますが、複数の NSG (サブネットレベルと NIC レベル) と Azure Firewall がパス上にあります。NIC のトラフィックをブロックしている集約された有効なセキュリティルールと、特定のルール (名前と優先度) を特定できる Network Watcher の成果物は何ですか?
- ある金融サービス企業は、スポークVNet内のVMからインターネット宛てのすべてのトラフィックを、既存のSite-to-Site VPN経由でオンプレミスのセキュリティスタックにルーティング(強制トンネリング)したいと考えています。VPN接続からのルート伝播を維持しながら、強制トンネリングを実現するAzure構成パターンはどれですか?
- ある金融機関の顧客がExpressRoute Directを使用することを計画しており、最大の帯域幅と物理リンク上のハードウェア暗号化を備えた単一の物理ポートを必要としています。ポート速度とMACsecサポートのどの組み合わせが、Azure ExpressRoute Directのオプションを正確に反映していますか?
- ある銀行では、サブネット内の3つのVMでSQL Server Always On可用性グループを使用しており、高スループットのために応答レプリカがDirect Server Return (DSR)を実行している間、クライアントリクエストを受信するリスナーIPが必要です。内部Always OnリスナーのDSRを実装するのに適切なロードバランサー構成はどれですか?
- ある顧客が現在、Local サービスティアを使用するExpressRoute回線を持っています。彼らは他のAzureリージョンや、より高いティアを必要とする追加サービスにアクセスする必要があります。リージョン間の到達性とグローバルサービスへのアクセスを可能にするための、サポートされているアップグレードパスは何ですか?
- ある国際的なSaaSプロバイダーがTraffic Managerのルーティング方法を評価しています。ユーザーからのネットワークレイテンシーが最も低いものを選択する方法、設定されたエンドポイントの重みに従って分散する方法、ユーザーの地理的な場所に基づいてルーティングする方法、そしてクライアント側の選択のためにDNS応答で複数の正常なエンドポイントを返す方法について、簡潔なマッピングが必要です。
- ワークステーション HP1 のユーザーは、URL https://app1.contoso.com を使用して App1 にアクセスします。FW1 の侵入検知/防御システム (IDPS) が HP1 から Server1 への接続における脅威を検知できるようにする必要があります。実行する必要がある 2 つのアクションはどれですか。(2 つ選択してください。)
- ケーススタディ (Litware): Vnet1 は Vnet2 および Vnet3 と双方向でピアリングされています。Vnet2 と Vnet3 は Vnet1 経由で通信し、仮想ネットワークとビジネス要件 (Vnet2 および Vnet3 から ExpressRoute 経由でオンプレミスへのデフォルトルート 0.0.0.0/0 を含む) を満たし、コストを最小限に抑える必要があります。Vnet2 と Vnet3 が Vnet1 を介して通信できるようにするために、ピアリングに適用すべき変更を 2 つ選択してください。
- データセンターとAzure間のSite-to-Site VPNでBGPを有効にする予定です。このBGP対応接続をサポートするために構成する必要があるAzureリソースはどれですか?(2つ選択)
- オンプレミスルーターの1つが、NVAへの適切なルーティングのためにVirtual WANハブルートテーブルに存在する必要がある静的プレフィックスをアドバタイズしています。これらのオンプレミスプレフィックスをハブルーティングに追加して、スポークがハブ経由でそれらを学習できるようにするにはどうすればよいですか?
- オンプレミスデータセンターとAzureの間にExpressRoute FastPathを実装する予定です。ExpressRouteゲートウェイを作成する際、単一のAzureデータセンター障害発生時のダウンタイムを最小限に抑える必要があります。どのExpressRouteゲートウェイSKUを使用すべきですか?
- オンプレミスネットワークがAzure Virtual WAN (VWAN1) および VNet1 に接続されています。VWAN1 はオンプレミスサイトおよび VNet1 とフルメッシュで接続されています。VWAN1 の仮想ハブのルーティング設定は AS Path です。VNet1 から 10.61.1.5 へのトラフィックをルーティングする場合、トラフィックはどのパスを通りますか?
- オンプレミスネットワークには、Server1という名前のDNSサーバーがあります。S2S VPNは、オンプレミスネットワークをAzureサブスクリプション内のVNet1に接続します。コストと管理オーバーヘッドを最小限に抑えながら、Server1がAzure内のstorage1のDNS名を解決できるようにする必要があります。どのソリューションを使用すべきですか?
- オンプレミスのデータセンター Site1 には、インターネット接続を提供するファイアウォール FW1 があります。Azure には、仮想 WAN (VWAN1) とハブ (Hub1) があります。Site1 から Hub1 へのサイト間接続を計画しており、FW1 への接続を構成する必要があります。サイト間接続のためにオンプレミスの Site1 を表すために、VWAN1 で何を作成する必要がありますか?
- オンプレミスのデータセンターとAzure仮想ネットワーク間のサイト間VPNを計画しています。接続をサポートするために、設計に含めるべき2つのリソースはどれですか。それぞれの正解はソリューションの一部です。(注: それぞれの正解は1ポイントの価値があります。)
- お使いの Azure サブスクリプションは、Azure AD テナント contoso.onmicrosoft.com に関連付けられています。このサブスクリプションには、App1 という名前の App Service アプリ、パブリック DNS ゾーン contoso.com、プライベート DNS ゾーン private.contoso.com、および仮想ネットワーク Vnet1 が含まれています。App1 用のプライベート エンドポイントを作成します。プライベート エンドポイント レコードは Azure DNS に自動的に登録されます。プライベート エンドポイントに登録される DNS 名はどれですか。
- お使いのAzureサブスクリプションには、100個のネットワークセキュリティグループ (NSG) が含まれています。特定のNSGルールがトラフィックに適用されたタイミングを示すログをキャプチャする必要があります。どの種類のログを有効にする必要がありますか?
- お使いのサブスクリプションには、NSG1という名前のNSG(デフォルトルールが存在)に関連付けられた単一のNIC(NIC1)を持つVM1という名前のVMが含まれています。VM1はWindows Server 2022を実行しています。管理オーバーヘッドを最小限に抑えながら、VM1からAzure Instance Metadata Service (IMDS) REST APIへのアクセスをブロックする必要があります。NSG1に何を追加すべきですか?
- お使いのサブスクリプションには、サブネット Subnet1 と AzureFirewallSubnet を持つ Vnet1、パブリック Azure Firewall FW1、および 0.0.0.0/0 を FW1 にルーティングする Subnet1 に関連付けられたルート テーブル RT1 が含まれています。Subnet1 に 10 台の Windows Server VM をデプロイした後、どの VM もアクティベートされませんでした。VM が Windows のアクティベーションを完了できるようにするには、どのような変更が必要ですか?
- お使いのサブスクリプションには、ホスト名 https://www.contoso.com を使用する Azure App Service アプリが含まれています。www.contoso.com のカスタム ドメインを Azure Front Door で構成する必要があり、カスタム ドメインは許可された認証局 (CA) によって発行された証明書を使用する必要があります。必要な証明書を提供または管理するために、ソリューションに含めるべきサービスまたはコンポーネントはどれですか?
- お使いのサブスクリプションには、複数のパブリック IP アドレスが含まれています (表に記載)。NAT ゲートウェイ NAT1 をデプロイする予定です。NAT1 のパブリック IP アドレスとして使用できる、リストされているパブリック IP アドレスはどれですか。
- お使いの環境では、オンプレミスと Azure を接続するために ExpressRoute を使用しています。Azure の VM とオンプレミスの VM を使用して、接続の稼働時間と遅延を定期的に記録する必要があります。どのツールを使用すべきですか?
- グローバルSaaSプロバイダーであるBlueSunは、ハブVNet内の10.1.2.10:443で内部Webアプリを運用しており、Azure Firewall DNATで単一のパブリックIPを使用してインターネットに公開したいと考えています。外部エンドポイントをhttps://app.bluesun.comとし、IDPS検査のためにファイアウォールでTLSを終端し、既存の内部証明書を使用してバックエンドに再暗号化する必要があります。これを実現するDNATおよびファイアウォールの構成はどれですか?
- グローバルサービスチームは、30,000のホストを単一のゾーンに統合する前に、Azure Private DNSゾーンのスケーラビリティについて質問しています。単一のAzure Private DNSゾーンに関して、考慮すべきドキュメント化された実用的な制限(最大仮想ネットワークリンク数と最大レコードセット数(レコードセット = 個別のDNSレコード名))は何ですか?
- クラウドエンジニアがサブスクリプション「prod-sub」のNSGフローログを有効にしており、ストレージアカウントと保持ポリシーを選択する必要があります。NSGフローログとストレージ/保持に関する次の2つの記述のうち、正しいものはどれですか?(2つ選択してください)
- これはシナリオセットの一部です。Web Application Firewall (WAF) が有効になっている Azure Application Gateway があります。ゲートウェイは、ゲートウェイ自身の URL にリクエストをルーティングするように構成されています。URL を参照しようとすると、HTTP 403 応答が返されます。診断では、トラフィックが ruleId 920300 の WAF ルールによってブロックされていることが示されています。Application Gateway を介して URL にアクセスできるようにするために、ruleId 920300 の WAF ルールを無効にします。この変更は目標を達成しますか?
- サブスクリプションに AzFW1 という名前の Azure Firewall Standard インスタンスが含まれています。TLS インスペクション、脅威インテリジェンス、およびネットワーク侵入検知/防止システム (IDPS) の機能を有効にする予定です。AzFW1 で有効にできるのは、これらのうちどれですか?
- サブスクリプションには、VM1 と azsql1.database.windows.net のプライベート エンドポイントが含まれています。VM1 上のアプリがプライベート エンドポイントの IP アドレスを解決できるようにする必要があります。最初に作成する必要がある DNS ゾーンはどれですか?
- サブスクリプションには、サブネット subnet1 と AzureFirewallSubnet を持つ VNet Vnet1、パブリック Azure Firewall FW1、および FW1 を指す 0.0.0.0/0 ルートを持つ subnet1 に関連付けられたルート テーブル RT1 が含まれています。subnet1 に 10 台の Windows Server VM をデプロイした後、どの VM も正常にアクティブ化されません (Windows のアクティブ化が失敗します)。VM をアクティブ化できるようにするには、どうすればよいですか?
- サブスクリプションには、複数のパブリック IPv4 アドレス (IP1、IP2、IP3、IP4、IP5) が含まれています。West US に LB1 という名前の Standard SKU のパブリック Azure Load Balancer を作成する予定です。LB1 に割り当てることができるパブリック IPv4 アドレスはどれですか。
- サブネット svc-subnet 内の Woodgrove Bank VM (app-nic01) は、10.1.20.0/24 宛ての送信トラフィックを、インターネットではなくピアリングされた VNet に予期せずルーティングしています。VM の NIC に適用されている有効なルートを調べて、どのルート (システム、UDR、または伝播されたルート) が優先されているかを判断する必要があります。ポータルと CLI を使用して、その VM NIC の有効なルートを取得する正しい方法として、次のうちどれが挙げられますか?
- システムインテグレーターが、ポリシーベースVPN(静的クリプトマップ)のみをサポートする2010年製のレガシーVPNアプライアンスをAzure VPN Gatewayに接続しようとしています。このアプライアンスはBGPもサポートしていません。VPNを確立するために、インテグレーターはどのAzure VPN Gatewayモード/機能を選択すべきですか。また、そのトレードオフは何ですか?
- シナリオは同じです。Client1 は P2S IKEv2 を使用して VNet1 に接続し、VNet1 はゲートウェイ推移が有効な VNet2 にピアリングされています。Client1 は VNet2 に到達できません。解決策: VNet1 のゲートウェイで BGP を有効にします。この解決策は要件を満たしていますか?
- すべての仮想マシンが単一の仮想ネットワークに接続されており、VMが1つのパブリックIPアドレスを共有するようにしながら、ホストされているアプリケーションをインターネットに公開する必要があります。どのAzureリソースを使用すべきですか?
- セキュリティーステータスが「保護なし」のハブ Hub1 を持つ VWAN1 があります。Hub1 のステータスを「保護済み」に変更するには、解決策: Azure Web Application Firewall (WAF) をデプロイします。この解決策は要件を満たしていますか?
- セキュリティ状態が「保護なし」の Azure Virtual WAN ハブ Hub1 が VWAN1 にあります。Hub1 の状態を「保護済み」に変更する必要があります。解決策: Azure Firewall をデプロイします。この要件を満たしていますか?
- ソフトウェアベンダーのCloudPatchは、Azure Firewallを使用して数百台のWindowsサーバーのアウトバウンドOSアップデートを管理しています。彼らはWindows Update、Microsoft Update、およびWindows Defenderのアップデートトラフィックを許可し、他のすべてのインターネット送信を拒否したいと考えています。FQDNタグを使用したAzure Firewall構成として、最も保守性が高く安全なアプローチはどれですか?
- それぞれ異なるWebアプリケーションをホストする5つのWindows Server VMがあります。Azure Application Gatewayを使用して、同じホスト名 (www.contoso.com) と異なるURLパス (例: 最初のアプリには https://www.contoso.com/app1) で、すべてのアプリを提供することを計画しています。URLパスに基づいてトラフィックをルーティングする必要があります。どのApplication Gateway構成を作成または変更する必要がありますか?
- パブリックエンドポイント1つ、プライベートエンドポイント1つ、最小インスタンス数1、最大インスタンス数10のAzure Application Gatewayをデプロイします。VNet1は/24を使用します。Application Gatewayサブネットが提供しなければならない、割り当て可能な最小IPアドレス数はいくつですか(割り当てられるIPを最小化する)?
- プライベートAKSクラスターAKS1がVNet1に接続されており、VNet1はExpressRouteを介してオンプレミスネットワークに接続されています。オンプレミス環境からAKS1内のコンテナ化されたワークロードへの接続を提供する、AKS1用のオフクラスターイングレスコントローラーが必要です。オフクラスターイングレスをホストするAzureサービスはどれですか?
- ポイント対サイト (P2S) VPN ユーザーのネットワークセキュリティ要件を満たすように、ゲートウェイ GW1 を構成する必要があります。GW1 のポイント対サイト構成で、どのトンネルタイプを選択すべきですか?
- モントリオール、シアトル、パリにある会社の各オフィスは、固定のパブリック IP アドレスからアウトバウンドトラフィックを送信しています。Front Door FD1 は、モントリオールからのトラフィックに対して 100 リクエストのレート制限を適用する Rule1 を含む WAF ポリシー Policy1 を使用しています。他の各オフィスからのトラフィックに対しても、同じ 100 リクエストのレート制限を適用する必要があります。各オフィスにレート制限を適用するには、何をどのように変更する必要がありますか?
- リソース グループ RG1 と仮想ネットワーク VNet1 があります。管理作業を最小限に抑えて Azure Firewall を RG1 にデプロイする必要があります。最初に何をすべきですか?
- リモートオフィスには、IKEv2 VPN クライアントを使用する Device1 という名前の macOS デバイスがあります。Azure サブスクリプションには、VNet1 への VPN 接続を提供する VPN ゲートウェイ (VPNGW1) が含まれています。Device1 が VPNGW1 経由で VNet1 上のリソースにアクセスできるようにし、管理作業を最小限に抑えるには、まず何をすべきですか?
- 以下の環境について述べます。VM1 にはインスタンスレベルのパブリック IP (ILPIP) があります。Basic Load Balancer はパブリック IP を使用します。VM1 と VM2 はバックエンド プールにあります。NAT Gateway には IP3 という名前のパブリック IP があり、SubnetA に関連付けられています。VNet1 には、パブリック IP IP4 を持つ仮想ネットワーク ゲートウェイもあります。VM1 がインターネットへのアウトバウンド トラフィックを開始すると、そのアウトバウンド接続にはどのパブリック IP アドレスが使用されますか?
- 仮想ネットワーク Vnet1 があり、これには仮想マシン VM1 と Azure Firewall FW1 が含まれています。FP1 という名前の Azure Firewall Policy が FW1 に関連付けられています。FW1 のパブリック IP に送信された RDP リクエストが VM1 に転送されるようにする必要があります。FP1 で構成する必要があるルールの種類は何ですか?
- 仮想ネットワークとビジネスの要件を満たしながら、Vnet2 と Vnet3 間の接続を有効にする必要があります。実行する必要がある 2 つのアクションはどれですか?(2つ選択)
- 仮想ネットワークピアリングを使用してハブアンドスポークトポロジを設計しており、VNet1をハブにする予定です。この設計では、スポーク間の推移的ルーティングを可能にし、ネットワークスループットを最大化する必要があります。ハブに含めるべきAzureサービスはどれですか?
- 仮想ネットワークを含むサブスクリプションにAzure VPN Gatewayをデプロイし、90のサイト間VPN接続が必要になる予定です。設計では、単一のAzureデータセンターで障害が発生した場合でもこれらのサイト間接続が利用可能であり続けるようにし、コストを最小限に抑える必要があります。どのVPN Gateway SKUを選択すべきですか?
- 仮想マシンがサービスエンドポイントを使用して、storage1、storage2、および DB1 の3つのリソースにアクセスする必要があります。storage1 と storage2 が Azure Storage アカウントであり、DB1 が Azure SQL リソースであると仮定すると、作成する必要がある個別のサービスエンドポイントの最小数はいくつですか?
- 固定された50個のTCPポートと50個のUDPポートでトラフィックを受け入れるアプリケーション (App1) があります。App1は10台のAzure VMで実行されています。VM間でApp1の負荷分散を行い、作成する必要がある負荷分散ルールの数を最小限に抑える必要があります。次のうち、どれを使用すべきですか?
- 顧客がVpnGw1ゲートウェイ (gw-prod) を使用してS2S VPNを構築していますが、トンネルがダウンしていると報告しています。BGPステータス、IKE/IPSecネゴシエーションの失敗、ゲートウェイの健全性などの根本原因を迅速に特定するために、VPNゲートウェイと接続に特化したAzure Network Watcher診断を実行する必要があります。最も適切なアプローチはどれですか?
- 試験シナリオには、いくつかの Azure 仮想ネットワークと、テーブル内のいくつかの Azure リソースが示されています (ここには表示されていません)。Azure Network Watcher の接続モニターを使用して、これらのリソース間のレイテンシーを測定する必要があります。作成する必要がある接続モニターの最小数はいくつですか?
- 図に示すようにAzure Virtual WANを実装する予定です。このVirtual WANデプロイのために作成する必要があるルートテーブルの最小数はいくつですか?
- 多国籍企業がAzureでExpressRoute Private Peeringを構成する必要があり、プロバイダーから2つのBGPセッションで使用するプライマリおよびセカンダリプレフィックス値を指定するよう求められています。Azure ExpressRoute Private Peeringの要件(プライマリとセカンダリ)を満たすIPv4サブネットを以下の選択肢から2つ選択してください。
- 単一のフロントエンド ホスト Frontend1 と関連付けられた WAF ポリシー Policy1 を持つ Azure Front Door があります。Policy1 は現在、ヘッダー値「string1」を含むリクエストを https://www.contoso.com/redirect1 にリダイレクトします。ヘッダー値「string2」を含むリクエストを https://www.contoso.com/redirect2 にリダイレクトするルールを追加する必要があります。どの 3 つのステップを実行する必要がありますか?(3つ選択してください。)
- 注: この項目は、同じシナリオを使用する一連の項目のうちの1つです。シリーズの各問題では、異なるソリューションがテストされます。一部のセットには複数の正しいソリューションがある場合もあれば、まったくない場合もあります。一度解答すると、その問題に戻ることはできません。Web Application Firewall (WAF) が有効になっている Azure Application Gateway を管理しています。ゲートウェイは、自身の URL に要求をルーティングするように構成されています。ゲートウェイの URL にアクセスすると、HTTP 403 応答が返されます。診断では、要求に対して WAF ブロックが示されています。任意のクライアント IP から Application Gateway を介して URL に到達できるようにする必要があります。ソリューション: 値 137.135.10.24 を含む要求ヘッダーの WAF ポリシー除外を追加します。この要件を満たしていますか?
- 注記: この質問は、同じシナリオを共有する一連の質問の一部です。各質問は、目標を達成する可能性のある個別のソリューションを提案します。一度回答すると、この質問に戻ることはできません。 次のものを含むAzureサブスクリプションがあります。 • Vnet1という名前の仮想ネットワーク • Vnet1内のSubnet1という名前のサブネット • Subnet1に接続されているVM1という名前の仮想マシン • storage1、storage2、およびstorage3という名前の3つのストレージアカウント VM1がstorage1にアクセスできるようにし、VM1が他のストレージアカウントにアクセスできないようにする必要があります。 ソリューション: ネットワークセキュリティグループ (NSG) を作成し、それをSubnet1に関連付けます。 このソリューションは要件を満たしていますか?
- 提示されたリソースの表に示されている仮想マシンがあります。これらのVMをAzure DDoS Network Protectionプランを使用して保護する必要があります。必要なDDoS Network Protectionプランの最小数はいくつですか?
- 同じWebアプリをホストする10個のAzure App Serviceインスタンスがあり、それぞれ異なるAzureリージョンにデプロイされています。クライアントがネットワーク遅延が最も低いアプリインスタンスにルーティングされるようにAzure Traffic Managerを構成する必要があります。どのTraffic Managerルーティング方法を選択すべきですか?
- 複数のオンプレミスサイトがExpressRoute回線を使用してAzureのハブ仮想ネットワークに接続するハブアンドスポークネットワークがあります。GW1という名前のAzure Application Gatewayは、単一のインターネットイングレスポイントとして機能します。ハブアンドスポーク設計をAzure Virtual WANに移行し、単一のイングレスポイントを維持する予定です。移行に含める必要がある3つの変更点はどれですか。3つ選択してください。
- 複数の仮想ネットワークがあり、それぞれの仮想ネットワークには、パブリック IP アドレスが割り当てられたインターネットからアクセス可能なリソースが20個含まれています。Azure DDoS Network Protection を使用してこれらのリソースを保護し、コストを最小限に抑える必要があります。デプロイする必要がある DDoS Network Protection プランの最小数はいくつですか?
- 防止モードのWAFポリシーがAzure Front Doorインスタンスに関連付けられています。次の要件を実装する必要があります。オーストラリアから発信されたすべてのリクエストをログに記録する。ニュージーランドからのすべてのリクエストをブロックする。ネットワーク131.107.100.0/24が1分以内に100リクエストを超えた場合、そのネットワークからのそれ以上のリクエストをブロックする。これらの要件を満たすために作成する必要があるWAFカスタムルールオブジェクトの最小数はいくつですか?
- 本社からAzure仮想ネットワークへのSite-to-Site VPNトンネルの確立に失敗します。IPsecトンネルネゴシエーションが失敗した原因を特定するのに役立つ診断ログを調査する必要があります。どの診断ログを確認すべきですか?
Microsoft Azure Security Engineer Associate AZ-500 Certification すべての試験問題
- 15日前に仮想マシンを削除したユーザーアカウントを特定するには、どのAzure Monitor機能を使用する必要がありますか?
- 2048ビットのRSAキーを含むStandard Key Vaultがあります。このキーが90日ごとにローテーションされるようにするには、まず何をすべきですか?
- 4つのAzure SQLマネージドインスタンスがあり、SQLインジェクション攻撃に対する脆弱性を評価する必要があります。この評価を実行するために最初に有効にすべきものは何ですか?
- Admin1 (アプリケーション開発者ロールが割り当てられている) は、購入したクラウドアプリ App1 を登録しましたが、Azure portal でそのアプリのトークン暗号化を有効にできません。Admin1 が App1 のトークン暗号化を有効にするには、何をすべきですか?
- AKS クラスターを Azure Container Registry に接続します。AKS クラスターの自動生成されたサービスプリンシパルを使用して、レジストリに対して認証を行います。この認証を有効にするには、どのリソースを作成する必要がありますか?
- AKS クラスターをテストし、HTTP アプリケーションルーティングを無効にしました。本番環境では、単一の IP アドレスを使用して AKS サービスにリバースプロキシと TLS ターミネーションを提供するアプリケーションルーティングが必要です。何を実装すべきですか?
- AKS1 という AKS クラスターと、Azure DevOps の Microsoft ホスト型エージェントによってプッシュされたイメージを含むコンテナーレジストリがあります。管理者が指定されたネットワークからのみ AKS1 にアクセスできるようにし、管理作業を最小限に抑える必要があります。AKS1 に何を構成すべきですか?
- Alibaba Cloud、AWS、Google Cloud Platform のアカウントを持っています。これらのクラウドプロバイダーアカウントのうち、Defender for Cloud に統合できるのはどれですか?
- App1 というアプリをデプロイします。このアプリは、Azure Data Lake Storage アカウント sa1 にアクセスし、プライベート エンドポイント経由で読み取り、リスト、ディレクトリ作成、およびディレクトリ削除の操作を実行する必要があります。sa1 に必要なプライベート エンドポイントの最小数はいくつですか?
- App1 は Azure AD に登録されています。アプリケーションユーザーに代わって App1 が Azure Key Vault のシークレットにアクセスできるようにする必要があります。どのようなアクセス許可構成が必要ですか?
- App1 は、Pool1 から製品画像を、Pool2 から製品ビデオを提供します。Pool1 と Pool2 での TLS 処理を最小限に抑え、リクエストパスに基づいてリクエストをプールにルーティングするには、どのサービスを含めるべきですか?
- App1がすべてのユーザーカレンダーを読み取り、予定を作成する権限を必要としています。アプリ登録を介して最小限の特権アクセスを付与するには、何を追加する必要がありますか?
- ARM テンプレートからデプロイされた VM が、Azure Security Center の Just-in-time (JIT) VM アクセスブレードで「サポート対象外」と表示されています。管理者は、その VM で JIT を有効にできないと報告しています。JIT VM アクセスを有効にするには、どうすればよいですか?
- ASNs、ホスト名、IPアドレス、SSL証明書について、外部インフラストラクチャをマッピングし、脆弱性スキャンを実行するには、どのAzureソリューションを使用すべきですか?
- AWS アカウントを Microsoft Defender for Cloud にオンボードしたいと考えています。最初に何を構成する必要がありますか?
- Azure Active Directory テナントとルート管理グループがあります。ルート管理グループに10個のサブスクリプションが追加されています。ルート管理グループレベルに保存されるAzure Blueprints定義を作成する前に、最初に実行する必要があるアクションは何ですか?
- Azure AD Connect の Express Settings オプションを使用して、contoso.com Active Directory フォレストを Azure AD に同期します。最小特権の原則に従って、この構成を実行するために必要な2つのロール/グループはどれですか?
- Azure AD SSO をサポートするために、ユーザー向けにグループポリシーを介してイントラネットゾーンを設定する場合、どのGPO設定を構成する必要がありますか?
- Azure AD テナントには 500 人のユーザーと AU1 という管理単位が含まれています。Azure AD 管理センターから、[メンバーの一括追加] を使用して AU1 にメンバーを追加する予定です。アップロードするファイルには何を含める必要がありますか?
- Azure AD に登録されたアプリケーションが、ユーザーに代わって Azure Key Vault のシークレットにアクセスする必要があります。委任されたアクセス許可を構成し、管理者の同意を付与した場合、この要件を満たしますか?
- Azure AD テナントには複数のユーザーが含まれています。ユーザーがアプリパスワードを作成できないようにすると同時に、User1 が引き続きメールおよびカレンダーアプリを使用できるようにする必要があります。どうすればよいですか?
- Azure AD テナントに複数のアプリケーションを公開する予定です。公開されたアプリケーションに管理者同意を付与できるユーザーに割り当てることができる、2つのユーザーロールはどれですか?
- Azure Container Registry ContReg1 には、image1 という名前のコンテナイメージが保存されています。コンテンツトラストを有効にした後、図に示すように2つのイメージを ContReg1 にプッシュします。プッシュされたイメージのうち、信頼できるイメージはどれですか?
- Azure Container Registry にアクセスする必要がある Azure Kubernetes Service (AKS) クラスターを作成しています。クラスターの自動生成されたサービスプリンシパルを使用して、AKS クラスターをレジストリに対して認証したいと考えています。解決策: Azure Active Directory ロールの割り当てを作成します。この解決策は要件を満たしていますか?
- Azure Container Registry からイメージをダウンロードするために必要なアクセス許可のみをユーザーに付与するロールはどれですか?
- Azure Defenderが有効になっている仮想マシンが100台あり、Azure Resource Managerテンプレートを使用して各VMに脆弱性スキャナー拡張機能をデプロイする予定です。デプロイコードには、次の2つのうちどの値を含める必要がありますか?(2つ選択してください。)
- Azure Firewall Standard AzFW1 を使用しています。AzFW1 で使用できる機能は次のうちどれですか: TLS インスペクション、脅威インテリジェンス、ネットワーク侵入検知および防止システム (IDPS)?
- Azure Key Vault に Secret1 という名前のシークレットを含む Vault1 という名前の Azure サブスクリプションがあります。アプリケーションは Azure Active Directory に登録されています。アプリケーションが Secret1 を使用するためのアクセス許可を付与するアクションはどれですか?
- Azure Key Vault には顧客管理キーが含まれており、ストレージアカウントはこれらのキーを使用するように構成されています。Key Vault に格納されているキーを使用した暗号化をサポートする Azure Storage サービスを 2 つ選択してください。
- Azure Kubernetes Service (AKS) クラスターを Azure Container Registry に接続する際、クラスターが自動生成されたサービスプリンシパルを使用してレジストリに認証するようにしたいと考えています。何を作成する必要がありますか?
- Azure Kubernetes Service (AKS) クラスターを作成し、登録済みサーバーアプリケーションのマニフェストが利用可能であるとします。AKS クラスターを Azure Active Directory (Azure AD) と統合するには、どのマニフェストプロパティを変更する必要がありますか?
- Azure Log Analytics ワークスペースがあり、100 台のオンプレミス Windows サーバーからセキュリティ関連のパフォーマンス カウンターを収集しています。ディメンションをサポートし、アラート生成までの時間を最小限に抑え、アラートが作成されたときと解決されたときにそれぞれ 1 つの通知を生成するアラートを作成する必要があります。アラート ルールにはどのシグナル タイプを使用する必要がありますか?
- Azure Log Analytics でログを収集するために、Azure Resource Manager テンプレートを使用して Microsoft Monitoring Agent を多数の Windows Server 2016 マシンにデプロイします。含めるべきテンプレート値はどれですか?(すべて選択)
- Azure portal で Azure Policy を構成する際に、マネージド ID の割り当てを必要とするエフェクトを含める必要があります。マネージド ID を必要とするエフェクトはどれですか?
- Azure Resource Manager テンプレートを使用して Azure 仮想マシンをデプロイします。各 VM インスタンスがプロビジョニングされるときに、未使用の Windows 機能を自動的に無効にするソリューションが必要です。どのオプションを使用すべきですか?
- Azure Resource Manager テンプレートを使用して Windows 仮想マシンをデプロイしており、プロビジョニング中に未使用の Windows 機能を自動的に無効にする必要があります。どの操作を使用すべきですか?
- Azure Security Center から自動プロビジョニングを有効にします。次の表に示す仮想マシンをデプロイした後、Microsoft Monitoring Agent がインストールされる仮想マシンはどれですか?
- Azure Security Centerで自動プロビジョニングを有効にします。次の表に示す仮想マシンをデプロイした後、Log Analyticsエージェントがインストールされる仮想マシンはどれですか?
- Azure Sentinel でスケジュール済みクエリ ルール (Rule1) を作成する場合、ルールのロジックを定義する言語またはクエリ形式は何ですか?
- Azure Sentinel をオンボードし、Azure Security Center に接続します。インシデントの軽減を自動化し、管理作業を最小限に抑えたいと考えています。何を作成する必要がありますか?
- Azure SQL Database と Azure Sentinel ワークスペースを含む Azure サブスクリプションがあります。Azure Defender for SQL によって報告されたイベントを検索する保存済みクエリをワークスペースに作成するには、どこでクエリを作成する必要がありますか?
- Azure SQL Database は Always Encrypted を使用しています。アプリケーション開発者がデータを取得して復号化するために提供する必要がある2つの項目は何ですか?
- Azure SQL DatabaseサーバーでAdvanced Threat Protectionが有効になっており、すべての脅威タイプを検出するように構成されています。アプリケーションがデータベースで不正な形式のSQLステートメントを生成した場合、どの警告がトリガーされますか?
- Azure Storage アカウントへの読み取りアクセスを許可するカスタム RBAC ロールを作成する場合、ロール定義のどのプロパティを構成する必要がありますか?
- Azure Storage アカウントのセキュリティ問題のトラブルシューティング中に診断ログを有効にしました。診断ログを取得するには、どのツールを使用する必要がありますか?
- Azure Web App が、既定の設定を使用する Endpoint1 という名前のプライベート エンドポイントを介して Azure Cosmos DB アカウント Cosmos1 に接続しています。Cosmos1 の名前解決を検証するには、どの DNS ゾーンをクエリする必要がありますか?
- Azure サブスクリプション Sub1 には、Ubuntu Server 18.04 VM (VM1) を含む VNet1 と Subnet1 があります。Microsoft.Storage のサービス エンドポイントが Subnet1 に作成されています。VM1 に Docker コンテナをデプロイする前に、コンテナがサービス エンドポイント経由で Azure Storage にアクセスできるようにするには、何をすべきですか?
- Azure サブスクリプションと Azure Storage アカウントを作成した後、Azure Security Center でカスタムアラートルールを作成できるようにするために、他にどのようなアクションが必要ですか?
- Azure サブスクリプションに、表に示す仮想マシンがあります。Microsoft Defender for Servers のアダプティブ アプリケーション コントロールを有効にして、既知の安全なアプリケーションの許可リストを作成する場合、どのアダプティブ アプリケーション コントロールをサポートする仮想マシンはどれですか?
- Azure サブスクリプションには User1 と ContReg1 という名前の Azure Container Registry が含まれています。ContReg1 ではコンテンツの信頼が有効になっています。User1 が最小特権を使用して ContReg1 に信頼済みイメージを作成できるようにするには、User1 にどの 2 つのロールを割り当てる必要がありますか?(2つ選択)
- Azure サブスクリプションには、いくつかの仮想マシンが含まれています (詳細は表に示されています)。Profile1 という名前のモバイルデバイス管理 (MDM) セキュリティベースラインプロファイルを作成しました。Profile1 を適用できる仮想マシンはどれですか?
- Azure サブスクリプションには、米国東部リージョンに DB1 という名前の Azure SQL Database と複数のストレージアカウントが含まれています。DB1 の監査を有効にする予定です。DB1 の監査宛先として使用できるストレージアカウントはどれですか?
- Azure サブスクリプションの Azure Monitor セキュリティ アラートを作成する予定です。これらのアラートをサポートするために、最初に作成する必要があるリソースは何ですか?
- Azure ポリシーを作成し、それを RG1 に割り当てました。代わりにそのポリシーを NSG1 と NSG2 に直接割り当てた場合、何が起こりますか?
- Azure 仮想マシンからのイベントは Azure Log Analytics ワークスペースに収集され、これらのイベントに基づいてアラートを作成する予定です。収集されたデータからアラートを作成するために使用できる Azure サービスを2つ選択してください。
- Azure ADテナントにGroup1という名前のグループが含まれています。Group1のメンバーがパスワードレス認証を使用してサインインするようにする必要があります。何を構成すべきですか?
- Azure サブスクリプションには、ピアリングされた仮想ネットワークにまたがる複数の仮想マシンが含まれています。Azure Bastion は VNET2 にデプロイされています。どの仮想マシンが Bastion ホストによって保護できますか?
- blob1という名前のBlobストレージアカウントがあり、それに対して属性ベースのアクセス制御 (ABAC) を構成する必要があります。blob1のアクセス条件で使用できる属性はどれですか?
- CAPolicy1 という新しい条件付きアクセス ポリシーをデプロイし、その影響を評価するために What If ツールを使用しますが、ユーザーへの影響を最小限に抑えたいと考えています。CAPolicy1 の [ポリシーを有効にする] 設定は、何に設定すべきですか?
- Cert1.pfx という名前の秘密鍵証明書を App1 にアップロードしました。Cert1 を使用できるアプリはどれですか?
- contoso.com Azure AD テナント用に Role1 というカスタムロールを作成します。Role1 は、どのスコープで権限の委任に使用できますか?
- contoso.com テナントで、ユーザーが fabrikam.com テナントから選択した一連のクラウドアプリを使用できるようにする必要があります。contoso.com の Microsoft Entra 管理センターで、どの設定を構成する必要がありますか?
- contoso.com と fabrikam.com の間のテナント間 B2B コラボレーションにおいて、fabrikam.com のどの ID プロバイダーがテナント間アクセスをサポートしますか?
- contoso.com という名前の Azure AD テナントがあります。診断設定を構成して、ログを2年間保持し、Kusto Query Language を使用してログをクエリし、管理作業を最小限に抑える必要があります。ログはどこに保存すべきですか?
- contoso.com という名前の Microsoft Entra テナントと、fabrikam.com という名前のパートナー テナントがあります。fabrikam.com のユーザーが contoso.com のリソースにアクセスするときに、Microsoft Entra Multi-Factor Authentication (MFA) のプロンプトが 1 つだけ表示されるようにし、管理作業を最小限に抑えるにはどうすればよいですか。
- Contoso.com の Microsoft Entra テナントのアカウントを使用して AKS1 にアクセスできません。管理作業を最小限に抑えながら Contoso.com アカウントによるアクセスを有効にするには、まず何をすべきですか?
- Contoso.comという名前のAzure ADテナントと、AKS1という名前のAKSクラスターがあります。Contoso.comのアカウントを使用してAKS1にアクセスできません。管理作業を最小限に抑えながら、Contoso.comのアカウントがAKS1にアクセスできるようにするには、まず何をすべきですか?
- Defender EASM の Attack Surface Summary ダッシュボードで、非推奨のテクノロジーと間もなく期限切れになるインフラストラクチャがリストされているセクションはどれですか?
- Defender External Attack Surface Management (EASM) のどのダッシュボードに、最も重要なウェブアプリケーションセキュリティリスクに対して脆弱なインベントリアセットが表示されますか?
- Defender for Cloud にすでに接続されている AWS アカウントの場合、管理作業を最小限に抑えながら AWS Foundational Security Best Practices を有効にするにはどうすればよいですか?
- DeployIfNotExist、AuditIfNotExist、Append、Deny の各エフェクトを使用するポリシーを割り当てる予定です。ポリシー割り当てでマネージド ID を必要とするポリシーエフェクトはどれですか?
- Identity1 は KeyVault1 に対するキー権限 (Get、List、Wrap、Unwrap) を持っています。最小特権の原則を使用して、KeyVault2 に対する同じキー権限を Identity1 に付与するには、どのロールを割り当てるべきですか?
- ISO 27001:2013 の要件に準拠していない Azure の構成とワークロードを特定できる Azure サービスはどれですか?
- Microsoft Defender for Cloud から SecPol1 をデプロイする前に、まず何をすべきですか?
- Microsoft Entra テナントには、User1、User2、User3 の 3 人のユーザーが含まれています。Microsoft Entra Password Protection は、図のように構成されています。ユーザーは次のパスワード リセットを試行します。User1 -> C0nt0s0、User2 -> F@brikamHQ、User3 -> Pr0duct123。どのパスワード リセット試行が失敗しますか?
- Microsoft Entra テナントは Entra Permissions Management を使用しており、表に示すアカウントが含まれています。Entra Permissions Management ポータルの Azure AD insights タブで、特権の高いロールに割り当てられているとして表示されるアカウントはどれですか?
- Microsoft Graph を介して Azure AD ユーザープロパティを変更するアプリケーションをデプロイする前に、アプリが Azure AD にアクセスできるようにするには、最初に何を構成する必要がありますか?
- Policy1は、テナントルートグループでカテゴリが「Monitoring」に設定されて定義されています。Policy1に準拠していないリソースをMicrosoft Defender for Cloud / Security Centerダッシュボードに表示させるには、まず何をすべきですか?
- PowerShell を使用して Azure Key Vault を作成しており、削除されたオブジェクトが 90 日間保持されるようにする必要があります。この要件を満たすには、どの 2 つのパラメーターを指定する必要がありますか?(2つ選択してください。)
- Resource Manager テンプレートを介して同一の Azure VM をデプロイします。各デプロイの管理者パスワードは、異なる Key Vault にシークレットとして保存されます。Key Vault 名とシークレット名はインライン パラメーターとして提供されます。各デプロイ中に適切な Key Vault を識別するリソース ID を動的に構築するには、どの方法を使用しますか?
- S1 App Serviceプラン上にContoso1812という名前のAzure Web Appを作成し、カスタムのパブリックホスト名にCNAMEレコードを追加する予定です。そのホスト名を通じてHTTPSアクセスを有効にするには、どの2つのアクションを実行する必要がありますか?
- ServerAdmins が仮想マシンを作成できるのはリソース グループ RG1 内のみで、それらの VM を既存の仮想ネットワークに接続できるのはリソース グループ RG2 内のみである必要があります。最小特権の原則を使用して、これらの要件を満たす 2 つの RBAC ロール割り当てはどれですか?
- ServerAdmins のメンバーがアクセスを要求した場合、NSG1 が仮想マシンへの RDP 接続を 60 分を超えて許可しないようにするにはどうすればよいですか?
- share1という名前のAzure Files共有が、IDベースの認証用に構成されています。User1は、Windows 10デバイスからSMBを使用してshare1に接続します。Azure Filesは、リクエストを承認するためにどのタイプのトークンを使用しますか?
- SQL1 では、Azure Defender for SQL が有効になっており、すべての脅威検出タイプがオンになっています。Defender for SQL が脅威としてフラグを立てるアクションは次のうちどれですか?
- SQL1 と、いくつかのキーを含む KeyVault1 があります。顧客管理キーを使用するように SQL1 の Transparent Data Encryption (TDE) を構成します。どのキーを使用できますか?
- sql1 という名前の Azure SQL データベースを監査する予定です。監査の宛先では、Kusto クエリ言語でイベントをクエリできる必要があり、管理作業は最小限に抑える必要があります。どの監査の宛先を構成する必要がありますか?
- SQL1という名前のAzure SQL論理サーバーと、プライベートIPのみを使用する仮想マシンVM1が存在します。SQL1のファイアウォールと仮想ネットワークの設定は、図のように構成されています。最小特権の原則に従いながら、VM1がSQL1に接続できるようにするには、どうすればよいですか?
- SSOが有効なハイブリッドAzure AD環境と、Azure AD認証用に構成されたAzure SQL Databaseがあります。ドメイン参加済みデバイスの開発者は、オンプレミスのADアカウントを使用して、認証プロンプトを最小限に抑えて接続する必要があります。SQL Server Management Studioでどの認証方法を使用すべきですか?
- storage1 と VM1 があります。VM1 は VNet1 (1 つのサブネット) 上にあり、Azure DNS を使用しています。VM1 が最小限の管理作業でプライベート IP アドレスを使用して storage1 に接続できるようにするには、どうすればよいですか?
- storage1 という名前の Azure Data Lake Storage Gen2 アカウントと、マネージド仮想ネットワークにデプロイされた synapsews1 という名前の Azure Synapse ワークスペースがあります。synapsews1 が storage1 にアクセスできるようにするには、どのネットワーク構成を構成する必要がありますか?
- storage1 という名前のストレージアカウントと、app1 および app2 という名前の 2 つの Web アプリがあります。両方のアプリは storage1 にデータを書き込みます。各アプリが書き込んだデータのみを読み取れるようにするには、どうすればよいですか?
- storage1 の container1 内の BLOB が変更されないようにする必要があります。container1 に対して、どのようなアクションを実行すべきですか?
- storage1を作成し、Azure Files、Blob storage、Table storage、およびQueue storageにデータを保存する予定です。Azure Key Vaultに保存されているキーを使用して暗号化を構成できるサービスを2つ選択してください。
- Subscription1とRG1には、次のロールの割り当てがあります。User1はサブスクリプションレベルのNetwork Contributorであり、User2はRG1のContributorです。書き込み権限を持つ外部アカウントの削除を要求するポリシーが、Subscription1とRG1の両方に割り当てられています。各ポリシー割り当てのコンプライアンス状態はどうなりますか?
- Ubuntu 16.04 を実行している Linux 仮想マシンで Azure Disk Encryption を有効にする予定です。Linux VM 用の Azure Disk Encryption に関する次の記述のうち、正しいものはどれですか?
- User Access Administrator ロールが割り当てられている PIM ユーザーが、ロールの割り当てを管理する際に承認エラーを受け取ります。これを解決するには、最小特権の原則に従って、どのロールをサブスクリプション上の PIM サービスプリンシパルに割り当てるべきですか?
- User administratorロールを持つユーザーが、Microsoftアカウント (user1@outlook.com) でサインインする外部パートナーを招待しようとすると、「ユーザー user1@outlook.com を招待できません。一般的な認証例外です。」というエラーが表示されます。User administratorが外部パートナーを招待できるようにするには、どのような変更が必要ですか?
- User1 は Azure AD Privileged Identity Management の Billing administrator ロールの対象です。このロールを最大 2 時間のみ使用できるようにするには、どのようなアクションを実行する必要がありますか?
- User1がcontoso.comでMicrosoft Entra Verified IDを使用するように構成し、contoso.comにApp1を登録できるようにするには、最小特権のロールを2つ割り当てる必要があります。どのロールを割り当てますか?
- User1に、6日後に期限切れとなるblobコンテナーblob1への時間制限付きアクセスを許可するには、どのメカニズムを使用する必要がありますか?
- User2がPrivileged Identity Management (PIM) を実装できるようにするために、最初に何をすべきですか?
- Vault1 という名前の Azure キー コンテナーと、Key Vault VM 拡張機能がインストールされている VM1 という名前の VM があります。Vault1 のキー、シークレット、証明書をローテーションした後、VM1 上のどの項目が自動的に更新されますか?
- Vault1 は、VNet1 に接続されている VM1 からのみアクセスを許可する必要があります。Vault1 のネットワーク設定で、VM1 からのみアクセスを制限するアクションはどれですか?
- Vault5という名前のAzure Key Vault (米国西部、リソースグループRG1) を作成しました。Vault5を使用してVM1でAzure Disk Encryptionを有効にし、VMがAzure Backupを使用してバックアップできるようにする必要があります。どのKey Vault設定を構成すべきですか?
- VirMac1とVirMac2という2つの仮想マシンが停止済み(割り当て解除済み)です。VirMac1はResGroup1にあり、VirMac2はResGroup2にあります。ResGroup1には、リソースタイプvirtualMachinesを使用し、定義が「許可されていないリソースタイプ」であるAzure Policyがあります。ResGroup2には、リソースタイプvirtualMachinesを使用し、定義が「許可されているリソースタイプ」であるAzure Policyがあります。VirMac1に読み取り専用のリソースロックを適用し、ResGroup2に読み取り専用のリソースロックを適用します。次の記述のうち、正しいものはどれですか?(すべて選択してください。)
- VM1 (DS2v2、RG1、西ヨーロッパ、Windows Server 2016) という名前の仮想マシンを作成しました。VM1 で Azure Disk Encryption を有効にする予定です。VM1 の暗号化キーを格納できるキー コンテナーはどれですか。
- VM1 という名前の Linux 仮想マシンをデプロイしました。VM1 からメトリックとログを収集および監視するには、どのツールまたは拡張機能を使用する必要がありますか?
- VM1 に Contributor ロールを割り当てることができるリソースは、次のうちどれですか?
- VM1とVM2はVNET1に接続されており、NSG1を使用しています。VM1とVM2のみがDB1にアクセスできるようにする必要があります。どうすればよいですか?
- VM4 の Azure Disk Encryption を有効にする予定です。VM4 の暗号化キーを格納できる Key Vault はどれですか?
- VNet1 を使用し、プライベート IP アドレスで到達可能で、インバウンドおよびアウトバウンドトラフィックの両方をサポートする必要がある App1 という名前の App Service をデプロイします。どのデプロイオプションを選択すべきですか?
- VNet1 のサブネットとリストされている仮想マシンが与えられた場合、管理作業を最小限に抑えながら、どの仮想マシンに対してジャストインタイム (JIT) VM アクセスを有効にできますか?
- VNetwork1 の技術要件を満たすには、まず何をすべきですか?
- WebApp1 (米国西部) は、アウトバウンド サブネット Subnet11 を使用して VNet 統合を行い、ASP1 で実行されます。WebApp2 (米国西部) を、VNet 統合を有効にした同じプランにデプロイします。WebApp2 を統合できるサブネットはどれですか?
- WebApp1 という名前の Web アプリと、WAF1 という名前の Web アプリケーション ファイアウォール ポリシーがあります。WAF ポリシーで WebApp1 を保護するために、最初にデプロイする必要があるものは何ですか?
- WebApp1 は OAuth 2.0 クライアント シークレットと Application Insights を使用しています。開発者は、ユーザー トラフィックをエミュレートする多段階の合成 Web テストを、無人で実行する必要があります。Web テストを無人で実行できるようにするために、最初に何をすべきですか?
- West US リージョンに DDoS1 という Azure DDoS Protection プランを作成しました。サブスクリプションにリストされているリソースのうち、DDoS1 に追加できるリソースはどれですか?
- WF1 は、現在 User1 にメールを送信する Defender for Cloud ワークフロー自動化です。WF1 を変更して、Alerts という名前の配布グループにメールを送信するようにする必要があります。WF1 を編集するには、どのツールを使用する必要がありますか?
- Windows Server 2016 仮想マシンによって生成されたセキュリティ イベントを調査するには、どの Azure Monitor 機能を使用する必要がありますか?
- Windows Server 2019 VM が 2 台 (VM1 と VM2) あり、Azure Automation で Update1 という名前の更新管理デプロイを作成しています。Update1 は、VM1 と VM2 に更新プログラムを自動的に適用し、新しい Windows Server 2019 VM を自動的に含める必要があります。Update1 に何を含めるべきですか?
- Windows 仮想マシン向けに Azure Disk Encryption を有効にする予定です。Windows VM 向けの Azure Disk Encryption に関する次の記述のうち、正しいものはどれですか?
- あなたの組織では、管理者アカウントに対してMFAの使用、20文字の複雑なパスワードを180日ごとにローテーションすること、およびPrivileged Identity Management (PIM) を介した管理を義務付けています。過去90日間パスワードを変更していない管理者に関するアラートを受け取っています。これらのアラートを減らすには、どのPIMアラートを変更すべきですか?
- あなたの組織には、オンプレミスのActive Directoryドメイン weylandindustries.com と、同じ名前のAzure ADテナントがあります。Azure AD Connectを使用します。要件は、パスワードポリシーとアカウントログオン制限が同期されたアカウントに適用されること、および必要なサーバーの数を最小限に抑えることです。解決策:パススルー認証とシームレスシングルサインオンをパスワードハッシュ同期と組み合わせて使用します。この解決策は要件を満たしていますか?
- あなたは contoso.com テナントのグローバル管理者であり、Azure Security Center の設定を管理しています。カスタムの秘密度ラベルを作成する必要があります。何をすべきですか?
- アプリケーション App1 を購入しました。User1 という名前のユーザーが Azure AD Application Proxy を使用して App1 を公開する必要があります。User1 に割り当てるべきロールはどれですか?
- アプリケーションを構成する2つのコンテナ(アプリケーションコンテナと、各トランザクション後にリクエストを送信して応答を待つことでアプリケーションを監視する検証コンテナ)のために、Azure Container Instancesをデプロイします。両方のコンテナが同時にスケジュールされ、外部に公開されていないポートを介してのみ通信できるようにする必要があります。デプロイに何を含めるべきですか?
- ユーザーが「contoso」という単語のバリエーションを含むパスワードを作成できないようにするには、どの機能を構成する必要がありますか?
- ユーザーがGoogleでApp1にサインインできるように、Azure ADにIDプロバイダーとしてGoogleを追加するには、どの2つの情報を提供する必要がありますか?
- テーブルに示されているAzure ADオブジェクトを削除しました。指定された日付に、Azure Active Directory管理センターを使用してそれらを復元しようとします。復元できる2つのオブジェクトはどれですか?
- コードが会社の品質およびコードレビューの基準を満たしていることを検証するために、Azure DevOps でメソッドが必要です。何を実装すべきですか?
- オンプレミスIDをAzure ADに同期しており、givenName属性がTESTで始まるユーザーが同期されないようにする必要があります。このソリューションは、最小限の管理作業で実現できる必要があります。どのツールを使用すべきですか?
- オンプレミスドメイン adatum.com は Azure AD に同期され、Azure AD Connect は Server1 にインストールされています。adatum.com ドメイン管理者が最小特権を使用して同期設定を変更できるようにするには、どの Azure AD ロールを割り当てる必要がありますか?
- オンプレミスに3台のWindows Server 2019マシンがあります。Server1とServer2は内部ネットワーク上にあり、Server3は境界ネットワーク上にあります。すべてのサーバーはAzureにアクセスできます。Azure SentinelにWindows Firewallデータコネクタをインストールした後、これらのサーバーからMicrosoft Defender Firewallデータを収集するには、何をすべきですか?
- オンプレミスネットワークと、複数のMicrosoft SQL Serverインスタンスを含むAzureサブスクリプションがあります。Microsoft Defender for SQLを実装する予定です。Microsoft Defender for SQLによって保護されるSQL Serverインスタンスはどれですか?
- オンプレミスネットワークとVNet1の間にSite-to-Site VPNを計画しています。VPNゲートウェイは1 Gbpsのスループットをサポートし、コストを最小限に抑える必要があります。推奨するAzure VPN Gateway SKUはどれですか?
- オンプレミスの Hyper-V VM である VM1 を Azure Arc 経由で Defender for Cloud にオンボーディングします。VM1 に最初にインストールする必要があるエージェントはどれですか?
- オンプレミスのIDをAzure ADに同期した後、givenName属性が「LAB」で始まるユーザーが同期されないようにする必要があります。どのようなアクションを実行すべきですか?
- お使いの Azure サブスクリプションは Microsoft Defender for Cloud を使用しており、Azure Database for PostgreSQL インスタンスが含まれています。データベースに対するブルートフォース攻撃の疑いが検出されたときにメールアラートがトリガーされるようにし、管理作業を最小限に抑える必要があります。何を構成すべきですか?
- お使いのAzure ADテナントにはAzure AD Premium P2ライセンスが含まれています。パートナー企業はfabrikam.comを所有しており、user1@fabrikam.comというメールアドレスを持つUser1というユーザーがいます。User1がuser1@fabrikam.comの認証情報でサインインできるように、テナント内のリソースへのアクセスをUser1に許可し、リソースへのアクセスを割り当て、管理作業を最小限に抑える必要があります。あなたは何をすべきですか?
- お使いのサブスクリプションには、Registry1 という名前の Azure Container Registry が含まれており、Microsoft Defender for Cloud が有効になっています。Registry1 にコンテナイメージをアップロードしましたが、脆弱性スキャンが実行されませんでした。アップロード時にイメージが脆弱性についてスキャンされるようにするには、どうすればよいですか?
- お使いのサブスクリプションには、RG1 という名前のリソース グループと、付属の表に示す ID が含まれています。Group4 に RG1 の共同作成者ロールを割り当てます。Group4 にメンバーとして追加できる ID はどれですか?
- お使いのサブスクリプションには、Windows Server 2016 Azure VM が含まれています。各 VM には、カスタムのマルウェア対策 VM 拡張機能をインストールする必要があります。これを強制する Azure Policy を作成しています。どのポリシー効果を含めるべきですか?
- お使いのサブスクリプションには、データベース DB1 を持つ Azure SQL サーバー SQL1 が含まれています。Microsoft Defender for Cloud を使用して DB1 の脆弱性評価を実行するには、まず何をすべきですか?
- お使いのサブスクリプションには、環境に示されている仮想マシンが含まれています。リストされているどのコンピューターがファイル整合性監視をサポートしますか?
- お使いのサブスクリプションには、図に示すように仮想ネットワークと仮想マシンが含まれています。NIC1 に ASG1 という名前のアプリケーションセキュリティグループを構成しました。ASG1 を割り当てることができる他のネットワークインターフェースはどれですか?
- お使いのサブスクリプションには、単一のサブネットを持つ仮想ネットワークと、そのサブネット用に構成されたサービスエンドポイントが含まれています。このサブネットには、DockerコンテナをデプロイするUbuntu Server 18.04を実行するAzure VMが含まれています。コンテナがサブネットのサービスエンドポイントを介してAzure StorageとAzure SQLにアクセスできるようにする必要があります。コンテナをデプロイする前に、VMでアプリケーションセキュリティグループを作成します。このアクションは要件を満たしていますか?
- お使いの環境には、Active Directory フォレスト contoso.com と Azure AD テナント contoso.com があります。Azure AD Connect をデプロイする予定で、同期されたアカウントに対してオンプレミスのパスワードポリシーとサインオン制限を適用し、必要なサーバーの数を最小限に抑える統合アプローチが必要です。どの認証方法を推奨すべきですか?
- カスタムのパブリックホスト名を使用するオンプレミスのWebアプリをAzureに移行し、そのホスト名を維持します。Azure WebアプリでHTTPSを有効にするには、オンプレミスサーバーからの証明書を最初にどうすべきですか?
- カスタム機密ラベルを作成するには、まず Azure Security Center を Microsoft Cloud App Security と統合します。この操作によってカスタム機密ラベルの作成が可能になりますか?
- カスタム機密ラベルを作成するには、まずカスタム機密情報タイプを作成します。このアクションにより、カスタム機密ラベルの作成が可能になりますか?
- サブスクリプションで利用可能なポリシー定義を考慮すると、Defender for Cloud セキュリティポリシーとして割り当てることができる定義はどれですか?
- サブスクリプションに storage1 が含まれています。storage1 を構成して、90 日ごとにキーを自動的に再生成する必要があります。どの PowerShell コマンドレットを実行する必要がありますか?
- サブスクリプションに、App1 という名前の Azure Web App と、VM1 という名前の VM が含まれています。VM1 は SQL Server を実行しており、仮想ネットワーク VNet1 に接続されています。すべてのリソースは米国中部リージョンにあります。コストを最小限に抑えながら App1 が VM1 に接続できるようにするには、次のうちどれを含める必要がありますか?
- サブスクリプションには、リソースグループ RG1 と表に示す NSG が含まれています。表示されている Azure ポリシーを RG1 に割り当てた後、NSG1 と NSG2 のフローログの状態はどうなりますか?
- サブスクリプションには、リストされたサブネットを持つ VNet1 と、表に示す関数アプリが含まれています。NSG1 によって送信トラフィックが制御されるアプリはどれですか?
- ストレージアカウントのトラブルシューティング中に、Azure Storage Analytics を有効にし、ログをストレージアカウントにアーカイブしました。アーカイブされた診断ログを取得するには、どのツールを使用する必要がありますか?
- すべてのユーザーは、ハイブリッド Azure AD 参加済みである Windows 10 デバイスを使用しています。Azure SQL Database は Azure AD 認証をサポートしています。開発者は、オンプレミスの Active Directory アカウントを使用して SQL Server Management Studio から接続し、認証プロンプトを最小限に抑える必要があります。どの認証方法を使用すべきですか?
- すべての仮想マシンでJust-in-time VMアクセスが有効になっています。リモートデスクトップを使用してVMに接続するには、最初に何をすべきですか?
- セキュリティ運用要件を満たすために、最初に実行する必要があるアクションはどれですか?
- テナントのApp registrations設定が与えられ、最小特権の原則に従う場合、User1がアプリケーションを登録できるように、どのロールを割り当てるべきですか?
- ネットワークトラフィックを検査するために、VM1という名前のAzure仮想マシンをデプロイしました。すべてのネットワークトラフィックがVM1を経由するようにするには、どの構成を適用する必要がありますか?
- プラットフォーム保護要件を満たしながら、ユーザーがVM0にアクセスできるようにするには、どのようなアクションを実行する必要がありますか?
- モバイルアプリケーションがOAuth 2.0の暗黙的許可を使用してAzure ADアクセス・トークンを取得しています。Azure ADにアプリケーションを登録するために、開発者からどのような情報を取得する必要がありますか?
- リソース グループ RG1 の米国東部リージョンに、Log Analytics ワークスペース Analytics1 を作成しました。仮想マシンに関する情報 (表に示す) を考慮すると、Analytics1 に登録できる仮想マシンはどれですか。
- リソース グループ RG1 内の仮想マシンで、承認されたユーザーが一時的なアクセスを要求するまでリモート デスクトップ ポートを閉じた状態に保つにはどうすればよいですか?
- リソースがテーブルに示されているAzureサブスクリプションがあります。Microsoft Defender for Cloudを有効にする予定です。リストされているリソースのうち、Defender for Cloudによって保護できるものはどれですか?
- リソースグループ RG1 に 15 台の同一の Azure 仮想マシンがあります。これらの VM で不正なアプリケーションやマルウェアが実行されないようにする必要があります。どのようなアクションを実行すべきですか?
- リソースグループには100個の仮想マシンが含まれています。複数のポリシー定義を含むInitiative1というイニシアチブが、そのリソースグループに割り当てられています。Initiative1のポリシー定義に一致しないリソースを特定するには、どのアクションを実行する必要がありますか?
- リストされているサブスクリプションリソースのうち、Azure Defenderで保護できる組み合わせはどれですか?
- 仮想ネットワークには複数のサブネットが含まれており、サブスクリプションには複数の仮想マシンが含まれています(詳細は表を参照)。すべての仮想マシンに対してJust-In-Time (JIT) VM アクセスを有効にしました。提供されたサブネットとVM構成に基づいて、どの仮想マシンがJITによって保護されていますか?
- 仮想マシン VM1 で、Microsoft Defender for Cloud に「仮想マシンにエンドポイント保護ソリューションをインストールする」という高重大度推奨事項が表示されています。VM1 のこの推奨事項を解決するには、どのようなアクションを実行する必要がありますか?
- 開発者がテナントにアプリを登録しようとすると、エラーが発生します。開発者がアプリを登録できるように、どのテナント設定を変更する必要がありますか?
- 外部に公開されているアセットを検出するために新しい Defender EASM インスタンスを作成した後、次に行うべきアクションは何ですか?
- 管理グループの階層と作成された定義 (Policy1、Initiative1、Initiative2、Initiative3) を考慮すると、これらの定義のうち、Defender for Cloud のセキュリティポリシーとして追加できるものはどれですか?
- 管理作業を最小限に抑えながら、Defender for Cloud で Azure CIS 1.4.0 標準に対する規制コンプライアンスを確認するには、まず何をすべきですか?
- 管理者 (Admin1) は、OpenID が有効なユーザー アカウント、Hotmail アカウント、contoso.com のアカウント、および Azure AD テナント fabrikam.com のアカウントというアカウント タイプを持っています。サブスクリプション Sub1 の所有権を Azure アカウント センターを使用して Admin1 に譲渡する予定です。Sub1 の所有権はどのアカウントに譲渡できますか?
- 既存のリソースを持つAzureサブスクリプションがあり、複数の仮想マシンをデプロイする予定です。最小特権の原則に従い、各VMが必要とするロールのみを受け取るように、仮想マシンにマネージドIDを割り当てます。必要なマネージドIDの最小数はいくつですか?
- 技術要件を満たすには、storage1 を暗号化する必要があります。使用できる Key Vault はどれですか?
- 最小権限の原則に従い、ユーザーがAzure Key Vaultの高度なアクセス ポリシーを構成できるように、管理アクセス権を付与する必要があります。どのオプションを使用すべきですか?
- 財務部門の技術要件を満たすには、CAPolicy1 のどの設定を変更する必要がありますか?
- 次の記述が正しいかどうかを判断してください。OAuth 2.0 インプリシットグラントを使用して Azure AD アクセストークンを取得するモバイルアプリケーションは、Azure AD に登録する必要があり、登録にはリダイレクト URI が必要です。記述が正しい場合は「調整不要」を選択し、そうでない場合は修正を選択してください。
- 上記と同じセットアップです。コンテナをデプロイする前に、VM で AKS Ingress コントローラーを作成します。このアクションは、コンテナがサブネットのサービスエンドポイントを介して Azure Storage と Azure SQL にアクセスできるようにするという要件を満たしていますか?
- 上記と同じ環境と要件です。解決策: Active Directory Federation Services (AD FS) を使用したフェデレーションを使用します。この解決策は要件を満たしていますか?
- 上記と同じ環境と要件です。解決策: パスワードハッシュ同期とシームレスシングルサインオンを使用します。この解決策は要件を満たしていますか?
- 上記と同じ設定です。コンテナをデプロイする前に、VM でコンテナネットワークインターフェース (CNI) プラグインをインストールします。このアクションは、コンテナがサブネットのサービスエンドポイントを介して Azure Storage および Azure SQL にアクセスできるようにするという要件を満たしていますか?
- 条件付きアクセスリスクポリシーを構成する際、資格情報が漏洩したユーザーにはどのリスクレベルを割り当てるべきですか?
- 条件付きアクセスリスクポリシーを構成する際、不審なアクティビティのあるIPアドレスからのサインインに対して、どのリスクレベルを割り当てるべきですか?
- 新しい AWS EC2 インスタンスに Microsoft Defender for Servers エージェントが自動的にインストールされるようにするには、最初にどのコンポーネントを設定する必要がありますか?
- 新しい Azure サブスクリプションを作成します。Azure Security Center でカスタム アラート ルールを作成できるようにするには、どの 2 つのアクションを実行する必要がありますか?
- 新しいAzureサブスクリプションを作成した後、同期されたオンプレミスユーザーアカウントにそのサブスクリプションでロールを割り当てることができません。同期されたアカウントにAzureおよびMicrosoft 365ロールを割り当てられるようにするには、まず何をすべきですか?
- 新しいレビューセット内でアクセスレビューを作成しており、リソース所有者がレビューを実行できるようにする必要があります。アクセスレビュープログラムとコントロールを作成した後、[レビュー担当者]設定には何を設定すべきですか?
- 新しい会社のポリシーでは、サブスクリプション内のすべてのAzure仮想マシンでマネージドディスクを使用する必要があります。アンマネージドディスクを使用する仮想マシンをユーザーが作成できないようにします。どのサービスを使用すべきですか?
- 数値の一致とサインインの地理的位置の表示を必須にするには、どの認証方法を含めるべきですか?
- 組織ではハイブリッド Azure AD を使用しており、すべてのユーザーはハイブリッド Azure AD 参加済み Windows 10 デバイスでサインインします。Azure SQL Database は Azure AD 認証をサポートしています。開発者は、認証プロンプトを最小限に抑えながら、オンプレミス AD アカウントを使用して SQL Server Management Studio からデータベースに接続する必要があります。どの認証方法を使用すべきですか?
- 単一のAzure ADテナント配下の各部門に個別のサブスクリプションを作成し、各サブスクリプションが同一のロール割り当てを持つようにする予定です。下線部の方法は、Azure AD Privileged Identity Management (PIM)を使用することです。下線部の記述が正しいかどうかを示し、正しくない場合は正しい代替案を選択してください。
- 単一のサブネットと、それに接続されたVM1という名前のVMを持つ仮想ネットワークVNet1があります。SQL1という名前のAzure SQL Managed Instanceをデプロイする予定です。VM1がSQL1にアクセスできるようにするために、作成する必要がある3つのコンポーネントは何ですか?
- 単一のサブネット上に10台の仮想マシンがあり、1つのネットワークセキュリティグループ (NSG) によって保護されています。ネットワークトラフィックをAzure Storageアカウントにログ記録する必要があります。どうすればよいですか?
- 提供されたコンピューターのリストに基づいて、Microsoft Defender for Cloud の脆弱性スキャン機能によってスキャンできるのはどれですか?
- 東US、西US、北ヨーロッパに3つのセキュリティで保護された仮想ハブを持つAzure仮想WANをデプロイし、セキュリティルールがリージョン間で同期されるようにする必要があります。どのサービスを使用すべきですか?
- 表示されているサブスクリプションの状態と、5人のサブスクリプション所有者および5人のリソース所有者に対して多要素認証を有効にする計画を考慮すると、セキュアスコアはどれだけ増加しますか?
- 表示されているリソースに対して、APL1という名前のAzure Private Linkサービスをデプロイする予定です。APL1を作成する際に参照すべきリソースはどれですか?
- 付属の表に記載されているAzure仮想マシンのうち、Update Managementを有効にできるのはどれですか?
- 付属の表に示されている ID を含むテナントに Azure AD Identity Protection を実装する予定です。構成できるユーザーリスクポリシーの最大数はいくつですか?
- 複数の仮想マシンがあり、それぞれに単一のネットワークインターフェースがあります。VM1のネットワークインターフェースはアプリケーションセキュリティグループ(ASG1)に追加されています。ASG1にどの仮想マシンのネットワークインターフェースを追加できますか?
- 複数の仮想マシンと複数のLog Analyticsワークスペースがあります。これらの仮想マシン上のWindows Defender Firewallを監視するためにAzure Sentinelを使用する予定です。どの仮想マシンをAzure Sentinelに接続できますか?
- 複数の開発チームが、チームごとに標準の開発環境をデプロイします。これらの環境全体でリソースロックを適用し、ロックが一貫して適用されるようにするソリューションを推奨してください。推奨事項に含めるべきオプションはどれですか?
- 包含データベースユーザーを使用して、VM1 に SQL1 上のデータベースへのセキュアなアクセスを提供する必要があります。どのようなアクションを実行すべきですか?
Microsoft Azure Solutions Architect Expert AZ-305 Certification すべての試験問題
- 1,000個のリソースを含むAzureサブスクリプションを管理しています。部門別にリソースをグループ化できるコンプライアンスレポートを作成する必要があります。レポート作成のためにリソースを整理および分類するには、どのツールの組み合わせを使用する必要がありますか?
- 100個のSQL Server Integration Services (SSIS) パッケージがあり、10個のオンプレミスSQL Serverデータベースを宛先として使用するように構成されています。これらの10個のデータベースをAzure SQL Databaseに移行する予定です。既存のSSISパッケージがAzure SQL Databaseを宛先として指定できるようにするソリューションを推奨してください。推奨事項には何を含めるべきですか?
- 100台のデバイスがパフォーマンスデータをAzure Blob Storageに書き込みます。このデータをAzure SQL Databaseに保存して分析する予定で、Blobデータをデータベースにコピーする継続的なプロセスが必要です。どのサービスを推奨すべきですか?
- 12個のAzureサブスクリプションと、複数のサブスクリプションにまたがるリソースを使用する3つのプロジェクトがあります。Microsoft Cost Managementを使用してプロジェクトごとのコストを追跡し、管理オーバーヘッドを最小限に抑える必要があります。使用すべき2つの機能はどれですか?(2つ選択してください。)
- 2 TBのオンプレミスSQL Server 2016 OLTPデータベースを、ほぼゼロダウンタイムでAzure SQL Databaseに移行する必要があります。AzureでAzure Database Migration Service (DMS) をプロビジョニングします。DMSを使用したオンライン移行を行うために満たす必要がある2つの前提条件は何ですか?
- 2つのAKSクラスターに10個のアプリケーションをデプロイします。各クラスターは異なるAzureリージョンに配置されます。デプロイでは、単一のAKSクラスターが失敗した場合でもアプリケーションが利用可能である必要があり、各コンテナでSSLを構成することなく、インターネットに面するトラフィックをSSLで暗号化する必要があります。設計に含めるべきサービスはどれですか?
- 50 GB のオンプレミス SQL Server 2008 データベースを、最小限のダウンタイムで Azure SQL Managed Instance に移行する必要があります。どのツールを使用すべきですか?
- 50 MBから12 GBの範囲の動画ファイルを保存する、Azureでホストされるインターネットに接続されたアプリケーションを設計しています。アプリケーションは証明書ベースの認証を使用します。ストレージコストを最小限に抑えながら、最速の読み取りパフォーマンスを提供するAzureストレージオプションを推奨してください。
- 50,000台のデバイスでAzure IoT Hubをデプロイする予定です。これらのデバイスは、温度、デバイスID、タイムスタンプのデータを毎秒約50,000レコードの速度でストリーミングし、ほぼリアルタイムの可視化が必要です。このワークロードのデータを保存およびクエリするために、どの2つのサービスを推奨しますか?(2つ選択してください。)
- 50個のデータベースをホストするSQL1というオンプレミスのSQL Serverインスタンスがあり、オフライン移行を使用してAzure SQL Managed Instanceに移行する予定です。管理作業を最小限に抑える必要があります。移行計画に含めるべきサービスまたはツールはどれですか?
- 6,000人のユーザーが使用するアプリケーションは、休暇申請を検証し、現在独自のユーザー名/パスワード認証情報ストアを維持しています。このアプリケーションは外部のIDプロバイダーをサポートしていません。Azure Active Directoryにアプリケーションを登録してシングルサインオン (SSO) を有効にする予定です。アプリケーションの制約を考慮すると、どのSSO方法が適切ですか?
- AKS 上の決済マイクロサービスが、断続的に 5xx エラーとタイムアウトを負荷時に返す外部プロバイダーを呼び出しています。スパイクによりスレッドプールが枯渇し、同じノードプールを共有する他のサービスでカスケード障害が発生します。プロバイダーのパフォーマンスが低下した場合でも、カスケード障害を防ぎ、無関係なサービスが応答性を維持できるようにする必要があります。実装すべき回復性パターンを2つ選択してください。
- App1 は Oracle データベースを使用するオンプレミスアプリケーションです。Azure Databricks を使用して App1 データを変換し、Azure Synapse Analytics インスタンスにロードします。Databricks が App1 データにアクセスできるようにするために含めるべき Azure サービスを 2 つ選択してください。
- App1 は、App2 が現在処理している Azure Storage キューに shipping-request メッセージを投稿します。将来追加されるアプリケーションは、自分たちに関連するメッセージのみを受信できる必要があります。複数のサブスクライバーが関連するトランザクションを受信できるようにするには、どのメッセージングソリューションを推奨すべきですか?
- App1 を Azure に移行する予定で、App1 のデータをホストする Azure Storage アカウントのネットワーク接続ソリューションを、セキュリティとコンプライアンスの要件を満たしながら推奨する必要があります。どのオプションを推奨すべきですか?
- App1 を Azure に移行した後、セキュリティとコンプライアンスの要件を満たすために、保存されているデータの不正な変更を防ぐための制御を適用する必要があります。どのようなアクションを実行すべきですか?
- App1は、File1.txtという累積トランザクションログを、1時間に1回、コンテナapp1data内のブロックBLOBにアップロードします。File1.txtには、その日のトランザクションのみが含まれています。上書きされてから最大30日間、File1.txtの最も新しくアップロードされたバージョンを以前の任意の日から復元できる必要があります。また、ストレージの使用量を最小限に抑える必要があります。どの機能を有効にするべきですか?
- App2 の監視要件を満たすために推奨すべき監視ソリューションはどれですか?
- Azure ADテナント (contoso.com) で、Group1 は割り当てられたメンバーシップを使用しており、50人のメンバー (20人のゲストユーザーを含む) がいます。Group1 のメンバーシップの定期的な評価を実装する必要があります。この評価は、3か月ごとに自動的に繰り返され、各メンバーがグループに残るべきかどうかを示すことができ、メンバーシップが不要であると回答したユーザーは自動的に削除され、応答しなかったユーザーも自動的に削除されます。何を実装すべきですか?
- Azure ADテナントがオンプレミスのActive Directoryと同期しています。オンプレミスでホストされている内部Webアプリケーション (WebApp1) は、統合Windows認証を使用しています。一部のリモートユーザーはVPNアクセスを持っていませんが、WebApp1へのシングルサインオン (SSO) を必要としています。ソリューションに含めるべきAzure機能はどれですか? (2つ選択)
- Azure ADと統合された10個のAzure Webアプリを管理しています。ユーザーはプロジェクトチーム間を頻繁に移動します。プロジェクトマネージャーは、自分のプロジェクトのアプリからユーザーを確認および削除でき、割り当てを確認するために30日ごとに自動プロンプトを受け取る必要があります。これらの要件を満たすAzure機能はどれですか?
- Azure App Service にマルチテナントの Web アプリをデプロイしています。要件は次のとおりです。受信アクセスは企業ネットワークからのみプライベートであること。Azure SQL Database への送信呼び出しはプライベートエンドポイントを使用すること。ダウンタイムなしでブルー/グリーンデプロイメントを使用すること。負荷に基づいて自動的にスケールアウトすること。必要な構成は次のうちどれですか?(2つ選択)
- Azure Blob Storageに保存されているデータファイルを変換し、Azure Data Lake Storageに移動する必要があります。変換にはマッピングデータフローを使用します。マッピングデータフローを実行し、変換されたデータをData Lake Storageに移動するために、どのAzureサービスを使用すべきですか?
- Azure Container Instances のコンテナにデプロイされた多層アプリケーション (App1) を監視します。監視ソリューションは、アプリケーションコンポーネント間の合成トランザクション監視を提供し、開発作業を最小限に抑える必要があります。どの Azure Monitor 機能を含めるべきですか?
- Azure Event Hubs からのイベントを処理するために Azure Functions を使用します。個々のリクエスト処理には5分から20分かかると予想されます。ホスティングソリューションは、リクエスト処理の実行時間の見積もりをサポートし、イベント駆動型の自動スケーリングを提供する必要があります。どの Functions ホスティングプランを推奨すべきですか?
- Azure Event Gridによって配信されるイベントに応答して、カスタムC#コードを実行する必要があります。実行されるコードは、Azure VMで実行されているSQL ServerインスタンスのプライベートIPアドレスにアクセスできなければならず、コストは最小限に抑える必要があります。どのホスティングオプションを含めるべきですか?
- Azure Import/Export サービスを使用して、20 TB のデータを Azure Storage アカウントにシードするために、ご自身のディスクを送信する予定です。インポートジョブが正しく処理され、そのステータスを追跡できるようにするために必要な2つのアクションはどれですか?
- Azure Monitor Network Insights、Application Insights、Microsoft Sentinel、VM insightsを含む監視ソリューションをデプロイします。これらはすべて単一のチームによって管理されます。必要なAzure Monitor (Log Analytics) ワークスペースの最小数はいくつですか?
- Azure SQL Database を使用してミッションクリティカルな SaaS を管理しています。単一の読み書きリスナーとレポート用の個別の読み取り専用リスナーを備えた自動クロスリージョンフェールオーバーが必要です。各リージョン内で、可用性ゾーンをまたがる高可用性も必要です。どのソリューションを実装する必要がありますか?
- Azure Virtual Machine Scale Sets でステートレス API を実行しています。トラフィックは非常に変動します。バーストトラフィックにはプリエンプティブ容量を使用し、CPU とキューの深さに応じてスケールアウトし、ヘルスプローブとサージを使用してアプリケーションの更新を安全にロールアウトすることで、コストを最小限に抑える必要があります。どの方法を使用すべきですか?
- Azure サブスクリプションには、外部企業 (Fabrikam, Ltd.) によって開発されたカスタムアプリケーション (Application1) が含まれています。Fabrikam の開発者には、Application1 のコンポーネントへのロールベースのアクセス権が付与されています。次の要件を満たす、開発作業の少ないソリューションを提案してください。(1) 開発者のマネージャーに Application1 へのアクセス許可を一覧表示した月次メールを送信する。(2) マネージャーが確認しなかったアクセス許可を自動的に取り消す。推奨事項として最も適切なものはどれですか。
- Azure サブスクリプションへのリソースのデプロイを自動化する予定です。Azure Blueprints と Azure Resource Manager (ARM) テンプレートの違いを説明しているステートメントはどれですか?
- Azure サブスクリプション内の BLOB コンテナは、4月中に限り、財務部門の10人のユーザーのみがアクセスできるようにする必要があります。その期間に限定されたアクセスを提供するために、どのセキュリティメカニズムを推奨すべきですか?
- Azure サブスクリプション内の新しい ARM リソースのデプロイごとに月次レポートを作成する必要があります。レポートのデプロイログを一元的に収集してクエリを実行するには、どのサービスを使用する必要がありますか?
- Azure でマルチティアアプリケーションをホストするために、スポーク仮想ネットワークを設計しています。企業の IP 戦略では、オンプレミスおよび既存のハブ VNet 用に 10.0.0.0/8 が予約されています。新しいスポークは、ハブへのピアリングを可能にするために重複を避ける必要があります。アプリケーションは、パブリックエンドポイント経由で到達できない Azure Storage アカウントを使用します。約 500 台の VM があり、スケーリングの余地があると予想されます。何を設計すべきですか?
- Azureベースの注文処理システムを設計しています。このシステムでは、記述されているリソースを使用します。トランザクションフローは次のとおりです。顧客がApp1経由で注文します。App1は、Vendor1とVendor2で製品の在庫状況を確認するためのメッセージを送信します。統合コンポーネントはこれらのメッセージを処理し、注文タイプに基づいてFunction1またはFunction2を呼び出します。ベンダーが在庫状況を確認した後、Function1またはFunction2はApp1にステータスメッセージを生成します。すべてのトランザクションステップはstorage1にログ記録されます。統合コンポーネントにはどのタイプのリソースを推奨すべきですか?
- Basic Azure Virtual WAN (VirtualWAN1) と、米国東部リージョンに ExpressRoute 回線があります。VirtualWAN1 への ExpressRoute 関連付けを作成する前に、最初に必要な手順は何ですか?
- CDB1は、継続的な運用更新を受け取るコンテナをホストしています。運用ストアのパフォーマンスを低下させることなく、この運用データに対してAS1で日次分析を実行する必要があります。運用ワークロードに影響を与えることなく分析をサポートするために、どのテクノロジーを推奨すべきですか?
- Consumption プランで実行され、Azure Queue Storage トリガーを使用する App1 という名前の Azure Functions マイクロサービスがあります。App1 を Azure Kubernetes Service (AKS) クラスターに移行します。AKS 環境は、(a) 現在のデプロイと同じイベント駆動型スケーリング動作を使用し、(b) kubenet と Azure CNI ネットワーキングの両方をサポートする必要があります。実行する必要がある2つのアクションはどれですか? (2つ選択してください。)
- Contoso は Azure AD テナントと Azure サブスクリプションを持っています。Fabrikam は、独自のオンプレミス Active Directory と Microsoft 365 テナントを持つパートナー組織です。Fabrikam の開発者 10 人が Contoso のサブスクリプション内のリソースグループへの Contributor アクセスを必要としており、既存の Fabrikam 資格情報を使用する必要があります。これを有効にするために Contoso は何をすべきですか?
- Contoso は、HTTP トリガーを使用する Azure Logic Apps を介して、いくつかのオンプレミスサービスを公開しています。パートナー組織 (Fabrikam) は、サードパーティの OAuth 2.0 ID プロバイダー (Azure AD テナントなし) を使用しており、その開発者は Contoso のロジックアプリのサブセットにプログラムでアクセスする必要があります。ソリューションは、次の要件を満たす必要があります。(1) Fabrikam の開発者が既存の OAuth 2.0 プロバイダーを使用できるようにする、(2) Contoso ユーザーよりもパートナーリクエストに対してより厳密なレート制限を適用する、(3) 既存のロジックアプリに変更を加えない、(4) Azure AD ゲストアカウントを使用しない。設計に含めるべきサービスはどれですか?
- Contoso は、Microsoft 365 へのアクセスを次のように制御する必要があります。(1) SharePoint Online は、管理されていないデバイスからの Web 専用の表示のみのアクセスを許可する必要があります。(2) Exchange Online は、準拠しているデバイスからのみアクセスできる必要があります。(3) 企業の出力 IP 範囲からのサインインは、両方の制限から除外される必要があります。どの設計を実装する必要がありますか?
- Core (SQL) API 用の Azure Cosmos DB 上にグローバル分散型注文処理システムを設計しています。このシステムは、単一リージョンの停止中にデータ損失なしで米国東部と西ヨーロッパの両方で書き込みを受け入れ、自動的にフェールオーバーする必要があります。ローカルユーザーの読み取りレイテンシーを最小限に抑える必要があります。何を構成すべきですか?
- East US リージョンに Server1 という名前の Azure Database for MySQL Flexible Server をデプロイします。ペアになったリージョンへのフェイルオーバーが必要な場合にダウンタイムを最小限に抑えるビジネス継続性を実装する必要があります。どの操作を実行すべきですか?
- eコマースサイト向けにAKS上にマイクロサービスプラットフォームを設計しています。要件は、クライアント向けの単一のパブリックエンドポイント、集中型認証とスロットリング、ドメインイベント(例:OrderCreated)のサービス間デカップリング、および内部サービスディスカバリです。外部アクセスとイベント駆動型通信の要件を満たすために含めるべき2つのコンポーネントはどれですか?
- IoTベンダーは、カスタムイベントサービスをパートナーに公開しています。パートナーは、断続的にオフラインになる可能性のあるHTTPS Webhookエンドポイントを提供します。標準のクロス言語スキーマを使用してイベントを公開し、eventTypeプレフィックスでイベントをフィルタリングし、指数バックオフで最大24時間再試行し、最終的に配信に失敗した場合は、監査のために未配信イベントをストレージアカウントに保存する必要があります。何を実装すべきですか?
- ITサポート配布グループが正常性と同期に関するアラートを受信するための通知ソリューションを推奨する必要があります。推奨事項に含めるべきソリューションはどれですか?
- Linuxノードを使用するAzure Kubernetes Service (AKS) クラスターをデプロイする必要があります。このソリューションは、スケールアウト操作中のコンピューティングリソースのプロビジョニングにかかる時間を最小限に抑え、Linuxコンテナの自動スケーリングをサポートし、管理作業を最小限に抑える必要があります。どのスケーリングオプションを推奨すべきですか?
- Microsoft Entra ID Protection を使用してアカウント乗っ取りのリスクを軽減する必要があります。要件は、リスクの高いセッションをブロックまたは中断すること、ユーザーが高リスクと確認された場合にパスワードの変更を要求すること、および中程度以上のサインインリスクに対してMFAを要求することです。何を実装すべきですか?(2つ選択してください)
- NetTcpBinding と WS-Security を使用するオンプレミスの WCF SOAP サービスを、Azure で実行されているアプリケーションに公開する必要があります。オンプレミスのインバウンドファイアウォールポートは開けません。リクエスト/リプライセマンティクスが必要で、フルサイト間 VPN は避けたいと考えています。どの接続オプションを選択すべきですか?
- Network Contributor ロールの Azure RBAC 割り当てを実装し、認証と承認の制約を満たす必要があります。必要なロール割り当ての最小数はいくつですか?
- NoSQL 用 Azure Cosmos DB アカウントに、分析ストアが有効になっているコンテナー (Contained) が含まれています。Contained のデータをほぼリアルタイムで処理し、Azure Synapse Analytics ワークスペース内のデータ ウェアハウスに結果を書き込む必要があります。このとき、ワークスペース内のランタイム エンジンを使用し、データ移動を最小限に抑える必要があります。どの Synapse プールを使用すべきですか?
- SaaSプラットフォームで200個の小規模なテナントデータベースをホストしています。各テナントでは、短時間で予測不能なアクティビティの急増が発生しますが、集計された利用率は中程度です。コンピューティングコストを最小限に抑え、予約容量割引を利用し、データベースごとのスケーリング管理を避けたいと考えています。どのデプロイを選択すべきですか?
- Service1 という .NET Web サービスがあり、ローカルファイルシステム上の一時ファイルの読み書きと、Windows アプリケーションイベントログへのエントリの書き込みを実行します。Service1 の Azure ホスティングオプションとして、メンテナンスオーバーヘッドとコストの両方を最小限に抑えるものを推奨する必要があります。どのオプションを推奨しますか?
- SQL ServerがAzure仮想マシン上で実行されており、データベースはバッチジョブによって毎晩書き込まれます。リージョン障害に対する自動リカバリを提供し、RTOが15分、RPOが24時間をサポートし、コストを最小限に抑えるディザスタリカバリソリューションを設計してください。どのソリューションを含めるべきですか?
- Sub1 には、App1 という名前の Azure App Service Web アプリが含まれています。App1 はシングルテナントの Azure AD 認証用に構成されており、現在 contoso.com のユーザーからのサインインを受け入れています。fabrikam.com テナントのユーザーが App1 に対して認証できるようにする必要があります。外部ユーザーアクセスを管理および有効にするために、どのソリューションを推奨すべきですか?
- Sub1 の App1 は、contoso.com ユーザーが使用するシングルテナントの Azure AD アプリケーションです。外部ユーザーのアクセスを管理しながら、fabrikam.com のユーザーが App1 に対して認証できるようにする必要があります。どのソリューションを推奨すべきですか?
- VM スケール セットと複数の Function App を運用しており、リソースとリージョンをまたいで共通の再利用可能な ID を使用して Azure Key Vault と Azure Storage にアクセスする必要があります。この ID は、単一のリソースよりも長く存続する必要があります。また、ワークロードは、シークレットを保存せずに、Entra ID を信頼するパートナー API を呼び出すための OAuth トークンを取得する必要があります。どうすればよいですか?それぞれの正解は、ソリューションの一部を示しています。
- VM1という名前のAzure仮想マシンはWindows Server 2019を実行しており、500 GBのデータファイルを保持しています。これらのファイルを変換し、Azure Data Lake StorageにロードするためにAzure Data Factoryを使用します。この設計をサポートするためにVM1に何をデプロイする必要がありますか?
- VMSS1 への受信トラフィックを、管理オーバーヘッドを最小限に抑えながら 2 つのネットワーク仮想アプライアンス (NVA1 と NVA2) に分散する必要がある環境が与えられた場合、どのロードバランシングソリューションを推奨すべきですか?
- WebApp1 に推奨されるデータストレージのアプローチとして、どれを含めるべきですか?
- WebアクセスログファイルをAzure Blob Storageに保存しており、レポート作成のためにそのデータをAzure SQL Databaseにロードする自動化された月次プロセスが必要です。月次アップロードをオーケストレーションして実行するには、どのサービスを使用すべきですか?
- West US にある KeyVault1 という名前の Azure Key Vault からキーをバックアップする予定です。そのバックアップを復元できる場所はどこですか?
- Windows Integrated Authentication を使用するレガシー IIS アプリケーションを、Azure AD Application Proxy 経由でインターネットユーザーに公開する必要があります。このアプリは、2つの異なるオンプレミスサイトでホストされています。要件は、条件付きアクセス MFA を使用した Azure AD 事前認証、公開された各アプリをローカルサイトのコネクタにルーティングすること、および Kerberos Constrained Delegation (KCD) 経由でバックエンドへの SSO を提供することです。どの構成を選択すべきですか?
- Windows Server 2012 R2 上の SQL Server 2014 から Azure へデータベースを移行します (最大のデータベースは 3 TB で、4 TB を超えるものはありません)。管理オーバーヘッドを最小限に抑え、Azure AD 認証をサポートし、データベースの変更を最小限に抑える必要があります。データベースをホストするために、どのサービスを推奨すべきですか?
- Windows Server 2019ノードを使用するAzure Kubernetes Service (AKS) クラスターをデプロイする必要があります。このソリューションは、スケールアウト操作中にコンピューティングリソースをプロビジョニングするのに必要な時間を最小限に抑え、Windows Serverコンテナの自動スケーリングをサポートする必要があります。推奨されるAKSスケーリングオプションはどれですか?
- あなたのチームは、ミッションクリティカルなAzureワークロードに対して、Azure Well-Architected Frameworkの5つの柱(信頼性、セキュリティ、コスト最適化、運用上の優秀性、パフォーマンス効率)すべてにわたる継続的なアーキテクチャレビューを実行する必要があります。リーダーシップは、柱に沿った所見、優先順位付けされた推奨事項、および複数のサブスクリプションにわたる改善を最小限のセットアップで経時的に追跡する簡単な方法を求めています。あなたは何を推奨すべきですか?
- あなたの会社には、Retail、Manufacturing、R&D の 3 つの部門にまたがる 300 のサブスクリプションがあります。パブリック IP の作成を拒否する組織全体のポリシーを適用し、部門ごとに異なる許可ロケーションポリシーを適用し、テナント全体の閲覧者アクセスを監査人に付与し、サブスクリプション所有者が自身のリソースを管理できるようにする必要があります。どのような管理グループと割り当て設計を実装すべきですか?
- あなたの会社には、Windows Server 2012 R2 上で .NET Framework 4.7 を使用して実行されているオンプレミスの IIS Web アプリが 50 個あります。32 ビットコンポーネント、ISAPI フィルター、URL Rewrite ルールなどの App Service 互換性を迅速に評価し、互換性のあるアプリを最小限の手動手順で移行する必要があります。どうすればよいですか?
- あなたの会社は、VMware 環境でさまざまなサイズと使用率の仮想マシンを 300 台運用しています。すべての VM を Azure に移行する予定で、必要な Azure 仮想マシンの数とサイズを決定するとともに、管理作業を最小限に抑える必要があります。このサイジングと移行の推奨事項を生成するために、どの Azure ツールを使用すべきですか?
- あなたの会社は、アプリケーション (App1) を Azure Web App として書き換えています。App1 は、毎月1日のみアクセスされるオンプレミスの Microsoft SQL Server データベースからのデータを使用します。データ増加は年間3%未満に留まると予想されます。データを Azure SQL Database に移行し、データベースが毎月1日のみ利用可能であることを保証する必要があります。どの Azure SQL Database サービス層を選択すべきですか?
- あなたの組織は、3つのサブスクリプションにまたがって150台のD4as_v5本番VMを運用しています。ワークロードは少なくとも3年間安定して稼働することが期待されています。コスト削減を最大化し、サブスクリプション全体に割引を適用し、フリートの10%が途中で廃止された場合に備えてある程度の柔軟性を維持する必要があります。あなたは何を推奨すべきですか?
- あなたの組織は、すべてのサブスクリプションにわたるAzure Advisorの推奨事項を、カテゴリ(コスト、セキュリティ、信頼性、パフォーマンス、運用上の優秀性)別にグループ化して、毎週自動で要約したいと考えています。この要約はStorageアカウントに保存され、カスタムコードを記述せずにMicrosoft Teamsチャネルに投稿される必要があります。これを大規模に実装するために組み合わせるべき2つのサービスはどれですか?(2つ選択してください。)
- あなたの組織は、数十のサブスクリプションにわたるシークレット管理を標準化しており、Azure AD グループを使用して一元化されたロールベースの制御を求めています。セキュリティ部門はまた、誰もシークレットやキーを完全に削除できないこと、および暗号化キーのサブセットが、共有サービスとは別の専用の FIPS 140-2 Level 3 検証済み HSM 境界に存在することを義務付けています。最小限の運用オーバーヘッドですべての要件を満たすには、何を実装する必要がありますか?
- あなたの組織はSpring Bootマイクロサービスを標準化しています。Azureネイティブの集中構成、サービスディスカバリ、ルーティングのための統合APIゲートウェイ、およびすぐに使える分散トレーシング/メトリクスが必要です。また、個別のOSSコンポーネントを立ち上げることなく、完全に管理されたエクスペリエンスを求めています。どのサービス設計を選択すべきですか?
- あなたの組織は北米とヨーロッパにオフィスを構えており、Azure への移行を進めています。要件は以下のとおりです。モバイルユーザーのポイント対サイト VPN 接続は、最も近い Azure リージョンに自動的に接続する必要があります。各リージョンのオフィスは、ExpressRoute を介してローカルの Azure リージョンに接続する必要があります。仮想ネットワークとオンプレミスネットワーク間の推移的ルーティングがサポートされている必要があります。仮想ネットワーク間のトラフィックは FQDN でフィルタリングできる必要があります。どのネットワークソリューションを推奨すべきですか?
- あなたは、管理グループ配下の3つのAzureサブスクリプションを管理しています。リーダーシップは、Microsoft Defender for Cloudのセキュアスコアを上げ、これらのサブスクリプション全体でPCI DSSコンプライアンスを追跡したいと考えています。また、最小限のカスタムポリシー作成でネイティブ機能を使用して、VMとAKSクラスターの脅威保護を有効にしたいと考えています。実行すべき2つのアクションはどれですか?それぞれの正解はソリューションの一部を示します。
- あなたは、頻繁な構成ドリフトと診断が困難なインシデントを経験しているマルチリージョンの小売プラットフォームを運用しています。デプロイは次の四半期まで手動ですが、一貫性のある環境と、障害およびSLOに関する実用的な洞察を確保することで、運用上の卓越性を直ちに改善する必要があります。最初に実装すべき2つのステップは何ですか?
- パートナー組織のユーザーに、Microsoft Teamsチーム、SharePointサイト、および社内基幹業務アプリへのアクセスを許可する必要があります。要件は次のとおりです。リクエストにはContosoスポンサーによる承認が必要、割り当ては更新されない場合60日後に期限切れになる、アクセスはパートナーの検証済みドメインのユーザーのみが利用可能、外部ゲストアカウントはすべての割り当てを失ったときにテナントから削除される必要があります。何を実装すべきですか?(2つ選択してください)
- マーケットプレイスアプリは、パートナーから送信された order.created イベントに反応し、それらのイベントを内部サービスにファンアウトし、複数のSaaS APIを呼び出し、人間の承認を待ち、最終的に倉庫システムにコマンドを送信する長時間実行されるオーケストレーションを実行する必要があります。カスタムコードを最小限に抑え、疎結合にしたいと考えています。どの2つのAzureサービスを組み合わせて使用する必要がありますか?
- あるメディアプラットフォームは、ホットコンテンツをAzure Storageに保存し、グローバルに配信しています。要件は次のとおりです。ゾーン障害が発生してもデータが利用不可にならないようにする、プライマリリージョンの停止中にフェールオーバーを開始せずにセカンダリリージョンから読み取りアクセスを許可する、およびリージョンの停止が長期にわたる場合に計画的なアカウントフェールオーバーを実行できるようにする。これらの要件を満たす2つの設計上の選択肢はどれですか?2つ選択してください。
- あるメディア企業は、毎日ビデオファイルをAzure Blob Storageに取り込んでいます。ビデオは7日間は頻繁に読み取られ、その後3か月間はたまに読み取られ、その後は5年間、最低コストで保持する必要があります。「critical」コンテナのみをセカンダリリージョンにレプリケートする必要があります。セカンダリコピーはプライマリよりも長い保持ポリシーを持ちます。どのような設計をすべきですか?
- ある企業が、SD-WANアプライアンスを使用して80の支社をAzureに接続し、Azure内のマネージドセキュリティスタックを介してローカルインターネットブレイクアウトを提供することを計画しています。また、複数のVNetを同じハブに接続し、支社からインターネットへのトラフィックと支社からVNetへのトラフィックを、一元的な制御でAzure Firewallを介して誘導したいと考えています。運用上のオーバーヘッドが最も少ないVirtual WAN設計で、これらの要件を満たすものはどれですか?
- ある企業がデータ統合をAzureに移行しています。この企業には、次のものがあります。(a) 最小限の変更でリフト&シフトする必要がある多数の既存のSSISパッケージ。(b) マッピングデータフローを使用する新しいクラウドネイティブな変換。(c) ファイアウォールを介したオンプレミスのOracleへのセキュアな接続。Azure Data Factoryパイプラインでオーケストレーションする予定です。プロビジョニングすべき統合ランタイムを2つ選択してください。
- ある企業では、SaaSアクセスに対してアウトバウンドTLSインスペクションを、VNet間の東西トラフィックに対して侵入検知/防御を必要としています。中央のセキュリティチームはグローバルルールを適用する必要がありますが、地域のチームが例外を追加できるようにする必要があります。どのようなAzure Firewall設計を推奨しますか?
- ある企業は2つのデータセンターを所有しており、それぞれに冗長なVPNデバイスがあります。彼らは、動的ルーティングを備えたAzureハブVNetで、高可用性のアクティブ/アクティブVPN終端を必要としています。彼らは後でExpressRouteを追加し、ExpressRouteをプライマリとして使用し、VPNをフェイルオーバーとして保持し、すべて同じハブ上で運用する予定です。どのようなゲートウェイ設計を推奨すべきですか?
- ある小売プラットフォームでは、多段階の注文ワークフローを処理します。各注文は、関連するメッセージ(注文作成、支払い承認、商品予約)の会話を生成し、複数のサブスクライバー間で OrderId ごとに順番に処理する必要があります。ワーカーが「注文作成」メッセージを処理する際、ダウンストリームサービスに2つのコマンドをアトミックに送信するか、処理が失敗した場合はロールバックする必要があります。ポイズンメッセージは失われることなく隔離する必要があります。どのメッセージング設計を推奨しますか?
- ある小売業者は、12週間以内にデータセンターから撤退しなければなりません。そのコアとなるJava EEモノリスはWebSphere上で動作し、多数のPL/SQLパッケージを持つOracleデータベースを使用しています。テスト能力は限られており、ビジネスは初日から機能の同等性を求めています。コンテナ上のマイクロサービスへのより広範なモダナイゼーションは来年計画されています。今、どのような移行アプローチを推奨すべきですか?
- ある製造会社が、3週間以内に複数の拠点からAzureにデータを移行する必要があります。メインのデータセンターには700 TBのファイルデータがあります。12の支社にはそれぞれ約5 TBのファイルデータがあります。すべてのサイトへのインターネット帯域幅は限られており、信頼性が低いため、オフライン転送が必要です。推奨すべき2つのアクションはどれですか?
- ワーカーとログ転送サイドカーという、密結合された2つのコンテナを使用して、短期間のデータ処理ジョブを実行する必要があります。両方のコンテナはファイルを共有し、Azure仮想ネットワークでホストされているプライベートなRedisキャッシュに安全に接続する必要があります。管理が最小限で済む、最もシンプルなコンピューティングオプションを求めています。何をすべきですか?2つ選択してください。
- イベント駆動型処理プラットフォームを設計しています。これは、バースト的なトラフィック(1日あたり数百万イベント)を処理し、長時間実行されるオーケストレーションを実行し、コールドスタートなしでVNet内のプライベートエンドポイントを介してリソースにアクセスする必要があります。トリガーにはService BusとHTTPが含まれます。どのホスティングオプションと機能を使用すべきですか?
- ユーザーのタイムラインとコメントを JSON ドキュメントとして保存するグローバル分散ソーシャルアプリを設計しています。ユーザーは自身の書き込みを即座に確認できる必要があり、クロスリージョンレイテンシーは低く保つ必要があります。書き込みはユーザーによって均等に分散されます。どの Cosmos DB 設計を選択すべきですか?
- ユーザー向けにコンテンツを集約するアプリケーションを設計しています。データベースソリューションは、SQLクエリをサポートし、マルチマスター(マルチリージョン)書き込みを許可し、低遅延の読み取り操作を保証する必要があります。どのデータベースを推奨すべきですか?
- データベースの保持要件を満たすには、どの構成を推奨すべきですか?
- データ資産を格納するためにAzure Storageアカウントを使用する予定です。このソリューションは、不変ストレージをサポートし、アカウントへの匿名アクセスを無効にし、ACLベースのAzure ADアクセス許可をサポートする必要があります。どのストレージサービスを選択すべきですか?
- データ分析プラットフォームの新しいサブスクリプションを標準化する必要があります。ベースライン要件には、2つのリソースグループのデプロイ、プラットフォーム運用担当者へのRBACロールの割り当て、許可された場所と診断設定のポリシーの割り当て、およびサブスクリプション所有者によるベースラインリソースの削除の防止が含まれます。何を推奨すべきですか?
- ノード障害が発生しても、サブミリ秒のアクセスでユーザーセッション状態を維持するトレーディングプラットフォーム向けに、Service Fabricアプリケーションを設計しています。アップグレードはダウンタイムなしで実行する必要があり、正常性が低下した場合は自動ロールバックが必要です。どのような設計上の選択を2つ行うべきですか?
- オンプレミスアプリケーションが、サーバー、データベース、テーブル名を使用してデータベーステーブルを参照しています。アプリケーションのテーブル参照を変更せずに、アプリケーションデータをAzureに移行する必要があります。アプリケーションが引き続きサーバー/データベース/テーブルでテーブルを参照できるように、データを移行できるAzureサービスを2つ選択してください。
- オンプレミスから、異なる地理的領域にある2つのAzureリージョンのVNetへのプライベート接続を設計しています。また、回線経由でMicrosoft 365への到達性も必要であり、2つのオンプレミスサイトがAzureを介して相互に通信できるようにし、プライベートピアリングを介してVMへの最短データパスを必要としています。どのExpressRoute設計を推奨しますか?
- オンプレミスの Active Directory は Azure AD に同期されます。Server1 上の App1 は、オンプレミスドメインに対して LDAP を使用します。Server1 は Subscription1 内の VM に移行されますが、そのサブスクリプションがオンプレミスネットワークにアクセスすることは禁止されなければなりません。セキュリティポリシーに準拠しながら App1 が引き続き機能することを保証するソリューションはどれですか?
- オンプレミスの Linux サーバーでホストされている Java アプリケーション (App1) を Azure に移行する予定です。App1 は対話型の HTTPS アプリケーションで、1 日の接続数が大幅に変動し、複数の同時実行インスタンスが実行され、コンテナで実行するには大幅な変更が必要です。このソリューションは、App1 の複数のインスタンスを実行し、負荷に基づいてインスタンス数を自動的に調整し、管理オーバーヘッドを最小限に抑える必要があります。推奨される Azure コンピューティングサービスはどれですか?
- オンプレミスの2つのSQL Serverデータベース (DB1とDB2) を使用するアプリケーションがあります。両方のデータベースをAzureに移行します。このソリューションは、DB1とDB2にまたがるサーバー側トランザクションをサポートし、更新の管理作業を最小限に抑える必要があります。どのホスティングオプションを推奨しますか?
- オンプレミスのMySQLデータベースをAzure Database for MySQL Flexible Serverに移行する予定です。データセンター障害発生時にもデータベースにアクセスできるようにしつつ、コストを最小限に抑えるには、どのコンピューティング層を選択すべきですか?
- オンプレミスのSQL ServerデータベースをAzure SQL Managed Instanceに移行し、カスタマーマネージドのTransparent Data Encryption (TDE) を有効にする必要があります。TDEプロテクターの暗号化強度を最大化するには、どのアルゴリズムとキー長を選択すべきですか?
- オンプレミスのVMwareホストで実行されている2層の給与計算アプリケーションのディザスターリカバリーを設計しています。Azure Site Recovery (ASR) を使用して、データベースVMとアプリケーションVMをAzureにレプリケートする予定です。要件として、オンプレミスのワークロードに影響を与えることなく、Azureで非破壊的なDRテストを実施できること、およびフェイルオーバー中にアプリケーションVMの前にデータベースVMが起動することを保証する必要があります。Recovery Services vaultで実装すべき2つのアクションはどれですか?2つ選択してください。
- オンプレミスのVMから30個のSpring Bootマイクロサービス(JARとしてパッケージ化されている)を移行しています。これらのアプリは、Spring Cloud Config(Gitバックエンド)、サービスディスカバリ用のNetflix Eureka、MySQL、およびRedisを使用しています。コード変更を最小限に抑え、マネージドサービスを採用する必要があります。何を推奨すべきですか?
- オンプレミスのWindows Server 2016ファイルサーバーからAzure Blob Storageアカウント (store1) に500 GBのファイルをコピーする必要があります。このタスクを実行できるAzureサービスを2つ選択してください。
- オンプレミスのストレージソリューションを Azure に移行する必要があり、移行されたストレージは Hadoop Distributed File System (HDFS) をサポートしている必要があります。どの Azure サービスを使用すべきですか?
- オンプレミスのファイルサーバーからAzureに、めったにアクセスされない会社ファイルを5TB移行する予定です。ファイルは要求されてから24時間以内に取得可能である必要があり、ストレージコストは最小限に抑える必要があります。これらの要件を満たすストレージデプロイオプションを2つ選択してください。
- カスタム COM コンポーネントに依存する Web アプリケーションを Azure に移行する必要があります。ソリューションは、Azure データセンターが利用できなくなった場合でも利用可能であり続け、コストを最小限に抑える必要があります。どのデプロイを推奨しますか?
- ガバナンスチームは、管理グループに「許可された場所」ポリシーを割り当てます。一部のレガシーリソースグループは、6か月後に移行が完了するまで一時的に除外する必要があります。次のことを行う必要があります。1) これらのリソースを有効期限付きで除外としてマークする、2) 他のリソースのコンプライアンス評価を継続する、3) deployIfNotExists ポリシーが構成ドリフトを修正する、非準拠リソースの修復タスクの進捗状況を追跡する。どうすればよいですか?
- ガバナンス設計の一環として、多数のサブスクリプションを持つ大規模な環境で Azure Policy を使用する予定です。Azure Policy 定義を割り当てることができるスコープを 3 つ選択してください。
- グローバルコンテンツサイトがAzure App ServiceとAzure Database for PostgreSQL Flexible Serverで稼働しています。ユーザーから、遠隔地からの画像やCSSのダウンロードが遅いという報告があり、読み取り負荷の高いクエリが原因でデータベースのCPU使用率が高くなっています。Web層のCPU使用率は平均40%です。世界中のエンドユーザーのレイテンシーを削減し、アプリケーションコードを大幅に変更せずにデータベースの負荷を軽減する必要があります。最初に取るべき2つのアクションはどれですか?
- グローバルなゲームプラットフォーム向けに分散キャッシュを設計しています。このキャッシュは、2つのAzureリージョンでアクティブ/アクティブな書き込みを許可し、シャーディングで100 GBを超えるデータをサポートし、サブミリ秒のレイテンシーを提供する必要があります。どのオプションを選択すべきですか?
- グローバル企業が、SharePoint OnlineおよびOneDriveに保存されているPIIを含むドキュメントを自動的にラベル付けして保護し、コンテンツに基づいてExchange Onlineのメールを暗号化したいと考えています。外部の受信者は、保護されたファイルを読み取ることはできますが、印刷またはダウンロードすることはできません。ユーザーはOfficeアプリでラベルを表示および適用でき、オンプレミスのファイル共有もスキャンおよびラベル付けする必要があります。何を実装すべきですか?
- グローバル企業が、オンプレミスのWindowsサーバーとLinuxサーバー、および既存のAmazon EKSクラスターを、インベントリ、ポリシー、GitOpsベースの構成のためにAzureガバナンス下に置きたいと考えています。これらのリソースをAzureに移行することはありません。実行すべき2つのアクションは何ですか?
- コスト最適化された移行を計画しています。会社は、アクティブなソフトウェアアシュアランス付きのWindows Server DatacenterおよびSQL Server Enterpriseコアライセンスを所有しています。また、Canonicalサポート契約付きのUbuntu VMを50台実行しています。200台のAzure VM(Windows)、32 vCoreのAzure SQL Managed Instance、および複数のUbuntu VMをデプロイします。Azureでコンピューティングライセンスコストを削減するために、Azure Hybrid Benefitを適用できるワークロードは次のうちどれですか?(2つ選択)
- コンテナ化されたワークロードを、4つのAzureリージョンに分散されたAKSクラスターにデプロイします。更新されたコンテナイメージが、AKSクラスターをホストするすべてのリージョンに自動的にレプリケートされることを保証するストレージソリューションはどれですか?
- コンプライアンスチームは、すべてのサブスクリプションにわたる週次レポートを必要としています。レポートには、次の情報を含める必要があります。1) NIC、ロードバランサー、またはVMに関連付けられていないパブリックIPアドレス。2) 過去14日間にセキュリティルールの数を変更したネットワークセキュリティグループ (NSG) への変更。ソリューションは、最小限のオーバーヘッドでスケーラブルであり、エージェントを必要としない必要があります。何を実装すべきですか?
- サブスクリプションに、ピアリングされた3つのVNetが含まれています。仮想マシンはHTTPSベースのクライアント/サーバーアプリケーションをホストしており、プライベートIPアドレスによってのみアクセス可能です。VM2とVM3に対してロードバランシングソリューションを実装し、いずれかのVMが失敗した場合に、リクエストが自動的に別のVMにルーティングされるようにする必要があります。このソリューションには、どのAzureサービスを含めるべきですか?
- サブスクリプションには、3つのパブリックIPがあります。1つは顧客ポータル用のApplication Gateway v2上、もう1つはAKS用のStandard Load Balancer上、そしてもう1つはテストIPです。予算は限られています。大量のDDoS攻撃から2つの重要なIPのみを保護し、攻撃メトリックと緩和レポートを取得する必要があります。どうすればよいですか?
- サブスクリプションのアクティビティログを読み取る Azure Functions アプリを開発しています。管理オーバーヘッドを最小限に抑える関数アプリの認証アプローチが必要です。推奨される認証オプションはどれですか?
- サブスクリプション内のすべての新しい Azure Resource Manager (ARM) リソースデプロイメントの月次レポートを作成するためのソリューションを推奨してください。このレポートのデプロイメントアクティビティを収集およびクエリするために、どの Azure サービスを使用すべきですか?
- サブスクリプション内のすべての新しいARMリソースデプロイメントの月次レポートを生成するソリューションを推奨してください。レポート作成のためにデプロイメントアクティビティデータを収集およびクエリするのに適切なサービスはどれですか?
- スポークVNet内のVMから、ハブ内のPrivate Endpoint経由でアクセスするAzure SQL Databaseへの断続的なレイテンシーが報告されています。次の要件を満たす必要があります。(1)到達可能性とレイテンシーを継続的に監視する、(2)インシデント発生時にVMにログインせずにVM NICでパケットをキャプチャする、(3)どのNSGルールがフローを許可/拒否しているかを確認する、(4)関連するトポロジーを視覚化する。これらの要件を最もよく満たすNetwork Watcherの機能の組み合わせはどれですか?
- セキュリティチームは、以下のことを行う必要があります。管理対象外のデバイス上の承認済みSaaSアプリ(SalesforceおよびBox)からのデータ流出をリアルタイムのセッション制御で防止する。ネットワークおよびエンドポイントのシグナルからシャドーITを検出する。過剰な権限を要求するMicrosoft 365内の危険なOAuthアプリを監視および修復する。何を実装すべきですか?
- セキュリティチームは、必要な場合にのみ、本番環境のサブスクリプションに対する一時的な所有者権限をエンジニアに付与したいと考えています。要件は次のとおりです。割り当ては時間制限があり(最大8時間)、担当マネージャーによる承認とアクティベーション時のMFAが必要であり、四半期ごとに再認定される必要があります。何を構成する必要がありますか?(2つ選択)
- テレメトリーシステムは、100,000台のデバイスからAzure Event Hubsに100 MB/秒を取り込む必要があります。3つのダウンストリームチーム(リアルタイム分析ジョブ、監視サービス、コールドパスアーカイブ)は、それぞれ独立した読み取りを必要としています。データは5分ごとにAzure Data Lake Storage Gen2に自動的に永続化され、ダウンストリームの読み取りは互いに干渉しないようにする必要があります。推奨する2つの構成はどれですか?
- トロントの支社では、複数のオフィスにいるユーザーがアクセスするファイルサーバーとしてVM(VM1)をホストしています。トロントオフィスにアクセスできなくなった場合でも、ユーザーが最小限の遅延で共有ファイルにアクセスできるようにする必要があります。どのソリューションを推奨すべきですか?
- ハイブリッド名前解決を管理しています。要件は次のとおりです。(1) contoso.com のスプリットホライズン DNS。Web サイト用のパブリックレコードと、内部サービス用のプライベートレコード。(2) Azure VM プライベート A レコードの自動登録。(3) Azure VM はオンプレミスの contoso.local 名を解決できなければならず、オンプレミス クライアントは Azure でホストされているプライベート contoso.com 名を解決できなければなりません。(4) Azure でカスタム DNS サーバーを実行することは避けてください。デプロイ/構成する必要があるコンポーネントを 2 つ選択してください。
- ハブアンドスポークアーキテクチャを実行しています。ハブVNetには、オンプレミスへのExpressRouteゲートウェイと、サードパーティ製NVAのペアが含まれています。スポークはゲートウェイトランジットを使用します。オンプレミスルートがNVAによって学習され、NVAが学習したプレフィックスがゲートウェイに到達するように、NVAとExpressRouteゲートウェイの間で動的なルート交換が必要です。これにより、手動のUDRなしでブランチ間およびスポーク間のフローが可能になります。何を実装する必要がありますか?
- プラットフォームチームは、CI/CD およびクラスター内から Azure リソースへのアクセスに使用される、有効期間の長い認証情報を削除したいと考えています。GitHub Actions はクライアントシークレットなしで Bicep テンプレートを Azure にデプロイする必要があり、AKS ワークロードはサービスプリンシパルシークレットを保存せずに Key Vault および Storage にアクセスする必要があります。何を構成すべきですか?各正解はソリューションの一部を示しています。
- マルチティアアプリケーション (App1) があり、そのバックエンドサービスは Azure SQL Database (SQL1) に書き込みます。クライアントユーザーは App1 クライアントを介してデータを読み取りますが、ピーク負荷時にデータの取得にかなりの遅延が発生します。ユーザーのデータ取得レイテンシーを最小限に抑えるには、どのサービスを含めるべきですか?
- マルチテナントSaaSプラットフォームを構築しており、各顧客のモバイルアプリにプッシュ通知を送信しています。各顧客は独自のAPNs/FCM認証情報を持参し、登録とタグの分離を必要とします。環境(開発/テスト/本番)を分離したまま、運用オーバーヘッドを最小限に抑えたいと考えています。どのようなAzure Notification Hubs設計を実装すべきですか?
- マルチテナント分析プラットフォームでは、AKS を 2 つのワークロードに使用しています。(1) トラフィックが安定している常時稼働の API 層と、(2) 再起動を許容できる大規模な夜間バッチ ジョブです。Azure SQL Database と App Service ベースの管理ポータルは 24 時間 365 日稼働し、使用量は予測可能です。経営陣は、SLO に影響を与えることなく、コンピューティング コストを 30% 削減するよう求めています。この目標を最もよく満たす 2 つの推奨事項はどれですか。
- メッセージをキューを介して送信することで通信する2つのコンポーネントで構成されるアプリケーションを設計しています。メッセージは厳密な先入れ先出し (FIFO) 順序で処理される必要があります。FIFO 処理を確実にするために、どのキューイングソリューションを含めるべきですか?
- モバイルアプリ向けに Azure AD B2C を設計しています。このアプリは、ローカルアカウント、Google、およびパートナーの SAML IdP をサポートする必要があります。サインアップ/サインイン中に、顧客番号を検証するために REST API を呼び出し、返された階層をアクセストークンのカスタムクレームとして含める必要があります。どのアプローチを推奨すべきですか?
- レイヤー 7 ゲートウェイの背後にある仮想マシンでホストされている高スループット API のゾーン回復性アーキテクチャを設計しています。このソリューションは、パブリック IP を変更せずに単一のアベイラビリティゾーンの障害を乗り切り、ゾーン間でコンピューティングを分散し、ゲートウェイで TLS を終端する必要があります。何を設計すべきですか?2つ選択してください。
- レガシーサービスでAzure Table Storageを使用しています。新しい要件には、複数のリージョンでの低レイテンシーの読み取りと書き込みを伴うグローバル分散、すべてのプロパティの自動インデックス作成、RU/秒ベースのスループット制御、および最小限のコード変更が含まれます。どうすればよいですか?
- レンダリングワークロード向けにAzure Batchを設計しています。ジョブのサイズは大きく異なり、プリエンプティブル容量を使用してコストを最小限に抑えたいと考えていますが、少量の常時稼働ベースラインは維持したいです。タスクには依存関係があり、ジョブの送信ごとにオーケストレーションする必要があります。何を実装すべきですか?2つ選択してください。
- 以下の要件を満たす、可用性の高いAzure SQLソリューションを設計してください。(1) レプリカ間のフェールオーバーはデータ損失ゼロで発生すること、(2) 単一のアベイラビリティゾーンの停止中もデータベースが利用可能であること、(3) コストを最小限に抑えること。これらの要件を満たすデプロイオプションはどれですか?
- 以下の要件を満たすAzure Storage構成を推奨してください。1 PBのBLOBデータを保存し、3レベルのサブフォルダーをサポートし、アクセス制御リスト (ACL) をサポートします。どの構成を使用すべきですか?
- 運用チーム向けに単一のAzure Monitor Workbookを配信する必要があります。このWorkbookは、以下の要件を満たす必要があります。 1) ユーザーが選択したリソースのCPUとメモリのメトリクスおよび主要なログを表示する。 2) KQLクエリ内で使用される「Environment」パラメータ(Prod、UAT、Dev)でフィルタリングできる。 3) 複数のサブスクリプションにわたってOperations AADグループから読み取り専用でアクセスでき、あなたは編集アクセスを維持する。 実装すべき2つの構成はどれですか?(2つ選択してください。)
- 開発者がAzure仮想マシンをプロビジョニングできるようにしつつ、以下の制約を適用する必要があります。VMは特定のAzureリージョンでのみ作成でき、特定のVMサイズでのみ作成できます。これらの制限を適用するために、どのAzure機能を使用すべきですか?
- 外部パートナー向けに、ブロブへの時間制限付きダウンロードリンクを公開しています。必要に応じて、発行済みのリンクを直ちに失効できる必要があります。ストレージアカウントは、Azure Key Vault に保存されている顧客管理キーで暗号化を使用する必要があります。どの 2 つのアクションを実行する必要がありますか?
- 環境への計画された変更をサポートするために、ID管理戦略に何を含めるべきですか?
- 既存のすべての Azure Firewall デプロイに適用する必須ルールを含む新しい Azure Firewall ポリシーを、親ポリシーとして構成してデプロイする必要があります。現在の環境のファイアウォールポリシーのセット (付属の表に示す) を考慮すると、追加で作成する必要がある Azure Firewall ポリシーの最小数はいくつですか?
- 業務アプリケーションは、Azure App Service 上の Web/API 層と Azure SQL Database 上のデータ層で構成されています。ビジネスでは、リージョン障害が発生した場合に RPO 5 分、RTO 15 分が要求されます。これらの目標を達成するには、何を実装する必要がありますか?
- 金融分析プラットフォームは、使用中の機密データを保護する必要があります。一部のワークロードはAKS上のLinuxコンテナとして実行され、その他はVM上で実行されます。ハードウェアベースのTrusted Execution Environmentsを使用し、ワークロードが実行される前にリモートアテステーションをサポートし、コード変更を最小限に抑える必要があります。何を実装すべきですか?
- 個人を特定できる情報 (PII) を保存する Azure SQL Database をデプロイします。運用上の複雑さを最小限に抑えながら、特権ユーザーのみが PII 値を表示できるようにする必要があります。どの機能を含めるべきですか?
- 顧客のPIIを扱う多層Webアプリケーションを保護しています。フェーズ1では、爆発半径を最小限に抑え、特権アクセスを制限し、侵害を想定する必要があります。正式なデータ分類の展開は来四半期から開始されます。今すぐ実装すべき設計上の決定はどれですか?2つ選択してください。
- 顧客情報を含む12のオンプレミスデータソース(SQL Server、MySQL、Oracle)があります。これらのデータを分析とレポートのためにAzure Data Lake Storageアカウントに統合する予定です。管理作業を最小限に抑えながら、新しいデータを自動的に抽出し、変換し、レイクにロードするには、どのサービスを使用すべきですか?
- 今後、複数のAzure仮想マシンにアプリケーション (App1) をデプロイします。これらのVMには次の要件があります。Azure Key Vault、Azure Logic Apps、およびAzure SQL DatabaseにアクセスするためにAzure ADで認証する必要があります。新しいVMが追加されるたびに新しいロールや資格情報を割り当てることを避ける必要があります。シークレットと証明書をVMに保存してはなりません。ID管理のオーバーヘッドを最小限に抑える必要があります。どの種類のIDを使用すべきですか?
- 財務チームは、月々のAzure支出をより厳密に管理し、購入計画を改善したいと考えています。要件は次のとおりです。1) 月間予算の80%に達したら、オンコール担当者にメールを送信し、自動化エンドポイントにWebhookをトリガーする。2) リソースグループと「CostCenter」タグでグループ化されたコストの内訳をCFOに毎日提供する。3) 30日間の使用状況を観察した後、VM予約の推奨事項を取得する。どうすればよいですか?
- 次の要件をすべて満たすデータストレージのアプローチを推奨してください。RESTアクセスをサポートし、サイズと使用パターンが異なる20個の独立したテーブルをホストし、データをセカンダリのAzureリージョンに自動的にレプリケートし、コストを最小限に抑えます。これらの要件を満たすオプションはどれですか?
- 次の要件を満たす、高可用性 Azure SQL Database を設計します。レプリカ間のフェールオーバーはロスレスである必要があります。ゾーン障害発生時にもデータベースにアクセスできる必要があります。コストは最小限に抑える必要があります。これらの要件を満たすデプロイオプションはどれですか。
- 書き込み操作のレイテンシーと書き込みスループットをカバーするSLAを必要とするミッションクリティカルなアプリケーションに、ストレージソリューションを推奨してください。推奨に含めるべきサービスはどれですか?
- 少なくとも毎秒500リクエストを処理でき、大容量の画像、動画、オーディオストリームを保存できるAzureストレージアカウントをプロビジョニングする必要があります。どのタイプのストレージアカウントをプロビジョニングすべきですか?
- 大規模な企業が、規制対象および非規制対象のビジネスユニットにわたる数百のワークロードをホストするために、新しいAzureテナントをセットアップしています。彼らは、一元化されたID、管理、およびネットワーク、標準化されたガードレール、そしてプラットフォームサービスとアプリケーションサブスクリプション間の明確な分離を必要としています。何を実装すべきですか?
- 単一のAzure SQL Database (Business Critical) で重要なOLTPワークロードを実行しています。接続文字列の変更を最小限に抑え、自動的なクロスリージョンフェールオーバーが必要であり、レポートクエリはデフォルトでセカンダリに対して実行されるようにしたいと考えています。どの2つの構成を実装する必要がありますか?
- 注文処理システムには、OrderIdごとのFIFO処理、メッセージのスケジュール配信、5回の処理失敗後の自動デッドレタリング、10分以内の重複検出、およびメッセージをアトミックに受信して2つのコマンドを公開する機能が必要です。どのメッセージングサービスを選択すべきですか?
- 東USのRecovery Services vaultに100台のAzure仮想マシンをバックアップしています。リージョン障害発生時にペアになっているリージョンでVMを復元でき、バックアップ項目を偶発的または悪意のある削除から保護できる必要があります。現在、vaultはGRSを使用しています。何を構成すべきですか?2つ選択してください。
- 同じ仮想ネットワーク上のコンシューマーVMからアクセス可能なAKSベースのマイクロサービスアーキテクチャを設計しています。要件は、イングレスを単一のプライベートIPに制限し、相互TLSを使用して保護すること、受信呼び出しをレート制限すること、およびコストを最小限に抑えることです。これらの要件を満たすソリューションはどれですか?
- 販売アプリケーションは、さまざまなトランザクションコンポーネント (注文、請求、支払い、在庫、出荷) を処理する複数のクラウドサービスで構成されています。サービスは、XML メッセージを使用してトランザクション情報を非同期的に交換する必要があります。サービス間でメッセージをキューに入れるためのシンプルで費用対効果の高い方法として、どの Azure ストレージベースのキューイングソリューションを推奨しますか?
- 非デフォルトのHTTPポートでリッスンするマイクロサービスAPIをホストするAKSクラスター(AKS1)があります。APIを外部に公開するために、StandardティアのAPI Managementインスタンス(APIM1)をデプロイします。開発作業とコストを最小限に抑えながら、APIM1とAKS1の間でmTLS認証を有効にする必要があります。どうすればよいですか?
- 複数の Azure リージョンにインスタンスを持つ Azure App Service Web アプリケーションをデプロイします。ロードバランシングソリューションは、リージョン障害発生時にも利用可能であり、Azure Web Application Firewall (WAF) をサポートし、Cookie ベースのアフィニティをサポートし、URL ベースのルーティングをサポートする必要があります。推奨する Azure サービスはどれですか?
- 複数のリージョンでeコマースプラットフォームの複数のパブリックエンドポイントを運用しています。データ主権要件を満たすために、ユーザーが発信元の国またはリージョンに基づいてエンドポイントに誘導されるようにする必要があります。どのAzure Traffic Managerルーティング方法を使用すべきですか?
- 複数のデータベースを持つオンプレミスの SQL Server 2016 インスタンスを、最小限のコード変更で Azure に移行する必要があります。このソリューションは、SQL Agent ジョブ、クロスデータベースクエリ、および CLR をサポートする必要があります。データベースには、既存の ExpressRoute を介したプライベートネットワーク経由でのみアクセスでき、カットオーバーは最小限のダウンタイムで実行する必要があります。どの 2 つのアクションを実行する必要がありますか?
- 複数の拠点に展開するPOS(Point-of-Sale)ソリューションを設計しています。各拠点では、StandardティアのAzure Databricksワークスペースに対して認証を行う必要がある複数のオンプレミスアプリケーションがホストされます。このソリューションは、従業員の離職や資格情報管理に関連する管理オーバーヘッドを最小限に抑える必要があります。オンプレミスアプリケーションがワークスペースにアクセスするために構成すべき認証方法は何ですか?
- 複数の国からの売上データを統合するためにAzure Cosmos DBを使用するアプリケーションを設計しています。選択するAPIは、SQLスタイルのクエリ、地理的レプリケーション、およびリレーショナルストレージとアクセスをサポートする必要があります。どのAPIを推奨すべきですか?
- 分散型販売アプリケーション (注文、請求、支払い、在庫、出荷) において、XML を使用したトランザクションメッセージの非同期通信を可能にするソリューションを推奨してください。次のうち、適切なものはどれですか?
- 要件を満たしつつコストを最小限に抑えるApp1のApp Serviceアーキテクチャを提案する必要があります。次のうち、最も適切な推奨事項はどれですか?
Microsoft Azure Virtual Desktop Specialty AZ-140 Certification すべての試験問題
- 1,200人の指名ユーザーがいます。ピーク時の同時実行数は50%と推定されます。パイロットテストにより、D8s v5セッションホスト(8 vCPU)は、約70%のCPU使用率で30のアクティブセッションを確実にサポートできることが判明しました。パイロットテストの結果に基づき、ピーク時に少なくとも10%の予備容量が必要です。単一のプールされたホストプールで計画すべきセッションホストの最小数はいくつですか?
- 19:00に開始し、ユーザーに警告を発し、19:15に強制的にログオフさせ、未使用のホストを割り当て解除して、ホストの10%のみを夜間利用可能にするランプダウン構成が必要です。スケーリングプランで設定する必要がある2つの設定はどれですか?(2つ選択してください。)
- 20台のWindows 10 EnterpriseマルチセッションセッションホストにFSLogix Application Maskingをデプロイする予定で、ルールセットの配布時の管理作業を最小限に抑えたいと考えています。ルールセットはどこにコピーすべきですか?
- 2つのAzureリージョンがAVDデプロイをホストしています。あるリージョンで障害が発生した場合にユーザーがプロファイルを保持できるようにし、管理作業を最小限に抑えるには、どのプロファイルソリューションを推奨すべきですか?
- 2つのホストプールがあります。Pool1(セッションホスト10台、同時ユーザー100人に対応)とPool2(セッションホスト2台、同時ユーザー20人に対応)です。すべてのサービスアップデートはGA前にテストする必要があり、テストによる組織への影響は最小限に抑える必要があり、新しいホストプールを作成することはできません。推奨事項には何を含めるべきですか?
- 2つのホストプールを管理しています。PoolAはWindows 11 Enterpriseマルチセッションを実行し、PoolBはWindows Server 2022 Datacenter: Azure Editionを実行しています。次のことを行う必要があります。(a) 営業時間後にPoolAに毎月の品質更新プログラムを自動的に適用し、再起動を許可する。(b) セキュリティ更新プログラムにホットパッチを使用して、PoolBでの再起動を最小限に抑える。どの2つの構成を実装する必要がありますか。(2つ選択してください。)
- 2つの異なるサブスクリプションにセッションホストVMが存在する3つのホストプールに対して、Start VM on Connect を構成します。すべてのプールで単一のMicrosoft Entraアプリ登録 (サービスプリンシパル) を使用し、VMを起動するために必要な最小限の特権を付与したいと考えています。サービスプリンシパルに適用すべきRBAC割り当ては何ですか?
- 3つのサブスクリプションにわたるすべてのAzure Virtual Desktopセッションホストのゲスト監視を標準化する予定です。要件は次のとおりです。AVDエージェントとRDPのWindowsイベントログを収集し、CPU、メモリ、ディスク、ネットワークのパフォーマンスをキャプチャし、Azure Monitor Agentのみを使用して単一のLog Analyticsワークスペースに一元化します。どのような2つの構成を実装する必要がありますか?(2つ選択してください。)
- 3つのセッションホストを持つAVDホストプール (Pool1) があり、そのプールにプライベートエンドポイント接続を実装する必要があります。実行する必要がある2つのアクションはどれですか?
- 50人のユーザーがIntuneで管理されているAzure Virtual DesktopホストプールにWindows 10デバイスから接続しています。ユーザーがローカルコンピューターとAVDセッション間でファイルをコピーできないようにするには、管理作業を最小限に抑えるためにどうすればよいですか?
- 50人の臨時契約社員に専用のWindows 11 Enterpriseデスクトップを提供する必要があります。契約社員が初めてサインインするときに、管理者が手動でVMを選択することなく、特定のVMに永続的にマッピングされるようにする必要があります。どのホストプール構成を使用すべきですか?
- 5つのセッションホストと、シアトルおよびバンクーバーオフィスからインターネット経由で接続するユーザーがいます。これら2つのオフィスからの接続のみを許可するには、どの制御を使用する必要がありますか?
- 5つのセッションホストを持つプールされたホストプール (Pool1) があります。App1とApp2の2つのアプリをすべてのセッションホストにインストールする必要があります。すべてのユーザーはフルデスクトップセッションに接続します。営業ユーザーのみがApp1を使用でき、研究ユーザーのみがApp2を使用できます。各部門のユーザーがPool1に接続したときに割り当てられたアプリのみを表示するようにするには、どのソリューションを使用する必要がありますか?
- 8ノードのStorage Spaces Directクラスターが、ホストプール用のFSLogixプロファイルを保存しています。ユーザーがプロファイルへのアクセスを失うことなく、同時に障害が発生できるノードの最大数はいくつですか?
- Admin1 の設定をどのように変更すると、FSLogix ユーザープロファイルの要件を満たしますか?
- Admin1 を使用して Azure AD DS (aaddscontoso.com) を VNET1 にデプロイしました。Admin1 を使用して Windows 10 Enterprise セッション ホストを VNET1 上のホスト プールにデプロイするには、まず何をすべきですか?
- AppVersion1 という名前の RemoteApp を公開しました。Remote Desktop クライアントの表示名を「Sales Contact Application」に更新する PowerShell コマンドレットはどれですか?
- ARM テンプレートを使用して 10 個のセッション ホストをデプロイしましたが、Windows ライセンスが適用されていないことが判明しました。VM ライセンスを更新するには、どの PowerShell コマンドレットを使用する必要がありますか?
- ARM テンプレートを使用して、ホストプール、アプリケーション グループ、ワークスペースを新しいサブスクリプションにデプロイしようとしています。リソースの種類が登録されていないというエラーでデプロイが失敗します。この問題を解決するには、サブスクリプションにどのリソース プロバイダーを登録する必要がありますか?
- AVD ホスト プールは FSLogix プロファイル コンテナを使用します。サインアウト時に特定のフォルダが FSLogix プロファイル コンテナに同期されないようにするには、構成ファイルにどのような名前を付ける必要がありますか?
- AVD ホストプールには各セッションホストに Teams がインストールされていますが、チャット/コラボレーションのみが機能し、通話および会議機能は無効になっています。ユーザーが Teams で通話および会議機能を使用できるようにするには、どうすればよいですか?
- AVD ホストプールは、share1 という名前の Azure Files 共有に保存されている FSLogix ユーザープロファイルを使用します。share1 を Azure Backup でバックアップする必要があります。最初に作成する必要があるリソースはどれですか?
- Azure AD Domain Servicesと、5つのセッションホストを持つパーソナルホストプールを使用しています。新たに2つのセッションホストを追加する予定です。新しいホストをデプロイする前に、何をしなければなりませんか?
- Azure AD DS マネージド ドメイン (contoso.com) で Pool1 を作成しました。Admin1 はサブスクリプション レベルで Virtual Machine Contributor ロールを持っています。Admin1 が最小限の特権で Pool1 にセッション ホストを追加できるようにするには、どの 2 つのアクションが必要ですか?
- Azure AD テナント contoso.com と VNET1 があります。Azure AD DS マネージド ドメイン litwareinc.com が VNET1 にデプロイされています。Azure Virtual Desktop ホスト プール Pool1 を VNET1 にデプロイし、Windows 10 Enterprise セッション ホストをデプロイする予定です。最初に何をすべきですか?
- Azure Advisor は、影響を受けるホストプールに対して検証環境を有効にすることを推奨しています。この推奨事項を実装すると、次のうちどれを検証できますか?
- Azure Compute Gallery の Windows 10 イメージのうち、West US にある Pool1 という名前の個人用ホスト プールのセッション ホストに使用できるイメージはどれですか?
- Azure Compute Galleryにイメージバージョン2.1.0を公開し、ARMテンプレートがバージョン「latest」を参照しています。新しいセッションホストをデプロイした後、2.1.0にリグレッションがあることを発見しました。「latest」が指定されたときに2.1.0がそれ以上デプロイされないようにする必要がありますが、限定的なテストのために利用可能にしておく必要があります。また、影響を受けるホストのロールバックを計画しています。どのような2つのアクションを実行すべきですか?(2つ選択してください。)
- Azure Files PremiumでMicrosoft 365を中程度に利用する1,000人のユーザーに対して、FSLogix Profile Containerディスク設定を標準化しています。ストレージ効率と破損に対する回復力のバランスを取る必要があります。どの構成を選択すべきですか?
- Azure Virtual Desktop Insights を有効にしましたが、カスタム イメージから作成されたセッション ホストからのパフォーマンス データやイベント データがワークブックに表示されません。すべてのホストで Insights の前提条件を満たす必要があります。どのようなアクションを 2 つ実行する必要がありますか?(2 つ選択してください。)
- Azure Virtual Desktop セッション ホストからのすべてのアウトバウンド インターネット トラフィックを制限しつつ、ホストの登録とユーザーの Azure AD へのサインインを許可する必要があります。この要件を満たすために、セッション ホストから TCP 443 経由で許可する必要がある Azure サービス タグを 2 つ選択してください。
- Azure Virtual Desktop セッション ホストに FSLogix Profile Containers がマウントされている場合、ユーザーからサインインに時間がかかると報告されています。Microsoft Defender Antivirus のスキャンがレイテンシーを増加させていると疑われます。保護を大幅に低下させることなく FSLogix を最適化するには、セッション ホストでどの 2 つの除外を構成する必要がありますか?それぞれの正解はソリューションの一部を示します。
- Azure Virtual Desktop セッションホスト VM を管理するためのジャストインタイム (JIT) VM アクセスに、コストを最小限に抑えつつ必要なライセンスはどれですか?
- Azure Virtual Desktop デプロイにおいて、ユーザー接続試行と RemoteApp アプリケーション グループへの割り当て変更の両方が Log Analytics ワークスペースにログ記録されるようにする必要があります。構成する必要がある Diagnostic settings はどれですか?(2つ選択してください。)
- Azure Virtual Desktop の 2 つの Azure リージョン間でプロファイルの回復性を確保する必要があります。FSLogix は、米国東部と米国西部の両方の Azure Files Premium 共有に書き込み、各セッション ホストで高速なローカル キャッシュを使用する必要があります。どのようなアクションを 2 つ実行する必要がありますか?(2 つ選択してください)
- Azure Virtual Desktop の Windows 11 Enterprise マルチセッションホスト向けに FSLogix Profile Containers を計画しています。プロファイルストレージの場所に関する厳密な要件はどれですか?
- Azure Virtual Desktop ホストプールは、サイト間 VPN 経由でオンプレミスに接続された仮想ネットワーク上にあります。オンプレミスユーザーのみが最小限の管理作業でマネージド AVD リソースにアクセスできるようにするには、何を構成する必要がありますか?
- Azure Virtual Desktop リソースの診断設定を構成し、ログを AzureDiagnostics テーブルを使用して Log Analytics ワークスペースに送信するようにしました。過去 24 時間にわたる失敗した接続試行の数をホストプールごとに、1 時間ごとにグループ化して特定する必要があります。どの Kusto Query Language (KQL) クエリを実行すべきですか?
- Azure Virtual Desktop 用に、FSLogix と必要なアプリケーションを含むテンプレート VM を準備しました。これを汎用イメージとしてキャプチャし、Azure Compute Gallery で新しいイメージバージョンを作成する予定です。イメージバージョンを作成する前に完了する必要がある 2 つのステップはどれですか?(2つ選択してください。)
- Azure Virtual Desktop の本番環境をデプロイしており、小規模なパイロットグループが本番環境の安定性を危険にさらすことなく、新しい Azure Virtual Desktop サービスアップデートを早期にテストできる安全な方法を求めています。パイロットユーザーを本番テナントのサービスアップデートから隔離する必要があります。どの2つのアクションを実行すべきですか?(2つ選択してください)
- Azure Virtual Desktop デプロイで既存の仮想マシンを使用する予定で、ホストプールを作成しました。既存の VM をホストプールに追加するには、まず何をすべきですか?
- Azure Virtual DesktopセッションホストにMicrosoft Antimalware for Azureをインストールする必要があります。どうすればよいですか?
- Azure Virtual Desktopセッションホストは、Azure AD参加のみとなります。Active Directory Domain Services (AD DS) または Azure AD DS は利用できません。FSLogix Profile ContainersをIDベースのアクセスで共有に利用する必要があります。どのストレージオプションを使用すべきですか?
- Azure Virtual Desktopセッション内のMicrosoft Edgeにおける特定のストリーミングサイトからのHTML5ビデオ再生と、Microsoft Teamsの通話品質の両方を最適化する必要があります。セッションホストに実装する必要がある2つの構成はどれですか?2つの回答を選択してください。
- Azure Virtual Desktop環境では、Windows 11 Enterpriseマルチセッションセッションホストを使用しています。24時間365日、200 vCPUの安定したベースラインを維持していますが、容量の都合上、同じリージョン内でVMサイズを頻繁に変更しています。特定のサイズに固定せずに、ベースラインのコストを削減したいと考えています。正しい記述を2つ選択してください。
- Azure Virtual Desktopのデプロイ(Host1とHost2を含むホストプールPool1と、RemoteApp App1を含むRemoteAppGroup1がある)において、ユーザーがApp1とローカルデバイスの間でコピー&ペーストするのを防ぐにはどうすればよいですか?
- Azure Virtual Desktopセッションホストに使用されるリソースグループRG-AVD内の現在および将来のすべての仮想マシンで、システム割り当てマネージドIDが有効になり、Role=AVDおよびEnvironment=Prodのタグが付与されていることを確認する必要があります。既存の非準拠VMは自動的に修復される必要があります。何をすべきですか?
- Azure Virtual Desktopデプロイを定義するAVD.jsonという名前のARMテンプレートがあります。テンプレートからデプロイをプロビジョニングするには、どのPowerShellコマンドレットを使用する必要がありますか?
- Azure ストレージアカウントに保存されている汎用化された Windows 10 VHD から、Azure Virtual Desktop セッションホストをデプロイするためのイメージを作成するために使用する必要があるディスクはどれですか?
- Azure にアップロードする Hyper-V VM には、以下のプロパティがあります。Generation 1、動的拡張ディスク、VHDX 形式、2 TB ディスク。アップロードする前に実行する必要があるアクションを 2 つ選択してください。
- Cloud Witness を使用せずに FSLogix プロファイルコンテナ用に Storage Spaces Direct をデプロイしています。クラスターに必要な仮想マシンの最小数はいくつですか?
- Contosoは、FSLogixと基幹業務アプリケーションを含む、一貫性のある毎月パッチが適用されたベースラインを維持しながら、2つのAzureリージョンにまたがるプールされたホストプールを迅速にスケーリングする必要があります。管理者は、更新プログラムを一元的に制御し、予測可能なペースで新しいイメージリリースを公開したいと考えています。新しいセッションホストをデプロイするために、どのイメージソースを使用すべきですか?
- CPU 使用率が低いときに VM がクレジットを蓄積し、スパイク時にそれを使用してベースライン パフォーマンスを超えることができるホスト プールを作成します。この動作をサポートする VM シリーズはどれですか?
- East US リージョンに Azure Virtual Desktop ホスト プールがあります。ホスト プールの West US リージョンへのフェールオーバーを有効にするには、最初に何をすべきですか?
- East US に Pool-US、西ヨーロッパに Pool-EU という 2 つのプールされたホストプールを管理しています。ネイティブの Azure Virtual Desktop スケーリングプランを使用して、各リージョンで現地時間の午前 8 時にセッションホストを起動するオートスケールが必要です。各リージョンが独自の現地時間に従うようにしながら、オブジェクトを最小限に抑えたいと考えています。どうすればよいですか?
- East US には Pool1 で使用される Image1 を含む Shared Image Gallery SIG1 があります。南インドに新しいホストプール Pool2 を計画しています。Image1 は南インドにレプリケートされ、Pool2 のセッションホストは Image1 に基づいている必要があり、Image1 への更新は両方のリージョンで利用できる必要があります。ソリューションには何を含めるべきですか?
- East US にホストプールがあり、ユーザーが単一の Remote Desktop クライアントアイコンを選択することで West US の同等のリソースに接続できるディザスタリカバリソリューションが必要です。フェールオーバーは手動で開始され、フェールオーバー時間を最小限に抑える必要があります。どうすればよいですか?
- FSLogix Profile Containers と Office Containers を使用して、East US にホストプール Pool1 をデプロイします。Pool1 が使用できるストレージアカウントはどれですか?
- FSLogix エージェントがインストールされ、FSLogix レジストリキーが構成されている VM (VM1) があります。VM1 は RG2 にあり、Subnet2 に接続されています。ホストプールは Subnet1 の RG1 にあるセッションホストを使用しています。VM1 を使用して、複数のセッションホストをデプロイするためのゴールドイメージを作成します。イメージをキャプチャする前に、VM1 で何をしなければなりませんか?
- FSLogix プロファイルコンテナ用に、profiles という名前のファイル共有を持つストレージアカウント store1 を使用しています。セッションホストで構成する必要があるパスはどれですか?
- FSLogixがインストールされた15個のセッションホストを持つホストプールがあります。管理作業を最小限に抑えながらユーザープロファイルが保存されるパスを設定するには、どのレジストリ設定を使用する必要がありますか?
- Host1 という名前の Azure Virtual Desktop セッション ホストで、Microsoft Defender Antivirus のステータスを報告する PowerShell コマンドレットはどれですか?
- Host1はオンプレミスの192.168.10.0/24ネットワークには到達できますが、新しいオンプレミスの192.168.11.0/24ネットワーク上のApp1には到達できません。Host1がApp1にアクセスできるようにするには、どの設定を変更する必要がありますか?
- HostPool1には、Windows 10セッションホストとさまざまなアプリケーショングループが含まれています。Windows 11デスクトップアプリケーショングループをユーザーに割り当てるには、まず何をすべきですか?
- Image1 からデプロイされたすべてのセッション ホストが Microsoft Defender for Endpoint にオンボードされるようにするには、どうすればよいですか。
- Image1 というカスタム VM イメージがあります。Azure VM Image Builder を使用して Image1 を更新するには、まず何をすべきですか?
- Intuneで管理されているAzure AD参加済みWindows 11 Enterpriseマルチセッションセッションホストに対して、Microsoftが推奨するセキュリティ構成を特定のバージョンに固定し、管理された方法でアップグレードしたいと考えています。何をデプロイすべきですか?
- Microsoft Entra テナント contoso.com は、RemoteApp1 という名前の RemoteApp アプリケーション グループを含む Azure Virtual Desktop デプロイをホストしています。パートナー企業 (Fabrikam) には、RemoteApp1 へのアクセスを必要とする 200 人のユーザーがいます。これらの Fabrikam ユーザーに RemoteApp1 アクセスを提供する場合、どの価格タイプが適用されますか?
- Microsoft Entra に参加しているセッション ホストを持つ Azure Virtual Desktop ホスト プール (Pool1) を含むサブスクリプションがあります。ユーザー (User1) は、複数のデバイスからセッション ホストに接続できる必要があります。管理作業を最小限に抑えながら、すべてのデバイスからの接続を有効にするには、どうすればよいですか?
- Microsoft Remote Desktop クライアント (MSRDC) を 20 台の Windows 10 デバイスにデプロイし、サインインするすべてのユーザーがクライアントを利用できるようにする必要があります。MSI をどのようにインストールすべきですか?
- MSIX app attach を使用するセッションホストを10台デプロイします。MSIX app attach をサポートするディレクトリサービスはどれですか?
- NVIDIA GPUアクセラレーションとCUDAサポートを必要とする西ヨーロッパの3Dデザインチーム向けに、プールされたWindows 11 Enterpriseマルチセッションホストをデプロイする必要があります。必要なアクションは2つあります。(2つ選択してください。)
- Operator2 の技術要件を満たすロールの割り当てはどれですか?
- Policy1 という名前の GPO にはユーザー設定のみが含まれていますが、セッションホストコンピューターアカウントを含む OU (WVDHostsOU) にリンクされているため、ユーザーの設定はログオン時に適用されません。ユーザーがセッションホストにサインインしたときに GPO ユーザー設定が適用されるようにするには、何を構成する必要がありますか?
- Pool1 には、Microsoft Entra に参加している 2 つのセッション ホストが含まれています。Microsoft Entra 認証を使用して RDP の SSO を有効にする必要があります。remoteDesktopSecurityConfiguration オブジェクトの変更が必要なアプリケーションはどれですか?
- Pool1 にはセッションホスト Host1 と Host2 が含まれています。デプロイの画面キャプチャ保護を有効にする必要があります。どうすればよいですか?
- Pool1 のセッションホストは FSLogix プロファイルコンテナを使用します。セッションホストで FSLogix Cloud Cache を構成するには、どのようなアクションを実行する必要がありますか?
- Pool1(プール済み、米国東部)とリストされているワークスペースが与えられた場合、AppGroup1(Pool1 の RemoteApp アプリケーション グループ)を登録できるワークスペースはどれですか?
- Pool4 をデプロイする前に、VNET4 のどの設定を変更する必要がありますか?
- RemoteApp App1 を実行しているユーザーが、セッションホストの [名前を付けて保存] ダイアログから任意の実行可能ファイルを起動できます。ユーザーが公開されているアプリケーションのみを実行できるように制限するには、何を実装する必要がありますか?
- RemoteAppグループはApp1を公開しています。毎月、異なる実行可能ファイル名を持つ新しいMSIベースのバージョンが各セッションホストにインストールされます。Windowsデスクトップクライアントで同じユーザーエクスペリエンスを維持しながら、新しいバージョンの公開を自動化するには、どの2つのPowerShellコマンドレットを実行する必要がありますか?
- Server1 (Windows Server) は米国西部 (West US) にデプロイされ、HostPool1 は米国東部 (East US) にデプロイされています。HostPool1 と Server1 間のすべてのトラフィックが Microsoft バックボーン経由でルーティングされるようにするには、何を使用する必要がありますか?
- Server2 というカスタム Windows Server VM を構築し、既存のホストプール Pool1 に追加する必要があります。実行する必要があるアクションはどれですか?(2つ選択)
- User Profile Disks (UPD) と RD Gateway を介して公開される RemoteApps を使用するオンプレミスの Remote Desktop Services デプロイを移行しています。Azure Virtual Desktop RemoteApp を介して同じアプリを公開します。ユーザーの設定を保持し、最小限の新しいインフラストラクチャで安全な外部アクセスを提供する必要があります。どのようなアクションを2つ実行すべきですか?(2つの回答を選択してください。)
- User1がデスクトップを変更しましたが、再接続後に変更が反映されません。FSLogixプロファイルのインクルード/エクスクルードとローカルグループのメンバーシップは、示されているように定義されています。User1が変更されたデスクトップを確認できるようにし、他のユーザープロファイルへの影響を最小限に抑えるには、どうすればよいですか?
- Vault1 という名前の Recovery Services コンテナーを作成します。サブスクリプション内のリソース (参照されている表のとおり) を考慮すると、Azure Backup を使用して Vault1 にバックアップできるリソースはどれですか?
- VM ごとに複数の同時ユーザーセッションをサポートし、Windows 11 の機能を必要とするプールされたホストプールを作成する必要があります。セッションホストを作成する際に、どのベースイメージを選択すべきですか?
- VNet1 の単一サブネットは現在、10.10.0.0/16 のアドレス空間全体をカバーしています。VNet1 に VPN ゲートウェイをデプロイする前に、最初に何を修正する必要がありますか?
- VNet1、VNet2、VNet3 はピアリングされています。コストを最小限に抑えながら、すべてのセッションホストに安全な管理アクセスを提供するために Azure Bastion を使用します。デプロイする必要がある Azure Bastion ホストの数はいくつですか?
- Windows 10 Enterprise multi-session を実行しているホストプール上のセッションに接続しているときに、ユーザーから画面の更新頻度が低いという報告がありました。原因がサーバー、ネットワーク、またはクライアントのリソースにあるかどうかを迅速に判断するには、現在のセッション内から何をすべきですか?
- Windows 10 Enterprise マルチセッション ホスト プールの自動スケーリングを構成して、(a) 新しいセッションを実行中のすべてのホストに分散し、(b) 同時セッションがホストあたり 30 を超えたときにホストを自動的に追加します。何を含めるべきですか?
- Windows 10 Enterprise マルチセッションホストプールで、現在のユーザーセッションのフレーム品質が低いことに関するトラブルシューティング中に、パフォーマンスモニターで使用するユーザーセッションIDを取得するコマンドはどれですか?
- Windows 11 Enterprise multi-sessionとMicrosoft 365 Appsを使用している180人の同時接続ナレッジワーカー向けに、プールされたホストプールをサイジングしています。テストでは、vCPUあたり約6ユーザーという中程度のワークロードが示されています。容量時のCPU使用率を約70%にすることを目指しています。D8as v5 VMをいくつプロビジョニングする必要がありますか?
- Windows 11 Enterprise マルチセッション セッション ホストで現在のユーザー セッションのフレーム品質が低い問題をトラブルシューティングするには、どのパフォーマンス モニター カウンターを使用する必要がありますか?
- Windows 11 セッション ホスト 20 台のホスト プールをデプロイします。各ホストには Windows クライアント ライセンスが必要で、管理作業は最小限に抑える必要があります。セッション ホストをデプロイするには、どの方法を使用すべきですか?
- Windows 11 Enterpriseマルチセッションホストでパフォーマンスが遅いというユーザーからの苦情を調査する際に、ボトルネックがCPU、メモリ、ディスク、ネットワークのいずれであるかを確認したいと考えています。これらの各領域について、最も直接的な指標を提供する4つのWindowsパフォーマンスカウンターはどれですか?(4つ選択してください。)
- Windows 11を実行しているHost3というVMを作成し、それをセッションホストとしてホストプールPool1に3番目に追加する必要があります。最初に何をすべきですか?
- Windows 11セッションホストでホストプールを作成する際、セキュアブートとvTPMを有効にするには、VMのセキュリティ設定をどのように構成する必要がありますか?
- WindowsユーザーがAzure Virtual Desktopにアクセスする際、マルチモニターサポートとMicrosoft Teamsメディア最適化が必要な場合、どのクライアントアプリケーションを使用すべきですか?
- カーネルモードドライバーとシェル拡張機能をインストールするレガシーエンジニアリングアプリケーションを、プールされたWindows 11 Enterpriseマルチセッションホストプール内のユーザーに提供する必要があります。更新は infrequent で、パフォーマンスは critical であり、サインイン時間を最小限に抑える必要があります。どうすればよいですか?
- アクティブなユーザーセッション中にのみアプリケーションが利用可能になるように、新しいアプリケーションを RemoteApp アプリケーション グループに追加する必要があります。アプリケーションソースとして何を使用すべきですか?
- サーバーベースのセッションホストに Update Management をデプロイする Azure Virtual Desktop デプロイの場合、構成する必要がある前提条件は次のうちどれですか?(2つ選択)
- あなたの会社には60,000人のユーザーがいます。FSLogixプロファイルコンテナのために、最高のデスクトップエクスペリエンスを提供するために、最高のIOPSと最低のレイテンシを実現するストレージソリューションを推奨してください。
- あなたの会社は、3つのサブスクリプションにまたがるプールされたWindows 11 EnterpriseマルチセッションセッションホストでAzure Virtual Desktopを実行しています。セキュリティ要件により、既存および新規作成されるすべてのセッションホストは、ゴールデンイメージを変更したり、ログオン後のスクリプトを実行したりすることなく、デプロイ時に自動的にMicrosoft Defender for Endpointにオンボーディングされる必要があります。何を構成すべきですか?
- あなたの会社は、3つの異なるISPを持つ3つの支社向けにAzure Virtual Desktopを評価しています。ターゲットとなるAzureリージョンを選択する前に、Azure Virtual Desktopサービスへの予想されるユーザーのラウンドトリップ遅延を測定し、UDPが使用できるかどうかを確認する必要があります。実行すべき2つのアクションはどれですか?(2つ選択してください。)
- パーソナルホストプールには、Azure AD参加済みのセッションホストが20台含まれています。管理を最小限に抑えながら、承認されたVM拡張機能のみがそれらのホストにインストールされるようにするには、どのソリューションを使用する必要がありますか?
- アプリケーションをインストールできない外部ユーザー (Windows 10 Pro および Windows 10 Enterprise) に、AVD デプロイメントへのアクセスを許可する必要があります。接続にどのクライアントを使用することを推奨しますか?
- プールされたホストプール (Pool1) には、Microsoft Entra に参加しているセッションホストが4つ含まれています。ユーザーは、アカウントがサインイン用に構成されていないというエラーを受け取ります。セッションホストへのサインインを許可するために必要な最小限の特権を提供するRBACロールはどれですか?
- プールされたホストプールからデスクトップを起動すると、ユーザーは断続的に「リモートPCに接続できませんでした」というメッセージを受け取ります。障害が利用可能なセッションホストがないためか、トランスポートネゴシエーションの問題によるものかを迅速に判断する必要があります。最初に取るべき2つのアクションは何ですか?(2つ選択)
- プールされたホストプールにMSIX app attachを実装しています。ContosoApp.msixは、Active Directory認証を使用するAzure Files共有に保存されているVHDXに展開されます。ユーザーはサインインしますが、アプリが表示されず、パッケージは「登録されていません」と表示されます。パッケージをステージングして登録できるようにするために必要な2つのアクションはどれですか?2つの回答を選択してください。
- プールされたホストプールに対してスケーリングプランのスケジュールを構成し、ホストが平日の午前 9 時前に徐々に起動し、午前 9 時から午後 5 時までフルキャパシティで稼働し、午後 5 時から午後 6 時 30 分の間にスケールダウンし、その後は夜間最小限の状態で維持されるようにする必要があります。この要件を満たす構成はどれですか?
- プールされたホストプールは、深さ優先の負荷分散アルゴリズムを使用します。セッションホストあたりの最大セッション制限は10に設定されています。プールには3つの同一のセッションホスト(Host1、Host2、Host3)があります。ピーク時に25人のユーザーが接続します。セッションはどのように分散されますか?
- プールされたホストプールは、幅優先の負荷分散を使用します。2つのセッションホストへのRDP接続のQoSポリシーをサポートするには、何を有効にする必要がありますか?
- ユーザーがFSLogixプロファイルに保存されたファイルを復元できるようにする必要があります。Azure portalでどのようなアクションを実行すべきですか?
- ユーザーがサインインする際に、「ユーザープロファイルの接続に失敗しました」というエラーを報告しています。FSLogixプロファイルコンテナは、Active Directory認証を使用してAzure Filesでホストされています。ストレージチームと共有するために、マウント障害の詳細な証拠が必要です。影響を受けるセッションホストから収集すべき2つのデータソースはどれですか?(2つ選択してください。)
- ユーザーから、Azure Virtual Desktop セッションからの Microsoft Teams 通話でセッションホストの CPU 使用率が高くなり、「AVD optimized」インジケーターが表示されないという報告があります。Teams メディアの最適化を有効にする必要があります。どのアクションを 2 つ実行する必要がありますか?回答を 2 つ選択してください。
- ユーザーはAzure Virtual Desktop Windowsクライアントを使用してホストプールに接続します。管理作業を最小限に抑えながら、8時間ごとに再認証を要求する必要があります。どうすればよいですか?
- ユーザーはRemote Desktopクライアントを使用してWindows 10からAVDに接続します。AVDでAVおよびMicrosoft Teamsの通話/会議機能をサポートするには、次の3つのアクションのうちどれを実行する必要がありますか?(3つ選択)
- エフェメラルOSディスクを使用するステートレスセッションホストで、プールされたホストプールを運用しています。FSLogixプロファイルはAzure Files Premium上にあります。エフェメラルリソースの不要な保護を避けながら、バックアップとディザスターリカバリーを実装する必要があります。どのような2つのアクションを実行すべきですか?(2つ選択してください。)
- オンプレミスの AD ユーザーのログオン名は user1@contoso.com で、Windows 2000 以前のユーザー名は CONTOSO\User1 です。ドメイン参加済みセッション ホストでユーザーごとの FSLogix プロファイル設定を行う場合、FSLogix レジストリ設定でこのユーザーをどのように参照すべきですか?
- オンプレミスの AD ドメイン (Azure AD と同期) には、リストされているドメインコントローラーがあります。DNS サーバーは外部 DNS サービスに転送されます。ゲートウェイ推移を使用して VNET1 にピアリングされた VNET2 を作成し、VNET2 に Azure Virtual Desktop ホストプールを配置します。セッションホストは AD ドメインに参加します。AVD ユーザーがオンプレミスおよび Azure リソースを解決できるようにし、DNS サーバーが失敗した場合でも運用を維持し、管理作業を最小限に抑えるには、何を構成する必要がありますか?
- オンプレミスのActive Directory contoso.comはAzure ADに同期されます。ホストプールPool1はパーソナルで、Windows 10 Enterpriseを実行し、オンプレミスのcontoso.comドメインに参加している3台のVMがあります。Microsoft Endpoint Managerでセッションホストのセキュリティ更新プログラムを管理するには、どうすればよいですか?
- オンプレミスのActive Directoryフォレストにドメイン参加し、ハイブリッドMicrosoft Entra参加するWindows 11セッションホストをデプロイする予定です。ホストプールをデプロイする前に構成する必要がある2つの前提条件は何ですか?(それぞれの正解はソリューションの一部を示しています。2つの回答を選択してください。)
- オンプレミスのAD contoso.comがcontoso.onmicrosoft.comに同期されており、パートナーテナントfabrikam.comが存在します。Pool1にはcontoso.comに参加している10台のセッションホストが含まれており、Group1はPool1のアプリケーション グループに割り当てられています。Pool1のセッションホストにサインインできるユーザーはどれですか?
- オンプレミスのADに参加している15台のWindows 10 Enterprise VMで構成される個人用ホストプールを、ドメイングループDepartment1のユーザー向けにデプロイします。各ユーザーがサインインしたVMのローカルのAdministratorsグループに自動的に追加されるようにするには、何を構成する必要がありますか?
- オンプレミスのSMB共有を使用し、グループポリシーの適用が必要な基幹業務アプリケーション用のセッションホストを設計しています。Azure VMは、サイト間VPN経由でオンプレミスのWindows Serverファイルサーバーにアクセスします。セッションホストにはどの結合タイプを選択すべきですか?
- オンプレミスのユニバーサルセキュリティグループ AVDusers が Azure AD に同期されています。4つのWindows 10マルチセッションホストからなるAVDホストプールがあります。AVDusersのメンバーのみがホストプールへのAVDセッションを確立できるようにするにはどうすればよいですか?
- カスタムアプリと設定を含む Gallery1 という名前の Azure Compute Gallery と Template1 という名前の VM があります。カスタム VM イメージを使用して Azure Virtual Desktop セッション ホストをデプロイします。このカスタム VM イメージは、Gallery1 に保存され、Template1 に基づいている必要があり、新しいセッション ホストごとに一意のコンピューター名と識別子を持つ必要があります。Azure portal で、このカスタム イメージを作成するためにどのようなアクションを実行する必要がありますか?
- カスタムリモートアプリ (App1) をストリーミングするために、Windows 10 マルチセッションホストを使用している Office 365 E1 ライセンスを持つユーザーが500人います。ユーザーが App1 をストリーミングできるようにしながら、コストを最小限に抑えるライセンスはどれですか?
- コンピューターとユーザーに表示されている AAD Domain Services GPO 設定が与えられた場合、User1 はセッションホストに接続してからどれくらいの時間で切断されますか?
- コンプライアンスにより、すべてのAzure Virtual DesktopセッションホストのOSディスクとデータディスクにBitLocker暗号化が義務付けられています。暗号化キーは、消去保護が有効なAzure Key Vaultに保存する必要があります。既存のホストプールに対してVMを再デプロイせずにこれを実装する必要があります。どうすればよいですか?
- サブスクリプション Sub1 があり、ユーザー Admin1 には Sub1 の Desktop Virtualization Contributor ロールが割り当てられています。Admin1 が Scaling1 を Pool1 に割り当てられるようにする必要があります。解決策: Azure Virtual Desktop サービスプリンシパルに Sub1 の User Access Administrator ロールを割り当てます。この方法は目標を達成しますか?
- サブスクリプション Sub1 と、Sub1 の Desktop Virtualization Contributor ロールが割り当てられているユーザー Admin1 があります。Admin1 が Scaling1 を Pool1 に割り当てられるようにする必要があります。解決策: Azure Virtual Desktop サービスプリンシパルに Sub1 の Owner ロールを割り当てます。この方法は目的を満たしていますか?
- サブスクリプション Sub1 には、Azure Virtual Desktop デプロイが含まれています。特定のユーザー (User1) に対して Azure Virtual Desktop のユーザーごとのアクセス価格を有効にするには、どのスコープでユーザーごとのアクセス価格を有効にする必要がありますか?
- サブスクリプション Sub1 には、VNet1 と、VNet1 に接続されたセッション ホストを持つホスト プール Pool1 が含まれています。Pool1 にプライベート エンドポイント接続を追加するには、まず何をすべきですか?
- サブスクリプション Sub1 を所有しており、ユーザー Admin1 には Sub1 の Desktop Virtualization Contributor ロールが割り当てられています。Admin1 が Scaling1 を Pool1 に割り当てられるようにする必要があります。解決策: Admin1 に Sub1 の Owner ロールを割り当てます。これは目標を達成しますか?
- サブスクリプションテーブルに示されているリソースのうち、Azure Backupを使用してバックアップできるリソースはどれですか?
- スポーク仮想ネットワーク内のAzure Virtual Desktopセッションホストが、予測可能なレイテンシとSLAでプライベートIP経由でオンプレミスのファイルサーバーとライセンスサーバーにアクセスできるように、接続を設計しています。要件を満たす2つのオプションはどれですか?(2つ選択してください。)
- すべてのセッションホストは Microsoft Entra に参加しています。50人のユーザーがLinuxデバイスから接続します。これらのユーザーがサインインできるようにするには、どのカスタムRDPプロパティを設定する必要がありますか?
- セカンダリリージョンにAVDをデプロイし、テストフェイルオーバーを計画していますが、ユーザーはプライマリリージョンでアクティブなセッションをまだ持っています。プライマリリージョンのセッションホストからユーザーをサインアウトするPowerShellコマンドレットはどれですか?
- セキュリティチームは、Azure Virtual Desktop 管理者グループに対してフィッシング耐性のある MFA を義務付けていますが、標準ユーザーは引き続き任意の MFA メソッドを使用できます。これを条件付きアクセスで適用します。管理者向けのポリシーの許可コントロールで、どの設定を使用する必要がありますか?
- セキュリティチームは、セッションホストへのすべての未承諾のインバウンドトラフィックをブロックし、一般的なインターネットエグレスを拒否する予定です。ユーザーは、パブリックインターネット上でRDPを公開することなく、Azure Virtual Desktopに接続する必要があります。これらの制約を尊重しながら接続を可能にする2つの構成はどれですか?(2つの回答を選択してください。)
- セッション ホストが Azure AD に参加しています。Windows ライセンスが VM に割り当てられているかどうかを確認するには、どのアクションを実行する必要がありますか?
- セッション ホストにアプリケーションをインストールせずに、AVD 用のコンテナ化されたアプリケーションを実行する必要があります。推奨するパッケージング形式はどれですか?
- セッションホスト Host1 で、RDP Shortpath の受信ネットワークトラフィックを許可するように Windows Defender ファイアウォールを構成します。受信ファイアウォールルールは、C:\Windows\System32 のどのプログラムをターゲットにする必要がありますか?
- セッションホストがホストプールで「Unavailable」および「NotRegistered」と表示されています。最後のハートビートは45分前でした。VMを再デプロイせずに登録を復元する必要があります。適切な最初の2つのアクションは何ですか?(2つ選択してください。)
- セッションホストは、オンプレミスの contoso.com Active Directory に参加しています。ユーザーセッションを3時間に制限するには、どこでセッション時間制限を構成する必要がありますか?
- セッションホストはWindows 11 Enterpriseマルチセッションを実行しており、Azure ADに参加済みで、Microsoft Intuneに登録されています。Microsoft Storeアプリと基幹業務Win32アプリケーションを、集中管理された更新で、イメージを再構築することなく、すべてのセッションホストに配信する必要があります。2つの回答を選択してください。
- テナントには、Microsoft 365 E5 ライセンスを持つ社内ユーザーと、ライセンスを持たないパートナーである Fabrikam ユーザーが含まれています。Sub1 には、RemoteApp App1 を持つホスト プール Pool1 があります。Fabrikam ユーザーはユーザーごとのアクセス料金でライセンスを取得する必要があり、App1 はすべての社内ユーザーと Fabrikam ユーザーがアクセスできなければならず、コストは最小限に抑える必要があります。最初に何をすべきですか?
- デプロイ内のすべてのセッションホストに対して、ジャストインタイム (JIT) VM アクセスを有効にするには、まず何をすべきですか?
- デプロイ要件を満たすようにカスタム仮想マシンイメージを変更する必要があります。何をインストールすべきですか?
- ハイブリッド Entra テナントにリンクされたサブスクリプション。すべてのセッション ホストは Microsoft Entra に参加しています。FSLogix プロファイル コンテナは、share1 という名前の Azure Files 共有に保存されます。share1 にアクセスできるセッション ホストを含むホスト プールはどれですか?
- ハイブリッドな Entra テナント contoso.com にリンクされたサブスクリプションがあります。ホストプール HP01 を作成し、contoso.com に参加する必要があるセッションホストを VNet01 にデプロイします。管理作業を最小限に抑えるには、最初に何を構成する必要がありますか?
- パフォーマンス要件を満たすために、認証ソリューションに含めるべき2つのアクションはどれですか?
- プライベート IP アドレスのみを持つ複数の AVD セッション ホストをデプロイしました。管理者は、Azure portal からこれらのホストへの RDP セッションを開始する必要があります。何を実装すべきですか?
- ヘルプデスクに、特定のホストプールでユーザーセッションを表示および管理し(メッセージの送信、ログオフ、切断)、必要に応じて影響を受けるセッションホストVMを再起動するための最小限の権限を付与する必要があります。ヘルプデスクはAzureリソースを作成または変更してはなりません。どの2つのロールの割り当てを構成する必要がありますか?(それぞれの正解はソリューションの一部を示しています。2つの正解を選択してください。)
- ホストプール Pool1 内のすべてのセッションホストは、プライベート IP アドレスのみを持っています。管理者は、Azure CLI と Windows リモートデスクトップクライアントを使用して、これらのセッションホストにリモートで接続できる必要があります。ソリューションには何を含めるべきですか?
- ホストプールに10台のセッションホストVMが含まれています。パイロットユーザーグループにこれらのVMへのアクセスを許可する必要があります。何をすべきですか?
- ホストプールには、カスタムイメージから構築され、エフェメラルOSディスクを使用する10個のセッションホストがあります。OneDrive for Businessを展開するには、各セッションホストでどの2つのアクションを実行する必要がありますか?(2つ選択してください。)
- ホストプールに対するユーザーの場所と候補のAzureリージョン間のネットワークレイテンシを測定しました。レイテンシに基づいてホストプールに最適なAzureリージョンを特定するには、どのツールを使用する必要がありますか?
- ホストプールを作成し、明日有効期限が切れる登録トークンを生成しました。一部のセッションホストはすでに登録されています。来週、さらにセッションホストを追加する予定です。新しいセッションホストを追加できるようにするには、どうすればよいですか?
- ホストプール用にRemoteAppアプリケーション グループを作成し、そのアプリ グループにユーザーを割り当てました。ユーザーはすでにワークスペースをサブスクライブしていますが、公開されたアプリがAVDクライアント フィードに表示されません。アプリを表示させるには、何を構成する必要がありますか?
- ホストごとのセッション数に基づいて、プールされたホストプールのリソースを動的にスケーリングする必要があります。何を作成すべきですか?
- ボストンオフィスのユーザープロファイルを回復力があり、高性能にするには、何を実装すべきですか?
- ホテルのWi-Fiから接続しているユーザーから、Azure Virtual Desktopのエクスペリエンスが低下しているという報告がありました。ネットワークはUDPエグレスをブロックしています。何が起こり、ユーザーエクスペリエンスはどのように影響を受ける可能性が高いですか?(2つ選択してください。)
- マネージドネットワークでRDP Shortpathを有効にしましたが、接続は依然としてTCPフォールバックを使用しています。Azure Firewallは企業クライアントとセッションホストサブネットの間にあり、NSGがサブネットに適用されています。Shortpathトラフィックを許可するには、どのような変更が必要ですか?(2つ選択してください。)
- メンテナンスの前に、PowerShellスクリプトから特定のAzure Virtual Desktopセッションホストからユーザーをサインアウトさせる予定です。スクリプトがロードする必要があるPowerShellモジュールはどれですか?
- 一部のユーザーが一時的なローカルプロファイルを受け取ったり、FSLogixプロファイルが使用中であるというエラーを受け取ったりすることがあります。プロファイルのロック競合を減らし、コンテナがマウントされるべきときにローカルプロファイルへのフォールバックを回避したいと考えています。実装すべき2つの設定は何ですか?(2つ選択してください)
- 運用チームは、特定のリソースグループ内のすべてのホストプールにおけるホストごとの登録ステータス、CPU/メモリ使用率の傾向、およびユーザーサインインの失敗を示すシングルペインビューを求めています。このビューは、共有Azureダッシュボードで自動更新される必要があります。どうすればよいですか?
- 応答しなくなったRemote Desktopクライアントのトラブルシューティング中に、クライアントのデフォルト設定を復元し、すべてのワークスペースの登録を解除する必要があります。どのコマンドを実行すべきですか?
- 外部ユーザーに複数のホストプールへのアクセスを提供する予定です。どのホストプールがユーザーごとのアクセス料金で課金されますか?
- 各セッションホストにフランス語の言語パックを追加した後、その言語パックは削除され、ホストは英語に戻りました。フランス語の言語パックがセッションホストで引き続き利用できるようにするには、どうすればよいですか?
- 管理コンピューターでFSLogixアプリケーションマスキングルールと割り当てファイルを作成しました。Pool1の3つのセッションホストにアプリケーションマスキングを適用するには、どうすればよいですか?
- 管理作業とコストを最小限に抑えつつ、SSD上に配置する必要があるFSLogixプロファイルコンテナには、どのストレージソリューションを推奨すべきですか?
- 管理作業を最小限に抑えながら、Pool1 内のすべてのセッションホストでスクリーンキャプチャ保護を有効にするには、どうすればよいですか?
- 管理者がAzure portalを使用してセッションホストにアクセスすることを必須にするには、ソリューションにどのサービスを含めるべきですか?
- 既存のオンプレミスRDSサーバーを評価して、新しいプールされたWindows 11 Enterpriseマルチセッションホストプールを適切なサイズにする必要があります。現実的な密度とパフォーマンスの仮定が必要です。使用すべきAzure Migrateの評価ステップまたは設定を2つ選択してください。
- 既存のホストプールに対して、コストと管理を最小限に抑えながら、West US に災害復旧環境を構築する必要があります。どうすればよいですか?
- 技術要件を満たすために、Server1 にインストールする必要がある 3 つの PowerShell モジュールはどれですか?
- 技術要件を満たすには、デバイスリダイレクト設定をどこで構成する必要がありますか?
- 共有イメージギャラリーに保存されているマスター VM (Image1) からセッションホストを作成します。新しいセッションホストが一意の名前と SID を持つように、ギャラリーに追加する前に Image1 で何を実行する必要がありますか?
- 業務アプリケーションツールは、セッション中に10 GBの一時データを%LOCALAPPDATA%\ContosoDev\Logsに書き込みます。このデータはローカルVMに保持され、ユーザーのFSLogixプロファイルコンテナに配置されないようにする必要があります。どうすればよいですか?
- 計画されているホストプール(提供されているもの)が与えられた場合、どのホストプールでロードバランシングアルゴリズムを構成できますか?
- 月曜日から金曜日の午前9時から午後5時まで勤務する700人の季節エージェントにデスクトップを提供する必要があります。予想される同時実行数は60%です。ユーザーは永続的なカスタマイズを必要とせず、コンピューティングコストを最小限に抑えることが目標です。どの設計を選択すべきですか?
- 参照されているテーブル(非表示)にリストされているサブスクリプションリソースを考慮して、AVDPool1 の FSLogix プロファイル用の SMB 共有をホストし、読み取り/書き込みパフォーマンスを最大化し、SMB アクセス制御に contoso.com ユーザー/グループを使用するアカウントはどれですか?
- 次の表に示すユーザーを持つハイブリッド Microsoft Entra テナントで、Entra 参加済み AVD セッション ホストをデプロイします。FSLogix アプリケーション ルール セットをサポートするユーザーはどれですか?
- 次の表に示すデバイスがあります。仮想化されたアプリへのクライアントアクセスにAzure Virtual Desktopをデプロイする予定です。どのデバイスがRemote Desktopクライアントをサポートしていますか?
- 次の表に示すホストプールを含むAVDデプロイメントが与えられた場合、MSIX app attachを使用する予定です。どのホストプールでセッションホストがapp attachを使用できますか?
- 従業員40名の単一オフィスがあります。推定されるユーザーワークロードが提供されています。各ワークロードタイプの半分は在宅勤務で、リモートユーザーはオフィスへのVPNを使用しません。これらのワークロードをサポートするために、オフィスとAzure間で必要な帯域幅はどのくらいですか?
- 新しい Azure Virtual Desktop セッション ホストのデプロイのソース OS として使用できる仮想マシンはどれですか。OS は一般化されている(ユーザーおよびマシン固有の情報が削除されている)必要があります。
- 新しいセッションホストが「未登録」ステータスを表示しています。環境ではカスタムDNSサーバーを使用しており、アウトバウンドインターネットはTLSインスペクションを実行するWebプロキシによって制限されており、Private Linkは使用していません。登録を解決するために実行すべき2つのチェックまたはアクションは何ですか?(2つ選択してください。)
- 新しいセッションホストがホストプールで「利用不可」と表示され、ユーザーが接続できません。Azure Virtual Desktopエージェントが初期化および登録されたか、またRDPトランスポートがリッスンしているかを検証する必要があります。VM上のどの2つのイベントログを確認すべきですか?(2つ選択してください。)
- 組織では、ハイブリッド Azure AD 参加済みであり、かつ Intune に準拠している、企業管理の Windows デバイスからのみ Azure Virtual Desktop へのアクセスを許可します。これを適用するために、どの 2 つの条件付きアクセス許可コントロールを必須にする必要がありますか?(それぞれの正解はソリューションの一部を示しています。2つの答えを選択してください。)
- 組織では、企業ネットワークと Azure の間で ExpressRoute プライベートピアリングを使用しています。企業デバイスとセッションホスト間のマネージドネットワークで RDP Shortpath を有効にすることで、Azure Virtual Desktop のレイテンシーとジッターを削減したいと考えています。必要な変更は次のうちどれですか?(2つ選択してください。)
- 組織は、Azure Virtual Desktopオブジェクト管理(ホストプール、アプリケーショングループ、ワークスペースの作成と管理)をEUCエンジニアリングチームに委任したいと考えていますが、仮想マシン、ネットワーク、またはストレージを作成、変更、または削除する権限は付与したくありません。Azure Virtual Desktopリソースのみを含むリソースグループでロールのスコープを設定します。割り当てるべき組み込みのAzureロールはどれですか?
- 単一リージョンのAzure Virtual Desktopデプロイメントで、3つのアベイラビリティゾーンにまたがるプロファイルストレージを設計する必要があります。このソリューションは、ゾーン障害に対してデータ損失ゼロ(RPO=0)で耐障害性を持ち、管理操作を最小限に抑えながら30分未満のRTOを目標とする必要があります。どのオプションを選択すべきですか?
- 単一のプールされたホストプールを管理しています。マーケティングユーザーはビデオ作成のためにウェブカメラとマイクのリダイレクトを必要としますが、財務ユーザーはいかなるデバイスのリダイレクトもブロックされなければなりません。新しいホストプールを作成せずに要件を満たす必要があります。どの2つのアクションを実行すべきですか?2つの回答を選択してください。
- 提示されたユーザーテーブル(非表示)に基づき、優先するWebブラウザを使用してAzure Virtual Desktopに接続できるユーザーはどれですか?
- 東USにAzure Virtual Desktopデプロイがあり、西USにディザスターリカバリーロケーションがあります。管理作業とコストを最小限に抑えながら、6か月ごとに制御されたフェールオーバー/フェールバックテストを実行する必要があります。どのディザスターリカバリーアプローチを推奨しますか?
- 特定の稼働開始日の午前 8 時に、西ヨーロッパに Dv5 シリーズのセッション ホストを 1,000 vCPU デプロイします。その時間に容量を保証し、制限によるデプロイの失敗を回避する必要があります。事前に完了しておくべき 2 つのアクションはどれですか? (2 つ選択してください。)
- 汎用 VM 上で Windows 10 を実行している 100 台のセッション ホストを持つ AVD ホスト プールがあります。デプロイに Quality of Service (QoS) を実装する予定です。最初に実装する必要があるのはどれですか?
- 部門属性が Finance である新規従業員に、Azure Virtual Desktop アクセスを自動的に付与する必要があります。アプリケーション グループの名前は Finance-Apps です。手動でのユーザー割り当てを避けたいと考えています。実装する必要がある 2 つの構成はどれですか。(それぞれの正解はソリューションの一部を示します。2 つの答えを選択してください。)
- 本社と2つの支社はそれぞれインターネットに直接接続しています。支社のルーターは、本社へのVPNとAzureへのサイト間VPNのエンドポイントです。支社のルーターのQoSルールを以下の表に示します。ユーザーからAzure Virtual Desktopへの応答が遅く、接続エラーが発生するという報告がありました。Azure Virtual Desktopのパフォーマンスを向上させるには、どのルールの帯域幅割り当てを増やすべきですか?
- 本番環境用とプロジェクトベースの請負業者用の 2 つのプールされたホスト プールを管理しています。営業時間外にアイドル状態のセッション ホストの電源をオフにし、朝一番に接続するユーザーが割り当て解除された VM を自動的に起動できるようにすることで、コンピューティング コストを最小限に抑える必要があります。何を構成する必要がありますか?
- 要件に従ってセッション ホストをデプロイするには、最初にどの PowerShell コマンドレットを実行する必要がありますか?
Microsoft DevOps Engineer Expert AZ-400 Certification すべての試験問題
- 500人の開発者チームのAzure DevOpsでビルドおよびリリースパイプラインを管理しており、新しい採用が頻繁にあります。ユーザーとライセンスの管理を可能な限り自動化したいと考えています。手動で実行する必要があるタスクはどれですか?
- AndroidおよびiOS向けのモバイルアプリを構築しており、Azure DevOpsで作業項目とリリースサイクルを管理しています。クラッシュレポート、テスターへのベータ版配布、新機能に関するユーザーフィードバックを収集する方法が必要です。ソリューションに含める必要があるのは次のうちどれですか?
- AndroidとiOSをターゲットとするモバイルアプリで、クラッシュレポートの収集、テスターへのベータ版ビルドの配布、新機能に関するユーザーフィードバックの取得が必要です。どのソリューションを推奨すべきですか?
- App Center を介して、プロビジョニングされていないデバイスを含むプライベート配布グループに iOS アプリケーションを配布するには、Apple 側でどのような手順が必要ですか?
- App1 という名前の Azure App Service インスタンスがあります。App1 がいつダウンタイムを経験したかを、管理作業を最小限に抑えながら特定する必要があります。App Service 診断のどのトラブルシューティングカテゴリを使用すべきですか?
- App1 の Azure Pipelines ビルドジョブが Microsoft ホスト型 Windows エージェントで実行されており、断続的にタイムアウトします。管理作業を最小限に抑えながらビルドを確実に完了させるには、どうすればよいですか?
- App1 のビルドとデプロイに Azure Pipelines を使用しており、デプロイ前にすべてのコードがカスタムツールによって実行されるセキュリティ検証に合格することを確認する必要があります。どうすればよいですか?
- App1 のビルドパイプラインで使用されるエージェントプールに、セルフホスト型の Windows Server 2019 エージェントがあります。新しいプロジェクトでは、App1 と競合する依存関係を持つ App2 をビルドする 2 番目のパイプラインが追加されます。インフラストラクチャコストを低く抑えながら、2 つのパイプライン間の競合を最小限に抑える必要があります。どうすればよいですか?
- App1 は Azure Pipelines で構築されており、Azure Repos のソースコードにはオープンソースライブラリが含まれています。これらのオープンソースの依存関係におけるセキュリティの脆弱性を検出するには、どのツールを使用すべきですか?
- App1 の新しいリリースが、定義されたパフォーマンスベースラインを超えた場合にのみデプロイされるようにし、管理オーバーヘッドを最小限に抑えるには、どの機能を構成する必要がありますか?
- App1という名前のアプリをビルドするPipeline1という名前のAzure Pipelinesパイプラインを持つAzureサブスクリプションがあります。SlackチャンネルApp1chatには、受信Webhookが構成されています。App1のビルドが正常に完了したときにApp1chatに通知を送信するには、どのメカニズムを使用する必要がありますか?
- App2 のビルドを認証および制御するために、Azure Pipelines で使用する必要がある認証方法は何ですか?
- Application Insights で Azure Web アプリを監視しており、アプリケーションでパフォーマンスの問題や障害が急増した場合にアラートをトリガーする必要があります。どの機能を使用すべきですか?
- Application Insights でアプリケーション App1 を監視しており、アプリケーション内の特定のページがアクセスされる頻度を特定する必要があります。Application Insights のどのペインがこの情報を提供しますか?
- Application Insights の可用性テストで可用性の低下が検出されたときにメール通知を送信する Azure Logic App を作成しました。可用性テストからワークフローを呼び出すには、どのタイプの Logic App トリガーを使用する必要がありますか?
- ARM テンプレートの式 [if(parameters('isComplete'), '1a', '2a')] を Bicep に移行する場合、次のどの式が同等ですか?
- ASP-9bb7という名前のリソースに対してAzure Monitorアラートルールを作成します。どのアクションでアラートがトリガーされますか?
- ASP.NET Core アプリケーションを開発しており、ストレージ コストを最小限に抑えながらアプリケーション利用率のベースラインを確立するためにテレメトリをキャプチャする必要があります。アプリケーション コードで実行する必要がある 2 つのアクションは何ですか?
- AzLog を使用して仮想マシンログをエクスポートし、LogRhythm で取り込むために Azure Storage アカウントにプッシュします。ログはどの形式でエクスポートする必要がありますか?
- Azure Active Directory を使用して ASP.NET アプリケーションのユーザーを認証するには、Azure AD で最初に実行する構成手順は何ですか?
- Azure AD サービスプリンシパルを使用して認証する Azure Pipelines ビルドタスク (Task1) を構成しています。Task1 に指定する必要がある 3 つの値をすべて選択してください。
- Azure App Service Web Apps をフロントエンド、Azure SQL Database をバックエンド、Azure Functions を Azure Storage への書き込みに使用する多層アプリケーションを開発しています。フロントエンドが HTTP 200 ステータスを返さない場合に、Azure DevOps チームにメールで通知する必要があります。どの機能を使用すべきですか?
- Azure App Service Web アプリと Azure Functions のセキュリティに関する推奨事項を提供する Azure 機能はどれですか?
- Azure App Service でホストされている Web アプリケーションは、データを Azure SQL Database に保存します。開発作業を最小限に抑えつつ、データベースの同時接続数が 10,000 に達したときにアラートを生成する必要があります。データベースのどの診断設定を選択すべきですか?
- Azure Artifacts で NuGet パッケージをホストしており、組織外の匿名ユーザーがパッケージを利用できるようにし、かつ公開ポイントを最小限に抑える必要があります。どうすればよいですか?
- Azure Artifacts を使用してパッケージを公開および共有する予定です。開発中のパッケージへのアクセスを制限しながら、単一のフィードを通じて各パッケージの複数のビルドをリリースする必要があります。どの機能を使用すべきですか?
- Azure Artifacts を使用してパッケージフィードを管理しており、次のビューを持つ新しいフィードを計画しています: @Local、@Latest、@Release、@Prerelease。手動で作成する必要があるビューはどれですか?
- Azure Automation State Configuration によって管理されている 50 台の仮想マシンを持つ Azure サブスクリプションがあります。Desired State Configuration (DSC) ファイルを作成する際、DSC コードブロックの正しい階層順序は何ですか?
- Azure Automation State Configuration で仮想マシンをマネージドノードとして追加した後、Pool7 のマネージドコンピューターを構成するための次のステップは何ですか?
- Azure Automation アカウントには、Project1 の Azure DevOps リポジトリにソースコードが保存されている Runbook が含まれています。コミットごとに Runbook を自動的に更新して Azure Automation に公開する必要があります。どの設定を構成する必要がありますか?
- Azure Boards チームダッシュボードは、App1 の進捗状況と作業項目を監視します。作業項目が開始されてからクローズされるまでの時間を測定するメトリックウィジェットが必要です。どのウィジェットタイプを追加する必要がありますか?
- Azure Boards で、itemA が itemB に依存しています。Web ポータルを使用して、itemA の itemB への依存関係をどのように定義しますか?
- Azure Boards でプロジェクトの作業項目を管理し、GitHub でコードを管理しています。作業項目 ID 456、457、458 があります。これら3つの作業項目すべてをリンクし、作業項目 456 を「完了」に設定するプルリクエストを作成する必要があります。コミットメッセージに何を追加すべきですか?
- Azure Boards と Azure Repos を使用しており、ID 123 のバグ作業項目があります。コミットによって作業項目の状態を「解決済み」に設定したいと考えています。コミットメッセージにどのようなテキストを追加する必要がありますか?
- Azure Boards プロジェクトを GitHub リポジトリと統合しています。Azure Boards を GitHub に対して認証するために使用できる 2 つの方法はどれですか。2 つ選択してください。
- Azure Boards のダッシュボードで、作業項目に対する作業が開始されてから作業項目がクローズされるまでの経過時間を視覚化するウィジェットの種類はどれですか?
- Azure Boardsの作業項目にID 715があり、GitHubリポジトリにリンクされています。作業項目が自動的に更新されるように、コミットメッセージに含めるべきテキストは何ですか?
- Azure Container Instances のコンテナ化されたソリューションには、フロントエンドコンテナ (App1) とバックエンドコンテナ (DB1) が含まれています。DB1 は起動時に時間のかかるデータロードを実行します。App1 がユーザートラフィックを受け入れる前に、DB1 がリクエストを処理する準備ができていることを確認する必要があります。どのコンテナヘルス機構を構成する必要がありますか?
- Azure Container Registry には、5 日ごとに実行されるように構成された Task1 という名前の ACR Tasks タスクが含まれています。Task1 をすぐに実行する az CLI コマンドはどれですか?
- Azure DevOps Web ポータルで、作業項目 itemA が作業項目 itemB に依存しています。バックログビューから、itemA が itemB に依存するように適切な依存関係リンクを追加するにはどうすればよいですか?
- Azure DevOps で iOS アプリケーションを開発しており、公開せずに 10 台のデバイスで手動テストする必要があります。必要なアクションはどれですか?(2つ選択してください。)
- Azure DevOps で構築された Java ベースのアプリケーションの場合、サポートされているオプションが Cobertura であるときに、カバレッジを収集して結果を公開するには、どのコードカバレッジ形式/ツールを使用する必要がありますか?
- Azure DevOps にプロジェクト Board1 (かんばんボード) があり、Microsoft Teams チャネルに Azure Boards アプリを追加しました。ユーザーが Microsoft Teams 内から Board1 で作業項目を作成できるようにする必要があります。どのコマンドを実行する必要がありますか?
- Azure DevOps にプロジェクトがあります。Template1.yml には、npm install、yarn install、npm run compile のステップが含まれています。File1.yml は現在、パラメーター usersteps を定義し、タスク MyTask@1 と echo Done のスクリプトを含んでいます。Template1.yml が File1.yml の前に実行されるようにする必要があります。File1.yml をどのように更新すべきですか?
- Azure DevOps に移行する際、課題とプロジェクトの追跡のために JIRA の代わりとなる Azure DevOps サービスはどれですか?(元の記述が不正確な場合は、正しい代替案を選択してください。)
- Azure DevOps の Project1 は、Package1 の複数のバージョンを含む Azure Artifacts フィード (Feed1) を参照しています。Project1 のビルド中に Package1 のどのバージョンが使用されますか?
- Azure DevOps のプロジェクトで、認証が必要なフィードから NuGet パッケージを復元する必要があります。パッケージの復元における認証を自動化するには、プロジェクトで何を使用すべきですか?
- Azure DevOps の無料利用枠の組織には、10 個のプライベートプロジェクトと、プロジェクトごとに複数の独立したジョブがあります。ビルドには、オンプレミスのファイルシステム上のファイルへのアクセスが必要です。5 つのセルフホステッドエージェントでジョブを実行していますが、キューが長く、ビルドの完了が遅いという問題が発生しています。キューに入れられたビルドを減らし、ビルド時間を短縮するにはどうすればよいですか?
- Azure DevOps を使用してアプリケーションを構築し、Kubernetes クラスターにデプロイする予定です。クラスターにデプロイする前にコンテナイメージの脆弱性をスキャンするには、どのソリューションを含めるべきですか?
- Azure DevOps 環境は、Azure AD のユーザーに制限されています。オンプレミスネットワークに接続されているデバイスのみが Azure DevOps にアクセスできるようにするには、何を構成する必要がありますか?
- Azure DevOps 組織には、Azure Active Directory ユーザーのみがアクセスできます。会社のオンプレミスネットワーク上のデバイスからのみアクセスが許可されるようにする必要があります。どのようなアクションを実行する必要がありますか?
- Azure DevOps 用のセルフホスト型 Linux エージェントをプロビジョニングする際、エージェントを登録するためにどの認証メカニズムを使用すべきですか?
- Azure DevOps のビルドパイプラインは、約50個のオープンソースライブラリに依存しています。これらのライブラリを一般的なセキュリティ問題についてスキャンする必要があります。どの方法をとるべきですか?
- Azure DevOps組織で作業項目が更新されるたびに、Microsoft Teamsが通知を受け取るようにしたいと考えています。どのようなアクションを実行すべきですか?
- Azure Monitor によって監視され、Log Analytics エージェントがインストールされている Azure 仮想マシンがあります。Azure Marketplace から Service Map ソリューションをデプロイする予定です。Service Map をサポートするために、VM にどのエージェントをインストールする必要がありますか?
- Azure Monitor マネージド サービス for Prometheus を使用して、Azure Kubernetes Service (AKS) クラスター (AKS1) のメトリックを収集しています。AKS1 のパフォーマンスを分析するには、どのクエリ言語を使用する必要がありますか?
- Azure Pipelines に Pipeline1 という名前のパイプラインがあり、Pipeline1 がパブリックコンテナイメージをダウンロードできるようにするサービス接続を作成する必要があります。どのタイプのサービス接続を作成する必要がありますか?
- Azure Pipelines のビルドと Slack アプリの統合があります。ビルド通知を #development Slack チャネルに送信するために、最初にどのようなアクションを実行する必要がありますか?
- Azure Pipelines のビルドパイプラインは、10 種類の異なるアーキテクチャ向けにアプリケーションをコンパイルするために個別のジョブを実行しており、現在完了までに約 24 時間かかります。パイプラインの合計実行時間を短縮するために、どの 2 つのアクションを実行する必要がありますか?
- Azure Pipelines を介してデプロイされた Azure Web App のダウンタイムを最小限に抑え、以前のバージョンへの迅速なロールバックを可能にするには、どのデプロイ構成を使用する必要がありますか?
- Azure Pipelines を使用して App1 というアプリケーションをビルドおよびデプロイし、Application Insights インスタンス AI1 を作成しました。アプリケーションが AI1 を使用するように構成するには、App1 のどのファイルを変更する必要がありますか?
- Azure Pipelines を使用して、ステージング環境と運用環境にデプロイされたアプリケーションがあります。運用環境にデプロイする前に、管理作業を最小限に抑えながら、ステージング環境でアプリケーションのパフォーマンスを検証する必要があります。Azure DevOps プロジェクトで何を構成すべきですか?
- Azure Policy がテナント ルート グループに割り当てられています。このポリシーはどのような効果を適用しますか?
- Azure Repos でプロジェクト コードを管理しており、ID 123 のバグ作業項目があります。コミット メッセージを介して作業項目の状態を「解決済み」に設定するには、コミット メッセージにどのようなテキストを含める必要がありますか?
- Azure Repos に保存されているコードをビルドするために、クラウドでホストされている Jenkins を使用しています。Jenkins が Azure Repos からソースを取得するために必要なアクションを 3 つ選択してください。
- Azure Repos の Git リポジトリでは、保護された master ブランチを使用し、機能開発はトピックブランチで行われます。コミット履歴を統合し、変更が単一のコミットとしてマージされるようにするには、ブランチポリシーでどのプルリクエストマージ戦略を適用する必要がありますか?
- Azure ReposとAzure Pipelinesを使用して、プルリクエストがビルドに含まれる前に、プルリクエストに対するすべてのコメントが解決されるように要求します。管理作業を最小限に抑えるには、ソリューションに何を含めるべきですか?
- Azure Resource Manager テンプレートを使用して多層アプリケーションをデプロイする場合、デプロイを実行するユーザーがアプリケーションで使用されるアカウント資格情報と接続文字列を表示できないようにするメカニズムはどれですか?
- Azure SQL Database Deployment タスクを使用して Azure SQL Database (DB1) を更新するリリースパイプラインを作成する必要があります。パイプラインでデプロイする必要があるアーティファクトタイプはどれですか?
- Azure VM スケール セット (VMSS1) は、Custom Script 拡張機能を介してデプロイされるステートフルな Web アプリケーション (WebApp1) をホストしています。デプロイ スクリプトは Azure Storage アカウント (sa1) に保存されています。UI に軽微な変更を加え、新しいバージョンの限定的なユーザー テストを VMSS1 で実行します。実行する必要がある 3 つのアクションはどれですか。
- Azure VM でホストされているマルチティアの Web アプリケーションを運用環境で保守しています。新しい機能をテストするために、VM 構成用の ARM テンプレートがあります。Azure ホスティング コストを最小限に抑え、VM を自動的にプロビジョニングし、カスタム ARM テンプレートを使用するステージング環境が必要です。これらの要件を満たすアプローチはどれですか?
- Azure サービスでスケジュールされたメンテナンスが発表されたときに、SMS アラートを送信する必要があります。これを実装するために実行する必要があるアクションはどれですか?(2つ選択してください。)
- Azure サブスクリプションと、仮想マシンと Web サイトをデプロイする 2 つの Bicep テンプレート (Template1 と Template2) があります。Template1 と Template2 のロジックを再利用する 3 番目のテンプレート (Template3) を作成します。最初に何を定義する必要がありますか?
- Azure サブスクリプションに 4 つの仮想マシンがあります。VM が、資格情報が自動的に管理され、特権を割り当てることができる単一の ID を共有する必要があります。どの種類の ID を使用すべきですか?
- Azure サブスクリプションに Log Analytics ワークスペース WS1 と仮想マシン VM1 が含まれています。VM1 に Microsoft Enterprise Cloud Monitoring 拡張機能をインストールする必要があります。拡張機能を構成するために必要な 2 つの値はどれですか?
- Azure の Windows Server 仮想マシン内で実行されているプロセスに関する詳細情報を収集し、ベースラインメトリックを監視する必要があります。インストールする必要があるエージェントを 2 つ選択してください。
- Azure 仮想マシン スケール セット (VMSS1) は、Standard Load Balancer (LB1) の背後にあります。VMSS1 にデプロイされた Web アプリケーションには、HTTPS と相互 TLS クライアント証明書が必要です。個々の VMSS1 インスタンスがアップグレード操作の対象であるかどうかも識別する、管理が最小限の正常性チェック ソリューションを推奨する必要があります。推奨事項には何を含めるべきですか?
- Azure DevOpsでGitリポジトリを使用しています。既存のプルリクエストから新しいブランチを作成し、後でその新しいブランチとプルリクエストのターゲットブランチをマージする必要があります。新しいブランチには、プルリクエストからの変更の一部のみが含まれるようにします。どのプルリクエストアクションを使用すべきですか?
- Azure DevOpsでProject3を作成した後、プロジェクトの要件を満たすために最初に必要なアクションは何ですか?
- Azure DevOpsプロジェクトは、複数のプロジェクトで使用されるnpmパッケージを生成します。コンシューマーが最新バージョンとプレリリースバージョンの両方のパッケージを利用できるようにAzure Artifactsを構成します。どうすればよいですか?
- Bicep テンプレートを使用して Web サイトと Azure SQL をデプロイし、2 台の仮想マシン上のセルフホスト エージェントを使用して Azure Pipelines でデプロイを自動化します。管理作業を最小限に抑えるために、最初に何をすべきですか?
- C# コードを保存する GitHub Enterprise リポジトリを管理しています。リポジトリ全体で CodeQL スキャンを有効にする必要があります。どうすればよいですか?
- Contosoという名前のAzure DevOps組織と、Project1という名前のプロジェクトがあります。Keyvault1という名前のAzure Key Vaultをプロビジョニングしました。Project1のビルドパイプラインでKeyvault1のシークレットを参照するには、まず何をすべきですか?
- Dependabot は、GitHub に保存されている App1 の依存関係の更新を検出しました。組織では CI に Azure Pipelines を使用しています。Dependabot によって提供された依存関係の更新を適用するために最初に取るべきアクションは何ですか?
- DepPipeline1とADFPipeline1は、Vault1に保存されている資格情報を共有しています。ADFPipeline1がVault1から資格情報を取得するように構成するには、どのAzure Data Factoryアクティビティタイプを使用する必要がありますか?
- Dockerデプロイメントモデルを使用するAzure DevOpsパイプラインでインラインテストを実行する必要があり、テスト結果がパイプラインに公開されないようにする必要があります。インラインテストには、次のうちどれを使用すべきですか?
- eコマース向けAzure Webアプリを管理しており、使用量が通常のパターンを超えたときにログ記録を増やし、管理オーバーヘッドを最小限に抑える必要があります。ソリューションにはどの2つのリソースを含めるべきですか?
- GitHub Actions のすべての変更が CODEOWNERS ファイルを使用してコード所有者によってレビューされるようにする必要があります。CODEOWNERS ファイルはリポジトリのどの場所に配置する必要がありますか?
- GitHub Enterprise アカウントを管理しており、組織のリポジトリ全体でシークレットスキャンに対するプッシュ保護を有効にする必要があります。最初に何をすべきですか?
- GitHub でリポジトリを管理しており、rebase 操作の前に PowerShell スクリプトを自動的に実行する必要があります。スクリプトをトリガーするには、どのメカニズムを使用すべきですか?
- GitHub と Azure Boards が統合されています。GitHub でプルリクエストを作成する際に、テキスト AB# を含めることで、プルリクエストを既存の Azure Boards 作業項目に自動的にリンクさせたいと考えています。リンクが作成されるように、そのテキストを追加できるプルリクエストの要素を2つ選択してください。(2つ選択)
- GitHub にリポジトリがあり、それを Azure DevOps にクローンする必要があります。リポジトリを Azure DevOps にインポートするには、どの手順を使用する必要がありますか?
- GitHub を使用中に、プライベートなアップストリームの MyGet フィードを自分の MyGet フィードにプロキシする場合、このプロキシによって得られる利点は次のうちどれですか?(2つ選択してください。)
- GitHub Actionsワークフローで、ワークフローからのみアクセス可能で、管理オーバーヘッドが最小限の256KBのシークレットが必要です。どのアプローチを推奨しますか?
- GitHubコードスキャンを有効にし、デフォルト以外のブランチからプルリクエストを開きましたが、スキャンレポートに「Analysis not found」と表示されます。プルリクエストのコードスキャンを正常に完了させるために必要な2つのアクションはどれですか?
- GitHubで認証にAzure Active Directory (Azure AD) を使用するように構成する必要があります。最初に何をすべきですか?
- GitHubと統合され、継続的インテグレーションが有効になっているAzure Pipelinesで、実行中のビルドが完了するまで、同じブランチの別のビルドをキューに入れないようにする設定はどれですか?
- GitHubと統合され、統合されたデバッグツールを提供し、リモートユーザーとホットデスクユーザーをサポートし、ブラウザ、タブレット、Chromebookで動作する開発環境が必要です。どれを推奨すべきですか?
- GitHubリポジトリにMarkdownドキュメントを保存しており、変更があった場合に静的ウェブサイトとして再コンパイルされ、ユーザーがアクセスできるようにする必要があります。静的ドキュメントウェブサイトをコンパイルするために使用できるツールを2つ選択してください。
- GitHubリポジトリに保存されているオープンソースソリューションを開発しており、Azure DevOpsでパブリックプロジェクトを作成しました。Azure PipelinesとGitHub Checks APIを使用する予定です。どの認証方法を使用すべきですか?
- GitHubリポジトリの依存関係をスキャンするためにDependabotを使用しています。Dependabotスキャンを自動的にトリガーする2つのアクションはどれですか?それぞれの正解は完全な解決策です。
- GitHubリポジトリはGitHub Actionsを使用し、アクセスキーを暗号化されたシークレットとして保存しています。GitHub REST APIを介してシークレットを更新する予定です。API呼び出しに含める前にシークレットを暗号化するには、どの暗号化ライブラリを使用する必要がありますか?
- Helm の「パッケージとデプロイ」タスクを使用して Azure Kubernetes Service (AKS) クラスターにデプロイする予定です。このデプロイをサポートするために、AKS 名前空間にインストールする必要があるコンポーネントはどれですか?
- ID 456、457、458 の作業項目があります。これら3つの項目すべてにリンクされたプルリクエストを作成し、作業項目 456 を自動的に「完了」に設定する必要があります。コミットメッセージには何を含めるべきですか?
- iOSアプリケーションを構築し、Crashlytics経由でクラッシュレポートを受け取っています。クラッシュフリーユーザーメトリクス、カスタムイベント、およびブレッドクラムをキャプチャする必要があります。どのようなアクションを実行すべきですか?
- Javaアプリケーションのコードレビュー中に、未使用の変数と空のcatchブロックが見つかりました。これらの品質問題を検出するために、どのビルドタスク設定を推奨しますか?
- KV1 という名前の Azure Key Vault と、App1 という名前のアプリケーションをデプロイする 3 つの Web サーバーがあります。App1 が KV1 からシークレットを取得できるようにし、許可の付与数を最小限に抑え、最小特権の原則に従うには、ソリューションに何を含めるべきですか?
- Microsoft Teams に Azure Pipelines アプリをインストールし、Azure DevOps プロジェクトをサブスクライブしました。失敗したビルドについてのみ Teams に通知するようにしたいと考えています。Microsoft Teams から最初に実行する必要があるコマンドは何ですか?
- .NET Coreアプリケーションを含むDockerイメージを構築しています。Dockerfileには、参照用に番号付きの行が含まれています。最終的なイメージを可能な限り小さくするために、Dockerfileのどの行番号を変更する必要がありますか?
- outputfile という名前のパラメーターを含む Azure Pipelines 用の YAML テンプレートを設計しています。テンプレート内でこのパラメーターを参照するために使用できる構文はどれですか? (2つ選択)
- Pipe1で利用されるWindows Server 2022のセルフホステッドエージェントを持つエージェントプール (Pool1) があります。Project2はPipe2を追加し、App1とApp2には競合する依存関係があります。インフラストラクチャコストを低く抑えながら、ビルドの競合のリスクを最小限に抑えるにはどうすればよいですか?
- Pipeline1 には、final1 という一時的な最終ステージが含まれています。テスト完了時に User1 が final1 を削除できるように、最小権限の原則に従って、User1 にどの権限レベルでアクセス権を付与する必要がありますか?
- Pipeline1 は Bicep モジュールで定義された Azure リソースをデプロイします。すべてのリリースが運用環境にデプロイされる前に Azure Policy に準拠していることを確認するには、何を構成する必要がありますか?
- PowerShell Desired State Configuration (DSC) を使用してアプリケーションインフラストラクチャを構成しています。デプロイ前にDSC構成の単体テストと統合テストを実行するには、どのツールを使用する必要がありますか?
- Project1 で、公開された wiki を作成するために必要な最初のステップは何ですか?
- Project1 では、新しいパイプラインがパイプライン実行中に3つの特定のタスクを実行するようにします。これを強制するには、何を作成する必要がありますか?
- Project1では、environment1が以前のリリースを受け取り、environment2が最新のリリースを受け取るという2つの環境を使用しています。新しいリリースをユーザーのサブセットにのみ公開し、environment2にルーティングされるユーザーの割合を段階的に増やす必要があります。どのデプロイアプローチを使用すべきですか?
- Project1というAzure DevOpsプロジェクト、Sub1というAzureサブスクリプション、vault1というAzure Key Vaultがあります。Project1のすべてのパイプラインでvault1のシークレット値を参照する必要がありますが、それらのシークレット値がパイプラインに保存されないようにする必要があります。どうすればよいですか?
- Project1という名前のAzure DevOpsプロジェクトと、Sub1という名前のAzureサブスクリプションがあります。Sub1に割り当てられているAzure Policyルールに準拠しない限り、リリースがデプロイされないようにする必要があります。これを強制するために、Project1のリリースパイプラインに何を追加する必要がありますか?
- Project1には、Azure DevOpsで公開されているWikiが含まれています。Azure DevOpsポータルのWikiナビゲーションペインに表示されるページの順序を変更する必要があります。どうすればよいですか?
- Project4 を実装するために、最初に何をすべきですか?
- Python パッケージ用の Azure Artifacts でアップストリーム ソースを構成する場合、どのリポジトリ タイプを選択する必要がありますか?
- repo1 という名前の 1 TB の Azure Repos リポジトリをクローンする必要があります。クローン時間を最小限に抑えながら、/src ディレクトリ下のコミット履歴を検索できるようにする必要があります。実行する必要がある git コマンドはどれですか?
- Subscription1 には、リソースの命名規則を検証するカスタム監査ポリシー (Policy1) が含まれています。Pipeline1 は ARM リソースを Subscription1 にデプロイします。Pipeline1 によってデプロイされたリソースが Policy1 に準拠していることを確認するには、パイプラインに何を追加する必要がありますか?
- testResultsFiles: **/TEST-*.trx, searchFolder: $(System.DefaultWorkingDirectory), mergeTestResults: true という入力を持つカスタムテストタスクがあります。testResultsFiles にはどのテスト結果形式を使用する必要がありますか?
- TFVCの変更セットの日付と作業項目のリビジョン日付を保持し、移行作業を最小限に抑えながら、Team Foundation Server 2013からAzure DevOpsへ移行するために、TFSを最新のRTWリリースにアップグレードすることを提案しています。他にどのようなアクションを推奨すべきですか?
- User1 は現在、Pipeline1 の共同作成者ロールを割り当てられています。最小特権の原則に従いながら、User1 が Azure Deployment Environments 環境をプロビジョニングできるようにするには、どのロールを割り当てる必要がありますか?
- Visual Studio を使用している開発チームは、カスタムパッケージを一元的に管理し、最新バージョンをすべての開発者が自動的に利用できるようにする必要があります。実行する必要がある3つのアクションはどれですか?(3つ選択してください。)
- webapp1 という名前の .NET Core で実行されている Azure Web アプリが、AppInsights1 という名前の Application Insights リソースにテレメトリを送信しています。webapp1 からのテレメトリに対して固定サンプリング レートを適用する必要があります。webapp1 のコードベースでどのファイルを変更する必要がありますか?
- WebアプリケーションのUIテストを自動化するには、どのフレームワークを使用すべきですか?
- Webアプリからのサーバー側エラーに対してAzure Monitorアラートが生成され、現在メール通知を送信しています。これらのアラートをMicrosoft Teamsで受信するには、どの2つのアクションを実行する必要がありますか?
- WhiteSource Bolt で Node.js プロジェクトをスキャンする際、開発専用ライブラリを除外して本番環境の依存関係のみをスキャンしたいと考えています。本番環境の依存関係がインストールされていることを確認するには、どの npm コマンドを実行する必要がありますか?
- WhiteSource BoltがNode.jsプロジェクトをスキャンし、多くのライブラリに無効なライセンスのフラグを立てました。これらのライブラリは開発専用であり、本番デプロイメントの一部ではありません。WhiteSource Boltが本番環境の依存関係のみをスキャンするようにするには、どの2つのアクションを実行する必要がありますか?
- Windows Server 2019 Server Core にサーバーアプリケーションをデプロイしています。Azure Key Vault を作成し、シークレットを保存しました。Key Vault を使用してサードパーティ統合の API シークレットを保護するために、実行する必要がある3つのアクションは何ですか?
- Windows Server 2019 を実行する複数の Azure 仮想マシンにアプリケーションをデプロイします。デプロイでは、管理作業を最小限に抑えながら、仮想マシンが一貫した構成を維持するようにする必要があります。推奨する組み合わせはどれですか?
- YAML パイプラインで、フル Microsoft .NET Framework アプリケーションをホストするコンテナイメージをビルドするために、Microsoft ホスト型エージェントを使用します。エージェントには、次のうちどの 2 つの Microsoft ホスト型仮想マシンイメージを使用できますか?
- あなたのチームは、アプリケーションをデプロイするためにAzure Pipelinesを使用しています。ビルドまたはリリースが失敗した場合に、すべてのチームメンバーにMicrosoft Teamsで通知する必要があります。開発作業を最小限に抑えるには、どうすればよいですか?
- あなたのチームはAzure Repos Gitリポジトリを使用しており、開発者はデフォルトブランチに直接コミットしています。新しい変更が最初にフィーチャーブランチでビルドされ、各マージが少なくとも1人のリリース管理者によってレビューおよび承認され、変更がプルリクエストを使用してデフォルトブランチにマージされるように、デフォルトブランチを保護する必要があります。Azure Reposで何を構成すべきですか?
- あなたの会社では、複数のAzure App Service WebアプリとAzure Functionsを実行しています。Compute and Apps領域を介してこれらのWebアプリと関数のセキュリティ推奨事項を表示するには、どのAzureサービスにアクセスする必要がありますか?
- あなたの会社は、Azure と Azure Stack にまたがるハイブリッド環境で、CI/CD に Azure DevOps を使用しています。一部のアプリケーションは Erlang と Hack で構築されています。ハイブリッドクラウド全体でこれらの言語をサポートし、管理オーバーヘッドを最小限に抑えるビルド実行アプローチが必要です。ビルドパイプラインを実行するには、どのオプションを使用すべきですか?
- あなたの会社は、JavaプロジェクトのビルドおよびデプロイパイプラインにAzure DevOpsを使用しています。技術的負債を管理するための戦略に含めるべき2つのアクションはどれですか。それぞれの正解はソリューションの一部です。
- あなたの組織では、変更管理にServiceNowを使用しています。コンポーネントが運用環境にデプロイされる前に、変更要求が処理されることを確実にしなければなりません。ServiceNowをAzure DevOpsリリースパイプラインに統合する2つの方法は何ですか?(2つ選択してください。)
- あなたの組織は Java ソリューションを開発しており、現在は SonarQube を使用して .NET コードを分析しています。ビルドパイプラインで Java コードの品質を分析および監視するには、どのタスクタイプを追加する必要がありますか?
- あなたの組織は、アプリケーションをDockerコンテナとしてデプロイしており、プロビジョニングに使用されるDockerイメージ内の既知の脆弱性を検出したいと考えています。イメージスキャンをアプリケーションライフサイクルに統合し、できるだけ早く脆弱性を表面化させる必要があります。何を構成すべきですか?
- あなたの組織はインシデント管理にServiceNowを使用しており、Azureでホストされているアプリケーションが認証に失敗した場合にServiceNowチケットを作成する必要があります。どのAzure Log Analyticsソリューションを使用すべきですか?
- アプリケーションはAzure Pipelinesを介してProduction-AとProduction-Bにデプロイされます。アプリケーションを完了とマークし、Production-Bにリリースする準備が整う前に、Production-AにアクティブなAzure Monitorアラートがないことを確認し、管理作業を最小限に抑える必要があります。パイプラインに何を追加すべきですか?
- アプリケーション例外の毎日の概要をMicrosoft Teamsに自動的に送信するソリューションを推奨してください。使用すべき2つのAzureサービスはどれですか?
- あるプロジェクトでは、Azure Boards ボードと README.md を含む GitHub リポジトリを使用しています。README.md にボードの作業項目ステータスを最小限の管理作業で表示する必要があります。最初に何をすべきですか?
- ある企業がGitHubを利用しており、コードレビューを行うチームがあります。未処理の割り当てが最も少ないレビュー担当者を優先し、30日間のレビュー数を均等にし、チームリーダーを割り当てから除外するように、レビューの割り当てを自動化する必要があります。どの2つの設定アクションを実行する必要がありますか?(2つ選択してください。)
- ある企業には、アジャイル開発手法を使用する15人ずつの4つのチームに分かれた60人の開発者がいます。各チームが共通の目標に向かって協力しながら、各自の作業を管理できるようにするには、作業項目分類のどの部分をチームが自律的に管理できるようにすべきですか?
- ウェブアプリケーションのUIテストを自動化しており、ブラウザ自動化に適したフレームワークが必要です。どのフレームワークを使用すべきですか?
- ユーザーが機密ファイル Data.txt を GitHub リポジトリにプッシュしました。リポジトリの履歴からそのファイルを完全に削除する必要があります。これを実現するために使用できるコマンド (またはコマンドシーケンス) はどれですか?
- オートスケーリング用に構成された仮想マシン スケール セット (VMSS1) に、頻繁に使用される Web アプリ (App1) をデプロイします。使用状況は週ごとに異なります。App1 の失敗したリクエスト率の異常な増加を検出するための、管理の手間がかからないソリューションが必要です。何を推奨すべきですか?
- コードレビュー中に、未使用の変数や空のcatchブロックなど、多くの問題が見つかりました。これらの問題を検出するために、どのビルドタスク構成を推奨すべきですか?
- コードレベルのセキュリティ問題を早期に検出するために、継続的インテグレーション (CI) パイプラインに統合するのに最も適切なセキュリティツールは、次のうちどれですか?
- コード資産にCalendar Versioning (CalVer) を使用する場合、オプションの「beta」タグをバージョンの一部として含める必要があります。このタグはバージョンのどのコンポーネントに含めるべきですか?
- コード品質を向上させるために、静的コード分析を実装する必要があります。開発パイプラインのどのフェーズで静的コード分析を実行すべきですか?
- ソースコードはAzure Reposに保存していますが、ビルドの実行にはサードパーティのCIツールを使用しています。Azure DevOpsが外部ツールで認証するために使用するメカニズムはどれですか?
- ソース管理に GitHub を、コラボレーションに Microsoft Teams を使用しています。開発作業を最小限に抑えながら、コミットごとに Teams チャネルに通知を投稿する必要があります。最もシンプルなソリューションは何ですか?
- ローカルのGitリポジトリにv3.0.5という名前のタグを作成し、そのタグをリモートリポジトリで利用できるようにする必要があります。実行すべき2つのコマンドはどれですか?(2つ選択してください。)
- オンプレミスアプリケーションをアップグレードして、Azure サービスプリンシパルを使用してプログラムで Azure AD にサインインする場合、アプリケーションで必要となる3つの値はどれですか?
- オンプレミスリポジトリにソースコードがあり、オンプレミスビルドサーバーがあります。セルフホステッドエージェントを使用して、そのサーバー上のビルドプロセスを制御するためにAzure DevOpsを使用する予定です。ビルドサーバーにエージェントソフトウェアをダウンロードしてインストールした後、次に実行する必要がある2つのアクションは何ですか?2つ選択してください。
- お使いの環境には、Azure Container Registry にある Windows Server 2019 コンテナイメージ、Ubuntu を実行する Azure VM、Log Analytics ワークスペース、Azure AD、および Azure Key Vault が含まれています。Azure Security Center が脆弱性評価を提供できるリソースを 2 つ選択してください。
- グローバルにアクセスされるASP.NET Core Webアプリで、5分ごとのURL pingテストと、特定のAzureリージョンからアプリが利用できない場合の警告が必要です。開発時間を最小限に抑えるソリューションはどれですか?
- グローバルに分散した開発チームにコミュニケーションを提供するアプリケーションで、以下の要件を満たすものを推奨してください。プロジェクトチームごとのチャネルと永続的なチャット履歴。Windows 10、macOS、iOS、Android 用のクライアントアプリ。外部の請負業者やサプライヤーを追加できる機能。Azure DevOps との直接統合。どのアプリケーションを推奨すべきですか?
- クライアント側の commit-msg Git フックがコミットメッセージに作業項目タグを強制する場合、どの git commit オプションを使用するとフックを実行せずにコミットできますか?
- コンテナ化されたアプリケーション (App1) を Azure Container Instance (ACI1) にデプロイします。App1 が応答しなくなったときに、ACI1 がコンテナを自動的に再起動するようにする必要があります。App1 の YAML 構成に何を追加する必要がありますか?
- セキュリティレビューにより、特権アクセスを持つユーザーが多すぎることが判明しました。特権アクセスに時間制限を適用し、ロールをアクティブ化するために承認を必要とする特権アクセス管理を、コストを最小限に抑えながら実装する必要があります。最初に何をすべきですか?
- セマンティックバージョニングに従うコンテナパッケージをホストしています。App1 は現在バージョン 11.2.0 です。バージョン 10.5.1 で発生したバグのコード修正を適用します。リリースに割り当てるべきバージョン番号はどれですか?
- テストサーバーに対して Register-AzureRmAutomationDscNode を実行しており、構成ドリフトが発生してもそれらが正しく構成された状態を維持するようにしたいと考えています。-ConfigurationMode パラメーターを ApplyAndMonitor に設定することで、この要件を満たせますか?
- テストサーバーに対して Register-AzureRmAutomationDscNode を実行しており、構成ドリフトにもかかわらず、それらが正しく構成されたままであることを確認したいと考えています。-ConfigurationMode パラメーターを ApplyOnly に設定することで、この要件を満たせますか?
- テストサーバーに対して Register-AzureRmAutomationDscNode を実行しており、構成ドリフトが発生してもそれらが正しく構成された状態を維持したいと考えています。-ConfigurationMode パラメーターを ApplyAndAutocorrect に設定することで、この要件を満たせますか?
- テストカバレッジが90%を超えた場合にのみプルリクエストをmainブランチにマージできるようにするには、何を構成する必要がありますか?
- デプロイ時間を最小限に抑え、可能な限り最速のロールバックを提供するデプロイ戦略を選択する必要があります。この要件を満たす戦略はどれですか?
- パイプラインがコンテナイメージ (Image1) をビルドし、それを Azure Container Registry (ACR1) にプッシュします。Image1 は Docker Hub に保存されているベースイメージに基づいています。ベースイメージが更新されるたびに Image1 が自動的に再ビルドされるようにするには、どうすればよいですか?
- パイプラインのサイクルタイムが増加していることに気づき、エージェントプールの枯渇が原因であるかどうかを判断したいと考えています。エージェントプールの枯渇を診断するのに役立つアクションは次のうちどれですか?(2つ選択してください。)
- パブリックリポジトリ Public1 へのコミットに、シークレットスキャン用の正規表現に一致するパターンが含まれています。コミットが行われたときに最初に通知を受け取るのはどの関係者ですか?
- ビルドパイプラインでは、約50個のオープンソースライブラリを使用しています。すべてのオープンソースライブラリが組織のライセンス標準に準拠していることを確認する必要があります。どのサービスを使用すべきですか?
- ビルドパイプラインには、サードパーティアプリケーションが利用できない場合に失敗する可能性のあるテストがいくつか定義されています。それらのサードパーティアプリケーションが利用できない場合でも、パイプラインが正常に完了できるようにするにはどうすればよいですか?
- ビルドを運用環境にデプロイする前に、Azure Boards にクエリを実行してアクティブな作業項目がないことを確認するには、どの種類の Azure Pipelines チェックを構成する必要がありますか?
- プライベート配布グループ内のデバイス向けに、Microsoft Visual Studio App Center を介して新しい iOS アプリリリースを配布するには、どの証明書ファイルタイプをアップロードする必要がありますか?
- ブランチポリシーでは、マージする前にコードビルドが成功している必要があります。ビルドステータスに関係なく、特定のユーザーが常に変更をmasterブランチにマージできるようにし、かつ最小特権の原則に従うには、どうすればよいですか?
- プロジェクト PROJ-01 の Azure Pipelines を設定しており、社内ネットワーク内のマネージド Windows サーバーにソースコードを保存するバージョン管理システムが必要です。どのバージョン管理ソリューションを使用すべきですか?
- プロジェクトチームはnpmパッケージをAzure ArtifactsのFeed1に公開し、複数のプロジェクトがそれらのパッケージを使用しています。開発作業を最小限に抑えながら、テスト済みのパッケージのみが使用できるようにするには、どうすればよいですか?
- プロビジョニング済みおよび未プロビジョニングのiOSデバイスを含むプライベート配布グループがあり、Visual Studio App Centerを介して新しいiOSアプリを配布する必要があります。配布を進めるには、App Centerでどのオプションを選択する必要がありますか?
- マイクロサービスベースのアプリケーションは、さまざまなトレースライブラリ (OpenTelemetry、OpenCensus、OpenTracing、Honeycomb、Jaeger) を使用しています。Azure Monitor で Application Insights を実装した後、分散トレースを一元化したいと考えています。Application Insights と直接統合できるライブラリはどれですか?2つ選択してください。
- ライセンスコンプライアンスのために、一般的に使用されているオープンソースライブラリがコードベースに導入されたときに自動的に検出するには、どのツールをビルドパイプラインに追加する必要がありますか?
- リリースパイプラインはシークレットをパイプライン変数として保存し、エージェントコマンドのログ記録が有効になっています。シークレットの値がエージェントログに書き込まれるのを防ぐには、どのような変更が必要ですか?
- リポジトリには複数のブランチがあります。実験的なブランチでいくつかの変更を加え、リポジトリの履歴を上書きしながら、それらの変更をmainブランチに含める必要があります。どのGit操作を使用すべきですか?
- 一般的なオープンソースライブラリがコードベースに導入されたことを検出するには、どのツールをビルドパイプラインに統合すべきですか?
- 一般的なオープンソースライブラリを検出し、ライセンスコンプライアンスに関する懸念に対処するために、ビルドパイプラインに追加すべき自動化ツールはどれですか?
- 開発、テスト、および本番環境で実行される5つのアプリケーションの構成管理ソリューションを設計する必要があります。このソリューションは、機能フラグをサポートし、30日間の変更履歴を保持し、階層的な構成値を保存し、RBACを適用し、共有キー/値ペアを提供する必要があります。これらの要件を満たすAzureサービスはどれですか?
- 開発チームの技術的負債を評価しており、技術的負債の量を反映するメトリックを求めています。どのメトリックを推奨すべきですか?
- 開発プロセスを設計しており、一般的な問題のあるコードパターンを見つけるためにコードベースを継続的に検査するソリューションが必要です。推奨事項には何を含めるべきですか?
- 開発者がコミットがデプロイされたかどうかを判断し、デプロイ状況を報告し、統合作業を最小限に抑えることができるように、作業項目追跡をアジャイルプロジェクト管理ツールと統合するには、どのシステムを選択すべきですか?
- 開発中に発見された問題のトラブルシューティングに費やされた時間と、リリース後に発見された問題のトラブルシューティングに費やされた時間を比較するには、どの KPI を使用すべきですか?
- 各スプリントの終わりに行われるアジャイルのレトロスペクティブの一環として、チームは次の3つの質問のうちどれに取り組むべきですか?
- 監視のために Azure SQL Database Intelligent Insights と Azure Application Insights を使用しており、その監視データに対してアドホック クエリを実行する必要があります。Azure Log Analytics を使用すると、この要件を満たせますか?
- 監視のためにAzure SQL Database Intelligent InsightsとAzure Application Insightsを使用しており、監視データに対してアドホッククエリを実行する必要があります。どのクエリ言語を使用すべきですか?
- 監視のためにAzure SQL Database Intelligent InsightsとAzure Application Insightsを使用しており、その監視データに対してアドホッククエリを実行する必要があります。Contextual Query Language (CQL)を使用することで、この要件を満たせますか?
- 監視のためにAzure SQL Database Intelligent InsightsとAzure Application Insightsを使用しており、その監視データに対してアドホッククエリを実行する必要があります。Transact-SQLを使用することで、この要件を満たせますか?
- 既存のAzure DevOpsプロジェクトのリポジトリとしてGitHubを統合する場合、Azure PipelinesがAzure Pipelines IDで実行されることを保証する認証メカニズムはどれですか?
- 既存のプロダクションアプリケーション (App1) は、開発中の別のアプリケーション (App2) に依存する新しいサービスを導入するアップデートを受け取ります。App2 が利用可能になる前に App1 のアップデートをデプロイし、App2 がデプロイされたら App1 の新しいサービスを有効にできる必要があります。何を実装すべきですか?
- 共有サービスプラン層のWebアプリでApplication InsightsのSmart Detectionを有効にしました。標準メトリックはログに表示されますが、テストの失敗によってSmart Detection通知が生成されませんでした。Smart Detection通知の送信を妨げている原因は何ですか?
- 計画されている DevOps の変更をサポートしながら、リポジトリを GitHub に移行するには、どのツールを使用する必要がありますか?
- 現在、GitHubでは、すべてのチームディスカッションについてメール通知を受け取っています。コメントしたディスカッション、またはメンションされたディスカッションについてのみメールを受け取りたいと考えています。無効にする必要がある通知設定はどれですか?(2つ選択)
- 最小権限を使用して Azure Key Vault のシークレットへのアクセスを ASP.NET Core アプリケーションに付与する場合、Key Vault アクセス ポリシーでどのシークレット権限を割り当てるべきですか?
- 作業項目 456、457、458 があります。これら 3 つすべてにリンクされたプルリクエストを作成し、コミットメッセージで PR が作業項目 456 を検証することを示す必要があります。どのコミットメッセージを使用すべきですか?
- 作業項目456、457、458があります。これら3つすべてにリンクされたプルリクエストが必要で、コミットメッセージを介して作業項目456を「完了」としてマークする必要があります。これを実現するコミットメッセージはどれですか?
- 次の記述が正確であるか判断してください。Black Duck を使用して、すべてのオープンソースライブラリが会社のライセンス基準に準拠していることを確認できます。
- 次の記述が正確であるか判断してください。フロントエンドがAzure App Serviceでホストされている多層アプリケーションの場合、平均ページ読み込み時間を測定するにはAzure Event Hubsを使用する必要があります。
- 次の記述を評価してください。「Docker で実行される IIS ウェブアプリケーションを構築するには、Default ビルドエージェントプールを使用する必要があります。」記述が正確な場合は、「調整不要」を選択してください。不正確な場合は、正しい選択肢を選択してください。
- 次の記述を評価してください。「バーンアップウィジェットは、作業項目作成から完了までの経過時間を測定する。」この記述が正確な場合は、「調整不要」を選択してください。不正確な場合は、正しい用語を選択してください。
- 次の表に示すサービスと、Azure Boards で管理されているプロジェクトを考慮すると、リストされているサービスのうち、Webhook を介してビルドステータス変更通知を受信できるのはどれですか?
- 自己ホスト型エージェントを必要とするビルドパイプラインを設計しています。ビルドは1日1回実行され、30分かかります。コストを最小限に抑えるには、エージェントにどのコンピューティングオプションが最も適切ですか?
- 新しい環境にデプロイするために、データベースのエクスポートを準備しています。Azure SQL にデプロイする場合、どのエクスポート形式を使用すべきですか?
- 多層アプリケーションのフロントエンドがAzure App Serviceでホストされています。アプリケーションの平均ページ読み込み時間を判断するには、どのサービスを使用する必要がありますか?
- 多層アプリケーションは、フロントエンドにAzure Web Appsを、バックエンドにAzure SQL Databaseを使用しています。ベースラインの自由なクエリを可能にし、メトリックがベースラインを超えたときにアラートをトリガーし、アプリケーションとデータベースのメトリックを1か所に保持するために、テレメトリをキャプチャして一元的に保存する必要があります。どのサービスを推奨すべきですか?
- 投資計画アプリケーションスイートには、どのブランチ戦略を推奨すべきですか?
- 投資計画アプリケーションスイートのリリースパイプラインにコード品質の制限を適用するには、どのメカニズムを使用すべきですか?
- 独立したタスクでの並行作業を可能にし、メインラインを常にリリース可能な状態に保ち、いつでも機能を破棄でき、実験を奨励するGitブランチ戦略には、どのアプローチを推奨しますか?
- 複数の Azure 仮想マシンにアプリケーションをデプロイするには、どのタイプのグループを作成する必要がありますか?(「universal」という用語が不正確な場合は、正しい代替を選択してください。)
- 複数のビルドがデプロイ待ち状態の場合、最新のビルドのみがデプロイされるようにする必要があります。どの機能を使用すべきですか?
- 複数のマイクロサービスをデプロイする予定で、段階的なロールアウト中に変更をテストおよび監視でき、新しいリリースを受け取るユーザーの割合を制御できるデプロイ戦略が必要です。どの戦略を推奨すべきですか?
- 複数のリソース グループにわたるリソースの統合された監視ビューが必要であり、次の要件を満たす必要があります。Azure AD ベースの RBAC をサポートし、Kusto Query Language によって生成された Azure Monitor のビジュアルを含み、マークダウン ドキュメントをサポートし、各ビジュアルの最新データを表示すること。この統合ビューを作成するには、どのソリューションを使用する必要がありますか?
- 複数の開発者が頻繁にオフラインで作業し、オフライン中にプロジェクトの全履歴にアクセスする必要がある場合、どのバージョン管理システムを使用すべきですか?
- 無人構成スクリプトを使用してセルフホスト型Azure Pipelinesエージェントをデプロイする場合、スクリプトで指定する必要がある2つの値はどれですか?
Microsoft Endpoint Admin Associate MD-102 Certification すべての試験問題
- 100台のWindows 10コンピューターがあり、Office Deployment Tool (ODT) を使用してMicrosoft Office Professional Plus 2019を展開したいと考えています。ODTカスタマイズXMLファイルを作成するには、どのポータルを使用すべきですか?
- 100台の会社所有Windowsデバイスを交換する必要があり、MDTを使用してそれらを安全にワイプして廃止する必要があります。このプロセスでは、ユーザーの状態をバックアップし、管理作業を最小限に抑える必要があります。どのMDTタスクシーケンステンプレートを使用すべきですか?
- 25台のWindows 10 Pro PCとIntuneで管理されているMicrosoft 365 E5サブスクリプションがあります。管理作業を最小限に抑えながら、Windows 11 Enterpriseへのインプレースアップグレードを実行する必要があります。どの方法を使用すべきですか?
- 500を超えるAndroidおよびiOSデバイスが登録されており、OSバージョンごとにポリシーをターゲットにする必要があります。デバイスをAndroidまたはiOSバージョンでターゲットにできるようにするには、最初に何を構成する必要がありますか?
- Active Directory ドメイン contoso.com には、Windows 10 を実行する Computer1 という名前のコンピューターと、表に示すいくつかのグループが含まれています。リストされているグループのうち、Group4 に追加できるのはどれですか?
- Active Directory ドメイン内のすべてのマシンは Windows 10 を実行しており、PowerShell リモート処理が有効になっています。ユーザー Admin1 が最小権限の原則に従ってコンピューター上でリモート PowerShell セッションを確立できるようにする必要があります。Admin1 をどのグループに追加する必要がありますか?
- Admin1 は、Microsoft Intune 管理センターを使用して、(1) アプリとポリシーを作成してユーザーとデバイスに割り当て、(2) Windows 365 Cloud PC プロビジョニング ポリシーを作成、割り当て、削除する必要があります。最小特権に従い、管理作業を最小限に抑えるために、Admin1 にはどの役割の割り当てが適切ですか?
- Androidデバイス上の企業データを保護するために、アプリ保護ポリシーを使用しています。Androidユーザーがモバイルアプリケーション管理 (MAM) をサポートするアプリを使用している場合にのみ企業データにアクセスできるようにするには、どの構成を適用する必要がありますか?
- App1が各デバイスにインストールされている登録済みデバイス(提供された表)が与えられた場合、App1を管理するために必要なアプリ構成ポリシーの最小数はいくつですか?
- Azure AD テナント contoso.com で、ユーザーが Windows 11 デバイスに参加したときに、ローカルの Administrators グループに自動的に追加されないようにする必要があります。どの設定を構成すべきですか?
- Azure AD テナントがあり、付属の表に記載されているデバイスがあります。Windows 11 Enterprise E5 ライセンスを購入した後、サブスクリプションアクティベーションを使用して Windows 11 Enterprise にアップグレードできるデバイスはどれですか?
- Azure サブスクリプションと、Azure Monitor で監視したい Device1 というオンプレミスの Windows 11 デバイスがあります。サブスクリプションに DCR1 というデータ収集ルール (DCR) を作成します。DCR1 をどのターゲットに関連付ける必要がありますか?
- Computer1 (Windows 10) は Intune に登録されており、単一の全画面顧客向けアプリを実行するパブリックキオスクデバイスとしてセットアップする必要があります。Intune 管理センターでどの構成プロファイルテンプレートを使用する必要がありますか?
- Computer2 (Windows 10) ではリモートデスクトップが有効になっています。Computer1 (Windows 10) から Computer2 への RDP セッションを確立します。リモートデスクトップセッション内で Computer1 のローカルドライブを利用できるようにするには、何を変更する必要がありますか?
- Computer5 (Windows 10 を実行中) で、config.ps1 という名前の PowerShell スクリプトを作成しました。Computer5 で機能更新プログラムが適用された後に config.ps1 を実行する必要があります。Computer5 上のどのファイルを編集する必要がありますか?
- contoso.com Azure AD テナントで、Windows Autopilot を使用して複数の Windows 10 デバイスをプロビジョニングします (詳細は参照テーブルに記載)。Windows Autopilot のセルフデプロイモードを使用して構成できるデバイスはどれですか?
- contoso.com Azure AD テナントに追加したい、Windows 11 を実行している Computer1 というワークグループ PC があります。これを実現するために、PC でどのツールを使用する必要がありますか?
- Deployment Workbench で WinPE 設定を変更し、MDT で管理される Windows 11 展開用の PowerShell サポートを追加しました。これらの更新された設定を含む新しい WinPE ブート イメージ ファイルを生成するアクションは何ですか?
- Device1 (Windows 10) は Active Directory に参加しており、Intune に登録されています。これはグループポリシーと Intune の両方によって管理されています。Intune の設定がグループポリシーよりも優先されるようにするには、何を構成する必要がありますか?
- Device1 の Automated Investigation and Response (AIR) 修復レベルを、すべての修復アクションに承認が必要なように設定する必要があります。Device1 をターゲットにするには、何を作成すべきですか?
- Device1 は Microsoft Entra に参加しており、Intune によって管理されています。できるだけ早くデバイスをリセットするリモートアクションを適用する必要があります。デバイスの電源がオフになっている場合、アクションは起動後に再開される必要があります。この目的を達成するリモートアクションはどれですか?
- Device1 は、Microsoft Office 2019 がインストールされた 64 ビットの Windows 10 Enterprise です。利用可能な Windows 11 Enterprise イメージ (表示されていません) が与えられた場合、Device1 のインプレースアップグレードを実行できるイメージはどれですか。
- Group1 という名前のグループを含む Microsoft 365 E5 サブスクリプションがあります。デバイスの参加権限を、Group1 のメンバーのみが Microsoft Entra テナントにデバイスを参加させることができるように制限する必要があります。Microsoft Entra 管理センターで、どの設定を構成する必要がありますか?
- Group1というAzure ADグループがあり、その中にはDevice1とDevice2という2台のWindows 10 Enterpriseデバイスが含まれています。Group1にProfile1というデバイス構成プロファイルを割り当てました。Profile1をDevice1にのみ適用する必要があります。Profile1のどの部分を変更すべきですか?
- Hyper-V ホストで、Windows 10 を実行している仮想マシンがリストされています。これらの VM のうち、Windows 11 にアップグレードするための要件を満たしているのはどれですか?
- Intune Suite を使用して Windows 11 を管理している Microsoft 365 テナントで、5 つのデバイス構成プロファイル (Windows 10 以降) を含む Set1 という名前のポリシーセットを作成し、Policy1 という名前のデバイスコンプライアンスポリシーも作成します。Set1 の構成プロファイルを受け取るユーザーが常に Policy1 も受け取るようにするには、どの設定を変更する必要がありますか?
- Intune Suite を使用している Microsoft 365 テナントで、登録されているすべての Windows 11 デバイスのローカルの Administrators グループから User1 を削除する必要があります。どのポリシータイプを設定すべきですか?
- Intune で管理されている 100 台の iOS デバイスがあり、カスタムの基幹業務 (LOB) アプリをそれらに展開する必要があります。アプリパッケージにはどのファイル拡張子を使用すべきですか?
- Intune で管理されている Windows 10 コンピューターのユーザーが D:\Folder1 にファイルを保存しています。信頼できるアプリケーションのリストのみが D:\Folder1 への書き込みを許可されるようにするには、デバイス構成プロファイルでどの設定を有効にする必要がありますか?
- Intune によって管理されている 1,000 台の iOS デバイスを含む Microsoft 365 サブスクリプションがあります。これらのデバイス上の管理対象アプリからの企業データの印刷をブロックする必要があります。どの構成を適用する必要がありますか?
- Intune に登録されている 1,000 台の Windows 11 デバイスがあり、複数のインストーラーファイルを含むアプリケーション (App1) を展開する予定です。Intune で App1 を展開するために最初に行うべきことは何ですか?
- Intune に登録されている Azure AD 参加済み Windows 10 PC が 200 台あります。サインイン画面からセルフサービスパスワードリセットを有効にするには、Intune 管理センターのどのセクションを変更する必要がありますか?
- Intune に登録されている Windows 10 コンピューターが 10 台あります。これらのすべてのマシンに Microsoft 365 Apps for enterprise を展開するには、管理センターから何をすべきですか?
- Intune に登録されている Windows 11 デバイス (Device1) が 30 日間オフラインになっています。Device1 を Intune から直ちに削除し、後でチェックインした場合に、Intune によってプロビジョニングされたアプリとデータがすべて削除され、ユーザーがインストールしたアプリ、個人データ、および OEM アプリは残るようにする必要があります。どの操作を使用すべきですか?
- Intune に登録されている Windows 11 デバイスと、Department1、Department2、Department3 という 3 つのグループがあります。Microsoft 365 Apps をデプロイして、次の要件を満たす必要があります。 * Department1 と Department2 には、Project と Visio を含むフルスイートをデプロイする。 * Department3 には、Project を含むが Visio を含まないフルスイートをデプロイする。 * その他のすべてのユーザーには、Project も Visio も含まないフルスイートをデプロイする。 必要なデプロイの最小数はいくつですか?
- Intune に登録されている、会社所有の Android Enterprise デバイス (ワークプロファイル付き) があり、それらをキオスクモードで単一のアプリを実行するように構成する必要があります。デバイス制限プロファイルのどのカテゴリを変更する必要がありますか?
- Intune を介して、企業所有のすべての Windows デバイスで Sync 一括デバイスアクションを実行したいと考えています。このアクションに含めることができるデバイスの最大数はいくつですか?
- Intune を使用して Windows 11 デバイスを管理しており、マーケティング部門のすべてのデバイスの Remote Desktop Users グループに User1 を追加して、リモートサポートを提供できるようにする必要があります。どのような種類のポリシーを展開する必要がありますか?
- Intune を使用して Windows デバイスを管理しており、2つの Win32 アプリ (App1 と App2) をすべての Windows マシンに展開する予定です。App1 は App2 の前にインストールする必要があります。Intune 管理センターで両方のアプリを作成して展開しました。すべてのデバイスで App1 が App2 の前にインストールされるようにするには、どの設定を構成する必要がありますか?
- Intune を使用して Windows デバイスを管理しており、退職した従業員のデバイスが 100 台あります。これらのデバイスは、ユーザーデータとアプリをワイプして再利用する必要がありますが、管理者の労力は最小限に抑えたいと考えています。どのようなアクションを実行すべきですか?
- Intune を使用してデバイスを管理しています。サブスクリプションアクティベーションを使用して Windows 11 Enterprise にアップグレードできるデバイスはどれですか。
- Intune を使用して修復スクリプトパッケージを実行する予定です。Intune 管理センターで、Windows デバイスで修復スクリプトを実行できるようにするには、最初に何を有効にする必要がありますか?
- IntuneがLog Analyticsにデータを送信するように構成しました。Intuneへの登録に失敗したデバイスを調査するには、どのLog Analyticsカテゴリを調べればよいですか?
- Intuneで500台のWindows 11コンピューターを管理しており、毎月のセキュリティ更新プログラムをデプロイする必要があります。要件は次のとおりです。QAのためにテストグループにデプロイし、その後QAから15日後にすべてのデバイスに自動的にデプロイします。これらの要件を満たすために、Intune管理センターで作成する必要があるオブジェクトは何ですか?
- Intuneテナント (contoso.com) は、us.contoso.com、eu.contoso.com、またはcontoso.comを使用したサインインを受け入れます。登録時にMDM登録URLをユーザーに尋ねることを避け、変更を最小限に抑えるために、どのDNSレコードを作成する必要がありますか?
- Intuneに登録されている1,000台のWindows 10コンピューターを管理しており、Intuneを介してそれらのサービスチャネルを制御しています。特定のコンピューターのサービス状況を確認するには、どのアクションを実行する必要がありますか?
- Intuneに登録されているデバイスがテーブルにリストされています。カスタム通知を送信するために、一括デバイスアクションを実行する必要があります。これらのカスタム通知を送信できるデバイスセットはどれですか?
- Intuneに登録されているデバイスが表に示されています(Device1、Device2、Device3、Device4)。これらのデバイスのうち、Endpoint analyticsでパフォーマンスを分析できるのはどれですか?
- MDM に登録されている Windows 10 コンピューターが 10 台あります。それらすべてに Microsoft 365 Apps for enterprise を展開する必要があります。どのようなアクションを実行する必要がありますか?
- MDT Deployment Workbenchで、Standard Client Upgrade Task Sequenceテンプレートを使用して新しいタスクシーケンスを作成しましたが、[Select OS]ページにオペレーティングシステムイメージが表示されません。Windows 11のインプレースアップグレードを実行するためにOSイメージを選択できるようにする必要があります。どうすればよいですか?
- MDT と WDS を使用して、Windows 11 Pro を 200 台の新しい PC に展開します。ボリュームライセンスを所有しており、インストール中にプロダクトキーを設定する必要があります。展開中に正しいプロダクトキーが適用されるようにするには、何を構成する必要がありますか?
- MDT をインストールし、カスタマイズされた Windows 11 リファレンスコンピューターを準備しました。複数のマシンにデプロイするイメージをキャプチャする前に、リファレンスコンピューターでどのコマンドを実行する必要がありますか?
- MDT 展開共有 (DS1) で、ハードウェア モデルごとに Out-of-Box ドライバーをフォルダーに整理しました。Inject Drivers タスクでプラグアンドプレイ検出を使用してあるモデルのドライバーをインストールするには、まず何をすべきですか?
- MDT展開共有があり、Standard Client Task Sequenceテンプレートを使用してWindows 11を展開します。ディスクがUEFI用にフォーマットされ、回復パーティションが作成されるようにタスクシーケンスを変更する必要があります。どのタスクシーケンスフェーズを変更すべきですか?
- MFA を要求する条件付きアクセス ポリシー (Policy1) を作成しました。Policy1 を非準拠としてマークされたデバイスにのみ適用したいと考えています。これを実現するには、Policy1 のどの部分を構成する必要がありますか?
- Microsoft 365 Business Standard と 100 台の Windows 10 Pro PC を所有しており、Microsoft 365 E5 を購入します。これらのデバイスを最小限の管理作業で Windows 10 Enterprise にアップグレードするには、どのアップグレード方法を使用する必要がありますか?
- Microsoft 365 E5 サブスクリプションがあり、100 台の iOS デバイスが Intune に登録されています。iOS の更新通知をリリースから 30 日間延期する必要があります。どの構成を作成すべきですか?
- Microsoft 365 E5 サブスクリプションがあり、Microsoft Intune に 500 台の macOS デバイスが登録されています。管理作業を最小限に抑えながら、これらの macOS デバイスに Microsoft Defender for Endpoint のウイルス対策ポリシーを適用する必要があります。どうすればよいですか?
- Microsoft 365 E5 サブスクリプションがあり、Microsoft Intune に登録する予定の Windows、Android、および iOS デバイスを入手します。登録制限を構成する際、どのデバイスプラットフォームでデバイスメーカーによる制限を設定できますか?
- Microsoft 365 E5 サブスクリプションがあり、ゼロタッチ登録を使用して Android Enterprise デバイスを Microsoft Intune に登録する必要があります。最初に何を行うべきですか?
- Microsoft 365 E5 サブスクリプションで Microsoft Intune に登録されている Windows 11 コンピューターが 25 台あります。これらのデバイスを Microsoft Defender for Endpoint にオンボードするには、Microsoft Intune 管理センターで何を作成する必要がありますか?
- Microsoft 365 E5 サブスクリプションで、Microsoft 365 Apps 管理センターで Office のカスタマイズを作成します。参照されている表に示されているユーザーのうち、管理センターから Office のカスタマイズファイルをダウンロードできるのはどのユーザーですか?
- Microsoft 365 E5 サブスクリプションと Intune に登録されている 100 台の Windows 10 デバイスがあり、Endpoint analytics を使用してベースラインメトリックを確立する予定です。最初に何をすべきですか?
- Microsoft 365 E5 サブスクリプションと、Microsoft Intune に登録されている Device1 という名前の Windows デバイスがあります。2024 年 1 月 1 日に、App1 というアプリを必須アプリとして Device1 に割り当てましたが、インストールに失敗しました。Intune が App1 のインストールを次に試行する日付はいつですか?
- Microsoft 365 E5 サブスクリプションと25台のApple iPadを所有しています。Apple Configurator登録方法を使用して、iPadをMicrosoft Intuneに登録する予定です。最初に何をすべきですか?
- Microsoft 365 E5 サブスクリプションには、表に示すデバイスが含まれており、すべてのデバイスに Microsoft Edge がインストールされています。Intune 管理センターで Edge1 という名前の Edge ベースライン プロファイルを作成します。サポートされているすべてのデバイスに適用されるように、Edge1 をどのデバイスに展開する必要がありますか?
- Microsoft 365 E5 サブスクリプションをご利用中です。Windows デバイスが Microsoft Entra テナントに参加したときに、デバイスが Microsoft Intune に自動的に登録されるようにする必要があります。どの設定を構成する必要がありますか?
- Microsoft 365 E5 サブスクリプションにはデバイスが含まれています(詳細は別の表に示されています)。すべてのデバイスは Microsoft Intune に登録されており、Microsoft 365 Apps for enterprise がインストールされています。Microsoft 365 用クラウドポリシーサービスを使用して Microsoft 365 Apps for enterprise を管理できるデバイスグループは次のうちどれですか?
- Microsoft 365 E5 サブスクリプションをお持ちです。名前に「Marketing」という単語が含まれるすべてのデバイスを含む動的デバイスグループを作成する必要があります。どのデバイスメンバーシップルールを使用すべきですか?
- Microsoft 365 E5サブスクリプションがあり、Microsoft Intuneに登録されている企業所有のAndroid EnterpriseデバイスのOSアップデートを管理する必要があります。どのメカニズムを使用すべきですか?
- Microsoft 365 サブスクリプションがあり、すべてのユーザーが Windows 365 Enterprise ライセンスを持っています。Microsoft Entra ハイブリッド参加する Cloud PC をプロビジョニングする必要があります。最初に実行すべきアクションは何ですか?
- Microsoft 365 サブスクリプションで Intune を使用しており、表に示すようにアプリを追加します。Android Enterprise プラットフォーム用に Policy1 という名前のアプリ構成ポリシーを作成する必要があります。Policy1 で管理できるアプリはどれですか?
- Microsoft 365 サブスクリプションと Microsoft Intune Suite を使用しています。サブスクリプションには、付属の表に示すように Intune に登録されているデバイスが含まれています。どのデバイスがデバイスクエリをサポートしていますか?
- Microsoft 365 サブスクリプションには Intune Suite が含まれており、Intune と Windows Autopilot を使用して Windows 11 を展開しています。Autopilot 展開が失敗した場合、サポート エンジニアはデバイスから展開ログを収集できません。展開が失敗したときに展開ログを収集できるようにするには、何を構成する必要がありますか?
- Microsoft 365 サブスクリプションには Intune が含まれています。Microsoft アプリでのスクリーンショットをブロックする Android アプリ保護ポリシー (Policy1) を作成しましたが、管理対象外の Android メールクライアントでは引き続きスクリーンショットを撮ることができます。ユーザーにメールには Microsoft アプリのみを使用させるには、どのアクションを実行する必要がありますか?
- Microsoft 365 サブスクリプションには、Azure AD に参加し Intune に登録されている 500 台の Windows 11 コンピューターが含まれています。ユーザーが Microsoft Defender Antivirus を無効にできないようにする必要があります。どうすればよいですか?
- Microsoft 365 サブスクリプションには、Intune に登録されているデバイスが 100 台含まれています。スタートアッププロセスと、各デバイスが再起動する頻度を検査する必要があります。どの Intune 機能を使用すべきですか?
- Microsoft 365 サブスクリプションには、Microsoft Intune に登録されているデバイスが含まれています(詳細は表に示されています)。これらのデバイスのうち、Device query を実行できるのはどれですか?
- Microsoft 365 サブスクリプションには、Windows 10/11 Enterprise E3 ライセンスが割り当てられ、Microsoft Intune Suite で管理されているユーザー (User1) が含まれています。User1 は、Device1 (Windows 11 Enterprise)、Device2 (Windows 10 Enterprise)、Device3 (Windows 11 Enterprise) のデバイスをアクティブ化しています。User1 はあといくつデバイスをアクティブ化できますか?
- Microsoft 365 テナントで Microsoft Intune を使用して Windows 11 デバイスを管理しています。Windows ローカル管理者パスワード ソリューション (Windows LAPS) を実装する必要があります。どの Intune 設定タイプを構成すべきですか?
- Microsoft 365 テナントで、Compliance1 というコンプライアンスポリシーを作成しています。コンプライアンス違反通知の追加の受信者として、Compliance1 に追加できるオブジェクトは次のうちどれですか?
- Microsoft 365 テナントには Microsoft Intune Suite が含まれており、Intune で Windows 11 デバイスを管理しています。数値の一致を強制するパスワードレスサインインを実装する必要があります。どの認証方法を選択すべきですか?
- Microsoft 365 E5サブスクリプションを使用し、すべてのWindowsデバイスがIntuneに登録されているとします。Policy1という名前のアプリ保護ポリシーを作成し、デバイスをターゲットに設定します。Policy1で保護できるアプリは次のうちどれですか?
- Microsoft Cloud PKI を実装して、Microsoft Intune を使用してすべての Windows デバイスに個人ユーザー証明書をデプロイする予定です。このデプロイをサポートするために必要な構成プロファイルの最小数はいくつですか?
- Microsoft Defender for Cloud Apps を使用して、Cloud Discovery で検出されたすべてのアプリケーションのセキュリティ監査を実行し、監査済みアプリのリストがクラウドアプリカタログに表示されるように、どのアプリが監査されたかをマークする必要があります。どうすればよいですか?
- Microsoft Defender for Endpoint にオンボードされている Windows 11 デバイスがあり、それらの構成を業界標準のベンチマークと比較する必要があります。どの Defender for Endpoint 機能を使用すべきですか?
- Microsoft Defender for Office 365 で攻撃シミュレーションキャンペーンを自動化し、シミュレーションに失敗したユーザーにフォローアップトレーニングを完了させる必要があります。シミュレーション後、トレーニングがユーザーに利用可能である最大日数は何日ですか?
- Microsoft Deployment Toolkit (MDT) を使用しており、Windows 11 Enterprise を新しいマシンにデプロイするために Standard Client Task Sequence を作成しました。各マシンには単一のディスクがあります。システムボリュームとデータボリュームを個別に作成するようにタスクシーケンスを更新する必要があります。どのタスクシーケンスフェーズを編集すべきですか?
- Microsoft Entra テナント contoso.com には、Contoso Help Desk という名前のグループが含まれています。Windows デバイスが contoso.com に参加するたびに、Contoso Help Desk をローカルの Administrators グループに追加する必要があります。どうすればよいですか?
- Microsoft Entra テナント contoso.com には、Windows 11 デバイス (Device1) とユーザー (User1) が含まれています。User1 が Device1 を contoso.com に登録します。登録後、Device1 はどの機能を得ますか?
- Microsoft Entra テナントには、Microsoft Entra に参加している Device1 という名前のデバイスが含まれています。Device1 の Microsoft Entra ID プライマリ更新トークン (PRT) を検証するには、デバイスでどのコマンドを実行する必要がありますか?
- Microsoft Entra テナントには、表に記載されているデバイスが含まれています。Endpoint Privilege Management (EPM) を展開できるデバイスはどれですか?
- Microsoft Entra に参加している Windows 10 Pro デバイスが 100 台あり、すべてのユーザーに対して Microsoft 365 E5 ライセンスを購入しました。最小限の管理作業でデバイスを Windows 10 Enterprise にアップグレードするには、どのアップグレード方法を使用する必要がありますか?
- Microsoft Entraに参加し、Intuneに登録されているWindows 11 PCが500台あります。これらのデバイスでMicrosoft Defender for Endpointを管理し、ユーザーがDefender for Endpointを無効にできないようにする必要があります。どのようなアクションを実行すべきですか?
- Microsoft Entraに参加し、Microsoft Intuneに登録されている500台のWindows 11コンピューターを含むMicrosoft 365サブスクリプションがあります。これらのマシンでMicrosoft Defender for Endpointを管理し、ユーザーがそれをオフにできないようにする必要があります。どのようなアクションを実行すべきですか?
- Microsoft Intune Suite を使用して、メールの署名と暗号化に Microsoft Cloud PKI を使用する予定です。最初に取るべきステップは何ですか?
- Microsoft Intune で 1,000 台のデバイスを管理しており、[デバイス コンプライアンスの傾向] レポートを確認しています。このレポートには、どの期間の傾向データが表示されますか?
- Microsoft Intune で iOS デバイスを管理しており、ジェイルブレイクされたデバイスをブロックするコンプライアンスポリシーがあります。拡張ジェイルブレイク検出を有効にするには、どの項目を構成する必要がありますか?
- Microsoft Intune で Windows 11 デバイスを管理しており、デバイスクエリを使用して、デバイスに重要なセキュリティ更新プログラムが存在するかどうかを判断する必要があります。クエリを実行すべき Intune テーブルはどれですか?
- Microsoft Intune でデバイス構成プロファイルを作成する際に、特定の OMA-URI 設定を追加する必要がある場合、どのプロファイルテンプレートを選択すべきですか?
- Microsoft Intune と Microsoft Defender for Endpoint の間のサービス間統合を設定するには、Intune 管理センターのどの構成領域を使用しますか?
- Microsoft Intune にデバイスが登録されている Microsoft 365 E5 サブスクリプションをお持ちです。デバイスの状態に関するオンデマンド情報を取得するために Device query を使用する予定で、コストを最小限に抑える必要があります。最初に何をすべきですか?
- Microsoft Intune にデバイスが登録されている Microsoft 365 テナントがあります。Policy1 という条件付きアクセス ポリシーが Group1 に割り当てられており、非準拠デバイスが OneDrive for Business にアクセスするのをブロックします。OneDrive for Business へのアクセスを試行した非準拠デバイスを特定するには、どうすればよいですか?
- Microsoft Intune に登録されている Android Enterprise デバイス 500 台を管理しています。これらのデバイスの Chrome ブラウザにブックマークをプッシュする必要があります。どのような種類のポリシーを作成すべきですか?
- Microsoft Intune に登録されている Microsoft 365 E5 サブスクリプション デバイスがあります。Microsoft Intune 管理センターでセキュリティ タスクを確認する必要があります。最初に何をすべきですか?
- Microsoft Intune に登録されている Windows 10、Android、および iOS デバイスがあります。これらのデバイスプラットフォームのうち、Intune 管理センターで VPN プロファイルを作成できるのはどれですか?
- Microsoft Intune に登録されているハイブリッド Azure AD 参加済み Windows デバイスが 150 台あります。デバイスがインターネットおよび他のローカルコンピューターからダウンロードできるように、また帯域幅の使用率を 50% に制限するように、配信の最適化を構成する必要があります。どの方法を使用すべきですか?
- Microsoft Intune を介して Microsoft アプリを含む iOS デバイスを管理しています。ユーザーがそれらの iOS デバイス上の Microsoft Excel と他のアプリとの間でデータを切り取り、コピー、貼り付けできないようにするには、どの構成を適用する必要がありますか?
- Microsoft Intune を使用して、2つのWin32アプリ (App1とApp2) をすべてのWindowsデバイスに展開します。App1はApp2の前にインストールする必要があります。すべてのデバイスでApp1が最初にインストールされるようにするには、どの設定を構成する必要がありますか?
- Microsoft Intune を使用しており、Android Enterprise デバイスにアプリをデプロイできる必要があります。最初に取るべきアクションは何ですか?
- Microsoft Intune を使用してデプロイするために、App1.exe という名前の Win32 アプリケーション ファイルを準備する必要があります。最初に実行する必要がある手順は何ですか?
- Microsoft IntuneをIntune Data Warehouseと組み合わせて使用しています。Data Warehouseからのデータを含むデバイスインベントリレポートを作成する必要があります。レポートを作成するには、どのツールを使用する必要がありますか?
- Microsoft Intune管理センターで、App1という名前のMicrosoft 365 Appsアプリケーションを作成しています。参照されている表に示されているオブジェクトに基づいて、App1をどのオブジェクトに割り当てることができますか?
- Policy1というコンプライアンスポリシーをGroup1に割り当てます。Policy1は、デバイスのセキュリティ設定がポリシーと一致する場合にのみ、デバイスを「準拠」(Compliant)とマークします。Group1に属さないデバイスが「準拠」と表示されています。コンプライアンスポリシーが割り当てられたデバイスのみが「準拠」と表示され、それ以外のすべてのデバイスが「非準拠」(Not compliant)と表示されるようにするには、Intune管理センターで何を構成する必要がありますか?
- SCEPを使用して500台のWindows 10デバイスに証明書を配布する予定です。NDESは下位CAから証明書を発行します。示されているサーバーのトポロジに基づくと、必要なルートCA証明書はどのサーバーにありますか?
- Set1 という名前のポリシーセットを追加し、その中に Comply1 を含めます。利用可能なリソースを考慮すると、Set1 に追加できるリソースは他にどれですか?
- Windows 10 の機能更新プログラムを適用した後、以前のビルドにロールバックできる期間は何日間ですか?
- Windows 10コンピューターは、利用可能なすべてのWindowsイベントログをAzure Log Analyticsワークスペースに送信します。表に記載されているログイベントがLog Analyticsワークスペースでキャプチャされるのはどれですか?
- Windows 11 Proを実行しているコンピューターは、Azure ADに参加しており、Intuneに登録されています。これらのマシンをWindows 11 Enterpriseにアップグレードする必要があります。どのIntune設定を構成する必要がありますか?
- Windows 11 を実行している Computer1 という名前のワークグループ PC があり、Microsoft Entra テナント contoso.com に参加させる必要があります。どのツールを使用すべきですか?
- Windows 365 のカスタム Cloud PC イメージのソースとして、Hyper-V 仮想マシン (VM1) を使用する予定です。VM1 は、64 GB の固定サイズ VHDX ディスクを持つ Gen 2 です。カスタム イメージ ソースとして使用できるように、VM1 に対して最初に行うべき変更は何ですか?
- Windows Admin Center に接続して Windows 10 マシンをリモートで管理する際に、証明書関連のメッセージが表示されます (図を参照)。接続時にこのメッセージが表示されないようにするには、証明書をどの証明書ストアにインポートする必要がありますか?
- Windows Autopilot を使用して 25 台の Windows 11 デバイスをプロビジョニングする予定です。Out-of-box experience (OOBE) の動作を設定するには、Intune 管理センターで何を作成する必要がありますか?
- Windows Autopilot を使用して Windows 11 デバイスをプロビジョニングする場合、アプリとプロファイルの構成の進行状況を表示し、すべてのアプリとプロファイルのインストールが完了するまでユーザーがデバイスを使用できないようにする必要があります。どの Autopilot 機能を構成する必要がありますか?
- あなたの組織はAzure AD、Microsoft 365、Intune、Azure Information Protectionを使用しています。セキュリティ要件は次のとおりです。個人デバイスはIntuneへの登録を必要としません。ユーザーは会社のメールにアクセスする前にPINを入力する必要があります。個人のiOSおよびAndroidデバイスは会社のクラウドサービスにアクセスできます。ユーザーは会社のメールコンテンツをOneDrive for Business以外のクラウドストレージサービスにコピーできないようにする必要があります。これらのルールを適用するには、どの構成を作成する必要がありますか?
- ワークグループにある Computer1 という名前の新しい Windows 10 PC を Azure Log Analytics ワークスペースに追加します。Log Analytics がそのイベントをクエリできるようにするために、Computer1 でどのようなアクションを実行する必要がありますか?
- ユーザー (User1) と Web アプリ (App1) があります。App1 は最新の認証のみを受け入れる必要があります。User1 と App1 をターゲットとする条件付きアクセス ポリシー (CAPolicy1) を作成し、[許可] を [アクセスのブロック] に設定します。App1 へのレガシー認証試行のみをブロックするには、CAPolicy1 にどの条件を追加する必要がありますか?
- ユーザーがリモートデスクトップでComputer1(Windows 11を実行中)に接続します。リモートデスクトップのサインイン画面が表示される前に、接続するユーザーのデバイスを認証したいと考えています。Computer1で有効にする必要がある設定はどれですか?
- ユーザーはWindows 10 Proを実行する市販のPCを購入しますが、会社の標準はWindows 10 Enterpriseです。これらのPCをWindows 10 Enterpriseにアップグレードし、Azure ADに参加させ、いくつかのMicrosoft Storeアプリをインストールする必要があります。その際、ユーザーがインストールしたアプリケーションを保持し、ユーザーの操作を最小限に抑える必要があります。最適なソリューションはどれですか?
- オンプレミスネットワークには、Microsoft Entra テナントに同期された AD DS ドメインがあります。ユーザーが個人の Windows デバイスからシングルサインオンを使用して Microsoft 365 にサインインできるようにし、それらのデバイスに対する組織の制御を最小限に抑えたいと考えています。どのデバイス参加タイプを使用する必要がありますか?
- オンプレミス環境には、ドメインコントローラー dc1.contoso.com を持つ AD DS ドメイン contoso.com があります。Azure には複数の仮想ネットワークがあります(詳細はシナリオに記載)。Microsoft Entra ハイブリッド参加を使用して Windows 365 Enterprise Cloud PC をデプロイする予定です。Azure ネットワーク接続(ANC)に使用できる仮想ネットワークはどれですか?
- お使いのネットワークには、2,000台のWindows 10コンピューターを持つActive Directoryドメインがあり、ハイブリッドAzure AD参加とMicrosoft Intuneを実装しています。既存のすべてのコンピューターをAzure ADに自動的に登録し、Intuneに登録して管理作業を最小限に抑えるには、どの方法を使用する必要がありますか?
- お使いのネットワークには、contoso.com Microsoft Entra テナントに同期されたオンプレミスの AD DS ドメインが含まれています。contoso.com に 100 台の Windows 11 デバイスを展開し、ユーザーが資格情報の入力を求められることなくオンプレミスのファイル共有にアクセスできるようにし、オンプレミスの ID インフラストラクチャへの依存を最小限に抑える必要があります。どの結合タイプを選択すべきですか?
- お使いのネットワークはオンプレミスのActive Directoryドメインを使用しています。Computer1とComputer2はWindows 10を実行しており、Computer1にはWindows Admin Centerがインストールされています。Computer1上のWindows Admin CenterがComputer2を管理できるようにするには、Computer2でどのようなアクションを実行する必要がありますか?
- お使いの環境ではRD Gatewayを使用しており、Server1にはそのゲートウェイを介してリモートデスクトップサービスでアクセスできます。RD Gatewayを介してルーティングするようにリモートデスクトップ接続を構成するには、どのリモートデスクトップ設定を構成する必要がありますか?
- お使いの環境には、25台のWindows 11 PCを持つActive Directoryドメインcontoso.comがあります。Azure ADテナントはcontoso.comと同期されており、ハイブリッドAzure AD参加が有効になっていますが、一部のマシンでは登録状態が「保留中」と表示されます。デバイスが参加を完了できるようにするために、何を確認する必要がありますか?
- お使いの環境には、Windows 11 を実行している Computer1 という名前のコンピューターを含む Active Directory ドメインが含まれています。Computer1 で Windows Remote Management (WinRM) を有効にし、次の設定を適用する必要があります。WinRM サービスのスタートアップの種類を「自動」に設定する。任意の IP アドレスからの要求を受け入れるリスナーを作成する。ファイアウォールを介した WS-Management トラフィックを許可する。これらのアクションを実行する PowerShell コマンドレットはどれですか?
- お使いの環境には、オンプレミスの Active Directory ドメインと Azure AD テナントが含まれています。既存の既定のドメイン ポリシー GPO から Intune のデバイス構成プロファイルに設定を移行したいと考えています。どのデバイス構成プロファイルテンプレートタイプを使用すべきですか?
- すべての Windows 11 デバイスに攻撃表面の縮小プロファイル (Profile1) を割り当てたところ、Adobe Reader プラグインがブロックされました。そのプラグインを許可するには、Profile1 で何を構成する必要がありますか?
- すべての Windows デバイスは、Microsoft 365 E5 テナントの Microsoft Intune に登録されています。管理オーバーヘッドを最小限に抑えながら、Remote Help アプリケーションをすべてのデバイスにデプロイする必要があります。どのアプリタイプをデプロイすべきですか?
- すべてのデバイス(Windows 11、Android、およびiOS)がIntuneに登録されています。Intuneを使用してEnterprise App Catalogからアプリケーションをデプロイしたいと考えています。Enterprise App Catalogからアプリを受信できるデバイスプラットフォームはどれですか?
- すべてのデバイスがIntuneに登録されています。30日間チェックインしていないデバイスをIntuneから自動的に削除したいと考えています。Intune管理センターでどの設定を構成する必要がありますか?
- すべてのデバイスは同じタイムゾーンにあります。すべてのWindowsデバイスに更新リングポリシーを作成して割り当て、デバイスがオンラインのまま11月1日に更新リングポリシーを一時停止します。ポリシーをさらに変更しない場合、デバイスが次に更新プログラムのインストールを試行する日付はいつですか?
- デバイスの起動時間と再起動の頻度を確認する必要があります。これらのインサイトを得るには、どのMicrosoftサービスを使用すべきですか?
- ハイブリッド Azure AD 環境において、50台のWindows 10デバイスでグループポリシーがIntune設定よりも優先されています。Intune設定がグループポリシーを上書きするようにするには、どうすればよいですか?
- マネージドWindows 11デバイスの起動パフォーマンスデータを取得し、そのデータをIntune管理センターで利用できるようにする必要があります。どの設定またはポリシーを有効にする必要がありますか?
- 企業所有のフルマネージドAndroid Enterpriseデバイスがあり、システムアップデートのメンテナンスウィンドウを設定するデバイス制限プロファイル (Profile1) をデプロイします。Profile1の構成設定のどのセクションを編集する必要がありますか?
- 個人所有のWindows 11デバイスにMDMを実装し、Microsoft Intuneで管理できるようにし、ユーザーが会社のデータにシームレスにアクセスできるようにし、ユーザーが個人のアカウントでのみこれらのデバイスにサインインできるようにする必要があります。これらのデバイスをAzure ADに追加するにはどうすればよいですか?
- 最小特権の原則に従いながら、ユーザーにセキュリティの既定値の管理と条件付きアクセス ポリシーの作成を許可する必要があります。そのユーザーに割り当てるべき Azure AD ロールは何ですか?
- 財務部門で使用されている10台のWindows 10コンピューターがあるオンプレミスADドメインで、Computer1から財務部門のコンピューターでPowerShellコマンドをリモート実行するスクリプトを実行します。Computer1からリモートPowerShellコマンドを実行できるようにするために、財務部門のコンピューターで何を有効にする必要がありますか?
- 財務部門のユーザーは、Intune に登録されている個人の iOS および Android デバイスを使用しています。財務部門のユーザー向けに新しいモバイルアプリ (App1) が開発され、財務部門には毎月新しいユーザーが追加されています。財務部門のユーザーのみが App1 をダウンロードできるように制限するには、最初にどのようなアクションを実行する必要がありますか?
- 参照されている表に示されている複数のWindows 10デバイスがあり、それらをWindows 11 Enterpriseにアップグレードする予定です。どのデバイスでWindows 11 Enterpriseへの直接インプレースアップグレードを実行できますか?
- 自動登録が有効なIntune Suiteと、ワークグループ内のWindows 11デバイスが100台あります。これらのデバイスを社内Wi-Fiに接続し、新しいWindows 11デバイス100台をIntuneに登録する必要があります。どの方法を使用すべきですか?
- 社内のデバイスは Microsoft Intune に登録されています(詳細は参照テーブルに示されています)。Intune 管理センターで、企業ネットワークを Location1 という名前の場所として定義します。ネットワークの場所に基づいたコンプライアンスポリシーを適用できるデバイスはどれですか?
- 組織にはIntuneで管理されているWindows 10 PCが200台あります。Windowsアップデートは現在、配信の最適化を使用せずにダウンロードされています。配信の最適化を有効にするには、Intuneでどの種類のオブジェクトを作成する必要がありますか?
- 表に示すデバイスのうち、Microsoft Defender for Endpoint にオンボードできるデバイスはどれですか?
- 複数のデバイスがIntuneに登録されており、それぞれにApp1がインストールされています。これらのデバイス全体でApp1を管理するために必要なアプリ構成ポリシーの最小数はいくつですか?
Microsoft Windows Server Hybrid Admin Associate AZ-801 Certification すべての試験問題
- 100台のオンプレミスWindows ServerマシンにAzure Monitorエージェントをインストールする場合、どの資格情報または識別子を指定する必要がありますか?
- 12台のオンプレミスWindows Serverドメインコントローラーと複数のLinuxファイアウォールからMicrosoft Sentinelにセキュリティログをオンボードする必要があります。すべてのサーバーはAzure Arc対応であり、レガシーなLog Analyticsエージェントは避ける必要があります。ドメインコントローラーからWindowsセキュリティイベント(4688を含む)を収集し、ファイアウォールからCEF形式のイベントを収集する必要があります。どのような2つのアクションを実行すべきですか?
- 200台のAzure VMと、別のAzureリージョンにフェールオーバーするリカバリプランがあります。リカバリプランには3つの手動アクションが含まれており、そのうちの1つの手動アクションを自動化されたプロセスに置き換えたいと考えています。そのアクションを自動化するには、次のうちどれを使用すべきですか?
- 2つのサイトにまたがる5ノードのWindows Server Failover Clusterを設計しています。サイトAには3ノード、サイトBには2ノードがあります。サイトAが完全に失われた場合でも、サイトBでクラスターサービスを維持する必要があります。両方のサイトでインターネット接続が利用可能です。どのクォーラム構成を実装すべきですか?
- 350台のサーバー(Azure VMとAzure Arcに接続されたオンプレミス)を管理しています。これらはすべてMicrosoft Defender for Endpointにすでにオンボードされています。厳格な変更管理のため、追加のVM拡張機能のデプロイを避けつつ、Microsoft Defender for Cloudで脆弱性の検出結果を表示する必要があります。どうすればよいですか?
- 3ノードのフェールオーバークラスターで、CAU (Cluster-Aware Updating) が更新プログラムを適用する際に、管理作業を最小限に抑えながら、事前スクリプトと事後スクリプトを実行する必要があります。どのメカニズムを使用すべきですか?
- 3つのAzure仮想マシン(VM1、VM2、VM3)で多層アプリケーションが実行されており、Azure Site Recoveryを使用する予定です。これら3つのVMが単一ユニットとして一緒にフェールオーバーするようにするには、何を構成する必要がありますか?
- 3台のHyper-Vサーバー (Server1、Server2、Server3) があります。Server1は、Migrate1という名前のAzure Migrateアプライアンスをホストしています。VMをAzureに移行する予定で、Server1~Server3で作成された新しいVMがAzure Migrateによって検出されるようにする必要があります。アプライアンスでどのようなアクションを実行すべきですか?
- 4つのWindows Server 2022ノード(ラックごとに2つのノード)にStorage Spaces Directをデプロイしています。各ノードにはNVMeデバイスとHDDデバイスがあります。以下を確実に満たす必要があります。 (1) フォールトドメイン認識のために、データのコピーがラックをまたがるようにする。 (2) VMワークロードが単一ノード障害に耐えられ、書き込みパフォーマンスが良好であること。 (3) NVMeデバイスをキャッシュに使用する。 何を構成すべきですか?(2つ選択)
- 5台のAzure VMがあり、それらからパフォーマンスカウンターとWindowsイベントログを収集し、そのデータをAzure Storageアカウントに書き込む必要があります。VMにインストールする必要があるエージェントまたは拡張機能はどれですか?
- Active Directoryドメインがあり、ドメインに参加しているすべてのデバイスは、UEFIロックが有効なMicrosoft Defender Credential Guardを実行しています。Server1という名前のWindows Serverを展開し、そのサーバーでCredential Guardを無効にします。Server1がCredential Guardの制限を受けないようにするには、次に何をすべきですか?
- AD DS ドメインで Windows Server 2019 ファイルサーバーを管理しています。セキュリティポリシーでは、TPM ベースの保護とスタートアップ PIN を使用した OS ボリュームに BitLocker が必要です。また、コンプライアンスにより、BitLocker を有効にする前に回復情報が AD DS に自動的にバックアップされる必要があります。サーバーには TPM 2.0 が搭載されています。両方の要件を満たすには、何を構成する必要がありますか?2つのアクションを選択してください。
- AD DS ドメインで、特定のユーザーアカウントとコンピューターアカウントのチケット保証チケット (TGT) の有効期間を設定する必要があります。この変更は、他のアカウントへの影響を最小限に抑え、管理作業も最小限に抑える必要があります。どの構成を適用すべきですか?
- AD DS ドメインには、Cluster1 という名前のフェールオーバー クラスターのノードとなる 2 つの VM (VM1 と VM2) が含まれています。Cluster1 がフローティング IP アドレスを使用できるようにする必要があります。デプロイする必要がある 2 つのコンポーネントは何ですか?
- AD DS ドメインには、Windows Server 2019 を実行している複数のドメインコントローラーが含まれており、構成は付属の表に示されています。adprep /domainprep を実行する前に、コマンドが成功するためにどのドメインコントローラーが利用可能である必要がありますか?
- AD DS ドメインには、複数のプリンターをホストする Server1 (Windows Server 2019) と Server2 (Windows Server 2025) があり、どちらも Print and Document Services ロールを持っています。Server1 から Server2 にプリンターを最小限の管理作業で移行する必要があります。どのツールを使用すべきですか?
- AD DS ドメインの Server1 で、特定の COM オブジェクトの登録をブロックする必要があります。これらの COM オブジェクトが登録されないようにするには、どのテクノロジーを使用すべきですか?
- AD DS ドメインの単一の WSUS サーバーを管理しています。新しいサーバーは、その役割に基づいて OU に追加されます (例: OU=Web、OU=SQL)。各サーバーが手動で割り当てることなく、一致する WSUS コンピューターグループ (Web、SQL) に自動的に表示されるようにしたいと考えています。どの 2 つの設定を実装する必要がありますか?
- AD DS フォレスト内のユーザーオブジェクト (User1) には、whenCreated、distinguishedName、objectGUID、および objectSID という属性があります。User1 を ADMT を使用して fabrikam.com フォレストに移行した後、どの属性が変更されますか?
- AD DSドメイン contoso.com には、server1.contoso.com というメンバーサーバーが含まれています。サーバーのIPアドレスに正常にpingを実行でき、Windows Defender Firewallが正しく構成されているにもかかわらず、サーバーのFQDNを解決できません。server1.contoso.com のDNSレコードが存在するかどうかを確認するには、どのコマンドを実行する必要がありますか?
- AD DSフォレスト contoso.com には、distinguishedName CN=User1,OU=OU1,DC=contoso,DC=com、objectGUID、および objectSID などの属性を持つユーザー User1 がいます。Active Directory Migration Tool (ADMT) を使用して User1 を OU3 に移動する予定です。この移動の結果、どの属性が変更されますか?
- AD DSフォレストでActive Directoryごみ箱が有効になっています。User1というユーザーアカウントが誤って削除されました。Active Directoryごみ箱からUser1を回復するには、どのツールを使用する必要がありますか?
- AD DSフォレストに読み取り専用ドメインコントローラー (RODC1) をデプロイしました。最小特権の原則を使用して、User1 を RODC1 のローカル管理者にする必要があります。どのツールを使用すべきですか?
- AD ドメインに Server1 と Server2 (両方とも Windows Server) があります。最小特権の原則に従って、コンピューターの管理コンソールで Server2 を管理するには、Server2 でどの 2 つの Windows Defender ファイアウォール (詳細設定) ルールを有効にする必要がありますか?
- AKS クラスターを実行し、Azure Container Registry (ACR) にイメージを保存しています。ACR へのプッシュ時にイメージの脆弱性スキャンと、クラスターからのランタイム脅威検出が必要です。どうすればよいですか?
- Arc 対応のオンプレミス Windows Server マシンを 300 台運用しています。リーダーシップは、基盤となるサービス (監視、更新、セキュリティ) の手動構成を最小限に抑えながら、一貫性のある Microsoft 推奨のベースラインを適用し、コンプライアンスを維持することを求めています。何を実装すべきですか?
- Archive1 のオンプレミス移行計画の一環として、Cluster3 のノードロールとクラスタロールに必要な最小 IP アドレス数はいくつですか?
- Attack Surface Reduction (ASR) のパイロット運用を終え、Windows Server 2019 で本番環境の設定を行う必要があります。具体的には、次の2点です。1) Office が子プロセスを作成するのをブロックするが、C:\Program Files\Contoso\XLLHelper.exe にある署名付きヘルパーは許可する。2) 「PSExec および WMI から発生するプロセス作成をブロックする」は、管理者ツールの使用状況を監視するために監査モードのままにする。この要件を満たすコマンドはどれですか。
- Azure AD Connect でハイブリッド Azure AD 参加を有効にしました。いくつかの Windows 10 ドメイン参加済みデバイスで、dsregcmd /status を実行すると、DomainJoined = YES および AzureAdJoined = NO と表示されます。出力には「SCP not found」とも表示されています。これらのデバイスでハイブリッド Azure AD 参加を自動的に完了させる必要があります。何をすべきですか?
- Azure Arc を使用してオンボードされたハイブリッド Windows Server マシンを管理しています。Update Management Center を使用してパッチ適用を標準化したいと考えています。具体的には、毎週日曜日にコンプライアンスを評価し、定義された期間中に PatchRing=Prod タグが付けられたサーバーのみに自動的にパッチを適用したいと考えています。Log Analytics ワークスペースや Automation アカウントを作成したりリンクしたりせずに、これを実現するには、どの 2 つのアクションを実行する必要がありますか?
- Azure Arc 経由で接続された 200 台のオンプレミス Windows および Linux サーバーがあります。レガシーな Log Analytics エージェントを避け、Azure Monitor エージェントを使用して Windows セキュリティ イベントと Syslog を Microsoft Sentinel ワークスペースに取り込みたいと考えています。どのようなアクションを 2 つ実行すべきですか?
- Azure Disk Encryptionを使用するAzure VM (VM1) があります。最小限の管理作業で、VMの暗号化キーを含むAzure Key Vaultを特定するには、どのPowerShellコマンドレットを実行する必要がありますか?
- Azure Monitor の VM insights を使用して 500 台のオンプレミス Windows サーバーを監視する予定で、テンプレート スクリプトを使用してそれらを Azure Arc にオンボードします。最小特権を遵守し、管理作業を減らすために、最初に何を作成する必要がありますか?
- Azure VM でミッションクリティカルなワークロードを実行しており、Hotpatch を使用して再起動を最小限に抑えたいと考えています。要件を満たす構成を 2 つ選択してください。
- Azure VM への RDP アクセスを、最大 3 時間のオンデマンド要求に、かつ要求元のパブリック IP からのみに制限する必要があります。また、Log Analytics に保持されるすべてのアクセス要求の監査可能な記録も必要です。何をすべきですか?(2つ選択)
- Azure サブスクリプションには、いくつかの Windows Server 仮想マシン (表に記載) が含まれています。Azure Site Recovery を使用する予定です。Site Recovery によるレプリケーションでサポートされている VM はどれですか。
- Azure サブスクリプションには、表に示す複数のストレージアカウントが含まれています。Server1 の Azure Site Recovery レプリケーションを有効にします。レプリケーションは、高チャーンワークロードのバックアップをサポートし、コストを低く抑える必要があります。どのストレージアカウントをキャッシュストレージとして指定する必要がありますか?
- Azure のワークロードの証明書を管理しています。既存の PFX をすぐに使用できるように Azure Key Vault に保存し、パブリック CA によって発行される将来の証明書の自動更新とローテーションを有効にする必要があります。何を構成する必要がありますか?2つのアクションを選択してください。
- Azure 仮想マシンがシャットダウンされたときにトリガーされるアラートを作成するには、アラート ルールでどの種類のシグナルを使用する必要がありますか?
- Azure サブスクリプションには、表に記載されている複数の仮想マシンが含まれています。サポートされている仮想マシンをセカンダリの Azure リージョンにレプリケートするために Azure Site Recovery を使用する予定です。これらの仮想マシンのうち、Azure Site Recovery によってレプリケートできるのはどれですか?
- BitLockerをゲスト内で使用し、セキュアブートを適用する新しいWindows Server 2022 VMをデプロイする必要があります。既存のテンプレートはGeneration 1です。VMに必要な2つの構成変更は何ですか?
- Cluster Shared Volumes (CSV) を使用する 4 ノードの Hyper-V フェールオーバー クラスターで、メンテナンス ウィンドウ中に CSV がリダイレクト I/O に入ると、高い読み取りレイテンシーが発生することが観測されています。これらの期間中、および一般的に VM の読み取りへの影響を軽減したいと考えています。何を構成すべきですか?
- Cluster1 は、高可用性 Hyper-V VM をホストするフェールオーバー クラスターです。メンバー サーバー Server3 があり、Cluster1 にクラスター対応更新 (CAU) を実装し、管理作業を最小限に抑えながら Server3 に CAU を管理させる必要があります。Server3 にインストールする必要がある機能または役割は何ですか?
- Cluster2 の技術要件を評価する際、インストールする必要がある Azure Site Recovery プロバイダーの最小数はいくつですか?
- Cluster3 の技術要件を満たすには、ソリューションにどの要素を含めるべきですか?
- contoso.com AD DS ドメインは、Windows Server 2025 を実行するドメインコントローラーを使用して作成されました。カスタムアプリケーションのために、古い Windows Server リリースを実行するドメインコントローラーを追加する必要があります。contoso.com のドメインコントローラーとして使用できる最も古い Windows Server のバージョンは何ですか?
- contoso.com と fabrikam.com の 2 つの AD DS フォレストがあります。ADMT を使用して、contoso.com から fabrikam.com にリソースを移行する必要があります。移行できるリソースは次のうちどれですか?
- contoso.com ドメイン (FFL: Windows Server 2016) には、2つのきめ細かいパスワードポリシーが存在します。PSO_User (msDS-PasswordSettingsPrecedence=10) はユーザー Alice に直接適用され、PSO_GG (msDS-PasswordSettingsPrecedence=20) はグローバルセキュリティグループ GG_Sales に適用されます。Alice は GG_Sales のメンバーです。セキュリティ要件として、直接の PSO 割り当てを削除せずに、グループベースの PSO_GG が Alice の有効なパスワードポリシーになるようにする必要があります。また、Alice の結果の PSO を検証する必要もあります。実行すべき2つのアクションは何ですか?
- contoso.com ドメインは Windows Server 2022 ドメインコントローラーを使用してデプロイされました。カスタムアプリケーションのために、古いバージョンの Windows Server を実行するドメインコントローラーを追加する必要があります。contoso.com でドメインコントローラーとして実行できる最も古い Windows Server のリリースは何ですか?
- contoso.com、app1.contoso.com、app2.contoso.com、api.contoso.com など、複数の IIS サイトをホストしています。すべての名前を保護するために単一の証明書を使用し、最小限のダウンタイムで更新する予定です。何をすべきですか?2つのアクションを選択してください。
- CSV ファイルを使用してサーバーインベントリを Azure Migrate にインポートする場合、各レコードに必須のフィールドはどれですか?
- D:\Apps からカスタムアプリを実行している Windows Server Web サーバーのグループを運用しています。Microsoft Defender for Cloud を使用して、最初に許可されたプロセスを監視し、次にカスタムアプリのパスを含む許可リストを適用したいと考えています。どうすればよいですか?
- DC4の技術要件を満たすには、どのドメインコントローラーがオンラインである必要がありますか?
- DNS1 でホストされている内部 AD 統合ゾーン corp.contoso.com を管理しています。内部再帰 DNS サーバー (DNS-REC1 および DNS-REC2) は、親の信頼チェーンがない場合でも、このゾーンの応答を検証する必要があります。また、ゾーン列挙も防止する必要があります。どのような 2 つのアクションを実行すべきですか?
- Domain Admins グループのメンバーが、PAW1 と PAW2 の2つの特権アクセスワークステーション (PAW) にのみ認証でき、ドメイン内の他のコンピューターには認証できないようにする必要があります。フォレストの機能レベルは Windows Server 2012 R2 であり、すべての DC は Windows Server 2019 です。一元的な適用で要件を満たすには、何を構成する必要がありますか?
- East US リージョンに VM1 という VM と、複数のストレージアカウント (storage1~storage4) があります。VM1 の診断設定を構成する予定です。診断データにはどのストレージアカウントを選択すべきですか?
- fabrikam.com の外部請負業者に、SharePoint Online サイトと基幹業務アプリへのセルフサービスアクセスを 90 日間付与する必要があります。リクエストにはサイト所有者による承認が必要であり、アクセスは自動的に期限切れになり削除される必要があります。ゲストアカウントを事前に作成したくありません。何を構成すべきですか?(2つ選択)
- Host1とHost2はHyper-Vを実行しているワークグループサーバーであり、Host1は3つのVMをホストしています。各サーバーは、高速WANで接続された異なるサイトにあります。ディザスターリカバリーのために、Host1のVMをHost2にレプリケートする必要があります。どのようなアクションを3つ実行すべきですか?
- Host1にはVM1というVMがあり、Host2はレプリカサーバーとして構成されています。Hyper-V Replicaを使用してVM1をHost2にレプリケートし、その後、過去8時間以内の特定の時点にレプリカを復元する予定です。この機能を有効にするには、何を構成する必要がありますか?
- HQに1台のハブサーバーと12台のブランチサーバーを持つDFSレプリケーションデプロイメントを管理しています。ブランチユーザーはHQユーザーと同じファイルを頻繁に編集するため、競合が発生し、大きなファイルが変更されるとレプリケーションのバックログが発生します。競合を減らし、バックログを最小限に抑える必要があります。何をすべきですか?(2つ選択)
- HV-PrimaryとHV-Replicaという2台のWindows Server 2022 Hyper-Vホストが、WANリンクを介して同じActive Directoryドメイン内にあります。証明書をデプロイせずにHyper-Vレプリカを構成し、HV-PrimaryからHV-Replicaへの計画的フェールオーバーをサポートする必要があります。何をすべきですか?(2つ選択してください)
- Hyper-VロールがインストールされたWindows Server 2025 Standardを実行しているサーバーがあります。ダウンタイムを最小限に抑えながら、Windows Server 2025 Datacenterにアップグレードする必要があります。どのコマンドを実行すべきですか?
- Hyper-Vホストに、VM1としてインポートされたAzure Migrateアプライアンスがあります。VM1をAzure Migrateに登録するには、Azure Migrateサービスでどのアクションを実行する必要がありますか?(それぞれの正解は、必要な手順の一部です。)
- Log Analytics ワークスペース (Workspace1) と 100 台の Windows Server VM があります。Microsoft Defender for Servers Plan 2 が有効になっており、VM 上の Windows ファイルとレジストリの変更を監視するように構成されています。検出されたファイルとレジストリの変更イベントを取得するには、どの Log Analytics テーブルをクエリする必要がありますか?
- Microsoft Defender for Cloud にオンボードされている 100 台の Azure VM を管理しています。Defender for Cloud が「仮想マシンでマルウェア対策が無効になっています」というアラートを発生させた場合、影響を受ける VM を自動的にシャットダウンしたいと考えています。どの Defender for Cloud 機能を使用すべきですか?
- Microsoft Defender for Cloud を使用して、Windows Server 2019 および 2012 R2 マシンを Microsoft Defender for Endpoint にオンボーディングしています。サードパーティのウイルス対策ソフトウェアが主要な AV として残っています。侵害後のアクティビティを修復するために、ブロックモードで EDR を有効にする必要があります。どうすればよいですか?(2つ選択)
- Microsoft Defender for Cloud を使用する Azure サブスクリプションと、Windows Server を実行する 50 台の Azure VM があります。VM から検出されたセキュリティエクスプロイトを Defender for Cloud に転送するには、どの VM 拡張機能を有効にする必要がありますか?
- Microsoft Defender for Servers Plan 2 を有効にした後、ファイル整合性監視 (FIM) を実装するために最初に作成する必要があるリソースはどれですか?
- Microsoft Sentinel で、稀な RDP ログオンや異常なデータアクセスパターンなどのユーザー異常を検出し、インシデント内にユーザーのインサイトを表示したいと考えています。お使いの環境では、すでに Azure AD サインインログ、Windows セキュリティイベント、Microsoft 365 監査ログを Sentinel にストリーミングしています。どのような2つのアクションを実行すべきですか?
- Microsoft Sentinelと、Azure Arc経由で接続された100台のオンプレミスサーバーがあり、すべて1つのリソースグループにあります。最小限の管理作業でこれらのサーバーをSentinelにオンボードするには、どの方法を使用する必要がありますか?
- Microsoft Sentinelで脅威ハンティング中に、5つのホストで疑わしいPowerShellダウンロードアクティビティを特定するKQLクエリを実行します。各検出結果を関連エンティティとともに保持し、インシデント対応チームのためにそれらすべてをグループ化する単一のケースを開きたいと考えています。どのような2つのアクションを実行すべきですか?
- NPS を使用して有線アクセスに 802.1X 認証をデプロイする予定です。クライアント証明書をデプロイしたくなく、TLS トンネル内で認証を保護しながら、ユーザーが AD 資格情報で認証することを要求します。NPS で何を構成する必要がありますか?
- NSG の背後にある複数の VM が、インターネットからの広範な受信アクセスを許可しています。Defender for Cloud のインテリジェンスを使用して公開ポートを最小限に抑え、強化されたルールを NSG に直接適用したいと考えています。どうすればよいですか?
- OU1にリンクされたグループポリシーオブジェクトは、Windows Defender SmartScreenの動作を定義しています(ポリシーに詳細が記載されています)。リストされたアプリケーションのうち、Server1にインストールが許可されるアプリケーションはどれですか?
- Print Management を使用して、Server1 から Server2 にプリンターを移行する予定です。既存の構成を維持したまま移行できるプリンターはどれですか?
- rdgw.contoso.com に RD ゲートウェイをデプロイしました。RemoteUsers グループのメンバーは、RD-Targets セキュリティグループ内のサーバーにのみ接続できる必要があります。ユーザーは、rdgw.contoso.com 名を使用して外部から接続すると、証明書の警告を報告します。RemoteUsers グループを許可する RD CAP は既に作成済みです。どのようなアクションを2つ実行すべきですか?
- RODC1 という名前の RODC をデプロイしました。最小特権の原則を使用して、User1 をその RODC のローカル管理者にする必要があります。どのツールまたは方法を使用すべきですか?
- Server1 が ping を使用して Server2 へのネットワーク接続を検証できるようにするには、最初にどのようなアクションを実行する必要がありますか?
- Server1 に System Insights をインストールしましたが、いくつかの機能が不足しています。手動でインストールする必要がある 2 つの機能はどれですか?(2つ選択してください。)
- Server1 は Hyper-V ロールが有効な Windows Server を実行しています。Cluster1 という Hyper-V フェールオーバー クラスターがあり、すべてのマシンは同じドメイン内にあります。Hyper-V レプリカを使用して、Kerberos 認証でデフォルト ポートを介して Cluster1 から Server1 に VM をレプリケートしたいと考えています。Server1 でどのような変更を行う必要がありますか?
- Server1 は IIS を備えた Windows Server 2016 を実行しており、ASP.NET 3.5 アプリケーションをホストしています。Azure Migrate App Containerization ツールを使用してアプリケーションを Azure App Service に移行する前に、管理作業を最小限に抑えるために Server1 で実行する必要がある 2 つのアクションは何ですか。(2 つ選択してください。)
- Server1 は Windows Server 2022 を実行しており、3 ノードのフェールオーバー クラスターのメンバーです。クラスターのダウンタイムを最小限に抑えながら、Server1 を Windows Server 2025 にアップグレードする必要があります。最初に何をすべきですか?
- Server1 は、5 つのカスタムアプリケーションを実行するリモートデスクトップセッションホストであり、CPU 使用率が 90% を超える状態が続いています。各アプリケーションが使用するリソースを特定するために、パフォーマンスモニターのデータコレクターセットを作成したいと考えています。追加すべきパフォーマンスオブジェクトはどれですか?
- Server1(Hyper-Vを搭載したWindows Server 2019)は、複数の仮想マシンをホストしています。Server2(Hyper-Vを搭載したWindows Server 2025)を追加し、2つのホスト間でVMを分散させたいと考えています。Server2にインポートできる仮想マシンはどれですか?
- Server1(オンプレミス)には複数のファイル共有があり、IPアドレス192.168.10.12を使用しています。Storage Migration Serviceを使用してこれらの共有をAzure VMに移行しますが、オンプレミス環境のクライアントが同じIPアドレス192.168.10.12を使用して共有にアクセスできるようにする必要があります。このソリューションにはどのAzureコンポーネントを含めるべきですか?
- Server1とServer2という2つのファイルサーバーがあります。Server1は10 TBのコンテンツを含む共有フォルダーDataをホストしています。Server1を廃止し、DataをServer2の新しい共有に移動する必要があります。要件は次のとおりです。共有、ファイル、およびフォルダーのアクセス許可を保持すること。最初の転送後、すべてを再コピーすることなく、\\Server1\Dataから宛先への変更を同期すること。管理作業を最小限に抑えること。どのツールを使用すべきですか?
- Server1とServer2の2台のサーバーは、Hyper-Vロールを持つWindows Serverを実行しています。Server1はVM1、VM2、VM3をホストし、これらのVMはServer2にレプリケートされます。Server1でハードウェア障害が発生した後、Server2のHyper-VマネージャーからVM1、VM2、VM3をできるだけ早くオンラインにする必要があります。各VMに対してどの操作を実行すべきですか?
- Server1は、ASP.NETアプリケーション (App1) をホストするWebサーバー (IIS) ロールを持つオンプレミスのWindows Serverです。App1をAzureのコンテナに移行する予定で、App1をZIPファイルにエクスポートする必要があります。Server1に何をインストールすべきですか?
- Server4 のバックアップに関する技術要件を満たすには、まず何をすべきですか?
- Share1 の技術要件を満たすには、どのツールを使用する必要がありますか?
- SOC は、IPAddress と Action (Allow/Deny) を含む CSV を毎日管理しています。Microsoft Sentinel でこれを使用して分析ルールを強化し、サインインデータに Deny IP が表示されたときにアラートを出す必要があります。このリストは、安全なストレージの場所から毎朝自動的に更新される必要があります。どのような 2 つのアクションを実行すべきですか?
- SQL Server Always On 可用性グループには、プライマリデータセンターに2つのレプリカがあり、セカンダリリージョンに1つのレプリカがあります。ビジネス要件として、プライマリデータセンター内での自動フェイルオーバーとデータ損失ゼロが求められ、リージョンDRでは潜在的なデータ損失と手動介入が許容されます。レプリカをどのように構成すべきですか?
- Storage Spaces Direct クラスター (Cluster1) として構成された3つの Hyper-V ホスト (Server1、Server2、Server3) があります。Cluster1 では、Windows Admin Center がインストールされた VM (VM1) が実行されており、Windows Admin Center を介してインフラストを管理しています。Azure サブスクリプションを購入し、最小限の管理作業で、クラスターと VM のメトリック/イベントのセットに対して Azure Monitor のメールアラートを構成する必要があります。どうすればよいですか?
- Sub1があり、RG1とリストされたリソース、およびMicrosoft Defender for Serversが有効になっています。あなたはSub1に対する共同作成者権限を持っています。VM1のジャストインタイム (JIT) アクセスを有効にするために、最初に実行する必要があるタスクは何ですか?
- User1 の技術要件を満たすには、User1 を contoso.com のどのグループに追加する必要がありますか?
- User1は、AppSvr1にアクセスするために、Computer1(Windows 11)からポイント対サイトVPNを使用して、自宅からゲートウェイGW1に接続します。リストされたリソースを追加した後、User1はAppSvr2に到達できません。User1がAppSvr2にアクセスできるようにするには、どのようなアクションが必要ですか?
- VM1 (Windows Server) で Azure Disk Encryption を使用して VM のディスクを保護する予定です。Azure Disk Encryption を有効にする前に、どの前提条件が必要ですか?
- VM1 (Windows Server) という名前の VM を含む Azure サブスクリプションがあります。このサブスクリプションには、いくつかのストレージアカウント (storage1~storage4) が含まれています。VM1 のブート診断を有効にする予定です。ブート診断ログとスクリーンショットを保存するために、どのストレージアカウントを指定する必要がありますか?
- VM1 (Windows Server) に、子プロセスを起動できる基幹業務アプリケーションをインストールします。VM1 で有効にする必要がある機能はどれですか?
- VM1 (基幹業務アプリケーションをホストするIIS) は、新しいセキュリティベースラインが適用された後に応答しなくなり、そのベースラインがネットワークの問題を引き起こしたと疑われます。VM1のネットワークトレースをキャプチャするには、どうすればよいですか?
- VM1 が正常に起動しません。Azure portal の VM1 ブレードにあるどのオプションで、起動の問題を診断するために確認できるシリアルログが表示されますか?
- VM1 で Microsoft Defender SmartScreen を有効にしました。ユーザーに表示される SmartScreen ポップアップメッセージをログに記録する必要があります。これらの SmartScreen 通知のログを有効にするには、どのアクションを実行しますか?
- VM1 では Process1 のクラッシュダンプが有効になっています。VM1 上の process1.exe がクラッシュした場合、技術者はメモリダンプファイルを取得する必要がありますが、VM へのアクセス権は与えられません。技術者にどのリソースへのアクセスを提供すべきですか?
- VM1 という名前の Azure VM にアプリケーションをインストールして再起動した後、VM1 に「Boot failure. Reboot and Select proper Boot Device or Insert Boot Media in selected Boot Device.」と表示されます。トラブルシューティングのために、VM1 の OS ディスクを一時的な VM にオフラインでマウントする必要があります。実行する必要がある Azure CLI コマンドはどれですか?
- VM1 への Azure Performance Diagnostics 拡張機能のインストールが失敗します。原因を特定するのに役立つ2つのアプローチはどれですか。(2つ選択してください。)
- VM1とVM2という2つのWindows Server VMがあります。VM1のOSディスクはAzure Disk Encryptionで暗号化されており、Azure Backupで毎日バックアップされています。VM1のOSディスク上の一部のファイルが破損しています。最新の復旧ポイントから破損したファイルを復元し、合計復元時間を最小限に抑えるには、まず何をすべきですか?
- WEB1 (Windows Server 2022) 上のウェブアプリケーションが gmsaWeb という名前の gMSA で実行されており、ユーザー認証情報を委任することで FILE1 (Windows Server 2022) 上の CIFS 共有にアクセスする必要があります。セキュリティ要件として、リソース所有者 (FILE1) がどのサービスが自身の代理として動作できるかを制御し、非制約委任を回避する必要があります。何をすべきですか?(2つ選択)
- Windows Server 2012 R2 Hyper-V ホスト上の Windows Server 2012 R2 VM で、時刻のずれが発生し、アプリケーション整合性のあるバックアップが失敗しています。VM のインターネットアクセスはブロックされています。ゲスト内の Hyper-V 統合サービスを更新し、トラブルシューティングのためにホストからゲストへのファイルコピーを有効にする必要があります。どうすればよいですか?(2つ選択)
- Windows Server 2019 Hyper-Vホストで、Credential GuardとHVCIを使用して仮想化ベースのセキュリティ(VBS)を有効にする必要があります。サーバーは現在レガシーBIOSモードで起動しており、ファームウェアでIOMMU(VT-d/AMD-Vi)が有効になっていません。VBSを有効にしようとすると、システムが要件を満たしていないと報告されます。VBSを有効にする前に必要な変更はどれですか?2つ選択してください。
- Windows Server 2019 を実行している Hyper-V ホスト (Server1) があり、静的 IP (192.168.10.15)、構成バージョン 8.0、仮想ネットワーク VNet1、および Generation 1 を持つ VM1 をホストしています。Hyper-V マネージャーを使用して VM1 を Server1 からエクスポートし、Server2 (Windows Server 2025) にインポートした後、どの VM 設定が保持されますか?
- Windows Server 2019 VMで、ベンダーが保存された状態ではキャプチャできないと述べているアプリケーションが実行されています。アプリケーションと整合性のある復元ポイントを作成し、チェックポイントファイルを専用ボリューム D:\Checkpoints に保存するために、チェックポイントを使用する必要があります。何を構成すべきですか?(2つ選択)
- Windows Server 2022 Core ホストでトラフィックをキャプチャし、後で最新のプロトコルデコーダーを使用して SMB 3.1.1 および TLS 1.3 ハンドシェイクを分析する必要があります。どのツールセットを使用すべきですか?
- Windows Server 2022 Hyper-V ホストを実行しています。Docker Windows コンテナを Hyper-V アイソレーションで実行し、テスト用にネストされた VM もホストするラボ VM (LabHost) が必要です。LabHost の構成で、Hyper-V ロールをインストールする前に何をすべきですか?(2つ選択してください)
- Windows Server 2022 セキュリティベースラインでメンバーサーバーを標準化し、サーバーごとの逸脱を定期的に報告する予定です。どうすればよいですか?
- Windows Server 2022管理ノードを強化しています。WinRM (HTTP/HTTPS) は、2つの管理サブネット (10.10.20.0/24 と 10.10.30.0/24) からの接続のみを受け入れ、トラフィックがKerberosを使用してIPsecで認証されている場合にのみ接続を受け入れる必要があります。PublicプロファイルではWinRMアクセスは許可されません。Windows Defender Firewall with Advanced Securityで、どの2つの構成を作成する必要がありますか?
- Windows Server を実行している Azure VM (VM1) がネットワーク スタックの初期化に完全に失敗したため、ネットワーク経由で接続できません。VM のトラブルシューティングを行うには、対話型シェル セッションが必要です。どのサービスを使用すべきですか?
- Windows Server を実行している Azure VM に新しい業務アプリケーションをデプロイし、そのアプリケーションが子プロセスを生成するのを防ぐ必要があります。VM で有効にする必要がある保護機能はどれですか?
- Windows Server を実行しているサーバーでアプリケーション App1 をホストしています。App1 が外部 SMTP サーバーに到達するのをブロックする必要があります。その際、App1 の外部 HTTP へのアクセスへの影響を最小限に抑え、サーバー上の他のアプリケーションへの影響を最小限に抑え、管理作業を最小限に抑える必要があります。どの Windows Defender ファイアウォール構成を実装する必要がありますか?
- Windows Server 仮想マシンがいくつか含まれる Azure サブスクリプションがあります。このサブスクリプションには、表に記載されている Azure VM バックアップ ポリシーが含まれています。リカバリ ポイントを vault-archive 層に自動的に移動できるポリシーを評価しています。vault-archive 層への階層化がサポートされているのは、どのポリシーですか?
- Windows Server 上の C:\Windows\System32 および HKLM\Software\Company レジストリパスへの変更を検出し、アラートを送信する必要があります。Microsoft Defender for Servers プラン 2 を使用しており、Defender for Cloud にアラートを表示し、Log Analytics ワークスペースにログを表示したいと考えています。何を構成すべきですか?
- Windows Server 2022ファイルサーバーで未署名コードが実行されないようにし、Microsoft署名済みおよびContoso署名済みのバイナリ/ドライバーのみを許可し、適用前に1週間監査モードで開始する必要があります。どうすればよいですか?
- Windows Serverを実行しているAzure VM (VM1) がAzure Site Recovery用に構成されています。Azure portalのVM1ブレードから、テストフェールオーバーを実行するには、どのペインまたはオプションを開く必要がありますか?
- Windows Update for Businessを使用するWindows Server 2022サーバーを管理しています。要件は次のとおりです。パイロットサーバーは品質更新プログラムをすぐに受け取ります。本番サーバーは同じ品質更新プログラムを7日後に受け取ります。インシデント発生時、管理者は本番環境全体で品質更新プログラムを最大35日間一時的に停止できる必要があります。何を構成する必要がありますか?
- Windows Serverで、アクティブなファイアウォールプロファイルについて、破棄されたパケットと正常な接続の両方を記録するローリングテキストログを、デフォルトパスに32MBの最大サイズで書き込む必要があります。何を構成すべきですか?
- WindowsおよびLinuxサーバーのエンドポイント検出と応答をMicrosoft Defender for Cloudでアラートとともに利用する必要があります。ジャストインタイムVMアクセス、ファイル整合性監視、適応型コントロール、統合された脆弱性評価は必要ありません。最小限のコストで要件を満たすには、どのプランを有効にすべきですか?
- WSUS を管理しており、クライアントに Patch Tuesday で公開されたすべてのセキュリティ修正プログラムと、緊急の帯域外セキュリティリリースをインストールさせたいと考えています。クライアントにオプションのプレビュー (C/D 週) 品質更新プログラムをインストールさせたくありません。WSUS で何を承認 (または自動承認) すべきですか?
- サーバーのローカルセキュリティポリシーに「パスワードは複雑さの要件を満たす必要があります: 無効」と表示されています。サーバーのOUにリンクされたドメインGPOは、このポリシーを「有効」に設定しています。サーバーでどの設定が有効になっているかを確認し、その設定を提供しているGPOを特定して、監査のために結果を保存する必要があります。どの2つのツール/コマンドを使用すべきですか?
- あなたの会社には、ローカルのNPSサーバーであるBranch-NPSにRADIUSリクエストを送信するブランチワイヤレスコントローラーがあります。会社のポリシーでは、すべての認証とアカウンティングを本社の中央NPS(HQ-NPS)で処理する必要があります。Branch-NPSは、ブランチコントローラーのNAS-IP-Addressに基づいてリクエストを転送するだけで、ローカル認証を実行してはなりません。Branch-NPSで実行する必要がある2つのアクションは何ですか?
- あなたの会社は、ハブに中央WSUSサーバー(WSUS01)を、ブランチオフィスにWSUSサーバー(WSUS02)を配置したハブアンドスポークトポロジを採用しています。ブランチクライアントはWSUS02から更新プログラムをダウンロードする必要がありますが、すべての承認とコンピューターグループ構造はWSUS01からのみ制御され、WSUS02にミラーリングされる必要があります。また、ブランチ管理者の関与なしにWSUS02がスケジュールに基づいて同期するようにしたいと考えています。どのような2つのアクションを実行すべきですか?
- あなたの組織はAD階層モデルを採用しています。Tier 0(DC、フォレストレベルサービス)、Tier 1(メンバーサーバー/アプリケーション)、Tier 2(ユーザーワークステーション)です。Tier 0管理者の認証情報がTier 1およびTier 2デバイスに公開されるのを防ぎ、階層間の認証情報の分離を確実にする必要があります。このモデルに合致する2つのアクションはどれですか?
- あなたの組織は単一のMicrosoft Sentinelワークスペースを使用しています。コンプライアンス要件により、Windows SecurityEventデータはホットストレージに180日間保持された後、アーカイブされる必要があります。一方、Syslogデータは30日間保持される必要があります。取り込み量を削減するため、WindowsイベントID 4624、4625、および4688のみを収集する必要があります。どのような2つのアクションを実行すべきですか?
- あるホスティングプロバイダーが、ファブリックドメインでWindows Server 2022 Hyper-Vホストを実行しています。一部のホストにはTPM 2.0がありません。テナントは、ファブリック管理者がVMのディスクやメモリを検査できないように、シールドされたVMを必要としています。TPMがないホストを含むすべてのホストにシールドされたVMを展開できるようにし、テナントがVMを保護するキーの制御を維持できるようにする必要があります。何をすべきですか?(2つ選択)
- ある部署では、Windows Server 2022 ファイルサーバー上の共有フォルダーでデータを保護するために EFS を必要としています。ユーザーはすでに自動登録によって EFS 証明書を取得しています。管理者が回復できるようにし、フォルダー内の既存のファイルとすべてのサブフォルダーを暗号化する必要があります。何をすべきですか?2つのアクションを選択してください。
- ワークグループ内の10台のWindows Serverマシンがあり、それらの間のすべてのネットワークトラフィックを最強のセキュリティで暗号化する必要があります。接続セキュリティルールでは、どの認証方法を使用すべきですか?
- イーサネットアダプターが無効になっているVM1というVMがあります。Azure portalで、VM1ブレードからアダプターを有効にするには、どの設定を使用する必要がありますか?
- イーサネットファブリック上にコンバージド Storage Spaces Direct ソリューションをデプロイする予定で、Data Center Bridging (DCB) を不要にしたいと考えています。どの RDMA ネットワークテクノロジーを選択すべきですか?
- チームは、重大度の高い「Impossible travel」インシデントが発生した場合に、影響を受けるユーザーをMicrosoft Entra IDで自動的に無効にし、送信元IPをSentinelウォッチリストに追加し、SOCのMicrosoft Teamsチャネルにメッセージを投稿したいと考えています。マネージドIDを持つロジックアプリのプレイブックを使用します。実行する必要がある2つのアクションは何ですか?
- ユーザーはAD DSドメイン内のプールされたワークステーション間を頻繁に移動するため、ユーザー証明書と秘密鍵が自動的に追従する必要があります。ローミングプロファイルは使用していません。マシン間で証明書と資格情報の同期を有効にするには、どうすればよいですか?
- データセンターのサーバーを、認証を必要とする企業プロキシ経由で Azure Arc に接続する必要があります。環境には Windows Server 2012 R2、Ubuntu 14.04、および RHEL 8 が含まれています。エージェントとネットワークの要件を満たしながら、オンボーディングを成功させる必要があります。どの 2 つのアクションを実行すべきですか?
- ボールトの使用状況を標準化しています。要件は次のとおりです。(1) MARS エージェントとシステム状態を使用してオンプレミスの Windows Server を保護する。(2) オンプレミスから Azure への DR に Site Recovery を使用する。(3) Azure ディスクのイミュータブルな大規模バックアップを有効にする。各ワークロードに適切なボールトの種類を説明しているステートメントはどれですか。(2つ選択してください)
- オンプレミスサーバー (Server1) と Azure サブスクリプションがあります。Server1 のファイルとフォルダーを Azure Backup を使用して Azure にバックアップする予定です。バックアップの保持期間を構成するために使用する必要があるコンポーネントはどれですか?
- オンプレミスサーバー (Server1) は、Hyper-V ロールが有効な Windows Server を実行しています。Azure Backup を使用して Server1 を Azure にバックアップする予定です。Microsoft Azure Backup Server (MABS) のデプロイが必要なバックアップオプションを 2 つ選択してください。
- オンプレミスサーバー Server1 (Windows Server 2025 Standard) と複数の Azure 仮想マシンがあります。Microsoft Sentinel インスタンス (Sentinel1) は米国中部リージョンに存在します。AMA コネクタを使用して Windows ファイアウォール イベントを実装する場合、どのサーバーが Windows ファイアウォール イベントを Sentinel1 に送信できますか?
- オンプレミスサーバー Server1 (Windows Server) に共有フォルダー Share1 があります。新しい VM Server2 をデプロイし、Server1 の廃止後もユーザーが UNC パス \server1\share1 で共有にアクセスできるように、Share1 を Server2 に移動する必要があります。管理作業を最小限に抑えながら、この移行を実行するにはどのツールを使用すべきですか?
- オンプレミスサーバーがいくつかあり、それらを Azure 第 2 世代仮想マシンに移行する予定です。Azure Migrate を使用して第 2 世代 VM に移行できるサーバーはどれですか?
- オンプレミスとAzure VPNゲートウェイの間にSite-to-Site VPN (BGPなし) があります。Vnet1にはSubnet1があり、オンプレミスからServer1に到達できました。Vnet1のアドレス空間を拡張し、Subnet2 (新しい範囲内) を追加して、Server2をSubnet2にデプロイしました。Server1はServer2に到達できますが、オンプレミスからは到達できません。オンプレミスからSubnet2に到達できるようにするには、何をすべきですか?
- オンプレミスに2台のHyper-Vホストがあります。Server1(VM1とVM2をホスト)とServer2(VM21、VM22、VM23をホスト)です。Azure Site Recoveryを使用して、すべてのVMをAzureにレプリケートします。オンプレミス環境で必要なMicrosoft Azure Site Recovery Providerの最小インストール数はいくつですか?
- オンプレミスネットワークがAzureに接続されており、サブスクリプションにはVM1という名前のVM(Windows Server)が含まれています。オンプレミスネットワークとVM1間のレイテンシーを測定する必要があります。どのAzure Network Watcher機能を使用すべきですか?
- オンプレミスネットワークとAzure仮想ネットワーク間のSite-to-Site VPNが頻繁に切断されます。Azure側からIPsecトンネルのトラブルシューティングを行うには、どのAzure VPN Gateway診断ログを確認すべきですか?
- オンプレミスネットワークには、Azure への 200 Mbps のリンクと、70 TB のデータを保持するサーバーがあります。azcopy を使用してファイルを Azure blob コンテナにコピーすると、約 35 日かかります。総移行時間を最小限に抑えたいと考えています。どのソリューションを使用すべきですか?
- オンプレミスネットワークには、Windowsサーバーを持つ2つのサブネットがあります。Server4のIP設定は、IPv4 Address 192.168.0.10、Subnet Mask 255.255.255.0、Default Gateway 192.168.0.1です。Server4からServer1とServer2にはpingできますが、Server3へのpingはタイムアウトします。Server2からServer1とServer3にはpingできます。Server4からServer3へのpingがタイムアウトする原因となる、Server3の誤った設定は何ですか?
- オンプレミスネットワークは、VPN1という名前のVPNゲートウェイを介してAzureに接続されています。VPN1のAzureゲートウェイヘルスプローブを監視するには、プローブはどのTCPポートを使用する必要がありますか?
- オンプレミスネットワークはサイト間VPNによってVNet1に接続されています。Server1からVM1へのトラフィックがVM1に到達していません。Server1からVM1に送信されたトラフィックの内容を検査するには、まず何をすべきですか?
- オンプレミスの AD DS ドメインがあり、Windows Server という名前の Server1 で IIS が実行され、Windows 認証を使用して Web アプリ App1 がホストされています。App1 を Azure App Service に移行し、そこで Windows 認証を有効にしたいと考えています。最初に構成する必要がある設定は何ですか?
- オンプレミスの AD ドメインは、パスワード ハッシュ同期を使用して Azure AD に同期されます。デバイスはハイブリッド Azure AD 参加済みですが、ユーザーは Microsoft 365 にアクセスするためにパスワードを繰り返し入力する必要があります。パスワードの入力を減らすには、何を有効にする必要がありますか?
- オンプレミスの Server1 (Windows Server 2022) と複数の Azure VM があります。Microsoft Sentinel1 は米国中部 (Central US) にデプロイされています。リストされているマシンのうち、Windows ファイアウォールログを Sentinel1 に送信できるのはどれですか?
- オンプレミスの Server1 は、IIS で ASP.NET アプリ App1 をホストしています。App1 をコンテナ化し、Azure App Service にデプロイする予定です。コンテナイメージは、ACR1 という名前の Azure Container Registry に保存されます。Azure Migrate の App Containerization ツールを使用して、イメージを ACR1 にプッシュするために必要な最小限の特権をツールに付与する必要があります。ツールはどの資格情報タイプを使用すべきですか?
- オンプレミスの Windows Server (Server1) を Microsoft Defender for Cloud にオンボードする必要があります。Server1 にインストールする必要があるエージェントまたはコンポーネントはどれですか?
- オンプレミスの2ノードハイパーコンバージドWindows ServerフェールオーバークラスターCluster1とAzureサブスクリプションがあります。Cluster1のクラウド監視を構成するには、どのタイプのAzure Storageを使用する必要がありますか?
- オンプレミスのHyper-V VMをAzure Site Recoveryで保護しています。ビジネスでは、最大24時間の復旧ポイント保持と、1時間ごとのアプリケーション整合性復旧ポイントが必要です。本番ネットワークに影響を与えることなく、四半期ごとにテストフェールオーバーを実行する必要があります。何をすべきですか?(2つ選択してください)
- オンプレミスのHyper-V環境と、Project1という名前のAzure Migrateプロジェクトがあります。最小限の管理作業でHyper-Vホストと仮想マシンをすべて検出するには、最初に何をすべきですか?
- オンプレミスのIIS Webアプリ(オンプレミスのSQL Serverデータベースに接続)をAzure App Serviceに移行し、データベースはオンプレミスに残す予定です。移行されたApp Serviceアプリがオンプレミスデータベースに到達できるようにするには、どのAzureコンポーネントを構成する必要がありますか?
- オンプレミスのIIS Webサーバーで複数の.NETアプリケーションをホストしており、それらを(コンテナ化せずに)Azure App Serviceに移行する予定です。どの移行ツールを使用すべきですか?
- オンプレミスのVM (VM1) を Azure Site Recovery レプリケーションポリシーを使用して Azure にレプリケートする予定です。変更が可能な限り頻繁にレプリケートされるようにするには、ポリシーの Copy frequency を何に設定すべきですか?
- オンプレミスのVMware VMをAzure Site Recoveryを使用してAzureにレプリケートし、オンプレミスサイトへのフェールバックをサポートする予定です。何をどこにデプロイする必要がありますか?
- オンプレミスのWindows Server 2019は、MARSエージェントを使用してファイルとフォルダをRecovery Services vaultにバックアップしていました。このサーバーが故障しました。vaultからのオンラインリカバリを使用して、新しい交換用サーバーにフォルダを復元する必要があります。交換用サーバーで何をすべきですか?
- オンプレミスのファイルサーバー (Server1) と Azure サブスクリプションがあります。Azure Data Box Gateway を使用して、Server1 のファイルを Azure に移行します。移行されたファイルを受け入れることができる Azure ストレージの種類はどれですか?
- オンプレミスのファイルサーバー Server1 (Windows Server) には、Share1 という共有フォルダーが含まれています。Share1 を Azure VM に移行する必要があります。この移行を実行するには、どのツールを使用する必要がありますか?
- オンプレミス移行計画のデータ共有移行を実行するには、どのツールを使用する必要がありますか?
- お使いの AD DS フォレストは現在、Windows Server 2008 R2 のフォレスト機能レベルです。east.contoso.com のドメイン コントローラーを、最小限の管理作業で Windows Server 2025 にインプレース アップグレードする必要があります。最初に何をすべきですか?
- お使いの AD DS 環境 (Windows Server 2016 フォレスト機能レベル) には、SYSVOL レプリケーションの問題が発生しているドメインコントローラー DC1 が含まれています。SYSVOL をレプリケートするサービスを停止するには、どのサービスを停止する必要がありますか?
- お使いのドメインは、Windows Server 2012 R2 フォレストおよびドメイン機能レベルにあります。Windows Server 2025 を実行する新しいドメインコントローラーをデプロイできる必要があり、管理作業を最小限に抑えたいと考えています。どの2つのアクションを実行する必要がありますか?(2つ選択してください。)
- お使いの環境には、2つのWindows Serverフェールオーバークラスターを持つAD DSドメインがあります。Cluster1(Hyper-V仮想マシンをホスト)とCluster2(高可用性ロールなし)です。Cluster1の仮想マシンディスクファイルを保持するために、Cluster2上にStorage Spaces Directクラスターを作成します。Cluster2で構成すべきロールはどれですか?
- キャパシティ予測を実行するために、デフォルトで利用可能な組み込みのSystem Insights機能はいくつありますか?
- サブスクリプション Sub1 と表示されているリソースで MG1 を管理しています。Azure portal から、Microsoft Defender for Servers を有効にできるリソースを2つ選択してください。
- すべての Windows Server 2019 マシンは、Microsoft Defender for Endpoint にオンボードされています。レガシーアプリがスキャン中に大量の CPU を消費します。次のことを行う必要があります。1) C:\ProgramData\LegacyApp\Data とプロセス C:\Program Files\LegacyApp\app.exe をスキャンから除外する、2) 毎日クイックスキャンを、毎週フルスキャンをスケジュール実行する、3) ローカル管理者が Microsoft Defender Antivirus を無効にできないようにする、4) 積極的なブロックでクラウド提供の保護を有効にする。すべての要件を満たすオプションはどれですか?
- すべてのドメインコントローラーでLDAP署名とLDAPチャネルバインディングを適用する予定です。適用する前に、互換性のないクライアントを破損させることなく特定したいと考えています。最初に何をデプロイすべきですか?(2つ選択)
- セキュリティチームは、Arc 対応 Windows サーバーからの Windows セキュリティイベント収集と、セグメント化されたネットワーク内の 30 台の Arc 対応 Linux サーバーで実行するワンタイムの強化スクリプトを要求しています。受信ポートを開くことはできません。デプロイする必要がある拡張機能はどれですか?
- セキュリティ要件を満たすために Microsoft Sentinel のデプロイを計画する際、どの種類の Sentinel データ コネクタを選択すべきですか?
- セキュリティ要件を満たすために、ファイアウォール関連のセキュリティリスクを修復しています。これらのリスクを軽減するには、どの構成を適用する必要がありますか?
- ドメインユーザーとコンピューターの自動登録をサポートし、トラストアンカーの保護を最大化する内部PKIを設計する必要があります。この設計には、オフラインルートを含め、ドメイン参加済みCAからの通常の登録操作を許可する必要があります。どのデプロイアプローチを実装すべきですか?
- ドメインコントローラー DC1 (Windows Server 2019) でディスク破損が発生しました。DC1 の最新の Windows Server Backup システム状態バックアップがあります。「Projects」という名前の OU は 40 日前に削除されました (ごみ箱の保持期間は 30 日です)。DC1 の SYSVOL は現在空ですが、他の DC には正常な SYSVOL があります。次のことを行う必要があります。1) 「Projects」OU を復元する、2) 正常な DC に影響を与えることなく DC1 の SYSVOL を回復する。DC1 で何をすべきですか?(2つ選択してください)
- ドメインコントローラーはWindows Server 2019を実行しています。セキュリティ部門は、ヘルプデスクの管理者アカウントがNTLMで認証することを防ぎ、資格情報の委任をブロックし、通常のサインインを維持しながらKerberosを強力な暗号化に制限したいと考えています。これらのヘルプデスクアカウントに対して何をすべきですか?(2つ選択)
- ドメインで、新規ユーザー作成 (4720)、アカウントロックアウト (4740)、およびログオン失敗 (4625) を監査する必要があります。さらに、「Service Accounts」OU 内のオブジェクトを変更しようとする試みを検出する必要があります。すべてのドメインコントローラーは Windows Server 2019 を実行しています。実装すべき2つの構成はどれですか?
- ドメインでは、Microsoft Entra Connect Sync とカスタム禁止パスワードリストを含む Entra Password Protection を使用しています。新しいドメインコントローラー (DC2) をデプロイした後、カスタム禁止リストが不整合に適用されます。禁止パスワードリストが常に DC2 で適用されるようにするには、DC2 に何をインストールする必要がありますか?
- ドメインに参加している5台のWindows Serverマシンと、ワークグループ内の2台のWindows Serverマシンで構成されるオンプレミスのAD DSドメインがあります。ドメインメンバーサーバーとワークグループサーバー間の接続セキュリティルールを作成するには、どの認証方法を選択する必要がありますか?
- ネストされた回復性を使用するStorage Spaces Directクラスターをデプロイする必要があります。必要なクラスターノードの最小数はいくつですか?
- パフォーマンスデータを直接受信するために、5つのAzure VMと専用のAzure Storageアカウントがあります。収集されたメトリックとログをストレージアカウントに直接送信するために、VMにインストールする必要があるコンポーネントは何ですか?
- パブリック IP アドレスやインバウンドファイアウォールホールがないプライベートネットワーク上にある Arc 対応 Linux サーバーに、管理者が SSH アクセスできるようにする必要があります。アクセスには、短期間の資格情報を使用した Azure AD 認証を使用する必要があります。どうすればよいですか?
- ビジー状態の Windows Server DNS リゾルバーからのすべての DNS クエリと応答を、パフォーマンスへの影響を最小限に抑えながら 1 時間キャプチャし、そのデータを一元的に分析する必要があります。何を構成すべきですか?
- フォレストでADごみ箱が有効になっており、tombstone lifetimeが180日に設定されています。「Apps」というOU(40のグループと200のサービスアカウントを含む)が10日前に削除されました。OUとすべての子オブジェクトを元の場所に戻す必要があります。管理作業を最小限に抑えるには、どうすればよいですか?
- フォレストはWindows Server 2016です。自動登録はGPO経由ですでに有効になっています。回復のためにキーアーカイブをサポートするCNGキーを使用して、ユーザー暗号化証明書を発行する必要があります。必要な2つの構成は何ですか?
- ヘルプデスクには、「Users」OU の「パスワードのリセット」が委任されました。ほとんどのユーザーのパスワードをリセットできますが、Domain Admins のメンバーであるユーザーのパスワードはリセットできません。そのユーザーアカウントは同じ OU に存在します。AdminSDHolder の保護を維持しながら、ヘルプデスクグループが保護されたアカウントのパスワードをリセットできるようにする必要があります。どうすればよいですか?
- マルチティアのオンプレミスアプリケーションを、RPO 5分、RTO 30分未満でAzure上に復旧させる必要があります。このアプリケーションは、一貫性のある復旧を必要とする複数のVMで構成されています。コストと複雑さを最適化しながら、目標を最もよく満たすアプローチはどれですか?
- レガシーな Azure Automation Update Management ソリューションを使用して、20 台のオンプレミス Windows Server 2019 マシンにパッチを適用する予定です。要件は次のとおりです。更新評価データを単一の Log Analytics ワークスペースに一元化する。パッチ適用前にカスタムサービスを停止し、パッチ適用後に再起動する。60 分のメンテナンスウィンドウを適用する。何を構成すべきですか?
- レガシー環境では、DHCP 適用で Network Access Protection (NAP) を使用しています。クライアントは Windows ファイアウォールを有効にし、ウイルス対策ソフトウェアをインストールして最新の状態にする必要があります。非準拠のクライアントは、WSUS およびウイルス対策更新サーバーにアクセスして修復できる制限されたネットワークに配置する必要があります。NPS で実行する必要がある 2 つのアクションは何ですか?
- 異なるリージョンに3つのMicrosoft Sentinelワークスペースを運用しています。すべてのワークスペースで、重大度別のインシデント数とサインイン失敗の傾向を示す単一のSOCダッシュボードが必要であり、時間範囲とワークスペースセレクターを備え、アナリストにワークスペースへの書き込み権限を与えることなく読み取り専用アクセスを許可する必要があります。どのような2つのアクションを実行すべきですか?
- 永続メモリと複数のデータボリュームを含むStorage Spaces Directセットアップが与えられた場合、ダイレクトアクセス (DAX) はどのボリュームで使用できますか?
- 仮想マシンからアプリケーションログとシステムログを収集するためのデータ収集ルールを作成する際、カスタム条件でイベントをフィルタリングするには、どのクエリ言語を使用する必要がありますか?
- 管理 UI を介して Storage Spaces Direct ストレージプール内の利用可能なストレージを表示する方法を提供するツールはどれですか?
- 現在、組織では、いくつかのオンプレミスWindows Server 2016ドメインコントローラーのシステム状態のみを、MARSエージェントを使用してRecovery Services vaultにバックアップしています。異種ハードウェアまたは代替場所の新しいVMへの完全なベアメタル回復(BMR)を実行する機能を追加する必要があります。何を実装すべきですか?
- 現在Windows Server 2022 (記載のサーバー) を実行しているRemote Desktop Servicesデプロイがあります。RDSデプロイをWindows Server 2025にアップグレードする予定です。最初にアップグレードする必要があるサーバーはどれですか?
- 今週、25台のオンプレミスWindows ServerおよびLinuxマシンをAzure Arcにオンボードしてパイロットを実施し、来四半期にはさらに数百台をインタラクティブなサインインなしでオンボードする予定です。また、今後オンラインになる新しいサーバーが自動的にオンボードされるようにガバナンスを確保したいと考えています。どうすればよいですか?
- 次の表に2台のWindows Serverマシンを示します。Server1のボリュームEからServer2にすべてのデータをコピーする必要があります。その際、現在使用中のファイルもコピーされ、管理作業が最小限に抑えられるようにします。どのオプションを使用すべきですか?
- 準拠している (Intune) か、ハイブリッド Azure AD 参加済みであるデバイスのみが Exchange Online にアクセスできるようにする必要があります。さらに、高リスクと評価されたサインインはブロックする必要があります。何を構成すべきですか?(2つ選択)
- 証明書ベースの認証を使用して、Server1とServer2の間にHyper-Vレプリカをデプロイします。各サーバーで実行する必要がある2つの前提条件は何ですか?
- 新しいLog Analyticsワークスペース (Workspace1) を作成し、Server1という名前のWindows Server VMがあります。Azure Monitorを使用してServer1からパフォーマンスメトリクスを収集するには、次に何をすべきですか?
- 接続セキュリティルールを使用して、すべての受信トラフィックを暗号化するようにサーバーが構成されています。同じネットワーク上のホストからの暗号化されていないtracertコマンドに、そのサーバー (Server1) が応答できるようにする必要があります。Windows Defender ファイアウォールと詳細なセキュリティで何を構成する必要がありますか?
- 組織では、Azure AD Connect を使用して、単一のオンプレミス Active Directory フォレストを Microsoft Entra ID に同期しています。ユーザーがクラウドでパスワードをリセットし、その変更をオンプレミス AD に書き戻せるようにしたいと考えています。また、AD FS デバイス認証を使用して、オンプレミスの Web アプリケーションのデバイスベースのアクセス制御を有効にする予定です。有効にする必要がある Azure AD Connect のオプション機能はどれですか。(2つ選択してください)
- 組織ではすでにMBAMを使用して、WindowsクライアントのBitLocker回復キーをエスクローしています。最近のインシデントの後、ドメイン参加システムが信頼できる有線ネットワークで起動するときにOSボリュームの自動ロック解除を有効にする必要があり、イメージング中の暗号化を高速化したいと考えています。何をすべきですか?2つのアクションを選択してください。
- 単一の物理NICを持つHyper-Vホストが、2つのテナント(TenantAとTenantB)のVMを実行しています。すべてのVMは外部ネットワークにアクセスできる必要があり、TenantAのVMはレイヤー2でTenantBから分離されている必要があり、TenantAの1つのVMがパブリックIP 203.0.113.10に到達するのをブロックする必要があります。実装すべき2つの構成は何ですか?
- 統合Windows認証を使用するオンプレミスの人事Webアプリケーションをインターネットに公開する必要があります。ユーザーはMicrosoft Entra IDで認証し、Kerberos IDを使用してアプリへのシングルサインオンを取得する必要があります。組織には2つのデータセンターがあり、アプリサーバーに最も近いコネクタを使用してレイテンシーを最小限に抑えたいと考えています。どうすればよいですか?(3つ選択してください)
- 同じサブネット上に2台のドメイン参加済みWindows Server 2022ホスト(App1とApp2)があります。App1とApp2間のSMBトラフィックのみがIPsecで暗号化され、ホスト間の他のすべてのトラフィックは影響を受けないようにする必要があります。何を構成すべきですか?2つ選択してください。
- 発行元エンタープライズCAにOCSPを提供するために、2つのオンラインレスポンダーをデプロイしました。ハードウェアロードバランサーがそれらの間でトラフィックを分散します。一貫した失効応答と適切なスケーリングを確保する必要があります。何をすべきですか?2つのアクションを選択してください。
- 非推奨となったLog Analyticsエージェント(MMA)からArc対応Linuxサーバー上のAzure Monitorエージェント(AMA)への移行を進めています。syslogをWorkspaceAに、パフォーマンスカウンターをWorkspaceBに送信する必要があります。データのルーティングはどのように構成すべきですか?
- 複数のKey Vaultを持つAzureサブスクリプションがあり、East USのRG1にWindows Server VM (VM1) を作成します。VM1でAzure Disk Encryptionを有効にするには、VM1の暗号化キーを格納できるKey Vaultは次の選択肢のうちどれですか?
- 複数のSMB共有をホストするFileSrv1 (Windows Server 2022) を管理しています。Sensitiveという名前の共有について、他の共有に影響を与えることなく、すべてのSMBトラフィックが暗号化されるようにする必要があります。また、FileSrv1でのSMBv1の使用を防止する必要があります。どのような2つのアクションを実行すべきですか?
- 複数のドメインを含む AD DS フォレスト (フォレストの機能レベルは Windows Server 2012 R2) で、Admin1 という名前のユーザーアカウントを作成します。east.contoso.com ドメインに Windows Server 2022 ドメインコントローラーをインストールするために必要な権限のみを Admin1 に付与する必要があります。Admin1 をどのグループに追加すべきですか?
- 毎月第2土曜日に、Arc対応のWindows Serverマシン120台にパッチを適用する必要があります。要件は以下のとおりです。120分のメンテナンスウィンドウ、必要に応じた再起動、オプション/プレビュー更新プログラムの除外、および不足している更新プログラムとインストール結果を示すコンプライアンスレポートの作成。何を構成すべきですか?